Privacy policy
INFORMATIVA AI SENSI DELL’ART. 13 REGOLAMENTO (UE) 2016/679 (GDPR)
La presente bozza di informativa descrive come vengono trattati i dati personali raccolti attraverso il sito ufficiale di TEDxCassino, in conformità al GDPR e tenendo conto delle particolari attività legate all’evento TEDx (moduli di contatto, newsletter, vendita biglietti, candidature volontari, strumenti di tracciamento, partecipazione di minori, ecc.). Si prega di personalizzare i campi segnaposto (indicati in maiuscolo tra parentesi) con i dati dell’organizzazione. Il linguaggio utilizzato è pensato per essere chiaro e accessibile, in linea con le indicazioni normative.
1. Titolare del trattamento
Il Titolare del trattamento è OPUS APS, con sede legale in Via San Marco n. 6, 03043 Cassino (FR), C.F. 90051400605, P.IVA 03317200602, nella persona del legale rappresentante.
È possibile contattare il Titolare all’indirizzo email opusaps@gmail.com. L’organizzazione non rientra nei casi di nomina obbligatoria di un Data Protection Officer (DPO) ai sensi dell’art. 37 GDPR.
2. Tipologia di dati raccolti
Nel corso delle interazioni con il sito e l’evento TEDxCassino, possiamo raccogliere diverse categorie di dati personali:
-Dati forniti volontariamente dagli utenti: informazioni di contatto e identificative fornite tramite i moduli presenti sul sito (es. nome, cognome, email, telefono).
Ciò include i dati inseriti in:
-Modulo di contatto generico o per speaker: dati forniti per richiedere informazioni generali o proporre una candidatura come speaker.
-Modulo di iscrizione newsletter: indirizzo email (ed eventuale nome) fornito per ricevere aggiornamenti.
-Modulo candidatura volontari: dati anagrafici e di contatto (ad es. nome, cognome, email, telefono, eventuali competenze o età) forniti per proporsi come volontario all’organizzazione dell’evento.
-Piattaforma terza di ticketing: dati necessari alla prenotazione/acquisto dei biglietti (es. nome, cognome, email, dati transazione), raccolti tramite servizi esterni come Eventbrite al momento dell’ordine del biglietto. Tali dati vengono comunicati all’organizzazione per gestire la partecipazione all’evento.
-Dati di navigazione: informazioni raccolte automaticamente dal sito e dai servizi di analisi durante la navigazione dell’utente. Questi dati possono includere l’indirizzo IP, dati sul dispositivo e il browser utilizzato, pagine e sezioni visitate, data e ora delle visite, nonché informazioni ricavate tramite cookie e strumenti di tracciamento (vedi anche sezione Cookie Policy). Tali dati, in genere aggregati e anonimi, vengono utilizzati per fini statistici e di miglioramento del sito.
-Cookie e tecnologie di tracciamento: il sito utilizza cookie tecnici (necessari al funzionamento) e, solo con il tuo consenso, cookie di terze parti per analisi e profilazione (es. Google Analytics, Facebook Pixel) che raccolgono dati sulle tue interazioni con il sito e, in alcuni casi, identificativi online univoci. Maggiori dettagli sono forniti nella sezione Cookie Policy.
-Possibile coinvolgimento di minori: se alcuni partecipanti all’evento TEDxCassino sono studenti o minori, prestiamo particolare attenzione alla tutela dei loro dati. In base alla normativa, in Italia l’età minima per esprimere un consenso valido è 14 anni. Pertanto, non raccogliamo o trattiamo consapevolmente dati di minori di 14 anni senza il consenso (o l’autorizzazione) di chi ne esercita la responsabilità genitoriale. Qualora venissimo a sapere di dati forniti da minori di 14 anni in assenza di tale autorizzazione, provvederemo a cancellarli tempestivamente. I dati di eventuali minori sopra i 14 anni saranno trattati alle condizioni e per le finalità indicate in questa informativa, fermo restando che il linguaggio e le modalità di informativa saranno adeguate per essere comprese dai più giovani.
Nota: Non richiediamo né trattiamo intenzionalmente categorie particolari di dati personali (es. dati sensibili su salute, opinioni politiche, convinzioni religiose, dati biometrici, ecc.) né dati giudiziari attraverso il sito. Si prega di non inviare tali informazioni nei campi liberi dei moduli di contatto.
3. Finalità del trattamento
I dati personali raccolti vengono utilizzati esclusivamente per le seguenti finalità, e sono trattati nel rispetto dei principi di correttezza, liceità e trasparenza:
-Rispondere a richieste e comunicazioni: utilizziamo il tuo nome, email e altri dati di contatto forniti attraverso i form (o via email) per fornirti assistenza, informazioni o rispondere alle domande che ci hai posto. Ad esempio, i dati inseriti nel modulo di contatto saranno impiegati per ricontattarti in merito alla tua richiesta o per inviarti il materiale informativo richiesto.
