Documenti e condizioni
Privacy del sito
Navigazione, contatti email e richiesta della modulistica per aderire a Young Care Italia.
Ultima revisione:
Questa informativa spiega come Young Care Italia tratta i dati di chi visita il sito, scrive agli indirizzi email pubblicati o invia una richiesta di modulistica per l’adesione, ai sensi degli articoli 12 e 13 del Regolamento (UE) 2016/679 (GDPR).
Per il rapporto associativo, il primo colloquio e i successivi percorsi per maggiorenni consulta anche l’informativa privacy per adesione e servizi. L’associazione fornisce le informazioni pertinenti prima di raccogliere i dati necessari a ciascuna attività.
1. Titolare e contatti privacy
Il titolare del trattamento è Young Care Italia, codice fiscale 97913050155, con sede legale in via Dalmazio Birago 6, 20133 Milano. Email generale: info@youngcareitalia.org.
La Responsabile della protezione dei dati (RPD/DPO) è la dottoressa Stefania Alghisi. Per le questioni privacy e per esercitare i diritti puoi contattarla all’indirizzo privacy@youngcareitalia.org.
2. Dati, finalità e basi giuridiche
Navigazione e sicurezza
Durante la navigazione possono essere trattati indirizzo IP, browser, orari, URL richiesti e altri dati tecnici di rete e sicurezza. Servono a rendere accessibile il sito, diagnosticare guasti e prevenire abusi. La base giuridica è il legittimo interesse dell’associazione alla gestione e alla sicurezza del sito (art. 6, par. 1, lett. f GDPR).
Contatti via email
Quando ci scrivi trattiamo il tuo indirizzo email, il nome e gli altri dati che scegli di comunicare. Rispondiamo alle richieste generiche sulla base del legittimo interesse a gestire le comunicazioni ricevute (art. 6, par. 1, lett. f). Quando chiedi di avviare un servizio o l’adesione, trattiamo i dati necessari alle misure precontrattuali richieste da te (art. 6, par. 1, lett. b).
Richiesta di modulistica per il tesseramento
Il form raccoglie nome, cognome, data e luogo di nascita, residenza, codice fiscale, email e telefono della persona maggiorenne che intende associarsi. L’associazione usa questi dati per preparare e inviare via email la modulistica e gestire il seguito della richiesta. La base giuridica è l’esecuzione delle misure precontrattuali richieste dall’interessato (art. 6, par. 1, lett. b).
L’invio del form non completa l’iscrizione. L’associazione invia la modulistica e le istruzioni per proseguire secondo lo Statuto. Il sito non emette tessere, non raccoglie pagamenti e non invia automaticamente la modulistica al richiedente.
Quando l’invio è disponibile, il modulo usa Cloudflare Turnstile e controlli sulla frequenza delle richieste per prevenire spam e abusi. Sono trattati un token di verifica, l’indirizzo IP e segnali tecnici del browser. La base giuridica per la protezione del modulo è il legittimo interesse alla sicurezza (art. 6, par. 1, lett. f).
Gli adempimenti imposti dalla legge si fondano sull’art. 6, par. 1, lett. c GDPR. Non usiamo i contatti o le richieste di tesseramento per iscrivere automaticamente le persone a comunicazioni promozionali. Non adottiamo decisioni esclusivamente automatizzate con effetti giuridici o analogamente significativi sulla persona.
3. Dati delicati e persone minorenni
Nel primo messaggio email ti chiediamo di non inviare documenti sanitari, diagnosi, ISEE o dettagli identificativi e sanitari dei familiari. Il form di tesseramento non prevede messaggi liberi o allegati e non richiede dati sanitari.
Se riceviamo spontaneamente informazioni delicate, ne limitiamo l’accesso e valutiamo se eliminarle o indicarti un canale e un’informativa adatti prima di raccogliere altri dettagli. I trattamenti di categorie particolari di dati previsti dall’art. 9 GDPR richiedono presupposti specifici, distinti dalla semplice richiesta di informazioni.
Il sito si rivolge anche a giovani caregiver minorenni. Un minore può chiedere informazioni generali via email comunicando soltanto quanto serve per essere ricontattato e accedere al primo contatto telefonico gratuito. Per le fasi successive l’associazione richiede il modulo di consenso firmato dai genitori che esercitano la responsabilità genitoriale. Per il tesseramento collegato a un servizio rivolto a un minorenne, il genitore inserisce i propri dati: la tessera è intestata al genitore.
Quando un servizio online offerto direttamente a un minore richiede un trattamento fondato sul consenso, si applica, ove pertinente, la soglia italiana di 14 anni. Sotto tale età il consenso deve essere prestato o autorizzato da chi esercita la responsabilità genitoriale. Questa soglia non rende il minore autonomo nella stipula di accordi di servizio o nel prestare qualsiasi consenso sanitario. Per i percorsi rivolti a minori l’associazione fornisce informazioni e modalità dedicate.
4. Conferimento dei dati
I dati tecnici strettamente necessari vengono acquisiti durante la navigazione. Nei contatti email scegli quali informazioni comunicare; per risponderti occorre un recapito utilizzabile.
Gli otto campi del form sono obbligatori per preparare la modulistica. Se non li fornisci, non puoi inviare la richiesta online; puoi comunque consultare il sito o chiedere informazioni via email.
