1. Ambito di Applicazione e Trasparenza
La presente procedura descrive le modalità mediante le quali qualsiasi utente registrato sulla piattaforma Meridio PA — sia essa utilizzata via web o tramite le applicazioni mobili ufficiali per iOS e Android — può esercitare in modo trasparente, agevole e irrevocabile il proprio diritto all'eliminazione del proprio account e alla cancellazione dei dati personali ad esso associati.
La disciplina è adottata in piena conformità all'art. 17 del Regolamento (UE) 2016/679 (GDPR)in materia di diritto alla cancellazione (diritto all'oblio) e agli standard di gestione e controllo dell'utenza digitale.
2. Modalità per Richiedere l'Eliminazione dell'Account
L'utente può avviare la procedura di cancellazione attraverso due canali alternativi:
- Canale Diretto in-App (Applicazione Mobile): all'interno dell'applicazione Meridio PA per iOS o Android, accedendo al proprio profilo utente o alla schermata delle impostazioni e selezionando la voce formale "Elimina Account". La richiesta richiede una conferma esplicita per prevenire eliminazioni accidentali.
- Canale Telematico Istituzionale (Email / PEC): inviando una comunicazione con oggetto "Richiesta Cancellazione Account Meridio PA"dall'indirizzo di posta elettronica associato all'account, indirizzata a:La richiesta deve indicare: nome, cognome, indirizzo email dell'utenza e l'Ente di appartenenza (se applicabile).
Posta Elettronica Ordinaria: privacy@meridio.pa.it
Posta Elettronica Certificata (PEC): meridio.pa@pec.it
3. Dati Personali Cancellati Immediatamente
A seguito della ricezione della richiesta, vengono cancellati definitivamente e in modo irreversibile dai sistemi informativi di Meridio PA S.r.l.:
- Le credenziali di accesso (identificativo utente, hash crittografico della password, chiavi di sessione).
- I recapiti personali e anagrafici (nome, cognome, email, numero telefonico).
- I token di autorizzazione per le notifiche push e l'associazione univoca dell'hardware del dispositivo mobile.
- Le chiavi di autenticazione a due fattori (MFA) e i token di sicurezza temporanei.
4. Regime Giuridico degli Atti Amministrativi e dei Log Forensi della PA
Nel rispetto della natura pubblicistica delle attività svolte per conto delle Pubbliche Amministrazioni clienti, si evidenziano le seguenti condizioni di legge:
- Obbligo di Conservazione Documentale: ai sensi dell'art. 17, par. 3, lett. b) del Regolamento (UE) 2016/679 (GDPR) e del Decreto Legislativo 7 marzo 2005 n. 82 (Codice dell'Amministrazione Digitale — CAD), gli atti amministrativi, le determinazioni, i documenti protocollati e i registri contabili generati dall'utente nell'esercizio delle proprie funzioni istituzionali non possono essere cancellati, in quanto soggetti a conservazione documentale obbligatoria a norma di legge.
- Dissociazione e Anonimizzazione Permanente: alla cancellazione dell'account, i registri di audit e le annotazioni di sistema relative alle attività d'ufficio precedentemente eseguite vengono permanentemente dissociati dall'identità personaledell'utente e conservati in forma tecnica anonimizzata, garantendo la continuità e l'integrità del fascicolo dell'Ente Pubblico.
5. Tempistiche di Evasione e Conferma
La disattivazione dell'account e la revoca di qualsiasi token di autenticazione attivo avvengono immediatamente all'atto della richiesta. La cancellazione definitiva dei dati personali dai database operativi e dai relativi cicli di backup viene perfezionata entro e non oltre 30 giorni lavoratividalla richiesta, come disposto dall'art. 12, par. 3 del GDPR.
All'utente viene inviata una notifica formale di avvenuta chiusura ed eliminazione dell'utenza all'indirizzo email originariamente registrato.