Informativa all’Interessato
L’Istituto Italiano di Project Management per svolgere la propria missione istituzionale raccoglie dati dei propri utenti qualificati come dati personali ai sensi dell’art. 4, c. 1) del Regolamento UE 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (di seguito GDPR, General Data Protection Regulation).
Ai sensi dell’art 12 del GDPR chi effettua trattamento di dati personali (il Titolare) è tenuto a informare il soggetto cui i dati si riferiscono (l’Interessato) su quali dati siano trattati e sugli elementi qualificanti il trattamento elencati negli artt. 13 e 14 del GDPR medesimo. Le informazioni che Le forniamo di seguito riguardano esclusivamente il sito web maturita.isipm.org; pertanto, non riguardano altri siti, pagine o servizi online raggiungibili tramite link ipertestuali pubblicati nel sito ma riferiti a risorse esterne al dominio dell’Istituto. Riguardo ai trattamenti di dati personali effettuati dai gestori delle piattaforme di Social Media (Facebook, Twitter, Youtube e Linkedin) utilizzate dall’Istituto si rimanda alle informazioni da questi rese attraverso le rispettive privacy policy. L’Istituto tratta i dati personali conferiti dall’utenza attraverso le pagine delle piattaforme di Social Media dedicate all’Istituto, nell’ambito delle sue finalità istituzionali, esclusivamente per gestire le interazioni con l’utenza, quali commenti e post pubblici, nel rispetto della normativa vigente.
Titolare
Il Titolare del trattamento dei Suoi dati è l’Istituto Italiano di Project Management (di seguito ISIPM) C.F. 97593930585 con sede legale e operativa in Viale Regina Margherita 306, 00198 Roma, Italia.
Lei potrà contattarci per ricevere qualsiasi informazione relativa alla presente Privacy Policy, nonché per l’esercizio dei Suoi diritti nei confronti di ISIPM:
- inviando un’email all’indirizzo di posta elettronica privacy@isipm.org;
- telefonando o inviando un fax al nostro numero telefonico +39 06 44 25 80 41.
Base giuridica
ISIPM effettua il trattamento dei Suoi dati principalmente per il perseguimento di propri legittimi interessi contemplati nello Statuto della Associazione ISIPM. In particolare, attraverso il sito web maturita.isipm.org ISIPM intende creare in Italia una community sul tema della maturità del Project Management nelle organizzazioni, supportare la diffusione e l’applicazione del Modello ISIPM-Prado® e permettere l’accesso alla valutazione del livello di maturità a tutti gli utenti interessati all’iniziativa.
Laddove i Suoi interessi, diritti e libertà fondamentali prevalgano sui legittimi interessi di ISIPM, in particolare nei casi previsti esplicitamente dal GDPR, ISIPM effettua il trattamento dei Suoi dati sulla base del consenso da Lei prestato.
Infine, ISIPM potrebbe essere tenuta a effettuare il trattamento dei Suoi dati in quanto ciò è necessario all’esecuzione di un contratto di cui Lei è parte o di misure precontrattuali adottate su Sua richiesta, oppure per adempiere un obbligo legale al quale ISIPM è soggetto.
Finalità
In relazione ai servizi da Lei attivati, il trattamento dei Suoi dati personali è effettuato da ISIPM per uno o più dei seguenti scopi:
- soddisfare le Sue richieste inerenti al Project Management e al Modello ISIPM-Prado® tramite l’invio di informazioni, del report sulla Ricerca Nazionale Annuale e/o di materiale pubblicitario su prodotti e servizi offerti da ISIPM;
- effettuare la Sua registrazione al sito web maturita.isipm.org e gestire le Sue credenziali per l’accesso riservato al sito;
- fornirLe i servizi di valutazione autonoma e di assessment guidato da un Assessor ISIPM-Prado® del livello di maturità del Project Management nella Sua organizzazione;
- inviarLe comunicazioni per la rilevazione del grado di soddisfazione della qualità del servizio di assessment guidato;
- svolgere la Ricerca Nazionale Annuale sul tema della maturità del Project Management nelle organizzazioni rispetto al Modello ISIPM-Prado® e produrre il relativo report;
- costituire e mantenere aggiornato l’Elenco pubblico delle società certificate rispetto al Modello ISIPM-Prado® (di seguito l’Elenco);
- adempiere agli obblighi precontrattuali, contrattuali e fiscali derivanti da rapporti in corso tra Lei e ISIPM, quale, per esempio, la riscossione delle quote e l’emissione delle ricevute di pagamento qualora, a seguito di un assessment guidato, Lei richieda la certificazione della Sua organizzazione rispetto al Modello ISIPM-Prado®;
- adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità, quale, per esempio, consentirLe di gestire autonomamente i Suoi consensi necessari a ISIPM per effettuare talune attività di trattamento;
- ricavare informazioni statistiche anonime sull’uso del sito e controllarne il regolare funzionamento, nonché prevenire o scoprire attività fraudolente o abusi dannosi per i siti web;
- esercitare i diritti di ISIPM, quale, per esempio, il diritto di difesa in giudizio.
