Informativa sul trattamento dei dati personali
Ultimo aggiornamento: 29 luglio 2026
La presente informativa descrive le modalità con cui Miglianò APS tratta i dati personali degli utenti che visitano il sito www.miglianoaps.it, contattano l’Associazione, presentano una domanda di adesione, partecipano agli eventi o ricevono comunicazioni relative alla vita associativa.
L’informativa è resa ai sensi degli articoli 12, 13 e 14 del Regolamento UE 2016/679, di seguito “GDPR”, e della normativa italiana vigente in materia di protezione dei dati personali.
1. Titolare del trattamento
Il Titolare del trattamento è:
Miglianò APS
Codice fiscale: 98148900784
Sede legale: Località Miglianò Caruso SNC, 87053 Celico (CS)
Email: info@miglianoaps.it
PEC: miglianoaps@pec.it
Telefono: +39 349 8516040
Per informazioni sul trattamento dei dati personali o per esercitare i propri diritti, l’interessato può contattare il Titolare utilizzando i recapiti sopra indicati.
2. Responsabile della protezione dei dati
Miglianò APS non ha nominato un Responsabile della protezione dei dati, o DPO. Eventuali future variazioni saranno comunicate attraverso l’aggiornamento della presente informativa.
3. Categorie di dati personali trattati
3.1 Dati di navigazione
Durante la normale navigazione, i sistemi informatici e le procedure software utilizzate per il funzionamento del sito possono acquisire automaticamente alcuni dati tecnici, tra cui:
- indirizzo IP;
- tipo di browser e dispositivo utilizzato;
- sistema operativo;
- data e ora della connessione;
- pagine visitate;
- indirizzi URI richiesti;
- pagina di provenienza;
- dati tecnici relativi al funzionamento e alla sicurezza del sito;
- eventuali errori, tentativi di accesso non autorizzato e dati di log.
Tali informazioni vengono trattate per consentire il corretto funzionamento del sito, garantirne la sicurezza, prevenire abusi e ricavare informazioni statistiche sull’utilizzo dei servizi.
3.2 Dati forniti attraverso il modulo di contatto
Quando l’utente utilizza il modulo di contatto o comunica con l’Associazione tramite email, PEC o WhatsApp, possono essere trattati:
- nome e cognome;
- indirizzo email;
- numero di telefono;
- contenuto della comunicazione;
- eventuali ulteriori informazioni fornite volontariamente.
3.3 Dati raccolti per la domanda di adesione
Attraverso il modulo “Diventa socio”, Miglianò APS può raccogliere:
- nome e cognome;
- data di nascita;
- luogo di nascita;
- codice fiscale;
- indirizzo di residenza;
- indirizzo email;
- numero di telefono;
- dichiarazione di presa visione e accettazione dello Statuto;
- dichiarazione di responsabilità;
- informazioni relative alla domanda di ammissione;
- informazioni relative al pagamento della quota associativa;
- data, stato ed esito della domanda di adesione.
I dati sono utilizzati per valutare la domanda, sottoporla agli organi associativi competenti, comunicare l’esito, iscrivere l’interessato nel libro degli associati e gestire il successivo rapporto associativo.
3.4 Dati relativi ai pagamenti
La quota associativa può essere pagata tramite Stripe oppure in contanti.
In caso di pagamento tramite Stripe, l’utente viene reindirizzato al sito o all’ambiente di pagamento gestito direttamente da Stripe. Miglianò APS non riceve e non conserva il numero completo della carta di pagamento, il codice di sicurezza o le credenziali bancarie.
Miglianò APS può ricevere e conservare:
- nome del pagatore;
- indirizzo email associato al pagamento;
- importo versato;
- data del pagamento;
- identificativo e stato della transazione;
- informazioni necessarie alla gestione della quota;
- dati contenuti nelle ricevute o nei documenti contabili nominativi.
In caso di pagamento in contanti, vengono registrate esclusivamente le informazioni necessarie a documentare il versamento e a emettere la relativa ricevuta.
