INFORMATIVA PRIVACY GENERALE DI BIMBO TU APS
(art.13 del Regolamento Europeo n. 2016/679 – "GDPR")
-
Un DATO PERSONALE è qualsiasi informazione che riguarda una persona fisica identificata o identificabile (Interessato).
-
I Dati personali possono appartenere a una delle seguenti categorie: dati di natura comune, dati particolari (ex dati sensibili) e dati giudiziari.
-
DATI PARTICOLARI: sono i dati personali che rivelano l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, i dati genetici, i dati biometrici che identificano in modo univoco una persona fisica, i dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona.
-
Trattare dati personali significa elaborare dati e informazioni di una persona per esigenze operative.
-
La nostra Informativa Privacy generale riassume come trattiamo di dati personali degli "Interessati", cioè di chi interagisce con Bimbo Tu nell'ambito della sua attività quotidiana. Nel nostro sito troverai anche singole informative nel caso tu sia interessato solo a una specifica attività di trattamento. Per tua comodità, tutte le nostre informative sono scaricabili in formato .pdf.
LA STRUTTURA DELLA NOSTRA INFORMATIVA
INFORMAZIONI COMUNI A TUTTI I TRATTAMENTI
-
IL TITOLARE E IL DPO
Chi tratta i tuoi dati e contatti
-
INFORMAZIONI SPECIFICHE: LE NOSTRE ATTIVITA' DI TRATTAMENTO
Come trattiamo i tuoi dati nella nostra attività quotidiana.
-
Direzione e gestione di Bimbo Tu
-
Attività dell'Assemblea degli Associati
-
Gestione dell'attività dei Revisori
-
Gestione dell'attività di segreteria
-
Gestione amministrativa e rapporti con i fornitori e i consulenti esterni
-
Attività di comunicazione, gestione dei Social e Ufficio Stampa
-
Gestione del fundraising e delle donazioni
-
Gestione dei bandi
-
Gestione dei rapporti con i nostri Volontari
-
Gestione dell'accoglienza
-
Gestione della Formazione
-
Gestione della tutela dei dati personali e della sicurezza del nostro sistema informatico
-
I nostri Progetti
-
MODALITA' DEL TRATTAMENTO
La sicurezza dei tuoi dati
-
DESTINATARI DEI DATI
A chi possono essere inviati i tuoi dati
-
LUOGO DEL TRATTAMENTO
Dove vengono trattati i tuoi dati
-
I TUOI DIRITTI
I tuoi diritti e come esercitarli
1. IL TITOLARE DEL TRATTAMENTO E IL DATA PROTECTION OFFICER (DPO)
Il Titolare del trattamento, ossia il soggetto che tratta i tuoi Dati Personali, è:
Bimbo Tu ApS, in persona del suo legale rappresentante pro-tempore
Sede operativa: Via Roma n. 2 – San Lazzaro di Savena
Email: amministrazione@bimbotu.it
Il Data Protection Officer è una figura professionale, prevista dal GDPR, con la funzione di assistere il Titolare del trattamento nella gestione del suo sistema privacy e nella tutela degli Interessati.
Puoi contattare il DPO di Bimbo Tu, scrivendo a dpo.bimbotu@pm.me
DATI PERSONALI – INDICAZIONE GENERALI PER QUANDO CI CONTATTI PER INFORMAZIONI
Quando ci contatti per avere informazioni, potranno essere trattati i seguenti dati personali:
| Categoria |
Dettaglio |
| Dati comuni |
Nome, cognome, e-mail, indirizzo di domiciliazione professionale e/o di residenza, altre informazioni da te comunicate. |
| Dati comuni |
Se fornisci dati personali di altre persone, come ad esempio quelli di tuoi famigliari, devi essere sicuro che queste persone siano d'accordo. |
| Dati comuni |
Se hai meno di 18 anni, la richiesta di informazioni deve essere fatta dai tuoi genitori. Qualora ci accorgessimo che il richiedente è un minore, procederemo con la cancellazione immediata di ogni dato personale acquisito. |
2. LE NOSTRE ATTIVITA' DI TRATTAMENTO: INFORMAZIONI SPECIFICHE
In questa sezione ti illustriamo le nostre attività di trattamento. Per ulteriori approfondimenti, potrai consultare anche le singole informative presenti nella sezione dedicata del nostro sito web.
