Informativa sul trattamento dei dati personali degli utenti che consultano il catalogo online della Biblioteca Comunale di Monreale
ai sensi del Regolamento (UE) 2016/679 e del d.lgs. 196/2003 e successive modificazioni
La presente pagina descrive le modalità di trattamento dei dati personali degli utenti che consultano e utilizzano il sito https://catalogo.bibliotecacomunalemonreale.it, dedicato alla consultazione del catalogo, alla registrazione degli utenti e alla gestione online di prenotazioni, prestiti, proroghe e notifiche della Biblioteca Comunale di Monreale. L’informativa non riguarda siti o servizi esterni raggiungibili tramite collegamenti.
Il Titolare del trattamento è il Comune di Monreale, con sede in Piazza Vittorio Emanuele n. 8, 90046 Monreale (PA), codice fiscale 00231740820, PEC comune.monreale@pec.it, sito istituzionale www.comune.monreale.pa.it.
Il Responsabile della protezione dei dati del Comune di Monreale è l’Ing. Giovanni Salvatore Faraci, contattabile all’indirizzo dpo@comune.monreale.pa.it.
I dati sono trattati dal personale comunale autorizzato e, quando necessario, da fornitori che operano per conto dell’Ente, quali il gestore tecnico del portale, il fornitore di hosting, il gestore del database, i manutentori dei sistemi e il fornitore del servizio di posta elettronica. Tali soggetti sono designati responsabili del trattamento ai sensi dell’art. 28 GDPR quando ne ricorrono i presupposti. I dati possono essere comunicati alle autorità nei casi previsti dalla legge.
Dati di navigazione. I sistemi possono acquisire indirizzo IP, data e ora della richiesta, indirizzo della risorsa richiesta, tipo di browser, sistema operativo, codice di risposta e altri dati tecnici necessari alla trasmissione delle pagine. Tali dati sono trattati per erogare il sito, proteggerlo, prevenire abusi, diagnosticare errori e produrre statistiche tecniche aggregate.
Dati forniti volontariamente. L’invio di messaggi e le richieste di assistenza comportano il trattamento dei dati di contatto e delle informazioni inserite dall’utente, limitatamente a quanto necessario per rispondere.
Registrazione e area riservata. Il portale può trattare nome, cognome, e-mail, numero di cellulare, data di nascita, codice fiscale se fornito, residenza, indirizzo, tipo e numero del documento, numero di tessera, immagine del profilo, credenziali protette e informazioni sulla verifica dell’account. Tali dati sono utilizzati per identificare l’utente, gestire l’iscrizione e consentire l’accesso ai servizi bibliotecari.
Prestiti e comunicazioni di servizio. Sono trattati i dati relativi a libro, utente, date di inizio e fine, stato della richiesta, riconsegna, proroghe, note dell’utente e notifiche. Il trattamento serve a gestire prenotazioni, prestiti, solleciti, disponibilità dei volumi e comunicazioni operative tramite area riservata ed e-mail.
Statistiche interne e registro delle attività. Il portale utilizza un sistema interno, ospitato sullo stesso server, per rilevare visualizzazioni di pagina, tipologia di dispositivo e browser, durata approssimativa della sessione, operazioni confermate dal server ed errori tecnici. Per gli utenti autenticati gli eventi possono essere associati all’identificativo e all’e-mail dell’account, esclusivamente per sicurezza, assistenza e controllo del corretto funzionamento dei servizi. Non vengono registrati password, token, contenuti digitati nei moduli o indirizzi IP in chiaro; l’indirizzo tecnico è trasformato mediante funzione crittografica non reversibile.
I trattamenti connessi ai servizi istituzionali della Biblioteca, alla gestione delle richieste e alla sicurezza informatica sono effettuati perché necessari all’esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri, ai sensi dell’art. 6, par. 1, lett. e), GDPR e dell’art. 2-ter del d.lgs. 196/2003, nonché, ove applicabile, per adempiere obblighi legali. Il conferimento dei dati tecnici è necessario al funzionamento del sito; quello dei dati richiesti per la registrazione e per un servizio è necessario per erogare il servizio richiesto. Eventuali strumenti non tecnici potranno essere attivati soltanto sulla base del consenso, quando richiesto.