3.5 Dati relativi alla prenotazione e alla partecipazione agli eventi
Le prenotazioni possono essere gestite attraverso:
- moduli interni al sito;
- Eventbrite;
- Google Forms;
- email;
- WhatsApp.
A seconda dell’attività, possono essere richiesti:
- nome e cognome;
- indirizzo email;
- numero di telefono;
- numero dei partecipanti;
- eventuale presenza ed età indicativa dei bambini;
- qualifica di socio;
- informazioni organizzative relative alla partecipazione;
- eventuali richieste o comunicazioni fornite volontariamente.
3.6 Eventuali informazioni su allergie o intolleranze
Miglianò APS non svolge ordinariamente attività di ristorazione e si affida, quando necessario, a operatori esterni autorizzati alla preparazione, al catering o alla somministrazione di alimenti e bevande.
Qualora, in relazione a uno specifico evento, il partecipante comunichi volontariamente informazioni riguardanti allergie o intolleranze alimentari, tali dati saranno trattati esclusivamente per gestire la richiesta e, quando necessario, saranno comunicati all’operatore di catering o somministrazione incaricato.
Tali informazioni possono rivelare dati relativi alla salute e saranno pertanto trattate soltanto con il consenso esplicito dell’interessato, ai sensi dell’articolo 9, paragrafo 2, lettera a), del GDPR.
Il conferimento è facoltativo. I dati saranno conservati esclusivamente per il tempo necessario alla gestione dell’evento e successivamente cancellati, salvo obblighi di legge, contestazioni o necessità di tutela dei diritti.
3.7 Dati relativi alle comunicazioni associative
I recapiti dei soci possono essere utilizzati per inviare:
- convocazioni e comunicazioni istituzionali;
- informazioni relative alle assemblee;
- comunicazioni sul rapporto associativo e sul rinnovo della quota;
- informazioni sugli eventi e sulle attività organizzate dall’Associazione;
- aggiornamenti sullo Statuto, sui regolamenti e sulle decisioni degli organi associativi;
- comunicazioni personali specifiche tramite WhatsApp.
Le comunicazioni via email possono essere gestite attraverso Brevo. Il servizio è utilizzato esclusivamente per comunicazioni rivolte ai soci. Non è prevista l’iscrizione autonoma alla newsletter da parte di persone estranee all’Associazione.
3.8 Fotografie e riprese audiovisive
Durante gli eventi organizzati da Miglianò APS possono essere realizzate fotografie e riprese audiovisive finalizzate a documentare e raccontare le attività associative.
Le immagini possono essere utilizzate sul sito internet, sui profili social e nei materiali di comunicazione dell’Associazione.
Le riprese generali, panoramiche o ambientali saranno realizzate cercando di evitare che singoli partecipanti, e in particolare i minori, costituiscano il soggetto principale e chiaramente riconoscibile dell’immagine.
Per primi piani, interviste, ritratti o immagini nelle quali una persona sia direttamente identificabile e costituisca il soggetto principale, Miglianò APS richiederà, quando necessario, una liberatoria o uno specifico consenso.
Le immagini riconoscibili di persone minorenni non saranno pubblicate online o sui social senza una preventiva e specifica autorizzazione degli esercenti la responsabilità genitoriale, nel rispetto della normativa applicabile e del superiore interesse del minore.
Il partecipante che non desideri essere ripreso può comunicarlo preventivamente all’Associazione oppure al personale incaricato presente durante l’evento. Miglianò APS adotterà le misure ragionevolmente necessarie per rispettare tale richiesta.
4. Finalità del trattamento e basi giuridiche
4.1 Funzionamento e sicurezza del sito
I dati tecnici e di navigazione sono trattati per:
- consentire l’accesso e la corretta visualizzazione del sito;
- gestire l’infrastruttura tecnica;
- prevenire accessi abusivi, frodi e attività illecite;
- individuare errori e malfunzionamenti;
- proteggere i dati e i sistemi informatici.
Base giuridica: legittimo interesse del Titolare alla sicurezza e al corretto funzionamento del sito, ai sensi dell’articolo 6, paragrafo 1, lettera f), GDPR.
