Navigazione
Indirizzo IP, data, ora, risorsa richiesta, esito e informazioni tecniche necessarie alla sicurezza e al funzionamento. Base giuridica: interesse legittimo alla disponibilità e protezione del servizio.
Informazioni ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 sul sito pubblico, sull’area riservata e sui servizi digitali collegati.
L’eventuale designazione di un responsabile della protezione dei dati sarà pubblicata qualora ne ricorrano i presupposti o venga effettuata volontariamente.
Indirizzo IP, data, ora, risorsa richiesta, esito e informazioni tecniche necessarie alla sicurezza e al funzionamento. Base giuridica: interesse legittimo alla disponibilità e protezione del servizio.
Il percorso “Confronto” prepara un’email nel dispositivo dell’interessato: i contenuti arrivano a WLEA soltanto se l’utente decide di inviarla. Base giuridica: misure precontrattuali richieste dall’interessato.
Identità, recapiti professionali, credenziali protette, ruoli, permessi, sessioni, secondo fattore e operazioni necessarie a fornire l’accesso e proteggere gli ambienti.
Accessi consentiti e negati, indirizzi IP, eventi di sicurezza, comunicazioni operative e decisioni di sospensione o revoca sono trattati per prevenzione, accertamento e gestione degli incidenti.
Identificativo, nome, email, ruolo, piattaforma autorizzata e token temporaneo firmato vengono comunicati all’ambiente scelto per evitare una seconda autenticazione e verificare il perimetro di accesso.
Organizzazioni, referenti, pratiche, documenti, scadenze, evidenze e decisioni vengono trattati soltanto nell’ambito dell’incarico, delle competenze consentite e degli obblighi applicabili.
Gli agenti non ricevono dati reali per implicito. Modello, finalità, categorie di dati, fonti, accessi, conservazione, responsabile umano e revisioni devono essere autorizzati prima di ciascun uso operativo.
Professionisti e fornitori indipendenti ricevono soltanto dati pertinenti all’attività formalmente assegnata, secondo il ruolo privacy concretamente applicabile e con accessi limitati.
I dati tecnici indispensabili sono necessari per utilizzare il sito e l’area riservata. I dati richiesti per account, incarichi o pratiche sono necessari nei limiti indicati; il mancato conferimento può impedire l’accesso o l’esecuzione dell’attività richiesta.
Possono accedere ai dati persone autorizzate da WLEA, responsabili di processo, fornitori infrastrutturali e di posta, gestori degli ambienti ELIOS, professionisti ed enti partner incaricati, oltre ad autorità o soggetti legittimati dalla legge. L’elenco aggiornato dei responsabili del trattamento può essere richiesto al titolare.
Il sito e l’area riservata utilizzano infrastruttura server, servizi di posta Google e, allo stato attuale, risorse tipografiche Google Fonts. Alcuni fornitori possono trattare dati tecnici anche fuori dallo Spazio economico europeo secondo i meccanismi di trasferimento dichiarati dal fornitore e verificati dal titolare. WLEA privilegia minimizzazione e fornitori configurabili in area europea.
I dati di contatto vengono conservati per gestire la richiesta e gli eventuali rapporti successivi. Account, autorizzazioni e dati professionali seguono la durata del rapporto, dell’incarico e degli obblighi di conservazione applicabili. I registri di sicurezza sono mantenuti per il tempo proporzionato alla prevenzione e ricostruzione degli incidenti e all’esercizio o difesa di diritti.
I tempi specifici devono essere definiti nella scheda del singolo trattamento e nel relativo incarico. Alla cessazione della finalità i dati vengono cancellati, anonimizzati o limitati, salvo obblighi di legge, contenzioso o necessità probatorie documentate.
WLEA applica separazione dei ruoli, permessi selettivi, cifratura dei canali, credenziali protette, registrazione degli accessi, backup verificati, controllo umano degli output e procedure di sospensione e revoca.
Il sito pubblico non utilizza cookie pubblicitari o di profilazione. L’area riservata utilizza cookie tecnici necessari per sessione, autenticazione e protezione CSRF. La loro disabilitazione impedisce il funzionamento dell’accesso protetto.
Qualsiasi futura introduzione di analytics non strettamente necessari, profilazione o marketing richiederà una valutazione preventiva e, quando dovuto, un meccanismo di consenso.
L’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità quando applicabile e opposizione, oltre a revocare il consenso per i trattamenti che vi si fondano. Può inoltre proporre reclamo al Garante per la protezione dei dati personali.
Le richieste possono essere inviate a wleafinance@gmail.com o via PEC a wleafinancestp@pec.it. Prima di rispondere potrà essere richiesta una verifica proporzionata dell’identità.
L’informativa descrive l’architettura attuale. I singoli incarichi possono richiedere informazioni ulteriori e specifiche.
Identità del titolare →