Banner Palazzo Sciarra Colonna

Privacy & Cookie Policy

Privacy & Cookie Policy

Informazioni ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 – rev. 2 del 03/07/2026

Questo sito promuove il progetto del Museo del Corso – Polo museale della Fondazione Roma nel rispetto dei principi di inclusione, impegno per il territorio e valorizzazione culturale che guidano l’azione della Fondazione.

1. PERCHÉ QUESTE INFORMAZIONI

La Fondazione Roma tutela la privacy degli utenti e garantisce che la navigazione sul presente sito web avvenga in condizioni di sicurezza. Questa informativa costituisce la privacy e cookie policy del sito https://www.museodelcorso.com/ (“Sito”) e fornisce agli utenti le informazioni richieste dall’art. 13 del Regolamento (UE) 679/2016 (“Regolamento” o “GDPR”) riguardo modalità, logiche e finalità del trattamento dei dati personali, nonché le misure adottate per la loro protezione.

Le informazioni qui contenute si riferiscono esclusivamente al Sito indicato e non riguardano eventuali servizi, pagine o siti esterni raggiungibili tramite link. Il Sito è gestito nel rispetto della normativa vigente in materia di protezione dei dati personali, europea e nazionale.

A seconda dei trattamenti effettuati, l’utente potrà trovare informative aggiuntive nelle relative pagine del Sito. Per alcune attività potrà essere richiesto uno specifico consenso, che sarà raccolto tramite modalità chiare e trasparenti.

2. TITOLARE DEL TRATTAMENTO

Il Titolare del trattamento dei dati personali è la Fondazione Roma con sede in Via Marco Minghetti 17, (00187) Roma – (telefono +39 06 697645113; email: fgabrielli@fondazioneroma.it).

3. RESPONSABILE DELLA PROTEZIONE DEI DATI

Il Responsabile della Protezione dei Dati (RPD) o Data Protection Officer (DPO) è Maurizio Belli dell’Associazione Università del Lavoro ETS. È possibile contattare il DPO all’indirizzo email: dpo_fr@unilavoro.org.

4. FINALITÀ DEL TRATTAMENTO

Durante la consultazione del sito possono essere trattati dati di persone identificate o identificabili. La Fondazione raccoglie e tratta i dati personali quando l’utente naviga o utilizza volontariamente servizi e funzionalità del Sito.

I dati sono trattati per le seguenti finalità:

  • garantire il funzionamento e la sicurezza del sito, prevenendo abusi o attività fraudolente;
  • gestire richieste di contatto o informazioni inviate dall’utente tramite email;
  • gestire i servizi erogati tramite il sito web (ad esempio vendita di biglietti per mostre ed eventi);
  • gestire le iscrizioni degli utenti alla newsletter;
  • adempiere a obblighi di legge o regolamentari;
  • far valere o difendere un diritto in sede giudiziaria, ove e se necessario;
  • gestire attività amministrative connesse alle finalità sopra indicate.

5. BASE GIURIDICA DEL TRATTAMENTO

Il trattamento dei dati personali è lecito in base a:

  • necessità di eseguire obblighi contrattuali o precontrattuali di cui l’interessato è parte, come la gestione della richiesta di informazioni, l’erogazione dei servizi e la gestione delle funzionalità del sito (art. 6, par. 1, lett. b del GDPR);
  • adempimento di obblighi legali cui il titolare è soggetto in ottemperanza a disposizioni normative o regolamenti (art. 6, par. 1, lett. c del GDPR);
  • legittimo interesse del titolare come la gestione, ottimizzazione, monitoraggio e sicurezza del sito (art. 6, par. 1, lett. f del GDPR);
  • consenso esplicito dell’interessato, in queste circostanze sono predisposte modalità esplicite e trasparenti per la manifestazione volontaria del consenso (art. 6, par. 1, lett. a del GDPR) come, a titolo indicativo, l’iscrizione alla newsletter, revocabile in qualsiasi momento.

