1. Titolare del trattamento
Il titolare è Asociația Alpha Leadership, codice fiscale 35543352, iscritta al Registro romeno delle associazioni e fondazioni con il n. 134/2015.
Per domande o per esercitare i tuoi diritti scrivici tramite la pagina dei contatti .
2. Dati trattati
A seconda dell’uso del sito, possiamo trattare:
- per il modulo di contatto: nome, indirizzo e-mail e contenuto del messaggio inviato;
- per le candidature: nome del candidato, indirizzo e-mail del candidato adulto, telefono facoltativo, fascia d’età, programma scelto, motivazione e conferma delle condizioni;
- per i candidati minorenni: nome, e-mail e conferma del genitore o rappresentante legale;
- per l’account e la domanda di adesione: nome, indirizzo e-mail, motivazione, accettazione dei termini, conferma della lettura dell’informativa sulla privacy, lingua, stato dell’account e della domanda e relativi timestamp;
- per l’autenticazione senza password: hash SHA-256 dei token univoci e di sessione; non raccogliamo né conserviamo password;
- altre informazioni inserite volontariamente nella corrispondenza;
- dati tecnici necessari a erogare e proteggere il sito;
- Non inviare dati sensibili o informazioni su altre persone salvo necessità e autorizzazione.
3. Moduli e account dei membri
All’invio, i dati sono trasmessi in modo sicuro all’infrastruttura Cloudflare e inviati tramite Brevo, nostro fornitore di e-mail transazionali, all’Associazione. La risposta va al candidato adulto o, per un minore, al rappresentante legale. Gli indirizzi non vengono aggiunti automaticamente a liste di marketing.
La compilazione è facoltativa. I campi obbligatori sono necessari per gestire il messaggio o valutare la candidatura. I dati di un candidato selezionato non vengono trasmessi automaticamente a un organizzatore terzo; ogni condivisione necessaria sarà spiegata separatamente prima che avvenga.
I dati dell’account, la domanda di adesione, il relativo stato e gli hash SHA-256 dei token sono archiviati in Cloudflare D1. Brevo invia i link univoci di verifica e accesso e le notifiche relative all’account. La verifica dell’indirizzo e-mail attiva l’accesso all’account, ma non approva automaticamente la domanda di adesione.
4. Finalità e basi giuridiche
I dati non vengono usati per pubblicità, analisi, profilazione o decisioni esclusivamente automatizzate e non vengono inviate comunicazioni di marketing senza una base giuridica distinta. Le candidature ai programmi e le domande di adesione sono valutate da persone.
| Finalità | Base giuridica |
|---|---|
| Rispondere alle domande e gestire la corrispondenza | Interesse legittimo a comunicare e, se pertinente, misure su tua richiesta prima di un accordo |
| Valutare la candidatura, comunicare l’esito e preparare la partecipazione | Misure su richiesta del candidato prima di un accordo e interesse legittimo ad amministrare il processo di candidatura |
| Creare e gestire l’account, verificare l’indirizzo e-mail e valutare la domanda di adesione | Misure su richiesta del candidato prima dell’adesione e interesse legittimo a gestire in modo sicuro il processo di adesione |
| Erogare, gestire e proteggere il sito | Interesse legittimo relativo a sicurezza, disponibilità e diagnostica tecnica |
| Adempiere agli obblighi legali e difendere diritti | Obbligo legale o interesse legittimo, secondo il caso |
5. Destinatari
A seconda del flusso, i dati possono essere trattati, solo quanto necessario, da:
- Brevo, fornitore dei link univoci, delle notifiche e delle altre e-mail transazionali;
- Cloudflare, fornitore di infrastruttura, archiviazione D1, distribuzione e sicurezza del sito;
- autorità pubbliche, quando la comunicazione è richiesta dalla legge.
I fornitori possono utilizzare infrastrutture internazionali. I trasferimenti fuori dallo Spazio economico europeo devono basarsi sui meccanismi del capo V GDPR, secondo le condizioni del servizio. Consulta la privacy policy di Cloudflare e quella di Brevo.
6. Conservazione
La corrispondenza viene conservata per il tempo necessario a risolvere la richiesta e successivamente solo se giustificato dal rapporto, da obblighi legali o dall’accertamento, esercizio o difesa di un diritto. I dati tecnici sono conservati secondo configurazioni e periodi del fornitore, nei limiti necessari a funzionamento, sicurezza e indagine degli incidenti.
I token univoci di verifica e accesso scadono dopo 15 minuti e le sessioni dopo non più di 30 giorni. I dati dell’account e della domanda di adesione sono conservati per il tempo necessario a valutare e gestire il processo, adempiere agli obblighi legali e difendere diritti, nonché fino a una richiesta di cancellazione quando tale diritto è applicabile.
7. I tuoi diritti
Alle condizioni del GDPR puoi chiedere:
- accesso ai dati e una copia;
- rettifica dei dati inesatti o integrazione di quelli incompleti;
- cancellazione o limitazione del trattamento;
- opposizione ai trattamenti basati sull’interesse legittimo;
- portabilità, quando ne ricorrono le condizioni legali.
Risponderemo entro il termine legale e potremo richiedere informazioni ragionevoli per verificare la tua identità. Se ritieni violati i tuoi diritti, puoi presentare reclamo all’autorità romena di controllo della protezione dei dati.
8. Candidati minorenni
Il modulo non richiede l’indirizzo e-mail del candidato minorenne; gli unici dati di contatto raccolti sono il nome e l’indirizzo e-mail del genitore o rappresentante legale, insieme alla sua conferma. Non inserire dati sulla salute, l’istruzione o la situazione personale del minore. Prima di un’eventuale partecipazione, identità e autorizzazione del rappresentante saranno confermate separatamente e ogni dato aggiuntivo sarà spiegato prima della raccolta.
9. Sicurezza e aggiornamenti
Adottiamo misure tecniche e organizzative ragionevoli, ma nessuna trasmissione internet può essere garantita priva di rischi. Possiamo aggiornare l’informativa se cambiano il sito, il trattamento o la legge. Versione corrente e data sono pubblicate qui.
Riferimento normativo: Regolamento (UE) 2016/679 .