Passa ai contenuti principali
Forum dell’iniziativa dei cittadini europei

Protezione dei dati personali

Questa informativa sulla privacy dell'iniziativa dei cittadini europei (ICE) riguarda il trattamento e la protezione dei suoi dati personali.

Trattamento dei dati: Promuovere e facilitare l'iniziativa dei cittadini europei (ICE) tramite una piattaforma collaborativa online (il forum dell'iniziativa dei cittadini europei)

Titolare del trattamento: Commissione europea

Titolare del trattamento operativo: Unità SG.A.1 "Priorità strategiche e programma di lavoro"

Numero di registro: DPR-EC-00828

1. Introduzione

Scopo di questa informativa è spiegare i motivi per cui vengono trattati i Suoi dati personali, il modo in cui sono raccolti, gestiti, protetti tutti i dati personali, quale uso è fatto delle informazioni ricavate e quali sono i Suoi diritti al riguardo. Nell'informativa sono inoltre elencati i recapiti del titolare del trattamento, a cui è possibile rivolgersi per esercitare i propri diritti, del responsabile della protezione dei dati e del Garante europeo della protezione dei dati.

La Commissione europea (di seguito "la Commissione") si impegna a proteggere i suoi dati personali e a rispettare la sua privacy. La Commissione raccoglie dati personali e li sottopone a ulteriore trattamento conformemente al regolamento (UE) 2018/1725 del Parlamento europeo e del Consiglio, del 23 ottobre 2018, sulla tutela delle persone fisiche in relazione al trattamento dei dati personali da parte delle istituzioni, degli organi e degli organismi dell'Unione e sulla libera circolazione di tali dati, e che abroga il regolamento (CE) n. 45/2001.

La presente informativa sulla privacy riguarda le operazioni di trattamento della piattaforma collaborativa online per l'Iniziativa dei cittadini europei ("piattaforma"), da parte dell'Unità SG.A.1. "Priorità strategiche e programma di lavoro".

L'esercizio della piattaforma è esternalizzato dalla Commissione a un contraente esterno ("operatore della piattaforma"). Il contraente è EUROPEAN CITIZEN ACTION SERVICE, un'organizzazione senza scopo di lucro registrata in Belgio, con sede presso BeCentral 12 Cantersteen, 1000 Bruxelles (Belgio). A nome della Commissione, l'operatore della piattaforma funge da responsabile del trattamento per quanto riguarda i dati personali degli utenti registrati. 

 

2. Perché e come vengono trattati i suoi dati personali

Finalità del trattamento:

La piattaforma offre un sostegno alla preparazione delle iniziative dei cittadini europei e stimola il dibattito su tali iniziative, sullo strumento in quanto tale e sulla sua attuazione [1].

La piattaforma si rivolge agli attuali e potenziali organizzatori di ICE, esperti, rappresentanti della società civile, alla Commissione e ad altre istituzioni e più in generale a tutti i cittadini interessati all'ICE.

Intende aiutare gli (eventuali) organizzatori interessati ad avviare un'iniziativa a trovare partner in Europa al fine di formare il necessario gruppo di organizzatori, formulare i contenuti dell'iniziativa insieme con partecipanti più esperti, preparare campagne, imparare a raccogliere fondi, gestire una campagna e scambiarsi esperienze e buone pratiche con altri organizzatori. La piattaforma consente anche a tutti i cittadini interessati di partecipare e seguire le discussioni riguardanti le diverse fasi delle iniziative e gli aspetti trasversali del funzionamento dello strumento ICE.

Le caratteristiche principali della piattaforma sono:

  • un forum per notizie e discussioni, vale a dire discussioni e blog online su temi relativi all'ICE al fine di promuovere l'interazione tra i membri della community, lo scambio delle migliori pratiche, l'identificazione dei partner, ecc. 
  • uno spazio per l'apprendimento che offre materiali di orientamento sugli aspetti pertinenti di un ciclo di vita dell'ICE; e
  • un helpdesk, che offre un meccanismo per formulare domande e ricevere assistenza diretta.