4.2 Gestione delle richieste di contatto
I dati vengono trattati per rispondere alle richieste ricevute tramite sito, email, PEC o WhatsApp.
Base giuridica: esecuzione di misure richieste dall’interessato, ai sensi dell’articolo 6, paragrafo 1, lettera b), GDPR, e legittimo interesse del Titolare alla gestione delle comunicazioni.
4.3 Gestione della domanda di adesione
I dati vengono trattati per:
- ricevere e valutare la domanda di ammissione;
- verificare la completezza delle informazioni;
- sottoporre la richiesta al Consiglio direttivo;
- comunicare l’accoglimento o il rigetto;
- iscrivere il socio nel libro degli associati;
- gestire la quota associativa;
- amministrare il rapporto associativo;
- adempiere agli obblighi previsti dalla legge e dallo Statuto.
Base giuridica: esecuzione della richiesta di adesione e del rapporto associativo, ai sensi dell’articolo 6, paragrafo 1, lettera b), GDPR; adempimento di obblighi legali, lettera c); legittimo interesse dell’Associazione alla propria organizzazione, lettera f).
Il trattamento necessario alla valutazione e alla gestione della domanda di adesione non si basa sul consenso dell’interessato.
4.4 Gestione amministrativa e contabile dei pagamenti
I dati vengono trattati per:
- verificare il versamento della quota associativa;
- associare il pagamento al socio;
- emettere ricevute e documenti contabili;
- gestire rimborsi, anomalie o contestazioni;
- adempiere agli obblighi amministrativi, fiscali e contabili.
Base giuridica: esecuzione del rapporto associativo e adempimento di obblighi legali, ai sensi dell’articolo 6, paragrafo 1, lettere b) e c), GDPR.
4.5 Prenotazione e organizzazione degli eventi
I dati vengono trattati per:
- registrare e verificare le prenotazioni;
- organizzare gli eventi e le attività;
- gestire il numero dei partecipanti;
- verificare l’eventuale qualifica di socio;
- inviare informazioni organizzative;
- comunicare modifiche, annullamenti o aggiornamenti;
- gestire gli aspetti amministrativi collegati alla partecipazione.
Base giuridica: esecuzione della richiesta dell’interessato, ai sensi dell’articolo 6, paragrafo 1, lettera b), GDPR; adempimento di obblighi legali, lettera c); legittimo interesse organizzativo del Titolare, lettera f).
4.6 Comunicazioni rivolte ai soci
I dati di contatto sono utilizzati per comunicazioni necessarie alla vita associativa e per informare i soci sulle attività e sugli eventi promossi da Miglianò APS.
Base giuridica: esecuzione del rapporto associativo e legittimo interesse dell’Associazione a informare i propri soci, ai sensi dell’articolo 6, paragrafo 1, lettere b) e f), GDPR.
Miglianò APS non utilizza i dati per inviare comunicazioni commerciali a persone non socie e non consente a soggetti estranei di iscriversi alla newsletter.
4.7 Fotografie e contenuti audiovisivi
Le immagini e le riprese possono essere trattate per documentare, archiviare e comunicare le attività associative.
Quando il consenso è necessario, esso sarà richiesto in forma specifica, separata e revocabile. La mancata autorizzazione alla pubblicazione di immagini riconoscibili non pregiudica la possibilità di partecipare all’evento.
4.8 Tutela dei diritti
I dati possono essere trattati per prevenire contestazioni, accertare responsabilità ed esercitare o difendere un diritto dell’Associazione in sede giudiziaria o stragiudiziale.
Base giuridica: legittimo interesse del Titolare, ai sensi dell’articolo 6, paragrafo 1, lettera f), GDPR.
5. Natura del conferimento
Il conferimento dei dati indicati come obbligatori nel modulo di adesione è necessario per presentare e gestire la domanda di ammissione.
Il mancato conferimento può impedire:
- la valutazione della domanda;
- l’identificazione del richiedente;
- l’iscrizione nel libro degli associati;
- la gestione della quota associativa;
- la partecipazione alle attività riservate ai soci.
