Informativa sul trattamento dei dati personali
Ai sensi degli artt. 13-14 del Regolamento (UE) 2016/679 (GDPR) — ultimo aggiornamento: 1 agosto 2026.
1. Titolare del trattamento
Il Titolare del trattamento è l'Associazione Culturale Scarabeo, con sede legale in Via Marzenego 12 — 30033 Noale (VE).
Per qualsiasi richiesta relativa ai dati personali puoi scrivere a info@scarabeolab.org.
L'Associazione non ha nominato un Responsabile della protezione dei dati (DPO), non essendovi obbligo ai sensi dell'art. 37 GDPR.
2. Quali dati raccogliamo
Raccogliamo esclusivamente i dati che ci fornisci compilando i moduli del sito:
Modulo di adesione come socio
- nome e cognome;
- luogo e data di nascita;
- codice fiscale;
- indirizzo di residenza, CAP e città;
- recapito telefonico e indirizzo email;
- le dichiarazioni e i consensi spuntati nel modulo (richiesta di ammissione, presa visione dello Statuto, impegno al versamento della quota, consenso privacy);
- il metodo di pagamento scelto per la quota associativa.
Modulo di iscrizione ai percorsi
- nome e cognome;
- indirizzo email e recapito telefonico;
- percorso o percorsi scelti e metodo di pagamento;
- eventuali note che decidi di comunicarci nel campo libero.
Non chiediamo e non raccogliamo dati relativi alla salute attraverso il sito. Ti invitiamo a non inserire informazioni sanitarie o particolari (art. 9 GDPR) nei campi liberi: eventuali esigenze personali potranno essere condivise direttamente con le professioniste durante gli incontri.
Il sito non raccoglie dati di minori. I moduli sono destinati a persone maggiorenni.
3. Finalità, base giuridica e conservazione
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Gestione della domanda di adesione, del libro soci e del rapporto associativo | Esecuzione del rapporto associativo e misure precontrattuali (art. 6.1.b GDPR); obblighi di legge e statutari (art. 6.1.c) | Per la durata del rapporto associativo e per 10 anni dalla cessazione, per obblighi contabili e fiscali |
| Iscrizione ai percorsi formativi, organizzazione degli incontri e comunicazioni di servizio (conferme, variazioni di data o sede) | Esecuzione del rapporto contrattuale/associativo (art. 6.1.b GDPR) | Per la durata del percorso e per i 24 mesi successivi, salvo obblighi contabili più lunghi |
| Gestione dei pagamenti (quota associativa e contributi ai percorsi) e adempimenti amministrativi | Obbligo di legge (art. 6.1.c GDPR) | 10 anni dalla registrazione contabile |
| Invio di comunicazioni informative sulle attività dell'Associazione | Consenso (art. 6.1.a GDPR), revocabile in ogni momento | Fino alla revoca del consenso o alla richiesta di cancellazione |
Il conferimento dei dati contrassegnati come obbligatori nei moduli è necessario: in mancanza non è possibile perfezionare l'adesione come socio o l'iscrizione a un percorso.
4. Come trattiamo i dati e a chi li comunichiamo
I dati sono trattati con strumenti informatici, da parte dei membri del Consiglio Direttivo e delle persone autorizzate dall'Associazione. Non sono oggetto di diffusione e non vengono utilizzati per processi decisionali automatizzati o di profilazione.
Per erogare i servizi ci avvaliamo di fornitori che agiscono come responsabili del trattamento ai sensi dell'art. 28 GDPR:
| Fornitore | Ruolo | Dati trattati |
|---|---|---|
| Brevo (Sendinblue SAS, Francia) | Invio delle email di conferma e gestione della lista contatti | Nome, cognome, email, telefono, percorso o adesione scelta |
| Stripe Payments Europe Ltd. (Irlanda) | Gestione dei pagamenti online | Dati necessari alla transazione, raccolti direttamente da Stripe come titolare autonomo per le finalità antifrode e di legge |
| Lovable / Supabase | Hosting del sito e del database in cui sono archiviate le iscrizioni | Tutti i dati inseriti nei moduli |
| Istituto bancario dell'Associazione | Incasso dei pagamenti tramite bonifico | Nome, cognome e causale del versamento |
I dati possono inoltre essere comunicati a consulenti contabili e fiscali e alle autorità competenti, quando previsto dalla legge.
I fornitori operano di norma su server nell'Unione Europea. Qualora un trasferimento verso Paesi terzi risulti necessario, esso avviene sulla base di una decisione di adeguatezza della Commissione europea o delle Clausole Contrattuali Standard (art. 46 GDPR).
5. I tuoi diritti
In qualsiasi momento puoi esercitare i diritti previsti dagli artt. 15-22 GDPR:
- accesso ai tuoi dati e ottenimento di una copia;
- rettifica dei dati inesatti o integrazione di quelli incompleti;
- cancellazione dei dati, nei casi previsti dalla normativa;
- limitazione del trattamento e opposizione al trattamento;
- portabilità dei dati forniti;
- revoca del consenso prestato, senza che ciò pregiudichi la liceità dei trattamenti precedenti.
Per esercitare i tuoi diritti scrivi a info@scarabeolab.org: risponderemo entro un mese dalla richiesta. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
6. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate a proteggere i dati: connessione al sito cifrata (HTTPS), accesso al database limitato alle persone autorizzate, credenziali e chiavi di accesso ai servizi custodite in forma riservata.
7. Cookie
Le informazioni sui cookie e sugli strumenti di tracciamento utilizzati dal sito sono descritte nella Cookie Policy.
8. Modifiche a questa informativa
Questa informativa può essere aggiornata per adeguarla a modifiche normative o ai servizi offerti. La versione in vigore è sempre quella pubblicata su questa pagina, con la data di ultimo aggiornamento indicata in alto.