Drug Design Laboratory
Privacy and cookies

Privacy and cookies



English version


This information notice is provided in accordance with Article 13 of Regulation (UE) 2016/679 (Code in relation to Personal Data Protection) of the European Parliament and of the Council on the protection of individuals with regard to the processing of personal data by the Union institutions, bodies, offices and agencies and on the free movement of such data, and repealing Regulation (EC) No 45/2001 and Decision No 1247/2002/EC to users of the portal and internet services of the Università degli Studi di Milano (hereafter known as “University”) accessible electronically from the homepage https://nova.disfarm.unimi.it (hereafter known as “site”), also accessible through www.ddl.unimi.it and www.vegazz.net.
This information notice describes the methods of managing this website in relation to the processing of personal data of users who consult them, choose to register and/or use the on-line services. This information notice is limited to browsing on the http://nova.disfarm.unimi.it site and does not apply to websites external to the University even if consulted by way of links contained on the portal. For users under 14 years, parents (or who takes their place) must authorize the processing of personal data.


1. Processing controller
The processing controller is the Università degli Studi di Milano with registered offices in Via Festa del Perdono n. 7, I-20122 Milan (Italy), e-mail infoprivacy@unimi.it. According to Article 37 and subsequent of Regulation (UE) 2016/679, the University appointed a Data Protection Officer (DPO) who can be reached by e-mail at dpo@unimi.it. For more information on data processing, you can contact Alessandro Pedretti, Dipartimento di Scienze Farmaceutiche, via Luigi Mangiagalli 25, I-20133 Milan (Italy), alessandro.pedretti@unimi.it.


2. Purposes and legal basis of the data processing
The types of processed personal data can be:

  • IP address;
  • browser type and other data related to the device used for the navigation;
  • internet service provider (ISP);
  • date and time of the website visit;
  • referral web page;
  • number of clicks;
  • data given voluntarily by the user in accessing the on-line services proposed by the site;
  • data given every time by the user according to the specific service.

All this information is processed in automatic way and collected together in order to monitor the correct functioning and for security reasons. This data will be processed according to the legitimate interest of the owner.
For security purposes (antispam filters, firewall, virus detection, etc.), the registered data could be include personal information such as IP address, which can be used, according to law, to block attacks to the site or to the users or, more in general, dangerous activities or crimes. In any case, such data will never used to profile the users of the site but only for the purposes of protection of the site and its users.
Therefore, the philosophy of this data processing is compliance with law, the fulfillment of specific requests of the interested user before the conclusion of the contract and the processing of data related to the management of any complaints or disputes and for the prevention and repression fraud and any illegal activity.


3. Types of processed data

3.1 Consultation of site: browsing data
The computer systems and application processes involved in the operation of the University portal acquire, during the course of their normal operation, some data whose transmission is implicit in the use of Internet communication protocols.
That information is used to obtain statistical information on the use of the portal and to check its correct functioning and is not associated with identified users; however, by its nature and by association with data held by third parties, it could allow for the identification of the interested parties. This category includes, for example, the IP address of the system used to connect to the portal.
This data is removed from the systems after the preparation of the statistics and is stored offline exclusively to ascertain liability in the case of computer crimes and it may only be consulted upon request by the judicial authority.

3.2 Data provided voluntarily by the user when using the online services
In order to use the on-line services that involve authentication, registration or sending of e-mails, personal data provided freely by users is used according to different methods:

3.2.1 Sending of e-mails to addresses identified on the portal
The optional, explicit and voluntary sending of electronic mail to the addresses identified on the website involves the subsequent acquisition of the sender’s address, required to respond to the requests, along with any personal data included in the communication.

3.2.2 Sending of scientific data for processing
The use of optional services named VEGA on-line requires the sending, the processing and the retrieval of scientific data. This data is temporarily stored on the server to be removed after 60 minutes.


