Privacy
La presente Informativa privacy descrive le modalita’ con cui la Soprintendenza Archeologia, Belle Arti e Paesaggio per la Citta’ Metropolitana di Bari (SABAP-BA) tratta i dati personali degli utenti che visitano questo sito istituzionale o che interagiscono con i suoi servizi, ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali e’ il Ministero della Cultura, con sede in Via del Collegio Romano 27, 00186 Roma.
Il referente locale per il presente sito e’ la Soprintendenza Archeologia, Belle Arti e Paesaggio per la Citta’ Metropolitana di Bari:
- Indirizzo: Via Pier l’Eremita 25/B – 70122 BARI
- PEC: sabap-ba@pec.cultura.gov.it
- PEO: sabap-ba@cultura.gov.it
- Centralino: 080-5286111 / 080-5286200
2. Responsabile della Protezione dei Dati (RPD/DPO)
Ai sensi dell’art. 37 del GDPR, il Ministero della Cultura ha designato un Responsabile della Protezione dei Dati (Data Protection Officer), contattabile per qualsiasi questione relativa al trattamento dei dati personali e all’esercizio dei diritti riconosciuti dal Regolamento:
- Email: rpd@cultura.gov.it
- PEC: rpd@pec.cultura.gov.it
Si raccomanda di verificare sul sito istituzionale del MiC eventuali aggiornamenti dei riferimenti del RPD.
3. Tipologie di dati raccolti
3.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione e’ implicita nell’uso dei protocolli internet (es. indirizzi IP, nomi a dominio, indirizzi URI, orario della richiesta, codici relativi allo stato della risposta). Tali dati sono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento, e vengono cancellati immediatamente dopo l’elaborazione.
3.2 Dati forniti volontariamente dall’utente
L’invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto della Soprintendenza, nonche’ la compilazione e l’inoltro di moduli (form) presenti sul sito, comportano l’acquisizione dei dati di contatto del mittente, necessari a rispondere, e di tutti i dati personali eventualmente inclusi nelle comunicazioni.
4. Finalita’ del trattamento e base giuridica
I dati personali raccolti sono trattati per:
- gestire le istanze, le richieste e le segnalazioni degli utenti rivolte alla Soprintendenza nell’esercizio dei compiti istituzionali (tutela del patrimonio archeologico, architettonico, paesaggistico e storico-artistico);
- fornire i servizi richiesti (autorizzazioni, pareri, consultazione archivi);
- adempiere agli obblighi di legge, in particolare in materia di trasparenza amministrativa (D.Lgs. 33/2013);
- garantire la sicurezza informatica del sito e dei sistemi connessi.
La base giuridica del trattamento e’ rappresentata dall’esecuzione di un compito di interesse pubblico e dall’esercizio di pubblici poteri di cui e’ investito il Titolare (art. 6, par. 1, lett. e GDPR), in attuazione del Codice dei beni culturali e del paesaggio (D.Lgs. 42/2004) e della normativa di settore.
5. Modalita’ del trattamento
I dati sono trattati con strumenti informatici e cartacei, in modo da garantirne la sicurezza, la riservatezza e l’integrita’, mediante misure tecniche e organizzative adeguate (art. 32 GDPR). L’accesso ai dati e’ consentito unicamente al personale autorizzato e formato.
6. Destinatari dei dati
I dati personali possono essere comunicati a:
- altri uffici del Ministero della Cultura e Soprintendenze territoriali, nei limiti delle rispettive competenze;
- altre Pubbliche Amministrazioni per finalita’ istituzionali (es. Comuni, Regioni, Procure, Autorita’ di vigilanza);
- fornitori di servizi informatici, designati come Responsabili del trattamento ai sensi dell’art. 28 GDPR.
I dati non sono diffusi al di fuori delle finalita’ istituzionali e non vengono ceduti a terzi a fini commerciali.
7. Periodo di conservazione
I dati sono conservati per il tempo strettamente necessario al perseguimento delle finalita’ per cui sono raccolti, nel rispetto degli obblighi normativi e dei tempi di conservazione previsti dal massimario di scarto della Soprintendenza e dal Codice dei beni culturali (artt. 41 e seguenti).
8. Diritti dell’interessato
Ai sensi degli articoli da 15 a 22 del GDPR, l’interessato ha diritto di:
- accedere ai propri dati personali e ottenerne copia (art. 15);
- chiederne la rettifica in caso di inesattezza (art. 16);
- chiederne la cancellazione, ove ne ricorrano i presupposti (art. 17);
- chiedere la limitazione del trattamento (art. 18);
- opporsi al trattamento (art. 21), per motivi connessi alla propria situazione particolare;
- ricevere comunicazione delle eventuali rettifiche o cancellazioni effettuate (art. 19).
Per esercitare tali diritti l’interessato puo’ rivolgersi al Titolare o al Responsabile della Protezione dei Dati ai recapiti sopra indicati.
9. Diritto di reclamo al Garante
L’interessato ha sempre il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it), Piazza Venezia 11, 00187 Roma, qualora ritenga che il trattamento dei propri dati violi il GDPR o la normativa nazionale.
10. Trasferimento dei dati extra UE
I dati personali raccolti tramite il sito sono trattati all’interno dell’Unione Europea. Eventuali trasferimenti a Paesi terzi avverranno esclusivamente in presenza delle garanzie previste dal Capo V del GDPR (decisione di adeguatezza, clausole contrattuali standard, ecc.).
11. Processo decisionale automatizzato
Il Titolare non effettua processi decisionali automatizzati sui dati personali raccolti, inclusa la profilazione di cui all’art. 22 del GDPR.
12. Cookie
Per il dettaglio sui cookie utilizzati dal presente sito si rimanda alla Cookie Policy dedicata.
13. Trattamento per finalità di sicurezza informatica
Per garantire l'integrità e la sicurezza del sito istituzionale, il sistema registra automaticamente in log applicativi alcuni dati tecnici relativi alle richieste che genereranno errore (es. pagine non trovate, tentativi di accesso al pannello di amministrazione). I dati raccolti sono:
- URL richiesta
- Indirizzo IP del chiamante (IPv4 o IPv6)
- Sito di provenienza (header Referer, se presente)
- Data e ora della richiesta
- In caso di tentativo di accesso fallito: indirizzo email utilizzato
Finalità: prevenzione e rilevamento di tentativi di accesso non autorizzato, scansioni automatizzate (bot), abusi del servizio. I dati non vengono utilizzati per profilazione, marketing o finalità statistiche.
Base giuridica: Art. 6, comma 1, lettera e del Reg. UE 2016/679 (esecuzione di un compito di interesse pubblico connesso alla pubblicazione e alla protezione del sito istituzionale dell'Ente).
Durata della conservazione: i log di errore sono conservati al massimo 6 mesi, decorsi i quali sono cancellati o anonimizzati con cadenza periodica. I tentativi di accesso falliti sono conservati al massimo 30 giorni.
Destinatari: solo personale tecnico autorizzato della Soprintendenza. I dati non sono comunicati a terzi né trasferiti fuori dallo Spazio Economico Europeo.
14. Aggiornamenti
La presente Informativa puo’ essere soggetta ad aggiornamenti. Si invita l’utente a consultare periodicamente questa pagina per verificare eventuali modifiche.
Ultimo aggiornamento: giugno 2026
Ultimo aggiornamento: