Informativa Privacy ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (GDPR)

La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che visitano il sito web www.avventureaccessibili.it (di seguito, “il Sito”) e utilizzano i servizi offerti da Maria Cristina Casali.

1. Titolare del trattamento

Titolare del trattamento dei dati personali:
MariaCristina Casali
Via Don Abramo Putelli n. 34 – 25020 Gambara (BS) – Italia
P.IVA: 04615080985 – C.F.: CSLMCR76B42D150Y
Email: cristina@avventureaccessibili.it

2. Finalità e base giuridica del trattamento

I dati personali degli utenti sono trattati per le seguenti finalità:

– Rispondere alle richieste inviate tramite il modulo di contatto, email o altri canali (base giuridica: esecuzione di misure precontrattuali ex art. 6, par. 1, lett. b GDPR).

– Gestire le richieste e i messaggi ricevuti tramite i profili social di Avventure Accessibili (Facebook, Instagram, YouTube, Linkedln), limitatamente alla comunicazione e gestione dei contatti interessati ai servizi.
(base giuridica: esecuzione di misure precontrattuali (art. 6, par. 1, lett. b GDPR).

– Fornire servizi di consulenza e organizzazione viaggi personalizzati (base giuridica: esecuzione di un contratto ex art. 6, par. 1, lett. b GDPR).

– Trattare eventuali dati relativi a esigenze di accessibilità o disabilità comunicate volontariamente (base giuridica: consenso esplicito ex art. 9, par. 2, lett. a GDPR).

– Inviare newsletter, comunicazioni promozionali o informative (base giuridica: consenso ex art. 6, par. 1, lett. a GDPR).

– Adempiere a obblighi di legge, fiscali e contabili (base giuridica: obbligo legale ex art. 6, par. 1, lett. c GDPR).

– Analizzare statistiche anonime di navigazione per migliorare il sito e i servizi (base giuridica: legittimo interesse ex art. 6, par. 1, lett. f GDPR).

3. Tipologia di dati trattati

– Dati comuni: nome, cognome, indirizzo email, numero di telefono, contenuto del messaggio.

– Dati sensibili (eventuali): informazioni sulle esigenze di mobilità o sulla disabilità comunicate volontariamente.

– Dati di navigazione: indirizzi IP, cookie tecnici e analitici (anonimizzati).

– Dati provenienti dai profili social (es. nome utente, contenuto dei messaggi diretti, commenti pubblici).

4. Modalità del trattamento

Il trattamento dei dati avviene nel rispetto dei principi di liceità, correttezza e trasparenza, tramite strumenti elettronici e informatici, con misure tecniche e organizzative adeguate a garantire la sicurezza e la riservatezza delle informazioni. Non è previsto alcun processo decisionale automatizzato né profilazione.

5. Conferimento dei dati

Il conferimento dei dati personali per le finalità di cui ai punti (a) e (b) è necessario per erogare i servizi richiesti; il rifiuto comporterà l’impossibilità di fornire la prestazione. Il conferimento dei dati per finalità di cui al punto (d) è facoltativo: l’eventuale mancato consenso non pregiudica l’utilizzo del sito, ma impedisce l’invio di comunicazioni promozionali.

6. Comunicazione e destinatari dei dati

– Fornitori di servizi IT e hosting (es. provider del sito web e casella email).

– Brevo (Sendinblue SAS), con sede legale in 106 boulevard Haussmann, 75008 Parigi (Francia), fornisce la piattaforma utilizzata per la gestione delle newsletter e delle comunicazioni automatizzate (CRM). Brevo agisce in qualità di Responsabile del trattamento ai sensi dell’art. 28 GDPR e conserva i dati su server situati nell’Unione Europea (Francia e Germania).

– Consulenti contabili e legali, nei limiti delle finalità amministrative.

– Soggetti pubblici in adempimento di obblighi di legge.

I dati non saranno diffusi né ceduti a terzi per finalità commerciali.

7. Trasferimento dati extra UE

Qualora vengano utilizzati servizi tecnologici con sede extra UE (es. piattaforme di newsletter o Google Analytics), i dati potranno essere trasferiti in Paesi terzi sulla base di Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea o altre garanzie adeguate ai sensi dell’art. 46 GDPR. Brevo tratta i dati su server localizzati all’interno dell’Unione Europea e dichiara la conformità alle disposizioni del Regolamento (UE) 2016/679. Non effettua trasferimenti verso Paesi terzi al di fuori dell’UE.

8. Periodo di conservazione

– Richieste informazioni / contatti: 12 mesi dall’ultima interazione.

– Clienti e preventivi: 10 anni per obblighi fiscali e contrattuali.

– Newsletter: fino a revoca del consenso o 24 mesi di inattività.

– Cookie e log di navigazione: secondo quanto indicato nella Cookie Policy.

9. Diritti dell’interessato

L’utente può in ogni momento esercitare i diritti previsti dagli articoli 15–22 del GDPR, tra cui:

– diritto di accesso ai dati personali;

– rettifica, cancellazione, limitazione del trattamento;

– portabilità dei dati;

– opposizione al trattamento;

– revoca del consenso (senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca).

Per l’esercizio dei diritti, l’interessato può scrivere a: cristina@avventureaccessibili.it.
È inoltre possibile proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

10. Misure di sicurezza

– Connessioni sicure HTTPS.

– Autenticazione con password robuste e sistemi di backup.

– Limitazione degli accessi.

– Eventuale cifratura dei dati sensibili.

11. Aggiornamenti della policy

La presente informativa potrà essere soggetta a modifiche nel tempo. Ogni aggiornamento sarà pubblicato su questa pagina con la data di revisione.
Ultimo aggiornamento: 06/11/2025.