Informativa sulla Privacy
Ultimo aggiornamento: Giugno 2026 · Versione 2.1
1. Titolare del Trattamento
Associazione di Promozione Sociale
Email: info@sindromerenu.it
PEC: sindromerenuitalia@legalmail.it
Tel (Segreteria): +39 327 763 4894
Tel (Presidenza): +39 335 730 1206
Sito web: www.sindromerenu.it
Responsabile della Protezione dei Dati (DPO)
Avv. Francesco Conti
Nominato dal Consiglio Direttivo in data 9 giugno 2026 ai sensi dell'Art. 37 GDPR (Reg. UE 2016/679).
Per esercitare i tuoi diritti o per qualsiasi questione relativa al trattamento dei dati personali, contatta direttamente il DPO:
dpo@sindromerenu.it
2. Dati Personali Raccolti
| Finalità | Dati | Base giuridica |
|---|---|---|
| Richieste informazioni | Nome, email, messaggio | Consenso (Art. 6.1.a GDPR) |
| Iscrizione associazione | Nome, cognome, email, città, dati bambino | Contratto (Art. 6.1.b GDPR) |
| Donazioni | Nome, email, importo | Obbligo legale (Art. 6.1.c GDPR) |
| Storie famiglie (dati sanitari) | Nome bambino, storia, foto | Consenso esplicito (Art. 9.2.a GDPR) |
| Navigazione sito (log) | IP, browser, pagine visitate | Legittimo interesse (Art. 6.1.f GDPR) |
3. Dati Sanitari (Categoria Speciale)
Il sito tratta dati sanitari relativi a bambini affetti da Sindrome ReNU. Questi dati rientrano nelle categorie particolari di cui all'Art. 9 GDPR e sono trattati esclusivamente con:
- Consenso esplicito e informato dell'interessato o del genitore/tutore
- Finalità di tutela della salute e supporto alle famiglie
- Misure di sicurezza rafforzate (cifratura, accesso limitato)
- Conservazione limitata e cancellazione su richiesta
4. I Tuoi Diritti (Artt. 15-22 GDPR)
5. Cookie e Tecnologie di Tracciamento
Questo sito utilizza esclusivamente cookie tecnici necessari al funzionamento. Non utilizza cookie di profilazione o marketing. Non è integrato Google Analytics o altro strumento di analisi comportamentale.
| Cookie | Tipo | Durata | Finalità |
|---|---|---|---|
| session | Tecnico | Sessione | Navigazione |
| cf_clearance | Tecnico (Cloudflare) | 30 giorni | Sicurezza CDN |
| cookie_consent | Tecnico (preferenze) | 365 giorni | Memorizza scelta banner cookie |
Risorse CSS/JS da CDN esterne
Il sito carica fogli di stile CSS (Tailwind, FontAwesome) dal servizio CDN jsDelivr.net, gestito da ProspectOne (Polonia/UE). Questo può comportare la trasmissione dell'indirizzo IP al server CDN al primo caricamento della pagina. Non vengono posizionati cookie di profilazione da tali servizi. Il font tipografico è servito dal sistema operativo (nessuna richiesta a Google Fonts).
Puoi gestire i cookie nelle impostazioni del tuo browser.
6. Tempi di Conservazione
- • Dati di contatto/richieste informazioni: 2 anni dal ricevimento
- • Dati di iscrizione associazione: per tutta la durata dell'associazione + 5 anni
- • Dati donazioni: 10 anni (obbligo fiscale)
- • Storie famiglie: fino a revoca del consenso
- • Log di navigazione: 12 mesi
7. Sicurezza dei Dati
I dati sono trattati con misure di sicurezza tecniche e organizzative adeguate: trasmissione HTTPS/TLS, hosting su Cloudflare Pages (infrastruttura certificata ISO 27001), accesso limitato al personale autorizzato, hash crittografico degli indirizzi IP (SHA-256, non reversibile). I trasferimenti verso Cloudflare Inc. (USA) sono leciti in base all'adesione di Cloudflare all'EU-US Data Privacy Framework (Decisione di adeguatezza della Commissione Europea 2023/1795 del 10 luglio 2023) — base giuridica autonoma e sufficiente ai sensi dell'Art. 45 GDPR, che non richiede Clausole Contrattuali Standard.
8. Responsabili del Trattamento e Terze Parti (Art. 28 GDPR)
Per alcune attività tecnico-operative, Sindrome ReNU Italia APS si avvale di soggetti terzi. Alcuni sono nominati Responsabili del Trattamento ai sensi dell'Art. 28 GDPR (trattano i dati per conto del Titolare); altri sono titolari autonomi del trattamento (trattano i dati per proprie finalità, indipendentemente dal Titolare).
Responsabili del Trattamento (Art. 28 GDPR)
| Soggetto | Ruolo | Dati trattati | Sede | Garanzie |
|---|---|---|---|---|
| Responsabile Tecnico del Sito | Sviluppo e gestione tecnica del sito, database e pannello admin | Tutti i dati nel database (contatti, iscrizioni, storie, donazioni) | 🇮🇹 Italia | Contratto DPA Art. 28 GDPR |
| Brevo SAS (ex Sendinblue) | Invio notifiche email transazionali (non ancora attivo) | Nome, email, messaggio | 🇫🇷 Francia — UE | DPA (Art. 28 GDPR) |
Terze Parti — Titolari Autonomi del Trattamento
I seguenti soggetti trattano dati tecnici dei visitatori (es. indirizzi IP, dati di rete) nell'ambito dei propri servizi, agendo come titolari autonomi del trattamento. L'Associazione non impartisce istruzioni su tali trattamenti né è in grado di limitarli; si rinvia alle rispettive informative privacy.
| Soggetto | Servizio | Dati elaborati autonomamente | Sede | Base trasferimento USA |
|---|---|---|---|---|
| Cloudflare, Inc. | CDN, sicurezza rete, protezione DDoS, hosting Pages | IP visitatori, header HTTP, dati di routing (per proprie finalità di sicurezza) | 🇺🇸 USA | EU-US DPF ✓ |
| jsDelivr CDN (ProspectOne) | Distribuzione file CSS/JS (Tailwind, FontAwesome) | IP visitatori al caricamento della pagina | 🇵🇱 Polonia — UE | Trattamento in UE |
DPF = EU-US Data Privacy Framework (Dec. adeguatezza Commissione Europea 2023/1795, 10 lug. 2023). Cloudflare è certificata DPF: il trasferimento dati verso USA è lecito senza necessità di Clausole Contrattuali Standard. Per i dati che Cloudflare elabora come titolare autonomo, si rinvia alla sua Privacy Policy: www.cloudflare.com/privacypolicy/
Autorità di Controllo
Hai il diritto di presentare un reclamo al Garante per la Protezione dei Dati Personali:
www.garanteprivacy.it