La presente informativa descrive le modalità di gestione del sito www.prolocopoggiorenatico.it in riferimento al trattamento dei dati personali degli utenti che lo consultano, ai sensi del Regolamento (UE) 2016/679 — GDPR.
Il sito ha finalità esclusivamente informative e istituzionali. Il presente documento è stampabile tramite le funzioni di stampa del browser.
Titolare del trattamento
Pro Loco Poggio Renatico
Piazza del Popolo, 21
44028 Poggio Renatico (FE) — Italia
Email: [email protected]
Tipologie di dati trattati
I dati personali trattati tramite il sito possono includere:
- dati di navigazione (indirizzo IP, tipo di browser, sistema operativo);
- dati forniti volontariamente dall'utente tramite contatto diretto (email o telefono);
- dati eventualmente presenti nei contenuti editoriali e multimediali pubblicati sul sito (ad esempio testi, locandine e immagini di news/eventi, descrizioni e metadati dei marker della mappa interattiva), caricati dal personale autorizzato;
- dati forniti in fase di registrazione all’area riservata (nickname, email e, facoltativamente, codice tessera), dati tecnici dell’avatar, date di consenso a Privacy Policy e Termini di servizio, date di accesso e dati di partecipazione a eventuali classifiche a punti (punteggio, posizione, storico variazioni punti con relativa motivazione interna);
- dati trattati nell’area associazioni (email di accesso, nome referente, password in forma hashata, eventuale nome associazione richiesto, note richiesta, stato approvazione e dati operativi di accesso);
- dati pubblicati nella pagina Associazioni quando il modulo è attivo (nome associazione, descrizione e logo, se inseriti dal personale autorizzato);
- dati trattati nell’area band (email band, nome band, referente, eventuale telefono, genere musicale, descrizione, link social/sito, immagini caricate, stato approvazione e dati tecnici di accesso/verifica email);
- dati di iscrizione agli eventi online, se la funzione viene attivata per uno specifico evento (utente/account associato, email, eventuale telefono, numero partecipanti, note facoltative, stato della richiesta e metadati tecnici di sicurezza);
- dati relativi alle votazioni Street Festival degli utenti registrati (band votata, voto da 1 a 5, account utente associato, hash IP e user-agent, data e ora del voto);
- foto Street Festival caricate volontariamente dagli utenti registrati, con account associato, stato di revisione/pubblicazione e metadati tecnici di gestione;
- dati di partecipazione ai quiz live (risposte fornite, tempi tecnici, punteggi e posizione nella sessione di gioco, individuale o di team);
- dati relativi alla bacheca commenti (contenuto messaggi, like, metadati tecnici e dati di moderazione, inclusi eventuale motivo di oscuramento e operatore che ha eseguito la moderazione);
- dati tecnici necessari all’invio di notifiche push web agli utenti registrati che le attivano (endpoint di sottoscrizione, chiavi tecniche push, user-agent, preferenze notifiche e stato di invio/visualizzazione);
- dati tecnici necessari al corretto funzionamento del sito.
Il sito non tratta dati particolari (ex "sensibili"), non effettua profilazione degli utenti e non svolge attività di marketing.
Trattamento dei dati degli utenti registrati
Per l’utilizzo dell’area riservata vengono trattati i dati forniti in fase di registrazione (nickname, email e, facoltativamente, codice tessera) e i dati tecnici generati dagli accessi (codici di verifica a tempo, data dell’ultimo accesso), nonché i dati necessari alla gestione delle funzioni interne disponibili agli utenti autenticati (ad esempio avatar e classifica a punti).
In fase di registrazione l’utente deve dichiarare che il nickname scelto non è direttamente riconducibile alla propria identità (ad esempio evitando nome+cognome, email o numero di telefono).
La base giuridica del trattamento è l’esecuzione di un contratto di cui l’interessato è parte (art. 6, par. 1, lett. b GDPR): i dati sono necessari per erogare il servizio di area riservata e non possono essere rifiutati senza rinunciare al servizio.
