Informativa sul trattamento dei dati personali
Informativa resa ai sensi degli articoli 12 e 13 del Regolamento (UE) 2016/679 (“GDPR”).
1. Titolare del trattamento
Il Titolare del trattamento è il Comune di Licata, con sede in Piazza Progresso n. 10, 92027 Licata (AG), PEC protocollo@cert.comune.licata.ag.it.
2. Responsabile della protezione dei dati
Il recapito del RPD/DPO sarà inserito dopo la conferma del Comune. Nel frattempo le richieste possono essere inviate alla PEC istituzionale del Comune.
3. Gestione tecnica
UrbaLab, marchio di Russo Salvatore, C.F. RSSSVT97L08E573L, con sede in Via Fiume Vecchio 38/A, 92027 Licata (AG), email di assistenza tecnica info@urbalab.it e PEC amministrazione@pec.urbalab.it, cura sviluppo, manutenzione e assistenza tecnica della piattaforma.
Per i trattamenti svolti per conto del Comune, UrbaLab opera nei limiti dell’atto di designazione e delle istruzioni impartite dal Titolare ai sensi dell’articolo 28 del GDPR.
4. Dati trattati
- nome, cognome, numero di cellulare, credenziali e dati dell’account;
- codici OTP, dati di sessione, indirizzo IP, user agent, data e ora, tentativi di accesso e log di sicurezza;
- categoria, descrizione, posizione, fotografie, note, solleciti, stato e cronologia delle segnalazioni;
- dati delle richieste di assistenza;
- preferenze e identificativi tecnici necessari alle notifiche push, quando attivate;
- dati relativi al ruolo, all’ufficio e alle competenze per gli utenti dello staff.
5. Finalità, base giuridica e conferimento
| Finalità | Base giuridica |
|---|---|
| Registrazione, autenticazione, gestione dell’account e verifica del numero telefonico. | Art. 6, par. 1, lett. e) GDPR; ove applicabile, lett. c). |
| Ricezione, assegnazione, gestione e chiusura delle segnalazioni. | Art. 6, par. 1, lett. e) GDPR; ove applicabile, lett. c). |
| Assistenza, sicurezza, prevenzione degli abusi, log e continuità del servizio. | Art. 6, par. 1, lett. c) ed e) GDPR. |
| Notifiche push facoltative. | Art. 6, par. 1, lett. a) GDPR; consenso revocabile in ogni momento. |
| Mappa delle segnalazioni attive, limitata a posizione, categoria e stato. | Art. 6, par. 1, lett. e) GDPR. |
I dati richiesti per creare l’account e gestire una segnalazione sono necessari per utilizzare tali funzioni. Il mancato conferimento impedisce la registrazione o l’erogazione del servizio richiesto. Le notifiche push sono invece facoltative.
6. Soggetti autorizzati e destinatari
I dati sono accessibili soltanto al personale e ai soggetti autorizzati, nei limiti delle rispettive competenze. Possono inoltre essere trattati, per quanto necessario, dai fornitori dei servizi utilizzati:
- Register.it per hosting e infrastruttura;
- BulkGate per gli SMS OTP;
- OneSignal per le notifiche push attivate dall’utente;
- Cloudflare Turnstile per la prevenzione degli abusi;
- OpenStreetMap e i relativi servizi cartografici per la visualizzazione delle mappe;
- autorità e soggetti pubblici nei casi previsti dalla legge.
I dati non sono venduti né utilizzati per pubblicità o profilazione commerciale.
7. Trasferimenti fuori dallo Spazio economico europeo
Alcuni fornitori tecnologici possono trattare dati anche al di fuori dello Spazio economico europeo. Gli eventuali trasferimenti sono effettuati nel rispetto degli articoli 44 e seguenti del GDPR, mediante decisioni di adeguatezza o garanzie appropriate previste dalla normativa e dagli accordi con i fornitori.
8. Conservazione
| Dati | Periodo o criterio |
|---|---|
| Account | Per la durata dell’account e per il tempo successivo necessario ad adempiere obblighi di legge o tutelare diritti. |
| Segnalazioni, fotografie e cronologia | Di regola 5 anni dalla chiusura, salvo obblighi di legge, contenziosi o differenti regole di conservazione documentale. |
| Log tecnici e audit | Di regola 24 mesi, salvo esigenze di sicurezza o obblighi di legge. |
| OTP scaduti | Eliminazione entro 7 giorni. |
| Richieste di assistenza | Per il tempo necessario a gestire e documentare la richiesta. |
| Token persistenti PWA | Fino a 365 giorni o fino a logout, revoca, cambio password o disattivazione. |
| Backup | Fino alla scadenza o sovrascrittura prevista dalla politica tecnica di backup. |
9. Immagini e dati di terzi
L’utente deve evitare dati di terzi non necessari, volti riconoscibili, targhe, documenti e informazioni delicate. I contenuti eccedenti, illeciti o non pertinenti possono essere oscurati o rimossi. Descrizioni e fotografie non sono pubblicate nella mappa delle segnalazioni.
10. Diritti
L’interessato può esercitare, nei casi previsti, i diritti di accesso, rettifica, cancellazione, limitazione e opposizione e gli altri diritti previsti dagli articoli 15 e seguenti del GDPR. Le richieste possono essere inviate al Comune di Licata, Piazza Progresso n. 10, 92027 Licata (AG), oppure alla PEC protocollo@cert.comune.licata.ag.it.
È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali.
11. Aggiornamenti
La versione vigente dell’informativa è sempre disponibile sulla piattaforma. Le modifiche sostanziali saranno comunicate agli utenti con modalità adeguate.