Chi è il titolare del trattamento
Il titolare è l'associazione AMICI DEL SANTUARIO MADONNA DEL RIO,
con sede legale in Piazza Ferri, 3, Imola (BO),
codice fiscale 04211291200.
Per informazioni o per esercitare i tuoi diritti scrivi a
info@madonnadelrio.it, alla PEC
madonnadelrio@lpec.confartigianato.it
oppure alla sede legale. I riferimenti dell'associazione sono anche nella pagina
Chi siamo.
Navigazione e sicurezza
I sistemi che permettono di visitare il sito trattano dati tecnici come indirizzo IP,
pagina richiesta, data e ora, tipo di browser ed esito della richiesta.
Servono a fornire le pagine, individuare errori e proteggere il sito da abusi.
La base giuridica è il legittimo interesse alla sicurezza e al funzionamento del servizio
(art. 6, par. 1, lett. f, GDPR).
Per limitare gli invii abusivi dei moduli usiamo contatori orari associati a codici
derivati dall'indirizzo IP e, se fornito, dall'email. Nei contatori non salviamo questi
indirizzi in chiaro; i codici cambiano ogni giorno. I contatori scadono entro 24 ore
e vengono rimossi al successivo invio di un modulo.
Per l'accesso alle aree riservate vengono trattati anche l'indirizzo email autorizzato
e i dati di autenticazione, tramite Cloudflare Access. Per gli inviti conserviamo nome
facoltativo, ruolo, stato dell'accesso e date delle operazioni; le azioni amministrative
rilevanti, come manutenzione e azzeramento delle prove, sono registrate per sicurezza
e tracciabilità. Il sito non usa questi dati
per profilazione pubblicitaria e non prende decisioni automatizzate con effetti
giuridici o analogamente significativi sulle persone.
Donazioni tramite bonifico
Registriamo importo, parte del santuario scelta, causale e codice della richiesta,
stato del bonifico, date e preferenze di visibilità. Nome, cognome, email e messaggio
vengono raccolti solo se inseriti. Conserviamo inoltre la versione dell'informativa
letta e la data delle scelte effettuate.
Usiamo questi dati per gestire la richiesta, abbinare il bonifico ricevuto,
rispondere al donatore e aggiornare il diario e il contatore delle donazioni confermate.
Se fornisci l'email, ricevi le istruzioni e le comunicazioni relative alla tua donazione.
Non sei iscritto automaticamente alla newsletter.
La gestione della richiesta si basa sull'esecuzione del servizio richiesto
(art. 6, par. 1, lett. b); gli adempimenti amministrativi, contabili e fiscali sugli
obblighi di legge applicabili (lett. c). I dati di accredito, inclusi ordinante,
importo e causale, possono provenire dalla banca dell'associazione.
Nome, email e messaggio sono facoltativi per registrare una richiesta anonima.
Senza email non possiamo inviarti le istruzioni, che restano disponibili a schermo.
L'anonimato riguarda il diario pubblico: non nasconde all'associazione i dati
presenti nel bonifico. Non inserire nei messaggi dati sulla salute, convinzioni
religiose o altre informazioni sensibili, né dati di altre persone.
Al momento è disponibile soltanto il bonifico. Il sito non raccoglie numeri di carta
o credenziali bancarie e non carica i servizi di pagamento PayPal, MyBank o Stripe.
L'informativa sarà aggiornata prima della loro eventuale attivazione.
Il nome nel diario pubblico
La scelta iniziale è «Donatore anonimo». Solo con il tuo consenso separato
pubblichiamo il nome o le iniziali scelti, insieme a importo, data e destinazione
della donazione. Email e messaggio non vengono pubblicati.
Le iniziali possono comunque permettere di riconoscerti.
Questa pubblicazione si basa sul consenso (art. 6, par. 1, lett. a).
Il consenso è esplicito anche rispetto al possibile legame con un contesto religioso
che la pubblicazione può rivelare (art. 9, par. 2, lett. a).
Puoi donare senza autorizzare la pubblicazione e revocarla in qualsiasi momento
scrivendo ai recapiti indicati sopra: il diario verrà reso anonimo per la tua donazione.
La revoca non modifica la liceità del trattamento precedente.
Il diario è destinato ai visitatori del sito e, quando pubblico, può essere letto
anche dai motori di ricerca. L'associazione non può eliminare direttamente
eventuali copie già conservate da terzi.
Aggiornamenti sugli eventi
Puoi iscriverti volontariamente agli avvisi sugli eventi. La base giuridica è il tuo
consenso specifico (art. 6, par. 1, lett. a). L'iscrizione diventa attiva dopo
il clic sul collegamento di conferma inviato all'indirizzo indicato; il collegamento
scade dopo sette giorni.
Registriamo email, stato dell'iscrizione, versione dell'informativa, date di richiesta,
conferma e revoca, codici per gestire queste operazioni ed esiti tecnici degli invii.
Ogni avviso contiene il collegamento alla pagina di disiscrizione, dove puoi
confermare la revoca senza un account. Puoi anche scriverci.
La revoca interrompe i nuovi avvisi senza influire sulle altre funzioni del sito.
