Privacy policy del sito www.festivaldelfundraising.it

 

Perché queste informazioni?

 

Associazione Festival del Fundraising (nel seguito, per brevità, anche: “l’Associazione” o “il Titolare”) è consapevole dell'importanza della salvaguardia della privacye dei diritti delle persone e poiché Internet è uno strumento potenzialmente incisivo per la circolazione dei Vostri dati personali, ha voluto impegnarsi seriamente nel rispettare regole di condotta – in linea con il Regolamento Europeo 679/2016 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (nel seguito “GDPR”) – che garantiscano una sicura, controllata e riservata navigazione nella rete.

Questa Privacy Policy non riguarda altri siti, pagine o servizi online raggiungibili tramite link ipertestuali eventualmente pubblicati nel sito ma riferiti a risorse esterne al dominio dell’Associazione.

Si invitano gli utenti a leggere questa Privacy Policy regolarmente poiché potrebbe subire variazioni nel tempo, anche in funzione delle integrazioni e delle modifiche legislative e regolamentari in materia di protezione dei dati personali o per nostre decisioni istituzionali o per l’aggiunta di servizi erogati attraverso il sito.

 

Principi-base della privacy policy dell’Associazione

 

  1. eseguire il trattamento (art. 4, comma 2, GDPR: “qualsiasi operazione o insieme di operazioni, compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento o la modifica, l'estrazione, la consultazione, l'uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l'interconnessione, la limitazione, la cancellazione o la distruzione”) dei dati personali (art. 4, comma 1, GDPR: “qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale”) esclusivamente per le finalità per le quali l’utente rilascia dati personali, anche indirettamente, tramite i contatti con la nostra associazione ai recapiti indicati nell’apposita sezione del sito;
  2. utilizzare i dati che sono rilasciati spontaneamente dall’utente;
  3. utilizzare cookies tecnici per agevolare la navigazione nel sito e cookies analitici per fini statistici;
  4. trasmettere i dati a soggetti terzi (responsabili del trattamento – art. 4, comma 8, GDPR: “la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento”) esclusivamente per fini strumentali a quanto espressamente richiesto e da noi accuratamente previamente selezionati e vincolati contrattualmente;
  5. se del caso e previo consenso esplicito (art. 4, comma 11, GDPR: “qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile dell'interessato, con la quale lo stesso manifesta il proprio assenso, mediante dichiarazione o azione positiva inequivocabile, che i dati personali che lo riguardano siano oggetto di trattamento”), comunicare i dati a soggetti terzi per loro autonomi trattamenti;
  6. comunicare i dati a soggetti terzi per attività connesse a quanto di interesse o qualora ciò sia imposto da legge, regolamento o normativa comunitaria;
  7. rispondere alle richieste di accesso ai dati personali, rettifica o cancellazione, limitazione del trattamento o al diritto di opporsi al loro trattamento per motivi legittimi o per fini di contatti istituzionali informativi e promozionali. Assicurare l’esercizio del diritto alla portabilità dei dati e rendere nota la possibilità di rivolgere reclamo all’autorità di controllo;
  8. assicurare un corretto e lecito trattamento dei Vostri dati, salvaguardando la Vostra riservatezza, nonché applicare misure idonee di sicurezza a tutela della riservatezza, dell’integrità e della disponibilità dei dati stessi.

 

Finalità del trattamento dei dati e modalità del trattamento – base giuridica del trattamento – criteri di raccolta dei dati

 

A seguito della consultazione del sito possono essere trattati dati relativi a persone fisiche identificate o identificabili. L'invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto dell’Associazione, i messaggi privati inviati dagli utenti ai profili/pagine istituzionali sui social media, i dati rilasciati compilando i form presentati nel sito comportano l'acquisizione dei dati personali degli utenti. Pertanto, tutti i trattamenti dei dati eseguiti dall’Associazione sono finalizzati al perseguimento degli scopi istituzionali dell’Associazione e, in particolare per:

  1. gestire la richiesta di partecipazione al Festival del Fundraising in tutte le sue fasi e attività strumentali all’organizzazione dell’evento
  2. gestire le richieste di prestare opera di volontariato
  3. inviare il magazine o la scheda per diventare sponsor dell’evento
  4. inviare informazioni istituzionali e concernenti gli eventi, le iniziative organizzate, nonché le novità in materia di fundraising, anche a mezzo di newsletter (se non esaustivamente)
  5. indirizzare gli utenti ai nostri canali social
  6. ottemperare a norme amministrative e di altro genere obbligatorie in forza di legge nazionale vigente o in virtù di decisioni dell’Unione Europea
  7. eseguire attività di marketing diretto relative ai propri servizi (comunicazioni promozionali, proposte di partecipazione ad altri eventi o nostre attività di divulgazione educativa e didattica nel contesto del terzo settore ed enti pubblici), sondaggi e ricerche
  8. diffusione di immagini in formato video e fotografico, testimonianze e dichiarazioni, al solo fine di divulgarli al pubblico – su proprio materiale informativo, informativo, publi-redazionale, e/o sito Internet o in occasione di eventi pubblici o su media quali carta stampata e TV e altri canali di diffusione digitali e non destinati al pubblico – per far conoscere e documentare iniziative, progetti e attività istituzionali
  9. esercitare, far valere o difendere in sede giudiziaria un diritto proprio o di un terzo
  10. eseguire analisi ed elaborare statistiche.

