Informativa ai sensi del regolamento UE n.679/2016 (“GDPR”)
(Codice in materia di protezione dei dati personali)

Titolare del trattamento

Associazione Professione Formazione – As.Pro.For.
Via Giantommaso Giordani, 11 – 71122 Foggia (FG)
E-mail info@asprofor.com
CF 94089430717
www.asprofor.com

 

Finalità

Il trattamento dei dati a carattere personale è necessario per l’esecuzione dei servizi proposti da As.Pro.For..

Le finalità sono le seguenti:

Gestione dei corsi di formazione a marchio As.Pro.For. Per tutta la rete nazionale;

Fornitura di prodotti e servizi richiesti dagli utenti, compresi contenuti personalizzati;

Funzionamento tecnico del network;

Svolgimento di attività di direct mailing e/o direct marketing, anche a fini promozionali rivolte limitatamente ai soci As.Pro.For. e/o dipendenti interni, unicamente da As.Pro.For. o di suoi incaricati;

Invio alla clientela (limitatamente ai soci As.Pro.For. e/o dipendenti interni) di circolari tecniche informative relativamente alle funzionalità del gestionale o dei servizi annessi;

Assolvimento di obblighi fiscali e/o di legge;

Comunicazione a terzi e categorie di destinatari

La comunicazione dei dati personali dell’Interessato avviene principalmente nei confronti di terzi e/o destinatari la cui attività è necessaria per l’espletamento delle attività inerenti al rapporto instaurato e per rispondere a determinati obblighi di legge, quali a solo titolo identificativo:

 

Categorie di destinatari

Finalità

Funzioni/reparti di As.Pro.For.

Adempimenti amministrativi, contabili e connessi alla prestazione delle finalità associative

Terzi fornitori

Erogazione di servizi (assistenza, manutenzione, consegna/spedizione prodotti, erogazione di servizi aggiuntivi) connessi alla prestazione richiesta

Professionisti/consulenti esterni e Società di consulenza

Adempimento degli obblighi di legge, esercizio dei diritti, tutela dei diritti contrattuali, recupero del credito

Amministrazione finanziaria, Enti pubblici, Autorità Giudiziaria, Autorità di vigilanza e controllo

Adempimento degli obblighi di legge, difesa dei diritti; elenchi e registri tenuti da pubbliche Autorità o enti similari in base a specifica normativa, in relazione alle finalità associative

Soggetti formalmente delegati o aventi titolo giuridico riconosciuto

Rappresentanti legali, curatori, tutori, etc.  

 

Modalità di trattamento dei dati

In relazione alle suddette finalità, il trattamento dei dati avviene mediante strumenti manuali, informatici e telematici, con logiche strettamente collegate alle finalità stesse e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati stessi.

Fonte e natura dei dati personali

I dati personali trattati da As.Pro.For. sono esclusivamente quelli forniti dai soci delegati e referenti zonali in occasione alla registrazione sulla piattaforma web “www.gestionale.asprofor.com” e quelli inseriti da quest’ultimi per la corretta gestione dei corsi di formazioni a marchio As.Pro.For..

 

Fonte e natura dei dati sensibili

Precisiamo che non si richiede agli interessati l’indicazione di dati appartenenti a categorie particolari ai sensi dell’art. 9 del Regolamento UE 2016/679 (GDPR).

 

Tempi di conservazione

As.Pro.For. tratta i dati acquisiti esclusivamente per il tempo necessario per l’esecuzione dei servizi offerti ai propri soci e comunque non oltre i termini fissati dalla legge.

 

Luogo di conservazione dei dati

As.Pro.For. tratta i dati personali raccolti su server situati in Italia. Può capitare che tali dati vengano trattati su server che si trovano al di fuori del paese di appartenenza dell’utente a cui si riferiscono, comunque locati esclusivamente all’interno dell’Unione Europea. As.Pro.For. si impegna a non effettuare trasferimenti di dati al di fuori dell’Unione Europea.

 

Responsabili esterni del trattamento

Ai sensi dell’articolo articolo 28 del Regolamento UE 2016/679 (GDPR), il Titolare del trattamento è il dr. Andrea de Ninno, in qualità di Presidente Nazionale As.Pro.For..

Titolare del trattamento si riserva la possibilità di nominare Responsabili esterni del trattamento al fine di garantire i servizi offerti ovvero rispondere a disposizioni di legge.

