Informativa Privacy | Parrocchia Nostra Signora della Fiducia
1. Titolare del Trattamento

Il titolare del trattamento dei dati personali è:

DenominazioneParrocchia Nostra Signora della Fiducia
Sede legaleVia Gaetano Tacconi 6, Bologna BO 40139
Codice Fiscale / P.IVACF / P.IVA: 00000000000
E-mailsegreteria@nostrasignorafiducia.it
PEC-
2. Categorie di Dati Personali Trattati

Il sistema gestionale tratta le seguenti categorie di dati:

Nome, cognome, data e luogo di nascita, codice fiscale, residenza, recapiti telefonici, indirizzi e-mail, dati dei genitori/tutori e relative deleghe. Tali dati riguardono anche soggetti minorenni iscritti ad attività (catechismo, campo estivo, gite, estate ragazzi).

Possono includere dati di minori

Credenziali di accesso (nome utente/e-mail, password in forma hash), token di sessione e app, ruoli e permessi, log di accesso con indirizzo IP, data/ora e dispositivo utilizzato.

Dati relativi a pagamenti di iscrizioni, quote catechismo, campo estivo, prenotazioni sale, eventi. Non vengono memorizzati integralmente i dati delle carte di credito: le transazioni online sono gestite tramite provider di pagamento certificati PCI-DSS. Vengono conservati: ID transazione, importo, data, riferimento all'intestatario.

Codici identificativi delle tessere RFID e dei dispositivi Bluetooth Low Energy (BLE) abbinati agli utenti, registro degli accessi fisici a locali e stanze con data/ora ed evento (ingresso, uscita, accesso negato). I PIN personali sono conservati in forma cifrata.

Dati di sicurezza

Log delle automazioni IoT (dispositivi Shelly e simili) con associazione all'utente che ha attivato l'automazione, data/ora e stato del dispositivo. Dati trattati per la gestione degli impianti interni.

Token dei dispositivi mobili per l'invio di notifiche push, storico delle notifiche inviate, preferenze di notifica dell'utente.

3. Finalità del Trattamento e Basi Giuridiche
Finalità Base giuridica Riferimento GDPR
Gestione account, autenticazione e sicurezza del sistema Esecuzione di un contratto / legittimo interesse Art. 6(1)(b) – 6(1)(f)
Iscrizione e gestione attività (campo estivo, catechismo, gite, estate ragazzi) Esecuzione di contratto / consenso del genitore/tutore per i minori Art. 6(1)(b) – 6(1)(a)
Gestione pagamenti e adempimenti contabili/fiscali Obbligo legale Art. 6(1)(c)
Controllo degli accessi fisici a locali (tessere, BLE, PIN) Legittimo interesse (sicurezza dei locali) Art. 6(1)(f)
Gestione prenotazioni sale ed eventi Esecuzione di un contratto Art. 6(1)(b)
Invio notifiche push e comunicazioni operative Consenso esplicito Art. 6(1)(a)
Gestione automazioni IoT degli impianti Legittimo interesse Art. 6(1)(f)
Prevenzione frodi e sicurezza informatica Legittimo interesse Art. 6(1)(f)
Dati di minori: per i soggetti di età inferiore ai 18 anni, il consenso al trattamento è prestato dal genitore o tutore legale ai sensi dell'art. 8 GDPR e dell'art. 2-quinquies del D.Lgs. 196/2003.
4. Periodi di Conservazione dei Dati

I dati sono conservati per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti, e comunque non oltre i termini di seguito indicati:

