logo

Tag : netpharos

24 Lug 2018

Il titolare e il responsabile del trattamento dei dati, devono mettere in atto una serie di misure tecniche che garantiscono un livello di sicurezza adeguato al rischio, misure valutate e applicate in base alla tipologia di azienda e alla tipologia di dati che tratta.

 


Il corpus normativo del GDPR è molto complesso e articolato e va a modificare radicalmente quello che è il concetto attuale di privacy. Basandosi sul principio di Accountability, l’approccio che hanno avuto le aziende è stato abbastanza complesso, in quanto la chiave di lettura sembra essere personale, anche se così ovviamente non è.

Bisogna  capire da quali rischi bisogna proteggere i dati che vengono trattati e quali e  quanti dati proteggere in base a livelli di priorità.

Uno degli elementi importanti è la protezione degli accessi in quanto la cifratura dei dati è una tra le minacce possibili contro le infrastrutture. Possono esserci accessi non autorizzati  che possono provocare, se non tenuti a bada, danni gravi e anche irreparabili.


Ma cosa si intende per controllo Accessi?

Si intende un sottosistema di sicurezza che si occupa di controllare varchi e porte, attraverso l’uso di apparati elettronici chiamati lettori di badge o lettori biometrici. Tale elemento non si intrinseca solo con la sicurezza ma viene anche utilizzato per verificare l’ora di ingresso e di uscita dei dipendenti.
Viene abitualmente utilizzato per proteggere le aree dove sono installate le “macchine” e dove i dipendenti lavorano.Ovvio che a tale sistema, vanno sempre aggiunti impianti di antintrusione, antifurto e videosorveglianza.
Ricordiamoci che il GDPR, in fase di controlli e ispezioni, prevede che venga dimostrato che tali elementi sono in utilizzo.

Prima di iniziare ad utilizzare un sistema di controllo di accessi dobbiamo porci delle domande:

  • Quali sono i luoghi in cui si effettua il trattamento (CED, archivi cartacei e digitali etc…)
  • Quali sono i varchi e il loro perimetro
  • Chi sono coloro che transitano in tali zone ( dipendenti, clienti, fornitori etc…)

Come funziona il controllo accessi

Ad ogni dipendente/utente viene assegnata una credenziale tipo:

  • Pin
  • Card
  • Transponder
  • Altro

Vengono quindi associati dei diritti di accesso, dove può accedere e quando. Se l’esito è positivo l’utente passa e raggiunge il luogo desiderato e ogni passo viene regolarmente memorizzato, ciò permette di avere storicità che potrebbe essere utilizzata in caso di violazioni.

Tenendo conto del Regolamento, bisogna dire che un sistema elettronico di questo tipo contiene e tratta dati personali quindi deve essere GDPR compliance.

Vengono infatti conservate informazioni anagrafiche e spesso dati sensibili, inoltre essendo spesso utilizzato anche per la rilevazione delle presenze di lavoro e la gestione del personale stesso, alcuni dati sono anche sensibili.

Il dubbio che quindi viene è.

  1. E’ necessario il consenso da parte dei dipendenti/utenti?

No, in quanto il trattamento dei dati avviene nell’ambito del rapporto di lavoro ( Risposta ampiamente contenuta nell’Art.6 pag 83 del link)

https://www.garanteprivacy.it/documents/10160/0/Regolamento+UE+2016+679.+Con+riferimenti+ai+considerando


Molto spesso i sistemi di controllo di accesso, sfruttano la biometria per identificare il personale e foto. 

  1. Possono questi dati essere oggetto di trattamento?

Si può utilizzare la biometria secondo le prescrizioni impartite dal Garante ( opportunità, proporzionalità etc…)

( Risposta ampiamente contenuta nell art. 9 c. 2 lett. b pag 86  ) “Trattamento di categorie particolari di dati personali”

https://www.garanteprivacy.it/documents/10160/0/Regolamento+UE+2016+679.+Con+riferimenti+ai+considerando

03 Lug 2018

Ciò che conta è essere visti!

Come ben sappiamo esistono migliaia di siti internet e tutti hanno lo stesso obiettivo, ovvero quello di garantirsi il posizionamento migliore sui motori di ricerca.

In teoria sembra facile, ma praticamente bisogna valutare e tener conto di una serie di aspetti.
Proprio per questo bisogna affidarsi a professionisti esperti SEO, ovvero coloro che gestiscono i contenuti che vengono inseriti, li modificano e li rendono maggiormente appetibili per l’esigente mondo web.

