Informativa Privacy & Cookie Policy
Informativa sul trattamento dei dati personali e sull'utilizzo delle risorse tecniche per la community di Run Society Trieste.
1 1. Titolare del Trattamento e Punto di Contatto Privacy (Art. 13.1.a GDPR)
I promotori e referenti del gruppo informale di fatto “Run Society Trieste” agiscono in qualità di Titolari del trattamento per le sole finalità connesse alla gestione delle attività sociali e alla presenza web/social del gruppo. Il punto di contatto ufficiale per qualsiasi richiesta relativa alla privacy o all'esercizio dei diritti dell'interessato è l'indirizzo email: runsocietyts@gmail.com (oppure messaggio diretto Instagram su @runsocietyts).
2 2. Tipologie di Dati Raccolti, FinalitĂ e Basi Giuridiche (Artt. 6 e 13 GDPR)
Trattiamo esclusivamente i dati strettamente necessari per il funzionamento del sito e la partecipazione amatoriale alle uscite del gruppo:
- • Modulo Contatti (Nome, Email, Oggetto e Messaggio): utilizzati esclusivamente per rispondere alle tue richieste informative. Base giuridica: esecuzione di misure precontrattuali o riscontro alla richiesta dell'interessato (Art. 6.1.b GDPR). Il servizio si appoggia all'infrastruttura di Formspree Inc. (USA), la quale aderisce formalmente al Data Privacy Framework stipulato tra Unione Europea e Stati Uniti, garantendo così un livello di protezione dei dati adeguato e lecito (Art. 45 GDPR) durante il trasferimento transfrontaliero.
- • Dati Tecnici di Sicurezza (Indirizzo IP): Per garantire la sicurezza dell'infrastruttura e prevenire frodi o attacchi informatici (es. brute-force nell'area amministrativa), il sistema elabora e conserva temporaneamente l'indirizzo IP dell'utente nella memoria volatile del server per il rate-limiting. La base giuridica è il legittimo interesse del Titolare (Art. 6, par. 1, lett. f GDPR). Tali dati vengono automaticamente cancellati entro 15 minuti e non sono mai incrociati con altre informazioni identificative.
- • Immagini e Riprese Video durante le uscite pubbliche del giovedì: scattate per documentare lo spirito e le uscite della community sui canali social ufficiali (Instagram, sito web). Base giuridica: consenso esplicito e informato dell'interessato (Art. 6.1.a GDPR).
- • Dati Tecnici di Navigazione e Memoria Locale (LocalStorage): preferenza lingua e presa visione informativa, necessari al corretto funzionamento dell'interfaccia (Art. 122 D.lgs. 196/2003).
3 3. Periodo di Conservazione dei Dati (Data Retention - Art. 13.2.a GDPR)
I dati personali vengono conservati secondo criteri di stretta proporzionalitĂ e necessitĂ temporale:
- • Dati ricevuti tramite Modulo Contatti: conservati per il tempo strettamente necessario a gestire ed evadere la richiesta dell'utente e comunque non oltre 12 mesi dalla ricezione.
- • Immagini e Contenuti Multimediali (Foto/Video) sui canali social/web: conservati e pubblicati fino all'eventuale revoca del consenso da parte dell'interessato o alla conclusione delle attività della community.
- • Preferenze in LocalStorage (browser locale): conservate sul dispositivo dell'utente fino alla cancellazione manuale della cache e dei dati di navigazione da parte dell'utente.
4 4. Liberatoria Immagini/Foto, Consenso e Modulo Google Form
La pubblicazione di foto e brevi video sul nostro profilo Instagram (@runsocietyts) e sul sito web avviene nel rispetto della dignitĂ personale e con finalitĂ puramente divulgative e aggregative amatoriali. Per garantire la massima trasparenza, mettiamo a disposizione un apposito Google Form di liberatoria per il rilascio del consenso informato.
Diritto di revoca immediata e rimozione garantita:
Se sei presente in una foto o in un video pubblicato e desideri la rimozione immediata, o se preferisci non comparire negli scatti futuri, ti basta scriverci in direct su Instagram (@runsocietyts) o via email a runsocietyts@gmail.com. Provvederemo alla rimozione tempestiva senza alcuna spiegazione richiesta.
5 5. Cookie Policy, Tracciamento e Hosting (Zero Tracker Policy)
Questo sito web adotta un principio di assoluta minimizzazione dei dati:
- • Zero Cookie di Profilazione o Marketing: non utilizziamo cookie pubblicitari, pixel di tracciamento commerciale (come Meta Pixel) né strumenti di analisi comportamentale invasivi (come Google Analytics).
- • Archiviazione Locale Tecnica (LocalStorage): utilizziamo unicamente la memoria locale del tuo browser per salvare preferenze tecniche indispensabili (es. la lingua selezionata "preferred-language" e la presa visione del banner informativo "cookie_consent"). Tali elementi non richiedono consenso preventivo.
- • Hosting e Risorse Esterne necessarie: Il sito è ospitato sull'infrastruttura statica di GitHub Pages (Microsoft) e utilizza i widget di Google Maps. Tali servizi tecnici sono strettamente necessari all'erogazione della piattaforma. Entrambi i fornitori aderiscono al Data Privacy Framework stipulato tra UE e USA, garantendo la totale liceità (Art. 45 GDPR) del fisiologico trasferimento dell'indirizzo IP del visitatore al momento della connessione.
-
•
Cookie di Amministrazione: Oltre al LocalStorage utilizzato per l'interfaccia pubblica, si fa presente che l'infrastruttura backend (server Node.js) genera un cookie di sessione temporaneo ed esclusivamente tecnico (denominato
rs_admin_session) avente una durata di 15 minuti, unicamente per il personale autorizzato che accede all'Area di Amministrazione riservata. Tale cookie non viene mai generato per o assegnato ai normali visitatori del sito.
Gestisci Preferenze Privacy
6 6. Diritti dell'Interessato (Artt. 15-22 GDPR)
In qualitĂ di interessato, ai sensi degli articoli 15-22 del Regolamento UE 2016/679 (GDPR), hai il pieno diritto di richiedere in qualsiasi momento:
7 7. Diritto di Reclamo all'AutoritĂ Garante (Artt. 13.2.d e 77 GDPR)
Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, hai il diritto di proporre reclamo all'Autorità di controllo competente qualora ritieni che il trattamento dei tuoi dati violi il GDPR. In Italia l'autorità competente è il Garante per la Protezione dei Dati Personali (Piazza Venezia n. 11 - 00187 Roma, email: protocollo@gpdp.it / garante@gpdp.it, sito web: www.garanteprivacy.it), o l'autorità di controllo del paese UE in cui risiedi abitualmente.
8 8. Destinatari, Trasferimenti Extra-UE e Assenza di Profilazione (Artt. 13.1.e/f e 13.2.f GDPR)
I tuoi dati non vengono mai venduti né ceduti a terzi per fini commerciali. I servizi terzi tecnici impiegati per il funzionamento del sito (GitHub Inc. per l'hosting, Formspree Inc. per il form contatti, Google LLC per i form e i font) garantiscono standard di sicurezza e conformità al GDPR (Clausole Contrattuali Standard UE e Data Privacy Framework). Non viene svolta alcuna attività di profilazione né processo decisionale automatizzato.