Privacy Policy
La presente informativa è resa ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR) a chiunque interagisca con Sesto Potere APS tramite questo sito, il form contatti, le iscrizioni ai corsi e agli eventi, o le convenzioni con associazioni ed enti.
Titolare del trattamento
Sesto Potere APS — Associazione di Promozione Sociale.
Codice Fiscale: 96657420582.
Email per la privacy: [email protected].
Dati raccolti
- Form contatti: nome, email, oggetto, messaggio.
- Iscrizione ai corsi (persone): nome e cognome, email, telefono (facoltativo).
- Partecipazione alle lezioni: per chi entra in aula virtuale e prende la parola, immagine e voce durante la lezione e nella relativa registrazione. Chi segue la trasmissione senza intervenire non è ripreso in alcun modo.
- Convenzioni con enti: denominazione, referente, contatti dell'associazione o del Comune.
- Log tecnici di sistema: indirizzo IP, user agent, timestamp (conservati 30 giorni).
- Cookie tecnici: solo cookie funzionali. Nessun tracker pubblicitario.
Finalità e base giuridica
- Rispondere alle richieste inviate tramite form — base giuridica: consenso dell'interessato (art. 6.1.a GDPR).
- Gestire le iscrizioni ai corsi e agli eventi (invio della data di inizio, dei promemoria e del collegamento) — base giuridica: consenso ed esecuzione di misure richieste dall'interessato (art. 6.1.a e 6.1.b GDPR). L'email degli iscritti è usata solo per il corso a cui ci si iscrive: nessun'altra comunicazione.
- Erogare la lezione e conservarne la registrazione a beneficio di chi era iscritto — base giuridica: esecuzione di misure richieste dall'interessato e, per la ripresa di chi interviene a voce e in video, consenso manifestato accendendo microfono o telecamera (art. 6.1.a e 6.1.b GDPR).
- Rendicontare l'attività formativa nei confronti dell'associazione convenzionata che ha portato i propri soci, e verso gli enti finanziatori quando il corso rientra in un progetto finanziato — base giuridica: esecuzione della convenzione e obblighi di legge (art. 6.1.b e 6.1.c GDPR).
- Gestire le convenzioni con associazioni ed enti — base giuridica: esecuzione di un contratto o di misure precontrattuali (art. 6.1.b GDPR).
- Sicurezza dei sistemi e prevenzione degli abusi — base giuridica: legittimo interesse del titolare (art. 6.1.f GDPR).
Come si svolgono le lezioni
Le lezioni si tengono in diretta su Google Meet e vengono trasmesse su YouTube. Chi vuole intervenire entra in aula virtuale: microfono e telecamera sono spenti all'ingresso e si accendono solo per prendere la parola, quindi chi interviene è visto e sentito dalle altre persone collegate e resta nella registrazione. Chi preferisce soltanto ascoltare segue la trasmissione e non compare in alcun modo.
I video non sono pubblicati pubblicamente: sono impostati come non in elenco, non compaiono sul canale e non sono raggiungibili dalle ricerche. Il collegamento è inviato a chi partecipa e la registrazione resta a disposizione soltanto di chi era iscritto al corso.
I corsi sono pensati per un pubblico adulto. Percorsi rivolti a minori vengono organizzati solo su richiesta di un'associazione convenzionata e concordati con essa di volta in volta.
Conservazione
I dati delle comunicazioni sono conservati per il tempo necessario a evadere la richiesta e fino a 24 mesi successivi per esigenze di archivio. I log tecnici vengono cancellati dopo 30 giorni.
I dati degli iscritti ai corsi sono conservati per l'anno in corso e i due successivi, perché l'associazione convenzionata che ha portato i propri soci deve poter documentare la propria attività (relazione di missione, bilancio sociale, domande di contributo). Trascorso quel periodo nome ed email vengono cancellati e resta soltanto il numero dei partecipanti. Se il corso rientra in un progetto finanziato, i nominativi sono conservati per cinque anni, come richiesto dalle regole di rendicontazione.
Le registrazioni delle lezioni restano disponibili agli iscritti al corso per il medesimo periodo, salvo richiesta di rimozione da parte di chi vi compare.
Destinatari e responsabili del trattamento
Non vendiamo né cediamo i dati a terzi per scopi commerciali. Per erogare i servizi ci avvaliamo di fornitori che agiscono come responsabili del trattamento ai sensi dell'art. 28 GDPR:
- PurelyMail — servizio di posta elettronica (invio e ricezione email).
- Google Ireland Limited e Google LLC — piattaforme Google Meet e YouTube, usate per tenere e trasmettere le lezioni e per conservarne la registrazione.
- Cloudflare, Inc. — servizio anti-spam Turnstile che protegge il form contatti.
- Hetzner Online GmbH — hosting del sito su server situati in Germania (UE).
L'associazione convenzionata che ha portato i propri soci riceve l'elenco delle persone iscritte dal proprio link, con corso e data, e le tratta come titolare autonomo per i propri fini associativi e di rendicontazione.
Trasferimento dati extra-UE
L'hosting del sito è su server europei. Alcuni fornitori (PurelyMail, Cloudflare Turnstile e i servizi Google) hanno sede o infrastrutture negli Stati Uniti: gli eventuali trasferimenti avvengono nel rispetto delle garanzie previste dal GDPR (Capo V), tra cui le Clausole Contrattuali Standard della Commissione Europea e, ove applicabile, il Data Privacy Framework UE-USA. Turnstile verifica che la richiesta non provenga da un bot senza profilare né tracciare gli utenti. Non utilizziamo Google Analytics né tracker pubblicitari.
Diritti dell'interessato
Hai diritto di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei tuoi dati, oltre al diritto di revocare in ogni momento il consenso prestato. Per esercitarli scrivi a [email protected].
Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali se ritieni che il trattamento dei tuoi dati violi la normativa vigente.
Ultimo aggiornamento: 2026-09-08