Categorie dei dati
ISIPM raccoglie e tratta solo dati personali relativi alle seguenti categorie:
- dati identificativi e di contatto;
- dati sulla professione e sull’organizzazione di appartenenza;
- consensi a particolari trattamenti di dati;
- dati di navigazione internet (per esempio, gli indirizzi IP e i nomi di dominio dei computer utilizzati per connettersi al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta).
Tali dati personali non sono riferibili né alle categorie particolari, né a condanne penali e reati di cui agli artt. 9 e 10 del GDPR.
In relazione all’eventualità che Lei ci fornisca spontaneamente dati che La riguardano attraverso il servizio di posta elettronica o il web form Contatti di questo sito o altri sistemi automatizzati o non automatizzati, La preghiamo di attenersi alla comunicazione dei soli dati personali strettamente necessari a perseguire la finalità per la quale sono forniti. Eventuali dati non pertinenti saranno immediatamente cancellati da ISIPM.
Comunicazione, diffusione e trasferimento dei dati
I Suoi dati personali sono comunicati a provider di servizi tecnologici che operano in qualità di Titolari o Responsabili del trattamento, stabiliti in paesi dell’Unione Europea (UE) ma che dispongono di data center anche in paesi extra-UE. Qualora, la comunicazione dei Suoi dati verso tali soggetti si configuri quale trasferimento verso paesi extra-UE, ciò avviene sulla base di una decisione di adeguatezza della Commissione o delle garanzie appropriate o opportune di seguito indicate e reperibili sui siti web dei soggetti medesimi:
- SiteGround Spain S.L. (servizio di web hosting): su it.siteground.com – Note Legali – Accordo sul trattamento dei dati SiteGround – Capitolo 5. Trasferimenti al di fuori del SEE;
- Growens S.p.A. (servizi di comunicazione digitale): su www.mailup.it – Contratto di licenza d’uso – ALLEGATO A – Accordo per il Trattamento dei Dati (DPA) – 10. Trasferimenti di dati e Appendice 3: Subresponsabili
- Google Ireland Limited (servizi cloud): su policies.google.com/privacy?hl=it – Norme sulla Privacy – Trasferimenti di dati e Normative vigenti sul trasferimento dei dati, compresi gli allegati ivi linkati con particolare riferimento alle Clausole contrattuali tipo.
In ogni caso, ISIPM provvederà a informarla e a richiedere il Suo consenso qualora l’eventuale trasferimento dei Suoi dati verso paesi extra-UE non avvenga sulla base di una decisione di adeguatezza della Commissione, di garanzie adeguate o delle altre deroghe previste per situazioni specifiche ai sensi degli artt. 45, 46 e 49 del GDPR.
La informiamo inoltre, che ISIPM è tenuta a comunicare i Suoi dati personali a fronte di una richiesta proveniente da Organismi di vigilanza, Autorità giudiziarie o da altri soggetti ai quali la comunicazione sia obbligatoria per legge.
Infine, La informiamo che nell’ambito del trattamento finalizzato a “costituire e mantenere aggiornato l’Elenco”, qualora taluni Suoi dati (per esempio, nome e cognome) compaiano nella ragione sociale o nel logo della Sua organizzazione, questi saranno diffusi, previo Suo consenso, mediante pubblicazione dell’Elenco sul sito web maturita.isipm.org.
Obbligo di fornire i dati e Consenso
Nei form per la raccolta dati presenti nel sito web maturita.isipm.org (Registrazione, Login e Ottieni una nuova password, Richiedi report, Contatti ed Email) i dati denotati con un asterisco (¬) sono obbligatori in quanto senza il conferimento di tali dati, ISIPM non è in grado di attivare il relativo servizio. Invece, il mancato conferimento dei dati non obbligatori non ha alcuna conseguenza per Lei.
Nel form Anagrafica i dati Username ed Email sono obbligatori, mentre tutte le altre informazioni sono facoltative; tuttavia, qualora Lei non fornisca tali dati ISIPM non potrà utilizzare la sua valutazione per scopi di ricerca.
Nel form Questionario è obbligatorio rispondere a tutte le domande; qualora Lei non fornisca tutte le risposte il questionario non potrà essere inoltrato e, di conseguenza, non potrà conoscere il livello di maturità della Sua organizzazione.
Nel form Questionario il codice assessment è obbligatorio solo se ha richiesto un assessment guidato; qualora Lei non fornisca tale dato non potremo dar seguito alla conduzione della sua intervista.
