Privacy Policy
La presente informativa è resa ai sensi del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy) per i visitatori e i clienti del sito ilsentierodeisanseverino.it.
1. Titolare del trattamento
Associazione Universitas Sancti Severini
Sede legale: [SEDE LEGALE]
C.F.: [CF] / P.IVA: [P.IVA]
Email: [EMAIL ASSOCIAZIONE]
Telefono: [TELEFONO]
2. Tipologie di dati trattati
Il Titolare tratta le seguenti categorie di dati personali:
- Dati di navigazione (IP, browser, sistema operativo, pagine visitate) raccolti automaticamente per finalità tecniche e statistiche.
- Dati di registrazione (nome, cognome, email, telefono, password cifrata) forniti dal Cliente alla creazione dell'account.
- Dati di ordine (indirizzo di spedizione e fatturazione, codice fiscale o P.IVA per fatturazione, dettagli del pagamento) forniti al momento dell'acquisto.
- Dati di comunicazione (email, telefono) per assistenza clienti e — previo consenso — comunicazioni promozionali.
3. Finalità e basi giuridiche
| Finalità | Base giuridica (GDPR) |
| Esecuzione del contratto di vendita | Art. 6(1)(b) — esecuzione di un contratto |
| Adempimenti fiscali e contabili | Art. 6(1)(c) — obbligo di legge |
| Gestione dell'account utente | Art. 6(1)(b) — esecuzione di un contratto |
| Marketing diretto (newsletter) | Art. 6(1)(a) — consenso revocabile |
| Sicurezza del sito e prevenzione frodi | Art. 6(1)(f) — legittimo interesse |
4. Periodo di conservazione
- Dati di ordine e fatturazione: 10 anni dall'emissione del documento fiscale (art. 2220 c.c.).
- Dati dell'account: fino alla cancellazione dell'account su richiesta dell'utente.
- Dati di marketing: fino alla revoca del consenso.
- Log di navigazione: 6 mesi.
5. Comunicazione a terzi
I dati possono essere comunicati a:
- Corrieri e spedizionieri per la consegna del pacco.
- Provider del gateway di pagamento (Stripe, PayPal) per l'elaborazione dei pagamenti.
- Consulenti fiscali e commercialisti per gli adempimenti contabili.
- Autorità pubbliche quando previsto da legge.
I dati non sono trasferiti fuori dall'UE salvo che il fornitore di servizi (es. gateway pagamento) aderisca a meccanismi di trasferimento conformi (clausole contrattuali standard, EU-US Data Privacy Framework).
6. Diritti dell'interessato (artt. 15-22 GDPR)
In qualsiasi momento il Cliente può esercitare i seguenti diritti scrivendo a [EMAIL ASSOCIAZIONE]:
- Diritto di accesso ai propri dati.
- Diritto di rettifica di dati inesatti.
- Diritto di cancellazione ("diritto all'oblio").
- Diritto di limitazione del trattamento.
- Diritto di portabilità dei dati in formato strutturato.
- Diritto di opposizione al trattamento.
- Diritto di revocare il consenso in qualsiasi momento.
- Diritto di proporre reclamo al Garante Privacy (garanteprivacy.it).
7. Cookie
Il sito utilizza cookie tecnici necessari al funzionamento e — previo consenso — cookie analitici per misurare il traffico. Per i dettagli e per modificare le preferenze consulta la Cookie Policy.
8. Modifiche
La presente informativa può essere aggiornata. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento.
Ultimo aggiornamento: [DATA]