La presente informativa, resa ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 ("GDPR") e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018, descrive le modalità di trattamento dei dati personali degli utenti che consultano questo sito web o che interagiscono con i servizi offerti.
01 Titolare del trattamento
Il titolare del trattamento dei dati personali è Giovane Italia, in persona del legale rappresentante pro tempore.
Avviso sulla completezza dei dati identificativi: al 1 settembre 2026 non sono stati messi a disposizione del gestore del sito i documenti ufficiali necessari a verificare sede legale, codice fiscale, PEC, telefono dedicato e recapito postale dell'associazione. Questi dati non vengono inventati né sostituiti con recapiti presunti e saranno pubblicati dopo il riscontro documentale. L'informativa deve essere integrata con tali estremi prima di essere considerata completa sotto questo profilo e sottoposta a revisione legale prima della pubblicazione definitiva.
I contatti del titolare per ogni questione relativa al trattamento dei dati sono:
- Email: privacy@giovaneitalia.com
- PEC, telefono e recapito postale: non ancora verificati sui documenti ufficiali
02 Contatto per la protezione dei dati e DPO
Per qualsiasi questione relativa al trattamento dei dati personali o all'esercizio dei diritti è disponibile privacy@giovaneitalia.com. Al gestore del sito non è stata fornita una nomina formale di Responsabile della Protezione dei Dati con relativi recapiti; perciò il sito non presenta alcuna persona come DPO. Se l'associazione accerterà l'obbligo o deciderà di procedere alla designazione ai sensi dell'art. 37 GDPR, i dati di contatto saranno pubblicati e comunicati secondo legge.
03 Tipologie di dati personali raccolti
A seconda dell'interazione che l'utente sceglie di intraprendere con il sito, raccogliamo le seguenti categorie di dati personali:
a) Dati di navigazione. I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti, gli indirizzi in notazione URI delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server e altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente.
b) Dati forniti volontariamente tramite il modulo di contatto. Quando un utente compila il modulo presente nella pagina Contatti, raccogliamo: nome e cognome, indirizzo email, oggetto del messaggio (selezione da elenco predefinito), testo del messaggio. Il conferimento di tali dati è facoltativo, ma l'eventuale rifiuto rende impossibile ottenere una risposta.
c) Dati forniti volontariamente tramite l'iscrizione alla newsletter. Quando un utente si iscrive alla nostra newsletter, raccogliamo indirizzo email, data e prova tecnica della richiesta e della conferma (indirizzo IP e identificativo del browser), hash del token di conferma e stato di consegna/sincronizzazione. Il contatto viene aggiunto alla lista soltanto dopo il doppio opt-in. Il conferimento è facoltativo; l'eventuale rifiuto rende impossibile la ricezione della newsletter.
d) Dati forniti volontariamente tramite richiesta di iscrizione. Quando un utente avvia la richiesta dalla pagina Iscrizione, raccogliamo email, consensi prestati e relativa prova tecnica, stato di conferma email e, dopo la conferma, nome, cognome, data di nascita, eventuale consenso del tutore, professione e note inserite dall'interessato. L'accesso avviene con codici monouso: il sistema conserva soltanto hash non reversibili dei token tecnici, non una password scelta dall'utente. Le sessioni e le prove di consenso possono includere indirizzo IP e identificativo del browser. La richiesta di iscrizione a un'associazione politica può rivelare opinioni politiche: tali dati sono trattati solo per finalità associative, con consenso esplicito e accesso limitato al personale autorizzato.
e) Dati tecnici di consegna email. Per distinguere un messaggio accettato dal fornitore da uno consegnato, differito o bloccato, registriamo evento, data, destinatario, identificativo del messaggio, oggetto, etichette tecniche e motivo dell'eventuale errore. Il payload integrale del webhook non viene conservato.
f) Dati tecnici per la prevenzione degli abusi. Quando viene usato il modulo newsletter, Cloudflare Turnstile può elaborare indirizzo IP, dati del browser e segnali tecnici strettamente necessari a distinguere le richieste legittime da quelle automatizzate. Il sito trasmette al servizio di verifica soltanto il token anti-bot e, se disponibile, l'indirizzo IP; non trasmette a Cloudflare l'indirizzo email o gli altri contenuti del modulo e non conserva il token dopo la verifica.
g) Dati raccolti tramite cookie. Per il dettaglio dei cookie utilizzati, delle finalità e dei tempi di conservazione, si rinvia alla Cookie Policy.
