Informativa privacy

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR)
Sito web: www.erp.ms.it – Rev. 1 del 27/03/2026

Soggetti Interessati: Utenti del sito web www.erp.ms.it

Gentile interessato/a,

la presente informativa è resa da Edilizia Residenziale Pubblica Massa Carrara S.p.A. (di seguito anche "Titolare" o "Società"), ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (di seguito "GDPR") e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018, con riferimento al trattamento dei dati personali degli utenti che navigano sul sito web www.erp.ms.it e/o che interagiscono con il Titolare attraverso i canali ivi messi a disposizione.

La presente informativa si riferisce esclusivamente al sito www.erp.ms.it e non si estende ad altri siti web eventualmente raggiungibili tramite link presenti nel sito, per i quali l'utente è invitato a prendere visione delle rispettive informative.

 

1. IDENTITÀ E DATI DI CONTATTO DEL TITOLARE DEL TRATTAMENTO

Denominazione Edilizia Residenziale Pubblica Massa Carrara S.p.A.

Sede legale Via Roma, 30 – 54033 Carrara (MS)

Telefono centralino 0585 72241/2

E-mail protocollo@erp.ms.it

PEC erp.ms@legalmail.it

Sito web www.erp.ms.it

 

2. TIPOLOGIE DI DATI TRATTATI

A seguito della navigazione del Sito e/o dell'utilizzo dei canali di contatto ivi disponibili, il Titolare tratta le seguenti categorie di dati personali:

2.1 Dati di navigazione

I sistemi informatici e le procedure software utilizzate per il funzionamento del Sito acquisiscono, nel corso del normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, consentire di identificare gli utenti. Rientrano in questa categoria:

  • indirizzo IP o nome a dominio del computer/dispositivo utilizzato dall'utente per connettersi al Sito;
  • indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste;
  • orario della richiesta;
  • metodo utilizzato nel sottoporre la richiesta al server;
  • dimensione del file ottenuto in risposta;
  • codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.);
  • altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente.

Tali dati sono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del Sito e per controllarne il corretto funzionamento, per identificare anomalie e/o abusi, e vengono cancellati immediatamente dopo l'elaborazione. I dati potrebbero essere utilizzati per l'accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Sito o di terzi.

2.2 Cookie e tecnologie di tracciamento

Il Sito utilizza cookie e tecnologie di tracciamento analoghe. I cookie sono stringhe di testo che i siti web visitati dall'utente memorizzano nel terminale dello stesso. Il Sito è dotato di un banner cookie gestito da Cookiebot, attraverso il quale l'utente può prestare o negare il proprio consenso all'utilizzo delle diverse categorie di cookie, nonché accedere alle informazioni di dettaglio su ciascun cookie presente. Le categorie di cookie presenti sul Sito sono descritte analiticamente nel pannello di gestione delle preferenze accessibile tramite il banner cookie.

  • Cookie strettamente necessari (tecnici): sono cookie essenziali per il funzionamento del Sito (es. cookie di sessione, cookie legati a Cookiebot per la memorizzazione delle preferenze di consenso). Non richiedono il consenso dell'utente.
  • Cookie di statistica/analisi (es. Google Analytics o analoghi): sono utilizzati per raccogliere informazioni sull'utilizzo del Sito in forma anonima o aggregata. Richiedono il consenso dell'utente, ottenuto tramite il banner Cookiebot.
  • Cookie di preferenza/funzionalità e di marketing/profilazione: laddove presenti, sono descritti nel dettaglio nel pannello Cookiebot. L'utente può modificare in qualsiasi momento le proprie preferenze accedendo nuovamente al banner cookie.

Per informazioni complete e aggiornate su tutti i cookie utilizzati, incluse le finalità, i soggetti terzi coinvolti e la durata di conservazione, si invita l'utente a consultare il pannello di gestione Cookiebot accessibile in ogni momento dal Sito.

