Ultimo aggiornamento: 18 maggio 2026
La presente informativa descrive come l'ASD Pallamano Prato (di seguito anche "Associazione" o "Titolare") tratta i dati personali degli utenti che visitano il sito pallamanoaruotalibera.it e i suoi sottodomini, e di chi sostiene il progetto tramite donazione online.
1. Titolare del trattamento
- ASD Pallamano Prato — Associazione Sportiva Dilettantistica ai sensi del D.Lgs. 36/2021
- Via Quirico Baldinucci 41, 59100 Prato (PO), Italia
- P.IVA: 01722290978
- Email: progetto@pallamanoaruotalibera.it
- Telefono: +39 393 288 7435
L'Associazione non ha nominato un Responsabile della Protezione dei Dati (DPO)in quanto non rientra nei casi di nomina obbligatoria ex art. 37 GDPR. Per qualsiasi richiesta relativa al trattamento dei dati personali (incluso l'esercizio dei diritti di cui al §7) puoi scrivere all'indirizzo email del Titolare sopra indicato.
2. Tipologie di dati trattati
2.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet (es. indirizzi IP, log di accesso, tipo di browser e sistema operativo). Tali dati sono utilizzati al solo fine di garantire la sicurezza e il corretto funzionamento del sito e vengono cancellati nei tempi tecnicamente strettamente necessari.
2.2 Dati forniti volontariamente per l'uso del sito
- Email e password per la registrazione all'Area Riservata(amministratori, collaboratori, volontari autorizzati) e all'Area Donatore(sostenitori che desiderano consultare lo storico delle proprie donazioni e gestire l'eventuale donazione ricorrente).
- Contenuti vocali e testuali trasmessi al servizio di lettura ad alta voce e dettatura quando l'utente attiva volontariamente le funzioni di accessibilità basate su voce naturale.
- Comandi testuali trasmessi al modulo di assistenza vocale per l'interpretazione dell'intento (es. apertura di una pagina): inviati a un modello linguistico tramite il gateway AI di Lovable, non conservati dal Titolare.
Il sito non contiene moduli di contatto pubblici: per scriverci puoi utilizzare i recapiti indicati nella pagina Contatti.
2.3 Dati relativi alle donazioni
Per perfezionare una donazione online tramite il sito raccogliamo i seguenti dati:
- Dati anagrafici: nome, cognome, data e luogo di nascita.
- Codice Fiscale e indirizzo di residenza: necessari per emettere la ricevuta liberale fiscalmente valida ai fini della detrazione/deduzione (art. 15 TUIR e, ove applicabile, D.Lgs. 117/2017 – Codice del Terzo Settore).
- Email: per inviarti la conferma e la ricevuta della donazione.
- Dati della donazione: importo, valuta, causale, data, identificativo della transazione, tipologia (una tantum o ricorrente), stato del pagamento.
- Dati dell'abbonamento ricorrente (solo se attivi una donazione ricorrente): identificativo cliente e dell'abbonamento presso il fornitore di pagamento, frequenza, prossima data di addebito, stato.
Il numero di carta, l'IBAN e ogni altro dato di pagamento non sono raccolti né conservati dall'Associazione: vengono inseriti direttamente sui sistemi di Stripe (vedi §4) e trattati esclusivamente da quest'ultima in qualità di autonomo titolare.
Il conferimento del Codice Fiscale, dell'indirizzo e dei dati anagrafici è facoltativo; tuttavia, in loro assenza non potremo emettere una ricevuta utilizzabile ai fini fiscali.
2.4 Categorie particolari di dati e minori
Il sito non tratta intenzionalmente categorie particolari di dati personali(art. 9 GDPR) né raccoglie dati relativi alla salute degli atleti. L'eventuale pubblicazione di fotografie che ritraggono atleti minorenni avviene esclusivamente previo consenso scritto dei genitori o tutori ai sensi dell'art. 8 GDPR; chi ritenesse di essere ritratto e desiderasse la rimozione può scrivere ai recapiti del Titolare.
La registrazione all'Area Donatore è riservata a soggetti maggiorenni.
3. Finalità e basi giuridiche del trattamento
- Funzionamento e sicurezza del sito — base giuridica: legittimo interesse del Titolare (art. 6.1.f GDPR) a garantire un servizio sicuro e funzionante.
- Gestione dell'Area Riservata e dell'Area Donatore (autenticazione, ruoli, consultazione dello storico donazioni, gestione del profilo) — base giuridica: esecuzione di misure precontrattuali e contrattuali / del rapporto associativo (art. 6.1.b GDPR).
- Gestione delle donazioni (una tantum e ricorrenti) — basi giuridiche: esecuzione di obblighi precontrattuali e contrattuali (art. 6.1.b GDPR) e adempimento di obblighi di legge in materia fiscale e contabile (art. 6.1.c GDPR).
- Emissione, invio e conservazione delle ricevute liberali — base giuridica: obbligo di legge (art. 6.1.c GDPR; artt. 2214-2220 c.c.; DPR 600/1973; D.Lgs. 117/2017 per gli ETS, ove applicabile).