 

Modalità del trattamento dei dati

  1. I dati personali sono trattati dal Titolare con strumenti sia cartacei sia elettronici e telematici e sono conservati all’interno del proprio sistema gestionale aziendale. Idonee misure di sicurezza sono osservate per prevenire la perdita o alterazione dei dati – anche accidentale – usi illeciti o non corretti ed accessi non autorizzati.
  2. Tutti i trattamenti effettuati nell'ambito di questo sito saranno realizzati con logiche correlate alle finalità per le quali i dati sono stati raccolti e nel rispetto delle vigenti norme di sicurezza.
  3. Per l’esecuzione di attività di marketing diretto di cui al punto 7. del capitolo “Finalità del trattamento”, il Titolare utilizza i recapiti di contatto forniti dall’utente stesso, e le modalità di contatto di cui prevalentemente si avvale l’utente. Il numero di telefono eventualmente conferito sarà utilizzato per gli scopi di cui al punto 6., “Finalità del trattamento” soltanto previa applicazione delle norme di cui alla legge 05/2018: se iscritto al “Registro Pubblico delle Opposizioni”, il numero di telefono non sarà utilizzato a tali fini, fatto salvo successivo consenso espresso direttamente al Titolare per tali contatti. I contatti potranno, pertanto, avvenire con strumenti di comunicazione tradizionale (es.: posta cartacea, telefono fisso o mobile con operatore) o elettronica (es.: e-mail, Sms).
  4. Le finalità di cui al punto 8., “Finalità del trattamento” possono comportare la rielaborazione, parziale o totale, nonché l’abbinamento e l’interconnessione delle opere creative con altri materiali già disponibili al Titolare.
  5. Le finalità di cui al punto 10., “Finalità del trattamento” sono perseguite con elaborazioni elettroniche che separano le informazioni che identificano l’interessato (quali, esemplificativamente nome e cognome, e-mail) dalle altre informazioni rilasciate e consistono in report anonimi: l’abbinamento con la persona cui i dati sono riferiti non sarà più ricostruibili.
  6. Le eventuali categorie particolari di dati personali (art. 9, comma 1, GDPR: ““dati personali che rivelino l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, nonché trattare dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona”) conferiti nel processo di iscrizione al Festival saranno utilizzati esclusivamente per dar corso alla specifica richiesta connessa con la fruizione di determinati servizi correlati all’evento. Non sono trattati per altre finalità né con particolari criteri di elaborazione.

 

Base giuridica del trattamento

La base giuridica del trattamento dipende dalla finalità del trattamento stesso. Si elencano, quindi, le differenti basi giuridiche applicate per le singole finalità del trattamento perseguite dall’Associazione.

  1. per le finalità di cui ai punti 1., 2., 3., 4. e 5., “Finalità del trattamento”, la base giuridica è l’art. 6, comma 1, lettera b), GDPR poiché il trattamento è finalizzato a adempiere a obblighi precontrattuali o contrattuali di cui è parte l’interessato. Nella fattispecie, per consentire all’utente di aderire ai servizi ivi richiamati e, pertanto, per soddisfare una richiesta avanzata espressamente dall’utente o di suo specifico interesse o per consentire la partecipazione agli eventi organizzati o per permettere all’utente di accedere ai nostri canali social.
  2. per le finalità di cui al punto 6. “Finalità del trattamento”, la base giuridica è l’art. 6, comma 1, lettera c), GDPR poiché il trattamento è finalizzato a adempiere a obblighi legali cui il Titolare è soggetto.
  3. per le finalità di cui al punto 7., “Finalità del trattamento”, la base giuridica è il “legittimo interesse” (art. 6, comma 1, lettera f), GDPR, considerando C47, GDPR e Opinion 6/2014 del Working Party 29, par. III.3.1.) dell’Associazione nel mantenere attivo il rapporto instaurato dall’utente che, con la propria azione (es.: partecipazione al Festival, richiesta di diventare volontario), ha manifestato il proprio gradimento alla nostra attività di divulgazione della cultura del fundraising e attività a ciò connesse, e informarlo sulle proprie attività istituzionali di organizzazione di eventi sul tema o richiedere opinioni sui servizi erogati coinvolgendolo in sondaggi e ricerche, permettendo di venire a conoscenza di queste opportunità e di decidere, se lo desidera, di aderirvi. Ciò è controbilanciato dalle aspettative dell’utente a ricevere informazioni che riguardano il suo ambito di attività e, pertanto, di gradimento, relazionandosi con il Titolare con il quale ha già instaurato volontariamente un rapporto.
  4. per le finalità di cui al punto 8., “Finalità del trattamento”, la base giuridica è il “legittimo interesse” (art. 6, comma 1, lettera f), GDPR, considerando C47, GDPR e Opinion 6/2014 del Working Party 29, par. III.3.1.), nonché il consenso dell’interessato (art. 6, comma 1, lettera a), GDPR).
  5. per le finalità di cui al punto 9., “Finalità del trattamento”, la base giuridica è il “legittimo interesse” (art. 6, comma 1, lettera f), GDPR, considerando C47, GDPR e Opinion 6/2014 del Working Party 29, par. III.3.1.) del Titolare o di un terzo per tutelare i propri diritti.
  6. per le finalità di cui al punto 10., “Finalità del trattamento”, la base giuridica è il “legittimo interesse” (art. 6, comma 1, lettera f), GDPR, considerando C47, GDPR e Opinion 6/2014 del Working Party 29, par. III.3.1.) del Titolare per valutare i prioritari interessi del mercato di riferimento cui si rivolge al fine di migliorare, integrare o modificare la gamma di servizi messi a disposizione.

