Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali

Ultimo aggiornamento: [12 dicembre 2025]

Riferimento normativo

Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

Gentile Utente, l’Associazione Italiana Sicurezza Sussidiaria (“A.I.S.S.”) è titolare del sito da Lei visitato (“Sito”) e del relativo nome a dominio.

A.I.S.S. è da sempre attenta alle tematiche relative al trattamento dei dati personali di adulti e minori (“Utenti”) e La informa che i dati da Lei forniti in occasione dell’accesso al Sito e/o successivamente, sono trattati in conformità alla normativa applicabile ed alla presente informativa.

1. Titolare del trattamento

Dati del Titolare

Denominazione: Associazione Italiana Sicurezza Sussidiaria (A.I.S.S.)
Sede legale: Corso Duca di Genova 253, 00122 Roma
CF: IT97514120589
E-mail privacy: privacy@aissitalia.org

Nota sul DPO

A.I.S.S., in considerazione della natura e delle dimensioni dell’attività svolta, non è tenuta alla nomina di un Responsabile della Protezione dei Dati (DPO) ai sensi dell’art. 37 del GDPR. Per qualsiasi richiesta relativa al trattamento dei dati personali, è possibile contattare direttamente il Titolare all’indirizzo sopra indicato.

2. Finalità, base giuridica e tempi di conservazione dei dati

A.I.S.S. tratta i dati personali degli Utenti per le finalità di seguito indicate, specificando per ciascuna la relativa base giuridica e i tempi di conservazione:

Finalità Base giuridica (art. 6 GDPR) Conservazione
(a) Registrazione al Sito e gestione dell’account utente Esecuzione di misure precontrattuali e contrattuali (art. 6.1.b) Per tutta la durata della registrazione e fino a 12 mesi dalla cancellazione dell’account
(b) Erogazione dei servizi riservati agli Utenti registrati (newsletter informative, assistenza, prenotazione eventi, rilascio documentazione, richieste di iscrizione) Esecuzione del contratto (art. 6.1.b) Per tutta la durata del servizio richiesto e fino a 24 mesi dalla cessazione
(c) Attività amministrative, contabili e adempimento di obblighi di legge Obbligo legale (art. 6.1.c) 10 anni dalla conclusione del rapporto (obblighi fiscali e contabili)
(d) Invio di comunicazioni promozionali e informative sui servizi e iniziative dell’Associazione Legittimo interesse del Titolare (art. 6.1.f) per comunicazioni a soci e utenti registrati; Consenso (art. 6.1.a) negli altri casi Fino a revoca del consenso o opposizione, e comunque non oltre 12 mesi dall’ultima interazione
(e) Finalità statistiche e storiche Legittimo interesse (art. 6.1.f) — solo con dati anonimi o aggregati Illimitata (dati anonimi)

Legittimo interesse: con riferimento alla finalità (d), il legittimo interesse del Titolare consiste nel mantenere un rapporto informativo con i propri soci e utenti registrati circa le attività istituzionali dell’Associazione. L’Utente ha comunque il diritto di opporsi in qualsiasi momento a tale trattamento.

3. Tipologia di dati personali trattati

A.I.S.S. tratta le seguenti categorie di dati personali:

  • Dati identificativi e anagrafici: nome, cognome, data di nascita, codice fiscale
  • Dati di contatto: indirizzo di residenza/domicilio, numeri di telefono e/o fax, indirizzo e-mail
  • Dati di navigazione: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, orari di accesso (dati raccolti automaticamente)
  • Altri dati: contenuti inseriti dall’Utente in form, commenti, recensioni o richieste di contatto

4. Natura del conferimento e conseguenze del mancato conferimento

Conferimento obbligatorio

Il conferimento dei dati per le finalità (a), (b) e (c) è necessario per la registrazione al Sito, l’utilizzo dei servizi e lo svolgimento delle attività amministrative.

