PRIVACY POLICY

Ai sensi dell’art. 13 del Regolamento (UE) n. 2016/679 (di seguito il “GDPR”), La informiamo che i dati personali saranno trattati nel rispetto di quanto previsto dal GDPR e di ogni normativa applicabile in riferimento al trattamento dei dati personali ed in conformità all’informativa che segue.

 

  1. Titolare del trattamento

Il titolare del trattamento dei dati personali raccolti tramite il sito “www.tevereday.org” è: Tevere Day APS, associazione senza fini di lucro, con sede legale in Roma, [via della Lupa, 8,
00186 Roma], C.F. 96453820589, e-mail di contatto: info@tevereday.net (in seguito denominato “Titolare”).

Il Titolare può essere contattato anche per questioni attinenti alla protezione dei dati personali all’indirizzo e-mail: privacy@tevereday.org.

Il Titolare non ha nominato un responsabile della protezione dei dati (DPO) ai sensi dell’art. 37 GDPR.

 

  1. Finalità del trattamento

I dati personali raccolti tramite il sito www.tevereday.org e/o da Tevere Day APS saranno trattati per le seguenti finalità:

(i) per la gestione del rapporto associativo degli iscritti a Tevere Day APS (Art. 6, par. 1, lett. b, GDPR);

(ii) per la gestione delle forme di volontariato prestate a favore di Tevere Day APS e di esame delle candidature trasmesse dai soggetti che vogliano prestare attività di volontariato a favore di Tevere Day APS (Art. 6, par. 1, lett. b, GDPR);

(iii) per la gestione delle richieste inviate dagli utenti del sito www.tevereday.org tramite il form presente nella sezione “Contatti” (Art. 6, par. 1, lett. b, GDPR);

(iv) per consentire agli utenti di effettuare donazioni o sottoscrizioni economiche tramite PayPal o Stripe (al cui sito l’utente viene reindirizzato) a favore di Tevere Day APS. Si precisa che nessun dato bancario o relativo alla carta di pagamento viene acquisito o trattato dal sito www.tevereday.org e/o da Tevere Day APS (Art. 6, par. 1, lett. b, GDPR). I dati relativi ai pagamenti sono trattati direttamente dai provider di pagamento (es PAYPAL e STRIPE), che operano in qualità di autonomi titolari del trattamento.

(v) per l’adempimento degli obblighi di legge, di natura fiscale, assicurativi, ecc. (Art. 6, par. 1, lett. c, GDPR);

(vi) per l’organizzazione e l’esecuzione delle attività ed iniziative strettamente connesse al rapporto associativo o di volontariato cin Tevere Day APS (tramite posta elettronica, newsletter o numero di cellulare od altri mezzi informatici) (Art. 6, par. 1, lett. b, GDPR);

(vii) per l’invio di newsletter e comunicazioni informative e/o promozionali relative alle attività dell’associazione (art. 6, par. 1, lett. a GDPR);

(viii) per la promozione delle attività e dei progetti di Tevere Day APS mediante riprese video e/o fotografiche in cui gli interessati siano specificamente riconoscibili (es. primi piani, interviste), previa acquisizione di consenso libero e specifico (Art. 6, par. 1, lett. a, GDPR). Tali immagini potranno essere pubblicate sul sito istituzionale, sulle pagine social (Facebook, Instagram) e/o sulla newsletter di Tevere Day APS;

(ix) per documentare e promuovere le attività istituzionali tramite la realizzazione di immagini e video di eventi e manifestazioni pubbliche che ritraggono scene d’insieme, sulla base del legittimo interesse del Titolare (Art. 6, par. 1, lett. f, GDPR). Il legittimo interesse del Titolare consiste nel documentare la propria missione e le proprie attività a scopo di cronaca e promozione, al fine di accrescere la visibilità e sostenere il perseguimento degli scopi statutari dell’Associazione, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato.

È sempre possibile esercitare il diritto di opposizione a tale trattamento ai sensi dell’art. 21 GDPR.