 

Criteri della raccolta dei dati

La modulistica da compilare prevede sia dati che sono strettamente necessari per aderire a quanto di interesse e la cui mancata indicazione non consente di dar corso alla richiesta, sia dati di conferimento facoltativo. Pertanto, l’utente è libero di fornire i dati personali riportati nei moduli di richiesta o comunque indicati in contatti con il Titolare per richiedere informazioni o per le altre finalità dapprima elencate. In questi casi di obbligatorietà di conferimento dei dati, la loro mancanza può comportare l'impossibilità di ottenere quanto richiesto. La necessità di richiedere i dati quali obbligatori per l’adesione ai singoli servizi o per avanzare richieste è stata considerata nel rispetto delle prescrizioni di cui all’art. 25, GDPR (“Protezione dei dati fin dalla progettazione e protezione per impostazione predefinita” – “Data Protection by design and by default”), che impongono di valutare previamente le misure tecniche e organizzative adeguate, quali la “pseudonimizzazione” (art. 4, comma 5, GDPR: “il trattamento dei dati personali in modo tale che i dati personali non possano più essere attribuiti a un interessato specifico senza l'utilizzo di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano conservate separatamente e soggette a misure tecniche e organizzative intese a garantire che tali dati personali non siano attribuiti a una persona fisica identificata o identificabile”), volte ad attuare in modo efficace i principi di protezione dei dati, quali la minimizzazione, e a integrare nel trattamento le necessarie garanzie al fine di soddisfare i requisiti del GDPR e tutelare i diritti degli interessati. Inoltre, l’Associazione ha messo in atto misure tecniche e organizzative adeguate a garantire che siano trattati, per impostazione predefinita, solo i dati personali necessari per la specifica finalità del trattamento derivante dal servizio cui l’utente ha volontariamente aderito.

Per la precisione, per quanto concerne il form di iscrizione, per le finalità espresse al punto 1., “Finalità del trattamento”, i dati richiesti sono tutti di conferimento obbligatorio, tranne “esigenze particolari”, da indicare facoltativamente laddove l’utente intenda fruire di determinati servizi o riferire esigenze (es.: necessità di seguire una determinata dieta durante i pasti erogati durante il Festival o nella struttura di soggiorno). Sono, altresì, di conferimento obbligatorio i dati relativi al pagamento per la fruizione della partecipazione e altri dati contabili e amministrativi a ciò strumentali.

Per quanto concerne il form dicandidaturaa volontario, (punto 2., “Finalità del trattamento”), i dati di conferimento obbligatorio sono:

  1. nome e cognome
  2. data di nascita
  3. dati di contatto (telefono fisso e/o mobile, e-mail)
  4. città e provincia
  5. messaggio descrittivo di libera compilazione di contenuto da parte dell’utente candidato.

Per la richiesta di informazioni su come diventare sponsor (punto 3., “Finalità del trattamento”), i dati richiesti sono tutti obbligatori, poiché strumentali al riscontro e consistono in:

  1. azienda
  2. referente
  3. e-mail e numero di telefono.

Per la richiesta di invio del magazine digitale (punto 3., “Finalità del trattamento”), i dati richiesti sono tutti obbligatori, poiché strumentali al riscontro e consistono in:

  1. nome e cognome
  2. e-mail e numero di telefono.