2.3 Dati volontariamente forniti dall'utente

Il Sito offre diverse modalità attraverso le quali l'utente può interagire con il Titolare e fornire volontariamente i propri dati personali:

a) Invio di e-mail agli indirizzi indicati sul Sito
L'invio facoltativo, esplicito e volontario di messaggi di posta elettronica agli indirizzi indicati sul Sito (segreteria, presidenza, uffici vari, protocollo, PEC, ecc.) comporta la successiva acquisizione dell'indirizzo del mittente, necessario per rispondere alle richieste, nonché di eventuali altri dati personali inclusi nella comunicazione. Tali dati saranno trattati esclusivamente per dare risposta alla richiesta dell'utente.

b) Compilazione del form contatti online
Il Sito consente agli interessati di inviare richieste di informazioni o di contatto compilando l'apposito modulo online, inserendo alcuni dati personali (quali nome, indirizzo e-mail e ogni ulteriore dato volontariamente fornito nel campo descrittivo). Tali dati saranno trattati esclusivamente per dare risposta alla richiesta dell'utente.

c) Iscrizione agli Albi
Il Sito prevede una funzione di iscrizione agli albi della Società. I dati forniti in tale contesto saranno trattati per le finalità connesse alla gestione dell'albo e alle procedure di selezione/affidamento.

d) Questionario di soddisfazione (Customer Satisfaction)
Il Sito mette a disposizione un questionario di soddisfazione degli utenti. I dati eventualmente raccolti tramite tale strumento sono trattati per finalità di miglioramento dei servizi erogati dalla Società.

e) Sistema di Whistleblowing
Il Sito dispone di un canale dedicato alle segnalazioni di illeciti (Whistleblowing), ai sensi del D.Lgs. 24/2023 (che ha recepito la Direttiva UE 2019/1937). Il trattamento dei dati effettuato attraverso tale canale è disciplinato da apposita informativa specifica, resa disponibile in occasione della segnalazione.

f) Pagamento tramite PagoPA
Il Sito consente di effettuare pagamenti attraverso il sistema PagoPA, gestito da PagoPA S.p.A. Per tale trattamento si rinvia alla privacy policy di PagoPA S.p.A. disponibile all'indirizzo ufficiale del gestore, in quanto la Società agisce in qualità di ente beneficiario nell'ambito del sistema di pagamento elettronico nazionale.

 

3. DEFINIZIONE DI TRATTAMENTO

Ai sensi dell'art. 4, par. 2, del GDPR, per "trattamento" si intende "qualsiasi operazione o insieme di operazioni, compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento o la modifica, l'estrazione, la consultazione, l'uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l'interconnessione, la limitazione, la cancellazione o la distruzione".

 

4. FINALITÀ DEL TRATTAMENTO, BASE GIURIDICA E FACOLTATIVITÀ

I dati personali raccolti tramite il Sito sono trattati per le seguenti finalità:

Finalità Base giuridica Facoltatività
Risposta a richieste di contatto, informazioni e comunicazioni via e-mail o form online Art. 6, par. 1, lett. b) GDPR – esecuzione di contratto o misure precontrattuali Facoltativo; il mancato conferimento impedisce di rispondere alla richiesta
Gestione iscrizione agli albi e procedure di affidamento Art. 6, par. 1, lett. b) e c) GDPR – esecuzione contrattuale e obbligo legale Necessario per l'iscrizione; il mancato conferimento impedisce l'iscrizione stessa
Rilevazione della soddisfazione degli utenti (Customer Satisfaction) Art. 6, par. 1, lett. f) GDPR – legittimo interesse del Titolare al miglioramento dei servizi Facoltativo; non comporta conseguenze sul rapporto con la Società
Statistiche anonime sull'utilizzo del Sito e sicurezza informatica (dati di navigazione) Art. 6, par. 1, lett. f) GDPR – legittimo interesse alla gestione tecnica e sicurezza del Sito Raccolta automatica in forza dell'utilizzo del Sito
Adempimento di obblighi legali e regolamentari Art. 6, par. 1, lett. c) GDPR – obbligo legale Necessario; non prestabile a rinuncia
Accertamento, esercizio o difesa di un diritto in sede giudiziaria Art. 6, par. 1, lett. f) GDPR – legittimo interesse del Titolare Solo in caso di necessità

Nota – Whistleblowing: il trattamento dei dati effettuato attraverso il canale dedicato alle segnalazioni di illeciti è disciplinato da apposita informativa specifica redatta ai sensi del D.Lgs. 24/2023, alla quale si rinvia integralmente.