L’esperto SEO è in grado di impostare i contenuti tenendo conto di alcuni elementi come ad esempio:

  • Target di riferimento dei contenuti ( età, sesso, tipologia di navigazione etc…)
  • Geolocalizzazione (posizione geografica utente)

Le parole chiave/Keywords nei meta tag hanno un ruolo fondamentale, in quanto rappresentano il “nome” che affidiamo a determinate porzioni di testo o immagini  per poter essere riconosciuti. Vanno quindi scelti secondo criteri di logica e non in modo casuale in quanto una cattiva associazione potrebbe essere fuorviante per la ricerca.

Si deduce che l’architettura di un contenuto web non è cosi semplice e non si limita ad un testo o a delle immagini, bisogna inserire i giusti elementi che richiamano alla visualizzazione di quei contenuti che altrimenti resterebbero un puntino invisibile in un mondo infinito di informazioni.

Google utilizza degli algoritmi di valutazione  di qualità della parole chiave, dei contenuti delle nostra pagine, attiva degli”spider”, ovvero una sorta di agenti mobili che effettuano delle scansioni sul web. Inoltre esistono delle linee guida di pubblicazioni  per il web che se infrante, penalizzano la posizione del sito o delle pagine.

L’utilizzo di una Sitemap, rende più facile il lavoro agli spider, quindi è altamente consigliata.

L’URL del sito deve essere search-engine-friendly e deve contenere già al suo interno le parole chiave.

Gli spider cercano solo testo quindi le immagini presenti nelle pagine, devono avere un testo descritto in modo ottimale.

Tra gli altri elementi che caratterizzano un aiuto notevole alla SEO abbiamo:

  • Collegamenti ad altri siti
  • Condivisione sui social
  • Aggiornamento dei contenuti

La Netpharos ti aiuta in tutti i passaggi, dalla creazione al posizionamento.

03 Lug 2018


(art. 37, par. 7, RGPD e art. 28, c. 4 del D.Lgs. 51/2018).

 

 


Requisiti DPO/RPD (Data Protection Officer, Responsabile della protezione dei dati)
La persona designata ad essere responsabile della protezione dei dati, non deve avere specifiche attestazioni formali o iscrizione ad appositi albi. Ciò che deve avere è un’approfondita conoscenza della normativa e delle prassi, delle norme e delle procedure amministrative.
Deve essere in grado di offrire consulenza e professionalità, per poter consigliare al meglio il titolare del trattamento.
Come si evince dal considerando 97 del Regolamento, il DPO deve agire in piena indipendenza,senza ricevere istruzioni e riferendo direttamente ai vertici e deve poter disporre di risorse personali, locali, attrezzature e di ogni altro elemento che possa essere da espletamento per le funzioni che deve svolgere.

Chi sono i soggetti privati obbligati alla sua designazione
Sono obbligati alla designazione di questa figura professionale, coloro che rientrano nei casi previsti dall’art.37, par.1, lett.b) e c)


b)e attività principali del titolare del trattamento o del responsabile del trattamento consistono in trattamenti che, per loro natura, ambito di applicazione e/o finalità, richiedono il monitoraggio regolare e sistematico degli interessati su larga scala; oppure

c)le attività principali del titolare del trattamento o del responsabile del trattamento consistono nel trattamento, su larga scala, di categorie particolari di dati personali di cui all’Art.9 o di dati relativi a condanne penali e a reati di cui all’Art.10

 

Quali sono i soggetti per i quali non è obbligatoria la designazione del responsabile della protezione dei dati?
In casi diversi da quelli previsti non è obbligatoria tale figura, ad esempio per trattamenti di liberi professionisti, agenti, rappresentati e mediatori operanti su larga scala. Si faccia riferimento al considerando 97 del Regolamento che fa riferimento alle attività “accessoria”

C’è compatibilità con altri incarichi se si è responsabili della protezione
Si, a condizione che non sia in conflitto di interessi. In tale prospettiva, appare preferibile evitare di assegnare il ruolo di responsabile della protezione dei dati personali a soggetti con incarichi di alta direzione (amministratore delegato; membro del consiglio di amministrazione; direttore generale; ecc.), ovvero nell’ambito di strutture aventi potere decisionale in ordine alle finalità e alle modalità del trattamento (direzione risorse umane, direzione marketing, direzione finanziaria, responsabile IT ecc.). Da valutare, in assenza di conflitti di interesse e in base al contesto di riferimento, l’eventuale assegnazione di tale incarico ai responsabili delle funzioni di staff (ad esempio, il responsabile della funzione legale).