Al momento della registrazione, il sistema registra anche un audit dei consensi (privacy, termini e dichiarazione età minima) con marca temporale, versione del documento accettato, dati tecnici di richiesta e hash di evidenza per finalità di tracciabilità e accountability.
L’accesso avviene tramite codice temporaneo inviato via email (OTP); i codici vengono conservati in forma hashata, sono validi al massimo per alcuni minuti e vengono invalidati dopo l’uso o un numero ridotto di tentativi.
I dati dell’account sono conservati finché l’utente mantiene attivo il proprio profilo. L’utente può chiedere in qualsiasi momento la cancellazione del proprio account dalla sezione profilo dell’area riservata; dalla richiesta il profilo viene disattivato immediatamente e viene poi rimosso in via definitiva, salvo obblighi di legge, entro un massimo di 30 giorni.
La registrazione è consentita a chi ha almeno 14 anni: al momento dell’iscrizione l’utente conferma espressamente di avere l’età minima richiesta.
In caso di aggiornamento sostanziale di Privacy Policy e/o Termini di servizio, l’utente autenticato può essere temporaneamente limitato nelle funzioni interattive finché non conferma la presa visione delle versioni aggiornate.
Area associazioni e pagina associazioni
L’area associazioni consente a realtà associative del territorio di richiedere un account dedicato e, dopo approvazione amministrativa, gestire il proprio profilo e il calendario eventi collegato.
In fase di richiesta possono essere trattati dati identificativi e di contatto del referente (nome e email), credenziali di accesso (password memorizzata in forma hashata), eventuale nome associazione richiesto e note operative. Dopo approvazione, l’account viene associato a un’anagrafica associazione.
Nella pagina pubblica Associazioni possono essere mostrati, quando disponibili, nome associazione, descrizione e logo. Tali contenuti sono pubblicati/aggiornati da personale autorizzato.
La base giuridica è l’esecuzione di misure precontrattuali/contrattuali richieste dall’interessato (art. 6, par. 1, lett. b GDPR) e, per i profili di sicurezza operativa e difesa del Titolare, il legittimo interesse (art. 6, par. 1, lett. f GDPR).
Area band
L’area band consente ai gruppi musicali invitati o interessati alle iniziative della Pro Loco di registrare una scheda dedicata e mantenerla aggiornata. L’accesso avviene tramite email e codice temporaneo, senza password permanente.
Possono essere trattati email della band, nome band, nome referente, eventuale telefono, genere musicale, descrizione, link social/sito, immagini caricate, stato di approvazione, data di verifica email e dati tecnici di accesso. Alcuni contenuti della scheda (nome band, immagine, genere, descrizione e link pubblico) possono essere mostrati sul sito, ad esempio nel carosello home o nella pagina Street Festival, solo se abilitati dall’amministrazione.
La base giuridica è l’esecuzione del servizio richiesto dalla band o dal referente (art. 6, par. 1, lett. b GDPR) e, per sicurezza, gestione approvazioni e prevenzione abusi, il legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR).
Tesseramento Pro Loco (stato attuale)
La pagina Tesseramento ha attualmente finalità informativa: il tesseramento viene gestito in presenza presso i punti indicati dalla Pro Loco.
Alla data di questa informativa il sito non raccoglie online dati anagrafici di tesseramento (ad esempio codice fiscale o numero di telefono) tramite moduli web dedicati. In caso di futura attivazione dell’iscrizione online, la presente Privacy Policy sarà aggiornata prima dell’avvio del trattamento.
Street Festival e votazioni band
Le pagine di voto Street Festival sono raggiungibili tramite link/QR e non sono inserite nella normale navigazione indicizzata del sito. Consentono di consultare le informazioni della band e inviare un voto da 1 a 5 stelle durante la finestra di votazione impostata dall’amministrazione.
Il voto richiede registrazione e accesso con account utente. Per evitare voti duplicati sulla stessa band, il sito salva l’account votante e valori tecnici/pseudonimi di supporto (ad esempio hash del dispositivo, hash IP e hash user-agent), oltre a voto, band e data/ora.