-Candidature speaker o volontari: i dati inviati per proporsi come relatore (speaker) o volontario vengono trattati per valutare la tua candidatura e contattarti in merito alla selezione. Se la candidatura va a buon fine, i tuoi dati saranno utilizzati anche per organizzare e coordinare la tua partecipazione all’evento (es. comunicazioni logistiche ai volontari, dettagli per la preparazione degli speaker). Tali trattamenti sono necessari ai fini organizzativi dell’evento TEDx. Il conferimento di questi dati è facoltativo, ma l’eventuale mancata comunicazione comporterà l’impossibilità di prendere in considerazione la candidatura per lo specifico ruolo.
-Iscrizione e invio della Newsletter: utilizzeremo l’indirizzo email (ed eventualmente il nome) che ci hai fornito per inviarti la newsletter di TEDxCassino, ovvero comunicazioni periodiche riguardanti l’evento, aggiornamenti, notizie su attività e iniziative correlate. L’invio della newsletter avverrà esclusivamente via email, con frequenza periodica, solo se hai espresso esplicito consenso iscrivendoti (ad esempio tramite apposito form di iscrizione). Potrai in ogni momento scegliere di cancellare l’iscrizione e non ricevere più newsletter (vedi sezione Diritti degli interessati).
-Gestione delle prenotazioni/biglietti per l’evento: i dati personali forniti durante l’acquisto o la prenotazione di un biglietto per TEDxCassino (come nome, cognome, email e dettagli di acquisto) saranno utilizzati per gestire la tua partecipazione all’evento. Questo include la registrazione in lista partecipanti, l’invio di eventuali biglietti elettronici o QR code, comunicazioni organizzative pre-evento (es. orari, luogo, programma) e le procedure di accreditamento il giorno dell’evento. Tali dati sono trattati al solo scopo di consentirti di partecipare all’evento e la loro fornitura è necessaria: in mancanza, non potrai completare la registrazione (vedi Base giuridica).
-Comunicazioni di servizio e organizzative: potremmo utilizzare i tuoi contatti (email/telefono) per inviarti comunicazioni relative all’evento o ai servizi richiesti, ad esempio per notificare variazioni di programma, informazioni logistiche (chiusure strade, parcheggi, regole di accesso) o per gestire eventuali richieste post-evento. Queste comunicazioni non hanno natura commerciale, ma sono strettamente legate al servizio/evento a cui hai aderito.
-Promozione e marketing (previo consenso): con il tuo consenso facoltativo, potremo inviarti comunicazioni promozionali riguardanti le nostre attività future, ad esempio l’annuncio di nuovi eventi TEDx o iniziative dell’associazione. Tali comunicazioni potranno essere inviate via email, SMS o altri canali da te autorizzati. Inoltre, sempre previo tuo consenso specifico, potremo utilizzare strumenti di marketing digitale (come pixel, tag e cookie di profilazione) per mostrarti pubblicità mirate dei nostri eventi su siti web o social network di terze parti (remarketing). Ad esempio, potresti vedere banner di TEDxCassino su altri siti che visiti, basati sul fatto che hai visitato il nostro sito o interagito con i nostri contenuti. Queste attività hanno lo scopo di diffondere al pubblico le nostre iniziative e “idee che meritano di essere diffuse” in pieno spirito TEDx, senza effettuare profilazioni invasive: i dati sono utilizzati in forma pseudonimizzata/aggregata al solo fine di selezionare il pubblico interessato ai nostri eventi. In ogni caso, tali attività saranno svolte solo previo consenso e potrai opporti in qualsiasi momento (es. disabilitando i cookie di marketing – vedi Cookie Policy – o revocando il consenso).
-Funzionamento e sicurezza del sito: i dati di navigazione e alcune informazioni tecniche (log di sistema, indirizzi IP, identificatori dei dispositivi) vengono trattati per garantire il corretto funzionamento del sito web e la sicurezza informatica. Ciò include attività di monitoraggio volte a prevenire e individuare attacchi informatici, spam, utilizzi illeciti o non autorizzati del sito. Tali trattamenti si basano sul legittimo interesse dell’associazione a proteggere le proprie piattaforme digitali e l’utenza, e sui doveri di sicurezza previsti dalla legge. Queste informazioni sono utilizzate solo per finalità di sicurezza e manutenzione e non per profilare gli utenti.
-Adempimento di obblighi di legge: in alcuni casi, potremmo dover trattare i tuoi dati per rispettare obblighi legali o regolamentari. Ad esempio, le normative fiscali e contabili possono richiedere la conservazione dei dati di fatturazione/donazione collegati all’acquisto di biglietti; oppure potremmo dover fornire informazioni alle autorità competenti in caso di verifiche, ispezioni o accertamenti. Inoltre, in presenza di minori, tratteremo i dati in conformità alle leggi sulla tutela dei minori (acquisendo il consenso dei genitori quando necessario).
