Sonora

Documenti

Informativa privacy

Da far validare. Questo testo è stato preparato descrivendo il trattamento che il sito svolge davvero, verificandolo sul codice riga per riga, ma non è stato redatto da un avvocato: prima della pubblicazione va sottoposto a un professionista, che confermi in particolare i ruoli dei fornitori, le garanzie per i trasferimenti fuori dall’Unione e i tempi di conservazione. Per qualunque domanda sui tuoi dati puoi comunque scrivere a lucavalenzaa@gmail.com.

  1. Chi tratta i tuoi dati

    Il titolare del trattamento è SONORA, associazione non riconosciuta ai sensi dell'art. 36 del codice civile, operante nei settori ricreativo e culturale, con sede legale in Via Kuddia Bruciata 68, 91017 Pantelleria (TP) e codice fiscale 93095250812.

    Per qualsiasi questione riguardi i tuoi dati — comprese le richieste della sezione 12 — il riferimento è lucavalenzaa@gmail.com.

  2. Quali dati raccogliamo

    Tutto parte dalla domanda di ammissione, cioè dal modulo di tesseramento. Restano in archivio:

    • Quello che scrivi — nome, cognome, sesso, data e luogo di nascita, indirizzo, ZIP code, città, indirizzo email; il numero di telefono solo se decidi di lasciarlo. Chi è nato all’estero indica anche il numero di un documento d’identità.
    • Le due dichiarazioni — l’accettazione dello statuto e la presa visione di questa informativa vengono registrate insieme alla domanda.
    • Quello che il sito calcola — il codice fiscale, ricavato da nome, cognome, sesso, data e comune di nascita: non te lo chiediamo, lo calcoliamo. Per chi è nato all’estero non esiste, e al suo posto nel libro soci resta il numero di documento.
    • Quello che genera il sito — un codice tessera di dodici caratteri estratto a caso, il numero progressivo di tessera (assegnato solo a pagamento confermato), l’anno sociale, lo stato della domanda, l’importo versato, la data della domanda, quella del pagamento e quella di invio della mail con la tessera.
    • Quello che torna da Stripe — gli identificativi tecnici della sessione di pagamento e del pagamento stesso, che servono a collegare la quota alla tua domanda.

    Non ti chiediamo documenti, fotografie, dati sanitari né alcuna delle categorie particolari dell’art. 9 GDPR. Il codice fiscale viene controllato soltanto nella sua correttezza formale, non presso l’Agenzia delle Entrate.

    La banca dati prevede anche una tabella per registrare gli ingressi agli eventi (nome dell’evento e data, collegati al socio): oggi nessuna funzione del sito ci scrive nulla — il controllo all’ingresso si limita a leggere il QR — e se un giorno verrà usata questa pagina sarà aggiornata prima.

  3. Perché li trattiamo, e con quale base giuridica

    • Gestire l’adesione — esaminare la domanda, emettere la tessera, tenere il rapporto associativo e farti partecipare alle attività riservate ai soci. Base giuridica: esecuzione del contratto associativo e delle misure precontrattuali richieste dall’interessato, art. 6, par. 1, lett. b) GDPR. Il rapporto è quello disciplinato dagli articoli 3, 4, 5 e 6 dello statuto.
    • Tenere il libro soci — l’art. 16 dello statuto impone la regolare tenuta dei libri sociali, compreso quello dei soci. Base giuridica: obbligo legale, art. 6, par. 1, lett. c) GDPR, insieme agli obblighi civilistici e contabili che gravano sull’associazione.
    • Incassare la quota — il contributo associativo annuale previsto dall’art. 6 dello statuto e la traccia contabile del versamento. Base giuridica: lett. b) e lett. c).
    • Controllare la tessera — verificare che sia valida quando entri alle attività dell’associazione. Base giuridica: lett. b).