Conseguenza del rifiuto: impossibilità di fruire dei servizi riservati agli Utenti registrati.

Conferimento facoltativo

Il conferimento dei dati per le finalità (d) e (e) è facoltativo.

Conseguenza del rifiuto: nessuna limitazione nell’utilizzo dei servizi; l’Utente non riceverà comunicazioni promozionali.

5. Modalità del trattamento

I dati personali sono trattati con strumenti manuali ed elettronici, con logiche strettamente correlate alle finalità indicate e comunque in modo da garantire la sicurezza e la riservatezza dei dati stessi, nel rispetto delle misure tecniche e organizzative adeguate di cui all’art. 32 del GDPR.

6. Destinatari e categorie di destinatari dei dati

I dati personali potranno essere comunicati a:

Dipendenti e collaboratori di A.I.S.S., debitamente autorizzati e istruiti, per lo svolgimento di attività di amministrazione, contabilità, supporto informatico e logistico.

Soggetti pubblici e/o privati (studi di consulenza legale, amministrativa e fiscale, fornitori di servizi informatici, spedizionieri e corrieri) che operano in qualità di Responsabili del trattamento ai sensi dell’art. 28 del GDPR.

Soggetti che hanno diritto di accesso ai dati in forza di provvedimenti normativi o amministrativi.

Diffusione: i dati personali non sono soggetti a diffusione.

7. Trasferimento dei dati verso Paesi terzi

Alcuni dati personali potrebbero essere trasferiti verso Paesi situati al di fuori dell’Unione Europea (in particolare, negli U.S.A.) per l’utilizzo di servizi di terze parti (es. servizi di email marketing, hosting, analytics).

Garanzie per il trasferimento

In tali casi, A.I.S.S. garantisce che il trasferimento avvenga in conformità al Capo V del GDPR, mediante:

  • Decisioni di adeguatezza della Commissione Europea (art. 45 GDPR)
  • Clausole Contrattuali Standard approvate con Decisione di esecuzione (UE) 2021/914 della Commissione del 4 giugno 2021
  • Ulteriori misure supplementari ove necessario, in conformità alle indicazioni del Comitato Europeo per la Protezione dei Dati (EDPB)

8. Processi decisionali automatizzati e profilazione

A.I.S.S. non adotta processi decisionali automatizzati, compresa la profilazione, di cui all’art. 22, paragrafi 1 e 4, del GDPR che producano effetti giuridici o incidano significativamente sull’interessato.

9. Diritti degli interessati

Ai sensi degli artt. 15-22 del GDPR, l’Utente ha il diritto di:

Diritto di accesso (art. 15)

Ottenere conferma dell’esistenza di un trattamento e accedere ai propri dati personali.

Diritto di rettifica (art. 16)

Ottenere la correzione di dati inesatti o l’integrazione di dati incompleti.

Diritto alla cancellazione (art. 17)

Ottenere la cancellazione dei dati (“diritto all’oblio”) nei casi previsti dalla legge.

Diritto di limitazione (art. 18)

Ottenere la limitazione del trattamento nei casi previsti dalla legge.

Diritto alla portabilità (art. 20)

Ricevere i dati in formato strutturato e trasmetterli ad altro titolare.

Diritto di opposizione (art. 21)

Opporsi al trattamento per motivi legittimi o per finalità di marketing diretto.

Come esercitare i diritti

I diritti sopra elencati possono essere esercitati:

  • Inviando una richiesta scritta all’indirizzo e-mail: privacy@aissitalia.org
  • Per l’opposizione al marketing: tramite l’apposito link presente in calce ad ogni comunicazione promozionale

Diritto di reclamo

L’Utente ha il diritto di proporre reclamo all’Autorità di controllo competente:

Garante per la Protezione dei Dati Personali
Piazza Venezia 11 – 00187 Roma
Sito web: www.garanteprivacy.it
E-mail: protocollo@gpdp.it
PEC: protocollo@pec.gpdp.it