6. TIPOLOGIA DI DATI PERSONALI

6.1 Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con altri dati, permettere di identificare gli utenti.

In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.

Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche generali e anonime sull’uso del sito, per controllarne il corretto funzionamento e solitamente sono cancellati dopo l’elaborazione. Non sono utilizzati per l’identificazione dell’utente, per la profilazione o per finalità diverse da quelle dichiarate. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito; in questa circostanza saranno rispettate le richieste avanzate dall’Autorità Giudiziaria.

I dati di navigazione non persistono per più di sette giorni, salve eventuali necessità di accertamento di reati da parte dell’A.G.

6.2 Dati forniti volontariamente dall’utente

6.2.1 Dati forniti dall’utente con e-mail

L’invio facoltativo e volontario di messaggi e comunicazioni agli indirizzi e-mail presenti nel sito comporta l’acquisizione da parte del Titolare dell’indirizzo di posta elettronica dell’utente (mittente del messaggio) e di ogni altro dato personale inserito spontaneamente dallo stesso nella comunicazione. I dati saranno trattati al solo fine di gestire la richiesta ricevuta e fornire riscontro all’utente. Il trattamento e la conservazione sono strettamente limitati alla gestione della richiesta, comunque non oltre i tempi prescritti da norme, regolamenti e provvedimenti in materia.

I messaggi inviati spontaneamente dall’utente sono gestiti tramite account di posta elettronica e/o database ai quali accedono soltanto persone autorizzate dal titolare in qualità di incaricati al trattamento o responsabili del trattamento ex art. 28 del GDPR

6.2.2 Iscrizione alla newsletter

L’iscrizione alla newsletter è libera e volontaria. Per iscriversi l’utente deve fornire il nome e l’indirizzo email. L’iscrizione alla newsletter è finalizzata all’invio periodico di comunicazioni su attività, iniziative e servizi del Polo Museale.

Il modulo di iscrizione presente sul Sito è gestito da 1•618® S.r.l. (Piazza di Campitelli 2, Roma), nominata dal Titolare quale Responsabile del trattamento dei dati personali ai sensi dell’art. 28 GDPR per l’implementazione, la gestione e la manutenzione del Sito. Il responsabile del trattamento 1•618® S.r.l. raccoglie, per conto del titolare, l’indirizzo e-mail dell’utente e lo trasmette, per la sola finalità di invio delle comunicazioni periodiche (newsletter), a Civita Mostre e Musei S.p.A. (Piazza Venezia 11, Roma), nominata, anch’essa, dal Titolare quale distinto Responsabile del trattamento dei dati personali ai sensi dell’art. 28 GDPR.

I rapporti tra il Titolare, 1•618® S.r.l. e Civita Mostre e Musei S.p.A. sono regolati da appositi atti di nomina, che disciplinano le modalità di trasmissione dei dati e le misure di sicurezza applicabili a ciascun soggetto. I dati sono trattati fino alla revoca del consenso, esercitabile in qualsiasi momento tramite il link di cancellazione presente in ogni newsletter.

Dati forniti dall’utente per la prenotazione dei servizi

Attraverso il presente sito la Fondazione incentiva la promozione culturale ed offre all’utente la possibilità di prenotare autonomamente le attività e gli eventi presenti nel panorama del Polo Museale. L’iter di prenotazione e le specificità degli eventi sono descritte nelle pagine dedicate dove l’utente potrà prendere visione di eventuali ulteriori informative oltre alla presente policy.

I servizi di biglietteria online e di e-commerce sono erogati tramite piattaforme di terze parti, raggiungibili dal Sito mediante appositi link. Tali piattaforme operano in autonomia rispetto al Sito e dispongono di proprie e distinte informative privacy, alle quali si rinvia. I trattamenti ivi effettuati non rientrano nell’ambito di applicazione della presente informativa, in coerenza con quanto già precisato al punto 1.

