Informativa sulla Privacy
Istituto Pie Madri della Nigrizia - Suore Missionarie Comboniane
Conforme al Regolamento Generale sulla Protezione dei Dati (GDPR) 2016/679
1. Introduzione
Questa Informativa sulla Privacy descrive come l'Istituto Pie Madri della Nigrizia - Suore Missionarie Comboniane raccoglie, utilizza, memorizza e protegge le vostre informazioni personali quando visitate il nostro sito web o interagite con i nostri servizi.
Ci impegniamo a proteggere la vostra privacy e a rispettare tutte le leggi applicabili sulla protezione dei dati, incluso il Regolamento Generale sulla Protezione dei Dati (GDPR) dell'Unione Europea.
2. Titolare del Trattamento
Informazioni del Titolare
37129 Verona, Italia
3. Tipi di Dati che Raccogliamo
| Tipo di Dato | Descrizione | Finalità | Base Giuridica |
|---|---|---|---|
| Dati di Identificazione | Nome, cognome, email, telefono | Contatto e comunicazione | Consenso / Interesse legittimo |
| Dati di Navigazione | IP, tipo di browser, pagine visitate | Analisi e miglioramento del sito web | Interesse legittimo |
| Dati di Comunicazione | Messaggi inviati, richieste effettuate | Rispondere alle richieste | Consenso |
| Dati Tecnici | Cookie di sessione, preferenze del sito | Funzionamento del sito web | Interesse legittimo |
3.1 Dati che NON raccogliamo
4. Finalità del Trattamento
Utilizziamo i vostri dati personali per i seguenti scopi:
- Comunicazione istituzionale: Informare sulla nostra missione, attività e opere di carità
- Risposta alle richieste: Rispondere alle vostre domande e richieste di informazioni
- Miglioramento del servizio: Analizzare l'uso del sito web per migliorare l'esperienza utente
- Adempimento legale: Rispettare gli obblighi legali e normativi applicabili
- Protezione degli interessi: Proteggere i nostri diritti legali e prevenire attività fraudolente
5. Base Giuridica per il Trattamento
Trattiamo i vostri dati personali basandoci sulle seguenti basi giuridiche del GDPR:
- Articolo 6(1)(a) - Consenso: Per comunicazioni via email e newsletter
- Articolo 6(1)(b) - Esecuzione di contratto: Per fornire servizi richiesti
- Articolo 6(1)(f) - Interesse legittimo: Per analisi del sito web e sicurezza
- Articolo 6(1)(c) - Obbligo legale: Per rispettare requisiti legali
6. Condivisione dei Dati
6.1 Con chi condividiamo i vostri dati
Possiamo condividere i vostri dati personali solo con:
- Fornitori di servizi tecnici: Hosting, manutenzione web, servizi email
- Consulenti legali: Quando necessario per consulenza giuridica
- Autorità competenti: Quando richiesto dalla legge
- Altre organizzazioni comboniane: Per attività missionarie coordinate (solo con consenso)
6.2 Trasferimenti internazionali
Se trasferiamo dati al di fuori dello Spazio Economico Europeo (SEE), ci assicuriamo che esistano garanzie adeguate come:
- Decisioni di adeguatezza della Commissione Europea
- Clausole contrattuali tipo approvate dall'UE
- Certificazioni e codici di condotta approvati
7. Conservazione dei Dati
| Tipo di Dato | Periodo di Conservazione | Giustificazione |
|---|---|---|
| Dati di contatto (moduli) | 3 anni dall'ultimo contatto | Risposta alle richieste e follow-up |
| Dati di navigazione | 12 mesi | Analisi statistica e miglioramenti |
| Email e comunicazioni | 5 anni o fino alla revoca del consenso | Storico di comunicazione istituzionale |
| Dati legali/contenziosi | 10 anni | Requisiti legali e prescrizione |
