Informativa ai sensi degli artt. 13 e 14 del GDPR
Privacy Policy
Ultimo aggiornamento: 8 ottobre 2026
1. Chi tratta i tuoi dati
Il titolare del trattamento è FederTerziario Sannio, associazione con sede legale in Via Perna 22, 82019 Sant'Agata de' Goti (BN).
Per qualsiasi domanda sui tuoi dati puoi scrivere a benevento@federterziario.it, indirizzo valido anche come PEC.
L’associazione non ha nominato un Responsabile della protezione dei dati (DPO): per la sua attività non è obbligatorio.
2. Quali dati trattiamo e perché
Trattiamo solo i dati che servono a ciascun servizio. Non li usiamo per pubblicità e non li vendiamo.
| Servizio | Dati trattati | Perché |
|---|---|---|
| Navigazione del sito | Indirizzo IP, data e ora, pagina richiesta, tipo di browser | Far funzionare il sito, proteggerlo da abusi e attacchi |
| Modulo contatti e appuntamenti | Nome, email, telefono, argomento, messaggio, modalità e disponibilità per l’appuntamento | Rispondere alla richiesta e fissare l’incontro |
| Domanda di adesione (aziende) | Ragione sociale, codice fiscale e partita IVA, legale rappresentante, indirizzo, email, telefono, sito web, servizi di interesse | Valutare la domanda, deliberare l’ammissione, gestire quota e tessera |
| Candidatura professionisti | Nome, cognome, email, telefono, categoria professionale, albo e numero di iscrizione, ambiti formativi, CV, certificato di attribuzione della partita IVA, titolo di studio o autocertificazione | Verificare i requisiti e, se approvata, attivare la collaborazione e l’accesso all’area riservata |
| Aree riservate (gestionale, professionisti, aziende) | Email, password (conservata cifrata in modo irreversibile), codici per la verifica in due passaggi, registro degli accessi | Consentire l’accesso solo alle persone autorizzate e tracciare le operazioni |
| Corsi e attestati | Dati del partecipante, corso, ore, date, esito, codice dell’attestato | Gestire la formazione e rilasciare gli attestati |
| Verifica pubblica degli attestati | Codice dell’attestato | Permettere a chiunque abbia il codice di verificarne validità, corso, data ed ente erogatore, senza mostrare altri dati dell’archivio |
I documenti caricati (CV, certificati, titoli) sono conservati in un’area privata, controllati da un antivirus e visibili solo al personale autorizzato.
Alcuni dati sono obbligatori: senza di essi non possiamo gestire la richiesta. I campi obbligatori sono indicati nei moduli.
3. Su quale base li trattiamo
- Richieste che fai tu (contatti, adesione, candidatura): misure precontrattuali richieste da te e, dopo l’ammissione, il rapporto associativo o di collaborazione (art. 6.1.b GDPR).
- Attestati, registri, pagamenti e conservazione dei documenti: obblighi di legge, ad esempio contabili, fiscali e formativi (art. 6.1.c GDPR).
- Sicurezza del sito e delle aree riservate: il nostro legittimo interesse a proteggere i dati e i sistemi (art. 6.1.f GDPR).
- Eventuali comunicazioni promozionali o newsletter: solo con un consenso separato e facoltativo, che puoi revocare in ogni momento (art. 6.1.a GDPR). Oggi il sito non ne invia.
4. Chi può vedere i dati
All’interno dell’associazione i dati sono visibili solo alle persone autorizzate. Ognuna vede quello che le serve per il proprio ruolo, e gli accessi sono registrati.
Usiamo alcuni fornitori tecnici che trattano dati per nostro conto, come responsabili del trattamento (art. 28 GDPR):
| Fornitore | Servizio | Dove sono i dati |
|---|---|---|
| OVH (OVHcloud) | Server che ospita sito, database e documenti | Data center di Varsavia, Polonia (UE) |
| IONOS SE | Dominio e posta elettronica | Germania (UE) |
| Cloudflare, Inc. | Gestione DNS e protezione degli accessi alle aree riservate | Stati Uniti e UE |
Se attiveremo i pagamenti online della quota (PayPal o Nexi), aggiorneremo questa informativa prima di farlo. Non comunichiamo i dati ad altri, salvo obblighi di legge o richieste delle autorità.
5. Trasferimenti fuori dall’Unione europea
Sito, database e documenti restano su server in Unione europea. L’unico fornitore extra UE è Cloudflare, che può trattare indirizzi IP ed email di chi accede alle aree riservate. Cloudflare aderisce al Data Privacy Framework UE–USA e applica le clausole contrattuali standard approvate dalla Commissione europea.
6. Per quanto tempo conserviamo i dati
Conserviamo i dati solo per il tempo necessario, poi li cancelliamo o li rendiamo anonimi.
| Dati | Per quanto tempo |
|---|---|
| Sessioni di accesso scadute e link monouso | 30 giorni |
| Registri di sicurezza e degli accessi | 12 mesi |
| Richieste dal modulo contatti | 12 mesi dall’ultimo scambio |
| Domande di adesione o candidature non accolte, con relativi documenti | 12 mesi dalla decisione |
| Dati dei soci e dei professionisti collaboratori | Per tutta la durata del rapporto, poi 10 anni per obblighi di legge e tutela dei diritti |
| Attestati e registri dei corsi | 10 anni dal rilascio, così che il partecipante possa sempre farli verificare, salvo termini più lunghi previsti per specifici corsi |
| Pagamenti e documenti contabili | 10 anni (art. 2220 codice civile) |
| Copie di sicurezza (backup cifrati) | Eliminate a rotazione entro 30 giorni |
7. Come proteggiamo i dati
- Tutte le comunicazioni con il sito sono cifrate (HTTPS).
- Le password non sono conservate in chiaro. Per gli amministratori è obbligatoria la verifica in due passaggi.
- Database e documenti non sono raggiungibili direttamente da Internet.
- I file caricati vengono controllati da un antivirus prima di essere accettati.
- I dati vengono salvati regolarmente in copie di sicurezza cifrate.
- Le operazioni del personale nelle aree riservate sono registrate.
8. I tuoi diritti
In qualsiasi momento puoi chiederci di:
- sapere quali dati abbiamo su di te e riceverne una copia (accesso);
- correggerli o aggiornarli (rettifica);
- cancellarli, se non dobbiamo conservarli per legge (cancellazione);
- limitarne l’uso (limitazione);
- riceverli in un formato leggibile da un computer, per trasferirli altrove (portabilità);
- opporti al trattamento basato sul nostro legittimo interesse (opposizione);
- revocare un consenso dato, senza conseguenze per quanto fatto prima.
Scrivi a benevento@federterziario.it. Rispondiamo entro un mese. Per proteggere i tuoi dati potremmo chiederti di confermare la tua identità.
Se ritieni che i tuoi dati siano trattati in modo non corretto, puoi presentare reclamo al Garante per la protezione dei dati personali.
9. Cookie
Il sito usa solo cookie tecnici, necessari a mantenere l’accesso alle aree riservate e a proteggerle da abusi. Non usiamo cookie di profilazione, pubblicità o statistiche di terze parti, quindi non serve il tuo consenso e non compare alcun banner. I dettagli sono nella cookie policy.
Se in futuro aggiungeremo mappe, video esterni o statistiche, li attiveremo solo dopo aver chiesto il tuo consenso.
10. Modifiche a questa informativa
Se cambiamo il modo in cui trattiamo i dati, aggiorniamo questa pagina e la data in alto. Per modifiche importanti avvisiamo direttamente soci e collaboratori.