Informativa Privacy ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (GDPR)
La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che visitano il sito web www.avventureaccessibili.it (di seguito, “il Sito”) e utilizzano i servizi offerti da Maria Cristina Casali.
1. Titolare del trattamento
Titolare del trattamento dei dati personali:
MariaCristina Casali
Via Don Abramo Putelli n. 34 – 25020 Gambara (BS) – Italia
P.IVA: 04615080985 – C.F.: CSLMCR76B42D150Y
Email: cristina@avventureaccessibili.it
2. Finalità e base giuridica del trattamento
I dati personali degli utenti sono trattati per le seguenti finalità:
– Rispondere alle richieste inviate tramite il modulo di contatto, email o altri canali (base giuridica: esecuzione di misure precontrattuali ex art. 6, par. 1, lett. b GDPR).
– Gestire le richieste e i messaggi ricevuti tramite i profili social di Avventure Accessibili (Facebook, Instagram, YouTube, Linkedln), limitatamente alla comunicazione e gestione dei contatti interessati ai servizi.
(base giuridica: esecuzione di misure precontrattuali (art. 6, par. 1, lett. b GDPR).
– Fornire servizi di consulenza e organizzazione viaggi personalizzati (base giuridica: esecuzione di un contratto ex art. 6, par. 1, lett. b GDPR).
– Trattare eventuali dati relativi a esigenze di accessibilità o disabilità comunicate volontariamente (base giuridica: consenso esplicito ex art. 9, par. 2, lett. a GDPR).
– Inviare newsletter, comunicazioni promozionali o informative (base giuridica: consenso ex art. 6, par. 1, lett. a GDPR).
– Adempiere a obblighi di legge, fiscali e contabili (base giuridica: obbligo legale ex art. 6, par. 1, lett. c GDPR).
– Analizzare statistiche anonime di navigazione per migliorare il sito e i servizi (base giuridica: legittimo interesse ex art. 6, par. 1, lett. f GDPR).
3. Tipologia di dati trattati
– Dati comuni: nome, cognome, indirizzo email, numero di telefono, contenuto del messaggio.
– Dati sensibili (eventuali): informazioni sulle esigenze di mobilità o sulla disabilità comunicate volontariamente.
– Dati di navigazione: indirizzi IP, cookie tecnici e analitici (anonimizzati).
– Dati provenienti dai profili social (es. nome utente, contenuto dei messaggi diretti, commenti pubblici).
4. Modalità del trattamento
Il trattamento dei dati avviene nel rispetto dei principi di liceità, correttezza e trasparenza, tramite strumenti elettronici e informatici, con misure tecniche e organizzative adeguate a garantire la sicurezza e la riservatezza delle informazioni. Non è previsto alcun processo decisionale automatizzato né profilazione.
5. Conferimento dei dati
Il conferimento dei dati personali per le finalità di cui ai punti (a) e (b) è necessario per erogare i servizi richiesti; il rifiuto comporterà l’impossibilità di fornire la prestazione. Il conferimento dei dati per finalità di cui al punto (d) è facoltativo: l’eventuale mancato consenso non pregiudica l’utilizzo del sito, ma impedisce l’invio di comunicazioni promozionali.
6. Comunicazione e destinatari dei dati
– Fornitori di servizi IT e hosting (es. provider del sito web e casella email).
– Brevo (Sendinblue SAS), con sede legale in 106 boulevard Haussmann, 75008 Parigi (Francia), fornisce la piattaforma utilizzata per la gestione delle newsletter e delle comunicazioni automatizzate (CRM). Brevo agisce in qualità di Responsabile del trattamento ai sensi dell’art. 28 GDPR e conserva i dati su server situati nell’Unione Europea (Francia e Germania).
– Consulenti contabili e legali, nei limiti delle finalità amministrative.
– Soggetti pubblici in adempimento di obblighi di legge.
I dati non saranno diffusi né ceduti a terzi per finalità commerciali.
7. Trasferimento dati extra UE
Qualora vengano utilizzati servizi tecnologici con sede extra UE (es. piattaforme di newsletter o Google Analytics), i dati potranno essere trasferiti in Paesi terzi sulla base di Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea o altre garanzie adeguate ai sensi dell’art. 46 GDPR. Brevo tratta i dati su server localizzati all’interno dell’Unione Europea e dichiara la conformità alle disposizioni del Regolamento (UE) 2016/679. Non effettua trasferimenti verso Paesi terzi al di fuori dell’UE.
8. Periodo di conservazione
– Richieste informazioni / contatti: 12 mesi dall’ultima interazione.
– Clienti e preventivi: 10 anni per obblighi fiscali e contrattuali.
– Newsletter: fino a revoca del consenso o 24 mesi di inattività.
– Cookie e log di navigazione: secondo quanto indicato nella Cookie Policy.
9. Diritti dell’interessato
L’utente può in ogni momento esercitare i diritti previsti dagli articoli 15–22 del GDPR, tra cui:
– diritto di accesso ai dati personali;
– rettifica, cancellazione, limitazione del trattamento;
– portabilità dei dati;
– opposizione al trattamento;
– revoca del consenso (senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca).
Per l’esercizio dei diritti, l’interessato può scrivere a: cristina@avventureaccessibili.it.
È inoltre possibile proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
10. Misure di sicurezza
– Connessioni sicure HTTPS.
– Autenticazione con password robuste e sistemi di backup.
– Limitazione degli accessi.
– Eventuale cifratura dei dati sensibili.
11. Aggiornamenti della policy
La presente informativa potrà essere soggetta a modifiche nel tempo. Ogni aggiornamento sarà pubblicato su questa pagina con la data di revisione.
Ultimo aggiornamento: 06/11/2025.