 

Per maggiori dettagli e informazioni:
https://www.garanteprivacy.it/documents/10160/0/WP+243+-+Linee-guida+sui+responsabili+della+protezione+dei+dati+%28RPD%29.pdf

 

 

20 Giu 2018

Per poter comprendere a fondo il Regolamento Europeo 679/2016 bisognerebbe analizzare e discutere  tutti gli articoli che lo compongono.

Tra i tanti,l’Articolo 20, introduce il nuovo diritto alla portabilità dei dati.

E’ strettamente connesso al diritto di accesso ma il diritto alla portabilità dei dati permette agli interessati di ricevere i dati personali da loro forniti al titolare del trattamento in modalità facilmente leggibile e di poterli trasmetterli ad un diverso titolare.

Lo scopo è quello di dare il pieno controllo degli interessati dei propri dati personali e da ciò ne consegue anche la libera circolazione dei dati personali nell’EU e in favore della concorrenza fra i titolari.

Quali sono le condizioni di applicabilità.

Il Gruppo di lavoro “Articolo 29” ritiene che, il diritto alla portabilità dei dati si configura  rispetto ai dati  forniti in modo consapevole e in modo attivo dell’interessato stesso e nel rispetto dei dati personali generati.

I titolare del trattamento dovrebbe iniziare a facilitare il loro lavoro, utilizzando degli strumenti che andrebbero a facilitare l’esercizio del diritto alla portabilità, ad esempio per il download dei dati e interfacce di programmazione di applicazioni.

Essendo già presenti altre forme di portabilità dei dati in differenti ambiti normativi, potrebbe esserci interazione sinergica, facciamo riferimento al roaming nei servizi di comunicazione, all’accesso transfrontaliero ai servizi o alla risoluzione contrattuale.

 

Ecco come il GDPR, definisce il diritto alla portabilità dei dati

L’interessato ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da
dispositivo automatico i dati personali che lo riguardano forniti a un titolare del trattamento
e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da
parte del titolare del trattamento cui li ha forniti […]

Vediamo  i dettagli:

  1. Diritto di ricevere un sottoinsieme dei dati personali :in questo caso vediamo chiaramente l’integrazione del diritto d’accesso. Tra gli aspetti specifici vediamo il suo essere uno strumento con cui gli interessati possono in modo semplice gestire e riutilizzare i propri dati personali in piena autonomia  formato strutturato, di uso comune e leggibile da
    dispositivo automatico
  2. Diritto di trasmettere dati personali da un titolare del trattamento a un altro titolare del trattamento : i dati possono essere trasmessi da un titolare all’altro su richiesta dell’interessato o dove sia tecnicamente possibile( articolo 20, paragrafo 2)
  3. Diritto di titolarità del trattamento :I titolari che danno seguito a richieste di portabilità nei termini di cui all’articolo 20 non sono responsabili del trattamento effettuato dal singolo interessato o da un’altra società che riceva i dati in questione.
  4. Diritto alla portabilità e altri diritto degli interessati:L’esercizio del diritto alla portabilità dei dati (o di qualsiasi altro diritto ai sensi del GDPR) non pregiudica nessuno degli altri diritti.

Ma quanto trova applicazione il diritto alla portabilità dei dati?

  • Sul consenso dell’interessato – Art.6, paragrafo 1, lettera a;
  • Su un contratto – Art.6,paragrafo 1,lettera b;

Quali dati personali devono essere portabili?

  • Riguardano l’interessato
  • Sono stati forniti dall’interessato a un titolare

Inoltre, l’articolo 20, paragrafo 4, stabilisce che l’osservanza del diritto alla portabilità non deve ledere i diritti e le libertà altrui.

 

Per maggiori dettagli sulle linee guida sul diritto alla portabilità dei dati,  di seguito il link del .pdf ufficiale , presente sul sito del Garante Privacy a questo link:

https://www.garanteprivacy.it/documents/10160/5184810/Linee-guida+sul+diritto+alla+portabilit%C3%A0+dei+dati+-+WP+242.pdf

11 Giu 2018

Nuove opportunità per gli sviluppatori sia in ambito Edge che Cloud

 

Annualmente i leader di Microsoft, organizzano una conferenza e presentano nuove tecnologie per essere sempre aggiornati  con i cambiamenti  tecnologici che sono sempre più veloci ma soprattutto perché ,con la stessa velocità, cambia il modo con il quale le persone vivono e lavorano ogni giorno.