Tali dati sono trattati per consentire la partecipazione alla votazione, garantire integrità e trasparenza dei risultati, prevenire abusi e permettere la classifica amministrativa. La base giuridica è l’esecuzione dell’interazione richiesta dall’utente e il legittimo interesse del Titolare alla sicurezza e regolarità della votazione (art. 6, par. 1, lett. b e f GDPR).
Foto Street Festival caricate dagli utenti
Se la raccolta foto Street Festival viene attivata, gli utenti registrati possono caricare un numero limitato di immagini dalla propria dashboard. Le foto sono associate all’account utente e vengono conservate con stato di revisione.
Le immagini non sono pubblicate automaticamente: possono essere valutate dallo staff prima di un’eventuale pubblicazione sul sito o in una galleria dedicata. L’utente deve caricare solo contenuti che può legittimamente condividere.
Iscrizioni eventi online
Per alcuni eventi il sito può mettere a disposizione, previa attivazione da parte dell’amministrazione, un modulo di iscrizione riservato agli utenti autenticati.
In tale caso vengono trattati i dati necessari a registrare e gestire la partecipazione: account utente, email, eventuale telefono, numero partecipanti, note facoltative, evento di riferimento, stato dell’iscrizione, data/ora della richiesta e metadati tecnici antifrode/sicurezza.
La base giuridica è l’esecuzione del servizio richiesto dall’utente (art. 6, par. 1, lett. b GDPR) e, per sicurezza, prevenzione abusi e tutela del Titolare, il legittimo interesse (art. 6, par. 1, lett. f GDPR). Le email automatiche di conferma o annullamento, se abilitate per l’evento, sono comunicazioni di servizio collegate all’iscrizione e non hanno finalità promozionali.
Classifica a punti dell’area riservata
Quando attivata dall’amministrazione, la classifica a punti è visibile solo agli utenti autenticati. Nella classifica possono comparire nickname, avatar, posizione e punteggio dell’utente.
Le variazioni di punteggio sono gestite da personale autorizzato e possono essere registrate con data/ora, variazione applicata, punteggio risultante e motivazione interna per finalità di trasparenza operativa, verifica e sicurezza.
Quiz live e giochi
Nella sezione giochi gli utenti autenticati possono partecipare a sessioni quiz. Per consentire il funzionamento della partita il sistema tratta dati di sessione, risposte inviate, punteggi e posizione in classifica (individuale o per team).
Tali dati sono trattati per erogare il servizio richiesto, prevenire abusi (ad esempio invii multipli o fuori tempo) e permettere reportistica operativa interna del gioco.
Bacheca commenti
Nelle pagine pubbliche (eventi, news, monumenti e diretta) può essere attivata una bacheca a messaggi brevi, accessibile in scrittura solo agli utenti autenticati. Il sistema tratta i dati necessari alla pubblicazione del messaggio, alla gestione dei like e alla moderazione.
I messaggi pubblicati in bacheca sono visibili pubblicamente sul sito: l’utente deve evitare di inserire dati personali propri o di terzi non necessari.
Per esigenze di tutela della community, alcuni contenuti possono essere oscurati dall’amministrazione senza cancellazione fisica immediata, mantenendo un audit tecnico interno (es. motivazione di moderazione e riferimenti operativi) per finalità di sicurezza, prevenzione abusi e difesa di diritti.
Notifiche push web
Gli utenti registrati possono attivare volontariamente le notifiche push web (campanella) per ricevere aggiornamenti su eventi, news, comunicazioni di servizio e dirette radio. L’attivazione richiede:
- permesso esplicito del browser/dispositivo;
- sottoscrizione tecnica push associata all’account utente;
- eventuali preferenze di categoria impostate dall’utente nell’area profilo.
La revoca è sempre possibile dal browser/dispositivo e, per le preferenze applicative, dall’area profilo dell’utente autenticato.
Le operazioni di attivazione/revoca e modifica delle preferenze notifiche sono registrate nel registro consensi per finalità di tracciabilità e accountability GDPR.
