LEGAL · PRIVACY POLICY
Informativa sul trattamento dei dati personali
Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e del D.lgs. 196/2003, come modificato dal D.lgs. 101/2018 (“Codice Privacy”), la presente informativa descrive le modalità con cui vengono trattati i dati personali degli utenti che consultano il sito unescochair-wiseai.it (di seguito “Sito”) e che interagiscono con i suoi servizi. Il Sito è lo spazio istituzionale della UNESCO Chair in Ethics of Artificial Intelligence and Practical Wisdom (WISE-AI), congiuntamente ospitata dall’Università degli Studi Roma Tre e dall’Università degli Studi di Macerata.
Versione 1.2 · Ultimo aggiornamento: 29 settembre 2026
INDICE
Contenuti dell'informativa
- Titolare del trattamento
- Responsabile della protezione dei dati (DPO)
- Tipologie di dati trattati
- Finalità del trattamento
- Base giuridica del trattamento
- Destinatari e Responsabili del trattamento
- Trasferimenti verso Paesi extra-UE
- Periodo di conservazione dei dati
- Diritti dell’interessato
- Processi decisionali automatizzati
- Sicurezza dei dati
- Minori
- Collegamenti a siti di terzi
- Modifiche alla presente informativa
01
Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti direttamente attraverso il Sito è l’Università degli Studi Roma Tre, nella persona del Rettore pro tempore, con sede in Via Ostiense 133, 00154 Roma.
Il Titolare può essere contattato ai seguenti recapiti:
- Email: privacy@uniroma3.it
- PEC: privacy@ateneo.uniroma3.it
Il Prof. Mario De Caro, Professor of Moral Philosophy presso l’Università degli Studi Roma Tre, è Chair e holder della UNESCO Chair in Ethics of Artificial Intelligence and Practical Wisdom e costituisce il referente scientifico e organizzativo della Cattedra.
La Cattedra è congiuntamente ospitata dall’Università degli Studi Roma Tre e dall’Università degli Studi di Macerata. Qualora una richiesta ricevuta attraverso il Sito venga inoltrata all’Università degli Studi di Macerata e trattata nell’ambito delle attività istituzionali di quest’ultima, l’Università degli Studi di Macerata agisce quale autonomo titolare del trattamento per i trattamenti di propria competenza.
L’Università degli Studi di Macerata ha sede in Via Crescimbeni 30/32, 62100 Macerata ed è contattabile all’indirizzo email urp@unimc.it e all’indirizzo PEC ateneo@pec.unimc.it.
Per le comunicazioni relative specificamente alle attività della Cattedra è inoltre disponibile l’indirizzo info@unescochair-wiseai.it.
02
Responsabile della protezione dei dati (DPO)
Il Responsabile della Protezione dei Dati (Data Protection Officer — DPO) dell’Università degli Studi Roma Tre è:
- Dott. Simeone Cimmino
- Email: rpd@uniroma3.it
- PEC: rpd@ateneo.uniroma3.it
Per i trattamenti eventualmente effettuati dall’Università degli Studi di Macerata nell’ambito delle proprie competenze istituzionali, il Responsabile della Protezione dei Dati dell’Ateneo può essere contattato ai seguenti recapiti:
- Email: dpo@unimc.it
- PEC: dpo@pec.unimc.it
03
Tipologie di dati trattati
3.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.
Si tratta di informazioni che non sono raccolte allo scopo di essere associate direttamente a interessati identificati ma che, per loro natura, potrebbero consentire l’identificazione degli utenti attraverso elaborazioni e associazioni con dati detenuti da terzi.
In questa categoria possono rientrare:
- indirizzi IP e nomi a dominio dei dispositivi utilizzati dagli utenti;
- indirizzi URI/URL delle risorse richieste;
- data e orario della richiesta;
- metodo utilizzato per sottoporre la richiesta al server;
- dimensione della risposta;
- codice numerico relativo allo stato della risposta;
- user agent e altri parametri relativi al browser, al sistema operativo e all’ambiente informatico dell’utente.
