Privacy policy di https://elearning.ippocrateorg.org 

TITOLARE del Trattamento dei Dati 

l’Associazione IppocrateOrg domiciliata Via dei Canova,15 6900 Lugano e 

 “FONDAZIONE IPPOCRATE ETS”, con sede legale nel Comune di Padova, PD, Sottopassaggio Mario Saggin n°2, CF 92324160289. 

 

Tipologie di Dati raccolti 

Fra i dati personali raccolti da questo sito web ci sono cookie e dati comuni o di contatto di coloro che navigano sui siti:  

https://ippocrateorg.org; 

https://scuoladippocrate.life;  

https://www.origini.life; 

https://fondazioneippocrate.org; 

Non sono raccolti dati sensibili, se non anonimizzati e per le finalità descritte nell’informativa data agli utenti 

I dati comuni possono essere liberamente forniti dall’Utente o raccolti automaticamente durante la navigazione su questo sito web. Se non diversamente specificato, tutti i dati richiesti da questo Sito Web sono obbligatori e se l’Utente rifiuta di comunicarli, potrebbe essere impossibile fornire un servizio di navigazione corretto. Nei casi in cui si indichi alcuni dati come facoltativi, gli utenti sono liberi di astenersi dal comunicare tali dati, senza che ciò abbia alcuna conseguenza sulla disponibilità del servizio o sulla sua operatività. 

In ogni caso, all’atto della raccolta dei dati ai fini dell’iscrizione alla newsletter, ad un evento, alla candidatura a volontario o sponsor, viene sottoposta all’utente relativa informativa ex art. 13 GDPR e viene richiesto di flaggare la presa visione del documento oltreché i consensi per l’attività di marketing diretto e di terzi e profilazione. 

L’Utente si assume la responsabilità dei Dati Personali di terzi ottenuti, pubblicati o condivisi mediante questo Sito Web e garantisce di avere il diritto di comunicarli o diffonderli, liberando i contitolari da qualsiasi responsabilità verso terzi. 

Soggetti terzi cui possono essere comunicati i dati. 

L’eventuale comunicazione a terzi dei dati sopra riportati avviene in conformità a quanto riportato nelle relative informative rilasciate agli interessati e sono facoltative. I terzi destinatari di tale comunicazione operano come autonomi titolari del trattamento o previo apposito atto di nomina, come responsabili esterni della Società ai sensi dell’art. 28 RegUE 679/2016. Rimane inteso che la comunicazione di dati a terzi è effettuata al fine di ed entro i limiti di quanto necessario a attuare e dare seguito ai rapporti fra i contitolari e interessati. 

L’elenco aggiornato dei Responsabili potrà sempre essere richiesto ai Contitolari del Trattamento. 

 

Trattamento dei dati  

Modalità di trattamento 

Il titolare adotta le opportune misure di sicurezza volte ad impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei dati personali. Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate da personale dei contitolari (gli incaricati), da questa designato tramite lettera individuale.  

 

Luogo del trattamento 

I Dati sono trattati presso le sedi operative dei contitolari ed in ogni altro luogo in cui le parti coinvolte nel trattamento siano localizzate. Per ulteriori informazioni, contatta i contitolari agli indirizzi di cui al punto n.1 dell’informativa. 

I Dati Personali dell’Utente potrebbero essere trasferiti in un paese diverso da quello in cui l’Utente si trova anche all’esterno dell’Unione Europea. Per ottenere ulteriori informazioni sul luogo del trattamento l’Utente può fare riferimento alla sezione relativa ai dettagli sul trattamento dei Dati Personali. 

L’Utente ha diritto a ottenere informazioni in merito alla base giuridica del trasferimento di Dati al di fuori dell’Unione Europea o ad un’organizzazione internazionale di diritto internazionale pubblico o costituita da due o più paesi, come ad esempio l’ONU, nonché in merito alle misure di sicurezza adottate dal Titolare per proteggere i Dati. 

Qualora abbia luogo uno dei trasferimenti appena descritti, l’Utente può fare riferimento alle rispettive sezioni di questo documento o chiedere informazioni ai contitolari contattandoli agli estremi riportati in apertura. 

