Informativa sul trattamento dei dati personali

Informativa Privacy del sito itdatagovernance.ink.

La presente informativa descrive come Riskmonitorit Analytics, tramite la piattaforma ITDataGovernance, tratta i dati personali degli utenti che consultano questo sito web o che utilizzano i moduli di contatto e di richiesta demo disponibili sulle pagine.

1. Titolare del trattamento.

Il titolare del trattamento dei dati personali raccolti attraverso il sito itdatagovernance.ink è:

Il titolare può essere contattato agli indirizzi sopra indicati per qualsiasi richiesta di chiarimento in merito al contenuto della presente informativa o all’esercizio dei diritti degli interessati.

Ambito di applicazione dell’informativa

L’informativa si applica esclusivamente al sito itdatagovernance.ink e ai relativi sottodomini, e non riguarda eventuali siti web di terzi verso i quali siano presenti collegamenti ipertestuali.

La navigazione sul sito può comportare il trattamento di dati relativi a persone identificate o identificabili. Il trattamento avviene nel rispetto del Regolamento (UE) 2016/679 (“GDPR”) e della normativa nazionale applicabile in materia di protezione dei dati.

2. Tipologie di dati trattati.

2.1 Dati di navigazione.

I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.

In questa categoria rientrano, a titolo esemplificativo, gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.

Tali dati sono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento, e vengono cancellati dopo l’elaborazione, salvo eventuali necessità di accertamento di responsabilità da parte dell’autorità giudiziaria.

2.2 Dati forniti volontariamente dall’utente.

L’invio facoltativo, esplicito e volontario di messaggi attraverso i moduli di contatto o alle caselle di posta elettronica indicate sul sito comporta l’acquisizione dei dati personali inseriti nel modulo o nel messaggio, nonché dell’indirizzo del mittente, necessario per rispondere alle richieste.

In via indicativa, possono essere trattati:

  • Nome e cognome.
  • Ruolo aziendale e denominazione dell’ente di appartenenza.
  • Indirizzo e-mail di lavoro e numero di telefono di contatto.
  • Informazioni di contesto relative a flussi, controlli e processi regolamentari.

Gli utenti sono invitati a non inserire nei moduli e nei messaggi informazioni che non siano strettamente necessarie a descrivere la richiesta, e a non comunicare categorie particolari di dati personali se non espressamente richiesto e adeguatamente regolato da specifiche informative.

3. Finalità e basi giuridiche del trattamento.

3.1 Gestione delle richieste di contatto.

I dati forniti dall’utente tramite i moduli presenti sul sito o tramite e-mail sono trattati per:

  • Prendere in carico le richieste di informazioni su governance dei dati, reportistica regolamentare e soluzioni ITDataGovernance.
  • Organizzare eventuali incontri di approfondimento, anche da remoto.
  • Fornire riscontri puntuali in funzione del contesto descritto dall’utente.

La base giuridica del trattamento è l’art. 6, par. 1, lett. b) del GDPR, in quanto il trattamento è necessario all’esecuzione di misure precontrattuali adottate su richiesta dell’interessato.

3.2 Sicurezza, manutenzione e miglioramento del sito.

Alcuni dati, in particolare quelli di navigazione, possono essere utilizzati dal titolare anche per:

  • Monitorare il corretto funzionamento delle pagine e delle funzionalità disponibili.
  • Individuare eventuali anomalie tecniche e prevenirne l’impatto.
  • Effettuare analisi statistiche aggregate sull’utilizzo dei contenuti.

In questo caso la base giuridica è rappresentata dal legittimo interesse del titolare (art. 6, par. 1, lett. f, GDPR) a garantire la sicurezza, la fruibilità e il miglioramento continuo del sito web.

4. Modalità di trattamento e periodo di conservazione.

I dati personali sono trattati con strumenti informatici e, ove necessario, con supporti cartacei, adottando misure tecniche e organizzative adeguate a ridurre i rischi di accessi non autorizzati, dispersione, modifiche o utilizzi non conformi alle finalità dichiarate.

I dati raccolti tramite moduli di contatto e moduli per la richiesta di demo vengono conservati per il tempo necessario a fornire il riscontro richiesto e, successivamente, per un periodo limitato utile alla gestione dei rapporti instaurati e alla tracciabilità interna delle attività svolte.

Decorso tale periodo, i dati vengono cancellati o resi anonimi, salvo tempi di conservazione più lunghi previsti dalla legge o legittimi interessi del titolare debitamente ponderati.

