Privacy Policy
Versione 1.0 – settembre 2026
PRIVACY POLICY DEL SITO WEB
www.croceazzurraalmenno.com
Informativa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679
| Titolare del trattamento | P.A. Croce Azzurra ODV – C.F. 01695510162 – Via Carlo Alberto Dalla Chiesa n. 5 – 24031 Almenno San Salvatore (BG). |
| Contatti | E-mail: segreteria@croceazzurraalmenno.com – PEC: croceazzurra.almenno@pec.it – Tel. 035 641837. |
| Responsabile della Protezione dei Dati (DPO) | Dott. Luca Fiorina – e-mail: info@fl7consulting.it |
| Sito web | https://www.croceazzurraalmenno.com/ |
1. A chi è rivolta questa privacy policy
La presente informativa è rivolta agli utenti che visitano il sito web di P.A. Croce Azzurra ODV e, in generale, alle persone che utilizzano moduli, recapiti, aree riservate o servizi informativi messi a disposizione online.
· visitatori del sito web;
· persone che chiedono informazioni su servizi, trasporti, manifestazioni, formazione, volontariato, servizio civile, sostegno o donazioni;
· utenti di eventuali aree private o sezioni riservate;
· sostenitori, donatori, aziende, enti, scuole o associazioni che contattano l’Associazione;
· persone che interagiscono con contenuti, collegamenti, moduli o servizi di terze parti eventualmente integrati o collegati al sito.
2. Quali dati possono essere trattati tramite il sito
| Categoria | Dati trattati | Esempi e contesto |
| Dati di navigazione e tecnici | Indirizzo IP, data e ora di accesso, browser, dispositivo, sistema operativo, URL/pagine richieste, log tecnici e dati di sicurezza. | Funzionamento tecnico, sicurezza, prevenzione abusi, manutenzione, diagnosi di errori e gestione del sito. |
| Dati di contatto e richieste | Nome, cognome, e-mail, telefono, contenuto del messaggio e altri dati comunicati volontariamente. | Richieste di informazioni su servizi, trasporti, formazione, volontariato, manifestazioni, donazioni, iniziative o altri rapporti con l’Associazione. |
| Dati relativi a servizi e attività associative | Dati identificativi, recapiti e informazioni pertinenti alla specifica richiesta. | Volontariato, servizio civile, corsi, LPU, donazioni, assistenze eventi, trasporti e altri servizi; per i trattamenti specifici si applicano le informative dedicate. |
| Area privata / accessi riservati | Credenziali, profilo utente, autorizzazioni, log di accesso, informazioni relative alle funzioni utilizzate. | Gestione di eventuali aree riservate, documenti, turni, comunicazioni o funzioni disponibili agli utenti autorizzati. |
| Cookie e identificatori online | Cookie tecnici, identificatori di sessione, preferenze e, se attivati, cookie o strumenti analitici/non tecnici. | Funzionamento del sito, gestione preferenze, sicurezza e, solo quando previsto e consentito, analisi statistiche o altri strumenti descritti nella Cookie Policy. |
| Immagini, video e contenuti | Foto, video, notizie, contenuti relativi ad attività ed eventi e interazioni con contenuti pubblicati. | Comunicazione istituzionale e informativa; la pubblicazione di immagini identificative segue le informative e liberatorie applicabili. |
Si raccomanda di non inviare tramite moduli generici, e-mail ordinarie o canali non dedicati dati sanitari, documenti clinici, dati giudiziari o altre informazioni particolarmente delicate, salvo che ciò sia espressamente richiesto e necessario per la specifica finalità.
3. Origine dei dati
I dati sono raccolti principalmente direttamente dall’utente tramite la navigazione, i moduli o le comunicazioni inviate ai recapiti dell’Associazione. Alcune informazioni possono essere ricevute da soggetti terzi quando l’utente agisce per conto di un’altra persona, quando un ente o un soggetto convenzionato trasmette una richiesta oppure quando il trattamento deriva da un rapporto specifico con l’Associazione. In tali casi si applicano anche le informative dedicate e le regole proprie del relativo rapporto.