4. Optional provision of data
Some data required for registration is mandatory and any failure to provide it involves the impossibility of registering to the portal. Similarly, the failure to communicate some data that may be required in order to subscribe to the online services may involve the impossibility of using the chosen service.
Registration and subscription data is provided voluntarily.
Individuals making the registration freely give their consent to data processing, in the awareness that in the absence of that consent the registration and subscription of the services may not take place.
Data processing performed before the withdraw of the consent by the user will still remain valid.


5. Processing methods
The personal data is processed using automated tools for the time strictly necessary to achieve the purposes for which it was collected.
Specific security measures are applied in order to prevent the loss of data, its unlawful or incorrect use and any unauthorized accesses.


6. Use of cookies
Cookies are text files that are stored on the computers of web users to allow them safely and efficiently to browse the website and monitor its use.
The https://nova.disfarm.unimi.it website uses session cookies for authentication (on-line services and reserved areas).
The website doesn't use profiling cookies.

6.1 Session cookies (essential for using the online services and accessing reserved areas of the portal)
The https://nova.disfarm.unimi.it website uses http session cookies to manage the authentication of on-line services and reserved areas. The use of session cookies (which are not stored permanently on the user's computer and are removed when the browser is closed) is strictly limited to the transmission of session identifiers (constituted by random numbers generated by the server) required to allow safe and efficient browsing of the website.
By disabling these cookies, on-line services cannot be used.

Session cookies implemented in http://nova.disfarm.unimi.it:

Origin Function
LabSim nova.disfarm.unimi.it/labsim It stores locally the settings of the laboratory simulator. It expires after 30 days.
PHPSESSID nova.disfarm.unimi.it It stores data on the current session to run PHP. Till session end (when you close your browser).

6.2 How to disable cookies (opt-out)
It is possible to withhold consent to the use of cookies by selecting the appropriate setting on your browser: unauthenticated browsing on the unimi portal will in any case be available in all its functions. We set out below the links which explain how to disable cookies on the most popular browsers (for other browsers that may be used, we suggest you seek this option from the software help menu, which can usually be accessed by pressing the F1 key:

Internet Explorer:

Google Chrome:

Mozilla Firefox:

Apple Safari:


7. Parties authorized for processing and to whom data can be communicated
Personal data of the users will be collected and processed by the staff of Dipartimento di Scienze Farmaceutiche (authorized for data processing), according to current law.
The data could be disclosed to:

  • Departments of the University t that request it, for the institutional purposes or in compliance with law;
  • non-profit public authorities or consortia owned by the University (e.g. MIUR) when the disclosure is necessary to carry out institutional functions;
  • some external parties identified as data processors according to Art. 28 of RGPD.

In any case, the communication or dissemination of data required, in compliance with the law, by the Public Security Authority, by the Judicial Authority or by other public authorities for the purposes of defense, state security and crime assessment, is reserved; as well as the communication to the Judicial Authorities in compliance with law, where they are considered hypotheses of crime. Finally, personal data will not communicated to third countries or international organizations if not requested explicitly from the user.


8. Data retention
Università degli Studi di Milano will retain the data for the time strictly needed for the pursuit of purposes indicated by law. In any case, the data will not be stored for more than 2 years from the date of last contact. The data given to obtain the license of VEGA ZZ program will be retained for an undefined time and can be deleted by the users in any time.


9. Rights of the interested party
The interested party can lodge a complaint with the controller or manager and, according to Articles from 15 to 22 of the RGPD, exercise the right to:

  • lodge a complaint with the controller or manager;
  • request the update, rectification or, where applicable, addition to the data;
  • oppose to the personal data processing;
  • request the data portability, addressing the following contact: Responsabile della Protezione dei Dati - e-mail: dpo@pec.unimi.it.


10. Update of this information notice
This information notice could be updated over time. Therefore, it is recommended to check that the version of this document is the most recent in Privacy page of the https://nova.disfarm.unimi.it website.