Per le attività necessarie a gestire la richiesta non chiediamo un consenso generale al trattamento. La lettura dell’informativa non equivale al consenso per eventuali trattamenti ulteriori.
5. Destinatari e servizi esterni
Accedono ai dati le persone autorizzate dall’associazione, nei limiti delle loro mansioni, e i fornitori necessari alla gestione del sito e delle comunicazioni:
- Cloudflare: hosting su Workers, distribuzione del sito, sicurezza e protezione antispam Turnstile quando il modulo è abilitato.
- Postmark: inoltro della richiesta online alla casella dell’associazione. L’email contiene i dati inseriti nel form e il recapito del richiedente per la risposta.
- Google Workspace: gestione della posta elettronica dell’associazione e degli scambi successivi.
- Fornitori di assistenza tecnica: accessi limitati alle attività di configurazione e manutenzione, secondo il ruolo e le istruzioni applicabili.
I fornitori che trattano dati per conto dell’associazione sono soggetti agli accordi previsti dall’art. 28 GDPR. Per Turnstile, Cloudflare distingue il trattamento per la protezione del sito dal trattamento come titolare per migliorare il rilevamento dei bot: consulta il Turnstile Privacy Addendum.
Il sito non crea un archivio applicativo delle richieste: i messaggi transitano nel servizio di inoltro e arrivano alla casella dell’associazione. I dati possono essere comunicati alle autorità o agli altri soggetti che hanno diritto di riceverli in base alla legge. Non diffondiamo pubblicamente le richieste.
6. Conservazione
L’associazione verifica almeno una volta all’anno le email e le richieste di modulistica per individuare quelle concluse o senza seguito ed eliminare i dati che non servono più. Se accerta prima che la conservazione non è più necessaria, procede alla cancellazione senza attendere la verifica annuale.
I tempi dipendono dalla finalità e dal seguito della richiesta:
- Contatti generici: la corrispondenza serve fino alla conclusione della richiesta e degli eventuali chiarimenti collegati. Al termine, i dati che non servono per un rapporto successivo, un obbligo di legge o la tutela di un diritto devono essere cancellati.
- Richieste di modulistica: i dati servono alla preparazione dei documenti e al seguito della procedura. Se la persona rinuncia o la richiesta viene chiusa senza adesione, si applica lo stesso criterio di cancellazione, salvo esigenze documentate di conservazione.
- Adesione o servizi: per i dati necessari al rapporto successivo si applicano i criteri distinti dell’informativa per adesione e servizi.
- Dati tecnici e di sicurezza: la conservazione dipende dalla funzione dei registri e dalle impostazioni dei servizi utilizzati; eventuali incidenti possono richiedere di conservare i soli dati pertinenti per accertarli o tutelare diritti.
Il servizio di inoltro e la casella email hanno conservazioni distinte. Postmark documenta un periodo predefinito di 45 giorni per contenuto e metadati dei messaggi, modificabile nelle impostazioni del servizio. Questo valore non indica la durata di ogni dato tecnico né cancella le email già recapitate a Google Workspace. Consulta le regole di conservazione di Postmark.
Puoi chiedere all’associazione informazioni sulla conservazione dei dati che ti riguardano e la cancellazione nei casi previsti dalla legge, usando i recapiti indicati sopra. La verifica annuale non rinvia la gestione delle richieste di esercizio dei diritti nei termini previsti.
7. Cookie e trasferimenti fuori dallo SEE
Il sito usa memorie tecniche per la navigazione e strumenti di sicurezza. Non sono presenti strumenti di analisi delle visite, pubblicità o profilazione. La Cookie policy descrive le tecnologie utilizzate, la loro durata e le impostazioni del browser.
I fornitori possono trattare dati anche fuori dallo Spazio economico europeo. In particolare, Postmark dichiara di utilizzare infrastrutture negli Stati Uniti. Anche i servizi globali di Cloudflare e Google Workspace possono comportare trasferimenti o accessi da paesi esterni allo SEE.
Ai trasferimenti si applicano le garanzie previste dagli artt. 44 e seguenti GDPR, tra cui le clausole contrattuali tipo e, quando applicabili al destinatario e al trattamento, le decisioni di adeguatezza. I fornitori mettono a disposizione i rispettivi termini di trattamento:
- Cloudflare Customer Data Processing Addendum;
- Postmark: protezione dei dati UE e accordo di trattamento;
- Google Cloud Data Processing Addendum.
Per conoscere le garanzie applicabili ai tuoi dati e ottenerne copia puoi scrivere a privacy@youngcareitalia.org.
8. I tuoi diritti
Nei casi previsti dal GDPR puoi:
- ottenere l’accesso ai dati che ti riguardano e chiederne la rettifica o l’integrazione;
- chiedere la cancellazione o la limitazione del trattamento;
- opporti ai trattamenti fondati sul legittimo interesse;
- ottenere la portabilità quando il trattamento si fonda sul consenso o sul contratto ed è svolto con mezzi automatizzati;
- revocare un consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.
Per esercitare i diritti scrivi a privacy@youngcareitalia.org. Per i dati dei minori verifichiamo l’identità e il ruolo di chi presenta la richiesta, nel rispetto dei diritti del minore.
Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali e rivolgerti all’autorità giudiziaria nei casi previsti.
9. Aggiornamenti
Aggiorniamo questa informativa quando cambiano i trattamenti, i fornitori o le funzionalità del sito. La data riportata all’inizio indica l’ultima revisione.