La presente informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (di seguito “GDPR”) e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018, a chiunque visiti questo sito o entri in contatto con l’associazione.
1. Titolare del trattamento
Il titolare del trattamento è l’associazione culturale Universo Fantasy, con sede legale in [SEDE LEGALE DA INSERIRE], codice fiscale [CODICE FISCALE DA INSERIRE], partita IVA [PARTITA IVA DA INSERIRE], nella persona del legale rappresentante pro tempore Stefania Sottile.
Per ogni questione relativa al trattamento dei dati personali è possibile scrivere a [EMAIL-DA-INSERIRE] oppure alla casella di posta elettronica certificata [PEC-DA-INSERIRE].
L’associazione non ha nominato un Responsabile della protezione dei dati (DPO), non ricorrendone i presupposti previsti dall’art. 37 del GDPR.
2. Quali dati trattiamo
2.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet: indirizzi IP, tipo di browser e sistema operativo, data e ora della richiesta, indirizzo delle pagine visitate. Si tratta di informazioni raccolte nei file di log del server del fornitore di hosting, non associate a utenti identificati, utilizzate al solo fine di garantire il corretto funzionamento e la sicurezza del sito.
2.2 Dati forniti volontariamente
L’invio facoltativo di messaggi agli indirizzi di posta elettronica indicati su questo sito comporta l’acquisizione dell’indirizzo del mittente e degli eventuali altri dati personali contenuti nel messaggio, necessari per rispondere alla richiesta.
2.3 Dati dei soci
Per la richiesta di tesseramento sono raccolti i dati anagrafici e di contatto necessari alla tenuta del libro soci e agli adempimenti civilistici, fiscali e assicurativi. I dettagli sono riportati nell’informativa dedicata ai soci e alle riprese fotografiche durante le attività.
3. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Funzionamento, sicurezza e manutenzione del sito | Legittimo interesse del titolare — art. 6.1.f GDPR |
| Risposta alle richieste inviate via email | Misure precontrattuali su richiesta dell’interessato — art. 6.1.b GDPR |
| Gestione del rapporto associativo e del libro soci | Esecuzione del contratto associativo — art. 6.1.b GDPR |
| Adempimenti contabili, fiscali e assicurativi | Obbligo legale — art. 6.1.c GDPR |
| Pubblicazione di fotografie delle attività | Consenso libero e revocabile — art. 6.1.a GDPR |
4. Natura del conferimento
Il conferimento dei dati di navigazione è necessario al funzionamento tecnico del sito. Il conferimento dei dati per il tesseramento è necessario per instaurare il rapporto associativo: il rifiuto rende impossibile l’iscrizione. Il conferimento del consenso alla pubblicazione di immagini è del tutto facoltativo e la sua mancanza non pregiudica in alcun modo la partecipazione alle attività.
5. Modalità del trattamento
I dati sono trattati con strumenti informatici e, ove necessario, cartacei, adottando misure tecniche e organizzative adeguate a garantirne la riservatezza e l’integrità. L’accesso è consentito ai soli membri del direttivo e ai collaboratori espressamente autorizzati e istruiti ai sensi dell’art. 29 del GDPR. Non è effettuato alcun processo decisionale automatizzato né alcuna attività di profilazione.
6. Destinatari dei dati
I dati non sono diffusi né ceduti a terzi per finalità commerciali. Possono essere comunicati a soggetti che trattano dati per conto dell’associazione, nominati responsabili del trattamento ai sensi dell’art. 28 del GDPR:
- il fornitore di servizi di hosting e posta elettronica Aruba S.p.A., con server situati nell’Unione Europea;
- il professionista incaricato della tenuta della contabilità e degli adempimenti fiscali;
- la compagnia assicurativa, limitatamente ai dati necessari alla copertura dei soci durante le attività.
I dati possono inoltre essere comunicati ad autorità pubbliche quando ciò sia imposto dalla legge.
7. Trasferimento dei dati fuori dall’Unione Europea
Non è previsto alcun trasferimento di dati personali verso Paesi terzi od organizzazioni internazionali. Anche i caratteri tipografici utilizzati per la grafica del sito sono ospitati direttamente sul server dell’associazione, così da evitare qualsiasi comunicazione dell’indirizzo IP dei visitatori a fornitori esterni.
8. Periodo di conservazione
- Log di sistema: non oltre i termini tecnici previsti dal fornitore di hosting, di norma pochi mesi.
- Corrispondenza via email: per il tempo necessario a evadere la richiesta e, se questa dà seguito a un rapporto associativo, secondo i termini indicati di seguito.
- Dati dei soci: per tutta la durata del rapporto associativo e, successivamente, per i dieci anni previsti dagli obblighi civilistici e fiscali.
- Immagini pubblicate con consenso: fino alla revoca del consenso da parte dell’interessato.
9. Diritti dell’interessato
Agli interessati sono riconosciuti i diritti previsti dagli articoli da 15 a 22 del GDPR: accesso ai propri dati, rettifica, cancellazione, limitazione del trattamento, portabilità, opposizione al trattamento fondato sul legittimo interesse e revoca del consenso in qualsiasi momento, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca.
Le richieste vanno indirizzate a [EMAIL-DA-INSERIRE]. L’associazione risponde entro un mese dal ricevimento, termine prorogabile di due mesi in caso di particolare complessità.
10. Reclamo all’autorità di controllo
L’interessato che ritenga illegittimo il trattamento dei propri dati ha diritto di proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, oppure di ricorrere all’autorità giudiziaria.
11. Aggiornamenti
La presente informativa può essere modificata in conseguenza di variazioni normative o dei servizi offerti. Le modifiche sono pubblicate su questa pagina con l’indicazione della data di aggiornamento.