ISIPM Le chiede di esprimere il Suo consenso o diniego a effettuare le operazioni di trattamento connesse alle seguenti finalità:
- “invio di materiale pubblicitario su prodotti e servizi offerti da ISIPM”, qualora Lei neghi il consenso non riceverà tale materiale, senza che ciò pregiudichi la Sua registrazione al sito;
- “costituire e mantenere aggiornato l’Elenco”; qualora Lei neghi il consenso i dati della Sua organizzazione non saranno pubblicati sul sito web maturita.isipm.org, senza che ciò ne pregiudichi la certificazione.
- I dati di navigazione internet sono necessari per consentirLe l’accesso alle risorse del sito e di internet.
Modalità
I Suoi dati personali sono raccolti principalmente tramite il sito web maturita.isipm.org e, in parte residuale, in formato testo o immagine tramite posta elettronica (per esempio, dati del versamento, ragione sociale e logo dell’organizzazione).
Il trattamento dei Suoi dati personali potrà consistere in una o più delle operazioni di cui all’art. 4, c. 2) del GDPR di seguito riportate: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, diffusione, cancellazione, distruzione, comprese la combinazione di due o più delle attività suddette.
In nessun caso il trattamento dei Suoi dati personali svolto da ISIPM prevede un processo decisionale automatizzato, compresa la profilazione.
Il trattamento sarà effettuato sia attraverso l’ausilio di strumenti elettronici e/o automatizzati sia mediante supporti cartacei, avvalendosi di misure tecniche e organizzative di protezione dei dati personali idonee a garantire un livello di sicurezza adeguato al rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche secondo le previsioni dell’art. 32 del GDPR. Tuttavia, qualora si dovesse verificare una violazione dei dati personali che presenti un rischio elevato per i Suoi diritti o le Sue libertà, Lei sarà informato della violazione senza ingiustificato ritardo secondo le previsioni dell’art. 34 del GDPR.
Tempo di conservazione dei dati
ISIPM conserverà i Suoi dati fintanto che sarà attiva l’iniziativa ISIPM-Prado®, salvo che:
- Lei eserciti anzitempo il diritto alla loro cancellazione, oppure
- limitatamente ai dati per l’iscrizione alla Newsletter e per la pubblicazione nell’Elenco, Lei neghi il consenso al trattamento.
Sono fatti salvi gli ulteriori obblighi di conservazione previsti dalla legge o da disposizioni di un’Autorità (per esempio, i dati dei versamenti saranno conservati per dieci anni dalla data di registrazione).
Qualora ISIPM intenda trattare ulteriormente i Suo dati personali per una finalità diversa da quella per cui essi sono stati raccolti, prima di tale ulteriore trattamento provvederà a sottoporLe una nuova informativa e, se necessario, a richiederLe il consenso in merito a tale diversa finalità.
Soggetti designati al trattamento
Il trattamento dei Suoi dati sarà svolto da dipendenti di ISIPM o collaboratori volontari soci di ISIPM che agiscono sotto l’autorità di ISIPM con la qualifica di Incaricati o Amministratori di sistema debitamente designati e istruiti da ISIPM.
I Suoi diritti
In relazione ai trattamenti descritti nella presente Policy, Lei ha i seguenti diritti attribuiti dal GDPR all’Interessato che potrà esercitare in qualsiasi momento nei termini e con i limiti stabiliti caso per caso nel GDPR:
- Diritto di revoca del consenso (art. 7): in tutti i casi in cui il trattamento trovi base giuridica esclusiva nel Suo consenso, Lei ha il diritto di revocare il consenso in qualsiasi momento, senza che ciò pregiudichi la liceità del trattamento basata sul consenso prestato prima della revoca stessa.
- Diritto di accesso ai dati (art. 15): Lei ha il diritto di ottenere la conferma che sia o meno in corso un trattamento di dati personali che La riguardano e, in tal caso, Lei ha il diritto di ottenere l’accesso a tali dati e alle informazioni inerenti al trattamento e una copia dei dati personali oggetto di trattamento.
- Diritto di rettifica dei dati (art. 16): Lei ha il diritto di ottenere la rettifica dei dati personali inesatti che La riguardano, nonché l’integrazione dei dati personali incompleti.
- Diritto alla cancellazione dei dati (art. 17 – Diritto all’oblio): Lei ha il diritto di ottenere la cancellazione dei Suoi dati personali non più necessari rispetto alle finalità per le quali erano stati raccolti o altrimenti trattati oppure se non sussiste più alcun fondamento giuridico per il trattamento.
- Diritto di limitazione del trattamento (art. 18): Lei ha il diritto di ottenere la limitazione del trattamento dei dati, qualora i dati non siano esatti, il trattamento sia illecito, i dati Le siano necessari in sede giudiziaria o in attesa di verificare l’eventuale prevalenza dei motivi legittimi di ISIPM rispetto a una Sua opposizione al trattamento. Inoltre, Lei ha il diritto di essere informato prima che una limitazione sia eventualmente revocata.