Raccogliamo e utilizziamo le sue informazioni personali per consentire la connessione e l'ulteriore interazione con la piattaforma e gli altri utenti registrati, e per facilitare la creazione di comunità, la collaborazione e lo scambio tra gli utenti. In particolare, il suo nome e la sua fotografia figureranno quando interagisce con gli altri utenti, che saranno in grado di consultare le informazioni nel suo profilo (ad eccezione dell'indirizzo e-mail). Potrebbe anche figurare nei risultati della ricerca effettuata dagli altri utenti sulla base dei criteri "paese di residenza" e "settore d'interesse". I contenuti che decide di pubblicare sulla piattaforma saranno visibili al pubblico: il suo nome e cognome così come la sua fotografia saranno visualizzati accanto a ogni contenuto da lei pubblicato sulla piattaforma e saranno quindi visibili al pubblico soltanto se ha optato per la pubblicazione.

Ecco come raccogliamo e trattiamo i suoi dati personali:

  • parte di tale trattamento avviene attraverso operazioni automatizzate. In particolare:
    • alla prima connessione con la piattaforma, una volta che ha chiesto di registrarsi come utente registrato (cliccando sull'apposito campo nel modulo web), il suo nome, cognome e indirizzo e-mail sono automaticamente importati nel profilo utente dall'applicazione "EU Login" (dove gli utenti registrati devono prima essere registrati e connessi) [2]
    • una volta registrati, il suo nome e l'eventuale foto saranno pubblicati accanto a qualsiasi contributo pubblicato sulla piattaforma se acconsente a che questi dati personali siano visualizzati con il contenuto pubblicato. In alternativa, è possibile scegliere di pubblicare i contenuti in forma anonima;
  • compili manualmente i dati personali e altre informazioni nel profilo utente (ad eccezione dei dati importati da "EU Login");
  • la comunicazione dell'indirizzo e-mail a un altro utente registrato richiede una specifica autorizzazione;
  • le altre operazioni riguardanti i dati sono eseguiti manualmente (in formato elettronico) dall'operatore della piattaforma. Si tratta in particolare delle seguenti operazioni:
    • gestione delle richieste relative alla protezione dei dati (in particolare le richieste di cancellazione di un profilo utente inviate per posta elettronica).

I dati personali trattati potranno essere riutilizzati a fini procedurali dinanzi ai giudici dell'UE, ai giudici nazionali, al Mediatore europeo o alla Corte dei conti europea.

I suoi dati personali non saranno utilizzati per un processo decisionale automatizzato, compresa la profilazione.

3. Quali sono le basi giuridiche che disciplinano il trattamento dei dati personali

La piattaforma è attuata sulla base dell'articolo 4, paragrafo 2, del regolamento (UE) n. 2019/788 riguardante l'iniziativa dei cittadini europei.

Se è un utente esterno, il trattamento dei dati richiesti obbligatoriamente è lecito ai sensi dell'articolo 5, paragrafo 1, lettera a), del regolamento (UE) 2018/1725, che si riferisce a una situazione in cui "il trattamento è necessario per l'esecuzione di un compito di interesse pubblico o connesso all'esercizio di pubblici poteri di cui sono investiti l'istituzione o l'organo dell'Unione".

Il trattamento dei dati aggiuntivi eventualmente forniti in via facoltativa è basato sul suo consenso e pertanto è lecito in conformità all'articolo 5, paragrafo 1, lettera d), del regolamento (UE) 2018/1725, che si riferisce a una situazione in cui "l'interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità".

Presi singolarmente, i dati trattati non rientrano in una delle categorie per le quali il trattamento è vietato dall'articolo 10, paragrafo 1, del regolamento (UE) 2018/1725 ("categorie particolari di dati personali"). Tuttavia, la partecipazione alle attività della piattaforma al fine di organizzare un'iniziativa specifica può rivelare le sue opinioni politiche. Ne deriva che la sensibilità dei suoi dati personali potrebbe essere correlata all'eventuale sensibilità politica dell'iniziativa in questione:

a seconda della tematica e del grado di sensibilità dell'iniziativa o del tema di discussione da lei proposti, i suoi dati personali trattati potrebbero infatti essere considerati dati che indicano le sue opinioni politiche.

Decide in merito ai contenuti che desidera pubblicare e la pubblicazione di tali contenuti (compresi quelli politicamente sensibili) si basa sul consenso esplicito, in linea con l'articolo 5, paragrafo 1, lettera d), e l'articolo 10, paragrafo 2, lettera a), del regolamento (UE) 2018/1725, espresso prima della pubblicazione dei contenuti. Può anche scegliere di pubblicare i contenuti in forma anonima.