Il trattamento è effettuato con strumenti informatici secondo i principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza. Sono adottate misure tecniche e organizzative proporzionate al rischio. Le password sono conservate in forma non direttamente leggibile. Non risultano processi decisionali automatizzati o profilazione pubblicitaria.
I log tecnici e gli eventi analytics dettagliati sono conservati ordinariamente per un massimo di 180 giorni, salvo esigenze di sicurezza, assistenza, accertamento di illeciti o richieste dell’autorità. L’accesso al pannello analitico è riservato a uno specifico account amministrativo autorizzato. I dati dell’account e dei servizi bibliotecari sono conservati secondo gli obblighi applicabili, il piano di conservazione e il massimario dell’Ente. I token di verifica e recupero password hanno durata limitata; le preferenze tecniche del banner restano nel browser finché l’utente non le cancella o il sistema non ne richiede il rinnovo.
L’eventuale utilizzo di fornitori appartenenti a gruppi internazionali può comportare trattamenti al di fuori dello Spazio economico europeo. In tal caso il trasferimento deve avvenire nel rispetto degli artt. 44 e seguenti GDPR, sulla base di una decisione di adeguatezza o di garanzie idonee. L’elenco dei fornitori, la localizzazione dei server e le eventuali garanzie applicate devono essere mantenuti aggiornati dal Titolare.
Il portale utilizza strumenti tecnici strettamente necessari alla navigazione, alla sicurezza, all’autenticazione, alla gestione della sessione e al ritorno alla pagina richiesta dopo l’accesso. Per questi strumenti non è richiesto il consenso, fermo restando l’obbligo di informativa. Il sito salva nel local storage del browser la sola informazione che indica l’avvenuta chiusura dell’avviso sui cookie e usa il session storage per un identificativo casuale e temporaneo della singola scheda, necessario a conteggiare le sessioni nelle statistiche interne. L’identificativo non è condiviso con terzi e viene eliminato alla chiusura della scheda o della sessione del browser.
Le statistiche sono elaborate internamente dal portale e non comportano l’invio dei dati a piattaforme pubblicitarie o fornitori esterni di analytics. Alla data dell’ultimo aggiornamento non risultano integrati Google Analytics, Google Maps, pixel pubblicitari o cookie di profilazione. Google Search Console, se utilizzato dal gestore per l’indicizzazione, è uno strumento di amministrazione e non installa direttamente cookie attraverso le pagine del portale. Prima di introdurre strumenti non tecnici o contenuti esterni capaci di tracciare l’utente, il gestore dovrà aggiornare l’informativa, impedirne il caricamento preventivo e acquisire una scelta libera e revocabile quando prevista.
Il portale è realizzato con Next.js e React. L’autenticazione è gestita tramite Auth.js; l’accesso al database MySQL avviene mediante Prisma; le e-mail di verifica, recupero password e servizio sono inviate attraverso il server SMTP configurato dall’Ente. Le immagini caricate possono essere memorizzate sul dominio tecnico dedicato configurato dal gestore. Questi servizi devono essere configurati secondo le istruzioni del Titolare e nel rispetto dei principi di minimizzazione e sicurezza.
Nei casi e nei limiti previsti dagli artt. 15-22 GDPR, l’interessato può chiedere accesso, rettifica, integrazione, cancellazione, limitazione, opposizione e, quando applicabile, portabilità dei dati e revoca del consenso. Le richieste possono essere inoltrate al Comune di Monreale, Piazza Vittorio Emanuele n. 8, 90046 Monreale (PA), PEC comune.monreale@pec.it, oppure al DPO all’indirizzo dpo@comune.monreale.pa.it.
L’interessato che ritenga il trattamento contrario al GDPR può proporre reclamo al Garante per la protezione dei dati personali ai sensi dell’art. 77 GDPR oppure adire l’autorità giudiziaria ai sensi dell’art. 79 GDPR.
L’informativa può essere aggiornata in conseguenza di variazioni normative, organizzative o tecniche. La versione vigente è pubblicata in questa pagina. Ultimo aggiornamento: 21 agosto 2026.