 

Responsabilità dei clienti

  1. Per sua natura i servizi in cloud offerti da As.Pro.For. sono utilizzati dai soci delegati e/o referenti zonali che risultano essere responsabili del trattamento dei dati da loro inseriti e gestiti. Il responsabile del trattamento dei dati determina gli scopi e i mezzi per l’elaborazione dei dati personali, mentre il responsabile dell’elaborazione dei dati elabora i dati per conto del responsabile del trattamento dei dati. Pro.For. è un’azienda responsabile dell’elaborazione dei dati, pertanto gestisce i dati personali per conto del responsabile del trattamento dei dati che utilizza i servizi di As.Pro.For..
  2. I responsabili del trattamento dei dati per effettuare il collegamento a As.Pro.For. devono utilizzare esclusivamente dispositivi hardware e software che forniscano garanzie sufficienti affinché l’elaborazione rispetti i requisiti del regolamento GDPR; Computer con sistemi operativi attuali e aggiornati con le ultime patch di vulnerabilità e sicurezza, provvisti di antivirus aggiornato.

 

Diritti dei soci e/o referenti zonali

I clienti hanno il diritto di ottenere dal titolare del trattamento quanto segue:

  1. la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e in tal caso, di ottenere l’accesso ai dati personali e alle seguenti informazioni
    • le finalità del trattamento
    • le categorie di dati personali in questione
    • i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali
    • quando possibile, il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo
    • l’esistenza del diritto dell’interessato di chiedere al titolare del trattamento la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che lo riguardano o di opporsi al loro trattamento
    • il diritto di proporre reclamo a un’autorità di controllo
    • qualora i dati non siano raccolti presso l’interessato, tutte le informazioni disponibili sulla loro origine
    • l’esistenza di un processo decisionale automatizzato, compresa la profilazione, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per l’interessato
    • le garanzie adeguate che fornisce il Paese terzo (extra UE) o un’organizzazione internazionale a protezione dei dati eventualmente trasferiti.

 

  1. il diritto di ottenere una copia dei dati personali oggetto di trattamento, sempreché tale diritto non leda i diritti e le libertà altrui; In caso di ulteriori copie richieste dall’interessato, il titolare del trattamento può addebitare un contributo spese ragionevole basato sui costi amministrativi.

 

  1. il diritto di ottenere dal titolare del trattamento la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo.

 

  1. il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo, se sussistono i motivi previsti dal GDPR all’art. 17, tra i quali, ad esempio, nel caso in cui non siano più necessari per le finalità del trattamento o se questo si assuma come illecito, e sempre se ne sussistano le condizioni previste per legge; e comunque se il trattamento non sia giustificato da un altro motivo ugualmente legittimo.

 

  1. il diritto di ottenere dal titolare del trattamento la limitazione del trattamento, nelle casistiche previste dell’art. 18 del GDPR, ad esempio laddove tu ne abbia contestato l’esattezza, per il periodo necessario al Titolare per verificarne l’accuratezza. L’Interessato deve essere informato, in tempi congrui, anche di quando il periodo di sospensione si sia compiuto o la causa della limitazione del trattamento sia venuta meno, e quindi la limitazione stessa revocata.

 

  1. il diritto di ottenere comunicazione dal titolare dei destinatari cui sono stati trasmesse le richieste di eventuali rettifiche o cancellazioni o limitazioni del trattamento effettuate, salvo che ci si riveli impossibile o implichi uno sforzo sproporzionato.

 

  1. il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano e il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento cui li ha forniti, nei casi previsti dall’art. 20 del GDPR, e il diritto di ottenere la trasmissione diretta dei dati personali da un titolare del trattamento all’altro, se tecnicamente fattibile.

 

Cookie Definizioni

Come riportato nel sito garanteprivacy.it:

“I cookie sono piccoli file di testo che i siti visitati dagli utenti inviano ai loro terminali, ove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla visita successiva. I cookie delle c.d. “terze parti” vengono, invece, impostati da un sito web diverso da quello che l’utente sta visitando. Questo perché su ogni sito possono essere presenti elementi (immagini, mappe, suoni, specifici link a pagine web di altri domini, ecc.) che risiedono su server diversi da quello del sito visitato.”

 

Il garante suddivide i cookie in funzione dello scopo in tecnici e di profilazione ed in base alla loro provenienza di prima parte e terze parti.

 

Cookie Tecnici: Sono i cookie che servono a effettuare la navigazione o a fornire un servizio richiesto dall’utente. Non vengono utilizzati per scopi ulteriori e sono normalmente installati direttamente dal titolare del sito web. Senza il ricorso a tali cookie, alcune operazioni non potrebbero essere compiute.

