Informativa ai sensi degli artt. 12 e 13 GDPR
Utenti del sito e dell’area autenticata
Versione 1.0-v14.8.2 - efficace dal 17/08/2026.
1. Titolare e contatti
- Titolare
- CIA SICILIA
- Sede
- Indirizzo
- Contatto privacy
- info@cia.sicilia.it
- DPO/RPD
- Non presente info@cia.sicilia.it
2. A chi si applica
Questa informativa riguarda la navigazione sul sito, la creazione e gestione degli account 4REF, l’autenticazione, la sicurezza, l’uso delle funzioni assegnate e le comunicazioni operative con gli utenti. Le iscrizioni ai corsi e il service desk hanno informative specifiche che integrano questa pagina per i relativi trattamenti.
3. Dati trattati
Possono essere trattati dati identificativi e di contatto dell’account, ruolo e autorizzazioni, evidenze versionate di presa visione dell’informativa e ricezione delle istruzioni operative, eventi di autenticazione e sicurezza, indirizzi IP trasformati o minimizzati dove previsto, identificativi tecnici di sessione, dati necessari alle attività svolte nell’applicazione, metadati delle comunicazioni e registri audit. Il sito non utilizza cookie di profilazione o pubblicitari nella configurazione distribuita.
4. Finalità e basi giuridiche
Account e funzioni applicative
Da completare
Sicurezza, prevenzione abusi e accountability
Da completare
Gli eventuali consensi sono usati soltanto per finalità facoltative che li richiedono e non vengono confusi con la mera presa visione dell’informativa.
5. Cookie e tecnologie sul terminale
4REF usa il cookie tecnico di sessione FOURREFSESSID, strettamente necessario per autenticazione, CSRF e continuità della sessione. È configurato HttpOnly e SameSite=Strict e, su HTTPS, Secure. Non sono attivati cookie analytics, pubblicitari o di profilazione. Per l’inventario aggiornato consulta la Cookie policy.
6. Destinatari e fornitori
I dati sono accessibili a utenti autorizzati in base a ruolo, territorio e gruppo di competenza. Possono essere trattati da fornitori tecnici effettivamente incaricati per hosting, e-mail, manutenzione o servizi di comunicazione, nei limiti delle istruzioni e degli accordi applicabili. Il titolare deve mantenere aggiornato il proprio registro dei responsabili e verificare gli eventuali trasferimenti verso Paesi terzi.
7. Conservazione
Account
Da completare
Log tecnici del sito e hosting
Da completare
I tentativi di login applicativi sono normalmente sottoposti a retention di 30 giorni. Il registro audit applicativo è soggetto alla policy configurata, attualmente 730 giorni complessivi, salvo necessità documentate, contenzioso o obblighi applicabili.
8. Sicurezza
4REF integra controlli di accesso per ruolo e ambito, sessioni protette, CSRF, MFA/passkey dove configurati, rate limiting, cifratura dei dati previsti dal modello applicativo, audit e protezione dello storage. Il titolare deve inoltre garantire misure organizzative e infrastrutturali adeguate, inclusi backup, aggiornamenti, controllo degli accessi e gestione degli incidenti, con i fornitori per le rispettive competenze.
9. Diritti
Gli interessati possono esercitare i diritti previsti dagli artt. 15-22 GDPR nei casi applicabili, inclusi accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Le richieste possono essere presentate tramite i canali indicati nella pagina Privacy e diritti. Resta il diritto di proporre reclamo all’autorità di controllo competente.
10. Aggiornamenti
Le modifiche sostanziali a questa informativa devono essere versionate e comunicate quando necessario. Le informative specifiche per corsi e assistenza seguono un proprio versionamento.