Il CEO di Microsoft, ha dichiarato che oramai siamo nell’era dell’Intelligent cloud e Intelligent Edge, ciò offre si nuove opportunità ma nello stesso tempo anche nuove responsabilità, ovvero garantire che la tecnologia realizzata sia affidabile e sicura per tutti coloro che la utilizzano.

Tra i vari pacchetti presentati:

Poject kinect for Azure : Sensori per AI sull’Edge, nei quali è inserita una telecamera di profondità di nuova generazione e capacità computazionali. La tecnologia coniuga hardware e Azure AI che consente agli sviluppatori di realizzare scenari di ambient intelligence.

Speech Devices SDK : Elabora in modo ottimale l’audio da fonti multicanale per un migliore riconoscimento vocale, eliminando rumori, voci di sottofondo o tutto quello che può rendere meno “pulito” il suono.

 

Microsoft Layout :  Per progettare spazi in contesti di realtà mista, importare modelli 3D per creare ambientazioni in

scala reale. Ologrammi di alta qualità e realtà virtuale.

 

 

Guarda tutte le informazioni al link
https://news.microsoft.com/it-it/2018/05/08/a-microsoft-build-focus-sulle-nuove-opportunita-per-gli-sviluppatori-in-ambito-edge-e-cloud/

 

 

11 Giu 2018

Sicurezza delle applicazioni Web completa e ad alte prestazioni

Per gli hacker le applicazioni web non protette sono come una porta aperta, vulnerabili e facilmente penetrabili con svariate tipologie di attacco.

 I sistemi che Fortinet propone sono disponibile in:
  • Appliance
  • Virtual machine
  • Hosted
  • Cloud

Fortinet presenta le funzionalità di Machine Learning al suo firewall per applicazioni Web FortiWeb

Le nuove tecnologie ,nonostante il 48% delle violazioni dei dati causate da vulnerabilità delle applicazioni Web, forniscono una protezione di Base contro queste minacce e Fortinet ha unito le capacità di apprendimento automatico basate sull’intelligenza artificiale con il FortiWeb WAF, per la protezione da attacchi mirati a exploit noti e sconosciuti con una precisione di rilevamento delle minacce quasi del 100%.

 

Guarda le informazioni complete sul sito ufficiale:

https://www.fortinet.com/corporate/about-us/newsroom/press-releases/2018/fortinet-introduces-machine-learning-capabilities-to-its-fortiwe.html

05 Giu 2018

MOBOTIX, qualità Made in Germany, produce e sviluppa sistemi video IP intelligenti.

Con le telecamere Mobotix si Definiscono standard in materia di sicurezza dei dati grazie ad una sofisticata memoria circolare  che provvede al salvataggio dei dati video, su una scheda SD anche in caso di interruzione della connessione di rete.
Tutti i continenti utilizzano migliaia di sistemi video MOBOTIX, ciò ha permesso di collaudare componenti tecnologici e il design esclusivo privo di parti mobili garantisce livelli di affidabilità impareggiabili.
Grazie all’esperienza e al collaudo  dettato da anni di esperienza, le telecamere Mobotix permettono la visualizzazione di immagini brillanti, nitide senza compromettere la qualità di ogni singolo dettaglio.

 

Sono in arrivo la seconda generazione di telecamere Mx6 con funzionalità mxBus integrata che si basa su telecamera estesa.
La struttura di questa tipologia di telecamera è stata realizzata contro gli attacchi informatici e con l’implementazione di elementi/moduli aggiuntivi,garantisce un sistema  video completo.

 

I nuovi modelli hanno le stesse strutture esterne delle corrispondenti telecamere Mx6 di prima generazione, ciò permetterà di  utilizzare tutti i sensori, i supporti e i componenti di sistema  presenti nella prima generazione di telecamere MOBOTIX

Al link i dettagli: https://www.mobotix.com/en/node/10088

05 Giu 2018

Supporto per scalabilità e sicurezza con architettura aperta e unificata.

Il 22 Maggio VMware ha presentato l’ultima versione della distribuzione OpenStack.
Sono state introdotte nuove funzionalità per aiutare i clienti a semplificare, scalare e proteggere gli ambienti OpenStack di produzione.

“Continuiamo a essere leader nell’innovazione di OpenStack essendo una delle prime aziende ad aggiornarsi alle ultime OpenStack Queens e continuiamo nella nostra incessante dedizione a fornire a CSP, operatori mobili, fornitori di servizi cloud e aziende il percorso più veloce per la produzione di successo Implementazione di OpenStack ” Questo è ciò che afferma Gabriele  Di Piazza vice presidente dell’azienda.

