Privacy Policy
La protezione dei tuoi dati personali è una priorità per noi. La presente Privacy Policy descrive come raccogliamo, utilizziamo e proteggiamo le informazioni personali degli utenti del nostro sito web e delle nostre iniziative. Ti invitiamo a leggerla attentamente.
1. Titolare del Trattamento dei Dati
Titolare del trattamento: Orobica Edizioni Musicali
Attività: Organizzazione di iniziative e eventi "Future Frequencies"
Contatti:
- Email: future.frequencies.fest@gmail.com
- Modulo di contatto: disponibile sul sito web
2. Tipologia di Dati Raccolti
2.1 Modulo di Contatto (Google Forms)
Dati raccolti: nome, cognome, indirizzo email, messaggio, indirizzo IP, data e ora di invio
Finalità: gestire le richieste di contatto e fornire risposte alle domande degli utenti
Base giuridica: consenso espresso (art. 6, par. 1, lett. a) GDPR)
Conservazione: 24 mesi dalla ricezione, poi cancellazione automatica (salvo obblighi legali)
Fornitore esterno: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Privacy Policy: Google Privacy Policy
2.2 Modulo di Iscrizione a Eventi e Iniziative (Google Forms)
Dati raccolti: nome, cognome, email, età, città di residenza, paese, numero di telefono (se fornito), indirizzo IP, data e ora di registrazione
Finalità:
- Gestione delle iscrizioni agli eventi
- Comunicazioni relative all'evento specifico
- Gestione della partecipazione e della sicurezza
Base giuridica: consenso espresso (art. 6, par. 1, lett. a) GDPR) e legittimo interesse per la gestione dell'evento (art. 6, par. 1, lett. f) GDPR)
Conservazione: fino a 12 mesi dopo la conclusione dell'evento, poi cancellazione
Fornitore esterno: Google LLC (dati sopra)
2.3 Votazioni e Interazioni Online (Elfsight Widgets)
Dati raccolti: indirizzo IP (pseudonimizzato), preferenze di voto, data e ora dell'interazione, dati tecnici del dispositivo
Finalità: raccolta di feedback anonimi e prevenzione di spam e voti multipli
Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f) GDPR)
Conservazione: 6 mesi per prevenzione spam, poi cancellazione automatica
Fornitore esterno: Elfsight LLC
- Privacy Policy: Elfsight Privacy Policy
2.4 Newsletter e Comunicazioni (Mailchimp)
Dati raccolti: nome, cognome, indirizzo email, data di iscrizione, indirizzo IP, statistiche di apertura/click
Finalità: invio di newsletter e comunicazioni promozionali relative a eventi e iniziative
Base giuridica: consenso espresso (art. 6, par. 1, lett. a) GDPR)
Conservazione: fino alla cancellazione dell'iscrizione da parte dell'utente
Fornitore esterno: Mailchimp (The Rocket Science Group LLC), 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA
- Privacy Policy: Mailchimp Privacy Policy
2.5 Dati di Navigazione e Cookie
Dati raccolti: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, durata della sessione
Finalità: funzionamento del sito, analisi statistiche anonime, sicurezza
Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f) GDPR)
Conservazione: 24 mesi per cookie analytics, variabile per cookie tecnici
Per dettagli completi consulta la nostra [Cookie Policy].
3. Trasferimenti Extra UE
Alcuni fornitori esterni (Google LLC, Mailchimp) trattano i dati su server situati negli Stati Uniti.
Garanzie adottate:
- Standard Contractual Clauses (SCC) approvate dalla Commissione Europea
- Certificazioni di adequacy decisions quando disponibili
- Misure tecniche e organizzative supplementari per garantire un livello di protezione equivalente al GDPR
Diritto di opposizione: hai il diritto di opporti al trasferimento extra UE contattandoci agli indirizzi sopra indicati.
4. Modalità di Trattamento
I dati personali sono trattati con modalità principalmente elettroniche, nel rispetto dei principi di:
- Necessità: trattiamo solo i dati strettamente necessari
- Minimizzazione: raccogliamo il minimo indispensabile
- Proporzionalità: il trattamento è proporzionato alle finalità
- Limitazione delle finalità: usiamo i dati solo per gli scopi dichiarati
Misure di sicurezza adottate:
- Utilizzo di connessioni crittografate (HTTPS)
- Accesso ai dati limitato al solo titolare
- Aggiornamenti regolari dei sistemi utilizzati
- Utilizzo di servizi cloud affidabili e certificati
- Cancellazione sicura dei dati non più necessari
5. Hosting e Conservazione
Provider di hosting: Webador SpA, conforme agli standard di sicurezza europei
Ubicazione server: Unione Europea
Backup: effettuati quotidianamente con conservazione per 30 giorni
6. Condivisione dei Dati
I dati personali non vengono mai venduti a terzi. Possono essere condivisi esclusivamente con:
6.1 Responsabili del trattamento:
- Google LLC (servizi Google Forms)
- Elfsight LLC (servizi di interazione)
- Mailchimp (servizi newsletter)
- Webador SpA (hosting)
6.2 Altri soggetti:
- Autorità giudiziarie o amministrative: solo su ordine o richiesta obbligatoria
- Commercialista/consulenti fiscali: per adempimenti legali e contabili, sotto vincolo di riservatezza professionale
- Forze dell'ordine: solo in caso di indagini ufficiali
7. Diritti degli Interessati (Artt. 15-22 GDPR)
Hai il diritto di:
7.1 Diritto di accesso (Art. 15)
Ottenere informazioni sui tuoi dati e una copia degli stessi
7.2 Diritto di rettifica (Art. 16)
Correggere dati inesatti o incompleti
7.3 Diritto alla cancellazione (Art. 17)
Ottenere la cancellazione dei dati quando non più necessari
7.4 Diritto di limitazione (Art. 18)
Limitare il trattamento in specifiche circostanze
7.5 Diritto alla portabilità (Art. 20)
Ricevere i dati in formato strutturato per trasferirli ad altro titolare
7.6 Diritto di opposizione (Art. 21)
Opporti al trattamento basato su legittimo interesse
7.7 Diritto di revoca del consenso (Art. 7)
Revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento precedente
Per esercitare i tuoi diritti:
- Utilizza il modulo di contatto del sito
- Invia email a future.frequencies.fest@gmail.com
Tempi di risposta: entro 30 giorni dalla richiesta (estendibili a 60 in casi complessi)
Diritto di reclamo: puoi presentare reclamo all'Autorità Garante per la protezione dei dati personali (www.gpdp.it)
8. Minori
I nostri servizi non sono diretti a minori di 16 anni. Se veniamo a conoscenza di dati raccolti da minori senza il consenso dei genitori, procederemo alla cancellazione immediata.
9. Violazioni dei Dati (Data Breach)
In caso di violazione dei dati che presenti un rischio per i diritti e le libertà degli interessati, provvederemo a:
- Notifica all'Autorità Garante entro 72 ore
- Comunicazione agli interessati senza ingiustificato ritardo
- Adozione di misure correttive immediate
10. Contatti per la Privacy
Per qualsiasi questione relativa al trattamento dei dati personali:
Email: future.frequencies.fest@gmail.com
rev. 18/09/2025