FIP Sicilia

Informativa ai sensi degli artt. 12 e 13 GDPR

Utenti del sito e dell’area autenticata

Versione 1.0-v14.8.2 - efficace dal 17/08/2026.

1. Titolare e contatti

Titolare
CIA SICILIA
Sede
Indirizzo
Contatto privacy
info@cia.sicilia.it
DPO/RPD
Non presente info@cia.sicilia.it

2. A chi si applica

Questa informativa riguarda la navigazione sul sito, la creazione e gestione degli account 4REF, l’autenticazione, la sicurezza, l’uso delle funzioni assegnate e le comunicazioni operative con gli utenti. Le iscrizioni ai corsi e il service desk hanno informative specifiche che integrano questa pagina per i relativi trattamenti.

3. Dati trattati

Possono essere trattati dati identificativi e di contatto dell’account, ruolo e autorizzazioni, evidenze versionate di presa visione dell’informativa e ricezione delle istruzioni operative, eventi di autenticazione e sicurezza, indirizzi IP trasformati o minimizzati dove previsto, identificativi tecnici di sessione, dati necessari alle attività svolte nell’applicazione, metadati delle comunicazioni e registri audit. Il sito non utilizza cookie di profilazione o pubblicitari nella configurazione distribuita.

4. Finalità e basi giuridiche

Account e funzioni applicative

Da completare

Sicurezza, prevenzione abusi e accountability

Da completare

Gli eventuali consensi sono usati soltanto per finalità facoltative che li richiedono e non vengono confusi con la mera presa visione dell’informativa.

5. Cookie e tecnologie sul terminale

4REF usa il cookie tecnico di sessione FOURREFSESSID, strettamente necessario per autenticazione, CSRF e continuità della sessione. È configurato HttpOnly e SameSite=Strict e, su HTTPS, Secure. Non sono attivati cookie analytics, pubblicitari o di profilazione. Per l’inventario aggiornato consulta la Cookie policy.

6. Destinatari e fornitori

I dati sono accessibili a utenti autorizzati in base a ruolo, territorio e gruppo di competenza. Possono essere trattati da fornitori tecnici effettivamente incaricati per hosting, e-mail, manutenzione o servizi di comunicazione, nei limiti delle istruzioni e degli accordi applicabili. Il titolare deve mantenere aggiornato il proprio registro dei responsabili e verificare gli eventuali trasferimenti verso Paesi terzi.

7. Conservazione

Account

Da completare

Log tecnici del sito e hosting

Da completare

I tentativi di login applicativi sono normalmente sottoposti a retention di 30 giorni. Il registro audit applicativo è soggetto alla policy configurata, attualmente 730 giorni complessivi, salvo necessità documentate, contenzioso o obblighi applicabili.

8. Sicurezza

4REF integra controlli di accesso per ruolo e ambito, sessioni protette, CSRF, MFA/passkey dove configurati, rate limiting, cifratura dei dati previsti dal modello applicativo, audit e protezione dello storage. Il titolare deve inoltre garantire misure organizzative e infrastrutturali adeguate, inclusi backup, aggiornamenti, controllo degli accessi e gestione degli incidenti, con i fornitori per le rispettive competenze.

9. Diritti

Gli interessati possono esercitare i diritti previsti dagli artt. 15-22 GDPR nei casi applicabili, inclusi accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Le richieste possono essere presentate tramite i canali indicati nella pagina Privacy e diritti. Resta il diritto di proporre reclamo all’autorità di controllo competente.

10. Aggiornamenti

Le modifiche sostanziali a questa informativa devono essere versionate e comunicate quando necessario. Le informative specifiche per corsi e assistenza seguono un proprio versionamento.