1. Premessa
La presente Privacy Policy descrive le modalità con cui il sito EHIMUM raccoglie, utilizza, conserva e protegge i dati personali degli utenti che navigano sul sito, compilano moduli di contatto, effettuano acquisti online, acquistano ticket digitali, partecipano all’evento o interagiscono con l’organizzazione.
La presente informativa è resa ai sensi del Regolamento UE 2016/679, noto come GDPR, e della normativa italiana applicabile in materia di protezione dei dati personali.
L’utilizzo del sito e dei servizi offerti comporta il trattamento di alcuni dati personali necessari per la navigazione, la gestione degli ordini, l’emissione dei ticket, le comunicazioni relative all’evento e gli adempimenti amministrativi, fiscali e contabili.
2. Titolare del trattamento
Il titolare del trattamento dei dati personali è:
Associazione Ricreativa Culturale “HEI MUM”
Sede legale: Via IV Novembre, 89, 95040 Camporotondo Etneo (CT), Italia
Codice fiscale: 93244790874
Email di contatto: ehimumconvention@gmail.com
Per qualsiasi richiesta relativa al trattamento dei dati personali, l’utente può contattare il titolare all’indirizzo email indicato sopra.
3. Tipologie di dati trattati
Il sito e l’organizzazione possono trattare le seguenti categorie di dati personali.
3.1 Dati di navigazione
Durante la normale navigazione sul sito, i sistemi informatici possono acquisire alcuni dati tecnici, tra cui:
- indirizzo IP;
- tipo di browser;
- sistema operativo;
- data e ora di accesso;
- pagine visitate;
- dati tecnici relativi alla connessione;
- log del server;
- informazioni necessarie alla sicurezza e al corretto funzionamento del sito.
Questi dati sono trattati per consentire la navigazione, garantire la sicurezza del sito, prevenire abusi o malfunzionamenti e ottenere statistiche tecniche aggregate.
3.2 Dati forniti tramite moduli di contatto
Quando l’utente compila moduli di contatto o invia comunicazioni all’organizzazione, possono essere trattati:
- nome e cognome;
- indirizzo email;
- numero di telefono, se indicato;
- contenuto del messaggio;
- eventuali altri dati forniti volontariamente dall’utente.
3.3 Dati forniti in fase di acquisto
Quando l’utente acquista ticket, workshop, conferenze o altri servizi tramite il sito, possono essere trattati:
- nome e cognome;
- indirizzo email;
- numero di telefono;
- indirizzo di fatturazione;
- codice fiscale;
- ragione sociale;
- partita IVA;
- PEC;
- codice destinatario SDI;
- dati relativi all’ordine;
- prodotto o ticket acquistato;
- quantità acquistata;
- stato del pagamento;
- metodo di pagamento scelto;
- eventuali comunicazioni collegate all’ordine.
I ticket venduti tramite il sito sono prodotti digitali o titoli di accesso elettronici. Non è prevista spedizione fisica.
3.4 Dati relativi ai pagamenti
I pagamenti possono essere gestiti tramite fornitori esterni, come gateway di pagamento elettronico, PayPal, Stripe, istituti bancari o altri sistemi disponibili al checkout.
Il sito può ricevere informazioni relative allo stato del pagamento, ma non conserva direttamente dati completi delle carte di pagamento, come numero completo della carta, CVV o credenziali bancarie.
3.5 Dati relativi alla partecipazione all’evento
In occasione dell’evento, l’organizzazione potrà trattare dati necessari alla gestione dell’accesso e della partecipazione, tra cui:
- nome e cognome del partecipante;
- ticket o codice identificativo del biglietto;
- stato di validità del ticket;
- eventuale registrazione dell’avvenuto accesso;
- dati necessari alla gestione organizzativa e di sicurezza dell’evento.
3.6 Immagini, video e riprese durante l’evento
Durante l’evento potranno essere realizzate fotografie, video, registrazioni audio o contenuti promozionali da parte dell’organizzazione o di soggetti incaricati.
Tali materiali potranno essere utilizzati per finalità documentative, informative, promozionali e di comunicazione relative all’evento EHIMUM e alle sue future edizioni, nel rispetto della normativa applicabile.
Quando necessario, l’organizzazione potrà fornire specifiche informative, avvisi in sede, liberatorie o ulteriori indicazioni relative all’utilizzo di immagini e riprese.
4. Finalità del trattamento
I dati personali sono trattati per le seguenti finalità.
4.1 Navigazione e funzionamento tecnico del sito
I dati di navigazione sono trattati per:
- consentire l’accesso al sito;
- garantire il corretto funzionamento delle pagine;
- mantenere la sicurezza del sito;
- prevenire frodi, abusi, accessi non autorizzati o malfunzionamenti;
- effettuare attività tecniche di manutenzione.
4.2 Gestione delle richieste di contatto
I dati inviati tramite form, email o altri canali di contatto sono trattati per:
- rispondere alle richieste dell’utente;
- fornire informazioni sull’evento;
- gestire richieste relative a ordini, ticket, pagamenti o partecipazione;
- fornire assistenza.
4.3 Gestione degli acquisti e degli ordini
I dati raccolti in fase di checkout sono trattati per:
- registrare l’ordine;
- verificare il pagamento;
- inviare conferme d’ordine;
- generare e inviare ticket digitali o PDF ticket;
- gestire eventuali comunicazioni relative all’acquisto;
- fornire assistenza post-acquisto.
4.4 Adempimenti amministrativi, fiscali e contabili
I dati fiscali e contabili sono trattati per:
- emettere ricevute, fatture o documenti contabili;
- adempiere ad obblighi di legge;
- gestire registrazioni amministrative;
- conservare la documentazione prevista dalla normativa applicabile.
4.5 Comunicazioni relative all’evento
L’organizzazione potrà utilizzare i dati di contatto forniti dall’utente per inviare comunicazioni strettamente relative all’evento o all’ordine, tra cui:
- conferme d’acquisto;
- invio ticket;
- aggiornamenti su programma, orari, sede o accesso;
- comunicazioni operative;
- eventuali modifiche, rinvii o annullamenti;
- informazioni necessarie alla partecipazione.
4.6 Marketing, newsletter e comunicazioni promozionali
Solo se l’utente ha fornito uno specifico consenso, i dati potranno essere utilizzati per inviare:
- newsletter;
- comunicazioni promozionali;
- aggiornamenti su future edizioni;
- iniziative collegate a EHIMUM;
- comunicazioni commerciali o informative non strettamente necessarie all’ordine.
L’utente potrà revocare il consenso in qualsiasi momento tramite il link di disiscrizione presente nelle email o contattando l’organizzazione.
4.7 Analisi statistiche e miglioramento del sito
Previo consenso, ove richiesto, potranno essere utilizzati strumenti di analisi per comprendere l’utilizzo del sito, migliorare contenuti, navigazione, prestazioni e comunicazione.
Le attività di analisi potranno avvenire anche tramite cookie o tecnologie simili, secondo quanto indicato nella Cookie Policy o nel banner di consenso. Il Garante distingue i cookie tecnici, necessari alla navigazione o a un servizio richiesto dall’utente, da cookie usati per ulteriori finalità, come profilazione o marketing, che richiedono una gestione specifica del consenso.
5. Base giuridica del trattamento
Il trattamento dei dati personali si fonda sulle seguenti basi giuridiche:
- esecuzione di un contratto o misure precontrattuali, per la gestione di ordini, acquisti, ticket, pagamenti, assistenza e comunicazioni necessarie;
- adempimento di obblighi di legge, per finalità fiscali, contabili, amministrative e di sicurezza;
- legittimo interesse del titolare, per garantire la sicurezza del sito, prevenire abusi, gestire eventuali contestazioni e tutelare i propri diritti;
- consenso dell’utente, per newsletter, marketing, cookie non tecnici, strumenti di analisi non necessari o altre attività facoltative.