1. Direzione e gestione generale di Bimbo Tu
Dati trattati
| Tipo |
Dettaglio |
| Dati comuni |
Tutti i dati personali rilevanti in base alla specifica attività di gestione |
| Dati particolari |
Eventuali dati sensibili da te comunicati (per esempio, l'informazione sul tuo stato di salute). |
Principali Interessati: Tutti i soggetti che si rapportano a Bimbo Tu
Finalità e Basi giuridiche del trattamento: per cosa trattiamo i dati personali e perchè lo possiamo fare
-
Per la gestione dei rapporti contrattuali con gli interessati in ogni loro fase, anche fornendo loro informazioni sui nostri servizi.
-
Per la gestione dei CV inviati spontaneamente dall’interessato
-
Per l'esercizio, attraverso la nostra struttura interna, di tutti i nostri diritti.
BASE GIURIDICA
-
Per le finalità sopra indicate possiamo trattare i dati personali necessari per eseguire attività pre-contrattuali che ci vengono richieste e, in seguito, per adempiere ai contratti stipulati e/o per esercitare i nostri diritti.
-
Con specifico riferimento ai dati particolari, a seconda del caso concreto, il trattamento è legittimo: sulla base del provvedimento autorizzativo dell’Autorità Garante n. 146 del 05 giugno 2019 per tutte le finalità di legge e/o previste dallo statuto e/o dall'atto costitutivo oppure dell'art. 9 del GDPR.
-
Il consenso non è richiesto: i dati indicati sono necessari. In mancanza, non potremo garantirti i nostri servizi o la prosecuzione dei rapporti in essere.
Per consentire a Bimbo Tu:
BASE GIURIDICA
-
Per le finalità sopra indicate possiamo trattare i dati personali perchè dobbiamo adempiere a obblighi legali.
-
Con specifico riferimento ai dati particolari, il trattamento è legittimo sulla base del provvedimento autorizzativo dell’Autorità Garante n. 146 del 05 giugno 2019 o previste dall'art. 9 del GDPR.
-
Il consenso non è richiesto: i dati indicati sono necessari.
-
Per l'esercizio dei nostri diritti nell’ambito di procedure stragiudiziali, conciliative e/o contenziose con affidamento esterno di incarichi.
-
Per la gestione dei CV richiesti da Bimbo Tu al fine della selezione di personale, fornitori e collaboratori esterni.
BASE GIURIDICA
-
In questo caso, ci è consentito trattare i dati personali perchè abbiamo un legittimo interesse a tutelare i nostri diritti e a gestire in modo efficiente la nostra attività.
-
Con specifico riferimento ai dati particolari, il trattamento è legittimo in base alle normative vigenti.
-
Quando ricorre la base giuridica del legittimo interesse, in alcuni casi è possibile opporsi al trattamento.
Per quanto tempo conserviamo i tuoi dati?
| Tipologia Dato |
Tempo di conservazione |
| Dati relativi ai rapporti con gli interessati e documenti correlati |
Tempi di legge: per 10 anni dalla data di cessazione del rapporto |
| Dati contenuti in documenti assembleari o del Consiglio Direttivo |
Tempi di legge: per 10 anni |
| Dati fiscali e contabili |
Tempi di legge: 10 anni |
| Dati pubblicati su sito web |
Cancellazione alla decadenza dalla carica o della qualità |
| Dati relativi a controversie |
Tempo massimo di conservazione: 10 anni dalla definizione della controversia |
| Curriculum Vitae |
CV dipendenti/collaboratori attivi: fino a cessazione. Altri CV: massimo 2 anni. |
2. GESTIONE DELL'ATTIVITA' DEI REVISORI
Dati trattati
| Tipo |
Dettaglio |
| Dati comuni |
I dati personali via via rilevanti per l’espletamento delle funzioni di controllo |
| Dati particolari |
Eventuali dati particolari rilevanti ai fini dell'attività di controllo |
Principali Interessati: Tutti i soggetti interessati dall'attività dei revisori
Finalità: Per la gestione ed esercizio dell'attività di controllo.
Base Giuridica: Obblighi legali. Il consenso non è richiesto.
Per quanto tempo conserviamo i tuoi dati? Tutti i dati trattati: Tempi di legge (10 anni).