8. I Vostri Diritti secondo il GDPR
I Vostri Diritti Fondamentali
Come interessato, avete i seguenti diritti che potete esercitare in qualsiasi momento:
- Diritto di Accesso (Art. 15): Ottenere informazioni su quali dati abbiamo su di voi
- Diritto di Rettifica (Art. 16): Correggere dati inesatti o incompleti
- Diritto di Cancellazione (Art. 17): Richiedere l'eliminazione dei vostri dati ("diritto all'oblio")
- Diritto di Limitazione (Art. 18): Limitare il trattamento in certe circostanze
- Diritto di Portabilità (Art. 20): Ricevere i vostri dati in formato strutturato
- Diritto di Opposizione (Art. 21): Opporsi al trattamento basato su interesse legittimo
- Diritti relativi a decisioni automatizzate (Art. 22): Non essere soggetti a decisioni basate unicamente su trattamento automatizzato
Come esercitare i vostri diritti
Per esercitare qualsiasi di questi diritti, potete:
- Inviare un'email a: [email protected]
- Scrivere al nostro indirizzo postale indicato sopra
- Utilizzare il nostro modulo di contatto sul sito web
Tempo di risposta: Risponderemo alla vostra richiesta senza indebito ritardo e, in ogni caso, entro un mese.
9. Sicurezza dei Dati
Implementiamo misure tecniche e organizzative appropriate per proteggere i vostri dati personali contro:
- Accesso non autorizzato o illegale
- Perdita accidentale, distruzione o danneggiamento
- Alterazione, divulgazione o accesso non autorizzati
9.1 Misure di sicurezza implementate
- Crittografia: Connessioni HTTPS/SSL per tutte le comunicazioni
- Controllo degli accessi: Accesso limitato solo al personale autorizzato
- Backup: Backup regolari con crittografia
- Aggiornamenti: Manutenzione regolare di sistemi e software
- Formazione: Formazione del personale sulla protezione dei dati
10. Cookie e Tecnologie Simili
Utilizziamo cookie e tecnologie simili come descritto nella nostra Politica sui Cookie separata. I cookie ci aiutano a:
- Garantire il funzionamento di base del sito web
- Ricordare le vostre preferenze
- Analizzare il traffico e l'uso del sito (WordPress Stats)
- Migliorare l'esperienza utente
11. Minori
12. Modifiche a questa Informativa
Possiamo aggiornare occasionalmente questa Informativa sulla Privacy per riflettere cambiamenti nelle nostre pratiche o per ragioni legali. Quando apportiamo modifiche significative:
- Aggiorneremo la data di "ultimo aggiornamento" in alto
- Notificheremo attraverso il nostro sito web
- In caso di modifiche sostanziali, invieremo notifica via email
13. Reclami e Autorità di Controllo
Se ritenete che il trattamento dei vostri dati personali violi il GDPR, avete il diritto di presentare un reclamo all'autorità di controllo competente:
Autorità di Controllo
www.gpdp.it
www.aepd.es
14. Contatto per Questioni di Privacy
Responsabile della Protezione dei Dati (DPO)
Per qualsiasi domanda relativa alla protezione dei dati o a questa informativa sulla privacy:
In compliance with General Data Protection Regulation (GDPR) 2016/679
1. Introduction
This Privacy Policy describes how Istituto Pie Madri della Nigrizia - Comboni Missionary Sisters collects, uses, stores, and protects your personal information when you visit our website or interact with our services.
We are committed to protecting your privacy and complying with all applicable data protection laws, including the European Union's General Data Protection Regulation (GDPR).