Il conferimento dei dati necessari all’acquisto e alla gestione dell’ordine è necessario. Il mancato conferimento può impedire la conclusione dell’acquisto, l’invio del ticket o la gestione della richiesta.
6. Modalità del trattamento
I dati personali sono trattati con strumenti informatici, telematici e, ove necessario, manuali.
Il trattamento avviene secondo principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza.
Il titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, alterazione, divulgazione o uso improprio.
7. Conservazione dei dati
I dati personali sono conservati per il tempo necessario al raggiungimento delle finalità per cui sono stati raccolti e per adempiere agli obblighi di legge.
In particolare:
- i dati relativi agli ordini, pagamenti e documentazione fiscale possono essere conservati per il periodo previsto dalla normativa fiscale e contabile applicabile;
- i dati relativi a richieste di contatto sono conservati per il tempo necessario alla gestione della richiesta e per eventuali esigenze successive di tutela;
- i dati relativi alla newsletter sono conservati fino alla revoca del consenso o alla richiesta di cancellazione;
- i dati tecnici e di sicurezza possono essere conservati per il tempo necessario alla tutela del sito, alla prevenzione di abusi e alla gestione di eventuali incidenti;
- i dati relativi all’accesso all’evento possono essere conservati per il tempo necessario alla gestione organizzativa, amministrativa e di eventuali contestazioni.
8. Destinatari dei dati
I dati personali potranno essere comunicati o resi accessibili, nei limiti necessari, alle seguenti categorie di soggetti:
- personale autorizzato dall’associazione;
- collaboratori e soggetti coinvolti nell’organizzazione dell’evento;
- fornitori tecnici del sito e dell’hosting;
- gestori della piattaforma e-commerce;
- fornitori di sistemi di pagamento;
- consulenti fiscali, contabili, legali o amministrativi;
- fornitori di servizi email, newsletter, automazione o comunicazione;
- fornitori di strumenti di analisi, marketing o gestione consenso, ove presenti e previo consenso quando richiesto;
- autorità pubbliche, enti o soggetti legittimati, nei casi previsti dalla legge.
Tali soggetti potranno agire come responsabili del trattamento, titolari autonomi o persone autorizzate al trattamento, secondo i rispettivi ruoli e obblighi.
9. Trasferimento dei dati fuori dallo Spazio Economico Europeo
Alcuni fornitori tecnici o servizi utilizzati dal sito potrebbero trattare dati in Paesi situati al di fuori dello Spazio Economico Europeo.
In tali casi, il trasferimento avverrà nel rispetto delle garanzie previste dal GDPR, come decisioni di adeguatezza, clausole contrattuali standard o altre misure idonee previste dalla normativa applicabile.
Questa sezione va verificata in base agli strumenti effettivamente installati sul sito, ad esempio servizi di pagamento, newsletter, analytics, mappe, font, antispam, CDN o altri servizi terzi.
10. Cookie e tecnologie simili
Il sito può utilizzare cookie e tecnologie simili per finalità tecniche, statistiche, funzionali, analitiche o di marketing.
I cookie tecnici sono necessari al corretto funzionamento del sito e non richiedono il consenso dell’utente quando sono usati esclusivamente per consentire la navigazione o fornire un servizio richiesto. Cookie analitici non equiparabili ai tecnici, cookie di profilazione o strumenti di marketing richiedono invece il consenso dell’utente, ove previsto dalla normativa applicabile.
L’utente può gestire le preferenze tramite il banner cookie o gli strumenti disponibili sul sito.
Per maggiori informazioni, l’utente può consultare la Cookie Policy, se presente come documento separato, o la sezione dedicata ai cookie nel banner di consenso.