Se è un amministratore della piattaforma (cioè un utente della piattaforma con accesso privilegiato al sistema di gestione dei contenuti della piattaforma), i suoi dati sono trattati sulla base contrattuale di cui all'articolo 5, paragrafo 1, lettera c) ("operatore della piattaforma") e all'articolo 5, paragrafo 1, lettera a) (funzionari della Commissione responsabili dell'ICE o dello strumento informatico della piattaforma) del regolamento (UE) 2018/1725.

4. Quali sono i dati personali raccolti e sottoposti a ulteriore trattamento

Per potersi collegare alla piattaforma come utente registrato (o amministratore della piattaforma), deve prima registrarsi tramite il servizio di autenticazione "EU Login" della Commissione europea.

I dati forniti in tale occasione sono soggetti all'informativa sulla privacy del servizio responsabile della gestione dell'identità e degli accessi della Commissione europea (IAMS) [3].

Dopo la registrazione e l’identificazione tramite il servizio di autenticazione "EU Login", al momento del primo accesso alla piattaforma sarà creato nella banca dati della piattaforma un profilo utente, in cui il suo nome, cognome e indirizzo e-mail verranno importati automaticamente dalla banca dati gestita dall'IAMS.

Per completare il suo profilo utente, sarà inoltre invitato a fornire i dati personali e le informazioni seguenti (facoltativi):

  • cittadinanza
  • lingua preferita
  • paese di residenza
  • fascia di età
  • genere
  • settore d'interesse
  • professione/ruolo
  • contesto e motivazione per l'uso della piattaforma
  • fotografia.

Anche i suoi contributi e le sue osservazioni sulla piattaforma e gli scambi con l'helpdesk potrebbero contenere dati personali o essere considerati tali. È possibile scegliere di pubblicare i contenuti in forma anonima sulla piattaforma. Prima di pubblicare i contenuti, avrà la possibilità di far apparire il suo nome e la sua eventuale foto oppure di optare per la pubblicazione anonima. 

Una cronistoria delle operazioni effettuate dagli utenti sulla piattaforma è conservata nell'ambiente host sotto forma di file di log a fini di risoluzione dei problemi.

5. Per quanto tempo sono conservati i dati personali

Conserviamo i dati personali solo per il tempo necessario a realizzare gli obiettivi per cui sono stati raccolti o per il loro successivo trattamento. Si applicano i seguenti termini:

i) le informazioni che ha fornito nell'ambito della registrazione per il servizio di autenticazione EU Login
I termini di conservazione dei dati nel sistema di autenticazione EU Login sono definiti nell'informativa sulla privacy del servizio responsabile della gestione dell'identità e degli accessi della Commissione europea [4].

ii) Dati forniti nel profilo utente (utente registrato, anche come amministratore della piattaforma)

I dati personali contenuti nel profilo utente, compresi i contributi e i commenti sulla piattaforma e gli scambi con l'helpdesk, sono conservati sul sito fintanto che rimangono attivi, che non sono stati cancellati da lei e che lei non abbia chiesto all'amministratore di eliminare il suo profilo utente della piattaforma.

Dopo due anni di inattività continua, il profilo utente sarà automaticamente cancellato senza la necessità di presentare una richiesta specifica in tal senso.

Per garantire la coerenza della piattaforma e dei suoi contenuti, dopo un'eventuale soppressione del profilo dell'utente i suoi contributi e i suoi commenti, nonché gli scambi con l'helpdesk saranno conservati in versione anonimizzata in caso di un'eventuale soppressione del profilo utente (su sua richiesta o automaticamente dopo due anni di mancata partecipazione alla piattaforma). 

I file di registro sono conservati per 40 giorni.

6. In che modo vengono protetti e salvaguardati i dati personali

Per proteggere i dati personali, la Commissione ha adottato una serie di misure tecniche e organizzative. Tra le misure tecniche figurano interventi mirati alla sicurezza online e a contrastare il rischio di perdita o modifica dei dati o di accesso non autorizzato, tenendo conto dei rischi che presentano il trattamento in sé e la natura dei dati trattati. Le misure organizzative includono il fatto di limitare l'accesso ai dati personali esclusivamente alle persone autorizzate che abbiano una legittima necessità di conoscerli ai fini del trattamento specifico.

Tutti i dati personali in formato elettronico (e-mail, documenti, banche dati, serie di dati caricati, ecc.) sono conservati sui server della Commissione europea o dei suoi contraenti (e subcontraenti).

