Leggi l'informativa sulla privacy (v 1.0)
▾
Informativa sul trattamento dei dati personali
Versione: 1.0
Ultimo aggiornamento: 05/08/2026
Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR), l'associazione
Phantasya Project, con sede in [INDIRIZZO], C.F./P.IVA [CODICE FISCALE],
in qualità di Titolare del trattamento, fornisce le seguenti informazioni relative
al trattamento dei dati personali raccolti tramite la presente piattaforma di
gestione utenti ed eventi.
1. TITOLARE DEL TRATTAMENTO
Il Titolare del trattamento è [NOME ASSOCIAZIONE], contattabile all'indirizzo
email [EMAIL CONTATTO] o all'indirizzo [INDIRIZZO SEDE].
2. DATI PERSONALI RACCOLTI
In fase di registrazione e utilizzo della piattaforma vengono raccolti i seguenti dati:
- Username e nome visualizzato (display name)
- Password, conservata esclusivamente in forma crittografata (hash), mai in chiaro
- Indirizzo IP e log delle attività (accessi, modifiche, tentativi di accesso falliti),
raccolti a fini di sicurezza informatica
- Eventuali dati relativi a eventi, prenotazioni e permessi assegnati all'interno
della piattaforma, in funzione del ruolo attribuito all'utente
3. MODALITÀ E FINALITÀ DEL TRATTAMENTO
I dati sono trattati con strumenti informatici, con logiche strettamente correlate
alle finalità indicate e, comunque, in modo da garantire la sicurezza e la
riservatezza dei dati stessi. Le finalità del trattamento sono:
a) Gestione dell'account utente e autenticazione alla piattaforma
b) Gestione delle attività associative (eventi, prenotazioni, permessi)
c) Sicurezza informatica: prevenzione di accessi non autorizzati, rilevamento
di tentativi di intrusione, rate-limiting sui tentativi di accesso
d) Adempimento di obblighi statutari e organizzativi dell'associazione
4. BASE GIURIDICA
Il trattamento si fonda su:
- Consenso dell'interessato, prestato al momento della registrazione (art. 6.1.a GDPR)
- Esecuzione di un rapporto associativo/organizzativo tra l'interessato e
l'associazione (art. 6.1.b GDPR)
- Legittimo interesse del Titolare alla sicurezza dei propri sistemi informatici
(art. 6.1.f GDPR)
5. CONSERVAZIONE DELLE CREDENZIALI DI ACCESSO
Le password degli utenti sono conservate esclusivamente in forma hashata
(algoritmo scrypt), un procedimento crittografico irreversibile. La password
in chiaro non viene mai salvata, né è consultabile o recuperabile in nessun
momento, nemmeno da parte degli amministratori di sistema.
6. NATURA OBBLIGATORIA O FACOLTATIVA DEL CONFERIMENTO DEI DATI
Il conferimento dei dati richiesti in fase di registrazione è necessario per
la creazione dell'account e l'accesso alla piattaforma. Il rifiuto di conferire
tali dati comporta l'impossibilità di registrarsi e utilizzare il servizio.
7. MODALITÀ DI TRATTAMENTO E MISURE DI SICUREZZA
I dati sono conservati su [server/VPS privato con accesso riservato], protetti
tramite connessione cifrata (SSL/TLS) e misure tecniche e organizzative adeguate
a garantirne la riservatezza, l'integrità e la disponibilità. L'accesso ai dati
è limitato al personale autorizzato (amministratori e direttivo dell'associazione)
in ragione del ruolo assegnato.
8. PROCESSO DI APPROVAZIONE DELL'ACCOUNT
La registrazione non comporta l'attivazione immediata dell'account: ogni nuova
richiesta è sottoposta a verifica e approvazione da parte degli amministratori
o del direttivo dell'associazione, prima che l'utente possa accedere alla
piattaforma.
9. COMUNICAZIONE E DIFFUSIONE DEI DATI
I dati personali non sono soggetti a diffusione. Possono essere comunicati
esclusivamente a soggetti interni all'associazione (amministratori, direttivo)
per le finalità sopra indicate, e non sono in alcun caso ceduti a terzi per
finalità commerciali o di marketing.
10. PERIODO DI CONSERVAZIONE
I dati sono conservati per tutta la durata del rapporto associativo/organizzativo
e, successivamente, per il tempo necessario ad adempiere a obblighi di legge o
a tutelare i diritti del Titolare, secondo i termini di prescrizione ordinaria.
In caso di eliminazione dell'account su richiesta dell'utente, i dati vengono
rimossi, salvo quanto diversamente previsto da obblighi normativi o necessità
di conservazione dei log di sicurezza per un periodo limitato.
11. DIRITTI DELL'INTERESSATO
In qualità di interessato, hai diritto di richiedere in qualsiasi momento
al Titolare del trattamento:
- L'accesso ai tuoi dati personali (art. 15 GDPR)
- La rettifica dei dati inesatti o incompleti (art. 16 GDPR)
- La cancellazione dei dati, nei casi previsti dalla legge (art. 17 GDPR)
- La limitazione del trattamento (art. 18 GDPR)
- La portabilità dei dati (art. 20 GDPR)
- L'opposizione al trattamento (art. 21 GDPR)
- La revoca del consenso in qualsiasi momento, senza pregiudicare la liceità
del trattamento basato sul consenso prima della revoca
Per esercitare tali diritti è possibile scrivere a [EMAIL CONTATTO].
È inoltre possibile proporre reclamo al Garante per la protezione dei dati
personali (www.garanteprivacy.it) qualora si ritenga che il trattamento
violi la normativa vigente.
12. MODIFICHE ALLA PRESENTE INFORMATIVA
Il Titolare si riserva il diritto di modificare la presente informativa in
qualsiasi momento. Eventuali modifiche sostanziali saranno comunicate agli
utenti registrati e potrà essere richiesta una nuova accettazione.