Area Legale, Trasparenza e Privacy
- Organizzazione
- Area Legale, Trasparenza e Privacy
Gestisce l’attività stragiudiziale e giudiziale dell’Ateneo, il supporto giuridico, il supporto alle attività di prevenzione della corruzione e della trasparenza e garantisce la puntuale applicazione della normativa in materia di tutela e sicurezza dei dati personali. Si occupa delle Convenzioni di carattere trasversale e della gestione delle partecipazioni dell'Ateneo in società ed enti e degli adempimenti relativi ai Centri universitari e interuniversitari.
Attività Principali:
• Supporto all'attività giudiziale e stragiudiziale dell’Ateneo;
• Supporto giuridico in materia di elaborazione e revisione degli atti normativi e degli atti amministrativi al fine, fra l’altro, di adeguarli alla normativa sopravvenuta;
• Supporto giuridico in ordine ad un’uniforme interpretazione ed applicazione degli atti normativi e degli atti amministrativi generali mediante, ad esempio, la formulazione di linee guida, specifiche soluzioni applicative in ordine a problemi concreti sottoposti dagli uffici dell’amministrazione centrale, dai Dipartimenti ivi compresa la Facoltà di Medicina e Chirurgia, e dai centri di Ateneo;
• Supporto giuridico in materia contrattuale: redazione e revisione di accordi comunque denominati (ad es. contratti, convenzioni e protocolli d'intesa) stipulati dall’Ateneo;
• Supporto giuridico in materia di donazioni ivi compresa la gestione delle procedure di accettazione di donazioni e lasciti testamentari relativi a beni mobili e immobili;
• Supporto alle attività di prevenzione della corruzione e presidio dei livelli di trasparenza;
• Applicazione puntuale della normativa in materia di tutela e sicurezza dei dati personali;
• Cura degli adempimenti per la costituzione e/o l'adesione dell’Ateneo a enti societari e non, monitorando l’andamento delle partecipazioni sul piano gestionale e strategico;
• Predisposizione dell’attività istruttoria in merito alle convenzioni e ai contratti aventi rilevanza trasversale o di Ateneo da stipularsi con soggetti terzi;
• Supporto alla gestione degli organi dei centri di Ateneo o Interateneo.
- Responsabile
- Linda Maria Frigo
- Sede
- Via dell'Artigliere 8 Verona
- privacy@ateneo.univr.it
- trasparenza@ateneo.univr.it
- anticorruzione@ateneo.univr.it
Persone in staff
Documenti
Il servizio è pensato per offrire agli utenti materiale formativo ed informativo in materia di protezione e trattamento dei dati personali. In particolare, si mettono a disposizione:
- i dati di contatto del DPO;
- la procedura e la modulistica per la gestione dei data breach;
- la modulistica per gli accordi sul trattamento dei dati personali con una checklist per la valutazione della compliance del responsabile del trattamento;
- il modulo di esercizio dei diritti degli interessati.
I documenti pubblicati in questa pagina sono revisionati regolarmente dall'Area Legale, Trasparenza e Privacy.
Ulteriori risorse sono disponibili alla pagina web: https://www.univr.it/privacy e nella relativa sezione "Documenti" del servizio Trattamento e Protezione Dati in MyUnivr.
L'utente che desidera inviare suggerimenti e/o proporre ulteriori quesiti in materia, può scrivere a privacy@ateneo.univr.it.
Il Responsabile della Protezione dei Dati (RPD), noto anche come Data Protection Officer (DPO) è un'importante figura di controllo e consulenza in materia di trattamento e protezione dei dati personali.
Si tratta di un ruolo previsto dal Regolamento europeo 2016/679 (General Data Protection Regulation o GDPR), artt. 37-39, cui sono affidati questi compiti:
- informare e fornire consulenza all'Ateneo sugli obblighi derivanti dal GDPR e dalle altre disposizioni, europee e nazionali, relative alla protezione dei dati,
- sorvegliare l’osservanza, da parte dell'Ateneo, del GDPR e delle altre disposizioni relative alla protezione dei dati,
- fornire pareri in merito alla valutazione dei rischi di violazione dei dati personali (data protection impact assessment o DPIA) e sorvegliarne lo svolgimento,
- cooperare e fungere da punto di contatto con il Garante per la protezione dei dati personali,
- fungere da punto di contatto con gli interessati per tutte le questioni relative al trattamento dei loro dati personali e all’esercizio dei loro diritti.
Dal 1° aprile 2026 il ruolo di DPO è svolto dal prof. Mirko Faccioli, Associato di Diritto Privato afferente al Dipartimento di Ingegneria per la medicina di innovazione.
Il DPO è contattabile al seguente indirizzo di posta elettronica: dpo@ateneo.univr.it
Le violazioni di dati personali o data breach sono gestite operativamente dall’UO Protezione Dati dell’Area Trasparenza e Protezione Dati – Direzione Affari Istituzionali, sotto la supervisione del DPO.
Ogni soggetto autorizzato a trattare dati, qualora venga a conoscenza di un potenziale caso di data breach, è tenuto ad informare tempestivamente il Titolare del trattamento, compilando l’apposito modulo 101-MODULO DI SEGNALAZIONE VIOLAZIONE/SOSPETTO DATA BREACH ed inviandolo all’Ufficio Protezione Dati, all’indirizzo di posta elettronica: privacy@ateneo.univr.it.
L’Ateneo ha adottato un’apposita procedura PR001-PROCEDURA DATA BREACH allo scopo di indicare a tutti i soggetti che operano al proprio interno le modalità di gestione di una violazione, anche solo potenzialmente data breach, ovvero di un episodio di violazione di dati personali, nel rispetto dei principi e delle disposizioni contenute nel GDPR.
- MODULO DA UTILIZZARE PER LA SEGNALAZIONE
-
- PROCEDURA ED ALTRI ALLEGATI DA UTILIZZARE PER GESTIRE IL DATA BREACH
-
102-REGISTRO EVENTI NEGATIVI DATA BREACH - IT | 86Kb | 17/03/2023
103-SCHEMA VALUTAZIONE VIOLAZIONI - IT | 641Kb | 17/03/2023
PR001-PROCEDURA DATA BREACH - IT | 649Kb | 17/03/2023
Si consiglia di definirne il contenuto, adattandolo allo specifico contesto e agli effettivi trattamenti di dati personali svolti, in accordo con le parti coinvolte.
Il servizio Protezione Dati è a disposizione per ogni necessaria valutazione in merito alla scelta/compilazione dei moduli proposti e alla redazione dei relativi articoli sul trattamento da inserire negli accordi principali.
ATTENZIONE: Ai fini di un corretto, costante e centralizzato censimento degli accordi sottoscritti (principali e specifici), si prega di inviare sempre e comunque al servizio Protezione Dati (privacy@ateneo.univr.it) una copia degli stessi nella versione definitiva controfirmata dalle parti, a conclusione dell'iter di approvazione/sottoscrizione.
- ACCORDO DI CONTITOLARITA'
-
- ADDENDUM CONTRATTO - Designazione a Responsabile del trattamento del fornitore
-
- ADDENDUM CONTRATTO - Designazione a Responsabile del trattamento del fornitore con maggiore dettaglio delle misure di sicurezza
-
- MODULO VALUTAZIONE COMPLIANCE SERVIZIO - RESPONSABILE DEL TRATTAMENTO
-
- Modulo per l'esercizio dei diritti in materia di protezione dei dati personali (artt. 7, 15 e ss Regolamento (UE) 2016/679)
-