 

  1. Tipologia di dati trattati

Il Titolare potrà raccogliere e utilizzare diversi tipi di dati personali a seconda delle specifiche finalità perseguite di seguito descritti:

(i) dati di navigazione (indirizzo IP, dati di log, ecc.), anche in quanto i sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di internet;

(ii) informazioni personali, quali nome, cognome, genere, età/data di nascita, codice fiscale, paese di origine e altri dati personali che le normative vigenti consentono di raccogliere;

(iii) informazioni di contatto, quali indirizzo, indirizzo email, numero di telefono, numero di cellulare, eventuale numero di fax e altre informazioni di contatto che le normative vigenti consentono di raccogliere;

(iv) dati forniti per la candidatura come volontario (inclusi eventuali dati relativi a esperienze, disponibilità, ecc.);

(v) dati relativi alla donazione (limitatamente a nome, e-mail, importo e causale; i dati di pagamento sono trattati esclusivamente da PayPal o Stripe);

(vi) eventuali dati forniti volontariamente dall’utente nei messaggi inviati tramite il sito www.tevereday.org o agli indirizzi e-mail di contatto di Tevere Day APS.

Non è previsto il trattamento di categorie particolari di dati personali ai sensi dell’art. 9 GDPR. Qualora, per esigenze connesse all’esecuzione del rapporto associativo o di volontariato, l’interessato fornisca volontariamente dati di natura particolare (es. dati relativi alla salute), questi saranno trattati dal Titolare unicamente previo consenso esplicito dell’interessato e per le finalità strettamente necessarie per cui sono stati conferiti, nel massimo rispetto della riservatezza.

 

  1. Modalità del trattamento e misure di sicurezza

I dati personali sono trattati nel rispetto dei principi di liceità, correttezza e trasparenza, adeguatezza e pertinenza con strumenti elettronici e/o manuali, adottando misure tecniche e organizzative adeguate a garantire la sicurezza e la riservatezza dei dati, in conformità all’art. 32 GDPR.

Il sito utilizza il protocollo HTTPS/SSL per la cifratura dei dati in transito.

L’accesso ai dati è consentito solo a soggetti autorizzati, istruiti e vincolati alla riservatezza.

Il Titolare adotta misure organizzative e tecniche volte a garantire l’applicazione dei principi di “privacy by design” e “privacy by default” ai sensi dell’art. 25 GDPR.

 

  1. Natura del conferimento dei dati

Il conferimento dei dati per le finalità di navigazione è necessario per la fruizione del sito www.tevereday.org.

Il conferimento dei dati per le finalità di cui all’art. 2 lettera (i), (ii), (iii), (iv), (v) e (vi) è strettamente funzionale all’esecuzione del rapporto associativo, di volontariato, delle forme di donazione, di realizzazione degli scopi e della missione di Tevere Day APS e necessario per adempiere ad obblighi previsti da leggi e a quanto previsto da disposizioni normative comunitarie.

Il conferimento dei dati per le finalità di cui all’art. 2 lettere (vii) e (viii) è invece facoltativo e subordinato al consenso dell’interessato.

Il mancato conferimento dei dati comporta l’impossibilità di fornire il servizio richiesto o di dare seguito alle richieste dell’interessato.

 

  1. Comunicazione dei dati, diffusione e trasferimento all’estero dei dati

I dati personali potranno essere comunicati a soggetti terzi, che agiranno in qualità di Responsabili del trattamento (ex art. 28 GDPR) o di Titolari autonomi, esclusivamente per finalità connesse a quanto descritto nella presente informativa. In particolare, i dati potranno essere comunicati alle seguenti categorie di destinatari:

  • Consulenti e professionisti esterni (es. commercialisti, consulenti legali) per la gestione degli adempimenti fiscali, contabili e legali;

  • Compagnie di assicurazione per la stipula delle polizze a copertura di associati e volontari;

  • Fornitori di servizi tecnici e informatici (es. società di hosting, fornitori di servizi cloud, società di manutenzione software, fornitori di piattaforme per l’invio di newsletter) che agiscono tipicamente come Responsabili del trattamento;

  • Istituti di credito e fornitori di servizi di pagamento digitale (es. PayPal, Stripe) che agiscono come Titolari autonomi del trattamento per le operazioni di loro competenza;

  • Enti pubblici, Autorità ed organismi di vigilanza e controllo per l’adempimento di obblighi di legge;

  • Partner di progetto (altre associazioni, enti, società) con cui si svolgono attività congiunte, limitatamente ai dati necessari per la realizzazione del progetto specifico;

  • Altri associati e volontari, limitatamente ai dati strettamente necessari per l’organizzazione e lo svolgimento delle attività associative

Alcuni dati personali potrebbero essere trasferiti verso Paesi terzi, anche al di fuori dello Spazio Economico Europeo, nell’ambito dell’utilizzo di servizi di terze parti (es. provider di pagamento o servizi it). Tali trasferimenti avvengono nel rispetto degli artt. 44 e ss. GDPR, mediante l’adozione di garanzie adeguate (quali clausole contrattuali standard approvate dalla Commissione Europea).