    Non ti chiediamo il consenso, perché qui non serve: la casella da spuntare nel modulo attesta che hai letto questa informativa e che accetti lo statuto. Anche se la ritirassi, i dati necessari a gestire l’adesione e a tenere il libro soci resterebbero trattati sulle basi appena elencate. Chiedere un consenso che non regge prometterebbe una libertà di scelta che in realtà non c’è.

  4. Cosa devi darci e cosa no

    Nome, cognome, sesso, data e luogo di nascita, indirizzo, ZIP code, città ed email sono obbligatori: senza uno solo di essi il modulo viene respinto e la domanda non può essere né esaminata né iscritta al libro soci. Il codice fiscale non te lo chiediamo — lo calcola il sito — e a chi è nato all’estero chiediamo in cambio il numero di un documento d’identità, perché il libro soci deve identificare ogni socio in modo verificabile.

    Il telefono è l’unico campo facoltativo. Se lo lasci vuoto non cambia niente: nessun automatismo del sito lo usa, resta in archivio solo come recapito di riserva se qualcosa nell’iscrizione non torna.

  5. Chi può vedere la tua tessera

    Il QR stampato sulla tessera non contiene i tuoi dati: contiene solo un indirizzo, /verifica/ seguito dal codice di dodici caratteri della tessera.

    Chi apre quell’indirizzo vede, senza password e senza nessun altro controllo: se la tessera è valida o no, il tuo nome e cognome, il numero di tessera e l’anno sociale. Vale per chi fa il controllo all’ingresso, ma allo stesso modo per chiunque altro inquadri o fotografi il QR, o abbia il codice sotto gli occhi.

    Lo stesso vale per la pagina personale della tessera — /tessera/ più lo stesso codice, quella che ti arriva via mail: mostra nome, cognome, numero di tessera, anno sociale e data di iscrizione a chiunque abbia il link.

    Entrambe le pagine sono escluse dai motori di ricerca e il codice è estratto a caso, quindi non si indovina tirando a sorte; ma chi lo possiede entra. Trattalo come tratteresti una tessera di plastica: non pubblicare la foto del QR sui social.

    Un ultimo caso, per completezza: chi compila il modulo indicando un codice fiscale già tesserato per l’anno in corso riceve in risposta il numero della tessera già emessa per quel codice fiscale.

  6. Chi altro tratta i dati

    I dati non sono venduti, ceduti né comunicati a terzi per fini commerciali. Oltre alle persone incaricate dall’associazione — il consiglio direttivo e chi cura tesseramento e ingressi, che accedono all’archivio dall’area riservata — li trattano i fornitori che rendono possibile il servizio:

    • Stripe — incasso della quota. Il pagamento avviene sulle pagine di Stripe: i dati della carta li inserisci lì e all’associazione non arrivano mai, né vengono conservati. A Stripe sono trasmessi il tuo indirizzo email e la causale (quota associativa dell’anno); dell’operazione l’associazione conserva solo gli identificativi della sessione e del pagamento. Stripe tratta i dati del pagamento come titolare autonomo, secondo la propria informativa.
    • Resend — invio della mail con la tessera. Riceve il tuo indirizzo, il nome, il numero di tessera e il contenuto del messaggio, in qualità di responsabile del trattamento.
    • Railway — hosting dell’applicazione e della banca dati in cui è tenuto il libro soci, in qualità di responsabile del trattamento.

    Con i fornitori che agiscono come responsabili l’associazione deve stipulare gli accordi previsti dall’art. 28 GDPR: la verifica di quei contratti fa parte della validazione richiamata in cima alla pagina.

    La tessera può essere aggiunta ad Apple Wallet. In quel caso il nome, il numero di tessera e il codice di verifica vengono salvati sul telefono del socio dentro il pass: Apple non li riceve dall’associazione, e non riceve l’elenco di chi lo usa. Google Wallet non è attivo.

