ssounds

Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”)

“SOUNDS RIGHTS”

Ultimo aggiornamento: 23 giugno 2025

Premessa – il trattamento dei tuoi dati in due parole

La tua privacy è importante e vogliamo spiegarti in modo chiaro come trattiamo i tuoi dati:

  • Che cosa raccogliamo: solo le informazioni necessarie alla candidatura, alla fruizione dei corsi e al funzionamento del sito (cookie , ecc.).
  • Perché le usiamo: per gestire la tua iscrizione, offrirti i servizi formativi, adempiere ad obblighi di legge e, con il tuo consenso, inviarti aggiornamenti e newsletter.
  • Con chi le condividiamo: esclusivamente con fornitori affidabili (hosting UE, Google Forms/Analytics, piattaforme newsletter), KeepOn LIVE (partner del progetto) e consulenti/enti che supportano o vigilano sul progetto, sempre con adeguate garanzie.
  • Dove e per quanto tempo: i dati restano nell’UE o in Paesi “adeguati” (es. USA con Data Privacy Framework); li conserviamo solo finché servono, poi li eliminiamo o anonimizziamo.
  • I tuoi diritti: puoi chiedere accesso, correzione, cancellazione, portabilità, opposizione o revocare eventuali consensi in ogni momento scrivendoci ai contatti sotto riportati.

Nell’informativa completa, di seguito, trovi tutti i dettagli e le basi giuridiche: leggila con calma, ma sappi che hai sempre il pieno controllo dei tuoi dati.

Per una corretta comprensione dei termini seguenti, si può consultare la Pagina

Informativa del Garante per la privacy: https://www.garanteprivacy.it/regolamentoue.

Per prendere visione del testo del Regolamento 679/2016, puoi consultare il sito seguente: https://eur-lex.europa.eu/legal-content/IT/TXT/HTML/?uri=CELEX:32016R0679&from=IT, oltre che del Codice della Privacy D.Lgs. 196/2003: https://www.garanteprivacy.it/garante/document?ID=9042678.7

  1. Titolare del trattamento

Il titolare del trattamento dei tuoi dati personali è Note Legali APS (C.F. 91315080375), con sede legale in Bologna, Via C. Boldrini n. 12W, CAP 40121, e-mail: info@notelegali.it – PEC: notelegali@pec.it.

Il progetto “Sounds Rights” è gestito da Note Legali APS e co-finanziato dall’Unione Europea nell’ambito del programma LIVEMX – tali ulteriori soggetti però non sono coinvolti nel trattamento dei dati personali.

  1. Tipologie di dati trattati

Categoria di dati

Descrizione

Provenienza

Dati di navigazione

Log tecnici, indirizzo IP, ecc.

Navigazione sul sito

Cookie tecnici e di preferenza

Cookie necessari al funzionamento, preferenze dell’utente

Browser dell’utente

Cookie analitici e di marketing (facoltativi)

ID univoci, statistiche di visita, tracciamento cross-site

Browser dell’utente

Dati forniti volontariamente

Nome, cognome, e-mail, telefono, partita IVA, ruolo nello spazio live, ecc. raccolti tramite modulo Google Forms per la candidatura

Diretto conferimento dell’interessato

Credenziali d’accesso e dati di uso della piattaforma e-learning

Username, statistiche di fruizione dei corsi

Fornite dopo la selezione

  1. Finalità del trattamento e periodo di conservazione

#

Finalità del trattamento

Categorie di dati utilizzati

Base giuridica (art. 6 GDPR)

Periodo di conservazione

1

Gestione delle candidature e invio di comunicazioni operative

• Dati identificativi (nome, cognome, e-mail, telefono)
• Dati professionali (ruolo, ragione sociale, P. IVA)
• Altre informazioni inserite nel Google Form di candidatura (compresa documentazione attestante la forma giuridica e l’attività svolta)

Esecuzione di misure pre-contrattualirichieste dall’interessato

Candidati non selezionati: 3 mesi dalla chiusura delle selezioni
Candidati selezionati:confluiscono nella finalità 2)

2

Erogazione dei servizi formativi (accesso piattaforma, comunicazioni, ecc.)