Eventuali diverse modalità di erogazione dei servizi di biglietteria online e di e-commerce con fornitori che erogano servizi per conto del titolare, saranno esplicitate e descritte nelle pagine di riferimento.

6.3 Cookie e altri strumenti di tracciamento

6.3.1 Cosa sono i cookie

I cookie sono piccoli file di testo che i siti visitati inviano al terminale dell’utente (solitamente al browser), dove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla successiva visita del medesimo utente. Nel corso della navigazione su un sito, l’utente può ricevere sul proprio terminale anche cookie che vengono inviati da siti o da web server diversi (cookie di terze parti).

Puoi modificare le tue preferenze sui cookie cliccando qui.

6.3.2 Tipologia di cookie

I cookie sono classificati in base a:

  • durata: cookie di sessione (disattivati alla chiusura del browser) o persistenti (attivi fino alla scadenza o alla cancellazione manuale);
  • provenienza: cookie di prima parte (installati direttamente dal Sito) o di terze parti (installati da domini esterni);
  • finalità: cookie tecnici, analitici o di profilazione.

I cookie tecnici sono necessari per il funzionamento del Sito e non richiedono il consenso dell’utente. I cookie analitici e di profilazione richiedono invece il consenso esplicito, gestito tramite il banner presente all’accesso al Sito. Il salvataggio dei cookie può essere disabilitato in tutto o in parte; in tal caso alcune funzionalità potrebbero risultare compromesse.

6.4 Cookie utilizzati nel presente sito web

6.4.1 Cookie tecnici

I cookie tecnici sono utilizzati al solo fine di rendere possibile la navigazione e consentire l’utilizzo delle funzionalità del Sito. Non sono impiegati per scopi ulteriori e non richiedono il preventivo consenso dell’utente. I cookie di sessione sono cancellati al termine della navigazione; i cookie tecnici persistenti sono conservati per un massimo di sette giorni.

COOKIE DURATA
cmplz_banner-status 1 anno
cmplz_consented_services 1 anno
cmplz_functional 1 anno
cmplz_marketing 1 anno
cmplz_policy_id 1 anno
cmplz_preferences 1 anno
cmplz_statistics 1 anno
pll_language 1 anno
hashAccordionYmc 1 anno
newsletter 1 anno

6.4.2 Cookie analitici

Cookie di terze parti per la raccolta di statistiche aggregate sull’utilizzo del Sito. Richiedono il consenso dell’utente.

COOKIE DURATA
_ga_CNYNV6G85D 1 anno 1 mese
_ga 1 anno 1 mese

6.4.3 Cookie di terze parti e plugin

I cookie di terze parti sono impostati da domini diversi da quello del Titolare. Il titolare di tali cookie utilizza le informazioni in forma autonoma e dispone di una propria informativa sul trattamento dei dati personali. Il Titolare del presente sito non risponde per i trattamenti effettuati dai siti di terze parti; per maggiori informazioni si rinvia alle relative informative.

Per garantire la funzionalità e la gestione del Sito, alcune pagine possono contenere plugin gestiti da terze parti. A titolo indicativo, i plugin installati sono: Polylang (gestione multilingue), Contact Form 7 (moduli di contatto), Site Kit by Google (integrazione servizi Google), Yoast SEO (ottimizzazione motori di ricerca), YMC (filtri di ricerca), Newsletter (gestisce unicamente l’iscrizione alla newsletter).

7. GESTIONE E DISATTIVAZIONE DEI COOKIE

Il Sito funziona al meglio con i cookie abilitati, ma la disattivazione di alcune tipologie non compromette completamente la navigazione. Disabilitando tutti i cookie, inclusi quelli tecnici, alcune funzionalità potrebbero non essere disponibili. In ogni momento è possibile cambiare le impostazioni dei cookie cliccando sul pulsante presente in basso a sinistra su ogni pagina del Sito.