 

Tra le nuove funzionalità di VMware Integrated OpenStack-Carrier Edition possiamo parlare di:

  • Prestazioni accelerate di dati – Tempi di risposta migliorati, riduzione delle latenze di rete;
  • Ridimensionamento delle risorse multi-tenant elastiche – Garanzie e isolamento delle risorse a ciascun titolare;
  • OpenStack ” In a Box” per 5G e Edge Computing – Dimensioni ridotte e fattore di forma micro data center altamente resiliente;
  • Self-Driving Operations e Service Assurance – visibilità a 360° con approfondimenti in tempo reale;
  • Scalabilità massiva – fino a 500 host e 15.000 VM;
  • Elevata disponibilità per carichi di lavoro critici – Cloni, backup;
  • Ambiente virtualizzato unificato – Possibilità di eseguire sia i carichi di lavoro di VM che di container su un singolo gestore dell’infrastruttura virtualizzata;
  • Sicurezza avanzata – credenziali di applicazione e assegnazione dei ruoli di sistema;
  • Ottimizzazione e standardizzazione dei server DNS – servizio DNS scalabile su richiesta tramite Designate;
  • Interfaccia utente migliorata – Semplifica l’implementazione di reti a più livelli e L3 tramite l’ultimo dashboard Horizon;

Leggi i dettagli al link del sito ufficiale:

https://www.vmware.com/it/company/news/releases/2018/vmware-presents-integrated-openstack5-042218.html

Regolamento Privacy

PRIVACY POLICY

I - INFORMAZIONI RELATIVE ALLA PRIVACY POLICY DEL SITO
1. In questa sezione sono contenute le informazioni relative alle modalità di gestione di netpharos.com in riferimento al trattamento dei dati degli utenti di netpharos.com.
2. La presente informativa ha valore anche ai fini dell'art. 13 del D.lgs. n. 196/2003, Codice in materia di protezione dei dati personali, e ai fini dell'articolo 13 del Regolamento UE n. 2016/679, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali nonché alla libera circolazione di tali dati, per i soggetti che interagiscono con netpharos.com ed è raggiungibile all'indirizzo corrispondente alla pagina iniziale:
www.netpahros.com
3. L'informativa è resa solo per netpharos.com e non anche per altri siti web eventualmente consultati dall'utente tramite link in esso contenuti.
4. Scopo del presente documento è fornire indicazioni circa le modalità, i tempi e la natura delle informazioni che i titolari del trattamento devono fornire agli utenti al momento della connessione alle pagine web di netpharos.com, indipendentemente dagli scopi del collegamento stesso, secondo la legislazione Italiana ed Europea.
5. L'informativa può subire modifiche a causa dell'introduzione di nuove norme al riguardo, si invita pertanto l'utente a controllare periodicamente la presente pagina.
6. Se l'utente ha meno di 16 anni, ai sensi dell'art.8, c.1 regolamento UE 2016/679, dovrà legittimare il suo consenso attraverso l'autorizzazione dei genitori o di chi ne fa le veci.

II - TRATTAMENTO DEI DATI
1 - Titolare dei Dati
1. Il titolare del trattamento è la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali. Si occupa anche dei profili sulla sicurezza.
2. Relativamente al presente sito web il titolare del trattamento è: Attilio De Vito, e per ogni chiarimento o esercizio dei diritti dell'utente potrà contattarlo al seguente indirizzo mail: privacy@netpharos.com.

2 - Responsabile del trattamento dati
1. Il responsabile del trattamento è la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento.
2. Ai sensi dell'articolo 28 del regolamento UE n. 2016/679, su nomina del titolare dei dati, il responsabile del trattamento dei dati del sito netpharos.com è: Attilio De Vito.

3 - Luogo trattamento dati
1. Il trattamento dei dati generato dall'utilizzo di netpharos.com avviene presso Viale San Modestino 2, 83013 Mercogliano (Av)
2. In caso di necessità, i dati connessi al servizio newsletter possono essere trattati dal responsabile del trattamento o soggetti da esso incaricati a tal fine presso la relativa sede.