Il Sito è ospitato su infrastruttura SiteGround. I log di accesso messi a disposizione dal servizio di hosting possono essere conservati e resi disponibili fino a 30 giorni, salvo eventuali ulteriori esigenze connesse alla sicurezza, all’accertamento di abusi o all’adempimento di obblighi di legge.
I dati di navigazione vengono trattati per garantire il funzionamento e la sicurezza del Sito, ottenere informazioni statistiche aggregate sull’utilizzo dei servizi e accertare eventuali anomalie, abusi o responsabilità in caso di reati informatici.
3.2 Dati forniti volontariamente dall’utente
L’invio facoltativo, esplicito e volontario di messaggi tramite il modulo di contatto del Sito o tramite gli indirizzi email pubblicati comporta l’acquisizione dei dati necessari a gestire e riscontrare la comunicazione.
Il modulo di contatto del Sito è realizzato tramite Contact Form 7 e raccoglie i seguenti dati:
- Nome completo — obbligatorio;
- Indirizzo email — obbligatorio;
- Organizzazione o affiliazione — facoltativa;
- Oggetto della richiesta — obbligatorio;
- Messaggio — obbligatorio;
- Presa visione dell’Informativa privacy — obbligatoria.
I dati vengono utilizzati esclusivamente per gestire la richiesta ricevuta, indirizzarla al referente competente e fornire una risposta.
Le comunicazioni inviate tramite il modulo vengono recapitate alla casella info@unescochair-wiseai.it. Le richieste relative alla stampa e ai media possono inoltre essere gestite tramite l’indirizzo press@unescochair-wiseai.it.
3.3 Dati raccolti tramite cookie, tecnologie analoghe e gestione del consenso
Il Sito utilizza cookie e tecnologie di memorizzazione o accesso alle informazioni presenti sul dispositivo dell’utente. Per il dettaglio delle categorie utilizzate, delle relative finalità, dei fornitori e delle modalità di gestione del consenso si rinvia alla Cookie Policy, che costituisce parte integrante della presente informativa.
La gestione delle preferenze relative a cookie e strumenti di tracciamento è effettuata tramite Cookiebot CMP, servizio di gestione del consenso fornito da Usercentrics. Cookiebot consente di presentare il banner, registrare e documentare la scelta dell’utente e aggiornare lo stato del consenso quando l’utente modifica o revoca le proprie preferenze.
Il Sito utilizza inoltre Google Tag Manager (“GTM”) come sistema di gestione dei tag. GTM viene utilizzato per caricare e governare gli strumenti di misurazione in funzione dello stato del consenso comunicato da Cookiebot; non viene utilizzato dal Titolare per finalità autonome di profilazione o pubblicità comportamentale.
3.4 Dati raccolti tramite Google Analytics 4 e Google Consent Mode v2
Il Sito utilizza Google Analytics 4 (“GA4”), servizio di misurazione statistica fornito da Google Ireland Limited e, nell’ambito del gruppo Google e dei trasferimenti internazionali disciplinati al §7, da Google LLC.
GA4 è implementato tramite Google Tag Manager e integrato con Google Consent Mode v2 in modalità avanzata. Al primo accesso, prima che l’utente esprima una scelta, i parametri relativi ai consensi non necessari sono impostati su denied. In tale stato i tag Google possono essere caricati, ma non leggono né scrivono cookie Analytics sul dispositivo. Google può tuttavia ricevere segnali tecnici privi di cookie (“cookieless pings”) relativi allo stato del consenso e alla misurazione aggregata o modellata. Solo quando l’utente presta il consenso alla categoria statistica, lo stato analytics_storage viene aggiornato a granted e GA4 può utilizzare cookie e identificatori per la misurazione completa.
Quando il consenso alla misurazione statistica è concesso, GA4 può raccogliere, tra le altre, le seguenti informazioni:
- identificativi pseudonimi del browser o dispositivo, quali il Client ID;
- pagine visitate e informazioni relative alle sessioni;
- durata e modalità di interazione con il Sito;
- browser, sistema operativo, categoria del dispositivo e lingua;
- informazioni geografiche approssimative;
- eventi di navigazione e interazione configurati ai fini della misurazione statistica, inclusi, ove applicabile, visualizzazioni di pagina, scroll, avvio del modulo di contatto e altre interazioni aggregate.
