Privacy Policy

Informativa sul trattamento dei dati personali

Sito web: associazionesintra.org

Ultimo aggiornamento: 3 settembre 2026

――――――――――――――――――――――――――――――――――――――――――――

La presente informativa descrive le modalità di trattamento dei dati personali connesse alla consultazione e all’utilizzo del sito associazionesintra.org, ai sensi del Regolamento (UE) 2016/679 (“GDPR”) e della normativa italiana applicabile in materia di protezione dei dati personali.

L’informativa riguarda i trattamenti effettuati attraverso il sito web, compresi i moduli di contatto e candidatura, la posta elettronica, la sicurezza informatica, i cookie, i servizi esterni e gli strumenti antispam. Eventuali trattamenti svolti nell’ambito delle attività professionali, sanitarie, educative, associative o dei singoli percorsi erogati da Sintra possono essere disciplinati da informative specifiche ulteriori rispetto alla presente.

1. Titolare del trattamento

Il Titolare del trattamento è:

Associazione Sintra APS
Via Vigada, 18
10041 Carignano (TO) – Italia
C.F. 94082360010 – P. IVA 13398540016
Email: segreteria@associazionesintra.org

Per richieste relative al trattamento dei dati personali o all’esercizio dei diritti previsti dal GDPR è possibile contattare il Titolare all’indirizzo email sopra indicato.

2. Tipologie di dati trattati

Durante la navigazione e l’utilizzo del sito possono essere trattate le seguenti categorie di dati:

  • dati tecnici e di navigazione, quali indirizzo IP, data e ora della richiesta, URL richiesto, informazioni sul browser, sul dispositivo e sul collegamento;
  • dati inseriti nei moduli di contatto: nome, cognome, indirizzo email, numero di telefono e contenuto del messaggio;
  • dati inseriti nel modulo “Lavora con noi”: nome, cognome, indirizzo email, numero di telefono, testo di presentazione e curriculum vitae in formato PDF;
  • dati relativi alla sicurezza del sito, quali indirizzi IP, tentativi di accesso, richieste sospette ed eventi di sicurezza;
  • preferenze relative al consenso per cookie e servizi di terze parti;
  • eventuali dati comunicati volontariamente tramite email o all’interno dei campi liberi dei moduli.

3. Dati di navigazione, hosting e posta elettronica

I sistemi informatici e i servizi utilizzati per il funzionamento del sito acquisiscono automaticamente alcuni dati tecnici necessari alla comunicazione tramite Internet e all’erogazione delle pagine richieste. Tali informazioni possono comprendere indirizzo IP, data e ora della connessione, URL richiesto, informazioni sul browser, sul sistema operativo e sul dispositivo.

I dati sono trattati per consentire il corretto funzionamento del sito, garantire disponibilità e sicurezza dei servizi, diagnosticare problemi tecnici, prevenire abusi o utilizzi illeciti e adempiere a eventuali obblighi di legge.

La base giuridica è il legittimo interesse del Titolare al corretto funzionamento e alla sicurezza del sito (art. 6, par. 1, lett. f GDPR) e, quando applicabile, l’adempimento di obblighi di legge.

Il sito e le caselle di posta elettronica utilizzate dal Titolare sono ospitati presso Aruba S.p.A. L’account dei servizi Aruba è intestato al Titolare. I dati tecnici e i log infrastrutturali sono conservati secondo i tempi tecnici e contrattuali applicati dal provider e per il periodo necessario alle finalità di funzionamento, sicurezza e accertamento di eventuali anomalie o illeciti.

4. Modulo di contatto e richieste informative

Il sito mette a disposizione un modulo attraverso il quale l’utente può richiedere informazioni. I dati richiesti comprendono nome, cognome, indirizzo email e, facoltativamente, numero di telefono, oltre al contenuto della richiesta.