III - COOKIES
1 - Tipo di Cookies
1. Il sito netpharos.com utilizza cookies per rendere l'esperienza di navigazione dell'utente più facile ed intuitiva: i cookies sono piccole stringhe di testo utilizzate per memorizzare alcune informazioni che possono riguardare l'utente, le sue preferenze o il dispositivo di accesso a Internet (computer, tablet o cellulare) e vengono utilizzate principalmente per adeguare il funzionamento del sito alle aspettative dell'utente, offrendo un'esperienza di navigazione più personalizzata e memorizzando le scelte effettuate in precedenza.
2. Un cookie consiste in un ridotto insieme di dati trasferiti al browser dell'utente da un server web e può essere letto unicamente dal server che ha effettuato il trasferimento. Non si tratta di codice eseguibile e non trasmette virus.
3. I cookies non registrano alcuna informazione personale e gli eventuali dati identificabili non verranno memorizzati. Se si desidera, è possibile impedire il salvataggio di alcuni o tutti i cookie. Tuttavia, in questo caso l'utilizzo del sito e dei servizi offerti potrebbe risultarne compromesso. Per procedere senza modificare le opzioni relative ai cookies è sufficiente continuare con la navigazione.
Di seguito le tipologie di cookies di cui il sito fa uso:

2 - Cookies tecnici
1. Ci sono numerose tecnologie usate per conservare informazioni nel computer dell'utente, che poi vengono raccolte dai siti. Tra queste la più conosciuta e utilizzata è quella dei cookies HTML. Essi servono per la navigazione e per facilitare l'accesso e la fruizione del sito da parte dell'utente. Sono necessari alla trasmissione di comunicazioni su rete elettronica ovvero al fornitore per erogare il servizio richiesto dal cliente.
2. Le impostazioni per gestire o disattivare i cookies possono variare a seconda del browser Internet utilizzato. Ad ogni modo, l'utente può gestire o richiedere la disattivazione generale o la cancellazione dei cookies, modificando le impostazioni del proprio browser Internet. Tale disattivazione può rallentare o impedire l'accesso ad alcune parti del sito.
3. L'uso di cookies tecnici consente la fruizione sicura ed efficiente del sito.
4. I cookies che vengono inseriti nel browser e ritrasmessi mediante Google Analytics o tramite il servizio statistiche di blogger o similari sono tecnici solo se utilizzati a fini di ottimizzazione del sito direttamente dal titolare del sito stesso, che potrà raccogliere informazioni in forma aggregata sul numero degli utenti e su come questi visitano il sito. A queste condizioni, per i cookies analytics valgono le stesse regole, in tema di informativa e consenso, previste per i cookies tecnici.
5. Dal punto di vista della durata si possono distinguere cookies temporanei di sessione che si cancellano automaticamente al termine della sessione di navigazione e servono per identificare l'utente e quindi evitare il login ad ogni pagina visitata e quelli permanenti che restano attivi nel pc fino a scadenza o cancellazione da parte dell'utente.
6. Potranno essere installati cookies di sessione al fine di consentire l'accesso e la permanenza nell'area riservata del portale come utente autenticato.
7. Essi non vengono memorizzati in modo persistente ma esclusivamente per la durata della navigazione fino alla chiusura del browser e svaniscono con la chiusura dello stesso. Il loro uso è strettamente limitato alla trasmissione di identificativi di sessione costituiti da numeri casuali generati dal server necessari per consentire l'esplorazione sicura ed efficiente del sito.

3 - Cookies di terze parti
1. In relazione alla provenienza si distinguono i cookies inviati al browser direttamente dal sito che si sta visitando e quelli di terze parti inviati al computer da altri siti e non da quello che si sta visitando.
2. I cookies permanenti sono spesso cookies di terze parti.
3. La maggior parte dei cookies di terze parti è costituita da cookies di tracciamento usati per individuare il comportamento online, capire gli interessi e quindi personalizzare le proposte pubblicitarie per gli utenti.
4. Potranno essere installati cookies di terze parti analitici. Essi sono inviati da domini di predette terze parti esterni al sito.
5. I cookies analitici di terze parti sono impiegati per rilevare informazioni sul comportamento degli utenti su netpharos.com. La rilevazione avviene in forma anonima, al fine di monitorare le prestazioni e migliorare l'usabilità del sito. I cookies di profilazione di terze parti sono utilizzati per creare profili relativi agli utenti, al fine di proporre messaggi pubblicitari in linea con le scelte manifestate dagli utenti medesimi.
6. L'utilizzo di questi cookies è disciplinato dalle regole predisposte dalle terze parti medesime, pertanto, si invitano gli utenti a prendere visione delle informative privacy e delle indicazioni per gestire o disabilitare i cookies pubblicate nelle relative pagine web.

