Ultimo aggiornamento: [INSERIRE DATA]
Ai sensi del Regolamento UE 2016/679 (“GDPR”) e del D.Lgs. 196/2003 (“Codice Privacy”) come modificato dal D.Lgs. 101/2018, l’Associazione DRIADI aps (di seguito “Titolare”) fornisce di seguito l’informativa sul trattamento dei dati personali degli utenti che visitano il presente sito web.
1. Titolare del trattamento
DRIADI aps
Sede legale: [INSERIRE INDIRIZZO]
Codice Fiscale: [INSERIRE CODICE FISCALE]
Email: driadiaps@gmail.com
2. Tipologie di dati trattati
Il Titolare può raccogliere e trattare le seguenti categorie di dati personali:
- Dati di navigazione (indirizzo IP, browser, sistema operativo, pagine visitate) raccolti automaticamente dai sistemi informatici;
- Dati forniti volontariamente dall’utente tramite moduli di contatto, iscrizione alla newsletter o registrazione al sito (es. nome, cognome, email, telefono, messaggio);
- Dati di registrazione per l’accesso all’area riservata ai soci.
3. Finalità e basi giuridiche del trattamento
I dati personali sono trattati per:
- Consentire la navigazione del sito e l’erogazione dei servizi richiesti — base giuridica: esecuzione di un contratto o misure precontrattuali (art. 6, par. 1, lett. b GDPR);
- Gestire le richieste di contatto pervenute tramite il modulo “Contatti” — base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR);
- Gestire l’iscrizione come socio e le attività associative — base giuridica: esecuzione del contratto associativo (art. 6, par. 1, lett. b GDPR);
- Adempiere agli obblighi di legge contabili, fiscali e amministrativi — base giuridica: obbligo legale (art. 6, par. 1, lett. c GDPR);
- Invio di newsletter o comunicazioni informative, previo consenso — base giuridica: consenso dell’interessato (art. 6, par. 1, lett. a GDPR).
4. Modalità di trattamento
I dati sono trattati con strumenti informatici e telematici, con logiche strettamente correlate alle finalità indicate e adottando misure di sicurezza adeguate a impedire l’accesso o l’uso non autorizzato, come previsto dall’art. 32 GDPR. I dati vengono conservati esclusivamente nel database del sito dell’Associazione.
5. Periodo di conservazione
- Dati di contatto: per il tempo necessario a gestire la richiesta e, successivamente, per il periodo richiesto dagli obblighi di legge;
- Dati dei soci: per tutta la durata del rapporto associativo e per i 10 anni successivi per obblighi contabili e fiscali;
- Dati di navigazione: per un massimo di 30 giorni, salvo conservazione per l’accertamento di reati o su richiesta dell’Autorità.
6. Destinatari dei dati
I dati personali non vengono ceduti a terzi e sono trattati esclusivamente dai membri e volontari dell’Associazione espressamente autorizzati. In nessun caso i dati vengono diffusi o comunicati a soggetti terzi senza il consenso dell’interessato, salvo obblighi di legge o richieste dell’Autorità giudiziaria.
7. Trasferimento dati extra-UE
I dati personali sono conservati su server ubicati all’interno dell’Unione Europea e non sono trasferiti al di fuori dello Spazio Economico Europeo.
8. Diritti dell’interessato
L’interessato ha diritto, ai sensi degli articoli 15-22 del GDPR, di:
- Accedere ai propri dati personali (art. 15);
- Chiederne la rettifica (art. 16) o la cancellazione (art. 17 — “diritto all’oblio”);
- Ottenere la limitazione del trattamento (art. 18);
- Opporsi al trattamento (art. 21);
- Richiedere la portabilità dei dati (art. 20);
- Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità dei trattamenti basati sul consenso prima della revoca;
- Proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Per esercitare i propri diritti l’interessato può scrivere in qualsiasi momento all’indirizzo driadiaps@gmail.com.
9. Modifiche alla presente informativa
Il Titolare si riserva il diritto di aggiornare la presente informativa per adeguarla a modifiche normative o a nuove modalità di trattamento. Eventuali modifiche saranno pubblicate su questa pagina con l’indicazione della data di ultimo aggiornamento.