Per l’iscrizione al servizio informativo di cui al punto 4., “Finalità del trattamento” sono di conferimento obbligatorio, soltanto:

  1. nome e cognome
  2. indirizzo e-mail

mentre il numero di telefono e l’organizzazione di appartenenza sono di conferimento volontario.

 

Criteri usati per definire il limite della conservazione dei dati

 

I dati saranno mantenuti nei nostri archivi (art. 4, comma 6, GDPR: “qualsiasi insieme strutturato di dati personali accessibili secondo criteri determinati, indipendentemente dal fatto che tale insieme sia centralizzato, decentralizzato o ripartito in modo funzionale o geografico”) secondo criteri variabili in funzione della categoria del dato, della natura del trattamento e delle finalità del trattamento medesimo.

In linea di principio, valgono le seguenti valutazioni atte a stabilire il criterio di conservazione dei dati:

  1. per le finalità di cui al punto 1., “Finalità del trattamento”, tutti i dati dei partecipanti sono conservati per il periodo necessario a evadere la richiesta di partecipazione e l’organizzazione dell’evento in tutte le sue fasi, protratto per un periodo congruo per eventuali controversie o verifiche di correttezza e di evasione di tutti i servizi correlati all’evento. I dati amministrativi relativi sono conservati per n. 10 anni come imposto da legge
  2. per le finalità di cui al punto 2., “Finalità del trattamento”, i dati dell’aspirante volontario sono conservati per il periodo indispensabile per colloquio e selezione. Sono conservati per ulteriore periodo in caso il profilo non sia di immediato interesse ma di possibile collocazione per eventi similari futuri nel breve-medio periodo
  3. per le finalità di cui al punto 3., “Finalità del trattamento”, i dati degli utenti che hanno richiesto invio di materiale divulgativo o di collaborazione quali sponsor sono conservati per quanto necessario a soddisfare la richiesta, con eventuali differimenti emergenti dalla relazione originariamente instaurata
  4. per le finalità di cui al punto 4., “Finalità del trattamento”, il periodo della conservazione dei dati è determinato in base al periodo necessario erogare il servizio di informazione cui si è aderito; quindi, fintanto che l’interessato mantiene attiva la sua iscrizione
  5. per le finalità di cui al punto 5., “Finalità del trattamento”, tutti i dati degli utenti che accedono alle nostre pagine social sono conservati nei nostri archivi per il periodo indispensabile a mantenere il contatto stabilito tramite questo canale dall’utente stesso e volontariamente protratto nel tempo in funzione dell’interesse dell’utente a conservare il proprio profilo nelle nostre pagine
  6. per le finalità di cui al punto 6. “Finalità del trattamento”, il periodo della conservazione dei dati è determinato in base alle singole norme nazionali e comunitarie che impongono obblighi legali cui il Titolare è soggetto
  7. per le finalità di cui al punto 7., “Finalità del trattamento”,i dati sono conservati nei nostri archivi per il periodo necessario a mantenere costante il rapporto instaurato con l’utente ed informarlo sulle nostre attività, permettendo all’Associazione di proseguire, legittimamente, la propria attività di proposta formativa e di visibilità e scambio di esperienze fra professionisti del settore no-profit, fintanto che si ritiene che la persona sia interessata ai nostri servizi. Ovviamente, tale periodo di conservazione sarà interrotto nel momento in cui l’interessato manifesterà la volontà di non ricevere ulteriori informazioni promozionali dal Titolare, comunicandolo con le modalità di cui al capitolo “Diritti degli interessati rispetto ai dati che li riguardano”. Il Titolare adotterà le appropriate misure tecniche e organizzative per non contattare più la persona
  8. per le finalità di cui al punto 8., “Finalità del trattamento”,i dati saranno conservati fintanto che si ritiene che le testimonianze in formato immagine e dichiarativo siano di rilievo per manifestare e rappresentare le proprie iniziative al pubblico e pertinenti alle attività del Titolare. Per maggior precisazione, immagini, suoni e testimonianze saranno conservati nei nostri archivi fintanto che l’attività di comunicazione e il contesto delle riprese saranno oggettivamente significative per rappresentare gli eventi istituzionali e le nostre attività, progetti e servizi. Successivamente saranno cancellati, tramite loro distruzione e non saranno più ricostruibili, né riconducibili alle persone coinvolte
  9. per le finalità di cui al punto 9., “Finalità del trattamento”, i dati sono conservati nei nostri archivi per il periodo necessario allo svolgimento delle singole fasi di eventuali procedimenti giudiziari o controversie che dovessero manifestarsi fino alla conclusione dei medesimi, dunque, entro termini congrui alle tempistiche segnalate dagli organi competenti
  10. per le finalità di cui al punto 10., “Finalità del trattamento”, i dati sono conservati nei nostri archivi per il periodo necessario alla trasformazione in forma anonima dei dati. Dopo tale procedura i dati identificativi non sono più individuabili e, dunque, non più soggetti alle prescrizioni del GDPR.