L’invio tecnico delle push avviene tramite l’infrastruttura push del browser/dispositivo (ad esempio Apple APNs per Safari Web Push, Google/FCM per browser Chromium, Mozilla Autopush per Firefox), che può trattare endpoint e metadati tecnici necessari alla consegna.
Log tecnici e sicurezza
Per esigenze di sicurezza, manutenzione e corretto funzionamento, il server può raccogliere log tecnici (ad esempio indirizzi IP e dati di accesso), che vengono conservati per il tempo strettamente necessario e non utilizzati per finalità diverse.
Modalità del trattamento
Il trattamento dei dati avviene mediante strumenti informatici e telematici, nel rispetto dei principi di liceità, correttezza e trasparenza. Sono adottate misure di sicurezza adeguate a prevenire accessi non autorizzati, perdite, divulgazioni o utilizzi impropri dei dati.
Finalità del trattamento
I dati personali sono trattati esclusivamente per:
- consentire la corretta navigazione del sito
- erogare e gestire i servizi dell’area riservata, inclusa l’eventuale classifica a punti
- gestire richieste, approvazione e operatività dell’area associazioni e la relativa vetrina pubblica
- gestire registrazione, approvazione e aggiornamento delle schede band
- gestire le iscrizioni online agli eventi quando la funzione viene attivata per un evento specifico
- gestire le votazioni Street Festival, prevenire voti duplicati e produrre classifiche/risultati
- gestire la raccolta foto Street Festival, revisione dei contenuti e eventuale pubblicazione
- gestire bacheca commenti, moderazione e prevenzione di abusi/usi illeciti
- inviare notifiche push richieste dall’utente registrato e gestirne le preferenze
- rispondere a richieste inviate volontariamente dall'utente
- adempiere a obblighi di legge
Base giuridica del trattamento
Il trattamento dei dati si basa su:
- esecuzione del servizio richiesto dall’utente (area riservata utenti e area associazioni: art. 6, par. 1, lett. b GDPR)
- esecuzione del servizio richiesto dalla band/referente per l’area band e la gestione della scheda pubblicabile (art. 6, par. 1, lett. b GDPR)
- esecuzione del servizio richiesto dall’utente per iscrizioni online agli eventi e gestione delle relative comunicazioni di servizio (art. 6, par. 1, lett. b GDPR)
- esecuzione dell’interazione richiesta e legittimo interesse alla regolarità della votazione per lo Street Festival (art. 6, par. 1, lett. b e f GDPR)
- consenso/interazione volontaria dell’utente e legittimo interesse alla moderazione per le foto Street Festival caricate dall’utente (art. 6, par. 1, lett. a, b e f GDPR)
- consenso dell'utente (in caso di contatto diretto, attivazione di contenuti di terze parti e attivazione notifiche push sul browser/dispositivo: art. 6, par. 1, lett. a GDPR)
- adempimento di obblighi di legge
- legittimo interesse del Titolare al corretto funzionamento e alla sicurezza del sito
Gestione tecnica del sito
Il Titolare del trattamento è l'unico soggetto responsabile del trattamento dei dati personali svolto attraverso il sito, ne determina in autonomia finalità e modalità ed è l'unico destinatario delle richieste di esercizio dei diritti da parte degli utenti.
La gestione tecnica del sito (hosting, sviluppo e manutenzione) è affidata a Silicon Logix, che opera quale fornitore tecnico del Titolare e, ove richiesto dalla normativa, quale Responsabile del trattamento ex art. 28 GDPR, limitatamente alle attività di supporto infrastrutturale e manutenzione. In particolare Silicon Logix:
- non determina finalità autonome rispetto a quelle definite dal Titolare;
- non utilizza dati personali del sito per finalità proprie di marketing o profilazione;
- accede ai dati tecnici e applicativi solo nei limiti necessari alle attività autorizzate (manutenzione, sicurezza, continuità operativa), secondo istruzioni del Titolare.
Ogni richiesta, reclamo o esercizio di diritti relativi al trattamento dei dati personali deve essere rivolto direttamente al Titolare ai recapiti sopra indicati.