4. Finalità del trattamento e basi giuridiche
| Finalità | Descrizione | Base giuridica prevalente |
| Navigazione, funzionamento e sicurezza del sito | Consentire la visualizzazione delle pagine, il funzionamento tecnico, la gestione dei log, la prevenzione di abusi, attacchi e malfunzionamenti. | Legittimo interesse del Titolare alla sicurezza e al corretto funzionamento del sito; adempimento di obblighi di sicurezza ove applicabili. |
| Gestione di richieste e contatti | Rispondere a richieste di informazioni, disponibilità, servizi, volontariato, formazione, iniziative, donazioni o altri contatti. | Misure richieste dall’interessato prima dell’instaurazione di un rapporto; esecuzione di un rapporto quando già esistente; legittimo interesse organizzativo. |
| Gestione di richieste relative a trattamenti specifici | Instradare richieste relative a servizi sanitari, trasporti, LPU, formazione, servizio civile, volontariato o candidature verso le procedure interne applicabili. | Esecuzione di rapporti o misure richieste; adempimento di obblighi legali; basi specifiche indicate nelle informative dedicate. |
| Gestione di aree riservate e account | Autenticare gli utenti, attribuire permessi, garantire sicurezza, continuità e tracciabilità degli accessi. | Esecuzione del rapporto associativo/organizzativo; legittimo interesse alla sicurezza e alla gestione degli accessi. |
| Adempimenti amministrativi, fiscali e legali | Gestire donazioni, ricevute, pagamenti, richieste di autorità e altri adempimenti collegati ai rapporti avviati tramite il sito. | Adempimento di obblighi legali; esecuzione del rapporto; tutela dei diritti. |
| Tutela dei diritti e sicurezza informatica | Prevenire abusi, documentare incidenti, gestire contestazioni o richieste, tutelare sistemi e patrimonio informativo. | Legittimo interesse del Titolare alla sicurezza e alla tutela dei diritti; accertamento, esercizio o difesa di un diritto. |
| Cookie o strumenti non tecnici / comunicazioni facoltative | Utilizzare eventuali strumenti analitici o di tracciamento non strettamente necessari e inviare comunicazioni facoltative, se attivati. | Consenso dell’utente, quando richiesto. |
5. Natura del conferimento
Il conferimento dei dati contrassegnati come necessari nei moduli o indispensabili per rispondere a una richiesta è necessario per consentire all’Associazione di gestire il contatto o il servizio richiesto. Il mancato conferimento può impedire l’invio del modulo, la risposta o la prosecuzione della richiesta. Il conferimento di dati ulteriori è facoltativo. L’uso di cookie o strumenti non tecnici è facoltativo quando richiede il consenso e il rifiuto non impedisce l’uso delle funzioni essenziali del sito.
6. Informative specifiche collegate
Quando una richiesta avviata tramite il sito riguarda un trattamento con caratteristiche specifiche, trovano applicazione anche le relative informative dedicate. In particolare:
· informativa per aspiranti volontari, volontari in formazione, volontari operativi e volontari cessati;
· informativa per dipendenti, lavoratori, operatori del Servizio Civile e figure assimilate;
· informativa per utenti, pazienti, assistiti, richiedenti servizi, familiari, accompagnatori e referenti;
· informativa per LPU, messa alla prova e percorsi analoghi;
· informativa per partecipanti a corsi, attività formative, aggiornamenti e prove pratiche;
· informativa per candidati dipendenti e candidature spontanee;
· liberatoria specifica per immagini, video e registrazioni audio, quando necessaria.
7. Cookie, strumenti tecnici e contenuti esterni
Il sito utilizza o può utilizzare cookie e altri identificatori tecnici necessari al funzionamento delle pagine, alla sicurezza, alla gestione delle preferenze e all’eventuale accesso ad aree riservate. Eventuali cookie analitici, strumenti di tracciamento, mappe, video, social plugin, contenuti incorporati o altri servizi di terze parti sono descritti nella Cookie Policy e, quando richiesto dalla normativa, vengono attivati solo dopo l’acquisizione del consenso.