• Credenziali d’accesso (username, password)
• Dati di fruizione corsi (log, progressi, ecc.)
• Dati anagrafici e di contatto dei corsisti selezionati

Esecuzione di un contratto di cui l’interessato è parte

Fino al termine del corso e dei servizi formativi

3

Adempimenti di legge (contabilità, rendicontazione fondi, normativa Terzo Settore)

• Dati anagrafici e fiscali
• Documentazione amministrativo-contabile (fatture, contratti, report UE, ecc.)

Obbligo legale cui è soggetto il Titolare

Fino a 10 anni dal termine dell’esercizio contabile di riferimento (art. 2220 c.c.) o diversa durata prevista dalle normative applicabili

4

Analisi statistiche sul traffico del sito e sull’uso dei materiali

• Cookie analitici (ID, metriche di visita)

Legittimo interesse del Titolare alla sicurezza e al miglioramento del sito (log tecnici)

Log tecnici: 7 giorni, salvo proroghe per analisi di sicurezza
Dataset anonimizzati/aggregati:illimitato, poiché non più personali

5

Invio di newsletter e comunicazioni promozionali

• Dati di contatto (e-mail, nome)

Consensodell’interessato (opt-in)

Mailing list: fino a revoca del consenso (opt-out immediato tramite disiscrizione con link apposito a fondo e-mail)

6/7

Tutela dei diritti del Titolare (difesa in giudizio), prevenzione abusi e sicurezza IT

• Qualsiasi dato necessario a dimostrare la corretta esecuzione delle attività o rilevato da sistemi di sicurezza o antifrode

Legittimo interesse del Titolare alla difesa dei propri diritti

Fino alla scadenza dei termini di prescrizione applicabili (in genere 10 anni ex art. 2946 c.c.) o fino alla conclusione dell’eventuale contenzioso

  1. Modalità del trattamento e misure di sicurezza

Il trattamento avviene con strumenti informatici e cartacei, secondo principi di liceità, correttezza e minimizzazione. Adottiamo misure tecniche e organizzative adeguate (crittografia delle comunicazioni, backup periodici, gestione controllata degli accessi, ecc.).

  1. Destinatari o categorie di destinatari (chi può accedere ai dati)

I tuoi dati personali non vengono diffusi pubblicamente, possono essere condivisi solo con soggetti che ci aiutano a gestire il sito, il progetto e i servizi collegati. Tutti i destinatari agiscono nel rispetto del GDPR e solo per finalità specifiche e legittime. Ecco, in sintesi, chi può accedervi:

  • Persone autorizzate all’interno del nostro team, che operano sotto precise istruzioni e sono state formate alla riservatezza.
  • Fornitori tecnici che si occupano del funzionamento e della manutenzione del sito web o della piattaforma formativa, tutti con sede nell’Unione Europea.
  • Google LLC, per l’utilizzo di Google Forms (raccolta candidature) e – se ne accetti i cookie – di Google Analytics. Google ha sede negli Stati Uniti, i tuoi dati sono trasferiti con adeguate garanzie (Data Privacy Framework e/o Clausole Contrattuali Standard o altre forme di garanzie). Google effettua tali trattamenti: per noi opera come Responsabile (delegato); per finalità proprie (che non ci riguardano) opera come titolare autonomo (qui trovi la privacy policy di Google).
  • L’associazione Keepon LIVE con sede a Ferrara, partner ufficiale del progetto, coinvolta solo per finalità operative legate alla gestione delle attività formative.
  • Consulenti esterni (contabili, fiscali o legali), enti pubblici e autorità eventuali.
  • Piattaforme per l’invio di newsletter o comunicazioni promozionali, solo se hai dato il tuo consenso esplicito.

Tutti questi soggetti trattano i tuoi dati in qualità di responsabili del trattamento oppure come titolari autonomi, sempre nel rispetto delle regole previste dalla normativa europea.

  1. Trasferimenti dati extra-UE/SEE

Alcuni servizi che utilizziamo, come Google LLC, hanno sede o server fuori dall’Unione Europea. Questo significa che i tuoi dati, in alcuni casi, potrebbero essere trasferiti in Paesi extra-UE/SEE.

Lo facciamo solo quando sono garantite tutele adeguate, come richiesto dal GDPR. In particolare:

  • se il Paese è riconosciuto dalla Commissione Europea come “sicuro” (ad esempio gli USA per le aziende che aderiscono al Data Privacy Framework, come Google), il trasferimento è permesso senza altri passaggi;
  • se non esiste questo riconoscimento, firmiamo clausole contrattuali standard (SCC) che obbligano il fornitore a rispettare standard di protezione equivalenti a quelli europei;
  • in rari casi, potremmo trasferire i dati con il tuo consenso esplicito o perché necessario per fornirti un servizio su richiesta.

