Contattaci

Informativa sulla Privacy

La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che visitano il sito web e si iscrivono all'Associazione Culturale e Musicale MEET APS, in conformità al Regolamento UE 2016/679 (GDPR) e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

1. Titolare del Trattamento

Associazione Culturale e Musicale MEET APS

Via Bollana 2, 48015 Cervia (RA)

Codice Fiscale: 92090000404

Partita IVA: 04329750402

Tel: +39 351 556 9678

Email: info@meetcompactclub.com

PEC: associazioneculturalemeet@pec.it

Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile contattare il Titolare agli indirizzi sopra indicati.

2. Dati Personali Raccolti

L'Associazione raccoglie e tratta le seguenti categorie di dati personali:

2.1 Dati forniti direttamente dall'utente

  • Dati anagrafici: nome, cognome, data di nascita, luogo di nascita, nazionalità, codice fiscale
  • Dati di contatto: numero di cellulare, indirizzo email
  • Credenziali di accesso: password criptata per l'accesso all'area riservata

2.2 Dati raccolti automaticamente

  • Dati di navigazione: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, orari di accesso
  • Cookie e tecnologie simili: informazioni raccolte tramite cookie tecnici e di analytics (vedi sezione dedicata)
  • Dati transazionali: informazioni relative ai pagamenti effettuati tramite PayPal e Satispay

3. Finalità e Base Giuridica del Trattamento

I dati personali sono trattati per le seguenti finalità:

3.1 Gestione del tesseramento (Base giuridica: Esecuzione contratto - Art. 6.1.b GDPR)

  • Registrazione e gestione della tessera associativa digitale
  • Generazione del QR code personale per l'accesso al locale
  • Gestione dell'area riservata online, webapp (PWA) e bot Telegram
  • Controllo accessi al locale tramite scansione QR code
  • Gestione del rapporto associativo

Il conferimento di questi dati è obbligatorio per il tesseramento e l'accesso ai servizi dell'associazione. Il rifiuto di fornirli comporta l'impossibilità di iscriversi all'associazione.

3.2 Obblighi di legge (Base giuridica: Obbligo legale - Art. 6.1.c GDPR)

  • Tenuta del registro dei soci come previsto dalla normativa sugli Enti del Terzo Settore
  • Adempimenti fiscali e contabili
  • Risposte a richieste delle autorità competenti

3.3 Comunicazioni istituzionali (Base giuridica: Legittimo interesse - Art. 6.1.f GDPR)

  • Invio di comunicazioni relative alle attività associative
  • Inviti a eventi, concerti e iniziative culturali
  • Informazioni su assemblee e attività istituzionali

3.4 Newsletter e comunicazioni promozionali (Base giuridica: Consenso - Art. 6.1.a GDPR)

  • Invio di newsletter periodiche
  • Comunicazioni su eventi e iniziative promozionali
  • Aggiornamenti su nuove attività e progetti dell'associazione

Il consenso per questa finalità è facoltativo e può essere revocato in qualsiasi momento senza pregiudicare la possibilità di rimanere soci.

3.5 Gestione ecommerce e pagamenti (Base giuridica: Esecuzione contratto - Art. 6.1.b GDPR)

  • Elaborazione ordini e pagamenti tramite PayPal (incluse carte di credito) e Satispay
  • Gestione delle transazioni commerciali
  • Invio di conferme d'ordine e ricevute

4. Modalità di Trattamento

I dati personali sono trattati con strumenti informatici e telematici, nel rispetto delle misure di sicurezza tecniche e organizzative adeguate a garantire la protezione dei dati contro accessi non autorizzati, perdita o distruzione.

I dati sono accessibili esclusivamente da personale autorizzato dell'associazione, adeguatamente formato e istruito sul trattamento dei dati personali.

5. Destinatari dei Dati

I dati personali possono essere comunicati a soggetti terzi che operano in qualità di responsabili del trattamento per conto dell'Associazione:

5.1 Fornitori di servizi essenziali

  • Aruba S.p.A.: hosting del sito web, webapp (PWA) e database
  • Brevo (già Sendinblue): piattaforma per l'invio di email transazionali e newsletter
  • PayPal: elaborazione pagamenti online e gestione transazioni con carte di credito
  • Satispay: elaborazione pagamenti tramite app mobile
  • Telegram: gestione bot per l'accesso all'area riservata (gestito internamente da Paolo Spada)

5.2 Strumenti di analytics

  • Google Analytics: analisi statistiche anonimizzate del traffico web
  • Matomo: analisi statistiche self-hosted del traffico web

5.3 Autorità pubbliche

I dati possono essere comunicati ad autorità pubbliche quando richiesto dalla legge (es. Agenzia delle Entrate, Forze dell'Ordine).

I dati personali non vengono ceduti, venduti o condivisi con altre organizzazioni, partner commerciali o sponsor.