3. ATTIVITA' DELL'ASSEMBLEA DEGLI ASSOCIATI
Dati trattati
| Tipo |
Dettaglio |
| Dati comuni |
Dati di natura identificativa, dati di contatto, dati fiscali, altri dati rilevanti. |
| Dati particolari |
Dati sensibili se strettamente indispensabili per le finalità assembleari e statutarie. |
Principali Interessati: Tutti i soggetti destinatari dell'attività e delle delibere assembleari.
Finalità: Gestione obblighi statuto, obblighi di legge ed esercizio dei diritti del Titolare.
Base Giuridica: Adempimento a obblighi legali. Il consenso non è richiesto.
Conservazione: Dai 10 anni in base alle normative, fino alla cessazione per i dati sul sito web.
4. GESTIONE DELL'ATTIVITA' DI SEGRETERIA
Dati trattati
| Tipo |
Dettaglio |
| Dati comuni |
Nomi, cognomi, agenda, email, dati fiscali, contatti telefonici, residenza/domicilio. |
| Dati particolari |
Dati comunicati dagli interessati (es. motivi per la richiesta di assistenza). |
Principali Interessati: Tutti i soggetti che si rapportano a Bimbo Tu.
Finalità e Basi giuridiche: Rispondere a richieste di informazioni, gestione preventivi, fornitori, affitto spazi e tutela diritti. Trattamento basato su esecuzione di attività pre-contrattuali e contrattuali. Gestione corrispondenza basata su legittimo interesse.
Conservazione: Da 6 mesi (richieste info) a 10 anni (preventivi, acquisti, tutela diritti).
5. GESTIONE AMMINISTRATIVA E RAPPORTI CON ESTERNI
Dati trattati
| Tipo |
Dettaglio |
| Dati comuni |
Dati anagrafici, fiscali, bancari, rimborsi, CV, DDT, gestione controversie. |
| Dati particolari |
Dati rilevanti ai fini assicurativi e gestione sinistri. |
Principali Interessati: Fornitori, collaboratori, consulenti, sponsor e donatori.
Finalità e Basi giuridiche: Gestione rapporti contrattuali, contabilità, assicurazioni, inventario. Base giuridica: adempimento contrattuale e obblighi di legge.
Conservazione: Tempi di legge (10 anni), per CV fino a cessazione o 2 anni se spontanei.
6. ATTIVITA' DI COMUNICAZIONE, GESTIONE SOCIAL E PR
Dati trattati
| Tipo |
Dettaglio |
| Dati comuni |
Nomi, cognomi, nickname, dati di insight, iscritti newsletter. |
| Dati particolari |
Dati sulla salute relativi ai soggetti ripresi. |
Principali Interessati: Destinatari comunicazione, Persone di riferimento Stampa/Istituzioni.
Finalità e Basi giuridiche: Gestione accordi per pubblicazioni (basato su Consenso). Relazioni pubbliche e tutela diritti (basato su Legittimo Interesse).
Conservazione: Materiale promozionale conservato senza limiti (legge Diritto d'Autore), dati newsletter 3 anni, dati contrattuali 10 anni.
7. GESTIONE FUNDRAISING E DONAZIONI
Dati trattati: Nomi, contatti, dati fiscali, eventuali dati sensibili del donatore.
Interessati: Sostenitori, donatori, sponsor.
Finalità: Gestione rapporti, tutela diritti, adempimenti fiscali (Base contrattuale/legale).
Acquisizione contatti per fundraising: Basato su esplicito consenso.
Conservazione: 4 anni dall'acquisizione del consenso, fino a 10 anni per rapporti contrattuali/donazioni.
8. GESTIONE DEI BANDI
Dati trattati: Nomi, cognomi, email, utenze telefoniche.
Interessati: Persone di contatto nelle Istituzioni.
Finalità e Conservazione: Partecipazione a gare (Attività pre-contrattuale) e sviluppo attività (Legittimo interesse). Conservazione per il tempo necessario alla procedura.
9. GESTIONE RAPPORTI CON VOLONTARI
Dati trattati: Dati anagrafici, attitudini, presenza, dati particolari sulla salute in caso di sinistri o malattie.
Finalità: Gestione rapporti, assicurazioni obbligatorie, selezione, pianificazione turni.
Base Giuridica: Adempimento contrattuale, obbligo di legge e legittimo interesse. Foto promozionali solo con consenso.
Conservazione: Fino a 10 anni dalla definizione del rapporto.