Gli utenti possono gestire i cookie tramite le impostazioni del proprio browser. Link utili per i browser più diffusi:

  • Chrome: https://support.google.com/chrome/answer/95647?hl=it
  • Firefox: https://support.mozilla.org/it/kb/Gestione%20dei%20cookie
  • Safari: https://support.apple.com/it-it/guide/deployment/depf7d5714d4/web
  • Edge/Explorer: http://windows.microsoft.com/it-it/windows-vista/block-or-allow-cookies
  • Opera: https://help.opera.com/en/latest/web-preferences/#cookies

Per i cookie di terze parti si rimanda alle rispettive informative privacy dei fornitori. La disabilitazione di cookie di terze parti non pregiudica la navigazione sul Sito.

8. SOCIAL MEDIA POLICY

Nel sito è presente la possibilità di condividere i contenuti sui social network (Facebook, Instagram). Qualora l’utente dovesse decidere di condividere alcuni contenuti sui social network, i siti potrebbero accedere ad alcune informazioni dell’account dell’utente. È possibile disattivare la condivisione di dati con applicazioni terze accedendo alle impostazioni del proprio account. Per maggiori informazioni si invita a consultare il sito internet dei social network di riferimento ai quali l’utente è iscritto.

Di seguito sono indicati i profili ufficiali della Fondazione per il Museo del Corso su social media:

Attraverso i propri social media la Fondazione può condividere contenuti e messaggi di pubblico interesse e utilità, anche pubblicati da terzi. Eventuali commenti sotto i post della Fondazione e i post degli utenti che menzionano la Fondazione, rappresentano l’opinione dei singoli e non quella della Fondazione, che non può essere ritenuta responsabile di ciò che viene pubblicato da terzi.

Gestione

I profili istituzionali su social media e servizi di messaggistica sono gestiti anche da fornitori che erogano servizi alla Fondazione.

Non è prevista alcuna moderazione preventiva. Per tale ragione, la Fondazione chiede agli utenti che interagiscono con i suoi canali social il rispetto di alcune semplici ma importanti regole:

  • Esporre la propria opinione con educazione, correttezza, rispetto e utilizzando un linguaggio appropriato. Non sono tollerati insulti, volgarità, offese, minacce e, in generale, atteggiamenti e comportamenti violenti o diffamatori. Resta inteso che ognuno è responsabile, anche legalmente, dei contenuti che pubblica e delle opinioni che esprime.
  • I contenuti e i commenti devono essere pertinenti rispetto all’attività e ai temi della protezione dei dati personali (on topic).
  • Chi presenta dati, notizie o opinioni su fatti o tematiche specifiche è invitato a proporre argomentazioni fondate e non pretestuose e a fare riferimento a fonti attendibili e verificabili.
  • I contenuti pubblicati devono rispettare sempre la sfera di riservatezza delle persone. Vanno in ogni caso evitati riferimenti a fatti o a dettagli privi di rilevanza pubblica e che ledano la sfera personale di terzi.
  • Non è ammessa alcuna forma di pubblicità, spam o promozione di interessi privati o di attività lecite o illegali.
  • Non sono ammessi contenuti che violino il diritto d’autore né l’utilizzo non autorizzato di marchi registrati.

I contenuti

In ogni caso, ove possibile, saranno rimossi dalla nostra organizzazione tutti i post, i commenti o i materiali audio/video che:

  • utilizzano un linguaggio inappropriato e/o un tono minaccioso, violento, volgare o offensivo;
  • presentano contenuti illeciti o di incitamento a compiere attività illecite;
  • hanno finalità di promozione di prodotti e servizi;
  • divulgano direttamente o indirettamente dati e informazioni personali (nomi, indirizzi email, numeri di telefono, codici fiscali, numeri di conto corrente, indirizzi, video o foto di persone riconoscibili, ecc.) o che in qualunque modo possono cagionare danni o ledere la sfera di riservatezza o la reputazione degli interessati;
  • riportano, direttamente o indirettamente, informazioni riferite a minori;
  • hanno un contenuto discriminatorio per genere, razza, etnia, lingua, credo religioso, opinioni politiche, orientamento sessuale, età, condizioni personali e sociali, salute;
  • hanno finalità di spam;
  • promuovono o sostengono attività lecite o illegali, che violano il copyright o che utilizzano in modo improprio un marchio registrato;
  • in generale risultano non coerenti con le finalità di comunicazione istituzionale della Fondazione e con i contenuti comunicativi dei suoi profili social (off topic).

