ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti tramite il presente sito web è:
| AllegroModerato Società Cooperativa Sociale srl – ETS Via della Bindellina 2/A, 20155 Milano (MI) – Italia Telefono fisso: +39 02.39210501 | Mobile: +39 347.4865266 Codice Fiscale e Partita IVA: 07463850961 Email: amministrazione@allegromoderato.it |
Per qualsiasi questione relativa al trattamento dei propri dati personali, l’interessato può contattare il Titolare ai recapiti sopra indicati.
2. Categorie di dati trattati e finalità
Il Titolare raccoglie e tratta le categorie di dati personali descritte di seguito, esclusivamente per le finalità specificate per ciascuna. Non vengono trattati dati appartenenti a categorie particolari ai sensi dell’art. 9 GDPR (dati sensibili, sanitari, biometrici, ecc.).
2.1 Iscrizione alla newsletter
Tramite il modulo di iscrizione presente sul sito, il Titolare raccoglie:
- Nome
- Cognome
- Indirizzo email
Finalità: invio della newsletter periodica ai destinatari che ne hanno fatto esplicita richiesta.
Base giuridica: consenso dell’interessato (art. 6, par. 1, lett. a GDPR). Il consenso è liberamente revocabile in qualsiasi momento tramite il link di disiscrizione presente in ogni email o scrivendo al Titolare.
Strumento utilizzato: Mailchimp (Intuit Inc., USA) – vedere Sezione 5 per i dettagli sui trasferimenti internazionali.
Conservazione: I dati vengono conservati per tutta la durata dell’iscrizione. In seguito alla disiscrizione, i dati sono eliminati entro 90 giorni salvo obblighi di legge.
2.2 Commenti agli articoli del sito
Tramite la funzione commenti della piattaforma WordPress, il Titolare raccoglie:
- Nome (inserito dall’utente)
- Indirizzo email (non pubblicato)
- Eventuale URL del sito web (opzionale)
- Indirizzo IP e dati tecnici del browser (raccolti automaticamente da WordPress)
Finalità: pubblicazione del commento, moderazione dei contenuti e prevenzione di spam e abusi.
Base giuridica: interesse legittimo del Titolare (art. 6, par. 1, lett. f GDPR) a mantenere uno spazio di dialogo sicuro e privo di contenuti abusivi.
Servizi di supporto: Akismet (Automattic Inc., USA) per il filtraggio anti-spam.
Conservazione: I commenti pubblicati sono conservati a tempo indeterminato in quanto parte integrante del contenuto editoriale del sito. I metadati tecnici (IP, user agent) sono conservati per il solo tempo necessario alla moderazione.
2.3 Donazioni online
Tramite il form di donazione (piattaforma Donorbox, gateway di pagamento Stripe e PayPal), il Titolare raccoglie:
- Nome e cognome del donatore
- Dati di pagamento (gestiti direttamente da Stripe/PayPal – il Titolare non ha accesso ai dati della carta o del conto)
- Indirizzo email e dati anagrafici completi (solo se il donatore richiede una ricevuta fiscale)
Finalità: elaborazione della donazione, invio di comunicazioni di ringraziamento e, su esplicita richiesta, emissione di ricevuta fiscale.
Base giuridica: esecuzione di un contratto o di misure precontrattuali (art. 6, par. 1, lett. b GDPR) per l’elaborazione della donazione; obbligo legale (art. 6, par. 1, lett. c GDPR) per la conservazione della documentazione fiscale; consenso (art. 6, par. 1, lett. a GDPR) per le comunicazioni di ringraziamento successive.
Conservazione: I dati necessari agli adempimenti fiscali e contabili sono conservati per 10 anni ai sensi del D.P.R. 600/1973 e del Codice Civile. I dati per le comunicazioni di ringraziamento sono conservati fino alla revoca del consenso.
2.4 Dati di navigazione e cookie
La navigazione sul sito comporta la raccolta automatica di dati tecnici (indirizzo IP, tipo di browser, sistema operativo, pagine visitate, data e ora di accesso) tramite i server di hosting e gli strumenti di analisi. Per i dettagli completi si rimanda alla Cookie Policy del sito.
Strumento: Google Analytics (Google LLC, USA). Si raccomanda di verificare che la funzione di anonimizzazione IP sia attiva nella configurazione dell’account e di impostare una finestra di conservazione dei dati non superiore a 14 mesi.
Base giuridica: consenso dell’interessato per i cookie non tecnici, acquisito tramite banner cookie conforme (CookieYes). Interesse legittimo del Titolare per i soli cookie tecnici strettamente necessari al funzionamento del sito.
3. Responsabili del trattamento e terze parti
Il Titolare si avvale di soggetti terzi che trattano dati personali in qualità di Responsabili del trattamento ai sensi dell’art. 28 GDPR, ovvero come titolari autonomi. Tali soggetti trattano i dati esclusivamente per le finalità per le quali sono stati ingaggiati e nel rispetto delle istruzioni impartite.
| Fornitore | Ruolo | Sede / Garanzie GDPR |
| Mailchimp (Intuit Inc.) | Piattaforma email marketing – newsletter | USA – Standard Contractual Clauses (SCC) ex art. 46 GDPR |
| Donorbox | Gestione form di donazione | USA – Standard Contractual Clauses (SCC) ex art. 46 GDPR |
| Stripe Inc. | Gateway di pagamento donazioni | USA – Standard Contractual Clauses (SCC) ex art. 46 GDPR |
| PayPal (Europe) S.à r.l. | Gateway di pagamento donazioni | UE/Lussemburgo – trasferimento intra-UE |
| Google LLC (Analytics) | Analisi del traffico web | USA – Standard Contractual Clauses (SCC) ex art. 46 GDPR |
| Google LLC (YouTube) | Embed di video sul sito | USA – Standard Contractual Clauses (SCC) ex art. 46 GDPR |
| Automattic Inc. (WordPress / Akismet) | CMS del sito, filtro anti-spam commenti | USA – Standard Contractual Clauses (SCC) ex art. 46 GDPR |
| Gravity Forms (RocketGenius Inc.) | Plugin moduli di contatto | USA – Standard Contractual Clauses (SCC) ex art. 46 GDPR |
| SiteGround Spain S.L. | Hosting del sito web | Bulgaria/UE – nessun trasferimento extra-SEE |
| Subfornitori IT (manutenzione) | Assistenza tecnica al sito, accesso limitato su incarico | Italia/UE – accordo di riservatezza vincolante |
4. Trasferimenti internazionali dei dati
Alcuni dei fornitori indicati nella Sezione 3 hanno sede negli Stati Uniti d’America (USA), Paese non appartenente allo Spazio Economico Europeo (SEE). Il trasferimento dei dati verso tali fornitori avviene sulla base di:
- Clausole Contrattuali Standard (Standard Contractual Clauses – SCC) adottate dalla Commissione Europea ai sensi dell’art. 46, par. 2, lett. c del GDPR;
- adeguate misure tecniche e organizzative supplementari adottate dai singoli fornitori.
L’interessato può richiedere al Titolare copia delle garanzie adottate per ciascun trasferimento scrivendo a: amministrazione@allegromoderato.it.
5. Diritti degli interessati
Ai sensi degli artt. 15–22 del GDPR, l’interessato ha il diritto di:
- Accesso (art. 15): ottenere conferma che sia in corso un trattamento di dati personali che lo riguardano e, in caso affermativo, accedere a tali dati.
- Rettifica (art. 16): chiedere la correzione di dati inesatti o incompleti.
- Cancellazione / “diritto all’oblio” (art. 17): chiedere la cancellazione dei dati quando non sono più necessari, quando revoca il consenso, o quando il trattamento è illecito.
- Limitazione (art. 18): chiedere la limitazione del trattamento in determinate circostanze (es. contestazione dell’esattezza dei dati).
- Portabilità (art. 20): ricevere i propri dati in un formato strutturato, di uso comune e leggibile da macchina, e trasmetterli a un altro titolare.
- Opposizione (art. 21): opporsi in qualsiasi momento al trattamento fondato sull’interesse legittimo o finalizzato al marketing diretto.
- Revoca del consenso (art. 7, par. 3): revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
- Reclamo (art. 77): presentare reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all’autorità di controllo dello Stato membro in cui risiede abitualmente.
| Come esercitare i diritti Inviare una richiesta scritta via email a: amministrazione@allegromoderato.it Il Titolare risponderà senza ingiustificato ritardo e in ogni caso entro 30 giorni dalla ricezione della richiesta (prorogabili a 90 giorni in caso di particolare complessità). |
Diritto di opposizione al marketing diretto: ai sensi dell’art. 21, par. 2 GDPR, l’interessato ha il diritto di opporsi in qualsiasi momento al trattamento dei propri dati a fini di marketing diretto (inclusa la profilazione). In tal caso i dati non saranno più trattati per tali finalità. È possibile opporsi in qualsiasi momento tramite il link di disiscrizione presente in ogni email o scrivendo al Titolare.