Il sito può contenere collegamenti a siti esterni, piattaforme social, portali istituzionali o servizi di terzi. L’interazione con tali servizi può comportare trattamenti effettuati direttamente dai relativi fornitori, secondo le rispettive informative privacy e cookie policy. La Cookie Policy deve essere mantenuta aggiornata rispetto agli strumenti effettivamente attivi sul sito.
8. Chi può accedere ai dati e a chi possono essere comunicati
| Soggetti / destinatari | Ambito di accesso o comunicazione |
| Personale e volontari autorizzati | Solo nei limiti necessari alla gestione di richieste, servizi, contenuti, comunicazioni, amministrazione del sito e attività associative di competenza. |
| Gestori autorizzati di sito e comunicazione | Accesso limitato alle funzioni necessarie alla gestione tecnica/editoriale del sito, pubblicazione di contenuti e amministrazione dei canali online, secondo specifiche autorizzazioni interne. |
| Fornitori IT, hosting, cloud, posta elettronica e manutenzione | Trattamento nei limiti dei servizi tecnici, sicurezza, hosting, backup, assistenza, manutenzione, account e infrastruttura, secondo il rispettivo ruolo privacy. |
| Consulenti amministrativi, fiscali, legali e privacy | Solo quando necessario per adempimenti, gestione di rapporti, tutela dei diritti, sicurezza o conformità. |
| Enti, associazioni, scuole, aziende, strutture sanitarie o soggetti convenzionati | Quando la richiesta riguarda attività svolte con tali soggetti e nei limiti strettamente necessari. |
| Banche e soggetti di pagamento | Quando necessario per donazioni, ricevute, pagamenti o altri rapporti economici. |
| Autorità pubbliche e soggetti legittimati | Nei casi previsti dalla legge o in presenza di una richiesta legittima. |
I dati non sono diffusi, salvo che la pubblicazione sia prevista dalla legge, necessaria per specifiche finalità istituzionali o effettuata sulla base di un’idonea base giuridica, come nel caso di immagini o contenuti comunicativi autorizzati.
9. Trasferimenti verso Paesi extra SEE
I dati sono trattati principalmente nello Spazio Economico Europeo. L’utilizzo di servizi digitali, hosting, cloud, social network, strumenti di sicurezza, piattaforme di comunicazione o contenuti incorporati può comportare trasferimenti o accessi da Paesi extra SEE. In tali casi il trattamento avviene nel rispetto delle garanzie previste dalla normativa applicabile, incluse, quando necessarie, decisioni di adeguatezza, clausole contrattuali standard o altri strumenti previsti dal GDPR.
10. Tempi di conservazione
| Categoria | Criterio di conservazione |
| Log tecnici e dati di sicurezza | Di regola da 6 a 12 mesi, salvo necessità tecniche differenti, incidenti, accertamenti di illeciti, richieste dell’autorità o tutela dei diritti. |
| Richieste di contatto generiche senza seguito | Di regola fino a 12 mesi dalla chiusura della richiesta, salvo necessità documentate o tutela dei diritti. |
| Richieste che danno origine a un rapporto o servizio | Secondo i tempi previsti dall’informativa specifica e dalla procedura interna di conservazione applicabile al relativo rapporto. |
| Dati di aree riservate e account | Per la durata dell’abilitazione; alla cessazione l’account viene disattivato e i dati sono conservati solo per il tempo necessario a sicurezza, continuità operativa, documentazione e tutela dei diritti. |
| Dati relativi a donazioni, ricevute o documentazione amministrativa | Secondo i termini amministrativi, fiscali e contabili applicabili, di regola fino a 10 anni quando confluiscono nella relativa documentazione. |
| Cookie tecnici e identificatori di sessione | Per la durata tecnica prevista dal cookie o dalla sessione, come indicato nella Cookie Policy. |
| Cookie analitici/non tecnici eventualmente attivi | Per il periodo indicato nella Cookie Policy e secondo le impostazioni del relativo servizio, nel rispetto del consenso ove richiesto. |
| Dati trattati sulla base del consenso | Fino alla revoca del consenso o per il diverso periodo indicato nella specifica informativa o richiesta. |
11. Sicurezza del sito e dei dati
P.A. Croce Azzurra ODV adotta misure tecniche e organizzative proporzionate al rischio, tra cui gestione degli accessi, credenziali personali, aggiornamento dei sistemi, protezione degli account, backup, misure contro accessi non autorizzati, istruzioni ai soggetti autorizzati e procedure di gestione degli incidenti. Nessun sistema può tuttavia garantire un livello di sicurezza assoluto; eventuali anomalie o violazioni vengono gestite secondo le procedure interne applicabili.
