1. Titolare del trattamento

Il titolare del trattamento dei dati personali è l'organizzazione di volontariato di protezione civile che gestisce il portale EventPortal. Per informazioni o per esercitare i propri diritti, contattare il responsabile all'indirizzo riportato nella sezione Contatti del portale.

2. Dati personali trattati

Il portale tratta esclusivamente i dati strettamente necessari all'erogazione del servizio: credenziali di accesso (nome utente e hash della password) gestite tramite il servizio LDAP dell'organizzazione; data e ora degli accessi (log di autenticazione); preferenze di notifica; iscrizioni ai servizi.

3. Base giuridica

Il trattamento è fondato sull'esecuzione del rapporto associativo o contrattuale (art. 6, par. 1, lett. b) GDPR) e sul legittimo interesse dell'organizzazione alla sicurezza del sistema informativo (art. 6, par. 1, lett. f) GDPR).

4. Periodo di conservazione

I dati di accesso sono conservati per la durata dell'appartenenza all'organizzazione e cancellati entro 30 giorni dalla cessazione. I log di autenticazione sono conservati per 12 mesi e poi eliminati automaticamente.

5. Destinatari

I dati non sono condivisi con terze parti a fini commerciali. Possono essere trattati, in qualità di responsabili ex art. 28 GDPR, fornitori di servizi tecnici strettamente necessari all'operatività del portale (hosting, notifiche).

6. Trasferimenti internazionali

I dati sono conservati su server ubicati nello Spazio Economico Europeo (SEE). Eventuali trasferimenti verso paesi terzi avvengono nel rispetto delle garanzie previste dagli artt. 44-49 GDPR.

7. Diritti degli interessati

Ai sensi degli artt. 15-22 GDPR, l'interessato ha diritto di accedere ai propri dati, ottenerne la rettifica o la cancellazione, richiedere la limitazione del trattamento, opporsi al trattamento, richiedere la portabilità dei dati e proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it). Per esercitare tali diritti, contattare il responsabile del portale.

8. Sicurezza

L'organizzazione adotta misure tecniche e organizzative adeguate, incluse la cifratura delle password con algoritmo SSHA-512 e l'autenticazione a più fattori (MFA).

Garante per la protezione dei dati personali — www.garanteprivacy.it