11. Servizi di terze parti
Il sito può integrare servizi forniti da terze parti, tra cui, a titolo esemplificativo:
- WooCommerce e strumenti e-commerce;
- gateway di pagamento;
- servizi di email transazionale;
- servizi newsletter;
- strumenti antispam;
- strumenti analytics;
- strumenti pubblicitari;
- strumenti di gestione cookie e consenso;
- font, mappe, video embed o contenuti esterni.
Tali servizi possono trattare dati personali secondo le rispettive informative privacy.
L’organizzazione invita l’utente a consultare anche le informative dei servizi terzi utilizzati.
12. Diritti dell’interessato
L’utente, in qualità di interessato, può esercitare i diritti previsti dal GDPR, nei limiti e alle condizioni previste dalla normativa applicabile.
In particolare, l’utente può richiedere:
- accesso ai propri dati personali;
- rettifica dei dati inesatti;
- cancellazione dei dati, nei casi previsti;
- limitazione del trattamento;
- opposizione al trattamento;
- portabilità dei dati, ove applicabile;
- revoca del consenso prestato, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca.
Il GDPR disciplina i diritti dell’interessato, tra cui accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, oltre al diritto di proporre reclamo all’autorità di controllo.
13. Modalità di esercizio dei diritti
Per esercitare i propri diritti, l’utente può inviare una richiesta all’indirizzo:
La richiesta dovrà contenere le informazioni necessarie a identificare l’utente e consentire al titolare di gestire correttamente la domanda.
Il titolare risponderà nei termini previsti dalla normativa applicabile.
14. Reclamo all’autorità di controllo
L’utente ha diritto di proporre reclamo all’autorità di controllo competente, in particolare al Garante per la protezione dei dati personali, se ritiene che il trattamento dei propri dati personali avvenga in violazione della normativa applicabile.
Il Garante mette a disposizione informazioni, modulistica e strumenti per reclami e segnalazioni tramite il proprio sito ufficiale.
15. Sicurezza dei dati
Il titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali trattati tramite il sito.
Tuttavia, nessun sistema informatico può garantire sicurezza assoluta. L’utente è invitato a utilizzare il sito con attenzione, a non condividere impropriamente i propri ticket o credenziali e a comunicare tempestivamente eventuali anomalie.
16. Minori
Il sito e i servizi di acquisto sono rivolti principalmente a utenti maggiorenni o soggetti autorizzati ad acquistare.
Qualora un minore utilizzi il sito o partecipi all’evento, il trattamento dei dati dovrà avvenire nel rispetto della normativa applicabile e, ove necessario, con il consenso o l’autorizzazione di chi esercita la responsabilità genitoriale.
17. Immagini e riprese dei partecipanti
Durante l’evento potranno essere realizzate immagini, fotografie, video o riprese dei partecipanti per finalità documentative, promozionali, informative e di comunicazione.
L’organizzazione potrà adottare ulteriori informative specifiche, liberatorie o avvisi visibili in sede per disciplinare l’utilizzo di tali materiali, soprattutto quando le immagini rendano identificabili i soggetti ripresi.
I partecipanti che non desiderano essere ripresi o riconoscibili in materiali promozionali sono invitati a segnalarlo all’organizzazione, fermo restando che alcune riprese generali dell’evento, del pubblico o degli spazi potrebbero risultare necessarie per finalità documentative e organizzative.
18. Aggiornamenti della Privacy Policy
La presente Privacy Policy potrà essere aggiornata o modificata nel tempo, anche in relazione a modifiche normative, tecniche, organizzative o ai servizi utilizzati dal sito.
Le modifiche saranno pubblicate su questa pagina.
L’utente è invitato a consultare periodicamente la Privacy Policy per verificare eventuali aggiornamenti.
19. Contatti
Per qualsiasi richiesta relativa alla presente Privacy Policy o al trattamento dei dati personali, è possibile contattare:
Associazione Ricreativa Culturale “HEI MUM”
Via IV Novembre, 89, 95040 Camporotondo Etneo (CT), Italia
Codice fiscale: 93244790874
Email: ehimumconvention@gmail.com