Versione in italiano



Ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (Regolamento Generale sulla Protezione dei Dati o RGPD) del Parlamento Europeo e del Consiglio relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE, nonché del D. Lgs 196/2003 e ss. mm. ii., l’Università degli Studi di Milano (nel seguito indicata anche come “Ateneo”) nella persona del Rettore, informa gli utenti in merito all’utilizzo dei dati personali che li riguardano da parte del sito web https://nova.disfarm.unimi.it (di seguito anche “sito”) raggiungibile anche visitando www.ddl.unimi.it e www.vegazz.net. Questa informativa è resa in merito alla modalità di gestione del sito, in relazione al trattamento dei dati personali degli utenti che lo consultano, che scelgono di registrarsi e/o che utilizzano servizi online proposti. Resta ferma l’osservanza da parte dell’Università degli Studi di Milano della vigente normativa in materia di trasparenza e di pubblicazione obbligatoria di dati e documenti. La presente informativa è limitata al solo sito https://nova.disfarm.unimi.it e non ha valore per i siti esterni anche se accessibili a partire da link presenti su https://nova.disfarm.unimi.it. Per gli utenti minori di 14 anni ,sarà necessario legittimare il consenso all’utilizzo dei dati personali attraverso l’autorizzazione dei genitori o di chi ne fa le veci.


1. Titolare del trattamento e Responsabile per la protezione dei dati (RPD)
Titolare del trattamento dei dati è l’Università degli Studi di Milano, nella persona del Rettore, Via Festa del Perdono n. 7, I-20122 Milano (Italia), e-mail infoprivacy@unimi.it. Ai sensi degli artt. 37 e seguenti del Regolamento UE 2016/679, l’Ateneo ha nominato il Responsabile per la protezione dei dati (RPD) contattabile all’indirizzo e-mail dpo@unimi.it. Per informazioni o approfondimenti sull’utilizzo dei dati personali da parte del sito, contattare Alessandro Pedretti c/o Dipartimento di Scienze Farmaceutiche, via Luigi Mangiagalli 25, I-20133 Milano (Italia), alessandro.pedretti@unimi.it.

2. Finalità e base giuridica del trattamento
I dati personali che potrebbero essere/sono trattati sono:

  • indirizzo IP;
  • tipo di browser e parametri del dispositivo usato per connettersi al sito;
  • nome dell’internet service provider (ISP);
  • data ed orario di visita;
  • pagina web di provenienza del visitatore (referral) e di uscita;
  • eventuale numero di click;
  • forniti volontariamente dall’utente nell’utilizzo di servizi on line proposti su sito;
  • i dati forniti di volta in volta dagli utenti in relazione allo specifico servizio richiesto.

Le suddette informazioni sono trattate in forma automatizzata e raccolte in forma aggregata al fine di verificare il corretto funzionamento del sito e per motivi di sicurezza. Tali informazioni saranno trattate in base al legittimo interesse del titolare.
Ai fini di sicurezza (filtri antispam, firewall, rilevazione virus), i dati registrati automaticamente possono eventualmente comprendere dati personali come l’indirizzo IP, che potrebbe essere utilizzato, in conformità alla legge vigente, al fine di bloccare tentativi di danneggiamento al sito o di recare danno ad altri utenti, o comunque attività dannose o costituenti reato. In ogni caso tali dati non verranno mai utilizzati a fini di profilazione dell’utenza del sito ma solo a fini di tutela del sito e dei suoi utenti.
Le basi giuridiche del trattamento sono quindi l’ottemperanza a obblighi di legge e contrattuali, l’adempimento di specifiche richieste dell’interessato prima della conclusione del contratto e il trattamento dei dati connesso alla gestione di eventuali reclami o contenziosi e per la prevenzione e repressione di frodi e di qualsiasi attività illecita.