12. Diritti dell’interessato
L’interessato può esercitare, nei casi e nei limiti previsti dal GDPR, i diritti di accesso, rettifica, integrazione, cancellazione, limitazione, opposizione e portabilità, nonché revocare il consenso quando il trattamento si basa sul consenso. Le richieste possono essere inviate al Titolare o al DPO ai recapiti indicati nella presente informativa.
13. Reclamo all’Autorità di controllo
L’interessato che ritenga che il trattamento dei dati personali avvenga in violazione della normativa applicabile può proporre reclamo al Garante per la protezione dei dati personali secondo le modalità previste dall’Autorità.
14. Processi decisionali automatizzati
I dati personali raccolti tramite il sito non sono utilizzati per processi decisionali esclusivamente automatizzati o per profilazione che producano effetti giuridici sull’interessato o incidano in modo analogo significativamente sulla sua persona.
15. Aggiornamenti della privacy policy
La presente privacy policy può essere aggiornata in caso di modifiche normative, organizzative, tecniche, dei servizi offerti dal sito o degli strumenti digitali utilizzati. La versione aggiornata sarà pubblicata sul sito web dell’Associazione con indicazione della data/versione applicabile.
Cookie Policy
www.croceazzurraalmenno.com • Aggiornamento: 7 settembre 2026
Informativa sull’uso di cookie e tecnologie analoghe, ai sensi dell’art. 13 del Regolamento (UE) 2016/679 e dell’art. 122 del D.Lgs. 196/2003. La presente sezione integra la Privacy Policy pubblicata nella stessa pagina, che descrive gli ulteriori trattamenti effettuati tramite il sito.
1. Titolare e contatti
Il Titolare del trattamento è P.A. Croce Azzurra ODV, C.F. 01695510162, con sede in Via Carlo Alberto Dalla Chiesa n. 5, 24031 Almenno San Salvatore (BG).
E-mail: segreteria@croceazzurraalmenno.com • PEC: croceazzurra.almenno@pec.it • Tel. 035 641837.
Responsabile della Protezione dei Dati (DPO): Dott. Luca Fiorina, e-mail info@fl7consulting.it.
2. Cosa sono i cookie e la memoria di sessione
I cookie sono informazioni memorizzate dal browser e ritrasmesse al sito nelle richieste successive. Possono servire al funzionamento delle pagine e delle sessioni oppure ad altre finalità, quali analisi delle visite o pubblicità. I cookie di prima parte sono associati al dominio del sito; quelli di terze parti a domini diversi. La memoria di sessione del browser (sessionStorage) conserva invece informazioni per la singola scheda di navigazione: il suo contenuto non viene trasmesso automaticamente al server con ogni richiesta, come avviene per i cookie.
3. Cookie e strumenti tecnici delle pagine pubbliche
La tabella riporta gli strumenti tecnici rilevati durante la verifica della homepage pubblica.
| Nome | Tipo | Finalità | Durata |
| PHPSESSID | Cookie tecnico di prima parte | Mantiene l’identificativo della sessione per il funzionamento delle componenti PHP del sito. | Sessione del browser |
| wpEmojiSettingsSupports | Memoria tecnica di prima parte (sessionStorage) | Memorizza l’esito del controllo sul supporto delle emoji, evitando di ripeterlo a ogni pagina. | Sessione della scheda |
PHPSESSID è rilevato sui domini croceazzurraalmenno.com e www.croceazzurraalmenno.com, sul percorso “/”. La memoria wpEmojiSettingsSupports è associata all’origine del sito aperta nel browser. La durata di sessione dipende anche dalle funzioni di ripristino delle schede e delle sessioni offerte dal browser.
