PRIVACY POLICY DI YODA APS
(Informativa sul trattamento dei dati personali ai sensi dell’art. 13 del Regolamento UE 2016/679 – GDPR)
Benvenuto sul sito ufficiale di Yoda APS (www.gruppoyoda.org). La tutela dei tuoi dati personali è per noi una priorità assoluta. Per questo motivo, abbiamo integrato in un unico documento sia le informazioni relative alla navigazione sul nostro sito web (Macro-Sezione B), sia quelle riguardanti i trattamenti connessi alle nostre attività istituzionali, associative e di progetto (Macro-Sezione A)
- Premessa e Quadro Normativo
La presente Informativa descrive le modalità e le finalità di trattamento dei dati personali degli utenti che consultano e interagiscono con questo sito web. Il documento è redatto in conformità all’articolo 13 del Regolamento UE 2016/679 (GDPR) e al D.Lgs. 196/2003 (Codice in materia di protezione dei dati personali), così come armonizzato e modificato dal D.Lgs. 101/2018.
- Titolare del Trattamento
Il Titolare del trattamento è l’Associazione di Promozione Sociale Yoda APS, con sede legale in Bologna (Italia), Via della Salita 31, C.F. 91161380372.
- Contatti utili: Per qualsiasi richiesta o per l’esercizio dei diritti legati alla privacy, è possibile scrivere all’indirizzo e-mail: info@gruppoyoda.org.
- Definizioni Principali
Per garantire la massima trasparenza, si segnalano le seguenti definizioni previste dalla normativa:
- Dato Personale: qualsiasi informazione riguardante una persona fisica identificata o identificabile (“Interessato”).
- Trattamento: qualsiasi operazione (automatizzata o cartacea) applicata ai dati personali, come la raccolta, la registrazione, l’organizzazione, la conservazione, la consultazione o la cancellazione.
- Modalità di Trattamento e Sicurezza dei Dati
Il trattamento dei dati personali viene effettuato sia attraverso strumenti informatici e telematici sia mediante supporti manuali/cartacei, secondo logiche strettamente correlate alle finalità descritte e nel pieno rispetto del principio di minimizzazione. Al fine di garantire la riservatezza, l’integrità e la disponibilità delle informazioni, Yoda APS adotta misure tecniche e organizzative adeguate (ai sensi dell’Art. 32 del GDPR), riducendo al minimo i rischi di perdita, distruzione accidentale, accesso non autorizzato o trattamento non consentito.
In caso di partecipazione a progetti o scambi giovanili internazionali che includano attività in Paesi al di fuori dello Spazio Economico Europeo (SEE), i dati personali dell’Interessato potranno essere trasferiti ai partner internazionali con sede extra-UE. Tale trasferimento avverrà esclusivamente previa sottoscrizione di accordi diretti ad assicurare un livello di protezione adeguato tramite Clausole Contrattuali Standard (SCC) adottate dalla Commissione Europea, o comunque previa verifica che il destinatario garantisca idonee misure di sicurezza e protezione.
- Ambito di Comunicazione e Soggetti che Trattano i Dati
I tuoi dati personali non saranno diffusi indiscriminatamente, ma potranno essere conosciuti o comunicati esclusivamente a soggetti specifici, debitamente istruiti o vincolati per legge:
- Personale interno autorizzato: Soggetti appartenenti all’organizzazione di Yoda APS (personale amministrativo, referenti di progetto, formatori, coordinatori dei campi) espressamente autorizzati e appositamente formati, vincolati al segreto professionale e alla massima riservatezza.
- Responsabili del Trattamento (Fornitori esterni): Professionisti e società esterne che svolgono attività strumentali o di supporto per conto di Yoda APS, formalmente nominati Responsabili del Trattamento (Art. 28 GDPR) e vincolati al rispetto delle medesime misure di sicurezza. Tra questi figurano:
- Consulenti fiscali, contabili e giuslavoristi (es. commercialista).
- Istituti assicurativi (per la copertura dei partecipanti ai campi/eventi).
- Società e professionisti di servizi IT (sistemisti, hosting provider, ditte che curano l’aggiornamento e la manutenzione tecnica del sito web).
- Partner di Progetto ed Enti Pubblici: Eventuali partner di progetto (nazionali o internazionali) ai fini del corretto coordinamento e della realizzazione dell’attività a cui l’Interessato prende parte, nonché Pubbliche Amministrazioni ed Enti Locali erogatori dei finanziamenti, nei limiti strettamente necessari per gli obblighi di rendicontazione e di legge.
- Tutela dei Minori
Ove il soggetto che conferisce i dati personali abbia un’età inferiore ai 18 anni, il trattamento è considerato lecito soltanto se, e nella misura in cui, il consenso sia prestato o autorizzato dall’esercente la responsabilità genitoriale. Per tali trattamenti, Yoda APS si riserva il diritto di acquisire i dati identificativi e copia dei documenti di riconoscimento del genitore o tutore legale.
MACRO-SEZIONE A: ATTIVITÀ ISTITUZIONALI ED ASSOCIATIVE
In questa sezione vengono descritti i trattamenti effettuati da Yoda APS nell’ambito delle proprie attività quotidiane, dei progetti sul campo e dei rapporti con la propria base associativa.
- Quali dati personali trattiamo? Dati identificativi e anagrafici (nome, cognome, luogo e data di nascita, codice fiscale, indirizzo di residenza) e dati di contatto (numero di telefono, indirizzo e-mail).
- Perché li trattiamo (Finalità e Base Giuridica)? Il trattamento è finalizzato alla gestione del rapporto associativo, all’instaurazione della qualifica di socio e all’esecuzione degli obblighi previsti dallo Statuto di Yoda APS, inclusa la convocazione delle assemblee e l’invio delle comunicazioni istituzionali relative alle attività dell’Associazione.