h) Dati dell'app interna (PWA), accessi e dispositivi. Per consentire ai soci autorizzati di usare GI Interna trattiamo l'identificativo dell'account e del socio, livello e sede di appartenenza, data del primo e dell'ultimo utilizzo, numero di sessioni, indirizzo IP, identificativo del browser, data dell'ultima attività e dati tecnici di sicurezza. Se l'utente registra una passkey, il server conserva identificativo della credenziale, chiave pubblica, contatore di utilizzo, modalità tecniche supportate e date di creazione e ultimo uso; non riceve né conserva impronte digitali, immagini del volto o il PIN del dispositivo. Le passkey sono gestite dal sistema operativo o dal gestore scelto dall'utente.
i) Notifiche push. Se l'utente le abilita dal proprio dispositivo, conserviamo l'indirizzo tecnico di recapito assegnato dal servizio push, le chiavi crittografiche necessarie alla consegna, il tipo di browser e le date di creazione e ultimo aggiornamento. Il testo e il titolo di una notifica possono essere mostrati dal sistema operativo anche sulla schermata di blocco: l'utente deve quindi valutare le impostazioni di anteprima del proprio dispositivo. Le notifiche possono essere disattivate dal profilo, dal browser o dal sistema operativo senza perdere l'accesso all'app.
l) Contenuti operativi e registri amministrativi. L'app può trattare attività, eventi, comunicazioni, promemoria, contenuti editoriali e relativi allegati creati dagli utenti autorizzati. Le operazioni amministrative rilevanti sono registrate con autore, azione, data e dati strettamente necessari a ricostruire l'evento. I riepiloghi di utilizzo dell'app sono accessibili esclusivamente al livello Mega; ciascun interessato gestisce soltanto le proprie sessioni, passkey e sottoscrizioni push. Non viene registrato l'elenco delle pagine o degli articoli letti.
04 Finalità del trattamento e base giuridica
I dati personali raccolti sono trattati per le seguenti finalità, ciascuna con la propria base giuridica ai sensi dell'art. 6 GDPR:
| Finalità | Categoria dati | Base giuridica |
|---|---|---|
| Risposta a richieste inviate tramite modulo contatti | Dati del modulo (nome, email, messaggio) | Esecuzione di misure precontrattuali su richiesta dell'interessato (art. 6.1.b GDPR) |
| Invio della newsletter e di comunicazioni informative dell'associazione | Indirizzo email | Consenso esplicito dell'interessato (art. 6.1.a GDPR), revocabile in qualsiasi momento |
| Gestione della richiesta di iscrizione, verifica email, profilo associativo e valutazione interna | Dati account, dati identificativi, dati anagrafici, consensi, eventuali note e dati che possono rivelare opinioni politiche | Esecuzione della richiesta associativa (art. 6.1.b GDPR), obblighi legali applicabili (art. 6.1.c GDPR) e consenso esplicito per categorie particolari di dati (art. 9.2.a GDPR) |
| Funzionamento tecnico del sito e sicurezza informatica | Dati di navigazione, cookie tecnici | Legittimo interesse del titolare (art. 6.1.f GDPR) e art. 122 Codice Privacy |
| Erogazione dell'app interna, gestione di accessi, passkey, sedi, ruoli, attività e contenuti | Dati associativi, sessioni, credenziali pubbliche, dati tecnici e contenuti operativi | Esecuzione del rapporto associativo (art. 6.1.b GDPR), legittimo interesse alla sicurezza (art. 6.1.f GDPR) e, ove ricorrano categorie particolari, consenso esplicito (art. 9.2.a GDPR) |
| Invio di notifiche push richieste dall'utente, globali o limitate alla propria sede | Endpoint e chiavi push, browser, sede e contenuto della notifica | Consenso dell'interessato (art. 6.1.a GDPR), revocabile dal dispositivo o dall'app |
| Analisi statistica aggregata e miglioramento del sito | Cookie di analisi (se attivati) | Consenso esplicito dell'interessato (art. 6.1.a GDPR) |
| Adempimento di obblighi di legge (anche in materia di trasparenza politica) | Dati strettamente necessari | Obbligo legale (art. 6.1.c GDPR) |
Il conferimento del consenso per le finalità basate sull'art. 6.1.a è facoltativo: in caso di mancato consenso non sarà possibile fruire del servizio specifico (es. newsletter, analytics). Il consenso ai dati necessari alla richiesta associativa è invece richiesto per poter valutare l'iscrizione, ma resta garantita la navigazione del sito.
05 Modalità del trattamento e misure di sicurezza
Il trattamento dei dati personali è effettuato mediante strumenti elettronici e, in alcuni casi limitati, su supporti cartacei, per il tempo strettamente necessario a conseguire le finalità per cui i dati sono stati raccolti. Specifiche misure di sicurezza tecniche e organizzative sono adottate per prevenire la perdita dei dati, usi illeciti o non corretti, accessi non autorizzati.