Messaggi e materiali inviati all'associazione
Se ci scrivi, trattiamo recapito e contenuto del messaggio per rispondere
alla richiesta (art. 6, par. 1, lett. b). L'invio di una fotografia o di un documento
non comporta automaticamente la sua pubblicazione: eventuali autorizzazioni
per immagini, persone riconoscibili o contenuti personali vengono gestite separatamente.
Per quanto tempo conserviamo i dati
Le richieste di bonifico restano disponibili per il tempo necessario a verificare
l'accredito e risolvere eventuali chiarimenti; quelle non seguite da versamento
devono essere eliminate quando la verifica è conclusa e non servono più.
Per i versamenti ricevuti, i documenti amministrativi si conservano nei termini
degli obblighi contabili e fiscali applicabili e, in caso di contestazioni,
per il tempo necessario alla tutela dei diritti.
Il nome nel diario resta visibile finché la pubblicazione è pertinente al progetto
e non revochi il consenso. I messaggi di contatto si conservano per gestire
e chiudere la richiesta, salvo esigenze documentali o obblighi di legge.
Per la newsletter, l'indirizzo è usato fino alla revoca o alla cessazione del servizio.
Le richieste rimaste in attesa per oltre 30 giorni vengono rimosse durante la successiva
manutenzione automatica dell'archivio. Dopo la disiscrizione resta la registrazione
necessaria a rispettare la revoca e documentare il consenso e gli invii effettuati,
senza usare l'indirizzo per nuovi avvisi. Le evidenze non più necessarie
devono essere eliminate o anonimizzate.
I dati tecnici sono conservati in base alle esigenze di sicurezza e diagnostica
e ai periodi previsti dai servizi utilizzati, con eventuali prolungamenti
in caso di incidenti o richieste delle autorità. Puoi chiedere informazioni
sulla conservazione dei dati che ti riguardano ai recapiti del titolare.
Chi può accedere ai dati
Accedono ai dati le persone autorizzate dall'associazione secondo le rispettive
mansioni e i fornitori necessari a gestire il sito, la posta e gli adempimenti
amministrativi. I servizi tecnici comprendono Cloudflare per hosting, protezione,
archivio e file (Pages, D1 e R2), e il fornitore della posta elettronica per l'invio
dei messaggi. I dati possono inoltre essere comunicati alla banca, ai consulenti
e alle autorità quando necessario o previsto dalla legge.
I fornitori operano come responsabili del trattamento per i servizi svolti
per conto dell'associazione o come titolari autonomi per le proprie attività,
come accade per gli adempimenti bancari. I dati non vengono venduti né ceduti
a terzi per loro campagne promozionali.
Servizi internazionali
L'uso di servizi con infrastrutture internazionali, tra cui Cloudflare,
può comportare trattamenti fuori dallo Spazio economico europeo.
Cloudflare indica il Data Privacy Framework per i trasferimenti coperti
dalla propria certificazione verso gli Stati Uniti e clausole contrattuali standard
per gli altri trasferimenti pertinenti. Le garanzie e i relativi documenti sono
disponibili nella sua informativa privacy
e nell'accordo sul trattamento dei dati.
Puoi chiedere al titolare informazioni e copia delle garanzie applicabili ai tuoi dati.
Cookie e contenuti esterni
Il sito non integra strumenti pubblicitari o di profilazione e non installa cookie
di analisi del comportamento. I servizi di sicurezza e di accesso riservato possono
usare cookie tecnici per riconoscere una sessione autorizzata o contrastare abusi;
durata e utilizzo dipendono dal servizio e dalla sessione. Puoi gestirli nelle
impostazioni del browser, ma bloccarli può impedire l'accesso alle aree protette.
La mappa nella pagina Il Luogo resta disattivata finché non premi
«Acconsento e carico la mappa». Con questa scelta autorizzi il caricamento di Google Maps,
che comunica a Google indirizzo IP e dati del browser e può usare i propri cookie.
Consulta l'informativa di Google
e le informazioni sui cookie.
Puoi chiudere la mappa e revocare il consenso con il pulsante dedicato.
La scelta non è salvata per visite successive; i cookie eventualmente già installati
si eliminano dalle impostazioni del browser. Indicazioni e coordinate sono leggibili
anche senza accettare.
I collegamenti a Google Maps, alla posta o ad altri siti aprono servizi esterni solo
quando li scegli: valgono allora le informative dei rispettivi gestori.
Foto e video ospitati dal sito non richiedono l'attivazione di servizi video esterni.
I tuoi diritti
Nei casi previsti dal GDPR puoi chiedere accesso ai tuoi dati, rettifica,
cancellazione, limitazione e portabilità. Puoi opporti ai trattamenti fondati
sul legittimo interesse per ragioni legate alla tua situazione e revocare
in ogni momento i consensi prestati. La cancellazione può essere limitata
dagli obblighi di legge o dalla necessità di tutelare un diritto.
Scrivi a info@madonnadelrio.it
o alla PEC indicata sopra, specificando la richiesta e, se disponibile,
il codice della donazione. Per proteggere i dati potremo chiedere le sole informazioni
necessarie a verificare la tua identità. Il termine ordinario di risposta è un mese;
eventuali proroghe nei casi previsti dal GDPR saranno comunicate con le motivazioni.
Puoi presentare reclamo al
Garante per la protezione dei dati personali
e rivolgerti all'autorità giudiziaria. Ulteriori spiegazioni sono nella
guida ai diritti del Garante.