- Base giuridica: Il trattamento è necessario all’esecuzione di misure connesse al rapporto associativo di cui l’Interessato è parte (Art. 6, par. 1, lett. b, GDPR) e per adempiere agli obblighi di legge previsti per le APS (Art. 6, par. 1, lett. c, GDPR).
- Cosa succede se non possiamo trattare i dati? Il conferimento dei dati per queste finalità è obbligatorio. L’eventuale rifiuto di fornire i dati, o il successivo diniego al loro trattamento, comporterà per Yoda APS l’oggettiva impossibilità di accogliere la domanda di iscrizione, gestire la qualifica di socio e adempiere ai connessi obblighi amministrativi, contabili e di legge.
- Per quanto tempo li trattiamo? I dati personali saranno trattati per tutta la durata del rapporto associativo. Alla cessazione del rapporto, i dati saranno conservati per un periodo ulteriore di 10 anni, al solo fine di adempiere agli obblighi di natura fiscale, tributaria e contabile (Art. 2220 del Codice Civile) e per finalità di tutela legale del Titolare. I dati strettamente necessari alla tenuta del registro storico dei soci saranno conservati esclusivamente nei limiti temporali imposti dagli obblighi di legge civilistici e per documentare la storia istituzionale dell’ente, garantendo il rispetto del principio di minimizzazione.
Quali dati personali trattiamo?
Dati identificativi e anagrafici (nome, cognome, luogo e data di nascita, codice fiscale, indirizzo di residenza) e dati di contatto (numero di telefono, indirizzo e-mail).
Perché li trattiamo (Finalità e Base Giuridica)?
Il trattamento è finalizzato alla gestione del rapporto di collaborazione, all’instaurazione e al coordinamento delle attività di volontariato all’interno dei progetti di Yoda APS, all’adempimento degli obblighi di legge (inclusa l’attivazione della copertura assicurativa obbligatoria) e all’invio delle comunicazioni istituzionali e operative relative alle attività dell’Associazione.
- Base giuridica: Il trattamento è necessario all’esecuzione di misure connesse al rapporto di collaborazione di cui l’Interessato richiede di far parte (Art. 6, par. 1, lett. b, GDPR) e per adempiere agli obblighi di legge previsti per le Associazioni di Promozione Sociale (Art. 6, par. 1, lett. c, GDPR).
Cosa succede se non possiamo trattare i dati?
Il conferimento dei dati per queste finalità è obbligatorio. L’eventuale rifiuto di fornire i dati, o il successivo diniego al loro trattamento, comporterà per Yoda APS l’oggettiva impossibilità di accogliere la domanda di collaborazione, gestire l’attività del volontario e adempiere ai connessi obblighi amministrativi, assicurativi e di legge.
Per quanto tempo li trattiamo?
I dati personali saranno trattati per tutta la durata del rapporto di volontariato. Alla cessazione dello stesso, i dati saranno conservati per un periodo ulteriore di 10 anni, al solo fine di adempiere agli obblighi di natura civilistica, contabile e assicurativa (Art. 2220 del Codice Civile) e per finalità di tutela legale del Titolare. I dati contenuti nei registri storici saranno conservati esclusivamente nei limiti temporali imposti dagli obblighi di legge, garantendo il rispetto del principio di minimizzazione
Quali dati personali trattiamo?
Dati di contatto (indirizzo e-mail e, se richiesto, il nome/cognome).
Perché li trattiamo (Finalità e Base Giuridica)?
Il trattamento è finalizzato all’invio, tramite posta elettronica, di comunicazioni periodiche informative, promozionali e di aggiornamento relative ai progetti, agli eventi e alle attività istituzionali promosse da Yoda APS.
- Base giuridica: Il trattamento si fonda esclusivamente sul consenso esplicito espresso dall’Interessato (Art. 6, par. 1, lett. a, GDPR), manifestato tramite l’iscrizione volontaria al servizio.
Cosa succede se non possiamo trattare i dati?
Il conferimento dei dati per questa finalità è del tutto facoltativo. Tuttavia, il mancato conferimento dei dati di contatto minimi necessari (l’indirizzo e-mail) comporterà l’oggettiva impossibilità per Yoda APS di accogliere la richiesta di iscrizione e, di conseguenza, l’impossibilità per l’utente di ricevere la newsletter aziendale.
Per quanto tempo li trattiamo?
I dati personali raccolti per questa finalità saranno conservati e trattati fino a quando il servizio resterà attivo o fino all’eventuale revoca del consenso da parte dell’Interessato (richiesta di disiscrizione). L’utente può revocare il proprio consenso in qualsiasi momento e in modo del tutto gratuito, cliccando sul link “Unsubscribe” / “Disiscriviti” presente in calce a ogni e-mail ricevuta, oppure inviando una comunicazione a info@gruppoyoda.org. A seguito della revoca, i dati saranno cancellati definitivamente dai sistemi di invio entro i tempi tecnici strettamente necessari, nel rispetto del principio di minimizzazione
Quali dati personali trattiamo?
- Dati comuni: Dati identificativi e anagrafici (nome, cognome, luogo e data di nascita, codice fiscale, indirizzo di residenza) e dati di contatto (numero di telefono, indirizzo e-mail).
- Dati particolari (ex dati sensibili): Dati inerenti allo stato di salute (es. intolleranze alimentari, allergie, patologie rilevanti o esigenze sanitarie specifiche).
- Dati multimediali: Immagine personale e/o registrazioni vocali (fotografie, riprese video, interviste audio/video raccolte durante le attività).
Perché li trattiamo (Finalità e Base Giuridica)?