4. Finalità e consenso
Gli strumenti descritti in tabella sono utilizzati per il funzionamento tecnico del sito e non per profilazione pubblicitaria. Per il loro utilizzo non è richiesto il consenso preventivo ai sensi dell’art. 122 del Codice Privacy. Il trattamento dei dati personali connesso al funzionamento e alla sicurezza del sito si basa sul legittimo interesse dell’Associazione, ai sensi dell’art. 6, par. 1, lett. f), GDPR.
L’area riservata utilizza funzionalità tecniche per l’autenticazione e per mostrare i contenuti accessibili in base al ruolo dell’utente. I trattamenti relativi agli account, ai permessi e agli accessi riservati sono descritti nella Privacy Policy.
5. Mappa Google Maps e collegamenti esterni
La homepage incorpora una mappa Google Maps per mostrare la posizione della sede. La mappa viene caricata automaticamente: il browser si collega ai server di Google e comunica l’indirizzo IP e informazioni tecniche della richiesta necessarie a fornire il contenuto. Per gli utenti nello Spazio Economico Europeo, Google Ireland Limited tratta i dati in qualità di titolare autonomo secondo le condizioni applicabili al servizio. Le finalità, le basi giuridiche, i tempi di conservazione e le impostazioni disponibili per i trattamenti svolti da Google sono descritti nelle sue informative:
Google — Utilizzo di cookie e tecnologie analoghe
I collegamenti a siti esterni e piattaforme social consentono di accedere a servizi di altri soggetti, ai quali si applicano le rispettive informative. Un collegamento esterno è distinto da un contenuto incorporato, che viene caricato direttamente all’interno della pagina dell’Associazione.
6. Destinatari e trasferimenti dei dati
I dati tecnici possono essere trattati dal personale e dai volontari autorizzati alla gestione del sito e dai fornitori di hosting, manutenzione e sicurezza, nei limiti dei servizi affidati e secondo il rispettivo ruolo privacy. Le informazioni salvate in sessionStorage restano nella memoria del browser e non vengono automaticamente inviate al fornitore del software WordPress.
L’utilizzo di Google Maps può comportare trattamenti anche al di fuori dello Spazio Economico Europeo. Google descrive i luoghi di trattamento e gli strumenti utilizzati per i trasferimenti internazionali nella documentazione seguente. Per gli altri trattamenti e destinatari si rinvia alle sezioni pertinenti della Privacy Policy presente in questa pagina.
Google — Trasferimenti internazionali dei dati
7. Come gestire o cancellare i dati del sito
È possibile visualizzare, eliminare o bloccare i cookie e i dati dei siti attraverso le impostazioni “Privacy”, “Sicurezza” o “Dati dei siti” del browser utilizzato. La guida del browser descrive i comandi disponibili anche per le tecnologie di memorizzazione diverse dai cookie. La chiusura della scheda conclude normalmente la relativa memoria di sessione.
Il blocco o la cancellazione dei cookie tecnici può interrompere la sessione o impedire il funzionamento di alcune funzionalità. L’accesso all’area riservata è facoltativo; al termine dell’utilizzo, soprattutto su dispositivi condivisi, è opportuno effettuare il logout. La durata degli strumenti memorizzati nel browser è distinta dalla conservazione dei log e dei dati degli account, descritta nella Privacy Policy.
8. Diritti e richieste di informazioni
Nei casi e nei limiti previsti dal GDPR è possibile chiedere accesso, rettifica, cancellazione e limitazione dei dati personali, esercitare il diritto di opposizione ai trattamenti basati sul legittimo interesse e, quando applicabile, la portabilità. Le richieste possono essere inviate al Titolare o al DPO ai recapiti indicati al punto 1. È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali.
Garante per la protezione dei dati personali
9. Aggiornamenti
Questa Cookie Policy viene aggiornata quando cambiano gli strumenti utilizzati o le relative modalità di trattamento. La versione vigente è pubblicata in questa pagina con la data di aggiornamento.