Le finalità sopra descritte sono perseguite nel pieno rispetto del principio di minimizzazione dei dati: utilizzeremo solo i dati strettamente necessari per ciascuna finalità indicata. In nessun caso i dati personali raccolti saranno utilizzati per scopi ulteriori, incompatibili con quelli dichiarati, senza informarti previamente e, se necessario, ottenere il tuo consenso.
5. Base giuridica del trattamento
Per ciascuna finalità indicata, il trattamento dei dati personali avviene su una delle basi giuridiche previste dall’art. 6 del GDPR. In particolare:
-Consenso dell’interessato (Art. 6, par.1, lett. a GDPR) –
È la base giuridica per tutti i trattamenti facoltativi e che richiedono una tua libera scelta. Ad esempio, invieremo la newsletter o altre comunicazioni promozionali solo se hai prestato il tuo consenso esplicito; utilizzeremo cookie di analisi/profilazione solo con il tuo consenso tramite il banner cookie; tratteremo foto/video in cui sei riconoscibile per finalità di comunicazione solo con il tuo assenso; parimenti, se sei un minore di 14 anni, richiederemo il consenso di chi esercita la responsabilità genitoriale per potere utilizzare i tuoi dati. In ogni momento hai il diritto di revocare i consensi prestati (vedi Diritti degli interessati) e da quel momento i dati non saranno più trattati per tali finalità (salvo altre basi giuridiche applicabili). La revoca del consenso non pregiudica la liceità dei trattamenti già effettuati.
-Esecuzione di un contratto o misure precontrattuali (Art. 6, par.1, lett. b GDPR) –
Questa base giuridica si applica quando il trattamento è necessario alla fornitura di un servizio da te richiesto o all’esecuzione di un contratto di cui sei parte. Ad esempio, i dati forniti per l’acquisto di un biglietto o la registrazione a un evento vengono trattati perché necessari per instaurare ed eseguire il rapporto contrattuale (la “prestazione” consistendo nel garantirti l’accesso all’evento organizzato, con tutti i servizi connessi). Similmente, i dati dei relatori selezionati potranno essere trattati per formalizzare il rapporto di collaborazione (es. stipula di un accordo o liberatoria per la registrazione del talk) e quelli dei volontari per gestire il rapporto di volontariato durante l’evento. In tutti questi casi, il conferimento dei dati è obbligatorio: senza di essi non possiamo fornirti il servizio o consentirti di partecipare all’evento.
-Adempimento di un obbligo legale (Art. 6, par.1, lett. c GDPR) –
Alcuni trattamenti sono necessari per rispettare obblighi di legge a cui siamo soggetti. Ad esempio, potremmo dover conservare i dati delle transazioni economiche relative ai biglietti per il periodo previsto dalle normative fiscali e contabili; oppure fornire dati su richiesta dell’Autorità giudiziaria o del Garante Privacy nell’esercizio dei loro poteri. In tali casi, il trattamento è obbligatorio per legge.
-Legittimo interesse del Titolare (Art. 6, par.1, lett. f GDPR) –
In alcune situazioni potremmo trattare dati basandoci su un nostro interesse legittimo, verificato caso per caso affinché non prevalgano i tuoi diritti e libertà. Ciò può avvenire, ad esempio, per: garantire la sicurezza della rete e delle informazioni del sito (prevenzione di frodi o abusi); migliorare e far crescere la community TEDx locale (come quando conserviamo i contatti di chi ha partecipato a precedenti edizioni per invitarli, previo bilanciamento degli interessi, a eventi futuri analoghi); gestire eventuali contenziosi legali (difesa in giudizio dei diritti dell’associazione). In tutti questi casi, riteniamo il trattamento giustificato dal nostro interesse legittimo, che consideriamo prevalente in quanto limitato allo scopo specifico e tale da non ledere i diritti fondamentali degli interessati. Potrai comunque opporti a tali trattamenti se le tue ragioni, legate a una situazioneparticolare, prevalgono (vedi Diritti degli interessati).
In sintesi, trattiamo i tuoi dati personali solo ove sussista una base lecita: principalmente il tuo consenso, la necessità di un contratto/servizio da te richiesto o un obbligo legale. In casi limitati facciamo riferimento al legittimo interesse, dopo attenta valutazione. Se in futuro volessimo trattare i dati per finalità diverse da quelle dichiarate, ti informeremo previamente e, laddove richiesto, ti chiederemo il consenso.
6. Conservazione dei dati
Conserviamo i tuoi dati personali per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti, fatto salvo ulteriori obblighi di legge che possano richiedere periodi di conservazione più lunghi. In particolare:
-Dati dei moduli di contatto/speaker: le informazioni fornite per richieste specifiche (es. contatto generico o proposta come speaker) saranno conservate per il tempo necessario a evadere la richiesta e gestire eventuali follow-up. In genere, tali comunicazioni e relativi dati vengono eliminati entro 12 mesi dalla risoluzione della richiesta, salvo necessità di conservarli più a lungo per tutelare i diritti del Titolare (ad esempio in caso di contestazioni) o per adempiere ad obblighi legali.
