← Torna al sito

Informativa sul trattamento dei dati personali

Ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR).

Titolare del trattamento

Associazione «La Culla ETS», Ente del Terzo Settore iscritto al RUNTS, con sede legale in Via Giuseppe Failla 18, 00128 Roma, C.F. 96660860584, nella persona del Presidente pro tempore. Contatti: la.culla.roma@gmail.com — PEC: laculla.associazione@pec.it. Le richieste di esercizio dei diritti privacy vanno inviate all'email operativa.

L'associazione non è tenuta alla nomina di un Responsabile della protezione dei dati (art. 37 GDPR) e non ne ha nominato uno.

Dati trattati e finalità

Trattiamo i dati personali (anagrafici, di contatto e bancari) di donatori, soci, volontari e persone che ci contattano, esclusivamente per: gestione delle donazioni e rilascio delle ricevute fiscali (art. 83 D.Lgs. 117/2017); gestione del rapporto associativo, incluse le comunicazioni ai soci (convocazioni, rendiconti, quote); risposta alle richieste di contatto; invio, solo a chi vi ha acconsentito, di aggiornamenti via email sulle attività e sulle raccolte fondi dell'associazione; adempimenti contabili, fiscali e antiriciclaggio previsti dalla legge.

Base giuridica

Il trattamento si fonda su: art. 6.1.b GDPR (esecuzione del rapporto associativo o di misure precontrattuali adottate su richiesta dell'interessato); art. 6.1.c GDPR (adempimento di obblighi di legge in materia contabile, fiscale e antiriciclaggio); art. 6.1.a GDPR (consenso) limitatamente all'invio di aggiornamenti sulle attività e sulle raccolte fondi dell'associazione, revocabile in qualsiasi momento senza pregiudicare la liceità del trattamento svolto prima della revoca.

L'associazione è apartitica, aconfessionale e laica: non tratta categorie particolari di dati ai sensi dell'art. 9 GDPR e non richiede in alcun caso l'indicazione di convinzioni religiose o filosofiche.

Natura del conferimento

Il conferimento dei dati contrassegnati come obbligatori nella domanda di ammissione a socio è necessario per dare seguito alla richiesta: in mancanza non è possibile perfezionare l'adesione. Il conferimento dei restanti dati è facoltativo.

In applicazione del principio di minimizzazione (art. 5, par. 1, lett. c, GDPR) ai soci ordinari non è richiesta copia del documento di identità: l'identità è accertata mediante il codice fiscale e la sottoscrizione della domanda di adesione. La copia è richiesta soltanto ai componenti degli organi sociali, al titolare effettivo ai sensi del D.Lgs. 231/2007 e a chi dispone di poteri di firma sui conti dell'Associazione.

Invio delle comunicazioni via email

Le comunicazioni ai soci e gli aggiornamenti sono inviati tramite la piattaforma Brevo, gestita da Sendinblue SAS (Francia), che agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR e conserva i dati su server situati nell'Unione Europea. A Brevo sono comunicati soltanto indirizzo email, nome, cognome e la lista di appartenenza («Soci» oppure «Aggiornamenti»). Brevo rileva le aperture delle email e i clic sui link in forma anonima: i dati sono conteggiati solo in forma aggregata, non sono collegati al singolo destinatario e servono esclusivamente alla sicurezza del servizio e a statistiche complessive. Non è svolta alcuna profilazione.

Ogni aggiornamento contiene un link per disiscriversi con un clic; in alternativa basta scrivere all'email dell'associazione. Le comunicazioni ai soci legate al rapporto associativo (per esempio la convocazione dell'assemblea) sono inviate finché dura il rapporto.

L'anagrafica di soci e donatori è conservata negli archivi elettronici dell'associazione su Google Drive e Gmail (Google Ireland Ltd.); l'eventuale trasferimento extra-UE è coperto dal Data Privacy Framework UE-USA e dalle Clausole Contrattuali Standard.

Hosting e trasferimenti fuori dall'Unione Europea

Il sito è ospitato sulla piattaforma di hosting statico Cloudflare Pages, gestita da Cloudflare, Inc. (Stati Uniti), che agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR e può trattare i dati tecnici di navigazione (indirizzo IP, data e ora della richiesta, user agent) contenuti nei log di sistema per finalità di sicurezza e di erogazione del servizio. Il trasferimento verso gli Stati Uniti avviene sulla base dell'adesione del fornitore al Data Privacy Framework UE-USA e delle Clausole Contrattuali Standard approvate dalla Commissione europea.

I caratteri tipografici sono ospitati direttamente sul sito: non vengono effettuate chiamate a Google Fonts né a reti di distribuzione di caratteri tipografici di terze parti.

Il sito legge l'importo raccolto e le notizie da un foglio di calcolo pubblicato dall'associazione tramite Google Workspace (Google Ireland Ltd.): il foglio contiene esclusivamente dati aggregati e contenuti redazionali e nessun dato personale. Poiché la lettura avviene direttamente dal browser del visitatore, l'indirizzo IP e i dati tecnici della richiesta sono resi noti a Google, che li tratta come autonomo titolare per la sola erogazione del servizio; l'eventuale trasferimento extra-UE è coperto dal Data Privacy Framework UE-USA e dalle Clausole Contrattuali Standard.

I moduli del sito non inviano dati a server dell'associazione: la domanda di adesione viene composta localmente nel browser e inoltrata tramite il programma di posta dell'interessato.

Conservazione

I dati sono conservati per il tempo necessario alle finalità indicate e comunque per i termini di conservazione previsti dalla normativa fiscale e antiriciclaggio (fino a 10 anni). Gli indirizzi email restano nella lista «Soci» fino alla cessazione del rapporto associativo e nella lista «Aggiornamenti» fino alla revoca del consenso; dopo la disiscrizione l'indirizzo è conservato solo nell'elenco di esclusione, per impedire nuovi invii. La copia del documento di identità, ove acquisita nei casi sopra indicati, è conservata per la durata dell'incarico e per i cinque anni successivi.

Comunicazione dei dati

I dati non sono diffusi né ceduti a terzi per finalità commerciali. Possono essere comunicati a banche, consulenti e autorità pubbliche esclusivamente per gli adempimenti di legge, nonché ai fornitori indicati sopra che agiscono come responsabili del trattamento.

Diritti dell'interessato

Ai sensi degli artt. 15-22 GDPR è possibile esercitare i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità scrivendo al Titolare. È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

Processi decisionali automatizzati

Ai sensi dell'art. 13.2.f GDPR si precisa che non è in essere alcun processo decisionale automatizzato, né alcuna attività di profilazione.

Cookie

Questo sito non utilizza cookie di profilazione né strumenti di tracciamento o di analisi di terze parti. Non è pertanto richiesto alcun consenso ai sensi dell'art. 122 del D.Lgs. 196/2003.

Versione 1.7 — ultimo aggiornamento: 28 settembre 2026. Le versioni precedenti sono conservate dall'Associazione e disponibili su richiesta.