Ultimo aggiornamento: 27 giugno 2026
1. Titolare del trattamento
Il titolare del trattamento è Terzofattore, il soggetto che gestisce la piattaforma Attivix e determina finalità e mezzi del trattamento. Denominazione: Terzofattore, sede legale: Via San Biagio 2, 89853 San Gregorio d'Ippona VV, P.IVA:04044420794, email privacy@attivix.it. DPO: Tiano Giuseppe.
Contatto privacy consigliato: privacy@attivix.it.
2. Principi applicati
Trattiamo i dati secondo liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrità, riservatezza e responsabilizzazione. Non vendiamo dati personali e non usiamo i punti civici come strumento monetario, premio convertibile o profilazione commerciale automatica.
3. Categorie di dati trattati
- Dati account: nome, cognome, username, email, password cifrata, stato verifica email, consensi e preferenze.
- Dati volontario: organizzazioni collegate, inviti, attività, ore validate, punti civici, rank, badge, carta volontario e portfolio pubblico se attivato.
- Dati organizzazioni e partner: ruoli, autorizzazioni, enti gestiti, operatori, validazioni e attività amministrative.
- Dati tecnici e sicurezza: log applicativi, indirizzi IP ove necessari, user-agent, eventi di autenticazione, misure antifrode e prevenzione abuso.
- Comunicazioni: email di verifica, inviti, notifiche operative e messaggi necessari al servizio.
4. Finalità e basi giuridiche
- Erogazione del servizio: creazione account, dashboard, gestione inviti, carta, attestati, portfolio, ruoli e organizzazioni. Base giuridica: contratto o misure precontrattuali.
- Certificazione attività e ore: registrazione e validazione delle attività svolte, generazione attestati e rendicontazione. Base giuridica: contratto, legittimo interesse degli enti e, ove applicabile, obblighi documentali.
- Sicurezza: protezione account, prevenzione accessi abusivi, log tecnici, audit e backup. Base giuridica: legittimo interesse e obblighi di sicurezza.
- Comunicazioni operative: verifica email, inviti organizzazione, notifiche account. Base giuridica: contratto e legittimo interesse.
- Cookie non necessari o statistiche: solo previo consenso, revocabile in ogni momento.
5. Portfolio pubblico, QR e visibilità esterna
La carta del volontario può contenere un QR che rimanda a una pagina pubblica personale. Il portfolio pubblico è pensato come foglio di presentazione esterno e può mostrare dati sintetici come attività certificate, enti, ore, punti e rank. L’utente deve poter comprendere la visibilità di tali informazioni e può chiedere la rimozione o disattivazione della componente pubblica.
6. Destinatari e responsabili
I dati possono essere accessibili a personale autorizzato, amministratori di organizzazioni o partner nei limiti dei rispettivi ruoli, fornitori tecnici, hosting provider, servizi email, consulenti e soggetti pubblici quando previsto dalla legge. I fornitori sono selezionati secondo criteri di sicurezza, necessità e proporzionalità.
7. Trasferimenti fuori SEE
Alcuni fornitori, come servizi email o infrastrutture cloud, possono comportare trasferimenti di dati fuori dallo Spazio Economico Europeo. In tal caso il titolare deve verificare che siano presenti garanzie adeguate, come decisioni di adeguatezza, clausole contrattuali standard o misure equivalenti.
8. Conservazione
I dati sono conservati per il tempo necessario alle finalità indicate. In linea generale: dati account per la durata dell’account; log tecnici per periodi proporzionati alla sicurezza; dati amministrativi per i termini di legge; registri certificativi per il tempo necessario a documentare attività, ore e attestati. Alla cancellazione dell’account, i dati personali sono eliminati o anonimizzati, salvo conservazioni necessarie per obblighi, sicurezza, accertamento o difesa di diritti.
9. Cancellazione account e dati
L’utente può avviare dalla dashboard la cancellazione dell’account. La procedura disattiva l’account, chiude le sessioni, rimuove dati personali, notifiche, preferenze e contenuti pubblici collegati. Alcuni record certificativi possono restare in forma anonimizzata o pseudonimizzata quando necessari per integrità storica, sicurezza, obblighi documentali o tutela di enti e utenti.
10. Diritti dell’interessato
Puoi esercitare i diritti di accesso, rettifica, cancellazione, limitazione, opposizione, portabilità e revoca del consenso. Puoi inoltre proporre reclamo all’autorità di controllo competente. Le richieste devono ricevere risposta nei termini previsti dalla normativa applicabile.
11. Sicurezza
Attivix adotta misure tecniche e organizzative come HTTPS, hashing password, separazione ruoli, principio del minimo privilegio, controlli anti-abuso, log, backup e procedure di cancellazione/anonymizzazione. Nessun sistema è esente da rischi, ma le misure sono progettate per ridurre accessi non autorizzati, perdita, alterazione o divulgazione indebita.
12. Minori
Attivix non è destinato a minori senza adeguata base autorizzativa o gestione da parte di enti competenti. Se emerge un uso non conforme, il titolare può limitare o cancellare l’account.
13. Modifiche all’informativa
Questa informativa può essere aggiornata per evoluzioni normative, tecniche o organizzative. Le modifiche sostanziali saranno rese visibili agli utenti con mezzi proporzionati.