Informativa sul trattamento dei dati personali di SISSA Medialab S.r.l.

Finalità e Basi giuridiche del Trattamento

Finalità e Basi giuridiche del Trattamento Finalità del trattamento

Partecipazione alle attività legate alla comunità scientifica quali, ad esempio: 

  • inoltro degli articoli per la peer review (inclusa la condivisione dei dati identificativi e di contatto con i membri della comunità scientifica/utenti del portale per il corretto caricamento e assegnazione degli articoli);
  • pubblicazione degli articoli e relativi dati personali associati (nome, Istituzione di appartenenza, Paese, ORCID id e indirizzo e-mail);
  • partecipazione al processo di peer review (inclusi: condivisione dei dati identificativi e di contatto con i membri della comunità scientifica/utenti del portale per la corretta revisione degli articoli; realizzazione di analisi statistiche per facilitare la distribuzione del carico di lavoro; valutazione complessiva, anonima e aggregata - se pubblicata - delle attività svolte);
  • partecipazione sia in presenza che online a webinar, corsi di formazione e approfondimento, conferenze, focus group, interviste, ecc. nonché alle correlate attività.
Basi giuridiche del trattamento
  • Contratto con l’interessato (o misure precontrattuali adottate su richiesta dello stesso), o
  • Obbligo di legge, o
  • Legittimo Interesse del Titolare a seconda dei contesti in cui i dati personali dell’Interessato vengono trattati, o
  • Consenso ove necessario.
Finalità e Basi giuridiche del Trattamento Finalità del trattamento Predisporre il pagamento a favore dell’Interessato e adempiere alle conseguenti attività fiscali.
Basi giuridiche del trattamento
  • Contratto con l’interessato (o misure precontrattuali adottate su richiesta dello stesso), o
  • Obbligo di legge.
Finalità e Basi giuridiche del Trattamento Finalità del trattamento Pubblicazione di dati personali dell’interessato e/o delle immagini.
Basi giuridiche del trattamento Consenso con conservazione fino all’esercizio di un legittimo diritto dell’interessato che revochi la base giuridica, in alternativa, in relazione al legittimo interesse del Titolare bilanciato tra le esigenze di perseguire le finalità indicate e i diritti fondamentali dell’interessato.
Finalità e Basi giuridiche del Trattamento Finalità del trattamento Usare i dati di contatto ed identificativi (come nome, cognome e indirizzo mail, ecc) per attività connesse al progetto che coinvolgono l'interessato
Basi giuridiche del trattamento
  • Contratto con l’interessato (o misure precontrattuali adottate su richiesta dello stesso), o
  • Legittimo interesse del Titolare.
Finalità e Basi giuridiche del Trattamento Finalità del trattamento Instaurazione ed esecuzione del rapporto contrattuale
Basi giuridiche del trattamento
  • Contratto con l’interessato (o misure precontrattuali adottate su richiesta dello stesso), o
  • Obbligo di legge.
Finalità e Basi giuridiche del Trattamento Finalità del trattamento Adempimento di obblighi previsti da regolamenti e normative applicabili
Basi giuridiche del trattamento
  • Contratto con l’interessato (o misure precontrattuali adottate su richiesta dello stesso), o
  • Obbligo di legge.
Finalità e Basi giuridiche del Trattamento Finalità del trattamento Adempimenti di natura amministrativo-contabile
Basi giuridiche del trattamento
  • Contratto con l’interessato (o misure precontrattuali adottate su richiesta dello stesso), o
  • Obbligo di legge.
Finalità e Basi giuridiche del Trattamento Finalità del trattamento Se necessario, per accertare, esercitare o difendere i diritti del Titolare in sede giudiziale o stragiudiziale
Basi giuridiche del trattamento Legittimo Interesse del Titolare.
Finalità e Basi giuridiche del Trattamento Finalità del trattamento Gestione efficiente del rapporto contrattuale e gestione delle richieste degli Interessati
Basi giuridiche del trattamento
  • Contratto con l’interessato (o misure precontrattuali adottate su richiesta dello stesso), o
  • Obbligo di legge, o
  • Legittimo Interesse del Titolare a seconda dei contesti in cui i dati personali dell’Interessato vengono trattati.
Finalità e Basi giuridiche del Trattamento Finalità del trattamento Comunicazioni di carattere commerciale
Basi giuridiche del trattamento Consenso dell’interessato richiesto ove e se necessario.
Finalità e Basi giuridiche del Trattamento Finalità del trattamento Collaborazione con le forze dell’ordine
Basi giuridiche del trattamento Obbligo di legge.