 

Cookie “di profilazione”: Sono i cookie utilizzati per tracciare la navigazione dell’utente in rete e creare profili sui suoi gusti, abitudini, scelte, ecc. Con questi cookie possono essere trasmessi al terminale dell’utente messaggi pubblicitari in linea con le preferenze già manifestate dallo stesso utente nella navigazione online.

 

Cookie di prima parte: Cookie inseriti dal sito che si sta navigando.

 

Cookie di Terze parti: Sono dei cookie inseriti da siti esterni. Spesso l’utente visita una pagina che contiene contenuti che risiedono su siti esterni, questi stessi siti possono inserire dei cookie.

Cookies Utilizzati

Usiamo cookie tecnici allo scopo di garantire il funzionamento del nostro sito. Per cancellare tale cookie è sufficiente lasciare il sito e attendere 60 minuti o chiudere direttamente il browser.

 

Cookie inseriti da terze parti

Sul sito e all’interno della piattaforma possono essere in funzione servizi di analisi del traffico e tracciamento delle registrazioni quali Analytics, Google Ads, Facebook, Yandex, ecc… Per la visione completa di tutti i cookie utilizzati si rimanda alla pagina dedicata del sito.

Per evitare ogni tracciamento, è possibile negare le autorizzazioni cliccando sull’icona rotonda presente sulla parte bassa a sinistra del sito https://www.asprofor.com. Oppure intervenendo sulle impostazioni del browser, vedi sezione di seguito relativamente alla gestione dei Cookie.

 

Gestione dei Cookie

L’utente può decidere se accettare o meno i Cookie utilizzando le impostazioni del proprio browser.
Di seguito il link alle guide dei vari browser per la gestione dei Cookie.

Chrome: https://support.google.com/chrome/answer/95647?hl=it
Firefox: https://support.mozilla.org/it/kb/Gestione%20dei%20cookie
Microsoft Edge: https://allaboutcookies.org/how-to-clear-cookies-microsoft-edge
Opera: https://allaboutcookies.org/how-to-clear-cookies-opera
Safari: https://support.apple.com/kb/HT1677?viewlocale=it_IT

 

Misure tecniche adottate

Sistema di autenticazione informatica

  1. L’accesso ai dati può avvenire solo previa autenticazione
  2. L’autenticazione e il traffico dei dati viene gestito tramite SSL (Secure Sockets Layer) a 256bit, protocollo https che utilizza la crittografia per fornire sicurezza nelle comunicazioni su internet e che consente alle applicazioni web di comunicare in modo tale da prevenire il ‘tampering’ (manomissione) dei dati, la falsificazione e l’intercettazione. Tale livello di protezione garantisce un alto standard di sicurezza indipendentemente dal Browser utilizzato anche durante la navigazione effettuata da dispositivi mobili come smartphone, tablet
  3. Le credenziali di autenticazione consistono in username e password
  4. Le stesse credenziali iniziali non saranno assegnate a più utenti, neppure in tempi diversi
  5. Al primo accesso il sistema vincolerà l’utente al cambio password dopodiché l’utente sarà l’unico a conoscere la password di accesso al proprio profilo
  6. Le password di accesso al gestionale vengono memorizzate nel database Jforma in modalità criptata one-way, pertanto, anche in caso di violazione del database nessuno sarà in grado di risalire alla password originaria
  7. In caso di attacco Brute-Force alla pagina di autenticazione il sistema interdirà l’accesso all’indirizzo IP dopo ripetuti tentativi falliti con un time-out di alcuni minuti di inattività
  8. Agli utenti vengono impartite istruzioni a video durante l’impostazione della password affinché adottino le misure necessarie ad assicurare la segretezza della componente riservata della credenziale e custodire in modo corretto e diligente le credenziali stesse
  9. La password utente per essere accettata dal sistema deve rispondere a requisiti di complessità
  10. La password viene modificata dall’utente al primo utilizzo e, successivamente, ogni tre mesi
  11. Durante la navigazione sul gestionale, la sessione scade automaticamente se trascorsi 60 minuti di inattività, così da garantire la salvaguardia dei dati da accessi indesiderati su postazioni lasciate incustodite
  12. Gli utenti vengono informati del rischio di lasciare incustodita la propria postazione di lavoro con sessioni di lavoro aperte e vengono fornite istruzioni per evitare che altri possano accedere alle aree riservate del gestionale
  13. I dati personali sono protetti contro il rischio di intrusione e dell’azione di programmi di cui all’art. 615 del codice penale, mediante l’attivazione di idonei strumenti elettronici che vengono aggiornati con cadenza almeno semestrale

 

Backup

I backup dei dati avvengono giornalmente anche in strutture situate in luoghi geograficamente diversi dai server principali attraverso connessioni protette.

