(Informativa Privacy ai sensi degli artt. 13 e 14 Regolamento UE 679/2016 - d’ora in avanti GDPR)
Definizioni
- Titolare: Persona Giuridica o Fisica che determina i modi e i mezzi del trattamento dei dati personali di una specifica Organizzazione a cui afferiscono gli Utenti;
- Responsabile del trattamento: persona giuridica o fisica che tratta i dati per conto del Titolare nei limiti di quanto con esso concordato, Il Responsabile esegue le istruzioni del Titolare e ne accetta i controlli, in particolare sull’effettiva adozione di adeguate misure di protezione dei dati personali (coincide con la Persona giuridica che gestisce la “Risorsa”);
- Identity Provider: sistema informatico che fornisce il servizio di autenticazione federata per gli Utenti di una specifica Organizzazione;
- Risorse: servizi di terze parti o del Titolare presso i quali l’Utente del servizio di autenticazione federata intende accedere;
- Federazione d’Identità: Un gruppo di Enti erogatori di servizi di autenticazione federata e di Enti erogatori di servizi di accesso alle risorse che decidono di interoperare secondo un insieme di regole comuni.
- Utente: persona fisica che utilizza il servizio;
- Interessato: persona fisica i cui dati personali sono oggetto di trattamento da parte del Titolare e di eventuali terzi (coincide con l’Utente);
Nome del Servizio |
Identity Provider (IdP) |
Descrizione del Servizio |
Il servizio di autenticazione federata permette agli utenti di Museo Galileo - Istituto e Museo di Storia della Scienza di accedere a Risorse federate utilizzando le proprie credenziali istituzionali. Le Risorse possono essere fornite con il tramite della Federazione d’Identità italiana delle Università e degli Enti di ricerca (IDEM), o direttamente. Il Servizio di autenticazione federata è responsabile di autenticare l’utente e rilasciare un token di autenticazione e, se richiesto, un insieme minimo di dati personali per l’accesso alla Risorsa. |
Titolare del Trattamento |
Il Museo Galileo - Istituto e Museo di Storia della Scienza è titolare del trattamento dei dati personali gestiti tramite il Servizio. |
Responsabile della Protezione dei Dati (GDPR Sezione 4) (se applicabile) | Museo Galileo - Istituto e Museo di Storia della Scienza |
Giurisdizione e autorità di controllo |
IT-IT Garante per la Protezione dei Dati Personali |
Categorie di dati personali trattati e base legale per il trattamento |
|
Finalità del trattamento dei dati personali |
Fornire il servizio di autenticazione federata al fine di accedere alle Risorse richieste dall’interessato. Verificare e monitorare il buon funzionamento del servizio e garantirne la sicurezza (interesse legittimo). Adempiere ad eventuali obblighi legali o richieste da parte dell’Autorità giudiziaria. |
Terze parti a cui vengono comunicati i dati |
Il Titolare del trattamento, al fine di erogare correttamente il servizio, comunica ai fornitori delle Risorse verso le quali l’Utente intende accedere la prova dell’avvenuta autenticazione ed i soli dati personali (attributi) richiesti, nel pieno rispetto del principio di minimizzazione. I dati personali sono trasmessi solamente nel momento in cui l’interessato chiede l’accesso alla Risorsa della terza parte. Per le finalità connesse all’interesse legittimo del Titolare o all’adempimento di obblighi di legge alcuni dati di log possono essere trattati da terzi (es. CERT, CSIRT, Autorità Giudiziaria). |
Esercizio dei diritti degli interessati |
Contattare il titolare del trattamento ai recapiti sopra indicati per chiedere l'accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento, o per l’esercizio del diritto alla portabilità dei dati (articoli dal 15 al 22 del GDPR). |
Revoca del consenso dell’interessato |
Gli unici dati che vengono raccolti con il consenso dell’interessato sono le preferenze riguardanti la trasmissione degli attributi a terze parti. Le preferenze sono raccolte al momento del primo accesso alla Risorsa e possono essere eliminate, con il risultato di ritirare il consenso alla loro trasmissione, iniziando nuovamente la procedura di login e spuntando la casella "Rimuovi l'autorizzazione a rilasciare le tue informazioni a questo servizio" |
Portabilità dei Dati |
L’interessato può richiedere la portabilità dei propri dati relativi al servizio di autenticazione federata, comprese le preferenze riguardo la trasmissione degli attributi a terze parti, che verranno forniti in formato aperto e ai sensi dell’Art. 20 del GDPR. Il servizio di portabilità è gratuito alla cessazione del servizio. |
Durata della Conservazione dei Dati |
Tutti i dati personali raccolti al fine di fornire il servizio di autenticazione federata sono conservati per tutto il tempo in cui è necessario fornire il servizio stesso. Dopo 3 mesi dalla disattivazione, tutti i dati personali raccolti o generati dall’uso del servizio vengono cancellati. |
Qui puoi trovare la pagina di informazioni per il Museo Galileo - Istituto e Museo di Storia della Scienza: Nota Informativa