Decorsi i periodi sopra enunciati, i dati identificativi sono trasformati in forma anonima e usati soltanto per rapporti statistici che non consentono di risalire all’identità della persona ma che sono utili per adeguare i servizi e i prodotti e le iniziative rivolte al mercato cui si rivolge l’Associazione. I dati personali (identificativi della persona) saranno, perciò, distrutti, se non altrimenti disposto da autorità di controllo, forze dell’ordine e magistratura o per esercitare, far valere o difendere un diritto dell’Associazione o di un terzo in sede giudiziaria.

 

Luogo del trattamento dei dati

 

I trattamenti connessi ai servizi web di questo sito hanno luogo presso la sede dell’Associazione e sono curati da personale autorizzato al trattamento. In caso di necessità, i dati possono essere trattati dal personale di società terze che curano la manutenzione della parte tecnologica del sito o per servizi strumentali alla finalità perseguita (responsabili del trattamento ai sensi dell’art. 28, GDPR), presso le proprie sedi.

 

Trasferimento dei dati personali verso Paesi terzi o organizzazioni internazionali

 

Sebbene il trattamento dei dati personali avvenga normalmente su server di proprietà del Titolare e/o di società terze incaricate e debitamente nominate quali responsabili del trattamento, ubicati all’interno dell’Unione Europea, ove si rendesse necessario, l’Associazione avrà facoltà di trasferire il trattamento in Paesi extra-UE. In questo caso il Titolare assicura sin d’ora che il trasferimento dei dati avverrà in conformità alle disposizioni di legge applicabili, stipulando – se necessario – accordi che garantiscano un livello di protezione adeguato e/o adottando le clausole contrattuali standard prescritte dalla decisione 05/02/2010 della Commissione Europea (artt. 45, 46, 47 e 49, GDPR).

 

Titolare del trattamento

 

Associazione Festival del Fundraising, con sede legale e operativa in Viale F. Corridoni 18, 47121 Forlì (FC),C.F. 92069800404 e P.IVA0383444040400, tel. 0543 375516, e-mail festival@fundraising.it è il titolare del trattamento (art. 4, comma 7, GDPR: “la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali dei dati personali”), ai sensi e per gli effetti del GDPR, poiché decide in quale modo e per quali motivi, raccogliere e utilizzare i dati personali conferiti dall'utente, nonché con quali strumenti trattarli e quali procedure di sicurezza attivare per garantirne l’integrità, la riservatezza e la disponibilità, assoggettandosi agli obblighi e alle responsabilità previsti dall’art. 24, GDPR.

 

Responsabili del trattamento e persone autorizzate al trattamento

 

I Vostri dati personali possono essere trattati, sia manualmente sia elettronicamente o telematicamente, sia direttamente dall’Associazione sia da soggetti terzi che, dotati di esperienza, capacità tecniche, professionalità ed affidabilità, svolgono operazioni di trattamento per nostro, nel rispetto della sicurezza e della riservatezza delle informazioni e da noi costantemente controllati nel loro operato. Il responsabile del trattamento è la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento” (art. 4, comma 8, GDPR) ed è vincolato dall’Associazione contrattualmente, con definizione dei limiti di operatività sui dati, dei dati che può trattare e delle categorie di interessati cui sono riferiti, della natura e della finalità del trattamento, dai limiti di conservazione dei dati, dagli obblighi e dai diritti che l’Associazione ha nei confronti del responsabile, e con il divieto di farne uso differente rispetto all’incarico affidato. Può, se autorizzato, formalmente, in modo generale o specifico, dall’Associazione, avvalersi di altri responsabili, che sono vincolati contrattualmente dal responsabile iniziale da noi nominato direttamente: le violazioni commesse da tali altri responsabili ricadono sotto la responsabilità del responsabile iniziale e non dell’Associazione.

L'elenco completo ed aggiornato dei responsabili del trattamento (e, se del caso, dei responsabili nominati dal responsabile iniziale, previa nostra autorizzazione) può essere richiesto scrivendo all’indirizzo postale sopra indicato oppure inviando un’e-mail a: festival@fundraising.it

I dati personali raccolti saranno resi disponibili alle persone autorizzate dall’Associazione ai sensi dell’art. 29, GDPR che svolgono attività di trattamento indispensabili per il perseguimento delle finalità sopra indicate. In linea generale, si tratta delle persone preposte all’erogazione dei servizi specifici, alla gestione dei servizi informativi, ai rapporti con gli interessati alle attività di fundraising, all’attività comunicazionale a supporto delle nostre iniziative istituzionali.

