(Informativa Privacy ai sensi degli artt. 13 e 14 Regolamento UE 679/2016 - d’ora in avanti GDPR)
Nome del Servizio | Identity Provider (IdP) |
Descrizione del Servizio | Il servizio di autenticazione federata permette agli utenti
dell’Università Campus Bio-Medico di Roma di accedere a Risorse federate utilizzando le proprie credenziali istituzionali. Le Risorse possono essere fornite con il tramite della Federazione d’Identità italiana delle Università e degli Enti di ricerca (IDEM), o direttamente. Il Servizio di autenticazione federata è responsabile di autenticare l’utente e rilasciare un token di autenticazione e, se richiesto, un insieme minimo di dati personali per l’accesso alla Risorsa. |
Titolare del Trattamento | Nome: Università Campus Bio-Medico di Roma
Email: presidenza@postasicura.unicampus.it Indirizzo: Via Alvarò del Portillo n. 21, 00128 Roma L’Università Campus Bio-Medico di Roma, è titolare del trattamento dei dati personali gestiti tramite il Servizio. |
Responsabile della Protezione dei Dati | Il Responsabile della Protezione dei Dati è la dott.ssa Maria Rita Sechi, che può essere contattata all’indirizzo di posta elettronica dpo@unicampus.it |
Giurisdizione e autorità di controllo | IT-IT
Garante per la Protezione dei Dati Personali https://www.garanteprivacy.it |
Categorie di dati personali trattati e base legale per il trattamento |
|
Finalità del trattamento dei dati personali | Fornire il servizio di autenticazione federata al fine di accedere alle Risorse richieste dall’interessato.
Verificare e monitorare il buon funzionamento del servizio e garantirne la sicurezza (interesse legittimo). Adempiere ad eventuali obblighi legali o richieste da parte dell’Autorità giudiziaria. |
Terze parti a cui vengono comunicati i dati | Il Titolare del trattamento, al fine di erogare correttamente il servizio, comunica ai fornitori delle Risorse verso le quali l’Utente intende accedere la prova dell’avvenuta autenticazione ed i soli dati personali (attributi) richiesti, nel pieno rispetto del principio di minimizzazione.
I dati personali sono trasmessi solamente nel momento in cui l’interessato chiede l’accesso alla Risorsa della terza parte. Per le finalità connesse all’interesse legittimo del Titolare o all’adempimento di obblighi di legge alcuni dati di log possono essere trattati da terzi (es. CERT, CSIRT, Autorità Giudiziaria). |
Esercizio dei diritti degli interessati | Contattare il titolare del trattamento ai recapiti sopra indicati per chiedere l'accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento, o per l’esercizio del diritto alla portabilità dei dati (articoli dal 15 al 22 del GDPR). |
Revoca del consenso dell’interessato | Gli unici dati che vengono raccolti con il consenso dell’interessato sono le preferenze riguardanti la trasmissione degli attributi a terze parti. Le preferenze sono raccolte al momento del primo accesso alla Risorsa e possono essere modificate in seguito iniziando nuovamente la procedura di accesso. |
Portabilità dei Dati | L’interessato può richiedere la portabilità dei propri dati relativi al servizio di autenticazione federata, comprese le preferenze riguardo la trasmissione degli attributi a terze parti, che verranno forniti in formato aperto e ai sensi dell’Art. 20 del GDPR. Il servizio di portabilità è gratuito alla cessazione del servizio. |
Durata della Conservazione dei Dati | Tutti i dati personali raccolti al fine di fornire il servizio di autenticazione federata sono conservati per tutto il tempo in cui è necessario fornire il servizio stesso.
Dopo 180 giorni dalla disattivazione, tutti i dati personali raccolti o generati dall’uso del servizio vengono cancellati. |