Informativa sul trattamento dei dati personali
Ex art. 13 Reg. UE/016/679
Titolare: Persona Giuridica o Fisica che determina i modi e i mezzi del trattamento dei dati personali di una specifica Organizzazione a cui afferiscono gli Utenti;
Responsabile del trattamento: persona giuridica o fisica che tratta i dati per conto del Titolare nei limiti di quanto con esso concordato, Il Responsabile esegue le istruzioni del Titolare e ne accetta i controlli, in particolare sull’effettiva adozione di adeguate misure di protezione dei dati personali (coincide con la Persona giuridica che gestisce la “Risorsa”);
Identity Provider: sistema informatico che fornisce il servizio di autenticazione federata per gli Utenti di una specifica Organizzazione;
Risorse: servizi di terze parti o del Titolare presso i quali l’Utente del servizio di autenticazione federata intende accedere;
Federazione d’Identità: Un gruppo di Enti erogatori di servizi di autenticazione federata e di Enti erogatori di servizi di accesso alle risorse che decidono di interoperare secondo un insieme di regole comuni.
Utente: persona fisica che utilizza il servizio;
Interessato: persona fisica i cui dati personali sono oggetto di trattamento da parte del Titolare e di eventuali terzi (coincide con l’Utente);
Nome del Servizio |
Identity Provider (IdP) |
Descrizione del Servizio |
Il servizio di autenticazione federata permette agli utenti di Luiss Guido Carli di accedere alle risorse federate utilizzando le proprie credenziali istituzionali. |
Titolare del Trattamento |
Nome: Luiss Guido Carli Luiss Guido Carli, in persona del legale rappresentante pro tempore, è titolare del trattamento dei dati personali gestiti tramite il Servizio. |
Responsabile della Protezione dei Dati |
Il Responsabile della protezione dei dati (DPO), al quale gli interessati (persone fisiche cui si riferiscono i dati) possono rivolgersi per questioni relative al trattamento dei loro dati personali e all'esercizio dei loro diritti, è contattabile ai seguenti indirizzi: dpo@luiss.it; PEC: dpo@luisscert.it. |
Giurisdizione e autorità di controllo |
Garante per la Protezione dei Dati Personali |
Categorie di dati personali diretti ed indiretti trattati e base legale per il trattamento |
I dati personali raccolti sono conservati in Italia in conformità con il GDPR. Il loro trattamento è finalizzato alla fornitura del servizio di autenticazione. Le basi legali per il trattamento dei dati sono la prestazione del servizio di autenticazione (adempimento di obblighi contrattuali) ed il legittimo interesse del titolare. |
Finalità del trattamento dei dati personali |
|
Terze parti a cui vengono comunicati i dati |
Il Titolare del trattamento, al fine di erogare correttamente il servizio, comunica ai fornitori delle Risorse verso le quali l’Utente intende accedere la prova dell’avvenuta autenticazione ed i soli dati personali (attributi) richiesti, nel pieno rispetto del principio di minimizzazione. |
Esercizio dei diritti degli interessati |
Contattare il titolare del trattamento ai recapiti sopra indicati per chiedere l'accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento, o per l’esercizio del diritto alla portabilità dei dati (articoli dal 15 al 22 del GDPR). |
Revoca del consenso dell’interessato |
Gli unici dati che vengono raccolti con il consenso dell’interessato sono le preferenze sulla visualizzazione degli attributi trasmessi alle Risorse. Le preferenze sono raccolte al momento del primo accesso alla Risorsa e possono essere modificate in seguito iniziando nuovamente la procedura di accesso. |
Portabilità dei Dati |
L’interessato può richiedere la portabilità dei propri dati relativi al servizio di autenticazione federata, comprese le preferenze sulla visualizzazione degli attributi trasmessi alle Risorse, che verranno forniti in formato aperto e ai sensi dell’Art. 20 del GDPR. Il servizio di portabilità dei dati è gratuito. |
Durata della Conservazione dei Dati |
Tutti i dati personali raccolti al fine di fornire il servizio di autenticazione federata sono conservati per tutto il tempo in cui sarà necessario fornire il servizio stesso. |