Il trattamento risponde a differenti e specifiche finalità a seconda della natura dei dati raccolti:
- Gestione amministrativa e operativa del progetto: Perfezionamento dell’iscrizione, organizzazione logistica (vitto, alloggio, trasporti), gestione delle coperture assicurative e invio di comunicazioni tecniche e operative strettamente connesse al progetto.
- Base giuridica: Il trattamento è necessario all’esecuzione del contratto/accordo di partecipazione di cui l’Interessato è parte (Art. 6, par. 1, lett. b, GDPR).
- Adempimento di obblighi di legge: Ottemperanza agli obblighi previsti da leggi nazionali, regolamenti, normative comunitarie e internazionali, con particolare riferimento alla normativa fiscale, contabile, assicurativa, nonché di tutela della salute, dell’ordine e della sicurezza pubblica.
- Base giuridica: Il trattamento è necessario per adempiere a un obbligo legale al quale è soggetto il Titolare (Art. 6, par. 1, lett. c, GDPR).
- Tutela della salute e gestione delle emergenze: Garanzia di una corretta assistenza sanitaria preventiva (es. preparazione di pasti idonei in caso di allergie) e gestione tempestiva di eventuali situazioni di emergenza medica durante lo svolgimento dei progetti.
- Base giuridica: Il trattamento di tali categorie particolari di dati si fonda esclusivamente sul consenso esplicito dell’Interessato (Art. 9, par. 2, lett. a, GDPR).
- Documentazione e promozione istituzionale (Uso delle immagini): Pubblicazione e diffusione di materiali fotografici o video sui canali di comunicazione di Yoda APS (sito web, newsletter, canali social) per documentare e promuovere i progetti e le iniziative dell’Associazione[cite: 1, 2].
- Base giuridica: Il trattamento si fonda esclusivamente sul consenso esplicito dell’Interessato (Art. 6, par. 1, lett. a, GDPR).
Cosa succede se non possiamo trattare i dati?
- Dati comuni e dati sulla salute: Il loro conferimento è obbligatorio per la corretta e sicura organizzazione delle attività. Il mancato conferimento di tali dati (compresi quelli sulle intolleranze o patologie rilevanti per la sicurezza) comporterà per Yoda APS l’oggettiva impossibilità di accogliere la richiesta di iscrizione e di consentire la partecipazione del soggetto ai progetti di mobilità o ai campi estivi.
- Immagine personale e dati multimediali: Il conferimento è del tutto facoltativo. Il mancato consenso o il rifiuto al trattamento delle immagini non pregiudica in alcun modo l’ammissione al progetto né influisce sulla qualità del servizio reso all’Interessato.
Per quanto tempo li trattiamo?
I dati saranno trattati per tutta la durata del progetto di mobilità giovanile. Alla conclusione dell’evento:
- I dati anagrafici, contrattuali e contabili saranno conservati per un periodo ulteriore di 10 anni per adempiere agli obblighi di natura fiscale e contabile (Art. 2220 del Codice Civile) e per finalità di tutela legale.
- I dati inerenti allo stato di salute verranno definitivamente cancellati o resi anonimi entro i tempi tecnici strettamente necessari dalla fine del progetto, venendo meno la finalità di tutela sul campo, salvo obblighi di conservazione legati alla gestione di sinistri o infortuni occorsi.
- I materiali multimediali (foto/video) saranno conservati negli archivi storici dell’ente fino all’eventuale richiesta di revoca del consenso da parte dell’Interessato
Quali dati personali trattiamo?
- Dati comuni: Dati identificativi e anagrafici (nome, cognome, luogo e data di nascita, codice fiscale) e dati di contatto (numero di telefono, indirizzo e-mail).
- Dati multimediali: Immagine personale e/o registrazioni vocali (fotografie, riprese video, interviste effettuate durante lo svolgimento dell’evento).
Perché li trattiamo (Finalità e Base Giuridica)?
Il trattamento risponde a differenti e specifiche finalità a seconda della natura dei dati raccolti:
- Gestione amministrativa e operativa dell’evento: Registrazione dei partecipanti, controllo delle iscrizioni, predisposizione degli attestati di partecipazione (ove previsti), logistica e invio di comunicazioni tecniche o organizzative strettamente connesse all’evento stesso.
- Base giuridica: Il trattamento è necessario all’esecuzione di misure connesse alla richiesta di partecipazione dell’Interessato (Art. 6, par. 1, lett. b, GDPR).
- Adempimento di obblighi di legge: Ottemperanza agli obblighi previsti da leggi nazionali, regolamenti o normative comunitarie, con particolare riferimento alla rendicontazione contabile e fiscale dell’evento (es. quote di iscrizione o finanziamenti pubblici legati ai progetti).
- Base giuridica: Il trattamento è necessario per adempiere a un obbligo legale al quale è soggetto il Titolare (Art. 6, par. 1, lett. c, GDPR).
- Documentazione e promozione istituzionale (Uso delle immagini): Pubblicazione e diffusione di materiali fotografici o video sui canali di comunicazione di Yoda APS (sito web, newsletter, canali social) per documentare il successo dell’iniziativa e promuovere le future attività dell’Associazione.
- Base giuridica: Il trattamento si fonda esclusivamente sul consenso esplicito dell’Interessato (Art. 6, par. 1, lett. a, GDPR).
Cosa succede se non possiamo trattare i dati?
- Dati comuni e di contatto: Il loro conferimento è obbligatorio per la corretta gestione organizzativa. L’eventuale rifiuto di fornire tali dati comporterà per Yoda APS l’oggettiva impossibilità di accogliere la richiesta di registrazione e, di conseguenza, di consentire l’accesso dell’Interessato al seminario, convegno o laboratorio.
