AI SENSI REGOLAMENTO U.E. 2017/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO DEL 27 APRILE 2016 RELATIVO ALLA PROTEZIONE DELLE PERSONE FISICHE CON RIGUARDO AL TRATTAMENTO DEI DATI PERSONALI, NONCHÉ ALLA LIBERA CIRCOLAZIONE DI TALI DATI E CHE ABROGA LA DIRETTIVA 95/46/CE (REGOLAMENTO GENERALE SULLA PROTEZIONE DEI DATI)
° ° ° ° °
1. AMBITO
L’Unione Italiana Lotta alla Distrofia Muscolare Sezione di OMEGNA, con sede in Via Zanella, 5 a Cireggio di Omegna (VB),tel. 0323 862249, e-mail uildmvb@libero.it, C.F. e P.IVA 93013460030(d’ora in avanti più semplicemente “Sezione”), intende illustrare con la presente “Informativa sulla privacy” come viene regolata l’acquisizione e il trattamento dei “dati”, con ciò intendendosi – pur essendo il concetto molto ampio – quelli:
-
oggettivi(a titolo esemplificativo e non esaustivo: dati anagrafici, relativi alla ubicazione, codice fiscale, identificativo online, stato di salute, abitudini, immagine e voce ecc.);
-
soggettivi(a titolo esemplificativo e non esaustivo: informazioni e/o valutazioni fornite da un soggetto ad un altro soggetto).
Pare opportuno premettere che il possibile trattamento dei “dati sensibili” (oggi “dati particolari” ex art. 9 GDPR effettuabile dalla Sezione) rientra tra quelli previsti dal Regolamento UE 2017/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 (d’ora innanzi “GDPR”, acronimo dall’inglese General Data Protection Regulation).
Con riferimento all’Autorizzazione Generale al trattamento dei dati sensibili da parte degli organismi di tipo associativo e delle fondazioni, n. 3/2012, emessa dal Garante Privacy il 13 dicembre 2012, e più in particolare, ai sensi del predetto GDPR, le associazionianche non riconosciute, le organizzazioni assistenziali o di volontariato e le ONLUS sono autorizzate dal Garante a trattare i dati sensibilie oggi dati particolari ex art. 9 GDPR relativi a:
(I)soci e associati nonché loro famigliari e conviventi;
(II)aderenti, sostenitori e sottoscrittori nonché coloro che hanno contatti regolari con l’associazione;
(III)beneficiari, assistiti e fruitori delle attività o dei servizi prestati dall’associazione;
per il perseguimento di scopi determinati e legittimi individuati dall’atto costitutivo o dallo Statuto e per il perseguimento di finalità di beneficenza, assistenza sociale o socio-sanitaria.
2. MODALITÀ
La Sezione, nel rispetto dell’articolo 5 del GDPR, acquisirà e tratterà i dati raccolti coi seguenti criteri e principi:
-
trasparenza;
-
liceità e correttezza,
-
minimizzazione, pertinenza e proporzionalità;
-
limitazione della conservazione;
-
sicurezza e integrità.
3. PER GLI ISCRITTI ALL’ASSOCIAZIONE
La Sezione attua il principio della minimizzazione della raccolta dati, in particolare per quanto concerne l’atto principale e iniziatorio della partecipazione alla attività associativa (iscrizione), la domanda di adesione a UILDM Onlus dovrà contenere:
-
cognome e nome (obbligatori) del richiedente al fine dell’inserimento nell’elenco soci;
-
residenza (obbligatoriaai fini dell’invio della convocazione della Assemblea);
-
e-mail (facoltativa), per l’invio di aggiornamenti e newsletters;
-
numero di telefono cellulare (facoltativo).
Il modulo di adesione a UILDM Onlus, a far data dal 2019, NON conterrà formule che distinguano il socio ammalato da quello non ammalato, dati ritenuti di tipo sanitario.
4. DATI SENSIBILI
La Sezione è consapevole che eventuali rapporti di lavoro subordinatocomporterebbero il possibile trattamento di dati particolari dei dipendenti.
La Sezione è consapevole che, in virtù delle richieste che perverranno al proprio ufficio, alcuni dati sanitari(quantomeno quello riguardante lo status di ammalato, già di natura sensibile e oggi considerato “dato particolare” ex art. 9 GDPR)potranno essere trattati dal Titolare. L’esiguità del fenomeno e il fatto che il trattamento è occasionale e non costituisce attività principale della Sezione, esclude che tale trattamento avvenga su “larga scala”.
Ciò significa che la Sezione può legittimamente trattare i dati sensibilidei soci, dei sostenitori, dei beneficiari e dei loro famigliari, per le finalità previste dal proprio Statuto, anche senza il consenso scritto degli interessati, purché ai sensi dell’art. 9 n. 2 lettera a) l’interessato presti consenso in modo esplicito e comunque con le limitazioni legate a un contatto generalmente di tipo orale e telefonicoe gli interessatisiano stati resi edottidel trattamento mediante apposita informativaai sensi dell’articolo 12- 13 e 14 del GDPR.