-Dati dei candidati volontari: i dati forniti per candidarsi come volontario saranno conservati per il tempo necessario al processo di selezione. In caso di esito negativo, potranno essere eliminati immediatamente dopo la chiusura della selezione o entro pochi mesi dall’evento. Se la candidatura va a buon fine, i dati del volontario verranno conservati per tutta la durata della collaborazione volontaria e utilizzati per le comunicazioni interne organizzative. Al termine dell’evento (o in caso di rinuncia/uscita del volontario dal team), tali dati saranno cancellati o resi anonimi entro 12 mesi, salvo che il volontario acconsenta a rimanere in contatto per future edizioni.
-Dati degli iscritti alla newsletter: i dati (email e nome) utilizzati per l’invio della newsletter saranno conservati fino a quando l’utente rimane iscritto al servizio. In pratica, manterremo questi dati finché non eserciterai il diritto di disiscrizione (opt-out),
revocando il consenso. In qualsiasi momento potrai cancellarti dalla newsletter tramite l’apposito link in fondo alle email o contattandoci, e in tal caso i tuoi dati verranno rimossi dalle liste di invio entro breve tempo. Potremmo inoltre decidere di eliminare o anonimizzare indirizzi email che risultino inattivi per un lungo periodo (ad es. caselle che generano errori permanenti).
-Dati relativi ai biglietti e partecipazione eventi: le informazioni dei partecipanti (nome, contatto, eventuali preferenze espresse) saranno conservate per la durata necessaria alla gestione dell’evento e per un breve periodo successivo per finalità organizzative e di reportistica interna. In generale, cancelleremo o anonimizzeremo i dati personali dei partecipanti entro 2 anni dalla conclusione dell’evento, una volta esaurite le finalità organizzative (es. invio follow-up post-evento, statistiche interne sul pubblico). Fanno eccezione i dati che dobbiamo conservare più a lungo per legge: ad esempio, i dati di fatturazione (in caso di eventi a pagamento) saranno archiviati nei nostri registri contabili per 10 anni in ottemperanza alle normative fiscali. Inoltre, se hai acconsentito a ricevere comunicazioni future, conserveremo i tuoi contatti fino a revoca del consenso, come indicato per la newsletter.
-Dati di navigazione e cookie: i dati tecnici di navigazione (log) sono conservati nei sistemi per periodi brevi (di norma alcuni giorni fino a un massimo di qualche settimana) salvo necessità di ulteriore conservazione per accertare reati informatici ai danni del sito. I cookie hanno durate differenti a seconda della loro tipologia: i cookie tecnici di sessione vengono eliminati alla chiusura del browser, mentre i cookie analytics o di profilazione di terze parti persistono per periodi variabili (indicati nella Cookie Policy) o finché non vengono cancellati dall’utente. Puoi gestire e cancellare i cookie in qualsiasi momento tramite le impostazioni del tuo browser o tramite l’apposito pannello di preferenze (cookie banner).
Trascorsi i termini sopra indicati, i dati saranno eliminati, resi anonimi o aggregati in modo da non permettere più di risalire alla tua identità. Quando cancelliamo i dati, potremmo conservarne alcuni elementi in forma aggregata o anonima per fini statistici (ad es. numero di partecipanti per edizione) senza informazioni riconducibili a persone fisiche.
In caso di controversie legali, richieste dell’autorità o altri motivi che impediscano di cancellare i dati allo scadere dei periodi indicati, potremo mantenerli fino a che la questione non sia risolta, informandoti se necessario. In ogni caso, verifichiamo periodicamente la necessità dei dati in nostro possesso e ci impegniamo a non conservare informazioni personali più a lungo del dovuto.
7. Comunicazione a terzi e trasferimento all’estero
I dati personali non saranno in alcun caso venduti o ceduti a terzi per utilizzi propri di questi ultimi. Tuttavia, per erogare i nostri servizi e organizzare l’evento, alcuni soggetti terzi potrebbero avere accesso ai dati o riceverli in comunicazione, in qualità di Responsabili del trattamento (quando agiscono per nostro conto) oppure – in casi particolari – come Contitolari o Titolari autonomi (quando determinano autonomamente finalità e mezzi del trattamento, ad es. altre organizzazioni partner). Di seguito elenchiamo le principali categorie di destinatari:
-Fornitori di servizi IT e hosting: società che ci forniscono servizi tecnologici per il sito web e la gestione dei dati (ad es. servizio di hosting del sito web, servizio di cloud storage, servizi di manutenzione software). Queste entità possono avere accesso ai dati memorizzati sui nostri server per finalità di assistenza tecnica e sono vincolate da accordi di riservatezza e conformità al GDPR.