Categoria di dati Periodo di conservazione Note
Account e profili utente 5 anni Dalla cessazione dell'account
Log di accesso al sistema 14 giorni Ai fini di sicurezza informatica
Dati anagrafici ragazzi 10 anni Dalla cessazione dell'attività con l'ente
Deleghe e contatti di emergenza 10 anni Dalla cessazione del rapporto
Dati di pagamento e ricevute 10 anni Obbligo fiscale (art. 2220 c.c.)
Iscrizioni campo estivo / catechismo 5 anni Dalla conclusione dell'attività
Registro accessi fisici (tessere/BLE) 14 giorni Coerente con linee guida Garante videosorveglianza
Log automazioni IoT 6 mesi Log operativi degli impianti
Dati eventi e prenotazioni 5 anni Dalla conclusione dell'evento
Notifiche push app 6 mesi Storico notifiche inviate
Token di sessione 1 mese O alla scadenza/revoca del token
Registro consensi privacy 10 anni Necessario per prova del consenso (art. 7 GDPR)
Al termine del periodo di conservazione, i dati sono cancellati o resi anonimi in modo irreversibile, salvo obblighi di legge che richiedano la conservazione per periodi più lunghi.
5. Modalità di Trattamento e Sicurezza

Il trattamento è effettuato con strumenti elettronici e informatici. Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR, tra cui:

Protezione dei dati
  • Password in forma hash (bcrypt/argon2)
  • Connessioni cifrate (HTTPS/TLS)
  • PIN cifrati per accessi fisici
  • Token con scadenza automatica
Controllo degli accessi
  • Sistema di ruoli e permessi granulari
  • Log completi degli accessi al sistema
  • Autenticazione a più fattori (dove applicabile)
  • Accesso limitato al personale autorizzato
Integrità dei dati
  • Backup regolari dei dati
  • Procedure di ripristino verificate
  • Log delle modifiche ai dati sensibili
Prevenzione violazioni
  • Monitoraggio anomalie di accesso
  • Procedure di data breach (art. 33-34 GDPR)
  • Aggiornamenti di sicurezza periodici
6. Comunicazione e Trasferimento dei Dati

I dati personali non sono venduti né ceduti a terzi per finalità commerciali. Possono essere comunicati a:

  • Fornitori di servizi tecnici (hosting, provider pagamenti online) in qualità di Responsabili del trattamento ex art. 28 GDPR, vincolati da appositi accordi;
  • Autorità pubbliche (Forze dell'ordine, Autorità giudiziaria, Garante Privacy) nei casi previsti dalla legge;
  • Professionisti (commercialista, consulente del lavoro) per adempimenti fiscali e contributivi, vincolati al segreto professionale;
  • Provider notifiche push (es. Firebase/APNs) limitatamente al token del dispositivo e al contenuto della notifica.
Trasferimento extra-UE: i dati sono conservati su server ubicati all'interno dell'Unione Europea. Eventuali trasferimenti verso paesi terzi avvengono solo in presenza di garanzie adeguate ai sensi degli artt. 44-49 GDPR (es. clausole contrattuali standard, decisioni di adeguatezza).
7. Diritti dell'Interessato

Ai sensi degli artt. 15–22 GDPR, l'interessato ha il diritto di:

Accesso (art. 15)
Ottenere conferma del trattamento e copia dei dati
Rettifica (art. 16)
Correggere dati inesatti o incompleti
Cancellazione (art. 17)
"Diritto all'oblio" nei casi previsti
Limitazione (art. 18)
Limitare il trattamento in determinati casi
Portabilità (art. 20)
Ricevere i dati in formato strutturato
Opposizione (art. 21)
Opporsi al trattamento per legittimo interesse
Revoca consenso (art. 7)
Revocare il consenso in qualsiasi momento
Reclamo al Garante
Proporre reclamo al Garante Privacy italiano

Per esercitare i propri diritti, è possibile contattare il Titolare all'indirizzo: segreteria@nostrasignorafiducia.it . Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta (prorogabili di ulteriori 60 giorni in casi di particolare complessità, con comunicazione motivata).

8. Autorità di Controllo

L'interessato ha il diritto di proporre reclamo al Garante per la protezione dei dati personali:
Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it — Tel. 06.696771 — PEC: garante@gpdp.it

Per informazioni sull'utilizzo dei cookie da parte di questo gestionale, consulta la nostra:

Cookie Policy

Informativa aggiornata al 24/03/2026 — Parrocchia Nostra Signora della Fiducia