Privacy Policy

📄 PRIVACY POLICY – ASSOCIAZIONE TIRODEE APS

Ultimo aggiornamento: 2025

Ai sensi del Regolamento (UE) 2016/679 (“GDPR”) e della normativa europea sulla protezione dei dati aggiornata al 2025, Associazione Tiroidee APS (di seguito “Associazione” o “Tiroidee”) fornisce le seguenti informazioni sul trattamento dei dati personali degli utenti che utilizzano il sito web e i relativi servizi.


1. Titolare del trattamento

Associazione Tiroidee APS
(Codice Fiscale: 97951340589)
Email: tiroidee@gmail.com
Sede legale: [inserire indirizzo]

Il Titolare è responsabile del corretto trattamento dei dati e può essere contattato per qualsiasi esigenza relativa alla privacy.


2. Tipologie di dati trattati

L’Associazione raccoglie e tratta le seguenti categorie di dati personali:

a) Dati forniti volontariamente dall’utente

  • Nome, cognome

  • Indirizzo email

  • Numero di telefono (se inserito)

  • Informazioni fornite nei moduli di contatto

  • Dati inseriti nei moduli di iscrizione ad attività, eventi o iniziative

  • Preferenze relative alle comunicazioni

b) Dati di navigazione

Dati tecnici raccolti automaticamente (es. indirizzo IP, tipo di browser, pagine visitate) tramite cookie tecnici e strumenti analitici anonimizzati.


3. Finalità del trattamento e basi giuridiche

I dati personali forniti dagli utenti saranno trattati per le seguenti finalità:

1️⃣ Risposta a richieste e contatti

  • Rispondere alle richieste inviate tramite form

  • Fornire informazioni sulle attività dell’Associazione

Base giuridica:
Art. 6.1.b GDPR – esecuzione di misure precontrattuali richieste dall’interessato.


2️⃣ Iscrizione ad attività, eventi e iniziative

  • Gestione delle iscrizioni

  • Comunicazioni operative e organizzative

  • Invio di materiali informativi relativi all’evento

Base giuridica:
Art. 6.1.b GDPR – esecuzione di un contratto o servizi richiesti dall’utente.


3️⃣ Finalità di marketing dell’Associazione

Con il consenso dell’utente, l’Associazione potrà inviare:

  • Newsletter

  • Inviti ad eventi

  • Informazioni su progetti, iniziative, campagne e attività associative

  • Materiali informativi e contenuti di sensibilizzazione

Base giuridica:
Art. 6.1.a GDPR – consenso dell’interessato.

📌 L’Associazione NON cede, vende o trasferisce a terzi i dati personali degli utenti per finalità commerciali o di marketing.


4️⃣ Adempimenti legali e obblighi amministrativi

Quando necessario, i dati possono essere trattati per adempiere a obblighi previsti da leggi, regolamenti o norme europee.

Base giuridica:
Art. 6.1.c GDPR – adempimento obblighi di legge.


4. Modalità del trattamento

Il trattamento avviene con strumenti elettronici e informatici, adottando misure tecniche e organizzative adeguate a garantire:

  • sicurezza

  • riservatezza

  • integrità

  • protezione da accessi non autorizzati, perdita o modifiche

I dati non vengono sottoposti a processi decisionali automatizzati né a profilazione non autorizzata.


5. Conservazione dei dati

I dati saranno conservati per i seguenti periodi:

  • dati di contatto: 24 mesi dall’ultima interazione

  • dati relativi a iscrizioni ad attività/eventi: fino al termine dell’attività, più 24 mesi per esigenze organizzative

  • dati trattati per marketing: fino alla revoca del consenso

  • dati amministrativi: secondo le tempistiche di legge

Al termine dei periodi indicati, i dati verranno cancellati o anonimizzati.


6. Comunicazione dei dati a terzi

L’Associazione può condividere i dati solo con:

  • fornitori esterni necessari all’erogazione dei servizi (es. provider email, servizi IT, piattaforme di gestione eventi)

  • enti pubblici solo se previsto da un obbligo di legge

In ogni caso, tali soggetti saranno nominati Responsabili del trattamento e vincolati al rispetto del GDPR.

I dati non saranno mai ceduti per scopi commerciali o pubblicitari a soggetti terzi.


7. Trasferimento dei dati fuori dall’Unione Europea

Qualora strumenti digitali utilizzati (es. newsletter, CRM) comportino trasferimenti verso Paesi extra-UE, l’Associazione adotterà garanzie adeguate quali:

  • Clausole Contrattuali Standard (SCC)

  • misure supplementari tecniche

  • trasferimento solo verso Paesi con decisione di adeguatezza


8. Diritti dell’utente (artt. 15–22 GDPR)

L’utente può esercitare in qualsiasi momento i seguenti diritti:

  • Accesso ai propri dati

  • Rettifica

  • Cancellazione (“diritto all’oblio”)

  • Limitazione del trattamento

  • Portabilità dei dati

  • Opposizione al trattamento

  • Revoca del consenso (senza pregiudicare la liceità del trattamento precedente)

Per esercitare i diritti:
📩 tiroidee@gmail.com


9. Minori di 16 anni

I dati dei minori possono essere trattati solo con il consenso dei genitori o di chi esercita la responsabilità genitoriale.


10. Modifiche alla presente informativa

La presente Privacy Policy può essere aggiornata in qualsiasi momento per adeguarsi a nuove normative o modifiche ai servizi.
La versione aggiornata sarà sempre disponibile in questa pagina.


🔒 11. Sicurezza dei dati

L’Associazione adotta misure tecniche e organizzative conformi al GDPR 2025, tra cui:

  • crittografia dei dati

  • backup protetti

  • sistemi di protezione da accessi non autorizzati

  • procedure interne per la gestione e conservazione sicura dei dati

0