 

Ambito di comunicazione e diffusione dei dati

 

I dati degli utenti possono essere comunicati a soggetti terzi per finalità di vario genere. Per la precisione, nel seguito si elencano le varie casistiche che comportano la comunicazione a terzi dei dati.

  1. I dati devono essere comunicati a terzi, autonomi titolari del trattamento, poiché necessario per ottemperare a norme di legge o regolamenti. Tale comunicazione è ammessa, come riferito in “Base giuridica del trattamento”, senza il consenso dell’interessato (art. 6, comma 1, lettera c), GDPR). A titolo esemplificativo e non esaustivo, sono comunicati a terzi, in particolare enti pubblici, organismi istituzionali competenti in materia di controllo fiscale e amministrativo.
  2. I dati potranno essere comunicati anche ad organi di controllo, forze di polizia e magistratura per far valere o difendere un proprio diritto o un diritto di un terzo in sede giudiziaria. Tale comunicazione è ammessa senza il consenso dell’interessato ai sensi dell’art. 6, comma 1, lettera f), GDPR, vale a dire in virtù del legittimo interesse del Titolare o di un terzo a salvaguardare i propri diritti e libertà fondamentali purché non prevalgano quelli dell’interessato.
  3. Non è esclusa la possibilità che i dati personali siano oggetto di diffusione: ciò può avvenire qualora il servizio cui l’utente ha aderito contempli tale trattamento: per esempio, potranno essere diffusi tramite i nostri canali social, anche in formato di immagine, qualora l’interessato intenda testimoniare la propria esperienza. Tutti questi casi di diffusione dei dati avverranno previo consenso dell’interessato abbinato al legittimo interesse dell’Associazione nel diffondere le esperienze condivise con gli utenti.
  4. Allo stato attuale l’Associazione non effettua comunicazione dei dati dei propri utenti ad altre società, organizzazioni o enti per loro autonomi trattamenti aventi fini di marketing diretto e/o profilazione.

 

Diritti degli interessati rispetto ai dati che li riguardano

 

Sono garantiti i diritti di cancellare, modificare o integrare i dati già spontaneamente forniti, nonché richiederne il blocco, la trasformazione in forma anonima od opporsi al loro trattamento per motivi legittimi o se non si desidera ricevere offerte promozionali o contatti che illustrano nostri prodotti e servizi, novità, offerte e promozioni, anche con “profilazione”, nonché per limitare il trattamento ed esercitare il diritto alla portabilità dei dati.

Grazie all'esercizio di questi diritti Vi sarà possibile controllare l'utilizzo dei Vostri dati anche dopo il loro conferimento.

Per la precisione, si possono esercitare, in qualsiasi momento, scrivendo adAssociazione Festival del Fundraising, Viale F. Corridoni 18, 47121 Forlì (FC) o inviando un’e-mail a festival@fundraising.it i diritti ex artt.15-22, GDPR nel seguito riportati nella loro forma integrale, sebbene non tutti applicabili per la tipologia di trattamenti svolti dal Titolare: 

Diritto di accesso (articolo 15, GDPR)

La persona ha il diritto di richiedere se sia in corso un trattamento dei suoi dati personali e, dunque, ha diritto di accesso alle informazioni che lo riguardano e di avere notizie su:

  1. finalità del trattamento (es.: rispondere a richieste di informazioni, registrare il partecipante ai nostri eventi);
  2. categorie di dati personali; (es.: anagrafica, dati sulla attività professionale)
  3. destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di Paesi terzi o organizzazioni internazionali;
  4. quando possibile, il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo;
  5. esistenza del diritto di chiedere la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali o di opporsi al loro trattamento;
  6. diritto di proporre reclamo a un'autorità di controllo;
  7. se i dati non sono raccolti direttamente dalla persona, tutte le informazioni disponibili sulla loro origine;
  8. esistenza di un processo decisionale automatizzato, compresa la profilazione e informazioni significative sulla logica utilizzata, nonché importanza e conseguenze previste di tale trattamento per la persona.

Diritto di rettifica (articolo 16, GDPR)

La persona ha il diritto di ottenere la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, la persona ha il diritto di ottenere l'integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.

Diritto alla cancellazione (“diritto all’oblio” – “right to be forgotten”) (articolo 17, GDPR)

La persona ha il diritto di ottenere la cancellazione dei dati personali che lo riguardano si ha l'obbligo di cancellare senza ingiustificato ritardo i dati personali, per uno dei seguenti motivi:

  1. i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;
  2. è revocato il consenso su cui si basa il trattamento e se non sussiste altro fondamento giuridico per il trattamento (es.: proprio legittimo interesse, adempimenti normativi o contrattuali);
  3. ci si oppone al trattamento per fini di marketing e profilazione e non sussiste alcun motivo legittimo prevalente per procedere al trattamento;
  4. i dati personali sono stati trattati illecitamente;
  5. i dati personali devono essere cancellati per adempiere un obbligo legale previsto dal diritto dell'Unione o dello Stato membro cui è si è soggetti.