Legittimi interessi perseguiti dal Titolare

Il titolare del trattamento può utilizzare il proprio legittimo interesse come base giuridica di una determinata finalità bilanciando i propri diritti con quelli dell’interessato, tenendo conto delle sue “ragionevoli aspettative” in considerazione anche della relazione esistente con il titolare stesso. Quando il trattamento è basato sul legittimo interesse del titolare non occorre richiedere il consenso all’interessato per perseguire quella specifica finalità. Il trattamento non deve avere effetti negativi sui diritti e le libertà dell’interessato. Alcuni esempi di legittimo interesse:

  • efficientamento organizzativo della data governance aziendale;
  • comunicazioni via e-mail relativamente alle funzionalità della piattaforma e ai progetti del Titolare in merito a futuri sviluppi.

Destinatari dei dati (per categorie)

  • Autorizzati al trattamento debitamente istruiti e tenuti alla riservatezza.
  • Responsabili del trattamento: fornitori di servizi a cui possono essere trasmessi i dati che li trattano per conto del Titolare sulla base di un accordo giuridicamente vincolante, che garantisce la protezione dei dati personali. Il Titolare lavora a stretto contatto con diversi fornitori terzi, i quali completano elaborazioni e forniscono servizi (SPRINGER NATURE, IOPP, Abstracting and indexing services, Crossref).
  • Titolari autonomi che presentano garanzie sufficienti per trattare i dati degli interessati e con una valida base giuridica per farlo (ad esempio autorità e organi di controllo e vigilanza, soggetti pubblici o privati che hanno il diritto di richiedere dati, come partner o fornitori).
  • Utenti che navigano il sito web: tra gli obblighi previsti dalla normativa nazionale sussiste quello di pubblicazione sul sito aziendale di dati identificativi e dati relativi ai compensi corrisposti dalla società a Collaboratori, Consulenti e/o altri soggetti previsti dalla normativa “sulla trasparenza e diffusione di informazioni da parte delle pubbliche amministrazioni” (D.lgs. n. 33/2013).

Il Titolare non venderà o cederà a terzi dati personali degli interessati affinché vengano utilizzati per scopi di marketing.

Trasferimenti in paesi terzi ex artt. 46, 47, 49 GDPR

I trasferimenti in paesi terzi avverranno in conformità alla normativa vigente:

  • in paesi riconosciuti come sicuri dalla Commissione UE;
  • in paesi con i quali l’Europa abbia accordi Internazionali sulla protezione dei dati;
  • con soggetti con cui il Titolare abbia stipulato accordi giuridicamente vincolanti atti a fornire garanzie adeguate per la protezione degli Interessati come previsto dalla normativa;
  • in presenza di deroghe previste:
    • consenso dell’interessato
    • per necessità e non in modo ripetitivo per tipologie e quantità di dati che lo permettono.

Ulteriori dettagli su luogo, garanzie adeguate e copia dei dati possono essere richiesti al Titolare e/o saranno forniti in apposite informative di riferimento.

I dati destinati alla pubblicazione sui siti internet saranno accessibili da qualunque utente visiti il sito che li ha pubblicati. Tali trattamenti avranno adeguata base giuridica e si svolgeranno sui dati per cui l’interessato è stato informato della specifica finalità.

Criteri per la determinazione del periodo di conservazione dei dati

Il Titolare applica il principio di minimizzazione dei dati per tutti i trattamenti.

Per alcuni trattamenti, il periodo di conservazione si può determinare con maggior precisione di altri ad esempio:

  • 10 anni dopo la cessazione del contratto per i dati amministrativi e contabili nel rispetto dell’obbligo di legge che impone la conservazione;
  • In caso di contenzioso per la durata del contenzioso e per i termini di impugnazione;
  • Per gli iscritti alle newsletter fino a disiscrizione dell’interessato o cessazione di mantenimento del canale informativo.