Per chi dovesse violare queste condizioni, la Fondazione si riserva il diritto di usare il ban o blocco (quando possibile, dopo un primo avvertimento) e, nei casi più gravi (ad esempio promozione o sostegno di attività illegali o commissione di qualsiasi forma di reato o danneggiamento di terzi), di segnalare l’utente ai responsabili della piattaforma ed eventualmente alle autorità preposte.

I canali social del Museo del Corso (Fondazione Roma), non possono essere utilizzati per richiedere (tramite messaggi diretti, commenti, menzioni, ecc.) informazioni personali. Per tali necessità si deve sempre fare riferimento esclusivamente ai canali di contatto ufficiali indicati sul presente sito.

In generale, non è garantita la risposta diretta alle menzioni, ai messaggi o ai commenti e si precisa che non esistono tempi minimi o massimi di risposta. Lo staff si riserva di rispondere a commenti e messaggi o intervenire in discussioni solo quando ne ravvisa l’effettiva utilità anche in termini di corretta informazione al pubblico e valutata la correttezza e adeguatezza dello stile comunicativo adottato dall’utente.

Se il Museo del Corso (Fondazione Roma) segue account di altri utenti, stringe amicizia con essi o li inserisce nelle sue liste di interesse, oppure commenta contenuti di altri utenti e/o vi attribuisce dei “like”, ciò non implica la condivisione da parte della Fondazione della linea di pensiero degli utenti interessati o l’approvazione di tutti i contenuti pubblicati dagli stessi.

Protezione dei dati personali

Il trattamento dei dati personali degli utenti risponde alle policy in uso sulle piattaforme utilizzate. I dati personali o sensibili inseriti in commenti o post pubblici all’interno dei canali sui social media del Museo del Corso (Fondazione Roma) potranno essere rimossi.

I dati condivisi dagli utenti attraverso messaggi privati inviati direttamente ai gestori dei canali saranno trattati nel rispetto delle norme vigenti sulla protezione dei dati personali.

9. DESTINATARI DEI DATI PERSONALI

I dati raccolti sul Sito sono trattati da 1•618® S.r.l. (www.1-618.it – privacy@1-618.it), nominata dal Titolare quale Responsabile del trattamento ai sensi dell’art. 28 GDPR e amministratore di sistema, per la gestione di server, database, piattaforma, cloud, aggiornamento, assistenza, manutenzione, sviluppo, design, verifica delle performance e sicurezza del Sito, backup dello spazio web e gestione contenutistica del Sito, nonché per la raccolta – tramite l’apposito modulo online presente sul Sito – degli indirizzi email degli utenti che richiedono l’iscrizione alla newsletter.

Gli indirizzi email così raccolti per conto del Titolare, sono trasmessi a Civita Mostre e Musei S.p.A. (Piazza Venezia 11, Roma), anch’essa nominata dal Titolare quale distinto Responsabile del trattamento ai sensi dell’art. 28 GDPR, cui compete in via esclusiva la predisposizione e l’invio delle comunicazioni periodiche agli iscritti alla newsletter. La comunicazione dei dati tra i due Responsabili è disciplinata dal Titolare mediante clausole contrattuali ex art. 28 del GDPR applicabili a ciascun soggetto.

I dati sono altresì trattati dal personale della Fondazione secondo specifiche istruzioni e non sono destinati alla diffusione. Eventuali ulteriori destinatari possono essere enti pubblici o autorità cui la comunicazione sia obbligatoria per legge.