10. GESTIONE ACCOGLIENZA – PROGETTO "PASS" e "STANZA DEI PAPA'"
Dati trattati: Dati anagrafici, parentela, check-in/out, dati sulla salute comunicati per esigenze di disabilità (es. carrozzina).
Finalità: Gestione ospitalità e adempimento obblighi di legge (es. TULPS).
Base Giuridica: Pre-contrattuale, contrattuale e obblighi di legge.
Conservazione: Fino a 10 anni. I dati di registrazione P.S. (TULPS) non vengono conservati dall'associazione dopo l'invio.
11. GESTIONE FORMAZIONE INTERNA
Dati trattati: Presenze, dati di contatto.
Finalità e Base Giuridica: Adempimento obblighi normativi su formazione obbligatoria e gestione docenti.
Conservazione: 10 anni dall'evento formativo.
12. TUTELA DATI PERSONALI E SISTEMA INFORMATICO
Finalità: Adempimento obblighi GDPR e tutela dei sistemi informatici aziendali per prevenzione reati (legittimo interesse).
Conservazione: 10 anni dalla definizione delle richieste privacy o reclami.
13. I NOSTRI PROGETTI
Per progetti come "RISOAMICA" e "TRIBU'", Bimbo Tu opera come Responsabile del trattamento per conto di Titolari quali:
3. MODALITA' DEL TRATTAMENTO: COME TRATTIAMO I TUOI DATI PERSONALI?
-
Attraverso supporti cartacei e informatici;
-
Trattiamo solo i dati personali necessari, in modo corretto e per le sole finalità indicate.
-
Non utilizziamo decisioni completamente automatizzate nei tuoi confronti.
-
Ricorriamo alla profilazione solo quando utilizziamo gli insight dei Social Network.
-
Adottiamo specifiche misure di sicurezza per prevenire perdita, usi illeciti o accessi non autorizzati.
4. DESTINATARI DEI DATI: A CHI COMUNICHIAMO I TUOI DATI?
-
Al nostro Personale autorizzato.
-
A fornitori vincolati da accordi privacy (consulenti, informatici).
-
Ad altri Titolari (Pubbliche Amministrazioni, Banche, Autorità) per adempimenti legali.
-
Al nostro DPO.
-
I tuoi dati non vengono diffusi, salvo casi previsti sul nostro sito.
5. LUOGO DEL TRATTAMENTO: I TUOI DATI SONO TRATTATI FUORI DALL'UE?
-
I dati sono trattati in Italia presso la nostra sede o presso i Responsabili.
-
Vengono trasferiti negli U.S.A. i dati gestiti con i servizi Microsoft, garantiti tramite Clausole Contrattuali Standard europee.
-
Anche i dati sui Social Network vengono trasferiti negli Stati Uniti dai rispettivi gestori.
6. I TUOI DIRITTI E COME ESERCITARLI
Il GDPR ti riconosce i seguenti Diritti:
| Diritto |
Descrizione |
| Diritto di accesso |
Puoi avere conferma che trattiamo i tuoi dati e chiedere copia degli stessi. |
| Diritto di rettifica |
Puoi chiederci di correggere o integrare dati inesatti. |
| Diritto all'oblio |
Puoi chiederne la cancellazione se non sono più necessari, se revochi il consenso, o per trattamento illecito. |
| Diritto di limitazione / opposizione |
Puoi chiedere di congelare l'uso dei tuoi dati (limitazione) o opporti al trattamento basato su nostro legittimo interesse. |
| Diritto alla portabilità |
Puoi chiedere l'invio dei dati in un formato strutturato e leggibile elettronicamente. |
| Diritto di reclamo |
Esercitabile presso l'Autorità Garante Privacy. |
COME CONTATTARCI E COME RISPONDEREMO
-
Il modo più semplice è scriverci un'email a: amministrazione@bimbotu.it
-
Ti risponderemo entro 30 giorni. Se la richiesta è complessa e richiede più tempo, te lo comunicheremo comunque entro i primi 30 giorni.
-
Per tutelarti, potremmo chiederti copia di un documento di identità.
INFORMAZIONI, MODIFICHE E AGGIORNAMENTI ALLA PRIVACY
Potremo modificare o aggiungere parti alla Policy per adeguarci alle norme di legge. Controlla il sito regolarmente. Restiamo a disposizione per qualsiasi approfondimento sul mondo del GDPR e della tutela dei dati.