- Immagine personale e dati multimediali: Il conferimento è del tutto facoltativo. Il mancato consenso o il successivo diniego al trattamento delle immagini non pregiudica in alcun modo il diritto di partecipare all’evento, né influisce sulla qualità del servizio reso.
Per quanto tempo li trattiamo?
I dati saranno trattati per il tempo strettamente necessario allo svolgimento dell’evento e alla sua chiusura amministrativa. Successivamente:
- I dati anagrafici, contrattuali e i registri di presenza legati a progetti finanziati o a transazioni economiche saranno conservati per un periodo ulteriore di 10 anni per adempiere agli obblighi di natura fiscale e contabile (Art. 2220 del Codice Civile) e per finalità di tutela legale.
- I materiali multimediali (foto/video) saranno conservati negli archivi storici dell’ente fino all’eventuale richiesta di revoca del consenso da parte dell’Interessato.
Trasferimento dei dati personali all’estero
L’eventuale pubblicazione di materiali multimediali (quali foto o video dell’evento) sui canali web e sulle pagine social ufficiali di Yoda APS gestite da Meta Platforms Ireland (Facebook, Instagram) o Google (YouTube) potrebbe comportare il trasferimento dei dati verso paesi terzi al di fuori dello Spazio Economico Europeo (principalmente gli Stati Uniti), ove hanno sede i server di tali fornitori.
Qualora tale trasferimento dovesse aver luogo, lo stesso avverrebbe in piena conformità con il GDPR sulla base delle seguenti tutele giuridiche:
- EU-U.S. Data Privacy Framework (DPF): la decisione di adeguatezza della Commissione Europea che riconosce un livello di protezione equivalente a quello dell’UE per le aziende statunitensi iscritte nel relativo elenco pubblico (tra cui figurano Meta Platforms, Inc. e Google LLC).
- Clausole Contrattuali Standard (SCC): adottate sussidiariamente dai fornitori a integrazione del Framework per garantire misure di sicurezza tecniche e organizzative equivalenti a quelle europee (artt. 44 ss. GDPR).
Quali dati personali trattiamo?
Dati identificativi e anagrafici (es. nome e cognome) e dati di contatto (es. indirizzo e-mail, eventuale recapito telefonico) inseriti spontaneamente dall’utente all’interno dei campi del modulo.
Perché li trattiamo (Finalità e Base Giuridica)?
Il trattamento è finalizzato esclusivamente a riscontrare, gestire ed evadere le specifiche richieste di informazioni, di supporto o di contatto inoltrate volontariamente dall’Interessato attraverso il form presente sul sito web di Yoda APS.
- Base giuridica: Il trattamento si fonda sull’esecuzione di misure precontrattuali o sulla gestione di una richiesta diretta di cui l’Interessato è parte (Art. 6, par. 1, lett. b, GDPR), nonché sul legittimo interesse del Titolare a rispondere alle comunicazioni ricevute (Art. 6, par. 1, lett. f, GDPR).
Cosa succede se non possiamo trattare i dati?
Il conferimento dei dati all’interno del modulo è del tutto facoltativo. Tuttavia, il mancato conferimento dei dati contrassegnati come obbligatori (es. l’indirizzo e-mail o il nome) comporterà l’oggettiva impossibilità per l’utente di inviare il modulo di contatto e, di conseguenza, per Yoda APS di ricevere la richiesta e fornire il riscontro desiderato.
Quali dati personali trattiamo?
Dati identificativi e anagrafici (nome, cognome) e dati di contatto (numero di telefono, indirizzo e-mail, indirizzo di residenza/domicilio), nonché tutte le informazioni professionali, formative e personali spontaneamente inserite dall’Interessato all’interno del proprio Curriculum Vitae e della lettera di presentazione.
Perché li trattiamo (Finalità e Base Giuridica)?
Il trattamento è finalizzato a:
- Valutazione e Selezione della candidatura: Esame del profilo professionale e gestione delle fasi di selezione (colloqui, screening dei CV) per le posizioni aperte o per candidature spontanee.
- Fase precontrattuale e contrattuale: Predisposizione e stipula della documentazione relativa all’eventuale accordo di collaborazione o di lavoro (lettera di incarico, contratto di collaborazione, ecc.) e successiva gestione operativa e amministrativa del rapporto instaurato (comunicazioni, incontri operativi).
- Base giuridica: Il trattamento è necessario all’esecuzione di misure precontrattuali e contrattuali adottate su richiesta dell’Interessato (Art. 6, par. 1, lett. b, GDPR)
- Adempimento di obblighi di legge: Ottemperanza agli obblighi previsti da leggi nazionali, regolamenti o normative comunitarie, con particolare riferimento alla materia giuslavoristica, previdenziale, fiscale, contabile, nonché di tutela della salute e sicurezza sui luoghi di lavoro.
- Base giuridica: Il trattamento è necessario per adempiere a un obbligo legale al quale è soggetto il Titolare (Art. 6, par. 1, lett. c, GDPR).
Cosa succede se non possiamo trattare i dati?
Il conferimento dei dati è obbligatorio per consentire la valutazione del profilo. L’eventuale rifiuto di fornire i dati, o il successivo diniego al loro trattamento, comporterà per Yoda APS l’oggettiva impossibilità di inserire il candidato nei processi di selezione, di valutare le competenze professionali e di instaurare o gestire correttamente l’eventuale successivo rapporto di collaborazione o gli adempimenti amministrativi e contrattuali ad esso connessi.
Per quanto tempo li trattiamo?
Il periodo di conservazione varia in base all’esito della selezione:
- In caso di mancata assunzione/collaborazione: I dati e il Curriculum Vitae saranno conservati nei sistemi di Yoda APS per un periodo massimo di 12 mesi dalla data di ricezione o dalla conclusione del processo di selezione, al solo fine di valutare il profilo per future posizioni affini, dopodiché verranno definitivamente cancellati o resi anonimi.