10. LUOGO DI TRATTAMENTO DEI DATI

I trattamenti avvengono presso la sede del Titolare e presso le sedi dei Responsabili del trattamento. In particolare, l’infrastruttura tecnica del Sito gestita da 1•618® S.r.l. è ospitata su server ubicati sul territorio italiano, presso data center certificati Tier IV, che garantiscono elevati standard di sicurezza, ridondanza e continuità operativa.

11. TRASFERIMENTO DEI DATI VERSO PAESI TERZI

I dati personali non vengono trasferiti al di fuori dell’Unione Europea: i server che ospitano il Sito ed i relativi dati, gestiti da 1•618® S.r.l., sono ubicati in Italia presso data center certificati Tier IV. Eventuali trasferimenti futuri verso paesi extra-UE avverranno solo nel rispetto della normativa vigente, garantendo livelli di protezione adeguati mediante decisioni di adeguatezza della Commissione Europea, garanzie contrattuali ai sensi dell’art. 46 GDPR o norme vincolanti d’impresa. Gli interessati saranno tempestivamente informati.

12. PERIODO DI CONSERVAZIONE DEI DATI

I dati di navigazione sono conservati per sette giorni, poi cancellati automaticamente. Gli altri dati personali sono conservati secondo la normativa vigente, nel rispetto del principio di proporzionalità e per il tempo necessario al raggiungimento delle finalità di trattamento. Si invita a consultare i tempi di conservazione indicati nei paragrafi precedenti relativi alla tipologia di dati personali trattati e all’elenco dei cookie.

13. CONSEGUENZE DI UN RIFIUTO AL CONFERIMENTO DEI DATI

Per alcune finalità come, ad esempio, la navigazione del sito, il suo funzionamento, i cookie tecnici, la gestione della sicurezza, il trattamento dei dati è necessario e imprescindibile poiché finalizzato al funzionamento del sito ed alla completa fruibilità dello stesso da parte dell’utente.

Per quanto concerne invece i servizi e la newsletter l’utente è libero di fornire i propri dati scegliendo di avvalersi o meno delle funzionalità messe a disposizione con il presente portale.

Per quanto concerne i cookie si rinvia al paragrafo specifico e al banner per la gestione dei consensi al trattamento dei dati personali come specificato nel relativo paragrafo.

È nostro dovere informare l’utente che il mancato conferimento dei dati personali, anche in parte, può comportare l’impossibilità oggettiva di ottenere un riscontro da parte della Fondazione, di gestire le richieste ricevute dall’utente o, nei casi di opposizione a tutti i trattamenti, l’impossibilità di fruire delle potenzialità e della navigazione del sito stesso.

14. MODALITÀ DEL TRATTAMENTO

I dati sono trattati nel rispetto della normativa di settore, sono custoditi in maniera tale da assicurarne la riservatezza, evitarne la distruzione o l’utilizzo da parte di terzi non autorizzati e nel rispetto di specifiche misure di sicurezza. Il trattamento è effettuato con supporti informatici e telematici, soltanto da personale autorizzato.

15. DIRITTI DEGLI INTERESSATI

Gli utenti possono esercitare i diritti di accesso, rettifica, cancellazione, limitazione del trattamento, opposizione e revoca del consenso (artt. 15–22 GDPR) contattando:

Fondazione Roma, Via Marco Minghetti 17, 00187 Roma; Email Titolare: fgabrielli@fondazioneroma.it; Email DPO: dpo_fr@unilavoro.org.

Diritto di reclamo: gli interessati possono proporre reclamo al Garante per la protezione dei dati personali (art. 77 GDPR) o adire le sedi giudiziarie competenti (art. 79 GDPR).

16. MODIFICHE ALLA PRIVACY POLICY

La presente Privacy & Cookie Policy è soggetta ad aggiornamenti periodici. Il Titolare si riserva il diritto di modificarla in qualsiasi momento, informando gli utenti su questa pagina. Si invita a consultare regolarmente il documento per restare aggiornati sulle eventuali modifiche.