2. Data Controller
Controller Information
37129 Verona, Italy
3. Types of Data We Collect
| Data Type | Description | Purpose | Legal Basis |
|---|---|---|---|
| Identification Data | Name, surname, email, phone | Contact and communication | Consent / Legitimate interest |
| Navigation Data | IP, browser type, pages visited | Website analysis and improvement | Legitimate interest |
| Communication Data | Messages sent, inquiries made | Respond to inquiries | Consent |
| Technical Data | Session cookies, site preferences | Website functionality | Legitimate interest |
3.1 Data we DO NOT collect
4. Purposes of Processing
We use your personal data for the following purposes:
- Institutional communication: Inform about our mission, activities, and charitable works
- Response to inquiries: Address your questions and information requests
- Service improvement: Analyze website usage to improve user experience
- Legal compliance: Comply with applicable legal and regulatory obligations
- Interest protection: Protect our legal rights and prevent fraudulent activities
5. Legal Basis for Processing
We process your personal data based on the following GDPR legal bases:
- Article 6(1)(a) - Consent: For email communications and newsletters
- Article 6(1)(b) - Contract performance: To provide requested services
- Article 6(1)(f) - Legitimate interest: For website analysis and security
- Article 6(1)(c) - Legal obligation: To comply with legal requirements
6. Data Sharing
6.1 Who we share your data with
We may share your personal data only with:
- Technical service providers: Hosting, web maintenance, email services
- Legal consultants: When necessary for legal advice
- Competent authorities: When required by law
- Other Comboni organizations: For coordinated missionary activities (only with consent)
6.2 International transfers
If we transfer data outside the European Economic Area (EEA), we ensure adequate safeguards exist such as:
- European Commission adequacy decisions
- EU-approved standard contractual clauses
- Approved certifications and codes of conduct
7. Data Retention
| Data Type | Retention Period | Justification |
|---|---|---|
| Contact data (forms) | 3 years from last contact | Response to inquiries and follow-up |
| Navigation data | 12 months | Statistical analysis and improvements |
| Emails and communications | 5 years or until consent revocation | Institutional communication history |
| Legal/litigation data | 10 years | Legal requirements and statute of limitations |
8. Your Rights Under GDPR
Your Fundamental Rights
As a data subject, you have the following rights that you can exercise at any time:
- Right of Access (Art. 15): Obtain information about what data we have about you
- Right of Rectification (Art. 16): Correct inaccurate or incomplete data
- Right of Erasure (Art. 17): Request deletion of your data ("right to be forgotten")
- Right of Restriction (Art. 18): Restrict processing under certain circumstances
- Right of Portability (Art. 20): Receive your data in structured format
- Right of Objection (Art. 21): Object to processing based on legitimate interest
- Rights related to automated decisions (Art. 22): Not be subject to decisions based solely on automated processing
How to exercise your rights
To exercise any of these rights, you can:
- Send an email to: [email protected]
- Write to our postal address indicated above
- Use our contact form on the website
Response time: We will respond to your request without undue delay and, in any case, within one month.
9. Data Security
We implement appropriate technical and organizational measures to protect your personal data against:
- Unauthorized or unlawful access
- Accidental loss, destruction, or damage
- Unauthorized alteration, disclosure, or access
9.1 Security measures implemented
- Encryption: HTTPS/SSL connections for all communications
- Access control: Limited access only to authorized personnel
- Backups: Regular encrypted backups
- Updates: Regular maintenance of systems and software
- Training: Staff training in data protection
10. Cookies and Similar Technologies
We use cookies and similar technologies as described in our separate Cookie Policy. Cookies help us to:
- Ensure basic website functionality
- Remember your preferences
- Analyze traffic and site usage (WordPress Stats)
- Improve user experience
11. Minors
12. Changes to this Policy
We may update this Privacy Policy occasionally to reflect changes in our practices or for legal reasons. When we make significant changes:
- We will update the "last updated" date at the top
- We will notify through our website
- In cases of substantial changes, we will send email notification
13. Complaints and Supervisory Authority
If you believe that the processing of your personal data infringes the GDPR, you have the right to lodge a complaint with the competent supervisory authority:
Supervisory Authorities
www.gpdp.it
www.aepd.es
14. Contact for Privacy Matters
Data Protection Officer (DPO)
For any queries related to data protection or this privacy policy: