Privacy Policy

Great Scott. Let me see that photograph again of your brother. Just as I thought, this proves my theory, look at your brother.

Informativa sul trattamento dei dati personali resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) agli utenti del sito excerpta.unict.it.


1. Titolare del trattamento

[DA COMPILARE: denominazione completa, sede legale, PEC e centralino del Titolare — Università degli Studi di Catania]


2. Responsabile della protezione dei dati (DPO)

[DA COMPILARE: nominativo o ufficio, indirizzo e-mail, PEC del DPO di Ateneo]


L'interessato può rivolgersi al DPO per tutte le questioni relative al trattamento dei propri dati personali e all'esercizio dei diritti riconosciuti dal GDPR.


3. Natura del sito e dati non raccolti

Il sito è un portale di consultazione di materiale documentario e manoscritto. Non prevede registrazione né autenticazione degli utenti, non ospita moduli di contatto, iscrizioni a newsletter, aree riservate o funzioni di pagamento.


Non vengono pertanto raccolti dati personali conferiti volontariamente dagli utenti. Non sono trattate categorie particolari di dati personali (art. 9 GDPR) né dati relativi a condanne penali (art. 10 GDPR).


4. Dati trattati, finalità e base giuridica

4.1 Dati di navigazione e log tecnici

I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet: indirizzo IP, tipo e versione del browser e del sistema operativo (user agent), indirizzo URL delle risorse richieste, data e ora della richiesta, parametri relativi al sistema operativo e all'ambiente informatico dell'utente.


  • Finalità: erogare il servizio richiesto, garantire la sicurezza del sito e accertare eventuali responsabilità in caso di ipotetici reati informatici ai danni del sito.
  • Base giuridica: art. 6, par. 1, lett. e) GDPR — esecuzione di un compito di interesse pubblico connesso ai fini istituzionali di ricerca e diffusione della conoscenza propri dell'Università.

Questi dati non sono utilizzati per identificare gli utenti e non vengono associati ad altre informazioni.


4.2 Rilevazione degli errori e monitoraggio delle prestazioni

Il sito utilizza il servizio Sentry per rilevare gli errori applicativi e monitorare le prestazioni. Il servizio è configurato per non trasmettere dati identificativi (opzione sendDefaultPii disattivata) e raccoglie esclusivamente informazioni tecniche sull'errore: pagina in cui si è verificato, tipo di errore, dati sull'ambiente del browser.


  • Finalità: individuare e correggere malfunzionamenti, mantenere l'efficienza del servizio.
  • Base giuridica: art. 6, par. 1, lett. e) GDPR.

Il sito non utilizza strumenti di registrazione della sessione di navigazione (session replay).


4.3 Preferenza di lingua

La lingua selezionata dall'utente è memorizzata in un cookie tecnico. Si rinvia alla Cookie Policy.


  • Base giuridica: art. 6, par. 1, lett. e) GDPR; il cookie tecnico non richiede consenso ai sensi dell'art. 122 del D.lgs. 196/2003.

4.4 Ricerca nei contenuti

Le funzioni di ricerca nei manoscritti e nelle trascrizioni elaborano i termini inseriti dall'utente al solo fine di restituire i risultati pertinenti. I termini di ricerca non sono associati all'identità dell'utente né conservati in profili individuali.


  • Base giuridica: art. 6, par. 1, lett. e) GDPR.

5. Assenza di profilazione e di processi decisionali automatizzati

Il sito non effettua alcuna attività di profilazione degli utenti e non adotta processi decisionali automatizzati ai sensi dell'art. 22 GDPR. Non sono presenti strumenti di analisi statistica, pubblicitari o di tracciamento.


6. Destinatari dei dati

I dati possono essere trattati da soggetti designati quali responsabili del trattamento ai sensi dell'art. 28 GDPR, in qualità di fornitori dei servizi tecnici necessari al funzionamento del sito:


| Fornitore | Servizio | |---|---| | Vercel Inc. | Infrastruttura di erogazione del sito | | DigitalOcean LLC | Infrastruttura del sistema di gestione dei contenuti | | Functional Software Inc. (Sentry) | Rilevazione degli errori applicativi |


I dati possono inoltre essere comunicati alle autorità competenti, ove ciò sia richiesto dalla legge o necessario per l'accertamento di responsabilità in caso di reati informatici.


I dati non sono in alcun caso diffusi né ceduti a terzi per finalità commerciali.


7. Trasferimento dei dati al di fuori dello Spazio Economico Europeo

I fornitori indicati al punto 6 hanno sede negli Stati Uniti d'America. Il trasferimento dei dati verso tali soggetti avviene sulla base delle clausole contrattuali tipo adottate dalla Commissione europea ai sensi dell'art. 46, par. 2, lett. c) GDPR, integrate dalle misure supplementari previste dagli accordi stipulati con ciascun fornitore.


[DA VERIFICARE con il DPO: estremi degli accordi in essere ed eventuale adesione dei fornitori al EU-U.S. Data Privacy Framework]


8. Periodo di conservazione

[DA COMPILARE: tempi di conservazione dei log applicativi e infrastrutturali e degli eventi di errore, secondo le politiche di Ateneo e le impostazioni di conservazione dei fornitori]


Decorsi tali termini i dati sono cancellati automaticamente.


9. Natura del conferimento

Il conferimento dei dati di navigazione di cui al punto 4.1 è implicito nell'utilizzo dei protocolli Internet e non dipende da una scelta dell'utente: non è possibile consultare il sito senza che tali dati vengano trasmessi. Non è previsto alcun altro conferimento di dati.


10. Diritti dell'interessato

L'interessato ha diritto di:


  • ottenere l'accesso ai propri dati personali (art. 15 GDPR)
  • ottenere la rettifica dei dati inesatti (art. 16 GDPR)
  • ottenere la cancellazione dei dati (art. 17 GDPR)
  • ottenere la limitazione del trattamento (art. 18 GDPR)
  • opporsi al trattamento per motivi connessi alla propria situazione particolare (art. 21 GDPR)

Il diritto alla portabilità (art. 20 GDPR) non trova applicazione, non essendo il trattamento fondato sul consenso o su un contratto.


Le richieste vanno indirizzate al Titolare o al DPO ai recapiti indicati ai punti 1 e 2. Il Titolare fornisce riscontro entro un mese dal ricevimento della richiesta, prorogabile di due mesi in casi di particolare complessità.


11. Diritto di reclamo

L'interessato che ritenga che il trattamento dei propri dati avvenga in violazione del GDPR ha diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) ai sensi dell'art. 77 GDPR, o di adire le opportune sedi giudiziarie (art. 79 GDPR).


12. Modifiche alla presente informativa

Il Titolare si riserva di aggiornare la presente informativa in caso di modifiche al sito, ai servizi utilizzati o alla normativa applicabile. La versione vigente è sempre quella pubblicata su questa pagina.


Ultimo aggiornamento: [DA COMPILARE: data di pubblicazione]