-Piattaforme terze per l’organizzazione eventi: come anticipato, per la gestione delle registrazioni e dei biglietti utilizziamo piattaforme esterne (es. Eventbrite o simili). Tali piattaforme raccolgono i dati necessari all’acquisto del biglietto e li mettono a disposizione dell’organizzatore dell’evento (noi) per le finalità descritte. La piattaforma esterna agirà tipicamente come Responsabile esterno del trattamento per conto nostro, limitatamente alla gestione tecnica della vendita biglietti. Consigliamo comunque di consultare anche la privacy policy del fornitore di ticketing quando fornisci i tuoi dati su quella piattaforma, poiché potrebbe trattare alcuni dati ulteriormente in qualità di Titolare autonomo (ad esempio per fini statistici sulla propria attività). Lo stesso vale se dovessimo utilizzare altre piattaforme di vendita o prenotazione: ti informeremo adeguatamente e ti inviteremo a prendere visione delle rispettive informative privacy.
-Servizi di pagamento: se i biglietti o le donazioni vengono gestiti tramite servizi di pagamento terzi (es. PayPal, circuiti di carte di credito, provider bancari), i tuoi dati potrebbero essere comunicati a tali enti finanziari limitatamente alle operazioni di pagamento e verifica antifrode. Queste terze parti operano come titolari autonomi (fornendoti la loro informativa privacy al momento del pagamento) oppure come responsabili se agiscono su nostre istruzioni. In ogni caso, trasmettiamo solo i dati necessari a completare la transazione.
-Provider per invio newsletter ed email: per le comunicazioni via email potremmo avvalerci di fornitori specializzati (ad es. servizi tipo MailChimp, SendinBlue o analoghi). Questi provider trattano le liste di indirizzi e i contenuti delle newsletter esclusivamente per nostro conto e su nostre istruzioni, al fine di gestire tecnicamente l’invio multiplo di email. Sono nominati Responsabili del trattamento e non utilizzano i dati degli iscritti per proprie finalità.
-Piattaforme per moduli e raccolta dati: è possibile che alcuni form (ad es. modulo volontari) siano implementati tramite servizi terzi (ad esempio Google Forms, JotForm o piattaforme di recruiting volontari). In tal caso, i dati da te inseriti transitano e sono conservati temporaneamente su server di questi fornitori, che agiscono come Responsabili per nostro conto. Provvederemo a trasferire tali dati nei nostri sistemi appena possibile e a cancellarli dalla piattaforma esterna, se applicabile. Anche per questi servizi, ti invitiamo a consultare le rispettive privacy policy, se disponibile, per maggior trasparenza.
-Partner, sponsor e co-organizzatori: nell’ambito di TEDxCassino potrebbero esserci partner o enti sponsor che co-organizzano l’evento o supportano specifiche iniziative (es. università, associazioni, enti locali). Di regola, i dati personali raccolti tramite il nostro sito non vengono comunicati agli sponsor o partner senza il tuo esplicito consenso. Qualora in casi particolari intendessimo condividere nominativi o recapiti (ad esempio per opportunità offerte dagli sponsor ai partecipanti), ciò ti verrà comunicato e ti sarà richiesto consenso specifico. In assenza di tale consenso, i partner riceveranno soltanto informazioni aggregate (es. numero di partecipanti, statistiche anonime). Per quanto riguarda eventuali soggetti co-organizzatori (es. se TEDxCassino è realizzato in collaborazione con un’associazione locale), questi potrebbero agire come Contitolari del trattamento per i dati connessi all’evento; in tal caso verranno indicati con i relativi riferimenti in un’informativa congiunta.
-Consulenti e professionisti: potremmo condividere alcuni dati con consulenti esterni (es. commercialista, consulente legale) per finalità amministrative, contabili o legali. Ad esempio, i dati di fatturazione potrebbero essere comunicati al nostro commercialista
per la tenuta della contabilità. Tali soggetti sono tenuti al segreto professionale e, se trattano dati su nostra richiesta, vengono nominati Responsabili del trattamento.