  7. Trasferimenti fuori dall’Unione europea

    Alcuni di questi fornitori sono società con sede negli Stati Uniti o si appoggiano a infrastrutture fuori dallo Spazio economico europeo: in quel caso i dati possono uscire dall’Unione. Il Capo V del GDPR lo consente solo con garanzie precise — una decisione di adeguatezza della Commissione europea oppure le clausole contrattuali standard. L’associazione può servirsi soltanto di fornitori che le adottano, e la verifica fornitore per fornitore fa parte della validazione richiamata in cima alla pagina.

  8. Per quanto tempo li conserviamo

    La tessera vale fino al 31 dicembre dell’anno sociale (art. 9 dello statuto), ma la sua scadenza non cancella l’iscrizione: la registrazione nel libro soci resta, perché l’art. 16 dello statuto impone la regolare tenuta dei libri sociali e la storia delle adesioni deve poter essere ricostruita.

    I dati legati alle quote e alle registrazioni contabili si conservano per dieci anni (art. 2220 del codice civile); alcuni termini fiscali possono essere più lunghi.

    Le domande che non arrivano al pagamento restano in archivio con lo stato «in attesa»: oggi non esiste una cancellazione automatica. Se hai iniziato l’iscrizione e non l’hai completata, puoi chiederne la rimozione scrivendo a lucavalenzaa@gmail.com.

  9. Cookie, statistiche, tracciamenti

    Il sito non usa cookie di profilazione, non ha strumenti di statistica o di pubblicità, non carica pixel, pulsanti social, caratteri tipografici, immagini o script da domini terzi: le pagine servono soltanto file propri. Per questo non trovi nessun banner da chiudere — non c’è niente da consentire.

    L’unico cookie si chiama sonora_admin: viene impostato solo quando una persona dell’associazione entra nell’area riservata del libro soci, dura dodici ore e serve a tenere aperta quella sessione. Se sei un visitatore o un socio non lo ricevi mai. È un cookie tecnico: non richiede consenso.

    Le pagine di pagamento sono di Stripe e usano cookie propri, descritti nell’informativa di Stripe. Il fornitore di hosting registra i log tecnici delle richieste al server, come accade per qualunque sito: l’associazione non li usa per analizzare il comportamento di chi naviga.

    Non c’è profilazione né alcuna valutazione automatizzata delle persone. L’unico automatismo è l’attivazione della tessera quando Stripe conferma che la quota è stata pagata.

  10. Minorenni

    Per l’art. 4 dello statuto la domanda presentata da un minore dev’essere controfirmata da chi esercita la responsabilità genitoriale. In quel caso i dati sono conferiti con il concorso del genitore, che risponde della loro esattezza ed esercita per conto del minore i diritti elencati più sotto. Per completare l’adesione di un minorenne scrivi a lucavalenzaa@gmail.com prima di procedere.

  11. Come sono custoditi

    L’archivio dei soci non è pubblico: l’area riservata e l’esportazione del libro soci sono accessibili solo con la password consegnata alle persone incaricate dall’associazione.

    Nessun sistema è però inviolabile e questa pagina non promette il contrario. Se si verificasse una violazione dei dati personali, l’associazione è tenuta a notificarla al Garante e, nei casi previsti dall’art. 34 GDPR, a informarne i soci.

  12. I tuoi diritti

    Puoi chiedere in ogni momento l’accesso ai dati che ti riguardano, la loro rettifica o integrazione, la cancellazione, la limitazione del trattamento, la portabilità, e puoi opporti al trattamento nei casi previsti (artt. 15-22 GDPR). Scrivi a lucavalenzaa@gmail.com: la risposta arriva senza ingiustificato ritardo e comunque entro un mese.

    Un limite, detto chiaramente: la cancellazione non può riguardare i dati che devono restare nel libro soci e nelle scritture contabili per il tempo indicato nella sezione 8.

    Se ritieni che il trattamento dei tuoi dati violi il Regolamento puoi proporre reclamo al Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma, garanteprivacy.it — oppure rivolgerti all’autorità giudiziaria.

Ultimo aggiornamento: luglio 2026