Il conferimento dei dati richiesti per prenotare un evento è necessario quando indispensabile per gestire la partecipazione.
La comunicazione di allergie, intolleranze o altre esigenze personali è facoltativa. L’eventuale mancata comunicazione potrebbe tuttavia impedire all’Associazione o al catering incaricato di tenere conto della specifica esigenza.
6. Modalità del trattamento e misure di sicurezza
I dati sono trattati mediante strumenti cartacei, informatici e telematici, secondo principi di liceità, correttezza, trasparenza, minimizzazione, esattezza e limitazione della conservazione.
Miglianò APS adotta misure tecniche e organizzative adeguate, tenendo conto della natura dei dati e dei rischi del trattamento, tra cui:
- limitazione degli accessi ai soggetti autorizzati;
- protezione delle credenziali;
- aggiornamento del sito e dei relativi componenti;
- esecuzione di copie di sicurezza;
- controllo degli accessi amministrativi;
- misure volte a prevenire perdita, distruzione o accesso non autorizzato.
Il sito è gestito tecnicamente da Miglianò APS ed è ospitato tramite Aruba – Hosting WordPress Gestito Smart. Sul sito vengono effettuati backup periodici.
I dati non sono sottoposti a processi decisionali interamente automatizzati né a profilazione idonea a produrre effetti giuridici o analogamente significativi sull’interessato.
7. Conservazione dei dati
I dati sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti e, successivamente, per il periodo richiesto da obblighi normativi o dalla tutela dei diritti del Titolare.
- Dati di navigazione e log tecnici: per il tempo necessario alla sicurezza, alla manutenzione e all’accertamento di eventuali illeciti, secondo i periodi applicati dal provider di hosting e dai fornitori tecnici.
- Richieste di contatto: per il tempo necessario a gestire la richiesta e, normalmente, per non oltre 12 mesi dalla conclusione della comunicazione, salvo necessità ulteriori.
- Domande di adesione accolte: per tutta la durata del rapporto associativo e successivamente per il periodo necessario agli obblighi amministrativi, civilistici, fiscali e alla tutela dei diritti.
- Domande non accolte o non perfezionate: normalmente per non oltre 12 mesi dalla conclusione del procedimento, salvo contestazioni o obblighi specifici.
- Libro degli associati e documentazione associativa obbligatoria: per il periodo previsto dalla normativa applicabile e dalle esigenze di corretta gestione dell’Associazione.
- Documenti contabili, ricevute e informazioni sui pagamenti: per 10 anni o per il diverso periodo previsto dalla normativa applicabile.
- Dati relativi alle prenotazioni: fino alla conclusione dell’evento e, successivamente, per il tempo necessario agli adempimenti amministrativi, contabili e alla gestione di eventuali contestazioni.
- Informazioni su allergie o intolleranze: fino alla conclusione dell’evento e successivamente cancellate, salvo specifiche necessità, obblighi normativi o contestazioni.
- Dati utilizzati per le comunicazioni associative: per tutta la durata del rapporto associativo e fino alla cessazione della qualità di socio, salvo obblighi di conservazione.
- Fotografie e riprese audiovisive: per il periodo necessario alle finalità documentali, storiche e comunicative dell’Associazione, fermo restando il diritto dell’interessato di revocare il consenso quando il trattamento sia fondato su tale base giuridica.
Alla scadenza dei termini applicabili, i dati saranno cancellati, anonimizzati oppure conservati esclusivamente quando richiesto dalla legge.