 

5. MODALITÀ DI TRATTAMENTO

Il trattamento dei dati personali è effettuato mediante strumenti elettronici, telematici o automatizzati, in conformità alle misure tecniche e organizzative di sicurezza di cui all'art. 32 del GDPR, da soggetti autorizzati al trattamento e debitamente istruiti e formati, in conformità alle disposizioni dell'art. 29 del medesimo Regolamento.

Il Titolare adotta misure adeguate per garantire la riservatezza, l'integrità e la disponibilità dei dati personali trattati, in conformità allo stato dell'arte e alla natura dei dati. La Società è certificata ISO/IEC 27001 (Sistema di Gestione della Sicurezza delle Informazioni), a ulteriore garanzia della robustezza delle misure di sicurezza adottate.

 

6. PERIODO DI CONSERVAZIONE DEI DATI

I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per le quali sono stati raccolti, nel rispetto dei principi di minimizzazione e limitazione della conservazione di cui all'art. 5, par. 1, lett. e), del GDPR:

Categoria di dati Periodo di conservazione
Dati di navigazione (log di sistema) Cancellati immediatamente dopo l'elaborazione statistica anonima; in caso di indagini per reati informatici, per il tempo necessario alle autorità competenti
Preferenze cookie (Cookiebot) 12 mesi dalla raccolta del consenso o fino a revoca
Dati da e-mail e form contatti Per il tempo necessario a gestire la richiesta e, successivamente, per il tempo previsto dalle normative applicabili in materia di conservazione dei documenti (di norma 10 anni)
Dati iscrizione albi Per tutta la durata dell'iscrizione e, successivamente, per il tempo previsto dalla normativa in materia di contratti pubblici e conservazione documentale
Customer Satisfaction Per il tempo necessario all'elaborazione delle analisi aggregate; i dati individuali sono anonimizzati nel più breve tempo possibile

 

7. DESTINATARI DEI DATI PERSONALI

I dati personali possono essere condivisi, per le finalità di cui alla sezione 4, con le seguenti categorie di destinatari:

a) Responsabili del trattamento (art. 28 GDPR):

  • soggetti che forniscono assistenza tecnica e informatica al Titolare in relazione ai servizi del Sito (es. provider di hosting, manutentori del CMS WordPress);
  • il provider del servizio di hosting con server ubicati in Italia, in qualità di Responsabile del trattamento ai sensi dell'art. 28 GDPR;
  • il gestore della piattaforma di gestione del consenso cookie, con server ubicati nell'Unione Europea;
  • soggetti incaricati delle attività di manutenzione tecnica (es. manutenzione dei sistemi informatici e delle reti di comunicazione);
  • professionisti e consulenti che assistono il Titolare nell'erogazione dei servizi connessi al Sito.

b) Soggetti autonomi titolari del trattamento:

  • autorità, enti pubblici o soggetti istituzionali cui la comunicazione dei dati sia obbligatoria in forza di disposizioni di legge o per ordini delle autorità;
  • PagoPA S.p.A., in relazione ai pagamenti elettronici effettuati tramite il sistema omonimo, secondo la propria informativa privacy;
  • soggetti che collaborano con il Titolare nell'ambito delle proprie finalità istituzionali, in qualità di titolari autonomi del trattamento.

L'elenco aggiornato dei responsabili del trattamento è disponibile su richiesta presso il Titolare.