I dati inviati tramite il modulo vengono inoltrati via posta elettronica alla segreteria di Associazione Sintra APS. Non è prevista l’archiviazione ordinaria delle richieste nel database WordPress; qualora la configurazione tecnica del modulo dovesse in futuro prevedere la memorizzazione locale delle richieste, la presente informativa dovrà essere aggiornata.

La finalità è ricevere, gestire e rispondere alle richieste dell’interessato. La base giuridica è l’esecuzione di misure richieste dall’interessato e, a seconda della richiesta, il legittimo interesse del Titolare alla gestione delle proprie comunicazioni (art. 6, par. 1, lett. b e f GDPR).

Le richieste che non danno luogo a un successivo rapporto o servizio vengono conservate per il tempo necessario alla gestione e, di regola, non oltre 12 mesi, salvo esigenze di tutela dei diritti, contenzioso o obblighi di legge. Se dalla richiesta nasce un successivo rapporto con l’interessato, i dati possono essere trattati ulteriormente secondo l’informativa specifica relativa al servizio interessato.

5. Dati relativi alla salute e altre categorie particolari

Il campo libero del modulo di contatto è destinato a una prima richiesta informativa e non richiede l’inserimento di informazioni sanitarie o di altre categorie particolari di dati ai sensi dell’art. 9 GDPR. Gli utenti sono pertanto invitati a non inserire nel modulo diagnosi, referti, dati relativi alla salute, disabilità, terapie o altre informazioni particolarmente delicate non necessarie alla prima richiesta di contatto.

Qualora l’utente comunichi spontaneamente informazioni di questa natura, il Titolare ne limiterà il trattamento a quanto strettamente necessario per gestire la richiesta e, quando il prosieguo della relazione richieda il trattamento strutturato di dati relativi alla salute o ad altre categorie particolari, fornirà l’eventuale informativa specifica e individuerà la condizione giuridica prevista dall’art. 9 GDPR pertinente al servizio erogato.

Per servizi rivolti a minori, i trattamenti successivi al primo contatto sono gestiti secondo le specifiche informative e le procedure adottate da Associazione Sintra APS e dai professionisti coinvolti.

6. Candidature spontanee e curriculum vitae

Attraverso la pagina “Lavora con noi” è possibile inviare una candidatura spontanea. Il modulo raccoglie nome, cognome, indirizzo email, numero di telefono, una breve presentazione e un curriculum vitae in formato PDF.

I dati sono trattati esclusivamente per valutare la candidatura, contattare il candidato e gestire eventuali fasi di selezione o di instaurazione di un rapporto di lavoro o collaborazione.

La base giuridica è l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b GDPR) e, per gli adempimenti eventualmente connessi alla selezione o all’instaurazione del rapporto, gli ulteriori presupposti previsti dalla normativa applicabile.

Il candidato è invitato a inserire nel curriculum esclusivamente informazioni pertinenti rispetto alla candidatura e a non includere categorie particolari di dati non necessarie. Eventuali informazioni particolari contenute nel curriculum saranno trattate soltanto nei limiti in cui siano pertinenti e consentite dalla normativa applicabile al rapporto di lavoro o collaborazione.

Le candidature e i curriculum vengono ricevuti tramite posta elettronica e sono conservati per un massimo di 12 mesi dalla ricezione, salvo che nel frattempo abbia inizio una selezione o un rapporto con il candidato, nel qual caso i dati pertinenti potranno essere conservati secondo le regole applicabili al relativo procedimento o rapporto. Alla scadenza, i curriculum non più necessari devono essere cancellati dalle caselle di posta e dagli eventuali archivi utilizzati per la selezione.

7. Sicurezza del sito

Il sito utilizza strumenti tecnici di sicurezza, tra cui Wordfence, per proteggere il sito da accessi abusivi, malware, attacchi informatici, tentativi di accesso non autorizzato e altre attività potenzialmente dannose.

Nell’ambito di tali attività possono essere trattati indirizzi IP, URL richiesti, user-agent, informazioni relative ai tentativi di accesso ed eventi di sicurezza. La base giuridica è il legittimo interesse del Titolare alla protezione dei propri sistemi informatici e dei dati in essi contenuti (art. 6, par. 1, lett. f GDPR).

I dati di sicurezza vengono conservati per il periodo configurato negli strumenti utilizzati e comunque non oltre quanto necessario per prevenire, analizzare e gestire eventi di sicurezza, salvo esigenze di tutela dei diritti, incidenti o obblighi di legge.

8. Google reCAPTCHA

Per proteggere i moduli da invii automatizzati e abusi, il sito utilizza Google reCAPTCHA. Il servizio può trattare informazioni tecniche quali indirizzo IP, dati del browser e del dispositivo, interazioni con la pagina e altri segnali necessari a distinguere utenti reali da sistemi automatizzati.

La finalità è la prevenzione dello spam, delle frodi e degli abusi dei moduli. La base giuridica del trattamento effettuato dal Titolare è il legittimo interesse alla sicurezza del sito e dei propri canali di comunicazione (art. 6, par. 1, lett. f GDPR). L’eventuale utilizzo di cookie o altre tecnologie non strettamente necessarie da parte del fornitore è gestito tramite il sistema di consenso del sito secondo la configurazione adottata.

Google può trattare dati anche al di fuori dello Spazio Economico Europeo secondo i meccanismi di trasferimento internazionale dichiarati nelle proprie informative e condizioni applicabili.

9. Collegamento a WhatsApp

Il sito mette a disposizione un pulsante o collegamento che consente all’utente di avviare volontariamente una conversazione tramite WhatsApp. L’attivazione del collegamento comporta l’accesso a un servizio esterno fornito da WhatsApp/Meta e il trattamento dei dati secondo le condizioni e le informative del relativo fornitore.

Il Titolare tratta i dati contenuti nella conversazione esclusivamente per gestire la comunicazione richiesta dall’utente. La base giuridica è l’esecuzione della richiesta dell’interessato e, quando pertinente, l’esecuzione di misure precontrattuali o il legittimo interesse alla gestione delle comunicazioni (art. 6 GDPR).

L’utente è invitato a non trasmettere tramite WhatsApp dati sanitari o altre informazioni particolarmente delicate se non strettamente necessario e senza aver ricevuto indicazioni idonee dal Titolare o dal professionista interessato.

10. Cookie e gestione del consenso

Il sito utilizza cookie e tecnologie analoghe necessari al funzionamento del sito e alla memorizzazione delle preferenze privacy dell’utente. La gestione del consenso viene effettuata tramite Complianz.

I cookie strettamente necessari possono essere utilizzati senza consenso quando indispensabili alla fornitura del servizio o alla memorizzazione delle preferenze espresse dall’utente. I servizi e le tecnologie che richiedono consenso vengono attivati soltanto in seguito alla scelta dell’utente.

L’utente può modificare o revocare in qualsiasi momento le proprie preferenze mediante il comando “Gestisci preferenze cookie” disponibile sul sito. Le informazioni dettagliate sui cookie, sulle finalità e sulle durate sono disponibili nella Cookie Policy.

11. Destinatari e soggetti che possono trattare i dati

I dati personali possono essere trattati, nei limiti necessari alle rispettive funzioni, da:

  • persone autorizzate da Associazione Sintra APS nell’ambito delle proprie funzioni;
  • Aruba S.p.A., quale fornitore dei servizi di hosting e posta elettronica;
  • Okapi Grafica di Marco Catania, quale fornitore tecnico incaricato della gestione, manutenzione e amministrazione del sito e dell’infrastruttura web, con accesso amministrativo ai servizi Aruba e a WordPress;
  • fornitori di servizi di sicurezza informatica e antispam, ove coinvolti;
  • Google, in relazione a reCAPTCHA e ad altri eventuali servizi Google effettivamente attivati sul sito;
  • WhatsApp/Meta, quando l’utente sceglie volontariamente di utilizzare il relativo collegamento o servizio;
  • professionisti o collaboratori di Sintra ai quali la richiesta deve essere inoltrata per fornire il servizio richiesto, nel rispetto dei rispettivi ruoli privacy;
  • autorità pubbliche o altri soggetti quando la comunicazione sia prevista dalla legge o necessaria alla tutela di un diritto.

Quando un fornitore tratta dati personali per conto del Titolare, il rapporto deve essere disciplinato secondo i ruoli e gli obblighi previsti dall’art. 28 GDPR e dalla normativa applicabile.

12. Trasferimenti di dati fuori dallo Spazio Economico Europeo

I servizi di hosting e posta elettronica del sito sono forniti tramite Aruba. Alcuni fornitori tecnologici internazionali, in particolare Google e Meta/WhatsApp e, ove applicabile, i fornitori di sicurezza, possono comportare il trattamento di dati in Paesi esterni allo Spazio Economico Europeo.

Quando si verifica un trasferimento internazionale, esso avviene nel rispetto degli artt. 44 e seguenti GDPR e sulla base degli strumenti e delle garanzie previste dalla normativa applicabile, quali decisioni di adeguatezza, Data Privacy Framework UE-USA, clausole contrattuali standard o altri meccanismi validi.

13. Tempi di conservazione

Salvo quanto indicato nelle singole sezioni, i dati vengono conservati per un periodo non superiore a quello necessario rispetto alle finalità per le quali sono trattati. In particolare:

  • richieste informative tramite form o email che non danno luogo a un successivo rapporto: di regola fino a 12 mesi;
  • curriculum e candidature spontanee: massimo 12 mesi dalla ricezione, salvo selezione o rapporto in corso;
  • dati tecnici e di sicurezza: secondo i tempi configurati e contrattuali dei sistemi utilizzati e comunque per il tempo necessario alla sicurezza e all’accertamento di anomalie;
  • cookie e preferenze di consenso: secondo le durate indicate nella Cookie Policy;
  • dati relativi a servizi o rapporti successivi al primo contatto: secondo le informative e i termini applicabili allo specifico servizio o rapporto.

14. Natura del conferimento

I dati tecnici necessari alla navigazione vengono trattati automaticamente perché indispensabili al funzionamento e alla sicurezza del sito.

Il conferimento dei dati contrassegnati come obbligatori nei moduli è necessario per inviare la richiesta o la candidatura. Il mancato conferimento impedisce l’invio del modulo. Il numero di telefono, quando indicato come facoltativo, può essere omesso.

L’utilizzo dei servizi esterni facoltativi e dei relativi cookie è rimesso alle scelte espresse dall’utente tramite il sistema di consenso.

15. Decisioni automatizzate e profilazione

Il Titolare non utilizza i dati raccolti tramite il sito per adottare decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi sull’interessato. Il sito non utilizza i dati dei moduli di contatto o delle candidature per finalità di profilazione pubblicitaria.

16. Diritti dell’interessato

Nei casi e nei limiti previsti dal GDPR, l’interessato può:

  • ottenere conferma dell’esistenza o meno di dati personali che lo riguardano e accedervi;
  • richiedere la rettifica dei dati inesatti o l’integrazione di quelli incompleti;
  • richiedere la cancellazione dei dati nei casi previsti dalla legge;
  • ottenere la limitazione del trattamento;
  • opporsi al trattamento fondato sul legittimo interesse;
  • ottenere la portabilità dei dati quando applicabile;
  • revocare in qualsiasi momento il consenso precedentemente prestato per i trattamenti basati sul consenso, senza pregiudicare la liceità del trattamento effettuato prima della revoca.

Le richieste possono essere inviate a segreteria@associazionesintra.org.

L’interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali qualora ritenga che il trattamento avvenga in violazione della normativa applicabile.

17. Modifiche alla presente informativa

La presente informativa può essere aggiornata quando cambiano le caratteristiche del sito, i servizi utilizzati, le modalità di trattamento o la normativa applicabile. La versione aggiornata sarà pubblicata su questa pagina con indicazione della data dell’ultimo aggiornamento.