Se vuoi una copia di queste garanzie (es. le clausole firmate con un fornitore), basta scriverci ai contatti suindicati: saremo felici di inviartela.

 

  1. Diritti dell’interessato
  • Sapere quali dati trattiamo (diritto di accesso)
    Puoi chiederci se trattiamo i tuoi dati, oltre a copia dei tuoi dati, l’origine, le finalità per cui li usiamo, a chi li comunichiamo e per quanto tempo li conserviamo. Serve a verificare che sia tutto corretto e trasparente.
  • Correggere informazioni inesatte o incomplete (rettifica)
    Se alcuni dati non sono aggiornati — ad esempio un indirizzo e-mail che non usi più — ce lo comunichi e li sistemi­amo subito.
  • Chiedere la cancellazione (“diritto all’oblio”)
    Quando i tuoi dati non sono più necessari, quando ritiri il consenso o se ritieni che li stiamo trattando illecitamente, puoi domandarne la cancellazione. Se abbiamo obblighi di legge che ci impongono di conservarne una parte (per esempio documenti fiscali), te lo spieghiamo e li terremo solo per quel motivo e per il tempo strettamente necessario.
  • Limitare temporaneamente l’uso dei dati (limitazione)
    È una sorta di “congelamento”: per il periodo della limitazione conserviamo i dati senza usarli, a meno che non sia indispensabile (per esempio per difenderci in giudizio). Puoi richiederlo, ad esempio, se contesti l’esattezza di un dato o l’uso che ne facciamo.
  • Portare i tuoi dati da un altro fornitore (portabilità)
    Ti forniamo in formato digitale strutturato e leggibile da un computer (CSV, JSON o simili) i dati che ci hai fornito e che trattiamo con mezzi automatizzati, così puoi trasferirli a un nuovo servizio, o chiederci di inviarli direttamente a quest’ultimo, se tecnicamente possibile.
  • OPPORTI A UN TRATTAMENTO
    Se usiamo i tuoi dati per il nostro “legittimo interesse” oppure per finalità di marketing diretto, puoi dire di “no” e interromperemo quel trattamento, salvo che dimostriamo motivi legittimi prevalenti (caso raro, di solito legati a contenziosi o sicurezza IT).
  • Revocare il consenso
    Quando il trattamento si basa sul tuo consenso (per esempio l’invio di newsletter o l’uso di cookie di profilazione) puoi ritirarlo in qualsiasi momento: smetteremo di utilizzare quei dati per quella finalità, senza alcun pregiudizio per le attività già svolte.
  • Evitare decisioni basate solo su processi automatici
    Il nostro sito e la piattaforma di formazione non applicano profilazioni o decisioni automatizzate che producano effetti giuridici o impattino significativamente su di te. Se in futuro introducessimo sistemi simili, potrai sempre richiedere l’intervento umano, esprimere la tua opinione e contestare la decisione.
  • Presentare reclamo all’autorità
    Se pensi che il trattamento dei tuoi dati violi il GDPR o se non siamo stati soddisfacenti nella risposta, puoi rivolgerti in qualunque momento al Garante per la protezione dei dati personali (garanteprivacy.it) o all’autorità di controllo del Paese UE in cui si risiede.

Le richieste vanno inviate ai contatti del Titolare suindicati.

  1. Processi decisionali automatizzati

Il sito e la piattaforma non effettuano processi decisionali automatizzati né profilazioni che producano effetti giuridici sull’interessato.

  1. Cookie & Tecnologie di tracciamento

Il banner “Gestisci Consenso” presente sul sito consente di prestare o negare il consenso per le diverse categorie di cookie (Funzionali, Preferenze, Statistiche, Marketing).
Per maggiori dettagli (elenco dei cookie, scadenza, terze parti) si rinvia alla Cookie Policy dedicata, accessibile dal footer.

  1. Aggiornamenti dell’informativa

Il Titolare si riserva di modificare la presente informativa, ad esempio in occasione di evoluzioni normative o di nuovi servizi offerti. Le versioni aggiornate saranno pubblicate alla pagina Policy privacy del sito.