Diritto di limitazione di trattamento (articolo 18, GDPR)

La persona ha il diritto di ottenere la limitazione del trattamento dei suoi dati personali quando sussiste uno dei seguenti motivi:

  1. la persona contesta l'esattezza dei dati personali, per il periodo necessario che si ha per verificare l'esattezza di tali dati personali;
  2. il trattamento è illecito e la persona si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l'utilizzo
  3. benché non si abbia più bisogno dei dati ai fini del trattamento, i dati personali sono necessari alla persona per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria;
  4. la persona si è opposta al trattamento se il trattamento è basato su propri legittimi interessi, in attesa della verifica in merito all'eventuale prevalenza dei propri motivi legittimi rispetto a quelli della persona.

Obbligo di notifica in caso di rettifica o cancellazione dei dati personali o limitazione del trattamento (articolo 19, GDPR)

La persona ha il diritto di richiedere che la rettifica o la cancellazione dei dati o limitazione del trattamento sia comunicata dall’Associazione ad altri soggetti cui eventualmente i dati sono stati comunicati. L’Associazione potrebbe non ottemperare alla richiesta, se i mezzi da impiegare sono sproporzionati rispetto al diritto alla riservatezza invocato dalla persona.

Diritto alla portabilità dei dati (“data portability”) (articolo 20, GDPR)

Questo diritto permette alla persona di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti a un soggetto che sottopone i suoi dati a trattamento e ha il diritto di voler trasmettere tali dati a un soggetto per uso di quest’ultimo senza impedimenti da parte del soggetto cui li ha forniti. Questodirittopuòessereesercitatoneiseguenticasi:

  1. il trattamento è basato sul consenso o su di un contratto o su misure precontrattuali richieste dalla stessa persona e, contemporaneamente
  2. il trattamento sia svolto con mezzi automatizzati.

La persona ha il diritto di ottenere che i suoi dati siano trasferiti direttamente da un soggetto all’altro (da quello cui li ha conferiti a quello cui vuole siano trasmessi), se tecnicamente possibile.

Diritto di opposizione (articolo 21, GDPR)

La persona ha il diritto di opporsi al trattamento dei suoi dati per il perseguimento del legittimo interesse dell’Associazione o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali della persona che richiedono la protezione dei dati personali, anche a fini di profilazione.

Se i dati personali sono trattati per finalità di marketing, la persona ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano effettuato per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale attività di marketing. 

Processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione (articolo 22, GDPR)

La persona ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che la riguardano o che incida in modo analogo significativamente sulla sua persona. In particolare, ha il diritto di opporsi alla profilazione cui è sottoposto attraverso processi automatizzati.

Non si può esercitare questo diritto se la decisione:

  1. è necessaria per la conclusione o l'esecuzione di un contratto;
  2. è autorizzata dal diritto dell'Unione o dello Stato membro cui si è soggetti, che precisa anche misure adeguate a tutela dei diritti, delle libertà e dei legittimi interessi della persona;
  3. si basa sul consenso esplicito.

La persona ha il diritto di esprimere la propria opinione e di contestare la decisione del Titolare. Attualmente, l’Associazione non effettua alcuna attività di profilazione.

Tempi di risposta

Come stabilito dal GDPR, il Titolare risponderà entro un mese dalla richiesta, a meno che si debbano mettere in atto procedure complesse (o le richieste siano numerose) che non permettono di rispettare questo tempo. È ammesso il riscontro completo entro tre mesi dalla richiesta, ma si è obbligati a darne notizia comunque entro un mese dalla richiesta originariamente trasmessa (art. 12, comma 3, GDPR).

 

Reclamo all’Autorità di Controllo

 

L’interessato ha il diritto di rivolgersi all’Autorità di Controllo per far valere i propri diritti.

Per l’Italia è il Garante per la Protezione dei Dati Personali, Piazza Venezia 11, 00187 Roma (RM) – www.garanteprivacy.it,a cui il reclamo può essere inviato all’indirizzo protocollo@pec.gpdp.it, usando il modello (https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524&zx=e0yn0riezmmw) messo a disposizione dall’autorità o in forma libera.

 

Che cosa sono i cookies e come sono utilizzati dall’Associazione

 

I cookies sono informazioni salvate sul disco fisso del Vostro PC (o altro device utilizzato) e che sono inviate dal Vostro browser a un Web server e che si riferiscono al Vostro utilizzo della rete. Di conseguenza, permettono di conoscere i servizi, i siti frequentati e le opzioni che, navigando in rete, sono state manifestate.

