Informativa sul trattamento dei dati personali

Ultimo aggiornamento: 6 agosto 2026

La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che consultano e utilizzano il sito web associazione-chico.it, ai sensi del Regolamento UE 2016/679, di seguito “GDPR”, e del D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018.

1. Titolare del trattamento

Il Titolare del trattamento è:

Associazione Chico
C.F.: 90022450168
Sede: 24065 Lovere (BG)
Email: [email protected]
Telefono: 347 222 9377

Le richieste relative al trattamento dei dati personali e all’esercizio dei diritti previsti dal GDPR possono essere inviate all’indirizzo email sopra indicato.

2. Tipologie di dati trattati

Dati di navigazione

I sistemi informatici e le procedure software utilizzati per il funzionamento del sito acquisiscono, durante il normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’utilizzo dei protocolli di comunicazione Internet.

Questi dati possono comprendere:

  • indirizzo IP;
  • tipo di browser e dispositivo utilizzato;
  • sistema operativo;
  • data e ora della richiesta;
  • pagine visitate;
  • indirizzo della pagina di provenienza;
  • informazioni relative al corretto funzionamento del sito;
  • eventuali errori tecnici e dati relativi alla sicurezza.

Tali informazioni vengono utilizzate principalmente per consentire il funzionamento e la sicurezza del sito, ottenere informazioni statistiche aggregate e prevenire attività fraudolente o dannose.

Dati forniti tramite il modulo di contatto

Attraverso il modulo presente nella pagina dei contatti possono essere raccolti:

  • nome;
  • cognome;
  • indirizzo email;
  • numero di telefono;
  • contenuto del messaggio o delle note;
  • informazioni tecniche necessarie alla prevenzione dello spam.

L’utente è invitato a non inserire nel campo delle note dati particolari o informazioni non strettamente necessarie alla gestione della richiesta.

Dati comunicati spontaneamente

L’invio volontario di comunicazioni agli indirizzi email o ai recapiti dell’Associazione comporta l’acquisizione dei dati di contatto del mittente e delle eventuali ulteriori informazioni contenute nella comunicazione.

Cookie e strumenti simili

Il sito può utilizzare cookie tecnici e altri strumenti necessari al proprio funzionamento, alla sicurezza, alla gestione delle preferenze dell’utente e alla prevenzione dello spam.

L’eventuale utilizzo di cookie non tecnici o di servizi esterni che richiedono il consenso avviene secondo le preferenze espresse dall’utente tramite il sistema di gestione del consenso.

Per maggiori informazioni sulle categorie di cookie utilizzate, sulle relative finalità, sui tempi di conservazione e sulle modalità di modifica del consenso, è possibile consultare la pagina Cookie Policy del sito.

3. Finalità e basi giuridiche del trattamento

I dati personali possono essere trattati per le seguenti finalità.

Funzionamento e sicurezza del sito

I dati tecnici e di navigazione vengono trattati per:

  • consentire la corretta visualizzazione e utilizzazione del sito;
  • mantenere la sicurezza dei sistemi;
  • prevenire accessi non autorizzati, spam, abusi e attività fraudolente;
  • individuare e risolvere problemi tecnici.

La base giuridica è il legittimo interesse del Titolare a garantire il funzionamento e la sicurezza del sito, ai sensi dell’articolo 6, paragrafo 1, lettera f) del GDPR.

Gestione delle richieste di contatto

I dati forniti attraverso il modulo, via email o telefonicamente vengono utilizzati per:

  • rispondere alle richieste dell’utente;
  • fornire informazioni sulle attività dell’Associazione;
  • gestire eventuali segnalazioni o richieste di collaborazione;
  • mantenere le comunicazioni necessarie con l’interessato.

La base giuridica è l’esecuzione di misure adottate su richiesta dell’interessato, ai sensi dell’articolo 6, paragrafo 1, lettera b) del GDPR.

Adempimento di obblighi legali

I dati possono essere trattati per rispettare obblighi previsti dalla legge, da regolamenti, da provvedimenti delle autorità o dalla normativa fiscale e amministrativa applicabile.

La base giuridica è l’adempimento di un obbligo legale, ai sensi dell’articolo 6, paragrafo 1, lettera c) del GDPR.

Accertamento, esercizio o difesa di un diritto

I dati possono essere conservati e utilizzati quando necessario per tutelare i diritti del Titolare, prevenire contestazioni o gestire procedimenti amministrativi o giudiziari.

La base giuridica è il legittimo interesse del Titolare, ai sensi dell’articolo 6, paragrafo 1, lettera f) del GDPR.

Servizi facoltativi e cookie non tecnici

Quando necessario, l’attivazione di servizi esterni, contenuti incorporati o cookie non tecnici avviene sulla base del consenso dell’utente, ai sensi dell’articolo 6, paragrafo 1, lettera a) del GDPR.

Il consenso può essere modificato o revocato in qualsiasi momento tramite il comando di gestione del consenso presente sul sito.

4. Natura del conferimento dei dati

Il conferimento dei dati attraverso il modulo di contatto è facoltativo.

I campi contrassegnati come obbligatori sono necessari per identificare la richiesta e permettere all’Associazione di rispondere. Il mancato conferimento di tali dati può rendere impossibile l’invio o la gestione della comunicazione.

Il conferimento del numero di telefono e delle eventuali ulteriori informazioni richieste nei campi facoltativi non è obbligatorio.

5. CAPTCHA e prevenzione dello spam

Il modulo di contatto utilizza un sistema CAPTCHA o un analogo strumento di sicurezza per verificare che la richiesta sia inviata da una persona e non da un sistema automatizzato.

Quando viene utilizzato un servizio fornito da terzi, come Google reCAPTCHA, il fornitore potrebbe ricevere dati tecnici quali indirizzo IP, informazioni sul browser, dispositivo utilizzato e interazioni con la pagina.

L’utilizzo di tali strumenti è finalizzato alla sicurezza del sito e alla prevenzione dello spam. Ulteriori informazioni sui relativi cookie e fornitori sono disponibili nella Cookie Policy.

6. Modalità del trattamento e misure di sicurezza

Il trattamento viene effettuato con strumenti informatici e, quando necessario, con modalità manuali.

Il Titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali da:

  • accessi non autorizzati;
  • perdita o distruzione;
  • divulgazione indebita;
  • modifica non autorizzata;
  • utilizzo illecito o non corretto.

L’accesso ai dati è consentito esclusivamente ai soggetti autorizzati e ai fornitori che ne abbiano necessità per svolgere le proprie attività.

7. Periodo di conservazione

I dati personali vengono conservati per un periodo non superiore a quello necessario al raggiungimento delle finalità per cui sono stati raccolti.

In particolare:

  • i dati inviati tramite il modulo di contatto o email vengono conservati per il tempo necessario a gestire la richiesta e, di regola, per non oltre 24 mesi dalla conclusione della comunicazione;
  • i dati necessari per adempiere a obblighi di legge vengono conservati per i periodi previsti dalla normativa applicabile;
  • i dati necessari alla tutela dei diritti del Titolare possono essere conservati fino alla scadenza dei termini di prescrizione applicabili;
  • i dati tecnici e i log di sicurezza vengono conservati secondo i tempi strettamente necessari alla sicurezza e al corretto funzionamento dei sistemi;
  • le preferenze relative ai cookie vengono conservate per il periodo indicato nella Cookie Policy.

I dati possono essere conservati più a lungo qualora ciò sia necessario per gestire una contestazione, un procedimento giudiziario, una richiesta dell’autorità o un incidente di sicurezza.

8. Destinatari dei dati

I dati personali possono essere comunicati, esclusivamente quando necessario, alle seguenti categorie di soggetti:

  • persone autorizzate che collaborano con l’Associazione;
  • fornitori di servizi informatici;
  • provider di hosting e posta elettronica;
  • soggetti incaricati della manutenzione e sicurezza del sito;
  • fornitori del modulo di contatto e dei sistemi antispam;
  • consulenti legali, fiscali o amministrativi;
  • autorità pubbliche, forze dell’ordine o altri soggetti quando previsto dalla legge.

I fornitori che trattano dati personali per conto del Titolare vengono designati, quando necessario, Responsabili del trattamento ai sensi dell’articolo 28 del GDPR.

I dati non vengono venduti, ceduti o diffusi per finalità commerciali.

9. Servizi e collegamenti esterni

Il sito può contenere collegamenti verso siti, mappe, piattaforme social o altri servizi gestiti da soggetti terzi.

Quando l’utente accede a tali servizi, il relativo fornitore può effettuare un trattamento autonomo dei dati personali secondo la propria informativa privacy.

Il Titolare non controlla i trattamenti effettuati sui siti esterni e invita l’utente a consultare le relative informative prima di utilizzare tali servizi.

10. Trasferimenti di dati fuori dallo Spazio Economico Europeo

Alcuni fornitori tecnologici potrebbero trattare dati personali in Paesi situati al di fuori dello Spazio Economico Europeo.

In tali casi, il trasferimento avviene nel rispetto degli articoli 44 e seguenti del GDPR, sulla base di una decisione di adeguatezza della Commissione europea, di clausole contrattuali standard o di altre garanzie riconosciute dalla normativa applicabile.

Ulteriori informazioni possono essere richieste al Titolare utilizzando i recapiti indicati nella presente informativa.

11. Processi decisionali automatizzati

I dati raccolti attraverso il sito non vengono utilizzati per adottare decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano significativamente sull’interessato.

Non vengono svolte attività di profilazione commerciale da parte dell’Associazione attraverso i dati inviati con il modulo di contatto.

12. Diritti dell’interessato

L’interessato può esercitare, nei casi previsti dal GDPR, i seguenti diritti:

  • ottenere la conferma che sia o meno in corso un trattamento dei propri dati;
  • accedere ai dati personali e riceverne una copia;
  • richiedere la rettifica dei dati inesatti;
  • richiedere l’integrazione dei dati incompleti;
  • richiedere la cancellazione dei dati;
  • richiedere la limitazione del trattamento;
  • opporsi al trattamento basato sul legittimo interesse;
  • ricevere i dati in un formato strutturato e leggibile da dispositivo automatico, quando applicabile;
  • richiedere la trasmissione dei dati a un altro titolare, quando applicabile;
  • revocare il consenso precedentemente prestato, senza pregiudicare la liceità del trattamento effettuato prima della revoca.

Le richieste possono essere inviate a:

[email protected]

Il Titolare risponderà nei termini previsti dalla normativa applicabile.

13. Reclamo all’autorità di controllo

L’interessato che ritenga che il trattamento dei propri dati personali avvenga in violazione della normativa può presentare reclamo al Garante per la protezione dei dati personali oppure rivolgersi all’autorità giudiziaria competente.

14. Modifiche alla presente informativa

Il Titolare può modificare o aggiornare la presente Privacy Policy in conseguenza di cambiamenti normativi, tecnici o relativi ai servizi utilizzati dal sito.

La versione aggiornata sarà pubblicata su questa pagina con l’indicazione della data dell’ultimo aggiornamento.

Si invita pertanto l’utente a consultare periodicamente la presente informativa.