Servizi di terze parti
Il sito integra alcuni contenuti/servizi forniti da soggetti terzi:
- Google Maps (fornito da Google LLC) nella pagina Contatti, per la visualizzazione della sede; il caricamento avviene solo previo consenso esplicito.
- Player Facebook (fornito da Meta Platforms, Inc.) nella pagina Diretta, per la riproduzione delle trasmissioni live; il caricamento avviene solo previo consenso esplicito ai contenuti di terze parti.
- Video monumenti incorporati da piattaforme terze (ad esempio YouTube in modalità youtube-nocookie.com, Vimeo o Facebook): anche in questo caso l’embed viene caricato solo previo consenso esplicito ai contenuti di terze parti.
- DiceBear (stile Toon Head) per la generazione tecnica degli avatar nell’area riservata utenti (profilo, menu utente e classifica). Il servizio viene richiamato solo quando un utente autenticato visualizza pagine che includono il proprio avatar o l’avatar di utenti presenti in classifica.
- Infrastruttura push web dei browser/dispositivi utilizzata per la consegna delle notifiche (solo se l’utente attiva volontariamente la campanella): l’endpoint push può transitare tramite i provider tecnici del browser.
L’attivazione di questi contenuti/servizi comporta l'invio di dati tecnici (ad esempio indirizzo IP, dati di utilizzo e informazioni sul browser) ai server del fornitore, che opera in qualità di autonomo Titolare del trattamento secondo la propria informativa privacy. Per i dettagli vedi la Cookie Policy.
Mappa interattiva interna (pagina /mappa)
La pagina Mappa utilizza una mappa SVG e script di prima parte ospitati sul dominio del Titolare. La visualizzazione della mappa interattiva non richiede geolocalizzazione del dispositivo e non attiva, di per sé, contenuti di terze parti.
Alcuni marker possono contenere collegamenti esterni inseriti dall’amministrazione: tali risorse vengono raggiunte solo dopo azione volontaria dell’utente (click/tap sul link).
Luogo del trattamento e trasferimenti extra-UE
I dati raccolti direttamente dal Titolare sono trattati su server localizzati in Italia.
I servizi di terze parti sopra indicati (in particolare Google Maps, player Facebook, video monumenti da provider esterni, DiceBear e infrastruttura push browser) possono comportare il trasferimento di dati tecnici al di fuori dello Spazio Economico Europeo. Tali trasferimenti avvengono sulla base delle garanzie previste dal Capo V del GDPR (ad esempio decisione di adeguatezza applicabile, clausole contrattuali standard della Commissione Europea o meccanismi equivalenti riconosciuti dal fornitore).
Periodo di conservazione
I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti o per adempiere a obblighi di legge. In particolare:
- dati account: fino a mantenimento del profilo utente; dopo richiesta di cancellazione il profilo è disattivato subito e rimosso in via definitiva, salvo obblighi di legge, entro 30 giorni;
- dati account associazioni (richieste, stato approvazione e dati operativi): per la durata dell’account o per il tempo necessario alla gestione amministrativa e alla sicurezza; in caso di eliminazione l’account viene disattivato/sospeso e conservato per finalità di audit interno, obblighi di legge o difesa di diritti;
- dati area band: per la durata della scheda/account band e per il tempo necessario alla gestione amministrativa, approvazione, pubblicazione dei contenuti abilitati e tutela del Titolare; in caso di rimozione possono essere conservati metadati minimi di audit per sicurezza o difesa di diritti;
- dati di iscrizione eventi online: per il tempo necessario alla gestione dell’evento, alle comunicazioni di servizio, alle verifiche amministrative e, ove necessario, alla tutela del Titolare o all’adempimento di obblighi di legge;
- dati Street Festival e votazioni: per il tempo necessario alla gestione della votazione, alla classifica, alla comunicazione dei risultati e alle verifiche anti-abuso; i dati tecnici sono trattati in forma pseudonima/hash ove possibile;
- foto Street Festival caricate dagli utenti: per il tempo necessario alla raccolta, revisione, eventuale pubblicazione e gestione dell’archivio dell’iniziativa, salvo richiesta di cancellazione o necessita di conservazione per tutela di diritti;
- codici OTP: validi per pochi minuti e conservati per esigenze tecniche/sicurezza per un massimo di 30 giorni;
- dati classifica e log di punteggio: per la durata della classifica e per un periodo successivo compatibile con esigenze amministrative, verifiche interne e obblighi di legge;
- dati quiz live (partecipazione, risposte, punteggi, ranking): per la durata della sessione e per un periodo successivo necessario a reportistica operativa, verifiche interne e tutela del Titolare;
- dati bacheca (messaggi, like e metadati di moderazione): per il tempo di operatività del servizio e, ove necessario, per finalità di sicurezza, audit interno e tutela del Titolare;
- dati notifiche push (sottoscrizioni tecniche, preferenze, code e stati di invio): fino a revoca/disattivazione o inattività; i dati tecnici di notifica vengono periodicamente puliti/disattivati con retention ordinaria massima di 180 giorni;
- contenuti editoriali e multimediali pubblicati (testi, immagini/locandine news-eventi, marker e metadati mappa): fino a rimozione o sostituzione da parte del Titolare, salvo ulteriore conservazione tecnica in backup/copie di sicurezza per tempi limitati;
- registro consensi (audit log): per il tempo necessario a dimostrare la conformità del trattamento e comunque non oltre 3650 giorni, salvo ulteriore conservazione se necessaria per obblighi o difesa di diritti.
Cookie
Il sito utilizza esclusivamente cookie tecnici necessari al corretto funzionamento. Non vengono utilizzati cookie di profilazione del Titolare. I contenuti di terze parti (Google Maps, player Facebook Diretta e video esterni nelle pagine monumenti) sono caricati solo dopo consenso esplicito. La mappa interattiva interna /mappa è invece erogata con risorse di prima parte e non richiede consenso cookie di terze parti, salvo eventuale apertura volontaria di link esterni presenti nei marker. Le notifiche push web sono strumenti tecnici distinti dai cookie e richiedono specifica autorizzazione del browser/dispositivo. Le votazioni Street Festival richiedono accesso con account utente e possono usare un identificativo tecnico di supporto nel browser per sicurezza e continuità del voto. I popup informativi di sito possono memorizzare nel browser una preferenza tecnica (“non mostrare più”) tramite archiviazione locale di prima parte. Il consenso ai contenuti di terze parti viene riproposto almeno ogni 180 giorni o in caso di aggiornamento della versione di policy/banner. Per maggiori dettagli vedi la Cookie Policy.
Diritti dell'utente
L'utente ha diritto di:
- accedere ai propri dati personali
- richiederne la rettifica o la cancellazione
- limitare o opporsi al trattamento
- richiedere la portabilità dei dati, nei casi previsti dall’art. 20 GDPR
- revocare in qualsiasi momento i consensi prestati, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca
- proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali
Le richieste possono essere inviate al Titolare del trattamento tramite i recapiti indicati (email: [email protected]). Resta ferma la possibilità di proporre reclamo al Garante (informazioni: Modello di reclamo).
Collegamenti a siti esterni
Il sito può contenere collegamenti a piattaforme esterne (es. Facebook, Instagram, WhatsApp) che consentono all'utente di raggiungere o condividere contenuti.
Il clic su tali collegamenti comporta l'uscita dal sito e l'accesso a servizi di terze parti, i quali operano in qualità di autonomi Titolari del trattamento secondo le rispettive informative privacy.
Il Titolare del sito non effettua alcuna trasmissione automatica di dati personali verso tali piattaforme.
Modifiche alla presente informativa
Il Titolare del trattamento si riserva il diritto di modificare la presente Privacy Policy in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con aggiornamento della versione documento; in caso di modifiche sostanziali può essere richiesta agli utenti registrati una nuova conferma prima dell’uso delle funzioni interattive.
Ultimo aggiornamento: 7 maggio 2026 · Versioni attive: Privacy 2026-05-07, Termini 2026-04-24, Cookie 2026-05-07