Le misure tecniche effettivamente applicate al sito comprendono: HTTPS per le comunicazioni client–server, cookie di sessione sicuri e non accessibili a JavaScript, chiusura automatica delle sessioni dopo 10 minuti di inattività, codici e token monouso conservati mediante hash, limiti di frequenza e verifica anti-bot contro gli abusi, controlli di autorizzazione per le aree riservate, backup ad accesso ristretto e registrazione degli eventi amministrativi rilevanti.
Dal pannello Profilo e sicurezza l'utente può controllare e revocare singole sessioni, passkey e sottoscrizioni push oppure disconnettere tutti gli altri dispositivi. In caso di smarrimento deve usare tale funzione da un dispositivo ancora disponibile e, se non riesce ad accedere, contattare immediatamente privacy@giovaneitalia.com. La chiusura automatica per inattività non disattiva da sola le notifiche già autorizzate: la relativa sottoscrizione deve essere revocata esplicitamente. Per evitare esposizioni sulla schermata bloccata, le notifiche non devono contenere categorie particolari di dati o informazioni riservate.
06 Destinatari dei dati e responsabili del trattamento
I dati personali raccolti possono essere comunicati, esclusivamente per le finalità indicate al punto 04, a soggetti terzi che operano per conto del titolare in qualità di responsabili del trattamento ai sensi dell'art. 28 GDPR, sulla base di apposito accordo scritto. In particolare:
- Infomaniak Network SA, Rue Eugène-Marziano 25, 1227 Les Acacias (Ginevra), Svizzera — hosting del sito e del database in data center svizzeri. Informazioni legali · accordo sul trattamento dei dati.
- Brevo (Sendinblue SAS), Francia — invio delle email transazionali, gestione delle liste newsletter e comunicazioni e inoltro dei messaggi del modulo contatti tramite API lato server. Privacy policy di Brevo.
- Cloudflare, Inc. — verifica anti-bot Turnstile sui moduli newsletter, limitata ai dati tecnici necessari alla prevenzione di spam e abusi. Privacy policy di Cloudflare.
- Google LLC — fornitura dei caratteri web; Google Analytics viene caricato soltanto se è configurato e dopo consenso analytics. Le richieste a questi servizi possono trasmettere indirizzo IP e dati tecnici del browser. Privacy policy di Google.
- Personale interno autorizzato al trattamento, nei limiti dei ruoli e dei permessi applicativi assegnati.
L'elenco completo e aggiornato dei responsabili del trattamento è disponibile su richiesta scrivendo a privacy@giovaneitalia.com. I dati non sono diffusi né comunicati a soggetti diversi da quelli sopra indicati, salvo obblighi di legge o richieste dell'Autorità giudiziaria.
07 Trasferimento dei dati al di fuori dell'Unione Europea
L'hosting applicativo è situato in Svizzera, paese oggetto di decisione di adeguatezza della Commissione europea. Il caricamento dei servizi Cloudflare e Google indicati al punto 06 può comportare un trattamento negli Stati Uniti o in altri paesi. Le garanzie concretamente applicabili dipendono dal servizio e dal rapporto contrattuale in vigore; l'interessato può richiederne i dettagli aggiornati scrivendo al titolare. Il sito non attribuisce automaticamente a ogni fornitore una specifica garanzia di trasferimento senza averne verificato la validità corrente.
