Privacy policy - ACN Skip to Main Content Privacy policy seguici_suAgenzia: Linkedin: apre una nuova finestra Youtube: apre una nuova finestra seguici_suCSIRT Italia: Twitter: apre una nuova finestra Telegram: apre una nuova finestra RSS: apre una nuova finestra Lingue disponibil…
Privacy policy - ACN Skip to Main Content Privacy policy seguici_suAgenzia: Linkedin: apre una nuova finestra Youtube: apre una nuova finestra seguici_suCSIRT Italia: Twitter: apre una nuova finestra Telegram: apre una nuova finestra RSS: apre una nuova finestra Lingue disponibili: ITA ITA: italiano ENG: english Apri menu principale Agenzia per la cybersicurezza nazionale Segnala un incidente informatico apri_ricerca Menu Agenzia Agenzia L'ACN è l'Autorità nazionale per la cybersicurezza istituita con il D.L. 14 giugno 2021, n. 82, a tutela degli interessi nazionali nel cyberspazio. Chi siamo Organizzazione Strategia Attività Relazione annuale Comunicazione Avvisi Coordinamento interministeriale Relazioni Internazionali e Affari Europei Eventi PNRR NIS NIS Dal 16 ottobre 2024 è in vigore la nuova normativa Network and Information Security (NIS). ACN è l’Autorità competente NIS e punto di contatto unico. Scopri NIS La normativa Ambito Registrazione Obblighi Modalità e specifiche di base Aggiornamento delle informazioni Categorizzazione Notizie ed eventi Domande frequenti Cloud Cloud L’Agenzia per la cybersicurezza nazionale regola le modalità e i termini di qualificazione delle infrastrutture e dei servizi cloud per la Pubblica Amministrazione. Scopri Cloud Regolamento Cloud per la PA Catalogo delle Infrastrutture digitali e dei Servizi cloud Qualificazione e adeguamento Documentazione utile Domande frequenti CSIRT Italia CSIRT Italia Il Team dell'Agenzia per la risposta agli incidenti cyber Scopri CSIRT Italia Chi siamo Glossario Alert e Bollettini Pubblicazioni La settimana cibernetica Operational Summary Feed Pubblico MISP Domande frequenti NCC Italia NCC Italia L’Agenzia è Centro nazionale di coordinamento per l’Italia (NCC) ai sensi del D.L. 14 giugno 2021, n. 82 e del Regolamento (UE) 2021/887. Scopri NCC Italia Chi siamo Opportunità di finanziamento Community Notizie ed eventi Contatti Domande frequenti Certificazione Certificazione L’Agenzia valuta prodotti ICT (Information and Communication Technology) nell’ambito del perimetro nazionale di sicurezza cibernetica attraverso il CVCN. Inoltre, ai sensi del Cybersecurity Act (Regolamento (UE) 2019/881), rilascia certificati di cybersicurezza tramite l’OCSI, e vigila, in qualità di NCCA, i certificati di cybersicurezza e le dichiarazioni UE di conformità emessi sul territorio nazionale. Scopri Certificazione Centro di Valutazione e Certificazione Nazionale Certificazione e vigilanza NCCA OCSI E-Academy Lavora con noi Segnala un incidente informatico Seguici su Agenzia linkedin: apre una nuova finestra youtube: apre una nuova finestra Seguici su CSIRT Italia Twitter: apre una nuova finestra Telegram: apre una nuova finestra Home Privacy policy Privacy policy Il presente documento, ai sensi del Regolamento (UE) 2016/679 - GDPR, contiene le informazioni necessarie in relazione alle attività di trattamento svolte da ACN sui Dati Personali eventualmente raccolti attraverso questo sito. 1. Titolare del trattamento Il Titolare del trattamento è l’Agenzia per la cybersicurezza nazionale, di seguito anche ACN o Agenzia, con sede in Corso d'Italia 41, 00198, Roma, raggiungibile all’indirizzo: [email protected]. 2. Responsabile della protezione dei dati ACN ha nominato un Responsabile della protezione dei dati (Data Protection Officer - DPO), al quale è possibile rivolgersi per richiedere ulteriori informazioni circa il trattamento dei propri dati e per l’esercizio dei diritti previsti dalla legislazione applicabile, contattabile all’indirizzo [email protected]. 