Queste informazioni non sono, quindi, fornite spontaneamente e direttamente, ma lasciano traccia I dati rilevati attraverso i cookies saranno utilizzati per esigenze di carattere tecnico, al fine di garantire un più agevole, immediato e rapido accesso al sito e ai suoi servizi e una navigazione facilitata al singolo utente.

Potranno essere utilizzati, previo consenso dell’utente, anche cookie di profilazione, per creare profili dell’utente in base alle sezioni del sito o alle azioni compiute dall’utente medesimo su questo sito o navigando in rete.

L’uso di c.d. cookies di sessione (che non sono memorizzati in modo persistente sul computer dell’utente e sono automaticamente eliminati con la chiusura del browser) è strettamente limitato alla trasmissione d’identificativi di sessione (costituiti da numeri casuali generati dal server) necessari per consentire l’esplorazione sicura ed efficiente del sito. I c.d. cookies di sessione che sono utilizzati in questo sito evitano il ricorso ad altre tecniche informatiche potenzialmente pregiudizievoli per la riservatezza della navigazione degli utenti e non consentono l’acquisizione di dati personali identificativi dell’utente. Viceversa, i cookies di profilazione permettono di conoscere la navigazione in rete dell’utente e rilevare i suoi interessi, le esigenze espresse e preferenze e consentono poi di creare campagne pubblicitarie o creare profili per mirare meglio, in modo personalizzato, le comunicazioni promozionali, istituzionali e commerciali. In ogni caso, è possibile configurare il browser in modo che si sia avvisati nel momento in cui è ricevuto un cookie e decidere quindi se accettarlo.

Per conoscere la nostra politica sui cookies e le politiche cookies di terze parti, invitiamo a leggere le informazioni complete cliccando qui.

 

dati di navigazione

 

I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a utenti identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli utenti medesimi. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore o simili) e altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Questi dati sono usati soltanto per ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento e sono cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito.

 

La sicurezza dei Vostri dati personali

 

L’Associazione adotta idonee e preventive misure di sicurezza atte a salvaguardare la riservatezza, l'integrità, la completezza, la disponibilità dei Vostri dati personali. Così come stabilito dai disposti normativi che disciplinano la sicurezza dei dati personali, sono messi a punto accorgimenti tecnici, logistici e organizzativi che hanno per obiettivo la prevenzione di danni, perdite anche accidentali, alterazioni, utilizzo improprio e non autorizzato dei dati che Vi riguardano.In particolare, ha messo in atto misure tecniche e organizzative miranti a garantire un livello di sicurezza adeguato al rischio che potrebbe inficiare i diritti e le libertà delle persone, ivi compresa la riservatezza e la confidenzialità delle informazioni che le riguardano. Adotta criteri di sicurezza che comprendono, tra gli altri:

  1. sistemi che permanentemente salvaguardano la riservatezza, l'integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento
  2. sistemi atti a ripristinare tempestivamente la disponibilità e l'accesso dei dati personali in caso di incidente fisico o tecnico
  3. procedure per testare, verificare e valutare regolarmente l'efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento.

Analoghe misure preventive di sicurezza sono adottate dai soggetti terzi (responsabili del trattamento) cui L’Associazione ha affidato operazioni di trattamento dei Vostri dati per proprio conto.

Nel caso di partecipazione al Festival con pagamento tramite carta di credito, l’Associazione ne garantisce la massima riservatezza e sicurezza. Le informazioni finanziarie della carta di credito (numero, scadenza, generalità del titolare) potranno essere conosciute esclusivamente dall’istituto di emissione. L’Associazione avrà conoscenza esclusivamente di un codice autorizzazione che non ha possibilità di ricondurre all’identità del titolare della carta di credito o agli estremi della carta di credito. Il pagamento con carta di credito è reso sicuro attraverso un sistema per le transazioni messo a punto da KEYCLIENT. La raccolta delle informazioni relative alla carta di credito avviene mediante il protocollo SSL (Secure Sockets Layer), il protocollo di sicurezza più diffuso, con il compito primario di assicurare la riservatezza e l'affidabilità delle comunicazioni tra il computer dell'acquirente e il server della banca, attraverso il criptaggio dei dati a 128 bit. Utilizzando questo sistema l'utente comunica i dati della propria carta di credito esclusivamente al server sicuro di KEYCLIENT.

In generale, infine, l’Associazione non si assume nessuna responsabilità con riferimento a utilizzi non autorizzati o fraudolenti da parte di soggetti terzi delle informazioni attinenti agli strumenti usati per la transazione connessa al pagamento.

D'altro canto, l’Associazione non si ritiene responsabile circa le informazioni non veritiere conferite nei contatti direttamente dall'utente (esempio: correttezza dell'indirizzo e-mail o recapito postale o altri dati anagrafici), così come delle informazioni che lo riguardano e che sono state fornite da un soggetto terzo, anche fraudolentemente.