-Autorità ed enti pubblici: su richiesta legale valida, o per obbligo di legge, potremmo dover comunicare dati personali ad autorità governative, giudiziarie o di polizia. Ad esempio, in caso di controlli di sicurezza all’evento potremmo dover fornire liste partecipanti alle Forze dell’Ordine, oppure trasmettere dati al Garante Privacy a seguito di un tuo reclamo. Ogni comunicazione di questo tipo avverrà solo nei limiti di quanto richiesto dalla normativa applicabile. L’elenco completo e aggiornato dei soggetti terzi a cui possiamo comunicare i dati può essere richiesto in qualsiasi momento al Titolare (vedi sezione Contatti). Tutti i terzi destinatari sono vincolati al rispetto delle normative privacy vigenti e, ove agiscano come nostri Responsabili, abbiamo formalizzato con loro appositi contratti ai sensi dell’art. 28 GDPR per garantire un adeguato livello di protezione dei dati. Trasferimento di dati verso Paesi extra-UE. Alcuni dei terzi elencati (es. fornitori di servizi cloud, mailing, o piattaforme come Eventbrite, Google, MailChimp) hanno sede o comunque
trattano dati al di fuori dello Spazio Economico Europeo, in particolare negli Stati Uniti. Quando si verifica un trasferimento di dati personali verso paesi terzi (cioè fuori dall’UE/SEE) adottiamo tutte le garanzie appropriate previste dal GDPR per proteggere i tuoi dati. In particolare, il trasferimento avviene solo:
-Verso paesi che godono di una decisione di adeguatezza della Commissione Europea, che garantisce un livello di protezione dei dati equivalente a quello europeo;
-Verso entità che abbiano sottoscritto con noi Clausole Contrattuali Standard (Standard Contractual Clauses – SCC) approvate dalla Commissione Europea, impegnandosi a rispettare standard di sicurezza e protezione conformi al GDPR;
-Verso organizzazioni che abbiano adottato altri strumenti di trasferimento ammessi dal Capo V del GDPR (es: certificazioni internazionali come il EU-U.S. Data Privacy Framework se e quando applicabile). Ad esempio, Eventbrite Inc. (USA) è certificata secondo il Data Privacy Framework USA-UE, e in aggiunta ha sottoscritto SCC nel suo Data Processing Addendum; Google si basa su
SCC per i prodotti come Analytics; MailChimp (The Rocket Science Group LLC, USA) adotta SCC per il trasferimento dei dati degli iscritti alle newsletter, ecc. In ogni caso, vigiliamo affinché ogni trasferimento rispetti i requisiti degli artt. 44-49 GDPR. Se nonostante le garanzie adottate venisse richiesto ai fornitori esteri di divulgare dati personali alle autorità locali (ad es. per esigenze di sicurezza nazionale), ci assicureremo che tale richiesta avvenga nei limiti della legge applicabile e, se possibile, informeremo gli interessati.
Puoi richiedere maggiori informazioni sulle specifiche misure di sicurezza per i trasferimenti extra-UE (ad esempio copia delle SCC sottoscritte) contattandoci agli indirizzi indicati.
8. Diritti degli interessati
In qualità di Interessato (ossia la persona a cui si riferiscono i dati personali) ti sono riconosciuti una serie di diritti ai sensi degli artt. 15-22 del GDPR. In qualsiasi momento potrai esercitare gratuitamente i seguenti diritti:
-Diritto di accesso –
Ottenere la conferma se sia in corso un trattamento di tuoi dati personali e, in tal caso, accedere a tali dati e ricevere una copia degli stessi, nonché informazioni sul trattamento (finalità, categorie di dati, destinatari, periodi di conservazione, diritti, ecc.).
-Diritto di rettifica –
Chiedere la correzione o l’aggiornamento di dati personali inesatti o incompleti che ti riguardano, senza ingiustificato ritardo.
-Diritto alla cancellazione –
Ottenere la cancellazione (“diritto all’oblio”) dei tuoi dati personali se sussiste uno dei motivi previsti dall’art.17 GDPR (ad es. dati non più necessari rispetto alle finalità, revoca del consenso su cui si basava il trattamento e nessuna altra base giuridica, trattamento illecito, obbligo legale di cancellazione, ecc.).
-Diritto di limitazione –
Ottenere la limitazione del trattamento dei tuoi dati in presenza di determinate circostanze (ad es. hai contestato l’esattezza dei dati – per il tempo necessario alla verifica; oppure il trattamento è illecito ma ti opponi alla cancellazione chiedendo invece una limitazione; se i dati ti occorrono per l’accertamento o difesa di un diritto in sede giudiziaria; o ancora se ti sei opposto al trattamento in attesa della valutazione prevalenza dei motivi legittimi). In caso di limitazione, i dati saranno trattati – salvo che per la conservazione – solo con il tuo consenso o per specifici motivi legali.
-Diritto di opposizione –
Opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, al trattamento dei tuoi dati basato sul legittimo interesse del Titolare (o su un compito di interesse pubblico). Abbiamo la facoltà di proseguire il trattamento solo se dimostriamo l’esistenza di motivi legittimi cogenti che prevalgono sui tuoi diritti oppure per l’accertamento, esercizio o difesa di un diritto in sede giudiziaria. Opposizione al marketing: hai sempre il diritto di opporti (senza motivi) al trattamento dei tuoi dati per finalità di marketing diretto, profilazione compresa, e in tal caso i tuoi dati non saranno più utilizzati per tale scopo. Ciò significa che puoi in qualsiasi momento cancellarti dalla newsletter, rifiutare di ricevere inviti a eventi futuri o richiedere di non vedere più pubblicità mirate, e noi daremo seguito alla tua richiesta.