Tutte le operazioni di trattamento effettuate con i sistemi di comunicazione e informazione della Commissione europea sono soggette alla decisione (UE, Euratom) 2017/46 della Commissione, del 10 gennaio 2017, sulla sicurezza dei sistemi di comunicazione e informazione della Commissione europea. La banca dati della piattaforma è ospitata in modo sicuro nell'infrastruttura come servizio fornito da Amazon Web Services, che funziona esclusivamente nel centro dati dell'UE: Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855, LUSSEMBURGO.

La banca dati della piattaforma è ospitata in modo sicuro sui server di un contraente della Commissione europea, ossia Amazon Web Service.  Aggiornamenti e patch vengono regolarmente installati dal contraente per mantenere i server protetti da intrusioni e accessi indebiti.

I responsabili del trattamento (contraenti) della Commissione sono tenuti al rispetto di una specifica clausola contrattuale ogniqualvolta trattano dati personali per conto della Commissione. I responsabili del trattamento devono prendere misure tecniche e organizzative adeguate per garantire il livello di sicurezza richiesto dalla Commissione.

7. Chi ha accesso ai dati personali e a chi sono divulgati

L'accesso ai dati personali è consentito alla Commissione e al personale dell'operatore responsabile della piattaforma. L'accesso è limitato in base al principio della "necessità di sapere" e i membri del personale interessati rispettano gli accordi di riservatezza previsti dalla legge (nel caso della Commissione) e contrattuali (responsabile del trattamento).

È possibile scegliere di pubblicare i contenuti sulla piattaforma in forma anonima. Se non sceglie la pubblicazione anonima, il suo nome e cognome così come la sua eventuale fotografia saranno visualizzati accanto a ogni contenuto da lei pubblicato sulla piattaforma e saranno quindi visibili al pubblico.

L'intero contenuto del profilo utente, compreso l'indirizzo e-mail, sarà visibile agli amministratori della piattaforma. In caso di problemi che richiedono un supporto informatico, i dettagli del profilo utente, compresi i file di log della piattaforma, potrebbero essere condivisi con il personale della direzione generale dei Servizi digitali (DG DIGIT) della Commissione, fornendo nel contempo servizi di supporto, sulla base del principio della "necessità di sapere".

L'indirizzo e-mail del profilo utente sarà comunicato agli altri singoli utenti registrati soltanto se avrà esplicitamente concordato di farlo attraverso una specifica funzionalità della piattaforma:

  • se un altro utente registrato desidera contattarla individualmente, può compilare un apposito modulo fornito dalla piattaforma, indicando il suo nome e il contenuto del messaggio da trasmettere. Riceverà quindi il messaggio dall'utente all'indirizzo e-mail collegato al suo account EU Login. L'indirizzo e-mail dell'utente che l'ha contattata apparirà se risponde al messaggio. L'invio di una risposta fornirà all'altro utente il suo indirizzo e-mail.
  • Viceversa, nel caso in cui sia lei a voler contattare individualmente un altro utente della piattaforma, dovrà utilizzare la stessa funzionalità della piattaforma e fornire il suo indirizzo di posta elettronica all'utente interessato.

Inoltre, il gestore di piattaforma che agisce su istruzione della Commissione può utilizzare la funzionalità "Connect" (Collega) del forum ICE per inviare e-mail a tutti gli utenti registrati per notificare loro aggiornamenti alla piattaforma o attività specifiche importanti strettamente correlate al forum ICE. Obiettivo di queste e-mail è consentire agli utenti di migliorare la connessione e l'interazione con la piattaforma e gli altri utenti registrati, nonché facilitare la creazione di comunità, la collaborazione e lo scambio tra gli utenti registrati.

Le informazioni raccolte non verranno trasmesse a terzi se non in virtù di obblighi giuridici.

8. Quali sono i suoi diritti e come può esercitarli

I diritti dell'"interessato" sono specificati al capo III (articoli da 14 a 25) del regolamento (UE) 2018/1725 e comprendono in particolare il diritto di accedere ai dati personali e di rettificarli qualora siano inesatti o incompleti. Ha il diritto di chiedere la cancellazione dei suoi dati personali, di limitarne il trattamento e di opporsi al loro trattamento.

Il trattamento dei dati personali facoltativi forniti nel suo profilo utente è basato sul suo consenso. Anche la pubblicazione del nome e dell'eventuale foto accanto ai contenuti pubblicati sulla piattaforma è soggetta al suo consenso. È possibile revocare il consenso in qualsiasi momento cancellando le informazioni corrispondenti nel profilo utente o contattando il responsabile del trattamento. La revoca del consenso non pregiudicherà la liceità del trattamento effettuato prima della revoca.