- Prevenzione delle frodi sui pagamenti — base giuridica: legittimo interesse congiunto del Titolare e di Stripe (art. 6.1.f GDPR) e obblighi di legge antiriciclaggio in capo a Stripe.
- Servizi opzionali di accessibilità (lettura naturale, dettatura vocale, comandi vocali) e mappa interattiva nella pagina Contatti — base giuridica: consenso dell'interessato (art. 6.1.a GDPR), liberamente revocabile in qualsiasi momento.
4. Destinatari e trasferimenti extra-UE
I dati possono essere trattati, per le finalità sopra indicate, dai seguenti soggetti.
4.1 Responsabili del trattamento (art. 28 GDPR)
- Lovable Cloud — Supabase Inc.: hosting del sito, database, autenticazione, storage e funzioni serverless. I dati sono trattati su infrastruttura ubicata nell'Unione Europea. Eventuali trasferimenti extra-UE da parte del fornitore sono coperti dalle Clausole Contrattuali Standard adottate con decisione UE 2021/914.
- ElevenLabs Inc. (USA): sintesi vocale (TTS) e riconoscimento vocale (STT) del widget Accessibilità, attivati solo previo consenso. Trasferimento USA su Clausole Contrattuali Standard e, ove applicabile, EU-US Data Privacy Framework.
- OpenStreetMap Foundation (Regno Unito): mappe incorporate nella pagina Contatti, attivate solo previo consenso. Trasferimento coperto dalla decisione di adeguatezza UE per il Regno Unito.
- Lovable AI Gateway: interpretazione dei comandi vocali e generazione di sintesi di pagina tramite modelli linguistici di terze parti (Google, OpenAI). Le richieste possono essere processate su infrastruttura ubicata in UE o USA in base al modello selezionato; trasferimenti USA coperti da SCC e/o DPF.
4.2 Autonomi titolari del trattamento
- Stripe Payments Europe Ltd (Irlanda) — gestisce in qualità di autonomo titolare l'esecuzione del pagamento, la prevenzione delle frodi e gli obblighi antiriciclaggio. Eventuali trasferimenti infragruppo verso Stripe, Inc. (USA) sono coperti da Clausole Contrattuali Standard ed EU-US Data Privacy Framework. Per il trattamento svolto da Stripe consulta la sua privacy policy.
I dati non sono ceduti a terzi per finalità di marketing né sottoposti a processi decisionali automatizzati o di profilazione ai sensi dell'art. 22 GDPR.
5. Tempi di conservazione
- Log tecnici di navigazione: massimo 12 mesi, salvo necessità di accertamento di reati.
- Account Area Riservata / Area Donatore: per tutta la durata del rapporto e fino a 24 mesi dall'ultimo accesso o dalla richiesta di cancellazione, fatto salvo quanto necessario per gli obblighi fiscali sulle donazioni effettuate.
- Dati delle donazioni e ricevute liberali: 10 anni dalla data di emissione ai sensi dell'art. 2220 c.c. e della normativa fiscale.
- Dati dell'abbonamento ricorrente: per tutta la durata dell'abbonamento e successivamente nei termini di conservazione fiscale di cui sopra.
- Audio, testi e comandi inviati a ElevenLabs e al Lovable AI Gateway: trattati in tempo reale e non conservati dal Titolare; per la conservazione presso i fornitori si rimanda alle loro policy.
- Preferenze cookie: 6 mesi dall'ultima scelta espressa.
6. Modalità del trattamento e sicurezza
Il trattamento è effettuato con strumenti elettronici, con misure tecniche e organizzative adeguate a garantire la sicurezza, la riservatezza e l'integrità dei dati (cifratura in transito tramite TLS, controllo degli accessi basato sui ruoli, regole di sicurezza a livello di database, segregazione degli ambienti).
7. Diritti dell'interessato
In ogni momento puoi esercitare, ai sensi degli articoli da 15 a 22 del GDPR, il diritto di:
- chiedere accesso ai tuoi dati personali e ottenerne copia;
- chiederne la rettifica o la cancellazione;
- chiedere la limitazione del trattamento o opporti al trattamento;
- ricevere i dati in formato strutturato e portarli ad altro titolare;
- revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca.
Per esercitare i tuoi diritti scrivi a progetto@pallamanoaruotalibera.it. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali.
8. Cookie
Per le informazioni dettagliate sui cookie e sulle tecnologie similari utilizzate, consulta la Cookie Policy.
9. Modifiche all'informativa
Il Titolare si riserva il diritto di aggiornare la presente informativa per riflettere modifiche normative, tecniche o organizzative. La data di ultimo aggiornamento è indicata in cima alla pagina. In caso di modifiche sostanziali, ne sarà data evidenza sul sito.
10. Cosa è cambiato
18 maggio 2026 — Revisione integrale: aggiunte le sezioni dedicate alle donazioni online via Stripe, all'Area Donatore, ai dati fiscali del donatore e alle ricevute liberali; chiariti i ruoli di Stripe (autonomo titolare) e dei fornitori AI; estesi tempi di conservazione e basi giuridiche; aggiunto richiamo al D.Lgs. 36/2021.