 

Analisi dei rischi 

I principali rischi inerenti ai dati trattati possono riassumersi in: 

– distruzione accidentale del dato; 

– accesso indebito o diffusione delle informazioni. 

-mal funzionamento del sistema e data base 

Il livello dei rischi sopra esposti è giudicato basso, in quanto sono poste in essere misure di protezione dei dati come di seguito elencate:  

  • Backup regolari dei dati: Implementazione di procedure regolari di backup per prevenire la distruzione accidentale dei dati. I backup consentono di recuperare i dati in caso di perdita o corruzione. 
  • Controllo degli accessi: Impostazione di restrizioni di accesso per garantire che solo persone autorizzate possano accedere alle informazioni sensibili. L’uso di autenticazione multi-fattore può essere incluso in questa categoria. 
  • Crittografia dei dati: Utilizzo di tecniche di crittografia per proteggere i dati durante la trasmissione e lo stoccaggio, riducendo così il rischio di accesso indebito o diffusione delle informazioni. 
  • Sicurezza del sistema: Implementazione di misure di sicurezza a livello di sistema, come firewall, software antivirus e aggiornamenti regolari del sistema operativo, per prevenire il mal funzionamento del sistema e del database. 
  • Monitoraggio e audit: Istallazione di strumenti di monitoraggio e audit per rilevare attività sospette, monitorare l’accesso ai dati sensibili e registrare le azioni degli utenti autorizzati. 
  • Formazione del personale: Fornitura di formazione regolare al personale sulle pratiche di sicurezza dei dati, comprese le procedure da seguire per evitare incidenti di sicurezza. 
  • Pianificazione delle emergenze: Sviluppo di piani di emergenza per affrontare situazioni come la perdita di dati o il mal funzionamento del sistema, al fine di minimizzare i danni e ripristinare rapidamente le operazioni. 
  • Conformità normativa: Adesione a normative e leggi sulla protezione dei dati applicabili al settore, garantendo che le prassi aziendali siano in linea con gli standard di sicurezza richiesti. 

 

 

Procedure di protezione del sito 

Con l’obiettivo di garantire disponibilità, integrità e riservatezza delle informazioni, il Titolare ha adottato specifiche misure di sicurezza informatiche per tutelare le informazioni da rischi di perdita o distruzione, anche accidentale, dei dati conservati. 

In particolare, sono state previste, sia a livello fisico che informatico, misure di controllo degli accessi, gestione delle credenziali, backup incrementali, sistemi antintrusione. 

 

Nel caso in cui il Titolare del Trattamento dati subisca il furto dei dati e abbia motivo di crede re che questi siano stati divulgati (data breach) attiverà – se del caso – una segnalazione alla Autorità garante e comunicherà l’accaduto a tutti gli Interessati. 

Tempi massimo di intervento 72 ore. 

INCARICATI DEL TRATTAMENTO DEI DATI 

A tutti gli incaricati sono fornite istruzioni scritte per operare, nell’ambito dei trattamenti assegnati, con la massima diligenza ed attenzione e rispettando le misure di sicurezza predisposte dalla società.  

RESPONSABILI ESTERNI TRATTAMENTO DATI 

I responsabili esterni per il trattamento gestiscono i dati per conto dei contitolari sulla base di un apposito contratto di nomina nel quale sono individuati specificamente i compiti affidati e le responsabilità come previsto dall’art. 28 del RegUE. 

I responsabili si attengono alle istruzioni impartite dai contitolari i quali, anche tramite verifiche periodiche, vigila sulla puntuale osservanza delle disposizioni in materia di trattamento previste dal RegUE, ivi compreso il profilo relativo alla sicurezza. 

In particolare, i responsabili di seguito elencati si limitano a fornire una piattaforma interamente gestita dal Titolare. La loro operatività prevede una gestione automatizzata e passiva dei dati personali. 

 

– Associazione IppocrateOrg 

– FONDAZIONE IPPOCRATE ETS