INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI EX ART. 13 REGOLAMENTO UE 2016/679 -PRIVACY POLICY APP “OCF PROVA VALUTATIVA”


Gentile Utente,


L’Organismo di vigilanza e tenuta dell’albo unico dei Consulenti Finanziari (di seguito, “OCF” o “Organismo”), in qualità di Titolare del trattamento dei dati personali (di seguito, “Titolare”) ai sensi del Regolamento europeo sulla Protezione dei Dati Reg. (UE) 2016/679 (di seguito, “GDPR o Regolamento”), invita a leggere con attenzione la presente Privacy Policy poiché contiene informazioni importanti sul trattamento dei Suoi dati personali.

La presente Privacy Policy:


NEOLOGIC Srl (di seguito, “NEOLOGIC” o “Produttore”), con sede in piazza Diaz, 6 - 20123 Milano è la software house che ha sviluppato l’App utilizzata da OCF nella prova valutativa in modalità “a distanza” e prevista dal bando per il corretto svolgimento della prova valutativa svolta con tale modalità.


L’App è stata sviluppata per funzionare esclusivamente insieme all’apposito applicativo per personal computer disponibile sul sito dell’Organismo e può essere utilizzata soltanto da chi abbia già scaricato e installato l’applicazione per PC disponibile sul sito di OCF. L’app è messa gratuitamente a disposizione degli interessati.


  1. DATI PERSONALI E FINALITA’ DEL TRATTAMENTO


    1. Dati di navigazione

      Il funzionamento dell’Applicazione comporta l'uso di sistemi informatici e procedure software preposti al funzionamento dell’Applicazione e che acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti e, in quanto tali, anche queste informazioni sono considerate dati personali.

      Queste informazioni includono diversi parametri relativi al sistema operativo e all'ambiente informatico dell'utente che si collega all’Applicazione, tra cui l'indirizzo IP, l'ubicazione (nazione), i nomi a dominio del computer, gli indirizzi URI (Uniform Resource Identifier) delle risorse richieste sull’Applicazione, l'orario delle richieste, il metodo utilizzato per inviare le richieste al server, le dimensioni del file ottenuto in risposta ad una richiesta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.), ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente.

      Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso dell’Applicazione, nonché per controllarne il corretto funzionamento e per identificare eventuali malfunzionamenti e/o abusi dell’Applicazione; i dati vengono cancellati immediatamente dopo l'elaborazione, a meno che non si debba procedere all'identificazione dei responsabili in caso di ipotetici reati informatici ai danni dell’Applicazione o di terzi.


      SDK e tecnologie traccianti affini: gli SDK (Software Development Kit) e tecnologie affini sono informazioni che le applicazioni registrano e/o leggono sul dispositivo dell’utente. Solitamente, queste tecnologie permettono a chi le impiega di analizzare l’uso delle applicazioni in modo da evitare malfunzionamenti e migliorare l’esperienza dell’utente. Il Titolare potrebbe utilizzare SKD e tecnologie affini fornite da terze parti

      che, di regola, sono impiegate per trattare dati personali in nome e per conto del Titolare in qualità di responsabili del trattamento, al fine di offrire i propri servizi. Vi potrebbero esser casi residuali in cui alcuni servizi forniti al Titolare da terze parti potrebbero comportare l'accesso da parte di tali terze parti a dati personali ed altre informazioni contenute nel dispositivo dell’utente, anche per scopi ulteriori alla fornitura dei servizi. Con riferimento a tali eventuali ulteriori trattamenti, le terze parti agiscono in qualità di titolari autonomi e per questo motivo si elencano di seguito i link alle informative sul trattamento dei dati personali fornite dalle terze parti con riferimento al trattamento dei dati dell’utente:


    2. Dati forniti in fase di accesso e nel corso di utilizzo dell’Applicazione

      L’App raccoglierà i seguenti dati personali soltanto dopo l’abbinamento all’applicazione installata sul PC:

      • l’immagine nonché qualunque eventuale dato personale che si dovesse ricavare dall’ambiente circostante alla postazione di lavoro durante la prova valutativa;

      • il codice fiscale che è necessario per l’accesso alla prova unitamente alle credenziali (password e token) ricevute tramite email da OCF dopo aver effettuato la prenotazione della prova.


    3. Dati forniti volontariamente dagli utenti

    L'invio facoltativo, esplicito e volontario di comunicazioni agli indirizzi di posta elettronica indicati nell’App o comunque con le modalità ed i canali in esso indicati comporta l'acquisizione dei dati di contatto del mittente, necessari a rispondere, nonché di tutti i dati personali inclusi nelle comunicazioni.