- In caso di esito positivo e instaurazione del rapporto: I dati saranno conservati per tutta la durata del contratto e, alla sua cessazione, per un periodo ulteriore di 10 anni al fine di adempiere agli obblighi di natura fiscale, contabile e giuslavoristica (Art. 2220 del Codice Civile) e per finalità di tutela legale del Titolare.
Chi tratta i dati personali in caso di webinar?
Zoom raccoglie alcuni metadati per migliorare il proprio servizio, come l’indirizzo IP di un utente e i dettagli del sistema operativo e del dispositivo, la posizione approssimativa, le date di accesso alle riunioni e la loro durata. Queste informazioni consentono a Zoom di individuare i singoli utenti. Maggiori informazioni sul trattamento di dati personali effettuato da Zoom possono essere raggiunte alla seguente pagina: https://zoom.us/privacy.
Il fornitore del servizio è Zoom Video Communications, Inc., 55 Almaden Blvd, Suite 600 San Jose, CA 95113 1.888.799.9666, privacy@zoom.us.
L’utilizzo di Zoom comporta il trasferimento dei dati al di fuori dell’Unione Europea. Il trattamento è effettuato da Zoom Video Communications Inc, società con sede legale negli Stati Uniti d’America.
In alcuni casi, Zoom trasferirà i dati personali dall’UE in conformità con le clausole contrattuali standard approvate dalla Commissione europea, una cui copia può essere ottenuta all’indirizzo https://eur-lex.europa.eu/legal-content/EN/TXT/?Uri=celex% 3A32010D0087.
Google Meet protegge la tua privacy consentendoti di mantenere il controllo, gestendo e sviluppando continuamente le funzionalità di sicurezza e rispettando le normative sulla protezione dei dati e altri standard di settore in modo che tu possa trarre beneficio da Google Meet. Il loro team dedicato alla privacy partecipa a ogni lancio di prodotto, esaminando la documentazione di progettazione ed eseguendo revisioni del codice per garantire il rispetto dei requisiti di privacy.
- Controllo sui tuoi dati: Meet rispetta gli stessi rigorosi impegni per la privacy e include le stesse protezioni per i dati di tutti gli altri servizi aziendali di Google Cloud. Ulteriori informazioni
- Google Cloud (mediante il quale Meet viene reso disponibile) non usa i dati dei clienti per fini pubblicitari. Google Cloud non vende i dati dei clienti a terze parti.
- I dati dei clienti sono criptati in transito e le registrazioni di Meet archiviate su Google Drive vengono criptate a riposo per impostazione predefinita.
- Meet non include funzionalità o software che tracciano il livello di attenzione degli utenti.
- Conformità: i loro prodotti, incluso Meet, vengono regolarmente sottoposti a verifiche indipendenti in relazione a controlli di sicurezza, privacy e conformità. Ricevono inoltre certificati, attestazioni di conformità o relazioni di revisione relativi agli standard implementati in tutto il mondo. L’elenco globale di certificati e attestazioni è disponibile qui.
- Trasparenza: seguono una rigida procedura per rispondere a qualsiasi richiesta di dati dei clienti da parte dei governi e divulgano informazioni sul numero e sul tipo di richieste ricevute dai governi tramite il nostro Rapporto sulla trasparenza di Google. Ulteriori informazioni
MACRO-SEZIONE B: NAVIGAZIONE SUL SITO WEB E SERVIZI TECNICI AUTOMATICI
In questa sezione vengono descritti i trattamenti effettuati automaticamente dall’infrastruttura del sito web.
Titolare del Trattamento dei Dati
Yoda APS
Via della Salita 31, 40138 Bologna (Italia)
Indirizzo email del Titolare: info@gruppoyoda.org
Tipologie di Dati raccolti
Fra i Dati Personali raccolti da questa Applicazione, in modo autonomo o tramite terze parti, ci sono: Dati di utilizzo; Strumenti di Tracciamento.
Dettagli completi su ciascuna tipologia di Dati Personali raccolti sono forniti nelle sezioni dedicate di questa privacy policy o mediante specifici testi informativi visualizzati prima della raccolta dei Dati stessi.
I Dati Personali possono essere liberamente forniti dall’Utente o, nel caso di Dati di Utilizzo, raccolti automaticamente durante l’uso di questa Applicazione.
Se non diversamente specificato, tutti i Dati richiesti da questa Applicazione sono obbligatori. Se l’Utente rifiuta di comunicarli, potrebbe essere impossibile per questa Applicazione fornire il Servizio. Nei casi in cui questa Applicazione indichi alcuni Dati come facoltativi, gli Utenti sono liberi di astenersi dal comunicare tali Dati, senza che ciò abbia alcuna conseguenza sulla disponibilità del Servizio o sulla sua operatività.
Gli Utenti che dovessero avere dubbi su quali Dati siano obbligatori sono incoraggiati a contattare il Titolare.
L’eventuale utilizzo di Cookie – o di altri strumenti di tracciamento – da parte di questa Applicazione o dei titolari dei servizi terzi utilizzati da questa Applicazione ha la finalità di fornire il Servizio richiesto dall’Utente, oltre alle ulteriori finalità descritte nel presente documento.
L’Utente si assume la responsabilità dei Dati Personali di terzi ottenuti, pubblicati o condivisi mediante questa Applicazione.
Modalità e luogo del trattamento dei Dati raccolti
Modalità di trattamento
Il Titolare adotta le opportune misure di sicurezza volte ad impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei Dati Personali.
Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate. Oltre al Titolare, in alcuni casi, potrebbero avere accesso ai Dati altri soggetti coinvolti nell’organizzazione di questa Applicazione (personale amministrativo, commerciale, marketing, legali, amministratori di sistema) ovvero soggetti esterni (come fornitori di servizi tecnici terzi, corrieri postali, hosting provider, società informatiche, agenzie di comunicazione) nominati anche, se necessario, Responsabili del Trattamento da parte del Titolare. L’elenco aggiornato dei Responsabili potrà sempre essere richiesto al Titolare del Trattamento.
Luogo
I Dati sono trattati presso le sedi operative del Titolare ed in ogni altro luogo in cui le parti coinvolte nel trattamento siano localizzate. Per ulteriori informazioni, contatta il Titolare.
I Dati Personali dell’Utente potrebbero essere trasferiti in un paese diverso da quello in cui l’Utente si trova. Per ottenere ulteriori informazioni sul luogo del trattamento l’Utente può fare riferimento alla sezione relativa ai dettagli sul trattamento dei Dati Personali.
Periodo di conservazione
Se non diversamente indicato in questo documento, i Dati Personali sono trattati e conservati per il tempo richiesto dalla finalità per la quale sono stati raccolti e potrebbero essere conservati per un periodo più lungo a causa di eventuali obbligazioni legali o sulla base del consenso degli Utenti.
Finalità del Trattamento dei Dati raccolti
I Dati dell’Utente sono raccolti per consentire al Titolare di fornire il Servizio, adempiere agli obblighi di legge, rispondere a richieste o azioni esecutive, tutelare i propri diritti ed interessi (o quelli di Utenti o di terze parti), individuare eventuali attività dolose o fraudolente, nonché per le seguenti finalità: Visualizzazione di contenuti da piattaforme esterne, Statistica, Servizi di piattaforma e hosting e Registrazione ed autenticazione.
Per ottenere informazioni dettagliate sulle finalità del trattamento e sui Dati Personali trattati per ciascuna finalità, l’Utente può fare riferimento alla sezione “Dettagli sul trattamento dei Dati Personali”.
Dettagli sul trattamento dei Dati Personali
I Dati Personali sono raccolti per le seguenti finalità ed utilizzando i seguenti servizi:
- Registrazione ed autenticazione
Con la registrazione o l’autenticazione l’Utente consente a questa Applicazione di identificarlo e di dargli accesso a servizi dedicati.
A seconda di quanto indicato di seguito, i servizi di registrazione e di autenticazione potrebbero essere forniti con l’ausilio di terze parti. Qualora questo avvenga, questa Applicazione potrà accedere ad alcuni Dati conservati dal servizio terzo usato per la registrazione o l’identificazione.
Alcuni dei servizi di seguito indicati potrebbero raccogliere Dati Personali anche per fini di targeting e profilazione; per saperne di più, si prega di fare riferimento alla descrizione di ciascun servizio.
WordPress.com Single Sign On (Aut O’Mattic A8C Ireland Ltd.)
WordPress.com Single Sign On è un servizio di registrazione ed autenticazione fornito da Aut O’Mattic A8C Ireland Ltd. e collegato al network WordPress.com.
Dati Personali trattati: varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio.
Luogo del trattamento: Irlanda – Privacy Policy.
- Servizi di piattaforma e hosting
Questi servizi hanno lo scopo di ospitare e far funzionare componenti chiave di questa Applicazione, rendendo possibile l’erogazione di questa Applicazione da un’unica piattaforma. Queste piattaforme forniscono al Titolare un’ampia gamma di strumenti quali, ad esempio, strumenti analitici, per la gestione della registrazione degli utenti, per la gestione dei commenti e del database, per il commercio elettronico, per l’elaborazione dei pagamenti etc. L’uso di tali strumenti comporta la raccolta e il trattamento di Dati Personali.
Alcuni di questi servizi funzionano attraverso server dislocati geograficamente in luoghi differenti, rendendo difficile la determinazione del luogo esatto in cui vengono conservati i Dati Personali.
WordPress.com (Aut O’Mattic A8C Ireland Ltd.)
WordPress.com è una piattaforma fornita da Aut O’Mattic A8C Ireland Ltd. che consente al Titolare di sviluppare, far funzionare ed ospitare questa Applicazione.
Dati Personali trattati: varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio.
Luogo del trattamento: Irlanda – Privacy Policy.
- Statistica
I servizi contenuti nella presente sezione permettono al Titolare del Trattamento di monitorare e analizzare i dati di traffico e servono a tener traccia del comportamento dell’Utente.
WordPress Stat (Aut O’Mattic A8C Ireland Ltd.)
WordPress Stats è un servizio di statistica fornito da Aut O’Mattic A8C Ireland Ltd.
Dati Personali trattati: Dati di utilizzo; Strumenti di Tracciamento.
Luogo del trattamento: Irlanda – Privacy Policy.
- Visualizzazione di contenuti da piattaforme esterne
Questo tipo di servizi permette di visualizzare contenuti ospitati su piattaforme esterne direttamente dalle pagine di questa Applicazione e di interagire con essi. Tali servizi sono spesso definiti widget, ovvero piccoli elementi inseriti in un sito web o in un’applicazione. Forniscono informazioni specifiche o svolgono una funzione particolare e spesso consentono l’interazione con l’utente.
Questo tipo di servizio potrebbe comunque raccogliere dati sul traffico web relativo alle pagine dove il servizio è installato, anche quando gli utenti non lo utilizzano.
Google Fonts (Google Ireland Limited)
Google Fonts è un servizio di visualizzazione di stili di carattere gestito da Google Ireland Limited che permette a questa Applicazione di integrare tali contenuti all’interno delle proprie pagine.
Dati Personali trattati: Dati di utilizzo; varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio.
