INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
Versione 1.0 — Registro dei Comunicatori Digitali
1. Titolare del trattamento e contatti
Il Titolare del trattamento è Esse Social Academy — Associazione Professionale e di Formazione, P. IVA / C.F. 17139111003, con sede legale in Via Antonio Salandra 18, 00187 Roma.
Per richieste relative alla protezione dei dati personali è possibile scrivere a segreteria@comunicatoridigitali.it.
Alla data di efficacia della presente informativa non è stato designato un Responsabile della protezione dei dati (RPD/DPO). Qualora in futuro venga designato, i relativi dati di contatto saranno resi disponibili con l'aggiornamento dell'informativa.
2. Ambito dell'informativa
La presente informativa riguarda il sito e i servizi del Registro dei Comunicatori Digitali, inclusi registrazione e accesso, candidatura, assessment e Test, verifica delle competenze e delle esperienze, gestione dei profili professionali, iscrizione e rinnovo, Registro pubblico, attestazioni, pagamenti e servizi, assistenza, comunicazioni operative, gestione dei documenti, sicurezza, audit e richieste degli interessati.
Eventuali trattamenti ulteriori o autonomi saranno accompagnati, quando necessario, da informazioni specifiche.
3. Categorie di dati trattati
Possono essere trattati, in funzione del servizio utilizzato: dati identificativi e anagrafici; codice fiscale; dati di contatto; dati professionali e curriculari; informazioni su competenze, profili, esperienze, formazione e attività professionale; risposte, esiti e metadati degli assessment; documenti caricati a supporto delle pratiche; dati relativi a iscrizioni, ordini, quote e pagamenti; consensi e prese visione; richieste di assistenza e privacy; dati tecnici e di sicurezza, inclusi identificativi di sessione, log, indirizzi IP o loro impronte pseudonimizzate, user agent e informazioni necessarie alla prevenzione di abusi.
Il portale non richiede ordinariamente categorie particolari di dati ai sensi dell'art. 9 GDPR. L'interessato è invitato a non inserire nei documenti informazioni non necessarie. Qualora dati particolari siano contenuti incidentalmente nella documentazione trasmessa, saranno trattati soltanto nei limiti in cui ciò sia necessario e sulla base di una condizione di liceità applicabile.
4. Finalità e basi giuridiche
1.Creazione e gestione dell'account, autenticazione e ripresa del percorso. Base giuridica: esecuzione di misure precontrattuali o del rapporto richiesto dall'interessato, art. 6, par. 1, lett. b) GDPR; legittimo interesse alla sicurezza del servizio, lett. f), per le misure tecniche strettamente necessarie.
2.Candidatura, assessment, Test, verifica delle competenze e delle esperienze, gestione dei profili e dell'iscrizione. Base giuridica: esecuzione di misure precontrattuali e del rapporto associativo/professionale richiesto, art. 6, par. 1, lett. b) GDPR; adempimento di obblighi applicabili, lett. c), ove ricorrano.
3.Gestione amministrativa, ordini, quote, pagamenti, rendicontazione e adempimenti contabili o fiscali. Base giuridica: art. 6, par. 1, lett. b) e c) GDPR.
4.Pubblicazione nel Registro pubblico dei dati e profili per i quali è prevista una scelta dell'interessato. Base giuridica: consenso, art. 6, par. 1, lett. a) GDPR, quando il sistema richiede tale consenso. Il consenso può essere revocato per il futuro, fatti salvi i trattamenti già lecitamente effettuati e gli obblighi di conservazione applicabili.
5.Comunicazioni facoltative non necessarie alla gestione del rapporto. Base giuridica: consenso, art. 6, par. 1, lett. a) GDPR, revocabile in ogni momento.
6.Sicurezza, prevenzione di frodi e abusi, tutela dell'integrità del Registro, gestione degli incidenti, audit e difesa dei diritti. Base giuridica: legittimo interesse del Titolare, art. 6, par. 1, lett. f) GDPR, e obblighi di legge ove applicabili. Tali attività sono limitate a quanto necessario e proporzionato.
7.Gestione delle richieste di esercizio dei diritti privacy e degli obblighi di accountability. Base giuridica: adempimento di obblighi legali, art. 6, par. 1, lett. c) GDPR.
5. Natura del conferimento
I dati contrassegnati come necessari nei percorsi di registrazione, candidatura, valutazione, iscrizione o acquisto sono indispensabili per erogare il servizio richiesto. Il mancato conferimento può impedire la creazione dell'account, la conclusione della pratica, la valutazione, l'iscrizione o l'erogazione del servizio.
I dati e i consensi espressamente indicati come facoltativi possono essere omessi senza impedire l'accesso alle funzionalità che non dipendono da essi.
6. Assessment, regole automatizzate e riesame
Il portale può applicare regole informatiche predeterminate per comporre Test, calcolare punteggi, verificare requisiti tecnici, produrre esiti intermedi o aggiornare lo stato di un percorso. Le regole applicative devono essere coerenti con i criteri professionali e di governance approvati e versionati.
Quando una decisione interamente automatizzata rientri nell'art. 22 GDPR e produca effetti giuridici o effetti analogamente significativi, saranno applicate le garanzie previste dalla normativa, incluso, ove applicabile, il diritto di ottenere intervento umano, esprimere la propria opinione e contestare la decisione. Le funzioni meramente tecniche, di calcolo o di supporto non attribuiscono all'algoritmo competenze professionali autonome.