    Nell'utilizzo di alcuni servizi dell’App potrebbe verificarsi un trattamento di dati personali di terzi soggetti, da Lei inviati a OCF. Rispetto a tali ipotesi, Lei si pone come autonomo titolare del trattamento, assumendosi tutti gli obblighi e le responsabilità di legge. In tal senso, conferisce sul punto la più ampia manleva rispetto ad ogni contestazione, pretesa, richiesta di risarcimento del danno da trattamento, etc., che dovesse pervenire a OCF da terzi soggetti i cui dati personali siano stati trattati attraverso il Suo utilizzo delle funzioni dell’App in violazione delle norme sulla tutela dei dati personali applicabili. In ogni caso, qualora fornisse o in altro modo trattasse dati personali di terzi nell'utilizzo dell’App garantisce fin da ora - assumendosene ogni connessa responsabilità - che tale particolare ipotesi di trattamento si fonda su un’idonea base giuridica che legittima il trattamento delle informazioni in questione.


  2. BASE GIURIDICA E NATURA OBBLIGATORIA O FACOLTATIVA DEL TRATTAMENTO


    1. I dati di navigazione sono utilizzati per consentire la navigazione all’interno dell’Applicazione e l’erogazione del servizio messo a disposizione dal Titolare, compresa la gestione della sicurezza dell’Applicazione nonché dei servizi di assistenza; la base giuridica del trattamento è l’art. 6.1. lett. b) del Regolamento. Il conferimento dei Suoi dati personali per navigare e quindi accedere al servizio erogato dalla App è obbligatorio; in difetto, non sarà possibile accedere al servizio erogato dalla App e quindi sostenere la prova valutativa a distanza.


    2. I dati forniti in fase di accesso e nel corso di utilizzo dell’Applicazione saranno trattati dall’Organismo per l’assolvimento di obblighi stabiliti dalla legge, dai regolamenti e dalla normativa europea nonché da disposizioni impartite da autorità attinenti allo svolgimento dei compiti di interesse pubblico di vigilanza e tenuta dell’albo unico dei consulenti finanziari, ai sensi dell’art. 6.1. lett. c) ed e) del GDPR e, ove applicabile, dell’art. 2-ter del Codice Privacy; nonché dall’art. 9.2, lett. g) del GDPR e, ove applicabile dell’art. 2-sexies, commi 1 e 2, lett. a), m), q) e cc) del Codice Privacy. In tale finalità rientrano altresì le attività di controllo poste in essere in occasione delle prove svolte in modalità “a distanza” al fine di garantire la correttezza e la validità della prova e, conseguentemente, il raggiungimento degli scopi istituzionali dell’Organismo fra cui la verifica de “l’effettivo possesso da parte dei candidati delle conoscenze e delle competenze necessarie per lo svolgimento della relativa attività”, con conseguente facoltà dell’Organismo di escluderLa in caso di accertate irregolarità; il conferimento dei dati personali all’OCF per le suindicate finalità è obbligatorio ed in difetto non sarà possibile sostenere la prova valutativa.

    3. Sia i dati di navigazione che quelli forniti in sede di accesso e nel corso di utilizzo dell’Applicazione, una volta conferiti, possono essere anche utilizzati per finalità difensive, ai sensi degli artt. 6.1. lett. f) e 9.2. lett.

    f) del GDPR.


  3. CONSERVAZIONE DEI DATI


    I dati saranno trattati e conservati da OCF per il tempo necessario al conseguimento delle finalità per cui sono stati raccolti nel rispetto dei principi di minimizzazione del trattamento e di limitazione di conservazione. È fatta salvo in ogni caso l’ulteriore conservazione prevista dalla normativa applicabile, tra cui quella prevista dall’art. 2946 cod. civ. In particolare: (i) i fotogrammi raccolti in occasione della prova in modalità “a distanza” saranno conservati fino alla validazione della prova da parte della Commissione esaminatrice, salvo il caso in cui l’interessato non sia escluso dalla stessa per irregolarità, nel qual caso sono conservati per un periodo di 4 (quattro) mesi dalla chiusura dell’appello d’esame ai fini dell’eventuale difesa dell’Organismo, tenuto conto dei termini previsti dalla legge per la proposizione di eventuali reclami e/o ricorsi da parte dei soggetti legittimati. In caso di reclamo e/o ricorso avverso l’esito della prova valutativa è fatta salva l’ulteriore conservazione di tutte le predette informazioni per scopi difensivi di OCF; (ii) i fotogrammi raccolti dalla telecamera scattati in occasione della prova svolte in modalità “a distanza” fra il momento dell’accettazione all’aula virtuale e quello di avvio della prova saranno conservati per 2 (due) secondi, decorsi i quali il fotogramma successivo sostituirà automaticamente il precedente salvo quanto precisato al punto che precede; (iii) i fotogrammi raccolti dalla telecamera in occasione dei test di connessione saranno conservati per un periodo di 6 (sei) mesi decorrenti dalla cessazione dell’ultimo appello d’esame dell’anno solare previsto dal bando, al fine di mantenere uno storico delle richieste dei candidati e migliorare le attività di supporto. È possibile avere maggiori informazioni, su richiesta, presso il Titolare e/o il DPO ai contatti sopraindicati.