3. Tipi di dati trattati

3.1 Consultazione del sito: dati di navigazione
I sistemi informatici e le procedure applicative preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione sulla Internet.
Tali informazioni vengono utilizzate per ricavare informazioni statistiche anonime sull’uso del portale e per controllarne il corretto funzionamento e non sono associate a utenti identificati; tuttavia per loro natura e mediante associazioni con dati detenuti da terzi, potrebbero consentire l’identificazione degli interessati. Rientra in questa categoria, ad esempio, l’indirizzo IP del sistema utilizzato per collegarsi al portale.
Questi dati vengono rimossi dai sistemi dopo l’elaborazione delle statistiche e sono conservati off-line esclusivamente per accertamenti di responsabilità in caso di reati informatici e consultabili solo su richiesta dell’autorità giudiziaria.

3.2 Dati forniti volontariamente dall’utente nell’utilizzo di servizi on-line
Per l’utilizzo di servizi on-line che prevedono l’autenticazione, la registrazione o l’invio di e-mail sono utilizzati dati personali forniti liberamente dagli utenti secondo diverse modalità:

3.2.1 Invio di mail a indirizzi indicati nel portale
L'invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati sul sito comporta la successiva acquisizione dell'indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva.

3.2.2 Invio di dati scientifici per elaborazione
L’utilizzo dei servizi facoltativi denominati VEGA on-line prevedono l’invio, l’elaborazione e la restituzione di dati scientifici. I dati sono temporaneamente memorizzati sul server per essere rimossi dopo 60 minuti.


4. Facoltatività del conferimento dei dati
Alcuni dati richiesti (es. quelli per la registrazione) sono obbligatori e il loro mancato conferimento comporta l’impossibilità di fornire il servizio richiesto.
In modo analogo la mancata comunicazione di alcuni dati eventualmente richiesti per la sottoscrizione di servizi online può comportare l’impossibilità di fruire del servizio prescelto.
I dati di registrazione e quelli di sottoscrizione sono conferiti volontariamente.
Il soggetto che effettua la registrazione dà liberamente il consenso al trattamento dei dati, consapevole che in assenza di tale consenso la registrazione e la sottoscrizione dei servizi non possono aver luogo.
I trattamenti effettuati prima della revoca del consenso da parte dell’interessato resteranno comunque validi.


5. Modalità del trattamento
La raccolta dei dati avviene nel rispetto dei principi di pertinenza, completezza e non eccedenza in relazione ai fini per i quali sono trattati. I dati personali conferiti sono trattati in osservanza dei principi di liceità, correttezza e trasparenza, previsti dall’articolo 5 RGPD, anche con l’ausilio di strumenti informatici e telematici atti a memorizzare e gestire i dati stessi, e comunque in modo tale da garantirne la sicurezza e tutelare la massima riservatezza dell’interessato. I dati possono essere oggetto di trattamento in forma anonima per lo svolgimento di attività statistiche finalizzate al miglioramento dei servizi offerti.


6. Utilizzo di cookie
I cookie sono file di testo che vengono depositati sui computer degli utenti web per consentire l’esplorazione sicura ed efficiente del sito e monitorarne l’utilizzo.
Il sito http://nova.disfarm.unimi.it utilizza cookie tecnici di sessione per l’autenticazione quando necessaria (servizi on line e aree riservate).
Non vengono utilizzati cookie con finalità promozionali o pubblicitarie (cookie di profilazione).

6.1 Cookie tecnici e di sessione (indispensabili per l’utilizzo dei servizi on line e per l’accesso alle aree riservate del portale)
ll sito https://nova.disfarm.unimi.it utilizza diversi cookie http di sessione per gestire l’autenticazione ai servizi on-line e alle aree riservate. L’uso di cookie di sessione (che non vengono memorizzati in modo persistente sul computer dell’utente e si eliminano con la chiusura del browser) è strettamente limitato alla trasmissione di identificativi di sessione (costituiti da numeri casuali generati dal server) necessari per consentire l’esplorazione sicura ed efficiente del sito.
La disabilitazione dei cookie di sessione non consente di fruire in modo completo le risorse mese a disposizione del sito.
Cookie tecnici utilizzati http://nova.disfarm.unimi.it:

Origine Funzione
LabSim nova.disfarm.unimi.it/labsim Memorizza localmente le impostazioni del simulatore di laboratorio. Scade dopo 30 giorni.
PHPSESSID nova.disfarm.unimi.it Memorizza dati sulla sessione in corso per il corretto funzionamento di PHP. Rimane nel browser fino alla chiusura.

