ai sensi dell’art. 13 e 14 del Regolamento UE n. 679/2016 e del Codice della Privacy e s.m.i.
Il Consorzio Universitario Piceno, con sede legale in Via Tornasacco n. 27, Ascoli Piceno (AP) - Codice fiscale e P. IVA 80002910448 (in seguito, “Titolare”), in qualità di titolare del trattamento, La informa ai sensi dell’art. 13 Regolamento UE n. 679/2016 (in seguito, “GDPR”) e del D. Lgs. 30/06/2003 n. 196, come modificato dal D. Lgs. 10/08/2018 e s.m.i. (in seguito, “Codice Privacy”) e che i Suoi dati saranno trattati con le modalità e per le finalità seguenti:
Il Titolare tratta dati personali, identificativi (ad esempio, ragione sociale, nome e cognome, indirizzo, partita IVA, codice fiscale, telefono, e-mail) o riferimenti bancari e di pagamento - in seguito, “dati personali” o anche “dati”) da Lei comunicati in occasione della richiesta dell’adesione al Progetto PUC - Piceno University Card. Il progetto è rivolto agli studenti iscritti ai corsi universitari attivi sul territorio piceno ed utilizzerà l’apposita app “PUC” per smartphone e tablet. Per ulteriori informazioni in merito si rimanda all’apposito regolamento di servizio da Lei sottoscritto.
I Suoi dati personali sono trattati senza il Suo consenso espresso (art. 6 lett. b), c) e f) GDPR e come stabilito nel Codice Privacy), dato che trattasi di dati di tipo “comune”, e per le seguenti finalità di servizio:
adempiere agli obblighi precontrattuali, contrattuali e fiscali derivanti da rapporti con Lei in essere;
adempiere agli eventuali obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità;
esercitare i diritti del Titolare, ad esempio il diritto di difesa in giudizio.
Il trattamento dei dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 n. 2) GDPR e nel Codice Privacy e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. I dati personali sono sottoposti a trattamento elettronico e/o automatizzato. Ogni trattamento dati effettuato dal Titolare avviene nel rispetto delle modalità di cui agli artt. 6 e 32 del GDPR e mediante l’adozione delle adeguate misure di sicurezza previste, compresa l’anonimizzazione e la crittografia dei dati.
I dati trattati dal Titolare, fatti salvi gli obblighi di legge, sono conservati per ulteriori 5 anni dopo la cessazione del contratto e comunque fino ad espressa richiesta di cancellazione da parte dell’interessato. I dati sono periodicamente verificati, anche con procedure automatiche, al fine di garantirne l’aggiornamento e la effettiva rispondenza alle finalità del trattamento. Se è venuta meno la finalità per la quale sono stati acquisiti (vedi art. 2), i dati sono cancellati, salvo diversa ed espressa richiesta dell’interessato.
I dati personali potranno essere resi accessibili per le finalità di cui all’art. 2:
a dipendenti e collaboratori del Titolare nella loro qualità di autorizzati/designati al trattamento e/o amministratori di sistema;
a eventuali società terze o altri soggetti che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di responsabili esterni del trattamento.
Senza la necessità di un espresso consenso, il Titolare potrà comunicare i suoi dati personali a Organismi di vigilanza, Autorità giudiziarie, ad eventuali istituti di credito o società di assicurazione, nonché a quei soggetti
ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento.
I dati personali forniti non saranno diffusi.
I dati personali sono conservati su server ubicati presso la sede operativa del Titolare, come sopra indicata, o su server cloud, comunque all’interno dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare i server anche extra-UE. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, previa stipula delle clausole contrattuali standard previste dalla Commissione Europea.
Il conferimento dei dati per le finalità di cui all’art. 2 è obbligatorio. In loro assenza, non potremo fornirle i servizi in oggetto.
Nella Sua qualità di interessato, ha i diritti di cui all’art. 15 GDPR e precisamente i diritti di:
ottenere la conferma dell'esistenza o meno di dati personali che La riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
ottenere l'indicazione: a) dell'origine dei dati personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l'ausilio di strumenti elettronici; d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell'art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
ottenere: a) l'aggiornamento, la rettificazione ovvero, quando vi ha interesse, l'integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; c) l'attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati personali che La riguardano, ancorché pertinenti allo scopo della raccolta; b) al trattamento di dati personali che La riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante e-mail e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto b), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione.
Ove applicabili, ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante per la protezione dei dati personali, web www.garanteprivacy.it.
Potrà in qualsiasi momento esercitare i suoi diritti inviando una raccomandata A.R. a Consorzio Universitario Piceno, Via Tornasacco n. 27 – 63100 Ascoli Piceno (AP) oppure una PEC all’indirizzo [email protected].
Potrà altresì disiscriversi dal servizio direttamente attraverso l’apposita sezione dell’app.
Il Titolare del trattamento è il Consorzio Universitario Piceno, con sede come indicata nella presente.
Il Titolare del trattamento dati CONSORZIO UNIVERSITARIO PICENO
Il sottoscritto dichiara di aver letto attentamente e compreso l’informativa di cui sopra.