Quando analytics_storage è negato, Google dichiara che i ping inviati a GA4 non contengono cookie o identificatori persistenti e vengono utilizzati per la misurazione modellata. Tali comunicazioni tecniche possono includere informazioni proprie della normale comunicazione HTTP/browser, come user agent, risoluzione dello schermo e indirizzo IP durante il transito. Per gli utenti nell’Unione europea, Google dichiara che gli indirizzi IP non vengono registrati né archiviati da Google Analytics e vengono utilizzati per ricavare informazioni geografiche approssimative prima di essere eliminati.
I dati raccolti tramite GA4 sono utilizzati dal Titolare per analizzare l’utilizzo del Sito, misurarne l’audience e migliorare struttura e contenuti. Il Sito non utilizza tali dati per proprie campagne di remarketing o pubblicità comportamentale.
04
Finalità del trattamento
I dati personali degli utenti sono trattati per le seguenti finalità:
a) consentire la navigazione del Sito e garantirne il corretto funzionamento tecnico, l’integrità e la sicurezza;
b) gestire e riscontrare richieste inviate tramite il modulo di contatto o gli indirizzi email della Cattedra, comprese richieste di informazioni, collaborazioni, partnership, attività accademiche, inviti a intervenire, richieste dei media e altre comunicazioni relative alle attività istituzionali della Cattedra;
c) gestire, registrare e documentare le preferenze dell’utente relative a cookie e strumenti di tracciamento attraverso Cookiebot CMP e applicare tali preferenze ai tag presenti sul Sito tramite Google Consent Mode v2;
d) analizzare, previo consenso all’uso dei cookie statistici, l’utilizzo del Sito tramite Google Analytics 4, misurarne l’audience e migliorare contenuti, struttura e usabilità; quando il consenso Analytics è negato, il Google tag opera secondo la configurazione avanzata del Consent Mode v2 e può trasmettere esclusivamente segnali tecnici privi di cookie secondo quanto descritto al §3.4;
e) prevenire e contrastare abusi, attacchi informatici, accessi non autorizzati e altri eventi che possano compromettere la sicurezza del Sito;
f) adempiere agli obblighi previsti dalla normativa applicabile e alle richieste legittime delle Autorità competenti.
05
Base giuridica del trattamento
| Finalità | Base giuridica |
|---|---|
| a) Navigazione e funzionamento del Sito | Esecuzione di un compito di interesse pubblico o connesso all’esercizio dei pubblici poteri del Titolare (art. 6, par. 1, lett. e) GDPR) e, ove applicabile, adempimento degli obblighi di sicurezza previsti dalla normativa (art. 6, par. 1, lett. c) GDPR) |
| b) Gestione delle richieste e delle comunicazioni | Esecuzione di un compito di interesse pubblico connesso alle attività istituzionali della Cattedra e dell’Università (art. 6, par. 1, lett. e) GDPR); esecuzione di misure adottate su richiesta dell’interessato prima della conclusione di un eventuale rapporto contrattuale, ove applicabile (art. 6, par. 1, lett. b) GDPR) |
| c) Gestione e documentazione delle preferenze cookie | Adempimento degli obblighi connessi alla gestione del consenso e alla corretta applicazione delle preferenze espresse dall’utente (art. 6, par. 1, lett. c) GDPR, in relazione all’art. 122 del Codice Privacy); per gli aspetti strettamente tecnici necessari al funzionamento del sistema di consenso, esecuzione di un compito di interesse pubblico connesso alla gestione istituzionale e sicura del Sito (art. 6, par. 1, lett. e) GDPR) |
| d) Misurazione statistica tramite Google Analytics 4 | Consenso dell’interessato per l’uso di cookie e identificatori statistici (art. 6, par. 1, lett. a) GDPR e art. 122 Codice Privacy). In assenza di consenso, analytics_storage resta impostato su denied: non vengono letti o scritti cookie Analytics e possono essere trasmessi soltanto i segnali tecnici privi di cookie descritti al §3.4 |
| e) Sicurezza informatica e prevenzione degli abusi | Esecuzione di un compito di interesse pubblico e adempimento degli obblighi relativi alla sicurezza dei sistemi e dei dati (art. 6, par. 1, lett. c) ed e) GDPR) |
| f) Obblighi di legge e richieste delle Autorità | Adempimento di un obbligo legale al quale è soggetto il Titolare (art. 6, par. 1, lett. c) GDPR) |
Il conferimento dei dati richiesti tramite il modulo di contatto è facoltativo; tuttavia, il mancato conferimento dei dati indicati come obbligatori rende impossibile inviare o gestire correttamente la richiesta.