3. Finalità e base giuridica del trattamento In considerazione dei compiti assegnati ad ACN dal D.L. 14 giugno 2021, n.82 a tutela della sicurezza nazionale e dell’interesse nazionale nello spazio cibernetico, i Dati Personali raccolti attraverso il sito saranno trattati per le finalità istituzionali dell’Agenzia, in particolare per: perseguire l’autonomia nazionale ed europea nel settore digitale; garantire la funzionalità dell’Agenzia, nei suoi rapporti con i dipendenti, i fornitori e destinatari della propria attività; promuovere campagne di sensibilizzazione e diffusione della cultura della cybersicurezza; supportare i soggetti pubblici e privati nazionali nella prevenzione e mitigazione degli incidenti, nonché ai fini del ripristino dei sistemi cibernetici. Le basi giuridiche che legittimano le attività di trattamento svolte sono: l’esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri di cui è investito il Titolare; l’adempimento di un obbligo legale al quale è soggetto il Titolare del trattamento; nei casi consentiti, il legittimo interesse del Titolare; la manifestazione del consenso dei soggetti interessati. 4. Categorie di dati trattati In relazione alle specifiche operazioni ed attività svolte da ACN, potrebbero essere trattati Dati Personali. Potrebbero essere altresì trattate “categorie particolari di dati” (ossia quei dati idonei a rivelare, ad esempio, lo stato di salute, l’orientamento politico - religioso. cfr. art. 9 par.1 GDPR); nonché “Dati Personali relative a condanne penali o reati” (cfr. art. 10 GDPR). 5. Cookie Questo sito non utilizza cookie di profilazione ed utilizza i seguenti cookie tecnici: cookie di navigazione o di sessione, i quali garantiscono la normale navigazione e fruizione del Sito attraverso la memorizzazione delle preferenze di navigazione dell’utente; cookie di funzionalità, i quali permettono all'utente la navigazione in funzione di una serie di criteri selezionati (ad esempio, la lingua, la comparsa di pop-up) al fine di migliorare il servizio reso. Questi cookie sono installati direttamente dal Titolare e vengono utilizzati, ai sensi dell’art. 6, par. 1, lett. f) del GDPR, per agevolare la navigazione e, ai sensi dell’art. 6, par. 1, lett. b) del GDPR, per fornire i servizi richiesti dall’utente. Una volta memorizzati sul browser dell’utente, tali cookie sono conservati per 1 anno, ferma la possibilità per l’utente di provvedere direttamente alla cancellazione, laddove lo desideri, nelle modalità indicate nella sezione “Come disabilitare e cancellare i cookie”. Il Sito utilizza, altresì, cookie analitici di prima parte che raccolgono, in forma anonima (attraverso il mascheramento di porzioni dell’indirizzo IP dell’utente), informazioni statistiche e aggregate sulle modalità di navigazione degli utenti (ad es., numero di pagine visitate e accessi, tempo di permanenza nel sito). Tali cookie, sono assimilati ai cookie tecnici e non necessitano del consenso dell’utente. Inoltre, i predetti cookie analitici, una volta memorizzati sul browser dell’utente, possono permanere fino ad un massimo di 13 mesi, ferma la possibilità per l’utente di decidere di disabilitarne l’utilizzo sul proprio browser, in qualsiasi momento, nelle modalità indicate nella sezione “Come disabilitare e cancellare i cookie”. Come disabilitare e cancellare i cookie In alcuni browser è possibile impostare regole per gestire i cookie sito per sito, opzione che offre un controllo più preciso sulla privacy. È possibile controllare le preferenze nelle pagine seguenti, a seconda del browser. • Microsoft Edge • Apple Safari • Google Chrome • Mozilla Firefox • Opera Per i browser diversi da quelli sopra elencati, consultare la relativa guida per individuare le modalità di gestione dei cookie. 6. Modalità del trattamento I trattamenti di Dati Personali precedentemente indicati saranno effettuati da ACN con modalità automatizzate o manuali. 