IV - DATI TRATTATI
1 - Modalità trattamento dati
1. Come tutti i siti web anche il presente sito fa uso di log file nei quali vengono conservate informazioni raccolte in maniera automatizzata durante le visite degli utenti. Le informazioni raccolte potrebbero essere le seguenti:
- indirizzo internet protocollo (IP);
- tipo di browser e parametri del dispositivo usato per connettersi al sito;
- nome dell'internet service provider (ISP);
- data e orario di visita;
- pagina web di provenienza del visitatore (referral) e di uscita;
- eventualmente il numero di click.
2. Le suddette informazioni sono trattate in forma automatizzata e raccolte in forma esclusivamente aggregata al fine di verificare il corretto funzionamento del sito, e per motivi di sicurezza. Tali informazioni saranno trattate in base ai legittimi interessi del titolare.
3. A fini di sicurezza (filtri antispam, firewall, rilevazione virus), i dati registrati automaticamente possono eventualmente comprendere anche dati personali come l'indirizzo Ip, che potrebbe essere utilizzato, conformemente alle leggi vigenti in materia, al fine di bloccare tentativi di danneggiamento al sito medesimo o di recare danno ad altri utenti, o comunque attività dannose o costituenti reato. Tali dati non sono mai utilizzati per l'identificazione o la profilazione dell'utente, ma solo a fini di tutela del sito e dei suoi utenti, tali informazioni saranno trattate in base ai legittimi interessi del titolare.
4. Qualora il sito consenta l'inserimento di commenti, oppure in caso di specifici servizi richiesti dall'utente, ivi compresi la possibilità di inviare il Curriculum Vitae per un eventuale rapporto lavorativo, il sito rileva automaticamente e registra alcuni dati identificativi dell'utente, compreso l'indirizzo mail. Tali dati si intendono volontariamente forniti dall'utente al momento della richiesta di erogazione del servizio. Inserendo un commento o altra informazione l'utente accetta espressamente l'informativa privacy, e in particolare acconsente che i contenuti inseriti siano liberamente diffusi anche a terzi. I dati ricevuti verranno utilizzati esclusivamente per l'erogazione del servizio richiesto e per il solo tempo necessario per la fornitura del servizio.
5. Le informazioni che gli utenti del sito riterranno di rendere pubbliche tramite i servizi e gli strumenti messi a disposizione degli stessi, sono fornite dall'utente consapevolmente e volontariamente, esentando il presente sito da qualsiasi responsabilità in merito ad eventuali violazioni delle leggi. Spetta all'utente verificare di avere i permessi per l'immissione di dati personali di terzi o di contenuti tutelati dalle norme nazionali ed internazionali.

2 - Finalità del trattamento dati
1. I dati raccolti dal sito durante il suo funzionamento sono utilizzati esclusivamente per le finalità sopra indicate e conservati per il tempo strettamente necessario a svolgere le attività precisate, e comunque non oltre 2 anni.
2. I dati utilizzati a fini di sicurezza (blocco tentativi di danneggiamento del sito) sono conservati per il tempo strettamente necessario al raggiungimento del fine anteriormente indicato.

3 - Dati forniti dall'utente
1. Come sopra indicato, l'invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati su questo sito comporta la successiva acquisizione dell'indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva.
2. Specifiche informative di sintesi verranno progressivamente riportate o visualizzate nelle pagine del sito predisposte per particolari servizi a richiesta.

4 - Supporto nella configurazione del proprio browser
1. L'utente può gestire i cookie anche attraverso le impostazioni del suo browser. Tuttavia, cancellando i cookies dal browser potrebbe rimuovere le preferenze che ha impostato per il sito.
2. Per ulteriori informazioni e supporto è possibile anche visitare la pagina di aiuto specifica del web browser che si sta utilizzando:

- Internet Explorer: http://windows.microsoft.com/en-us/windows-vista/block-or-allow-cookies
- Firefox: https://support.mozilla.org/en-us/kb/enable-and-disable-cookies-website-preferences
- Safari: http://www.apple.com/legal/privacy/it/
- Chrome: https://support.google.com/accounts/answer/61416?hl=it
- Opera: http://www.opera.com/help/tutorials/security/cookies/