Il consenso relativo agli strumenti di analisi statistica può essere revocato in qualsiasi momento attraverso il pannello delle preferenze cookie gestito da Cookiebot CMP, senza pregiudicare la liceità dei trattamenti effettuati prima della revoca. La modifica delle preferenze aggiorna gli stati del Google Consent Mode v2 applicati ai tag del Sito.
06
Destinatari dei dati e Responsabili del trattamento
I dati personali possono essere trattati, nei limiti delle rispettive funzioni e secondo istruzioni adeguate, da personale autorizzato dell’Università e della Cattedra.
Possono inoltre avere accesso ai dati soggetti terzi che forniscono servizi tecnici necessari al funzionamento, alla sicurezza e alla gestione del Sito, nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR quando ne ricorrono i presupposti.
I principali fornitori coinvolti nell’infrastruttura del Sito sono:
| Fornitore | Servizio | Trattamento |
|---|---|---|
| SiteGround Italia S.r.l. e società del gruppo SiteGround coinvolte nell’erogazione del servizio | Hosting WordPress, infrastruttura tecnica, sicurezza e backup | Dati tecnici del Sito, database, file, log e dati eventualmente contenuti nelle copie di backup, secondo il contratto e il Data Processing Agreement applicabile |
| Usercentrics / Cookiebot | Cookiebot CMP — gestione del consenso | Dati e informazioni tecniche necessari a presentare il banner, registrare e documentare le preferenze dell’utente, aggiornare lo stato del consenso e consentire la successiva modifica o revoca delle scelte, secondo i termini e gli accordi sul trattamento applicabili al servizio |
| Google Ireland Limited / Google LLC | Google Tag Manager, Google Consent Mode v2 e Google Analytics 4 | Gestione tecnica dei tag e degli stati di consenso; segnali tecnici privi di cookie quando il consenso Analytics è negato; dati pseudonimi e informazioni relative alla navigazione quando l’utente presta il consenso alla misurazione statistica, secondo quanto descritto al §3.4 |
Contact Form 7 è un componente software installato sul Sito per la gestione tecnica del modulo di contatto e non costituisce, di per sé, un soggetto terzo destinatario dei dati.
Google Tag Manager è utilizzato come livello tecnico di gestione dei tag. I trattamenti effettivi dipendono dai servizi caricati tramite il container e dallo stato del consenso dell’utente; nel Sito il container è configurato per integrare Cookiebot CMP, Google Consent Mode v2 e Google Analytics 4.
Analogamente, eventuali componenti WordPress utilizzati esclusivamente in locale per la sicurezza o per funzionalità tecniche non costituiscono automaticamente destinatari o Responsabili del trattamento qualora non trasmettano dati a soggetti esterni.
L’elenco aggiornato dei Responsabili del trattamento può essere richiesto al Titolare.
I dati non vengono diffusi. Possono essere comunicati ad Autorità pubbliche o altri soggetti quando ciò sia previsto dalla legge o necessario per dare seguito a richieste legittime dell’Autorità giudiziaria o amministrativa.
07
Trasferimenti di dati verso Paesi extra-UE
L’utilizzo di alcuni servizi forniti da gruppi societari internazionali, in particolare i servizi Google impiegati per la gestione dei tag e la misurazione statistica, può comportare il trattamento di dati personali anche al di fuori dello Spazio Economico Europeo e, in particolare, negli Stati Uniti d’America.
Per i trasferimenti verso organizzazioni statunitensi certificate ai sensi dell’EU-U.S. Data Privacy Framework trova applicazione, ove ne ricorrano i presupposti, la decisione di adeguatezza della Commissione europea del 10 luglio 2023 (Decisione di esecuzione (UE) 2023/1795).