6.2 Come disabilitare i cookie (opt-out)
È possibile negare il consenso all’utilizzo dei cookie selezionando l'impostazione appropriata sul proprio browser: la navigazione non autenticata (quando richiesta) sarà comunque disponibile in tutte le sue funzionalità. Di seguito vengono riportati i link che spiegano come disabilitare i cookie per i browser più diffusi (per altri browser eventualmente utilizzati suggeriamo di cercare questa opzione nell’help del software normalmente disponibile attraverso il tasto F1):

Internet Explorer:

Google Chrome:

Mozilla Firefox:

Apple Safari:


7. Categorie di soggetti autorizzati al trattamento e ai quali i dati possono essere comunicati

I dati personali degli utenti saranno conosciuti e trattati, nel rispetto della vigente normativa in materia, dal personale del Dipartimento di Scienze Farmaceutiche (individuati come Autorizzati al trattamento) coinvolto nella manutenzione del sito.
I dati potranno essere comunicati:
a) alle strutture dell’Ateneo che ne facciano richiesta, per le finalità istituzionali dell’Ateneo o in osservanza di obblighi legislativi;
b) a soggetti pubblici non economici o consorzi partecipati dall’Ateneo (ad es. MIUR) quando la comunicazione è necessaria per lo svolgimento di funzioni istituzionali dell’ente richiedente;
c) ad alcuni soggetti esterni, individuati come Responsabili del trattamento ex art. 28 RGPD;
È fatta salva, in ogni caso, la comunicazione o diffusione di dati richiesti, in conformità alla legge, dall’Autorità di Pubblica Sicurezza, dall’Autorità Giudiziaria o da altri soggetti pubblici per finalità di difesa, sicurezza dello Stato ed accertamento dei reati, nonché la comunicazione all’Autorità Giudiziaria in ottemperanza ad obblighi di legge, laddove si ravvisino ipotesi di reato. Non saranno, infine, trasferiti dati personali verso Paesi terzi od organizzazioni internazionali a meno che ciò non sia strettamente connesso a richieste specifiche provenienti dall’utente o a necessità legate alla finalizzazione dell’intervento, per le quali si acquisirà apposito consenso.


8. Conservazione dei dati

I dati saranno conservati dall’Università degli Studi di Milano per il tempo strettamente necessario al perseguimento delle finalità indicate e nel rispetto degli obblighi di legge. In ogni caso i dati non saranno conservati per più di 2 anni dalla data di ultimo contatto. I dati forniti per l'ottenimento della licenza per il programma VEGA ZZ saranno conservati a tempo indefinito e potranno essere rimossi dall'utente in qualsiasi momento.


9. Diritti dell’interessato

L’Interessato può proporre reclamo a un’Autorità di controllo ed esercitare ai sensi degli artt. da 15 a 22 del RGPD il diritto di:

  • proporre reclamo a un’Autorità di controllo;
  • chiedere ai contitolari del trattamento l'accesso ai dati personali che lo riguardano, la rettifica o la cancellazione degli stessi, la limitazione del trattamento;
  • opporsi al trattamento;
  • chiedere la portabilità dei dati, rivolgendosi ai seguenti contatti: Responsabile della Protezione dei Dati - e-mail: dpo@pec.unimi.it.


10. Modifiche alle informazioni

Le presenti informazioni potrebbero subire delle modifiche nel tempo. Si consiglia, pertanto, di verificare, nella sezione Privacy and cookies del sito web https://nova.disfarm.unimi.it, che la versione a cui ci si riferisce sia la più aggiornata.