5. Destinatari dei dati personali.

I dati possono essere trattati da persone autorizzate dal titolare (componenti di Riskmonitorit Analytics coinvolti nelle attività di gestione delle richieste, comunicazione, organizzazione di incontri) e da fornitori che forniscono servizi tecnici o organizzativi, nominati all’occorrenza responsabili del trattamento ai sensi dell’art. 28 GDPR.

In assenza di specifiche disposizioni normative o richieste da parte delle autorità competenti, i dati non sono diffusi e non sono oggetto di comunicazione indiscriminata.

Rimane ferma la possibilità che i dati siano messi a disposizione delle autorità pubbliche legittimate a richiederli nell’ambito di attività ispettive, di vigilanza o di procedimenti giudiziari.

6. Trasferimenti di dati verso paesi terzi.

Il titolare privilegia, ove possibile, l’utilizzo di soluzioni e infrastrutture localizzate nello Spazio Economico Europeo. Nel caso in cui, per finalità connesse al funzionamento del sito o alla gestione delle comunicazioni, si rendesse necessario il trasferimento di dati verso paesi terzi, tale trasferimento avverrebbe nel rispetto delle condizioni di cui agli artt. 44 e seguenti del GDPR.

In tali casi, il titolare si impegna a valutare il livello di tutela garantito dal soggetto destinatario e ad adottare, se del caso, strumenti contrattuali e misure supplementari idonee a proteggere i dati personali.

7. Cookie e strumenti di tracciamento.

Il sito può utilizzare cookie tecnici e, previo consenso, cookie e strumenti di misurazione per comprendere come vengono consultate le pagine e i contenuti, con l’obiettivo di migliorare nel tempo la fruibilità del sito e delle informazioni pubblicate.

Le modalità di utilizzo dei cookie, le categorie impiegate, la durata e le preferenze dell’utente sono descritte in modo più dettagliato nella Cookie Policy, che integra la presente informativa.

Le scelte espresse dall’utente tramite il banner dedicato possono essere modificate in qualsiasi momento secondo quanto indicato nella Cookie Policy.

8. Diritti degli interessati.

In qualità di interessato, l’utente può esercitare, nei confronti del titolare, i diritti previsti dagli articoli da 15 a 22 del GDPR, tra cui:

  • Diritto di accesso: ottenere conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e riceverne una copia.
  • Diritto di rettifica: richiedere la correzione di dati inesatti o l’integrazione di quelli incompleti.
  • Diritto alla cancellazione: chiedere la cancellazione dei dati nei casi previsti dall’art. 17 GDPR.
  • Diritto di limitazione: ottenere la limitazione del trattamento nelle ipotesi ricondotte all’art. 18 GDPR.
  • Diritto di opposizione: opporsi, per motivi connessi alla propria situazione particolare, al trattamento fondato sul legittimo interesse del titolare.
  • Diritto alla portabilità: ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e, se tecnicamente fattibile, trasmetterli a un altro titolare.

Per esercitare i diritti sopra elencati, l’interessato può scrivere all’indirizzo e-mail [email protected] indicando nell’oggetto “Richiesta ai sensi del GDPR” e fornendo le informazioni necessarie all’identificazione.

Reclamo all’autorità di controllo.

Fermo restando ogni altro ricorso amministrativo o giurisdizionale, l’interessato che ritenga che il trattamento dei dati che lo riguardano violi la normativa in materia di protezione dei dati personali ha il diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali, secondo le modalità indicate sul relativo sito istituzionale.

Il ricorso all’autorità competente può coesistere con il dialogo diretto con il titolare, che rimane disponibile a fornire chiarimenti e riscontri tempestivi.

9. Aggiornamenti dell’informativa.

Il contenuto della presente informativa può essere soggetto a revisioni nel tempo, ad esempio in seguito a modifiche normative, evoluzioni dei servizi offerti tramite il sito o aggiornamenti dell’assetto organizzativo di Riskmonitorit Analytics.

Le versioni aggiornate saranno pubblicate su questa pagina e contraddistinte da una data di ultimo aggiornamento. Gli utenti sono invitati a consultare periodicamente l’informativa per rimanere informati sulle modalità di trattamento dei dati personali.

In caso di cambiamenti di particolare rilievo, il titolare potrà valutare forme di comunicazione aggiuntive, compatibili con le modalità di interazione abitualmente utilizzate con gli utenti.

Data di ultimo aggiornamento

La presente versione dell’informativa privacy è stata predisposta per il sito itdatagovernance.ink in coerenza con la natura informativa e di contatto della piattaforma ITDataGovernance.

Ultimo aggiornamento: dicembre 2025.