6. Periodo di conservazione
Il Titolare conserva i dati personali per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti, nel rispetto dei seguenti criteri:
| Categoria di dati / Finalità | Periodo di conservazione |
| Dati newsletter (iscritti attivi) | Per tutta la durata dell’iscrizione |
| Dati newsletter (dopo disiscrizione) | 90 giorni, poi cancellazione |
| Commenti pubblicati (testo) | A tempo indeterminato (contenuto editoriale) |
| Metadati commenti (IP, user agent) | Tempo strettamente necessario alla moderazione |
| Dati donazione – adempimenti fiscali e contabili | 10 anni (obbligo D.P.R. 600/1973 e art. 2220 c.c.) |
| Dati donazione – comunicazioni di ringraziamento | Fino alla revoca del consenso |
| Dati di navigazione / analytics | Secondo la configurazione di Google Analytics (max. 14 mesi raccomandati) |
| Cookie tecnici | Sessione o durata definita nella Cookie Policy |
7. Cookie e tecnologie di tracciamento
Il sito utilizza cookie e tecnologie similari per garantire il corretto funzionamento delle pagine, analizzare il traffico e migliorare l’esperienza dell’utente. Il consenso per i cookie non tecnici è acquisito tramite un banner conforme al GDPR (CookieYes), che consente una scelta granulare per categoria.
Per informazioni dettagliate sui tipi di cookie utilizzati, sulla durata di conservazione e sulle modalità di gestione delle preferenze, si rimanda alla Cookie Policy disponibile sul sito.
8. Sicurezza dei dati
Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio, ai sensi dell’art. 32 GDPR. Tra le misure adottate:
- Trasmissione dei dati cifrata tramite protocollo HTTPS/TLS
- Accesso ai dati limitato al personale autorizzato e ai fornitori vincolati da accordi di riservatezza
- Hosting su infrastruttura con certificazioni di sicurezza (SiteGround)
- Utilizzo di gateway di pagamento certificati PCI-DSS (Stripe, PayPal)
Nonostante le misure adottate, nessun sistema di trasmissione o archiviazione elettronica può garantire sicurezza assoluta. In caso di violazione dei dati (data breach) che comporti un rischio elevato per i diritti e le libertà degli interessati, il Titolare provvederà alla notifica nei termini e con le modalità previste dagli artt. 33 e 34 GDPR.
9. Minori
Il sito non è specificamente destinato a minori di 14 anni. Il Titolare non raccoglie consapevolmente dati personali di minori di 14 anni senza il previo consenso verificabile dei genitori o dei tutori legali, ai sensi dell’art. 8 GDPR e dell’art. 2-quinquies del D.Lgs. 196/2003 (Codice Privacy italiano). Qualora il Titolare venisse a conoscenza di aver ricevuto dati di un minore senza il necessario consenso, provvederà alla cancellazione tempestiva.
10. Modifiche alla presente Informativa
Il Titolare si riserva il diritto di modificare la presente Informativa in qualsiasi momento, in particolare per adeguarla a eventuali modifiche normative, a nuove modalità di trattamento o all’introduzione di nuovi servizi.
Le modifiche saranno pubblicate su questa pagina con aggiornamento della data in calce. In caso di modifiche sostanziali che incidano sui trattamenti basati sul consenso, il Titolare acquisirà un nuovo consenso da parte degli interessati prima di procedere con il nuovo trattamento.
Si raccomanda di consultare periodicamente questa pagina. La continuazione dell’utilizzo del sito successivamente alla pubblicazione di modifiche non sostanziali costituisce accettazione delle stesse.
11. Responsabile della Protezione dei Dati (DPO)
Allo stato attuale non è stato formalmente designato un Responsabile della Protezione dei Dati (Data Protection Officer – DPO) ai sensi dell’art. 37 GDPR. Il Titolare valuta periodicamente, in ragione dell’evoluzione delle attività di trattamento, se sussistano i presupposti per la designazione obbligatoria.
Per qualsiasi richiesta relativa alla protezione dei dati personali è possibile contattare il Titolare al seguente indirizzo:
| Riferimento per la privacy AllegroModerato Società Cooperativa Sociale srl – ETS Via della Bindellina 2/A, 20155 Milano – Italia Email: amministrazione@allegromoderato.it |
Informativa redatta ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.