Google LLC dichiara di aderire ai principi dell’EU-U.S. Data Privacy Framework. Ove la decisione di adeguatezza non sia applicabile a uno specifico trattamento o destinatario, possono essere utilizzate altre garanzie previste dal GDPR, incluse le Clausole Contrattuali Standard approvate dalla Commissione europea.
Per gli utenti nell’Unione europea, Google dichiara che i dati di misurazione vengono raccolti tramite domini e server situati nell’UE prima del successivo inoltro ai sistemi Analytics; gli indirizzi IP utilizzati durante la raccolta per determinare informazioni geografiche approssimative non vengono registrati né archiviati da Google Analytics.
Cookiebot CMP è un servizio del gruppo Usercentrics, con presenza nell’Unione europea. L’eventuale coinvolgimento di subfornitori o trattamenti al di fuori dello Spazio Economico Europeo è disciplinato dai termini, dagli accordi sul trattamento dei dati e dalle garanzie previste dagli artt. 44 e seguenti GDPR applicabili al servizio.
Gli ulteriori trattamenti effettuati dai fornitori tecnici del Sito sono disciplinati dai rispettivi accordi sul trattamento dei dati e dalle garanzie previste dagli artt. 44 e seguenti GDPR ove siano coinvolti Paesi situati al di fuori dello Spazio Economico Europeo.
08
Periodo di conservazione dei dati
I dati personali vengono conservati per il tempo necessario al perseguimento delle finalità per cui sono stati raccolti, nel rispetto dei principi di limitazione della conservazione e minimizzazione previsti dall’art. 5 GDPR.
| Categoria di dati | Periodo di conservazione |
|---|---|
| Log di accesso e dati tecnici di navigazione | Fino a 30 giorni per i normali log di accesso messi a disposizione dall’infrastruttura di hosting, salvo esigenze di sicurezza, accertamento di abusi o obblighi di legge che richiedano una conservazione ulteriore |
| Dati ricevuti tramite modulo di contatto o email | Per il tempo necessario a gestire la richiesta e, di regola, per un successivo periodo massimo di 24 mesi, salvo che la comunicazione dia luogo a un rapporto continuativo, a un progetto, a una collaborazione istituzionale o debba essere conservata più a lungo in base alla normativa applicabile |
| Dati a livello utente ed evento raccolti tramite Google Analytics 4 | 2 mesi, secondo l’impostazione di conservazione configurata nella proprietà GA4; tale impostazione non incide sui report aggregati standard conservati da Google Analytics |
| Preferenze relative ai cookie e agli strumenti di tracciamento | Per il periodo previsto dalla configurazione di Cookiebot CMP e comunque secondo quanto indicato nella Cookie Policy; le preferenze possono essere modificate o revocate in qualsiasi momento attraverso il pannello di gestione del consenso |
| Dati contenuti nelle copie di backup del Sito | Secondo il ciclo di backup previsto dal servizio di hosting e successiva sovrascrittura automatica delle copie |
| Dati soggetti a obblighi legali o amministrativi di conservazione | Per il periodo previsto dalla normativa applicabile |
Al termine dei rispettivi periodi di conservazione, i dati vengono cancellati, anonimizzati o comunque resi non ulteriormente disponibili, fatti salvi gli obblighi di legge.
09
Diritti dell'interessato
Nei casi e nei limiti previsti dal GDPR, l’interessato può esercitare i diritti riconosciuti dagli artt. 15-22, tra cui:
- diritto di accesso ai propri dati personali e alle informazioni relative al trattamento;
- diritto di rettifica dei dati inesatti e di integrazione di quelli incompleti;
- diritto alla cancellazione nei casi previsti dall’art. 17 GDPR;
- diritto alla limitazione del trattamento nei casi previsti dall’art. 18 GDPR;
- diritto alla portabilità ove ricorrano le condizioni dell’art. 20 GDPR;
- diritto di opposizione nei casi previsti dall’art. 21 GDPR;
- diritto di revocare il consenso in qualsiasi momento per i trattamenti basati sul consenso, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Le richieste possono essere inviate a info@unescochair-wiseai.it, a privacy@uniroma3.it oppure al Responsabile della Protezione dei Dati indicato al §2.