Luogo del trattamento: Irlanda – Privacy Policy.
Ulteriori informazioni per gli utenti
Base giuridica del trattamento
Il Titolare tratta Dati Personali relativi all’Utente in caso sussista una delle seguenti condizioni:
- l’Utente ha prestato il consenso per una o più finalità specifiche.
- il trattamento è necessario all’esecuzione di un contratto con l’Utente e/o all’esecuzione di misure precontrattuali;
- il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare;
- il trattamento è necessario per l’esecuzione di un compito di interesse pubblico o per l’esercizio di pubblici poteri di cui è investito il Titolare;
- il trattamento è necessario per il perseguimento del legittimo interesse del Titolare o di terzi.
È comunque sempre possibile richiedere al Titolare di chiarire la concreta base giuridica di ciascun trattamento ed in particolare di specificare se il trattamento sia basato sulla legge, previsto da un contratto o necessario per concludere un contratto.
Ulteriori informazioni sul tempo di conservazione
Se non diversamente indicato in questo documento, i Dati Personali sono trattati e conservati per il tempo richiesto dalla finalità per la quale sono stati raccolti e potrebbero essere conservati per un periodo più lungo a causa di eventuali obbligazioni legali o sulla base del consenso degli Utenti.
Pertanto:
- I Dati Personali raccolti per scopi collegati all’esecuzione di un contratto tra il Titolare e l’Utente saranno trattenuti sino a quando sia completata l’esecuzione di tale contratto.
- I Dati Personali raccolti per finalità riconducibili all’interesse legittimo del Titolare saranno trattenuti sino al soddisfacimento di tale interesse. L’Utente può ottenere ulteriori informazioni in merito all’interesse legittimo perseguito dal Titolare nelle relative sezioni di questo documento o contattando il Titolare.
Quando il trattamento è basato sul consenso dell’Utente, il Titolare può conservare i Dati Personali più a lungo sino a quando detto consenso non venga revocato. Inoltre, il Titolare potrebbe essere obbligato a conservare i Dati Personali per un periodo più lungo per adempiere ad un obbligo di legge o per ordine di un’autorità.
Al termine del periodo di conservazione i Dati Personali saranno cancellati. Pertanto, allo spirare di tale termine il diritto di accesso, cancellazione, rettificazione ed il diritto alla portabilità dei Dati non potranno più essere esercitati.
Diritti dell’Utente sulla base del Regolamento Generale sulla Protezione dei Dati (GDPR)
Gli Utenti possono esercitare determinati diritti con riferimento ai Dati trattati dal Titolare.
In particolare, nei limiti previsti dalla legge, l’Utente ha il diritto di:
- revocare il consenso in ogni momento. L’Utente può revocare il consenso al trattamento dei propri Dati Personali precedentemente espresso.
- opporsi al trattamento dei propri Dati. L’Utente può opporsi al trattamento dei propri Dati quando esso avviene in virtù di una base giuridica diversa dal consenso.
- accedere ai propri Dati. L’Utente ha diritto ad ottenere informazioni sui Dati trattati dal Titolare, su determinati aspetti del trattamento ed a ricevere una copia dei Dati trattati.
- verificare e chiedere la rettificazione. L’Utente può verificare la correttezza dei propri Dati e richiederne l’aggiornamento o la correzione.
- ottenere la limitazione del trattamento. L’Utente può richiedere la limitazione del trattamento dei propri Dati. In tal caso il Titolare non tratterà i Dati per alcun altro scopo se non la loro conservazione.
- ottenere la cancellazione o rimozione dei propri Dati Personali. L’Utente può richiedere la cancellazione dei propri Dati da parte del Titolare.
- ricevere i propri Dati o farli trasferire ad altro titolare. L’Utente ha diritto di ricevere i propri Dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente fattibile, di ottenerne il trasferimento senza ostacoli ad un altro titolare.
- proporre reclamo. L’Utente può proporre un reclamo all’autorità di controllo della protezione dei dati personali competente o agire in sede giudiziale.
Gli Utenti hanno diritto di ottenere informazioni in merito alla base giuridica per il trasferimento di Dati all’estero incluso verso qualsiasi organizzazione internazionale regolata dal diritto internazionale o costituita da due o più paesi, come ad esempio l’ONU, nonché in merito alle misure di sicurezza adottate dal Titolare per proteggere i loro Dati.
Dettagli sul diritto di opposizione
Quando i Dati Personali sono trattati nell’interesse pubblico, nell’esercizio di pubblici poteri di cui è investito il Titolare oppure per perseguire un interesse legittimo del Titolare, gli Utenti hanno diritto ad opporsi al trattamento per motivi connessi alla loro situazione particolare.
Si fa presente agli Utenti che, ove i loro Dati fossero trattati con finalità di marketing diretto, possono opporsi al trattamento in qualsiasi momento, gratuitamente e senza fornire alcuna motivazione. Qualora gli Utenti si oppongano al trattamento per finalità di marketing diretto, i Dati Personali non sono più oggetto di trattamento per tali finalità. Per scoprire se il Titolare tratti Dati con finalità di marketing diretto gli Utenti possono fare riferimento alle rispettive sezioni di questo documento.
Come esercitare i diritti
Eventuali richieste di esercizio dei diritti dell’Utente possono essere indirizzate al Titolare attraverso i recapiti forniti in questo documento. La richiesta è gratuita e il Titolare risponderà nel più breve tempo possibile, in ogni caso entro un mese, fornendo all’Utente tutte le informazioni previste dalla legge. Eventuali rettifiche, cancellazioni o limitazioni del trattamento saranno comunicate dal Titolare a ciascuno dei destinatari, se esistenti, a cui sono stati trasmessi i Dati Personali, salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato. Il Titolare comunica all’Utente tali destinatari qualora egli lo richieda.