08 Periodo di conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti e, in ogni caso, secondo i seguenti termini massimi:
| Categoria dati | Periodo di conservazione |
|---|---|
| Dati di navigazione (log server) | Massimo 12 mesi, salvo accertamento di reati informatici |
| Dati del modulo contatti | Massimo 24 mesi dall'ultima interazione, salvo rapporto in corso |
| Email iscritta alla newsletter | Fino alla revoca del consenso; la prova tecnica della revoca è conservata per un massimo di 24 mesi per impedirne la riattivazione involontaria |
| Richieste newsletter non confermate | Cancellazione automatica entro 30 giorni dalla scadenza del collegamento di conferma |
| Eventi tecnici di consegna email | Massimo 180 giorni |
| Soppressioni dovute a bounce definitivo, spam o blocco del provider | Massimo 24 mesi, salvo richiesta di rettifica o necessità di evitare ulteriori invii illeciti |
| Dati account, consensi e profilo associativo | Per il tempo necessario alla valutazione della richiesta e, in caso di ammissione, per la durata del rapporto associativo; successivamente secondo gli obblighi civilistici, fiscali e di trasparenza applicabili |
| Sessioni dell'app e del sito | Sessione attiva per un massimo di 7 giorni e chiusura dopo 10 minuti di inattività; record scaduti o revocati eliminati entro 30 giorni |
| Passkey | Fino alla revoca da parte dell'utente, alla chiusura dell'account o alla cessazione del rapporto associativo |
| Sottoscrizioni push | Fino alla revoca o alla cessazione del rapporto associativo; sottoscrizioni non più valide eliminate entro 90 giorni |
| Esiti tecnici delle notifiche push | Massimo 180 giorni |
| Riepilogo di utilizzo PWA e registri amministrativi | Per la durata del rapporto associativo e, dopo la sua cessazione, per un massimo di 24 mesi, salvo necessità di accertare abusi o obblighi di legge |
| Token, sfide di autenticazione e limiti antiabuso | Eliminazione automatica entro 7 giorni dalla scadenza; eventi di limitazione entro 48 ore |
| Cookie di analisi (Google Analytics) | Massimo 14 mesi (impostazione predefinita GA4) |
| Registrazione del consenso ai cookie | 12 mesi dalla raccolta, poi nuovo banner |
| Dati per obblighi di legge | Periodo previsto dalla normativa applicabile (di norma 10 anni) |
Al termine del periodo di conservazione i dati sono cancellati in modo sicuro o resi definitivamente anonimi.
09 Diritti dell'interessato
Ai sensi degli articoli 15–22 GDPR, l'interessato ha diritto, in qualsiasi momento, di:
- Accesso (art. 15): ottenere conferma dell'esistenza o meno di un trattamento e, in caso affermativo, ottenerne copia.
- Rettifica (art. 16): chiedere la correzione di dati inesatti o l'integrazione di dati incompleti.
- Cancellazione / oblio (art. 17): chiedere la cancellazione dei dati quando non più necessari, in caso di revoca del consenso, opposizione al trattamento o trattamento illecito.
- Limitazione del trattamento (art. 18): chiedere il blocco temporaneo del trattamento in specifiche ipotesi.
- Portabilità (art. 20): ricevere i dati forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad altro titolare.
- Opposizione (art. 21): opporsi in qualsiasi momento al trattamento basato sul legittimo interesse o per finalità di marketing.
- Processo decisionale automatizzato (art. 22): non essere sottoposto a decisioni basate unicamente su trattamenti automatizzati. Il titolare non effettua profilazione né decisioni automatizzate.
- Revoca del consenso (art. 7.3): revocare in qualsiasi momento i consensi prestati, senza pregiudicare la liceità dei trattamenti effettuati prima della revoca.
- Reclamo al Garante per la protezione dei dati personali (vedi punto 10).
Per esercitare i propri diritti è sufficiente scrivere a privacy@giovaneitalia.com. Un documento di identità sarà richiesto soltanto quando necessario e proporzionato per verificare l'identità dell'istante. La risposta è fornita nei termini previsti dall'art. 12 GDPR e a titolo gratuito, salvo i casi ammessi dalla normativa.
10 Reclamo al Garante
Qualora l'interessato ritenga che il trattamento dei dati personali violi il GDPR o la normativa nazionale, ha diritto di proporre reclamo al Garante per la protezione dei dati personali (art. 77 GDPR), con sede in Piazza Venezia 11, 00187 Roma:
- Sito web: www.garanteprivacy.it
- Email: protocollo@gpdp.it
- PEC: protocollo@pec.gpdp.it
Resta impregiudicato il diritto di adire la competente autorità giurisdizionale.
11 Minori
Il sito non è destinato a minori di anni 14. Il modulo di iscrizione richiede, per gli utenti minorenni, la conferma del consenso del tutore. Il titolare non raccoglie consapevolmente dati personali riferibili a minori di anni 14. Qualora un genitore o tutore ritenga che il proprio figlio abbia fornito dati personali tramite il sito, può scrivere a privacy@giovaneitalia.com per richiederne l'immediata cancellazione.
12 Cookie
Per informazioni dettagliate sui cookie utilizzati dal sito, sulle finalità, sui tempi di conservazione e sulle modalità di gestione del consenso, si rinvia alla pagina Cookie Policy.
13 Modifiche all'informativa
La presente informativa può essere soggetta ad aggiornamenti. Le modifiche significative saranno comunicate tramite avviso sul sito e, ove necessario, mediante invio di comunicazione personale agli iscritti. Si invita a consultare periodicamente questa pagina. La versione corrente è sempre identificata dalla data di ultimo aggiornamento riportata in calce.
Ultimo aggiornamento: 1 settembre 2026 · Versione: 1.3
Documento redatto in conformità al Regolamento UE 2016/679, al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 e alle Linee guida dell'EDPB.