-Diritto alla portabilità –
Se il trattamento si basa sul tuo consenso o su un contratto e viene effettuato con mezzi automatizzati, puoi richiederci di trasferirti i tuoi dati personali forniti (in un formato strutturato, di uso comune e leggibile da dispositivo automatico) oppure, se tecnicamente fattibile, di trasferirli direttamente a un altro Titolare da te indicato. Questo diritto ti consente ad esempio di ottenere facilmente i dati che ci hai fornito per trasferirli ad altro servizio.
-Diritto di revoca del consenso –
Come già accennato, se un trattamento avviene sulla base del tuo consenso, hai il diritto di revocare tale consenso in qualsiasi momento. La revoca non pregiudica la liceità dei trattamenti effettuati prima di essa, ma da quel momento cesseremo l’utilizzo dei tuoi dati per le finalità per cui avevi acconsentito. Per revocare il consenso potrai seguire le istruzioni indicate (es. cliccando sul link di disiscrizione in fondo alle email promozionali, cambiando le impostazioni cookie, oppure contattandoci direttamente).
-Diritto di informazione –
Hai il diritto di essere informato in modo chiaro su come trattiamo i tuoi dati; la presente informativa intende assolvere a tale obbligo, ma se qualcosa non fosse chiaro, siamo disponibili a fornirti ulteriori informazioni su richiesta. Inoltre, verrai informato in caso di violazioni dei tuoi dati personali (data breach) nelle circostanze previste dall’art.34 GDPR.
-Diritto di proporre reclamo –
Se ritieni che il trattamento dei tuoi dati avvenga in violazione della normativa, puoi presentare un reclamo all’Autorità Garante per la Protezione dei Dati Personali (Garante Privacy, in Italia) o all’autorità di controllo competente nello Stato UE in cui risiedi o lavori. In Italia, il Garante Privacy ha sede in Piazza Venezia n. 11, 00187 Roma (www.garanteprivacy.it). Ti invitiamo, prima di intraprendere questa strada, a contattarci: saremo lieti di affrontare e cercare di risolvere direttamente qualsiasi segnalazione.
Per esercitare i tuoi diritti potrai in qualsiasi momento scriverci ai contatti indicati (vedi sezione successiva). Ti risponderemo senza ritardo entro i termini di legge (massimo 1 mese, prorogabile di 2 mesi se necessario in casi complessi). L’esercizio dei tuoi diritti è gratuito; tuttavia, in caso di richieste manifestamente infondate o eccessive (ad esempio ripetitive) potremmo addebitarti un contributo spese o rifiutare di dar seguito alla richiesta, motivandone il motivo.
9. Cookie Policy
Il sito web TEDxCassino utilizza cookie e tecnologie simili per garantire il corretto funzionamento delle pagine e migliorare l’esperienza di navigazione degli utenti. In ottemperanza alla normativa vigente, viene mostrato un banner informativo al primo accesso per raccogliere il tuo consenso all’uso dei cookie non essenziali. Di seguito forniamo un’informativa riassuntiva; per maggiori dettagli si rimanda alla Cookie Policy completa.
Cosa sono i cookie? I cookie sono piccoli file di testo che i siti web visitati dall’utente inviano al suo terminale (browser), dove vengono poi memorizzati per essere ritrasmessi agli stessi siti alle visite successive. Servono a vari scopi: cookie tecnici e funzionali permettono il corretto funzionamento del sito (es. gestione sessione, preferenze di lingua, carrello acquisti) e non richiedono consenso; cookie analitici raccolgono dati aggregati sulle visite e l’uso del sito; cookie di profilazione tracciano la navigazione dell’utente per fornire contenuti personalizzati o pubblicità mirate. I cookie possono essere proprietari (impostati dal dominio del nostro sito) o di terze parti (impostati da domini esterni legati a servizi utilizzati dal sito, ad es. social media, mappe, servizi di analytics).
Cookie utilizzati su questo sito:
-Cookie tecnici essenziali: strettamente necessari per l’erogazione del servizio richiesto. Include ad esempio cookie di sessione per l’autenticazione (qualora vi fossero aree riservate), cookie per bilanciamento del carico, cookie per ricordare le preferenze sui cookie (cookie consent). Questi cookie sono sempre attivi e non possono essere disabilitati poiché senza di essi il sito non potrebbe funzionare correttamente. Non raccolgono informazioni personali a scopo di marketing.
-Cookie di funzionalità: servono a ottimizzare la navigazione e migliorare il servizio (es. memorizzare preferenze come la lingua, mantenere il login durante la sessione, ecc.). Analogamente ai tecnici, la loro disattivazione potrebbe compromettere alcune
funzionalità.