La Sezione – esaminate le Nuove Autorizzazioni Generali del Garante – ritiene che il proprio operare sia conforme alle autorizzazioni previste come segue:
-
Autorizzazione generale n. 1/2016 al trattamento dei dati sensibili (oggi dati particolari ex art. 9 GDPR) nei rapporti di lavoro– 15 dicembre 2016
-
Autorizzazione generale n. 3/2016 al trattamento dei dati sensibili (oggi dati particolari ex art. 9 GDPR) da parte degli organismi di tipo associativo e delle fondazioni– 15 dicembre 2016
-
La Sezione considera “dati personali”– nel richiamo di quanto già chiarito dal Garante per la loro protezione – le informazioni che identificano o rendono identificabile una persona fisica e che possono fornire dettagli sulle sue caratteristiche, le sue abitudini, il suo stile di vita, le sue relazioni personali, il suo stato di salute, la sua situazione economicaecc.
La Sezione dichiara che NON TRATTERÀ:
-
i dati già definiti sensibili e/o dati rientranti nelle particolari categorie di cui all’art. 9 GDPR: quelli che possono rivelare l'origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l'adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, lo stato di salute e la vita sessuale; ad esclusionedel dato possibile riguardante lo stato di salute ovvero essere ammalato comunicato;
-
i dati giudiziari: quelli che possono rivelare l'esistenza di determinati provvedimenti giudiziari soggetti a iscrizione nel casellario giudiziale (ad esempio, i provvedimenti penali di condanna definitivi, la liberazione condizionale, il divieto/obbligo di soggiorno, le misure alternative alla detenzione) o la qualità di imputato/indagato.
5. DATI COMUNICATI PER TELEFONO
Idati raccolti dalla Sezionetramite comunicazione telefonica,in particolare ad opera del proprio Ufficio, saranno trattati come segue:
-
laSezionerichiederà all’interessato il proprio consenso in forma orale non sussistendo altra forma alternativa che permetta di interagire con i bisogni per i quali l’interessato interpella la Sezione;
-
la Sezione inserirà i dati ricevuti nell’apposito Registro, comunicando nello stesso tempo in forma orale all’interessato il motivo della richiesta del dato e della sua gestione;
-
successivamente alla conversazione, la Sezioneinvierà tramite comunicazione scritta (e-mail all’indirizzo fornito dall’Interessato o altro) l’informativa contenente l’elenco dei dati richiesti, il motivo della richiesta e l’indicazione di tutti i diritti spettanti all’interessato.
6. DONAZIONI TRAMITE WEB
In caso di comunicazione relativa alla raccolta di fondi e donazionicomparente sul sito ufficiale della Sezionenella forma di bannerad accesso volontario dell’utente, la Sezioneritiene che l’accesso da parte dell’interessato al fine della donazione sia atto volontario e specificamente pre-finalizzato dall’interessato, ragione per la quale non è necessaria la richiesta di alcun consenso alla donazione e al trattamento dei dati necessari ai fini di legge; la Sezioneprovvederà a inviare all’interessato autore della donazione idonea informativa con l’indicazione dello scopo della raccolta dei dati e dei diritti.
7. INVIO NEWSLETTER
Ogni altra richiesta contenuta sul medesimo banner (a titolo esemplificativo e non esaustivo: l’invio di riviste, newsletter o altro materiale relativo alla mission di Sezione) dovrà essere oggetto di specifica approvazione da parte dell’interessato, a cui seguirà l’invio di informativa come al punto precedente.
La Sezione, in merito alla diffusione di newslettermette a disposizione dell’utenza il link con le informazioni relative a server e sicurezza dei dati del fornitore.
8. TITOLARE, RESPONSABILI, INCARICATI E INTERESSATI
Sempre ai sensi del GDPR la Sezione riconosce e definisce nel proprio agire che
Titolare del trattamento dei datiè la persona fisica, l'impresa, l'ente pubblico o privato, l'associazione ecc., cui spettano le decisioni sugli scopi e sulle modalità del trattamento, oltre che sugli strumenti utilizzati (articolo 4, del GDPR). Pertanto TITOLARE DEL TRATTAMENTO DEI DATI è UILDM Sezione di OMEGNA sita in via ZANELLA, 5, tel. 0323 862249, e-mail uildmvb@libero.it, C.F. e P.IVA 93013460030,nella fattispecie il suo Presidente protempore VIGNA ANDREA, nato a Omegna (VB) il 30.03.1950, residente in via Salita Santa Lucia, 2 ad Omegna (VB), codice fiscale VGNNDR50C30GO62J;
La Sezione riconosce ed è predisposta affinché ogni Interessato possa esercitare il proprio diritto di:
-
accesso ai dati (art. 15 GDPR);
-
rettifica dei dati (art. 16 GDPR);
-
cancellazione (diritto all’oblio, art. 17 GDPR);
-
limitazione del trattamento (art. 18 GDPR);
-
portabilità dei dati (art. 20 GDPR);
-
opposizione (art. 21 GDPR)
mediante presa di contatto con i responsabili dei trattamenti dati della Sezione, le/il sigg.:
-
Fumagalli Maura
-
Monica Piana
-
Ferzola Mirco
al numero telefonico della Sezione (0323 862249)o all’indirizzo e-mail:privacy_uildmvb@libero.it
9. I DATI RACCOLTI NON SARANNO CONSERVATI A TEMPO INDETERMINATO
Più specificamente:
(I) i dati dei socipotranno essere conservati fintanto che l’interessato cui i dati si riferiscono mantenga la propria qualifica di socio oppure per un tempo superiore, laddove ciò corrisponda a un obbligo di legge;
(II) i dati dei sostenitoripotranno essere conservati soltanto laddove ciò corrisponda ad un obbligo di legge e comunque con riferimento all’articolo 6 della -Autorizzazione generale n. 3/2016 al trattamento dei dati sensibili (oggi dati particolari ex art. 9 GDPR) da parte degli organismi di tipo associativo e delle fondazioni– 15 dicembre 2016, oppure per un tempo superiore, laddove ciò corrisponda a un obbligo di legge
(III) i dati delle persone che intrattengono con la Sezione contatti occasionalipotranno essere conservati fintanto che l’interessato cui i dati si riferiscono mantenga un rapporto con la Sezione o per un tempo superiore, laddove ciò corrisponda ad un obbligo di legge.