6. Trasferimento Dati Extra-UE

Alcuni dei servizi utilizzati (come PayPal e Google Analytics) potrebbero comportare trasferimenti di dati verso paesi extra-UE. Tali trasferimenti avvengono sulla base di decisioni di adeguatezza della Commissione Europea o mediante l'adozione di garanzie appropriate (come le Clausole Contrattuali Standard).

7. Periodo di Conservazione

I dati personali sono conservati per il tempo necessario alle finalità per cui sono stati raccolti:

  • Dati dei soci attivi: per tutta la durata del rapporto associativo
  • Dati dei soci cessati: fino a 10 anni dalla cessazione del rapporto associativo per adempimenti fiscali e contabili
  • Dati di navigazione: fino a 26 mesi per gli analytics
  • Consensi per newsletter: fino a revoca del consenso
  • Dati transazionali: 10 anni per obblighi fiscali e contabili

Decorsi tali termini, i dati saranno cancellati o anonimizzati in modo irreversibile.

8. Diritti dell'Interessato

In conformità agli articoli 15-22 del GDPR, l'utente ha diritto a:

  • Accesso (Art. 15): ottenere conferma dell'esistenza di dati personali e riceverne copia
  • Rettifica (Art. 16): correggere dati inesatti o incompleti
  • Cancellazione (Art. 17): ottenere la cancellazione dei dati ("diritto all'oblio") nei casi previsti dalla legge
  • Limitazione (Art. 18): richiedere la limitazione del trattamento in specifici casi
  • Portabilità (Art. 20): ricevere i dati in formato strutturato e trasmetterli ad altro titolare
  • Opposizione (Art. 21): opporsi al trattamento per motivi legittimi
  • Revoca del consenso (Art. 7.3): revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento precedente
  • Reclamo (Art. 77): proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali

Come esercitare i diritti

Per esercitare i diritti sopra elencati, l'utente può inviare una richiesta scritta a:

Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta.

Autorità di controllo

Garante per la Protezione dei Dati Personali

Piazza Venezia 11, 00187 Roma

Email: garante@gpdp.it

PEC: protocollo@pec.gpdp.it

Tel: +39 06 696771

Sito web: www.garanteprivacy.it

9. Cookie e Tecnologie di Tracciamento

Il sito utilizza cookie e tecnologie simili per garantire il corretto funzionamento del sito e per analizzare il traffico.

9.1 Cookie Tecnici (necessari)

Cookie essenziali per il funzionamento del sito, la gestione della sessione utente e l'accesso all'area riservata. Non richiedono consenso.

9.2 Cookie Analytics

  • Google Analytics: raccolta dati statistici anonimizzati sul traffico e l'utilizzo del sito. I dati sono anonimizzati mediante la funzione di mascheramento IP.
  • Matomo (self-hosted): raccolta dati statistici sul traffico completamente gestita sui nostri server, con maggiore controllo sulla privacy.

9.3 Gestione dei Cookie

L'utente può gestire le preferenze sui cookie tramite il banner visualizzato alla prima visita del sito o modificando le impostazioni del proprio browser. La disabilitazione dei cookie tecnici potrebbe compromettere alcune funzionalità del sito.

10. Sicurezza dei Dati

L'Associazione adotta misure tecniche e organizzative appropriate per proteggere i dati personali da accessi non autorizzati, perdita, distruzione o divulgazione:

  • Crittografia delle password mediante algoritmi sicuri
  • Connessioni HTTPS/SSL per la trasmissione dei dati
  • Backup periodici dei database
  • Accesso ai dati limitato al personale autorizzato
  • Sistemi di autenticazione multi-fattore (OTP via email)
  • Monitoraggio e log degli accessi ai sistemi

11. Accesso Tramite Telegram e PWA

L'Associazione mette a disposizione un bot Telegram e una Progressive Web App (PWA) per consentire l'accesso all'area riservata. L'accesso avviene tramite:

  • Email e password
  • Email e codice OTP (One-Time Password) inviato via email

Il bot Telegram è gestito internamente dall'Associazione (responsabile tecnico: Paolo Spada) e non condivide dati con Telegram oltre a quelli strettamente necessari per il funzionamento del servizio (chat ID).

12. Tessera Digitale e QR Code

Al completamento della registrazione, viene generata automaticamente una tessera digitale associativa con QR code univoco. Il QR code contiene esclusivamente un identificativo numerico che permette la verifica della tessera all'ingresso del locale tramite scansione con la PWA dedicata. Non vengono memorizzati dati personali all'interno del QR code.

13. Modifiche alla Privacy Policy

L'Associazione si riserva il diritto di modificare la presente informativa in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con indicazione della data di aggiornamento. Si consiglia di consultare periodicamente questa pagina per essere sempre informati su come l'Associazione protegge i dati personali.

14. Contatti

Per qualsiasi domanda o chiarimento relativo alla presente informativa sulla privacy, è possibile contattare l'Associazione:

Ultimo aggiornamento: 12 gennaio 2026