8. Destinatari dei dati
I dati possono essere comunicati o resi accessibili, nei limiti delle rispettive funzioni, a:
- Presidente di Miglianò APS, quale soggetto autorizzato al trattamento;
- componenti degli organi associativi, quando necessario per le decisioni di competenza;
- Aruba S.p.A., quale fornitore del servizio di hosting;
- Stripe, per la gestione dei pagamenti elettronici;
- Eventbrite, per la gestione delle prenotazioni effettuate tramite la relativa piattaforma;
- Google, in relazione a Google Forms, Google Analytics, Google Tag Manager, Google Maps e Google Fonts;
- Meta Platforms, in relazione ai contenuti e collegamenti Facebook e Instagram;
- Brevo, per l’invio delle comunicazioni rivolte ai soci;
- CookieYes, per la gestione delle preferenze relative ai cookie;
- WhatsApp e il relativo fornitore, per comunicazioni personali specifiche;
- fornitori di catering o somministrazione, limitatamente alle informazioni strettamente necessarie;
- agenzia di comunicazione incaricata, limitatamente alle attività affidate;
- fornitori di manutenzione, assistenza tecnica, backup e sicurezza;
- professionisti e consulenti fiscali, contabili o legali, quando necessario;
- autorità pubbliche, enti o organismi ai quali la comunicazione sia obbligatoria per legge.
I destinatari operano, a seconda dei casi, come autonomi titolari del trattamento, responsabili nominati ai sensi dell’articolo 28 GDPR oppure soggetti autorizzati a operare sotto l’autorità del Titolare.
I dati non sono venduti né ceduti a terzi per finalità commerciali autonome.
9. Trasferimento dei dati fuori dallo Spazio economico europeo
Alcuni fornitori tecnologici utilizzati da Miglianò APS potrebbero trattare o rendere accessibili dati personali anche da Paesi situati al di fuori dello Spazio economico europeo.
In tali casi, il trasferimento avverrà nel rispetto degli articoli 44 e seguenti del GDPR e, a seconda del fornitore, sulla base di:
- decisioni di adeguatezza della Commissione europea;
- EU-US Data Privacy Framework, ove applicabile;
- clausole contrattuali standard approvate dalla Commissione europea;
- eventuali misure supplementari;
- altre garanzie ammesse dalla normativa.
L’interessato può richiedere informazioni sulle garanzie applicabili contattando il Titolare.
10. Servizi di terze parti
10.1 Aruba
Il sito è ospitato tramite il servizio Aruba Hosting WordPress Gestito Smart. Il fornitore può trattare dati tecnici, log, indirizzi IP e copie di backup necessari all’erogazione, alla sicurezza e alla manutenzione del servizio.
10.2 Stripe
Stripe gestisce direttamente il pagamento elettronico della quota associativa. L’utente è invitato a consultare l’informativa privacy di Stripe prima di completare la transazione.
10.3 Eventbrite
Alcune prenotazioni possono essere effettuate attraverso Eventbrite. Accedendo alla piattaforma, l’utente è soggetto alle condizioni e all’informativa privacy del relativo fornitore.
10.4 Google Forms
Alcune iscrizioni o prenotazioni possono essere raccolte attraverso Google Forms. I dati inseriti vengono trattati anche attraverso l’infrastruttura di Google secondo le condizioni applicabili al servizio.
10.5 Google Analytics e Google Tag Manager
Il sito utilizza Google Analytics per raccogliere informazioni statistiche sull’utilizzo delle pagine e Google Tag Manager per gestire tag e strumenti tecnici. Quando previsto dalla normativa, tali strumenti vengono attivati soltanto dopo il consenso dell’utente.
10.6 Google Maps
Il sito incorpora Google Maps. Il caricamento della mappa può comportare la trasmissione a Google di dati tecnici, tra cui l’indirizzo IP, e l’utilizzo di cookie o tecnologie analoghe. Quando necessario, la mappa viene bloccata fino al consenso dell’utente.
10.7 Google Fonts
Il sito utilizza caratteri Google Fonts. Qualora i font siano caricati dai server di Google, il collegamento può comportare la trasmissione di informazioni tecniche. Miglianò APS può configurare i font localmente per ridurre la comunicazione di dati a soggetti terzi.
10.8 Instagram e Facebook
Il sito può incorporare contenuti provenienti da Instagram e contiene collegamenti a Instagram e Facebook. Il caricamento di contenuti incorporati può comportare la comunicazione di dati tecnici a Meta Platforms e l’utilizzo di cookie o strumenti analoghi.