7. Registro pubblico e verificabilità
Nei limiti delle scelte dell'interessato, delle regole del Registro e della posizione amministrativa e professionale corrente, alcuni dati possono essere resi pubblicamente consultabili per consentire la verifica dell'iscrizione, dello stato e dei profili professionali riconosciuti.
La pubblicazione è limitata ai dati previsti dal sistema e non comporta la pubblicazione indiscriminata della documentazione presentata, delle risposte ai Test o di dati non destinati alla consultazione pubblica.
8. Cookie tecnico, sessione e dati di navigazione
Per mantenere l'accesso all'area personale il portale utilizza un cookie tecnico di sessione. Nel cookie è conservato un identificatore casuale della sessione e non vengono memorizzati il codice OTP, i documenti della candidatura o i dati anagrafici dell'utente.
La durata massima configurata della sessione autenticata è di 8 ore di inattività. Il cookie è configurato con misure di sicurezza quali HttpOnly, Secure in produzione e SameSite=Lax; dopo l'autenticazione l'identificatore di sessione viene rigenerato e il logout invalida la sessione.
Per i cookie e gli identificatori strettamente tecnici non è richiesto consenso preventivo; viene fornita l'informativa prevista dalla normativa. Eventuali strumenti non tecnici o di profilazione, qualora introdotti, richiederanno una base giuridica e, quando necessario, consenso preventivo e specifica gestione delle preferenze.
9. Destinatari e responsabili del trattamento
I dati sono trattati da persone autorizzate e, quando necessario, possono essere comunicati a fornitori che supportano l'erogazione del servizio, quali hosting e infrastruttura IT, posta elettronica e comunicazioni operative, sistemi di pagamento, servizi di sicurezza e antiabuso, assistenza tecnica, conservazione e backup, nonché a consulenti amministrativi, fiscali o legali vincolati alla riservatezza.
I soggetti che trattano dati per conto del Titolare sono designati responsabili del trattamento ai sensi dell'art. 28 GDPR quando ne ricorrono i presupposti. I dati possono inoltre essere comunicati ad autorità o altri soggetti quando ciò sia imposto dalla legge o necessario per la tutela di diritti.
10. Trasferimenti verso paesi terzi
Il Titolare seleziona i fornitori tenendo conto anche della localizzazione dei trattamenti. Qualora l'uso di un servizio comporti trasferimenti di dati personali al di fuori dello Spazio Economico Europeo, tali trasferimenti saranno effettuati soltanto in presenza di una base prevista dal Capo V GDPR, ad esempio una decisione di adeguatezza o garanzie appropriate quali le clausole contrattuali standard, con le eventuali misure supplementari necessarie.
Informazioni aggiornate sulle garanzie applicabili a uno specifico fornitore possono essere richieste al contatto privacy del Titolare.
11. Conservazione
I dati sono conservati per il tempo necessario alle finalità per cui sono raccolti e successivamente per i periodi richiesti dalla normativa o necessari alla tutela dei diritti del Titolare e degli interessati. Il portale utilizza politiche di conservazione differenziate per account e anagrafiche, assessment, pratiche ed esperienze, pagamenti e documentazione amministrativa, iscrizione e storico del Registro, consensi e prese visione, richieste privacy, log tecnici e audit.
Quando non è possibile indicare in anticipo un termine unico, la durata è determinata in base alla permanenza del rapporto, alla chiusura della pratica o del servizio, agli obblighi legali applicabili, ai termini di prescrizione e alle esigenze documentate di sicurezza e accountability. Alla scadenza i dati sono cancellati, anonimizzati o sottoposti a revisione secondo la politica applicabile.
12. Sicurezza e integrità
Sono adottate misure tecniche e organizzative proporzionate al rischio, tra cui controllo degli accessi, connessioni cifrate, protezione delle sessioni, separazione degli ambienti, backup, tracciamento delle operazioni amministrative rilevanti, pseudonimizzazione di dati tecnici ove prevista e misure contro accessi o utilizzi non autorizzati.
Nessun sistema può garantire un rischio nullo; le misure vengono pertanto riesaminate in funzione dell'evoluzione tecnica e dei trattamenti effettivamente svolti.
13. Diritti dell'interessato
Nei casi previsti dal GDPR l'interessato può esercitare i diritti di accesso, rettifica, cancellazione, limitazione del trattamento, opposizione e portabilità, nonché revocare in qualsiasi momento un consenso precedentemente prestato senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Le richieste possono essere presentate a segreteria@comunicatoridigitali.it oppure attraverso le funzionalità disponibili nell'area personale. Il Titolare può richiedere le informazioni strettamente necessarie a verificare l'identità del richiedente.
L'interessato ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali o all'autorità di controllo competente ai sensi del GDPR.
14. Aggiornamenti dell'informativa
La presente informativa è versionata. Le modifiche sostanziali sono pubblicate sul portale e, quando necessario, viene richiesta una nuova presa visione o viene fornita un'ulteriore comunicazione agli interessati.
Versione 1.0 — efficacia dal 19 agosto 2026.