Il Titolare fornisce riscontro alle richieste senza ingiustificato ritardo e, di regola, entro un mese dal ricevimento, fatte salve le eventuali proroghe consentite dall’art. 12 GDPR.
L’interessato ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali, con sede in Piazza Venezia 11, 00187 Roma, contattabile all’indirizzo di posta elettronica protocollo@gpdp.it e alla PEC protocollo@pec.gpdp.it, oppure all’Autorità di controllo competente nello Stato membro in cui risiede abitualmente, lavora o ritiene si sia verificata la presunta violazione.
10
Processi decisionali automatizzati
Il Titolare non utilizza i dati raccolti attraverso il Sito per adottare decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici sull’interessato o incidano in modo analogo significativamente sulla sua persona ai sensi dell’art. 22 GDPR.
Il Sito non effettua attività di profilazione degli utenti per finalità pubblicitarie o commerciali. Le eventuali funzioni di misurazione aggregata o modellata connesse a Google Consent Mode v2 e Google Analytics 4 non vengono utilizzate dal Titolare per assumere decisioni individuali nei confronti degli utenti.
11
Sicurezza dei dati
Il Titolare adotta misure tecniche e organizzative adeguate al rischio per proteggere i dati personali da distruzione, perdita, modifica, divulgazione o accesso non autorizzato, in conformità all’art. 32 GDPR.
Il Sito utilizza il protocollo HTTPS con certificato TLS e sistemi di protezione messi a disposizione dall’infrastruttura di hosting. L’accesso all’area amministrativa WordPress è riservato ai soggetti autorizzati mediante credenziali individuali.
L’infrastruttura di hosting esegue inoltre copie di backup automatiche del Sito finalizzate al ripristino dei dati in caso di malfunzionamenti, perdita dei dati o incidenti di sicurezza.
12
Minori
Il Sito è rivolto principalmente a un pubblico accademico, professionale e istituzionale e non è specificamente destinato alla raccolta di dati personali di minori.
Il Titolare non intende raccogliere consapevolmente, attraverso il Sito, dati personali di minori di 14 anni nell’ambito di servizi che richiedano il consenso dell’interessato ai sensi dell’art. 2-quinquies del Codice Privacy. Qualora venga rilevata la raccolta non intenzionale di tali dati, il Titolare adotterà le misure appropriate per la loro cancellazione, ove applicabile.
13
Collegamenti a siti di terzi
Il Sito può contenere collegamenti ipertestuali verso siti e servizi gestiti da soggetti terzi, tra cui università, enti di ricerca, progetti scientifici, editori, piattaforme accademiche, organizzatori di eventi, media e piattaforme social.
La presente informativa riguarda esclusivamente i trattamenti effettuati attraverso il Sito. I siti e i servizi esterni raggiungibili tramite collegamenti ipertestuali operano secondo proprie informative privacy e proprie condizioni di utilizzo.
L’utente è pertanto invitato a consultare le relative informative prima di comunicare dati personali a tali soggetti.
14
Modifiche alla presente informativa
La presente informativa può essere modificata o aggiornata per adeguarla a modifiche normative, indicazioni delle Autorità competenti, variazioni dell’organizzazione della Cattedra o introduzione di nuovi servizi e strumenti tecnologici.
Le modifiche vengono pubblicate sul Sito. Qualora una modifica incida in modo significativo sulle finalità o sulle modalità del trattamento, verranno adottate le ulteriori misure informative o di raccolta del consenso eventualmente richieste dalla normativa applicabile.
Ultimo aggiornamento: 29 settembre 2026
I TUOI DATI, I TUOI DIRITTI
Hai una richiesta sui tuoi dati personali?
Per esercitare i diritti previsti dal GDPR, richiedere informazioni sul trattamento dei tuoi dati o revocare un consenso precedentemente prestato, puoi scrivere a info@unescochair-wiseai.it, a privacy@uniroma3.it o contattare il DPO indicato al §2.