7. Categorie di destinatari dei dati oggetto del trattamento Per il perseguimento delle finalità sopra richiamate, l’ACN potrebbe comunicare i dati oggetto di trattamento a specifiche categorie di soggetti, che potrebbero utilizzare i dati ricevuti in qualità di Titolari autonomi (es. pubbliche autorità), ovvero di Responsabili del trattamento ex art. 28 GDPR. La comunicazione ai su citati soggetti è effettuata per dare esecuzione ad un contratto, per l’adempimento di un obbligo previsto dalla legge, da un regolamento (nazionale e/o comunitario), da specifici accordi Internazionali (protocolli, accordi, trattati), od ogni atto avente carattere normativo. 8. Trasferimento dei dati verso paesi terzi L’Agenzia per la cybersicurezza nazionale non prevede trasferimenti dei Dati Personali trattati verso Paesi al di fuori dello Spazio Economico Europe (SEE), con la sola eccezione di alcuni dati di navigazione degli utenti cautelativamente bloccati dal sistema in quanto associati a richieste di accesso valutate illegittime (es. botnet usate per attacchi DDos) e che potrebbero essere trasmessi negli USA per avanzate analisi di sicurezza. Qualora effettuati, simili trasferimenti avverrebbero nel pieno rispetto della vigente normativa sulla protezione dei dati personali, in quanto posti in essere nell’ambito di un servizio di sicurezza offerto da un fornitore aderente alla decisione di adeguatezza “Data Privacy Framework” approvata dalla Commissione europea il 10 luglio 2023. 9. Diritti dell’interessato I soggetti interessati hanno facoltà di esercitare i seguenti diritti, previsti dal GDPR: Diritto di accesso, ossia il diritto di ottenere dal Titolare del trattamento la conferma che sia o meno in corso un trattamento dei propri Dati Personali, e in tal caso di conoscere le finalità del trattamento, le categorie di dati personali in questione, gli eventuali destinatari o le categorie di destinatari cui questi dati sono o saranno comunicati e il periodo di conservazione (cfr. art. 15 - GDPR); Diritto di rettifica, ossia il diritto di ottenere da parte del Titolare del trattamento la rettifica dei Dati Personali inesatti (cfr. art. 16 - GDPR); Diritto alla cancellazione, ossia il diritto di ottenere dal Titolare del trattamento la cancellazione dei propri Dati Personali qualora siano decadute le finalità presupposte al trattamento (cfr. art. 17 - GDPR); Diritto di revocare il suo consenso, interrompendo così il trattamento ove tale consenso sia la sola base giuridica del trattamento; Diritto alla limitazione del trattamento, ossia il diritto di ottenere da parte del Titolare del trattamento la limitazione delle attività svolte sui dati qualora ricorrano una o più delle ipotesi di cui all’art. 18 - GDPR; Diritto di opposizione, ossia il diritto di opporsi al trattamento per motivi connessi ad una situazione particolare che riguarda gli interessati (cfr. art. 21 - GDPR); Diritto alla portabilità, ossia il diritto di ricevere dal Titolare del trattamento, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, i propri dati personali, nonché, il diritto di trasmettere tali dati ad altro Titolare del trattamento senza impedimenti da parte di ACN (cfr. art. 20 - GDPR); Ove si ritenga che un trattamento sia in violazione del Regolamento, è possibile proporre reclamo all’autorità di controllo competente (per l’Italia il Garante per la protezione dei dati personali [email protected] - cfr. art. 13, par. 2 lett. d), art. 77 - GDPR) e/o adire la giurisdizione ordinaria. 10. Periodo di conservazione I Dati Personali trattati dall’Agenzia per la cybersicurezza nazionale saranno conservati da quest’ultima per il tempo previsto dalla normativa di riferimento, ovvero per il tempo strettamente necessario al perseguimento delle relative finalità. I Dati Personali verranno inoltre conservati, senza ulteriori attività di trattamento, per la durata prevista dalla normativa applicabile in tema di protocollazione e archivistica. “ Data Protection Icons: apre un link esterno” by Maastricht University European Centre on Privacy and Cybersecurity: apre un link esterno (ECPC) CC BY 4.0: apre un link esterno Data Ultimo Aggiornamento 20 Dicembre 2024 Informazioni su Agenzia per la cybersicurezza nazionale Contatti [email protected] Denunce, segnalazi…