10. PROTEZIONE DEI DATI PERSONALI
UILDM Sezione di Omegnaprotegge i dati personali adottando misure di sicurezza tecniche e amministrative atte a ridurre il rischio di perdita, uso non corretto, accesso non autorizzato, divulgazione e manomissione dei dati. Tra i sistemi di sicurezza utilizzati vi sono i firewall, la crittografia dei dati, i controlli dell'accesso fisico ai nostri data center e i controlli per l'autorizzazione dell'accesso ai dati personali.
11. ESCLUSIONI
La Sezioneprecisa che:
-
i dati raccolti NON sono utilizzatidal Titolare di Sezione o da terzi per prendere decisioni che producano effetti giuridici;
-
i dati raccolti NON sono utilizzati dal Titolare di Sezione o da terziper decisioni che possono impedire agli interessati di avvalersi di un servizio;
-
i dati raccolti NON sono utilizzati dal Titolare di Sezione o da terzi per attività di scoring (trad. valutazioni, punteggi ecc.), valutazione o profilazione degli interessati;
-
i dati raccolti NON sono utilizzatidal Titolare di Sezione o da terzi per attività di profilazione, combinazione e raffronto di insiemi di dati provenienti da diverse fonti;
-
i dati raccolti NON sono sottoposti a un monitoraggio sistematico (videosorveglianza);
-
il Titolare di Sezione NON tratta dati sensibili estremamente personali quali dati giudiziari o opinioni politiche;
-
il Titolare di Sezione NON tratta dati personali su larga scala;
-
il Titolare di Sezione tratta sommari e quantitativamente minimali dati di salute(art. 9 GDPR) riguardanti soggetti vulnerabili ammalati di Sclerosi Laterale Amiotrofica, consistenti unicamente nella data di insorgenza della malattia e nella sua evoluzione;
-
il Titolare di Sezione NON utilizza soluzioni tecnologiche avanzate quali “internet of things”, riconoscimento facciale o similari;
-
il Titolare di Sezione NON controlla sistematicamente le attività dei dipendenti, compreso l’utilizzo dei terminali informatici, la navigazione su internet ecc.
12. UTILIZZO DEGLI INDIRIZZI E-MAIL GIA’ DISPONIBILI AL 24 MAGGIO 2018
La Sezione manterrà tra i propri dati l’indirizzario già acquisito per le proprie finalità istituzionali e acquisito nel rispetto del DLgs 196/2003.
Pur non svolgendo per attività quanto previsto dall’art. 130 Codice Privacy in raccordo con la Direttiva e-privacy 2002/58, la Sezione al primo contatto con i nominativi già in archivio allegherà comunicazione informativa con opzione di “OPT-OUT” (trad. cancellazione/rinuncia); in ogni altro caso di iniziative secondo quanto previsto dall’art. 130 Codice Privacy in raccordo con la Direttiva e-privacy 2002/58, la Sezione utilizzerà la procedura “OPT-IN”.
13. ULTERIORI APPROFONDIMENTI
La UILDM Sezione di Omegna mette a disposizione a tutti gli interessati aventi diritto e che lo richiedano la propria “Valutazione di impatto volontaria” in materia di privacy, nonché il testo originario del GDPR in vigore.
14. EVENTUALI MODIFICHE
L'Informativa Privacy adottata dalla Sezione UILDM di Omegna potrà essere modificata in qualunque momento, tenendone aggiornata la versione digitale e quella cartacea presso il proprio Ufficio e pubblicando la versione più aggiornata sul proprio sito web, inclusa la data di entrata in vigore della versione modificata. All’uopo tutti gli interessati potranno essere avvisati tramite e-mail o altra forma di comunicazione.
Omegna, lì 28 maggio 2018
Per UILDM Sezione di Omegna
Il Presidente
(Vigna Andrea)