Quando richiesto, i contenuti non necessari vengono bloccati fino alla manifestazione del consenso.
10.9 Brevo
Brevo viene utilizzato per inviare ai soci comunicazioni relative alla vita associativa, agli eventi e alle attività di Miglianò APS. I dati non vengono utilizzati per permettere a estranei di iscriversi a una newsletter promozionale.
10.10 CookieYes
CookieYes viene utilizzato per mostrare il banner cookie, raccogliere le preferenze degli utenti e conservare, quando previsto, la prova delle scelte effettuate.
10.11 WhatsApp
WhatsApp può essere utilizzato per comunicazioni personali e specifiche con soci o partecipanti. L’utilizzo del servizio comporta il trattamento dei dati anche da parte del relativo fornitore secondo la propria informativa.
11. Cookie e tecnologie di tracciamento
Il sito utilizza cookie tecnici necessari al funzionamento e può utilizzare cookie statistici o di terze parti.
I cookie tecnici possono essere installati senza consenso, nei limiti previsti dalla normativa. I cookie statistici non anonimizzati, i cookie di profilazione e gli altri strumenti non necessari vengono attivati soltanto dopo il consenso dell’utente, quando richiesto.
L’utente può accettare, rifiutare o personalizzare le proprie preferenze attraverso il banner gestito da CookieYes e può modificare o revocare le scelte in qualsiasi momento.
Per informazioni dettagliate su cookie, fornitori, finalità e durata, è possibile consultare la Cookie Policy.
12. Minori
Lo Statuto consente l’adesione delle persone fisiche senza indicare una specifica età minima. L’eventuale domanda di adesione di un minore deve pertanto essere presentata o autorizzata da chi esercita la responsabilità genitoriale.
I minori possono partecipare agli eventi secondo le condizioni stabilite dall’Associazione e, quando richiesto, accompagnati da un genitore, tutore o altro adulto responsabile.
Miglianò APS non raccoglie ordinariamente dati dei minori attraverso il modulo generale senza il coinvolgimento del genitore o tutore.
Per l’utilizzo e la diffusione online di fotografie o video nei quali un minore sia riconoscibile e costituisca il soggetto principale, sarà richiesta una specifica autorizzazione degli esercenti la responsabilità genitoriale.
13. Diritti dell’interessato
L’interessato può esercitare, quando applicabili, i diritti previsti dagli articoli 15-22 del GDPR, tra cui:
- ottenere conferma dell’esistenza di dati personali che lo riguardano;
- accedere ai propri dati;
- chiederne la rettifica o l’aggiornamento;
- ottenere la cancellazione nei casi previsti dalla legge;
- chiedere la limitazione del trattamento;
- opporsi al trattamento fondato sul legittimo interesse;
- ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico;
- ottenere, quando applicabile, la trasmissione dei dati a un altro titolare;
- revocare in qualsiasi momento il consenso prestato;
- non essere sottoposto a una decisione basata unicamente su trattamenti automatizzati;
- proporre reclamo all’autorità di controllo.
La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca.
Le richieste possono essere inviate a:
Email: info@miglianoaps.it
PEC: miglianoaps@pec.it
Il Titolare risponderà entro i termini previsti dal GDPR, salvo i casi in cui sia necessario prorogare il termine per la complessità o il numero delle richieste.
14. Reclamo al Garante
L’interessato che ritenga che il trattamento dei propri dati personali avvenga in violazione della normativa può proporre reclamo al Garante per la protezione dei dati personali, fatto salvo ogni altro ricorso amministrativo o giurisdizionale.
15. Modifiche alla presente informativa
Miglianò APS può aggiornare la presente informativa in seguito a:
- modifiche normative;
- introduzione di nuovi servizi;
- variazioni delle modalità di trattamento;
- aggiunta o sostituzione di fornitori;
- modifiche tecniche o organizzative del sito;
- variazioni delle attività associative.
La versione aggiornata sarà pubblicata in questa pagina con l’indicazione della data dell’ultima revisione.