I dati al momento sono conservati presso l’hosting service provider utilizzato da Tevere Day APS, i cui server sono localizzati in Europa.

 

  1. Periodo di conservazione dei dati

I dati di navigazione saranno conservati per il tempo strettamente necessario alla gestione delle attività di sicurezza e funzionamento del sito.

I dati forniti tramite il form di contatto saranno conservati per il tempo necessario a dare riscontro alla richiesta e, comunque, per un periodo non superiore a 12 mesi dalla chiusura della stessa.

I dati relativi alle domande di candidatura trasmesse dai soggetti che vogliano prestare attività di volontariato a favore di Tevere Day APS saranno conservati per il tempo necessario alla gestione della candidatura e, in caso di instaurazione del rapporto, per la durata dello stesso e secondo gli obblighi di legge.

In assenza di instaurazione del rapporto, i dati saranno conservati per un periodo non superiore a 24 mesi.

I dati relativi alle donazioni saranno conservati per il tempo richiesto dalla normativa fiscale e civilistica.

I dati di natura amministrativa e contabile saranno conservati per 10 anni.

I dati trattati per finalità di invio di newsletter e comunicazioni promozionali (finalità di cui all’art. 2, lettera vii) saranno conservati fino alla revoca del consenso da parte dell’interessato. In ogni caso, il Titolare procederà a una verifica periodica, con cadenza biennale, dell’interesse degli iscritti a ricevere tali comunicazioni.

 

  1. Diritti degli interessati

Qualunque soggetto interessato, può esercitare in qualsiasi momento i diritti previsti dagli articoli 15-22 del GDPR, tra cui il diritto all’accesso, rettifica e cancellazione dei dati, il diritto di limitazione e opposizione al trattamento, il diritto di revocare il consenso al trattamento (senza pregiudizio per la liceità del trattamento basata sul consenso acquisito prima della revoca), nonché di proporre reclamo al Garante per la Protezione dei dati personali qualora ritenga che il trattamento che lo riguarda violi il GDPR o la normativa italiana. L’Autorità di controllo italiana è il Garante per la Protezione dei Dati Personali, contattabile ai seguenti recapiti: Piazza Venezia n. 11 – 00187 Roma; Centralino telefonico: (+39) 06.696771; E-mail: garante@gpdp.it; Posta elettronica certificata: protocollo@pec.gpdp.it.

L’Interessato ha altresì diritto alla portabilità dei dati ai sensi dell’art. 20 GDPR.

I suddetti diritti possono essere esercitati mediante comunicazione scritta da inviare a mezzo posta elettronica all’indirizzo e-mail del Titolare indicato nella presente informativa oppure all’indirizzo  p.e.c. dell’associazione iscritto preso il Registro generale degli indirizzi Elettronici oppure a mezzo Raccomandata presso la sede di Tevere Day APS.

 

  1. Modifiche alla presente informativa

La presente privacy policy potrà essere soggetta a modifiche e aggiornamenti. Gli utenti sono invitati a consultare periodicamente questa pagina.

  1. Cookie Policy

Il sito www.tevereday.org utilizza cookie tecnici necessari al funzionamento e, previo consenso, cookie di profilazione e/o analitici di terze parti non anonimizzati.

Al primo accesso, viene visualizzato un banner che consente all’utente di accettare, rifiutare o personalizzare i cookie. Nessun cookie di profilazione o di terze parti viene installato senza il consenso esplicito dell’utente.

I cookie analitici di terze parti sono utilizzati solo previa anonimizzazione dell’indirizzo ip o previo consenso dell’utente, in conformità alle linee guida cookie e altri strumenti di tracciamento del Provvedimento del garante Privacy del 10 giugno 2021.

Per maggiori informazioni, consultare la ns. Cookie Policy (cliccando qui).

 

  1. Contatti

Per qualsiasi informazione o richiesta relativa al trattamento dei dati personali, è possibile contattare il Titolare all’indirizzo e-mail: privacy@tevereday.net

Il sito può contenere collegamenti a piattaforme social (es. Facebook, Instagram); il trattamento dei dati effettuato da tali piattaforme è disciplinato dalle rispettive informative privacy.