-Cookie analitici (terza parte): utilizziamo strumenti come Google Analytics per raccogliere informazioni statistiche in forma aggregata sull’uso del sito (es. numero di visitatori, pagine più viste, tempo di permanenza, provenienza geografica approssimativa). Per tutelare maggiormente la privacy, abbiamo anonimizzato gli indirizzi IP su Google Analytics e configurato il servizio in modo da non incrociare i dati raccolti con altre informazioni. I dati raccolti servono unicamente a migliorare i contenuti e l’usabilità del sito. Questi cookie sono equiparati a tecnici solo se non consentono l’identificazione dell’utente; diversamente, richiedono il consenso. Nel nostro banner cookie potrai scegliere se acconsentire all’uso dei cookie di Analytics.
-Cookie di profilazione/marketing (terza parte): solo con il tuo consenso, attiveremo cookie di marketing, tra cui possibili pixel di tracciamento di Facebook (Facebook Pixel) e altri network pubblicitari, allo scopo di mostrarti annunci personalizzati relativi ai nostri eventi quando navighi su altri siti web o social. Questi cookie tracciano la tua navigazione e interazioni (ad es. visita al sito TEDxCassino, clic su determinate sezioni) e permettono di creare un profilo delle tue preferenze. Ci aiutano a raggiungere persone potenzialmente interessate alle nostre iniziative (ad es. chi ha già visitato il sito o ha mostrato interesse per eventi simili) con contenuti promozionali mirati. L’installazione di questi cookie avviene solo se presti il consenso esplicito tramite il banner cookie. In ogni momento potrai revocare tale consenso (ad esempio, accedendo al Privacy Center o Centro preferenze cookie disponibile sul nostro sito, oppure tramite le impostazioni del tuo browser). La mancata accettazione dei cookie di marketing non pregiudica in alcun modo la fruizione del sito, limiterà unicamente la personalizzazione delle comunicazioni pubblicitarie.
Gestione dei cookie: Oltre al banner iniziale, puoi in qualsiasi momento gestire le tue preferenze sui cookie:
– cliccando su “Impostazioni cookie” (o simili) nel footer del sito per modificare le scelte effettuate;
– attraverso le impostazioni del tuo browser, dove puoi impostare il blocco dei cookie di terze parti o la cancellazione di quelli già presenti. Di seguito i link alle istruzioni per i principali browser: Chrome, Firefox, Safari, Edge.
Per maggiori dettagli invitiamo a consultare la Cookie Policy completa del sito, dove sono elencati in modo specifico tutti i cookie utilizzati, le loro caratteristiche (durata, origine) e le modalità per gestirli.
10. Modifiche alla presente informativa
Questa Privacy Policy potrà essere soggetta ad aggiornamenti o modifiche nel tempo, ad esempio in occasione di cambiamenti normativi, organizzativi o per nuove funzionalità del sito. Ti consigliamo di consultare periodicamente questa pagina. In caso di modifiche sostanziali (es. nuove finalità di trattamento o cambiamenti significativi nelle modalità) sarà nostra cura dare adeguata evidenza di tali cambiamenti sul sito o tramite comunicazione diretta (ad es. email), in modo che tu possa prenderne visione facilmente. La data di ultimo aggiornamento dell’informativa è indicata in fondo al documento. Continueremo a trattare i tuoi dati secondo i termini della nuova informativa, salvo diversa indicazione da parte tua.
11. Contatti per l’esercizio dei diritti
Per qualsiasi richiesta relativa al trattamento dei tuoi dati personali, inclusi l’esercizio dei diritti elencati al punto 8 (accesso, rettifica, cancellazione, opposizione, ecc.), puoi contattare in qualunque momento il Titolare ai seguenti recapiti:
-Email: opusaps@gmail.com
-Indirizzo postale: OPUS APS, Via San Marco n. 6, 03043, Cassino (FR).
Ti preghiamo di specificare nell’oggetto o nella richiesta che si tratta di una “Richiesta in materia di protezione dei dati personali”, in modo da gestirla con priorità. Potremmo aver bisogno di verificare la tua identità prima di poter dare seguito alla richiesta, così da evitare accessi non autorizzati ai dati.
Risponderemo alle tue istanze nel più breve tempo possibile e comunque entro i termini di legge. In generale, forniremo riscontro entro 1 mese dal ricevimento della richiesta, prorogabili a 3 mesi in casi di particolare complessità – in tal caso ti informeremo del
necessario prolungamento.
Se hai domande, dubbi o segnalazioni riguardanti questa informativa o il modo in cui trattiamo i tuoi dati, non esitare a contattarci: la tutela della privacy dei nostri utenti e partecipanti è per noi fondamentale e faremo del nostro meglio per risolvere qualsiasi problematica in modo soddisfacente. Siamo costantemente impegnati a migliorare le nostre pratiche di protezione dei dati e ad assicurare la conformità al GDPR in ogni aspetto organizzativo dell’evento TEDxCassino.