Ulteriori informazioni sul trattamento
Difesa in giudizio
I Dati Personali dell’Utente possono essere utilizzati da parte del Titolare in giudizio o nelle fasi preparatorie alla sua eventuale instaurazione per la difesa da abusi nell’utilizzo di questa Applicazione o dei Servizi connessi da parte dell’Utente.
L’Utente dichiara di essere consapevole che il Titolare potrebbe essere obbligato a rivelare i Dati per ordine delle autorità pubbliche.
Informative specifiche
Su richiesta dell’Utente, in aggiunta alle informazioni contenute in questa privacy policy, questa Applicazione potrebbe fornire all’Utente delle informative aggiuntive e contestuali riguardanti Servizi specifici, o la raccolta ed il trattamento di Dati Personali.
Log di sistema e manutenzione
Per necessità legate al funzionamento ed alla manutenzione, questa Applicazione e gli eventuali servizi terzi da essa utilizzati potrebbero raccogliere log di sistema, ossia file che registrano le interazioni e che possono contenere anche Dati Personali, quali l’indirizzo IP Utente.
Informazioni non contenute in questa policy
Ulteriori informazioni in relazione al trattamento dei Dati Personali potranno essere richieste in qualsiasi momento al Titolare del Trattamento utilizzando gli estremi di contatto.
Modifiche a questa privacy policy
Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente privacy policy in qualunque momento notificandolo agli Utenti su questa pagina e, se possibile, su questa Applicazione nonché, qualora tecnicamente e legalmente fattibile, inviando una notifica agli Utenti attraverso uno degli estremi di contatto di cui è in possesso. Si prega dunque di consultare con frequenza questa pagina, facendo riferimento alla data di ultima modifica indicata in fondo.
Qualora le modifiche interessino trattamenti la cui base giuridica è il consenso, il Titolare provvederà a raccogliere nuovamente il consenso dell’Utente, se necessario.
- Periodo di Conservazione dei Dati
I dati personali sono trattati e conservati nel rispetto dei principi di proporzionalità e minimizzazione, per il tempo strettamente richiesto dalle finalità per le quali sono stati raccolti. In particolare:
- Dati legati a obblighi di legge e contratti (Soci, collaboratori, rendicontazioni fiscali): Saranno conservati per 10 (dieci) anni dalla cessazione del rapporto associativo o contrattuale, per adempiere agli obblighi di natura civilistica, fiscale e contabile (Art. 2220 C.C.) e per finalità di tutela legale dei diritti di Yoda APS.
- Dati basati sul consenso (Newsletter, materiale multimediale/foto/video): Saranno conservati ed utilizzati fino all’eventuale revoca del consenso da parte dell’Interessato o alla richiesta di cancellazione (diritto all’oblio).
Al termine del periodo di conservazione, o in caso di revoca del consenso, i dati personali saranno definitivamente cancellati o resi anonimi. Di conseguenza, decorsi tali termini, i diritti di accesso, cancellazione e portabilità non potranno più essere esercitati.
- Diritti dell’Interessato e Modalità di Esercizio
In ogni momento, ai sensi degli artt. 15-22 del Regolamento UE 2016/679 (GDPR), l’Interessato può esercitare i seguenti diritti rivolgendosi al Titolare:
- Accesso: Ricevere conferma se sia o meno in corso un trattamento di dati e ottenere copia dei dati detenuti.
- Rettifica: Richiedere la correzione di dati inesatti, incompleti o non aggiornati.
- Cancellazione (Diritto all’oblio): Richiedere la rimozione dei dati qualora non siano più necessari per le finalità o in caso di revoca del consenso (fatti salvi gli obblighi di conservazione fiscale di 10 anni).
- Limitazione: Richiedere che i dati siano contrassegnati e non consultabili dal Titolare, ad eccezione della sola conservazione, in pendenza di verifiche.
- Opposizione: Opporsi in qualsiasi momento, per motivi legittimi, al trattamento dei dati.
- Portabilità: Richiedere la trasmissione dei propri dati in un formato strutturato e leggibile da dispositivo automatico, per trasferirli ad un altro titolare.
- Reclamo: Proporre un reclamo formale all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o agire in sede giudiziale.
Come esercitare i diritti e revocare il consenso:
Per esercitare uno qualsiasi dei diritti sopra elencati o per revocare un consenso precedentemente prestato (es. newsletter o uso delle immagini), è sufficiente inviare un’e-mail all’indirizzo: info@gruppoyoda.org.
La richiesta è gratuita e il Titolare risponderà nel più breve tempo possibile (in ogni caso entro un mese). Nella comunicazione si prega di specificare chiaramente l’identità dell’interessato e la tipologia di trattamento per cui si intende revocare il consenso o richiedere la modifica.
⚠️ Nota bene: La revoca del consenso per i trattamenti facoltativi (es. foto, newsletter) non pregiudica le altre attività. Al contrario, la richiesta di cancellazione dei dati necessari all’esecuzione del rapporto associativo o contrattuale comporterà l’impossibilità oggettiva per l’Interessato di continuare a prendere parte alle attività istituzionali di Yoda APS.
Aggiornamenti all’Informativa sulla privacy
YODA APS si riserva di aggiornare la presente Informativa sulla privacy in relazione ai cambiamenti apportati a seguito dell’evoluzione tecnologica e normativa. Per conoscere quando l’Informativa sulla privacy è stata modificata l’ultima volta fare riferimento alla data indicata nell’intestazione in basso a destra.
Le eventuali modifiche saranno valide quando la nuova versione dell’Informativa sulla privacy verrà pubblicata.
VERSIONE 10 LUGLIO 2026