 

8. DIFFUSIONE DEI DATI

I dati personali non sono oggetto di diffusione indiscriminata a soggetti indeterminati, salvo i casi in cui tale diffusione sia prevista da disposizioni di legge, regolamentari o da provvedimenti delle autorità competenti, ovvero sia espressamente richiesta dall'interessato.

 

9. TRASFERIMENTO DEI DATI A PAESI TERZI

I dati personali raccolti tramite il Sito sono trattati su server ubicati in Italia, presso il provider di hosting. Il Titolare non trasferisce ordinariamente i dati verso Paesi terzi o organizzazioni internazionali al di fuori dello Spazio Economico Europeo (SEE).

Qualora, in relazione a servizi tecnici o applicativi specifici (es. aggiornamenti del CMS WordPress, servizi di terze parti integrati nel Sito), si rendesse necessario trasferire dati al di fuori del SEE, il Titolare garantisce che tale trasferimento avvenga nel rispetto della normativa applicabile, attraverso strumenti adeguati quali: decisioni di adeguatezza della Commissione Europea, clausole contrattuali standard approvate dalla Commissione Europea, o altri strumenti giuridici idonei ai sensi degli artt. 46 e ss. del GDPR.

 

10. DIRITTI DELL'INTERESSATO

Il GDPR riconosce all'interessato l'esercizio dei seguenti diritti nei confronti del Titolare del trattamento:

Diritto Contenuto – Riferimento normativo
Accesso (art. 15) Ottenere conferma dell'esistenza di dati personali che La riguardano e ottenerne copia, nonché informazioni sulle finalità, categorie di dati, destinatari, periodo di conservazione, diritti esercitabili.
Rettifica (art. 16) Ottenere la correzione di dati personali inesatti o l'integrazione di dati personali incompleti.
Cancellazione (art. 17) Ottenere la cancellazione dei Suoi dati personali ("diritto all'oblio"), nei casi previsti dalla normativa.
Limitazione (art. 18) Ottenere la limitazione del trattamento in determinati casi (es. contestazione dell'esattezza dei dati, trattamento illecito, ecc.).
Portabilità (art. 20) Ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati forniti al Titolare (limitatamente ai trattamenti basati sul consenso o sul contratto).
Opposizione (art. 21) Opporsi in qualsiasi momento al trattamento dei Suoi dati personali fondato sul legittimo interesse del Titolare, salvo che questi dimostri l'esistenza di motivi legittimi cogenti.
Revoca del consenso Revocare in qualsiasi momento il consenso eventualmente prestato, senza pregiudizio per la liceità del trattamento effettuato prima della revoca. La revoca del consenso ai cookie è esercitabile tramite il pannello Cookiebot.

 

Le richieste relative all'esercizio di tali diritti possono essere rivolte al Titolare del trattamento agli indirizzi indicati nella sezione 1, senza particolari formalità o, in alternativa, utilizzando il modello predisposto dal Garante per la Protezione dei Dati Personali disponibile sul sito: www.garanteprivacy.it.

 

11. DIRITTO DI PROPORRE RECLAMO ALL'AUTORITÀ DI CONTROLLO

L'interessato che ritenga che il trattamento dei propri dati personali violi il GDPR ha il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali, secondo le modalità e i termini indicati sul sito dell'Autorità: www.garanteprivacy.it

Il reclamo può essere presentato anche attraverso il proprio avvocato o un'associazione di tutela dei consumatori.

 

12. MODIFICHE ALLA PRESENTE INFORMATIVA

Il Titolare si riserva la facoltà di modificare o aggiornare il contenuto della presente informativa, in parte o nella sua totalità, anche in relazione all'attivazione di nuovi servizi o a seguito di aggiornamenti della normativa applicabile.

Le modifiche saranno comunicate agli interessati non appena introdotte e diventeranno efficaci dalla data della loro pubblicazione sul Sito. Il Titolare invita pertanto a visitare regolarmente questa sezione per prendere conoscenza della versione più aggiornata dell'informativa privacy.