Per altri trattamenti il criterio per determinare il periodo di conservazione viene valutato caso per caso, talvolta in considerazione di indicazioni normative (es. Covid), altre in base a bilanciamenti tra legittimi interessi del Titolare, obbligazioni contrattuali, diritti degli interessati. Ove possibile verrà indicato in apposita informativa il periodo di conservazione stabilito o almeno il criterio utilizzato.

Diritti degli Interessati

  • Ottenere la conferma o meno di un trattamento in corso ed eventualmente ottenere accesso ai dati che riguardano l’interessato;
  • Conoscere l’origine dei dati trattati dal Titolare;
  • Verificare l’esattezza dei dati che riguardano l’interessato;
  • Opporsi, per motivi legittimi, al trattamento;
  • Chiedere eventuale integrazione, cancellazione, aggiornamento, rettifica, blocco dei dati personali trattati in violazione di legge, portabilità.
Le richieste possono essere rivolte al Titolare tramite i dati di contatto nel footer, via email privacy@medialab.sissa.it o al Responsabile per la Protezione dei Dati ai seguenti dati di contatto:
LawOneTax Legal Associates | Viale Bianca Maria, 45 - 20122 Milano – Italia | dpo@medialab.sissa.it
Le comunicazioni con il responsabile della protezione dei dati sono riservate.

Gli interessati hanno altresì il diritto di:

  • essere informati su violazioni che possono presentare un alto rischio per gli interessati stessi;
  • proporre reclamo all'Autorità di controllo competente nello Stato membro in cui risiedono abitualmente o lavorano o dello Stato in cui si è verificata la presunta violazione.

Consenso

Ove richiesto il consenso è libero, facoltativo e revocabile da parte dell’Interessato. Viene raccolto per i trattamenti che lo richiedono in apposita sede per specifica tipologia di dati o finalità.

Conferimento Obbligatorio

La comunicazione di alcuni dati personali è un obbligo legale o contrattuale oppure un requisito necessario per la conclusione del contratto. Quando l'interessato ha l'obbligo di fornire i dati personali e non li fornisca sarà impossibile perseguire le finalità per cui sono richiesti i dati ivi inclusa, a titolo esemplificativo:

  • la possibilità di uso dei servizi del Titolare;
  • elaborazione di pagamenti;
  • sottoscrizione di Contratti, ecc.

Categorie di dati personali in questione

Per alcune attività del Titolare le informazioni personali raccolte riguardano dati comuni (potrebbero includere nome, indirizzo, indirizzo e-mail, indirizzo IP, affiliazione, informazioni per il pagamento, luogo e data di nascita, ORCID ID), e, talvolta, dati appartenenti a categorie particolari ai sensi dell'articolo 9 del GDPR (solo in presenza di un'adeguata base giuridica, ad esempio quando il Titolare del trattamento deve esercitare i diritti in materia di lavoro e di diritto previdenziale o l’interessato ha espresso il proprio consenso).

Relativamente alla navigazione sul sito vengono raccolte informazioni rispetto a quali pagine vengono visitate e quando.

Fonte da cui hanno origine i dati personali

I dati personali sono raccolti generalmente presso l’interessato ma, in alcuni casi, possono provenire da soggetti terzi che li forniscono al Titolare avendo legittima base giuridica (es. Università, istituti o società di appartenenza dell’interessato, datore di lavoro o colleghi dell’interessato).

Qualora l’interessato fornisca anche dati di soggetti terzi [es. familiari, dipendenti o colleghi] lo farà in forza di una base giuridica che consente al Titolare di trattare quei dati.

Ulteriori finalità

Qualora il titolare del trattamento intenda trattare ulteriormente i dati personali per una finalità diversa da quella per cui essi sono stati raccolti, prima di tale ulteriore trattamento il Titolare fornisce all'interessato informazioni in merito a tale diversa finalità e ogni ulteriore informazione pertinente alle nuove finalità.

Tali comunicazioni potranno avvenire tramite aggiornamento dell’Informativa e/o tramite i contatti dell’interessato.

Versione e data

Ultima modifica ottobre 2024 (v05-2024-it)