- Obblighi di notifica ai destinatari (art. 19): ISIPM, nei limiti delle proprie possibilità, comunicherà ai destinatari cui sono stati trasmessi i dati personali le eventuali rettifiche o cancellazioni dei dati o limitazioni del trattamento da implementare. Inoltre, su Sua richiesta, ISIPM le comunicherà l’elenco di tali destinatari.
- Diritto alla portabilità dei dati (art. 20): Lei ha il diritto di ricevere, in un formato strutturato, di uso comune e leggibile da un dispositivo automatico i dati personali che La riguardano forniti a ISIPM e, se tecnicamente possibile, di ottenerne la trasmissione diretta da ISIPM a un altro Titolare del trattamento. Tale diritto è esercitabile solo se tale trattamento è effettuato con mezzi automatizzati: sulla base del consenso da Lei fornito o per l’esecuzione di un contratto di cui Lei è parte o di misure precontrattuali da Lei richieste.
- Diritto di opposizione al trattamento (art. 21): Lei ha il diritto di opporsi al trattamento dei dati personali che La riguardano al ricorrere di particolari condizioni; per esempio, se il trattamento è effettuato per finalità di marketing diretto, compresa la profilazione.
- Diritti in relazione ai processi decisionali automatizzati (art. 22): Lei ha il diritto di non essere sottoposto a una decisione basata unicamente su un trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che La riguardano o che incida in modo analogo significativamente sulla Sua persona; nonché il diritto di ottenere, in tale contesto, l’intervento umano da parte di ISIPM, di esprimere la propria opinione e di contestare la decisione.
- Diritto di reclamo (art. 77): Lei ha il diritto di proporre reclamo alle Autorità di controllo competenti istituite dal GDPR, agli indirizzi e secondo le modalità predisposte da tali autorità.
- Diritto a un ricorso giurisdizionale effettivo (artt. 78 e 79): Lei ha il diritto di proporre un ricorso giurisdizionale effettivo nei confronti dell’Autorità di controllo, del Titolare o del Responsabile del trattamento, fatto salvo ogni altro ricorso amministrativo o extragiudiziale.
- Diritto al risarcimento e responsabilità (art. 82): Lei ha il diritto di ottenere dal Titolare o dal Responsabile del trattamento il risarcimento del danno materiale o immateriale subito, qualora sia appurato che tale danno sia stato causato da una violazione del GDPR commessa dallo stesso Titolare o Responsabile.
- Diritto di rappresentanza (art. 80): Lei ha il diritto di dare mandato a un organismo, un’organizzazione o un’associazione senza scopo di lucro, che sia in possesso dei requisiti previsti dal GDPR, di esercitare per Suo conto i diritti di proporre reclamo all’Autorità di controllo, effettuare un ricorso giurisdizionale effettivo e ottenere un risarcimento.
Lei può esercitare i diritti sopra elencati con le seguenti modalità:
- per il diritto di revoca del consenso (art. 7): autonomamente agendo negli appositi box del form Anagrafica di questo sito web e, in relazione alla newsletter, tramite l’apposito link riportato nelle email;
- per i diritti di cui agli artt. da 15 a 22 del GDPR: rivolgendosi a ISIPM secondo le modalità illustrate nella sezione “Titolare” della presente Policy;
- per i diritti di cui agli artt. da 77 a 82 del GDPR: rivolgendosi ai soggetti indicati nel GDPR medesimo.
L’esercizio dei Suoi diritti nei confronti di ISIPM è gratuito. Tuttavia, nel caso di richieste manifestamente infondate o eccessive, anche per la loro ripetitività, ISIPM potrebbe rifiutarsi di soddisfare la Sua richiesta o addebitarLe un contributo spese ragionevole, alla luce dei costi amministrativi sostenuti per gestire la Sua richiesta.
Per ulteriori informazioni in ordine ai Suoi diritti La invitiamo a visitare il sito web dell’Autorità Garante per la protezione dei dati personali all’indirizzo www.garanteprivacy.it.
Minori
I servizi erogati da ISIPM non sono destinati ai minori di 18 anni; pertanto ISIPM non raccoglie intenzionalmente dati personali riferiti ai minori. Nel caso in cui informazioni sui minori fossero involontariamente registrate sui sistemi adibiti da ISIPM al trattamento, ISIPM si impegna a cancellarle tempestivamente dal momento in cui ne venga a conoscenza.
Modifiche alla Privacy Policy
La presente Policy potrebbe subire variazioni; pertanto, La invitiamo a controllarla regolarmente e a riferirsi sempre alla versione più aggiornata pubblicata sul sito web maturita.isipm.org.