Informativa GDPR
Ultimo aggiornamento: 21 luglio 2026
1. Regolamento generale sulla protezione dei dati
Il presente documento integra la Privacy Policy e fornisce informazioni specifiche relative all'applicazione del Regolamento (UE) 2016/679 (GDPR) nel trattamento dei dati personali degli utenti.
2. Principi del trattamento
Il trattamento dei dati personali si basa sui seguenti principi:
- Liceità, correttezza e trasparenza
- Limitazione delle finalità
- Minimizzazione dei dati
- Esattezza
- Limitazione della conservazione
- Integrità e riservatezza
- Responsabilizzazione
3. Base giuridica del trattamento
Il trattamento dei dati personali viene effettuato sulla base di:
- Art. 6(1)(a) GDPR: Consenso esplicito dell'interessato per una o più finalità specifiche
- Art. 6(1)(b) GDPR: Esecuzione di un contratto di cui l'interessato è parte o esecuzione di misure precontrattuali
- Art. 6(1)(c) GDPR: Adempimento di un obbligo legale al quale è soggetto il titolare del trattamento
- Art. 6(1)(f) GDPR: Perseguimento del legittimo interesse del titolare o di terzi
4. Diritti dell'interessato secondo il GDPR
4.1 Diritto di accesso (Art. 15 GDPR)
L'interessato ha il diritto di ottenere dal titolare la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, di ottenere l'accesso ai dati e alle informazioni sul trattamento.
4.2 Diritto di rettifica (Art. 16 GDPR)
L'interessato ha il diritto di ottenere la rettifica dei dati personali inesatti che lo riguardano e l'integrazione dei dati incompleti.
4.3 Diritto alla cancellazione (Art. 17 GDPR)
L'interessato ha il diritto di ottenere la cancellazione dei propri dati personali quando ricorre una delle seguenti ipotesi:
- I dati non sono più necessari rispetto alle finalità per le quali sono stati raccolti
- L'interessato revoca il consenso e non sussiste altro fondamento giuridico
- L'interessato si oppone al trattamento e non sussistono motivi legittimi prevalenti
- I dati sono stati trattati illecitamente
- I dati devono essere cancellati per adempiere un obbligo legale
4.4 Diritto di limitazione (Art. 18 GDPR)
L'interessato ha il diritto di ottenere la limitazione del trattamento quando ricorre una delle seguenti ipotesi:
- L'interessato contesta l'esattezza dei dati personali
- Il trattamento è illecito ma l'interessato si oppone alla cancellazione
- I dati sono necessari all'interessato per accertare, esercitare o difendere un diritto in sede giudiziaria
- L'interessato si è opposto al trattamento in attesa della verifica di eventuali motivi legittimi prevalenti
4.5 Diritto alla portabilità (Art. 20 GDPR)
L'interessato ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti a un titolare del trattamento, e ha il diritto di trasmettere tali dati a un altro titolare.
4.6 Diritto di opposizione (Art. 21 GDPR)
L'interessato ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano, compresa la profilazione.
4.7 Diritto di revocare il consenso (Art. 7(3) GDPR)
L'interessato ha il diritto di revocare il proprio consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
5. Esercizio dei diritti
Per esercitare i diritti sopra elencati, l'interessato può inviare una richiesta scritta all'indirizzo email indicato nella pagina Contatti. Il titolare risponderà entro 30 giorni dalla ricezione della richiesta, prorogabili di ulteriori 60 giorni in caso di particolare complessità.
6. Misure di sicurezza
Sono state implementate misure tecniche e organizzative adeguate per garantire un livello di sicurezza appropriato al rischio, tra cui:
- Pseudonimizzazione e cifratura dei dati personali
- Capacità di assicurare la riservatezza, l'integrità, la disponibilità e la resilienza dei sistemi
- Capacità di ripristinare tempestivamente la disponibilità dei dati in caso di incidente
- Procedure per testare, verificare e valutare regolarmente l'efficacia delle misure di sicurezza
7. Violazione dei dati personali
In caso di violazione dei dati personali che possa presentare un rischio per i diritti e le libertà degli interessati, il titolare provvede a notificare la violazione all'autorità di controllo entro 72 ore dal momento in cui ne è venuto a conoscenza. Qualora la violazione presenti un rischio elevato, gli interessati saranno informati direttamente.
8. Trasferimento dei dati extra-UE
I dati personali sono conservati su server localizzati all'interno dell'Unione Europea. Eventuali trasferimenti verso paesi terzi avverrebbero solo in presenza di garanzie adeguate conformemente agli articoli 44-50 del GDPR.
9. Valutazione d'impatto sulla protezione dei dati
Qualora il trattamento possa presentare un rischio elevato per i diritti e le libertà delle persone fisiche, il titolare effettua una valutazione d'impatto sulla protezione dei dati prima di procedere con il trattamento.
10. Diritto di proporre reclamo
Fermo restando ogni altro ricorso amministrativo o giurisdizionale, l'interessato che ritenga che il trattamento che lo riguarda violi il GDPR ha il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali.
Contatti del Garante:
Garante per la protezione dei dati personali
Piazza Venezia, 11 - 00187 Roma
Centralino: +39 06.696771
[email protected]
11. Aggiornamenti
La presente informativa può essere aggiornata periodicamente. Si consiglia di consultarla regolarmente per rimanere informati sulle modalità di protezione dei dati personali.