È possibile esercitare i propri diritti rivolgendosi al responsabile dei dati e/o al responsabile del trattamento (operatore della piattaforma) oppure, in caso di controversia, al responsabile della protezione dei dati e, se necessario, al Garante europeo della protezione dei dati, utilizzando le informazioni di contatto di cui al punto 9.

Per quanto riguarda le informazioni fornite nell'ambito della registrazione presso il servizio di autenticazione EU Login, si prega di consultare l'informativa sulla privacy del servizio di gestione dell'identità della Commissione europea [5].

Se desidera esercitare i suoi diritti in relazione a uno o più trattamenti specifici, la preghiamo di darne descrizione (numero di riferimento del registro, come specificato al punto 9) nella richiesta.

Le richieste di accesso ai dati personali sono evase entro un mese dalla ricezione della richiesta. Le eventuali altre richieste di cui sopra sono evase entro 15 giorni lavorativi.

Può anche esercitare direttamente i suoi diritti per quanto riguarda le informazioni fornite nel profilo utente registrato: ha la possibilità di verificare, modificare, aggiornare e cancellare direttamente online le informazioni del suo profilo utente (fatta eccezione per le informazioni importate dal Servizio di autenticazione EU Login).

9. Contatti

Se desidera esercitare i suoi diritti a norma del regolamento (UE) 2018/1725, oppure se ha osservazioni, domande o questioni che la preoccupano, o se desidera proporre reclamo in merito alla raccolta e all'uso dei suoi dati personali, può contattare il titolare del trattamento:

  • il titolare operativo del trattamento:

Commissione europea

Segretariato generale

Direzione A "Strategia, legiferare meglio e governo societario"

Unità A.1 "Priorità strategiche e programma di lavoro"

B-1049 Bruxelles, Belgio

Tel. +32 2 29 92165

Fax. +32 2 29 66655

E-mail: SG-ECI-mailing@ec.europa.eu

  • il responsabile del trattamento dei dati (operatore della piattaforma ICE):

SERVIZIO D'AZIONE PER I CITTADINI EUROPEI

BeCentral 12 Cantersteen 

B-1000 Bruxelles (Belgio)

E-mail: ECIforum@ecas.org

  • il responsabile della protezione dei dati (DPO) della Commissione:

Per le questioni riguardanti il trattamento dei dati personali ai sensi del regolamento (UE) 2018/1725, è possibile contattare il responsabile della protezione dei dati all'indirizzo (DATA-PROTECTION-OFFICER@ec.europa.eu).

  • il garante europeo della protezione dei dati (EDPS):

Se, a seguito del trattamento dei propri dati personali da parte del titolare del trattamento, l'interessato ritiene che siano stati violati i diritti di cui gode ai sensi del regolamento (UE) 2018/1725, ha il diritto di presentare un reclamo al Garante europeo della protezione dei dati (edps@edps.europa.eu).

10. Dove trovare ulteriori informazioni

Il responsabile della protezione dei dati della Commissione pubblica il registro di tutti i trattamenti di dati personali effettuati dalla Commissione che sono stati documentati e gli sono stati notificati. Il registro è accessibile al seguente link: https://ec.europa.eu/dpo-register.

Questo specifico trattamento è stato inserito nel registro pubblico del responsabile della protezione dei dati con il seguente numero di registro: DPR-EC-00828.

Informazioni generali sulla protezione dei dati personali nel contesto dell'attuazione dell'ICE sono disponibili al seguente indirizzo: https://citizens-initiative.europa.eu/how-it-works/data-protection

 

 

[1] Maggiori informazioni sul diritto d'iniziativa dei cittadini europei:  https://citizens-initiative.europa.eu

[2] Vedere il trattamento DPR-EC-03187 del servizio all'indirizzo https://ec.europa.eu/dpo-register/detail/DPR-EC-03187 e la corrispondente informativa sulla privacy. Consultare la suddetta informativa sulla privacy per maggiori informazioni relative ai punti 4-9 della presente informativa sulla privacy.

[3] Vedere il trattamento DPR-EC-03187 del servizio all'indirizzo https://ec.europa.eu/dpo-register/detail/DPR-EC-03187 e la corrispondente informativa sulla privacy

[4] https://intragate.ec.europa.eu/cas/privacyStatement.html

[5] https://intragate.ec.europa.eu/cas/privacyStatement.html