5 - Plugin Social Network
1. Il presente sito incorpora anche plugin e/o bottoni per i social network, al fine di consentire una facile condivisione dei contenuti sui vostri social network preferiti. Tali plugin sono programmati in modo da non impostare alcun cookie all'accesso della pagina, per salvaguardare la privacy degli utenti. Eventualmente i cookie vengono impostati, se così previsto dai social network, solo quando l'utente fa effettivo e volontario uso del plugin. Si tenga presente che se l'utente naviga essendo loggato nel social network allora ha già acconsentito all'uso dei cookie veicolati tramite questo sito al momento dell'iscrizione al social network.
2. La raccolta e l'uso delle informazioni ottenute a mezzo del plugin sono regolati dalle rispettive informative privacy dei social network, alle quali si prega di fare riferimento:
Facebook: https://www.facebook.com/help/cookies
Twitter: https://support.twitter.com/articles/20170519-uso-dei-cookie-e-di-altre-tecnologie-simili-da-parte-di-twitter
Google+:http://www.google.com/policies/technologies/cookies
Pinterest: https://about.pinterest.com/it/privacy-policy
AddThis: http://www.addthis.com/privacy/privacy-policy
Linkedin: https://www.linkedin.com/legal/cookie-policy

V. DIRITTI DELL'UTENTE

1. L'art. 13, c. 2 del Regolamento UE 2016/679 elenca i diritti dell'utente.
2. Il sito netpharos.com intende pertanto informare l'utente sull'esistenza:
– del diritto dell'interessato di chiedere al titolare l'accesso ai dati personali (art. 15 Regolamento UE), il loro aggiornamento (art. 7, co. 3, lett. a) D.Lgs. 196/2003), la rettifica (art. 16 Regolamento UE), l'integrazione (art. 7, co. 3, lett. a) D.Lgs. 196/2003) o la limitazione del trattamento che lo riguardino (art. 18 Regolamento UE) o di opporsi, per motivi legittimi, al loro trattamento (art. 21 Regolamento UE), oltre al diritto alla portabilità dei dati (art. 20 Regolamento UE);
- del diritto di chiedere la cancellazione (art. 17 Regolamento UE), la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati (art. 7, co. 3, lett. b) D.Lgs. 196/2003);
– del diritto di ottenere l'attestazione che le operazioni di aggiornamento, rettificazione, integrazione dei dati, cancellazione, blocco dei dati, trasformazione sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato (art. 7, co. 3, lett. C) D.lgs. 196/2003);
3. Le richieste possono essere indirizzate al titolare del trattamento, senza formalità o, in alternativa, utilizzando il modello previsto dal Garante per la Protezione dei Dati Personali, o inviando una mail all'indirizzo: privacy@netpharos.com
4. Qualora il trattamento sia basato sull'art. 6, paragrafo 1, lett. a) – consenso espresso all'utilizzo – oppure sull'art. 9, paragrafo 2 lett. a) – consenso espresso all'utilizzo di dati genetici, biometrici, relativi alla salute, che rivelino convinzioni religiose, o filosofiche o appartenenza sindacale, che rivelino l'origine razziale o etnica, le opinioni politiche – l'utente ha il diritto di revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
5. Parimenti, in caso di violazione della normativa, l'utente ha il diritto di proporre reclamo presso il Garante per la Protezione dei Dati Personali, quale autorità preposta al controllo sul trattamento nello Stato Italiano.
6. Per una disamina più approfondita dei diritti che Le competono, si vedano gli artt. 15 e ss. del Regolamento UE 2016/679 e l'art. 7 del D.Lgs. 196/2003.

VII. SICUREZZA DATI FORNITI

1. Il presente sito tratta i dati degli utenti in maniera lecita e corretta, adottando le opportune misure di sicurezza volte ad impedire accessi non autorizzati, divulgazione, modifica o distruzione non autorizzata dei dati. Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate.
2. Oltre al titolare, in alcuni casi, potrebbero avere accesso ai dati categorie di incaricati coinvolti nell'organizzazione del sito (personale amministrativo, commerciale, marketing, legali, amministratori di sistema) ovvero soggetti esterni (come fornitori di servizi tecnici terzi, corrieri postali, hosting provider, società informatiche, agenzie di comunicazione).

VII. MODIFICHE AL PRESENTE DOCUMENTO

1. Il presente documento, pubblicato all'indirizzo:
https://www.netpharos.com/privacy/
costituisce la privacy policy di questo sito.
2. Esso può essere soggetto a modifiche o aggiornamenti. Qualora si tratti di modifiche ed aggiornamenti rilevanti questi saranno segnalati con apposite notifiche agli utenti.
3. Le versioni precedenti del documento saranno comufnque consultabili a questa pagina.
4. Il documento è stato aggiornato in data 21/05/2018 per essere conforme alle disposizioni normative in materia, ed in particolare in conformità al Regolamento UE 2016/679.