 

Database – Repliche

Repliche in tempo reale su più server dislocati geograficamente in luoghi diversi, per garantire la continuità operativa.

Database – Backup, Rotazione e Conservazione

Backup pluri-giornalieri (3 al giorno): Conservati per 1 mese.

Backup giornalieri: Conservati per 1 anno.

Backup cadenzati (1 ogni 10 giorni): Conservati per 6 anni.

Verifica periodica dell’integrità dei backup e simulazione di ripristino per garantire la funzionalità.

 

Ripristino dati

Sono adottate idonee misure per garantire il ripristino dell’accesso ai dati in caso di incidenti o danneggiamento del sistema, in tempi che verranno tempestivamente comunicati.

 

Log

  1. I log tecnici vengono conservati online per 12 mesi e offline per ulteriori 24 mesi, per un totale di 36 mesi.
  2. Definizione di log e tipologie trattate
    Log (registri di sistema)– Per “log” si intendono i registri automatici generati dai sistemi informatici che documentano eventi tecnici come accessi ai server, autenticazioni, operazioni di sistema e altre informazioni fondamentali per la sicurezza, la manutenzione e la gestione del funzionamento della piattaforma. I log consentono di ricostruire “chi ha fatto che cosa e quando” a livello tecnico di sistemaper motivi di sicurezza, diagnosi di anomalie o indagini su incidenti informatici, e sono trattati nel rispetto dei principi del GDPR.
    Esclusione dei log didattici – I log così definiti non includono i dati didattici associati alle lezioni, come ad esempio le presenze in aula, i report di interazione dei corsisti, i registri delle lezioni, o altri contenuti didattici visibili all’ente o ai corsisti. Questi dati sono conservati separatamente dagli strumenti specifici della piattaforma didattica e sulla base delle regole e dei tempi di conservazione previsti dalle normative di settore applicabili.
  3. Pro.For. adotta tutte le misure tecniche ed organizzative necessarie a garantire la riservatezza dei registri di collegamento.

 

Restituzione e Portabilità dei dati

  1. Tutte le tabelle del gestionale sono esportabili nei 4 formati principali (csv, excel, xml, pdf). I file caricati nel gestionale sono esportabili tramite protocollo FTP
  2. Gli utenti hanno la possibilità di accedere e salvare i dati personali in formato di uso comune e leggibile senza impedimenti. 
  3. Pro.For. invita gli Utenti tramite l’accettazione delle condizioni generali ad avvalersi della funzione di “esportazione” delle anagrafiche e dei backup dei file tramite servizio FTP, al fine di avere una copia di sicurezza in locale dei dati e dei file.

 

Modifiche delle presenti norme

Le presenti norme possono essere soggette a variazioni periodiche, la maggior parte delle quali saranno probabilmente di scarsa rilevanza. Tutte le modifiche verranno pubblicate sul sito https://www.asprofor.com, e gli utenti riceveranno una comunicazione diretta delle variazioni più rilevanti (ad esempio tramite e-mail); inoltre i diritti concessi agli utenti non subiranno alcun restringimento senza ottenere prima il consenso da parte degli stessi. Nella presente pagina è indicata la data dell’ultimo aggiornamento alle presenti norme.

 

Nomina a Responsabile del Trattamento dei Dati

Ai sensi dell’art. 28 del Regolamento (UE) 2016/679 (GDPR), As.Pro.For. opera quale Responsabile Esterno del Trattamento dei Dati Personali per conto dei propri soci e/o referenti zonali, in qualità di Titolari del trattamento, limitatamente ai trattamenti necessari all’erogazione dei servizi forniti tramite la piattaforma gestionale.
La nomina di As.Pro.For. quale Responsabile Esterno del Trattamento è disciplinata dal modello standard adottato da As.Pro.For. e si intende validamente conferita mediante l’accettazione delle Condizioni Generali e della presente Informativa Privacy, tramite adesione online, senza necessità di sottoscrizione autografa o digitale.

Aggiornamento: 10 Aprile 2026

On this website we use first or third-party tools that store small files (<i>cookie</i>) on your device. Cookies are normally used to allow the site to run properly (<i>technical cookies</i>), to generate navigation usage reports (<i>statistics cookies</i>) and to suitable advertise our services/products (<i>profiling cookies</i>). We can directly use technical cookies, but <u>you have the right to choose whether or not to enable statistical and profiling cookies</u>. <b>Enabling these cookies, you help us to offer you a better experience</b>.