  4. DESTINATARI DEI DATI PERSONALI


    I Suoi dati personali non saranno comunicati a terzi né diffusi, se non nei casi previsti dal diritto nazionale e dell’Unione europea; in particolare, i Suoi dati potranno essere comunicati, nei limiti di quanto previsto dalle leggi e dai regolamenti in materia di trattamento dei dati personali, a: (i) persone fisiche incaricate da OCF in ragione dell’espletamento delle loro mansioni lavorative; (ii) fornitori di servizi in qualità di responsabili del trattamento (tra cui NEOLOGIC quale soggetto delegato a svolgere attività di gestione e manutenzione tecnica dell’Applicazione); (iii) soggetti, enti o autorità a cui sia obbligatorio comunicare i Suoi dati personali in forza di disposizioni di legge o di ordini delle autorità, inclusi i casi di esercizio del diritto di accesso e dei poteri informativi. L’elenco completo ed aggiornato dei destinatari dei dati potrà essere richiesto al Titolare e/o al DPO, ai recapiti sopra indicati.


  5. MODALITA’ DI TRATTAMENTO


    L’App registra istantanee video che riprendono l’interessato e l’ambiente circostante alla postazione di lavoro mediante la telecamera del dispositivo mobile. Le predette istantanee video saranno raccolte a bassa risoluzione, con una frequenza di uno scatto ogni 2 (due) secondi, ferma restando la facoltà della Commissione esaminatrice di aumentare lo zoom e la frequenza degli scatti fino a 2 (due) scatti al secondo in caso di comportamenti anomali e/o sospetti e di richiedere all’interessato di orientare il dispositivo secondo le sue istruzioni, per consentire i controlli necessari in occasione dello svolgimento della prova valutativa. Si precisa che la telecamera del dispositivo inizierà a raccogliere istantanee già dal momento dell’accettazione all’aula virtuale di svolgimento della prova valutativa ma ciascuna istantanea raccolta prima dell’avvio della prova valutativa stessa cancellerà e sostituirà automaticamente la precedente. l’Applicazione cattura delle foto dalla telecamera del dispositivo scelta dall’interessato solo nel momento in cui l’interessato effettua un test di connessione oppure effettua l’accettazione alla prova valutativa. Tali immagini - comprese quelle raccolte in fase di test - sono consultabili dalle persone autorizzate ex art. 28, 29 del GDPR e 2-quaterdecies del d.lgs 196/2003 (“Codice Privacy”) dal Titolare per le finalità connesse alla verifica del regolare svolgimento della prova valutativa.

    Funzionalmente all’elaborazione dei dati, l’Applicazione archivierà temporaneamente le immagini multimediali da essa stessa raccolte nel device mobile da Lei utilizzato e, precisamente, all’interno dell’archivio condiviso in cui le applicazioni mobili salvano i propri contenuti multimediali. L’App accederà tuttavia solo alla propria cartella e non anche alle altre cartelle eventualmente presenti, le quali, peraltro, sono cifrate.


  6. TRASFERIMENTO DEI DATI


    I dati personali saranno trattati da OCF all’interno del territorio dell’Unione europea.


  7. ESERCIZIO DEI DIRITTI DEGLI INTERESSATI AI SENSI DEL GDPR


    Gli interessati hanno il diritto di ottenere, nei casi previsti, l’accesso ai propri dati personali, la rettifica o la cancellazione degli stessi, la limitazione del trattamento che li riguarda, di ottenere la portabilità (artt. 15 e ss., GDPR) e di proporre reclamo al Garante per la Protezione dei dati personali (art. 77, GDPR). Con

    riferimento al diritto di opposizione previsto dall’art. 21 del GDPR, Lei potrà formulare una richiesta nella quale dare evidenza delle ragioni che giustifichino l’opposizione. OCF si riserva di valutare la Sua istanza che non sarà accettata in caso di esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato oppure per l’accertamento, l’esercizio o

    la difesa di un diritto in sede giudiziaria. L’apposita istanza per l’esercizio dei diritti degli interessati è presentata al Titolare OCF contattando il Responsabile della protezione dei dati presso l’OCF ai seguenti recapiti:

    • OCF - Responsabile della Protezione dei dati personali, Via Tomacelli n. 146, 00186, Roma;

    • email: dpo@organismocf.it (a tale indirizzo vanno trasmesse unicamente le istanze per l’esercizio dei diritti degli interessati previsti dal GDPR. Per ogni altro tipo di comunicazione e/o richiesta devono essere utilizzati i contatti degli uffici competenti e i canali indicati sul sito istituzionale dell’OCF).


  8. COLLEGAMENTI AD ALTRI SITI


    L’APP può contenere collegamenti ad altri siti. Se Lei cliccasse su un collegamento di terze parti, verrebbe indirizzato a quel sito. Non abbiamo alcun controllo e non ci assumiamo alcuna responsabilità per il contenuto, le politiche sulla privacy o le pratiche adottate da tali siti di terze parti, pertanto, Le consigliamo di prendere visione dell'informativa sulla privacy di tali siti Web.


  9. MODIFICHE


OCF si riserva di modificare la presente informativa o di aggiornarne semplicemente il contenuto, in tutto o in parte, anche a causa di variazioni della normativa applicabile. OCF La informerà adeguatamente di tali variazioni.


Ultimo aggiornamento: 18/05/2022.