INFORMATIVA PRIVACY – NEWSLETTER ALTERNATIV@

Iscrizione Newsletter Nuove Pubblicazioni


Ultimo aggiornamento: [Data]

L’Associazione di fatto “Alternativ@” (di seguito “noi“, “ci“, “nostro“) gestisce il sito web InfoAlternative.it e la newsletter associata.

Questa informativa descrive come trattiamo i tuoi dati personali quando ti iscrivi alla nostra newsletter con aggiornamenti periodici sui contenuti pubblicati.


1. TITOLARE DEL TRATTAMENTO

Denominazione: Associazione di fatto “Alternativ@”
Sede: [Indirizzo completo]
Email: [redazione@alternative.it]
Sito web: https://infoalternative.it

Rappresentante legale (Titolare del Trattamento):
[Nome Cognome Presidente]
Email: [email-presidente]

Referente Privacy / DPO:
[Nome Cognome]
Email: [email-privacy]
Tel: [telefono]

Per esercitare i tuoi diritti o per qualsiasi domanda sulla privacy, contattaci a: [email-privacy]


2. QUALI DATI RACCOGLIAMO

Quando ti iscrivi alla nostra newsletter, raccogliamo solo i dati strettamente necessari:

Dati Obbligatori

A) Indirizzo email

  • Il tuo indirizzo email è l’unico dato personale che ti chiediamo
  • Serve per inviarti la newsletter e identificare la tua iscrizione
  • Non raccogliamo nome, cognome o altri dati anagrafici

B) Dati tecnici (raccolti automaticamente)

  • Indirizzo IP al momento dell’iscrizione e della conferma
  • Data e ora dell’iscrizione
  • Data e ora della conferma (double opt-in)

Questi dati tecnici servono come prova del tuo consenso e per la sicurezza del sistema (prevenire iscrizioni fraudolente).

Dati Statistici (Anonimi)

Quando ricevi e apri la newsletter, possiamo raccogliere dati statistici aggregati:

  • Apertura email (sì/no)
  • Click su link (sì/no)

Questi dati sono usati solo per migliorare i contenuti e sono pseudonimizzati (non collegati direttamente alla tua identità).

Dati che NON Raccogliamo

❌ Nome o cognome
❌ Dati anagrafici
❌ Numero di telefono
❌ Indirizzo postale
❌ Dati di navigazione sul sito
❌ Profilazione o tracciamento avanzato

Raccogliamo solo il minimo indispensabile.


3. PERCHÉ E COME UTILIZZIAMO I TUOI DATI

Finalità del Trattamento

Trattiamo il tuo indirizzo email esclusivamente per:

  1. Inviarti la newsletter con notifiche su nuovi articoli e contenuti pubblicati su InfoAlternativa.eu
  2. Gestire la tua iscrizione (conferma, modifica, disiscrizione)
  3. Migliorare la newsletter attraverso statistiche aggregate (tasso di apertura, interesse per argomenti)

NON usiamo i tuoi dati per:

  • Profilazione commerciale
  • Pubblicità personalizzata
  • Vendita o cessione a terzi
  • Finalità diverse dalla newsletter

Base Giuridica

Il trattamento dei tuoi dati si basa sul tuo consenso esplicito (art. 6, par. 1, lett. a del GDPR):

  • Ti abbiamo chiesto il consenso tramite checkbox nel form di iscrizione
  • Hai confermato l’iscrizione cliccando sul link nell’email di conferma (double opt-in)
  • Conserviamo la prova del consenso (IP, data, ora)

Puoi revocare il consenso in qualsiasi momento disiscrivendoti (vedi più avanti).


4. COME RACCOGLIAMO I TUOI DATI

Procedura Double Opt-In (Doppia Conferma)

Per garantire la sicurezza e la validità del tuo consenso, usiamo il sistema double opt-in:

Passo 1: Inserisci la tua email nel form e accetti l’informativa

Passo 2: Ricevi email con link di conferma (NO newsletter ancora)

Passo 3: Clicchi sul link di conferma nell’email

Passo 4: Iscrizione confermata, ricevi email di benvenuto

Passo 5: Inizi a ricevere la newsletter

Se non confermi l’iscrizione (Passo 3), non riceverai la newsletter e il tuo indirizzo sarà cancellato entro 30 giorni.

Cosa Registriamo

Al momento dell’iscrizione e della conferma, registriamo:

  • Indirizzo email inserito
  • Indirizzo IP da cui ti sei iscritto
  • Data e ora iscrizione
  • Indirizzo IP conferma
  • Data e ora conferma

Questi dati sono prova del consenso in caso di contestazioni.


5. CON CHI CONDIVIDIAMO I TUOI DATI

Comunicazione a Terzi

NON condividiamo, vendiamo o cediamo il tuo indirizzo email a nessuno.

I tuoi dati sono trattati esclusivamente da:

A) Personale autorizzato interno (Autorizzati al trattamento):

  • Gestore della newsletter (1 persona)
  • Amministratore sistema (1 persona)
  • Referente Privacy

Numero totale persone con accesso: max 3 persone nominate formalmente.

B) Responsabile esterno del trattamento (art. 28 GDPR):

ResponsabileServizioUbicazione del serverGaranzie
Gaetano Eugenio Antonio PiazzaHosting e gestione tecnica serverHelsinki, Finlandia (UE)DPA firmato conforme GDPR

Il Responsabile:

  • Gestisce il server dove sono conservati i dati
  • È vincolato da contratto (DPA) a trattare i dati solo su nostra istruzione
  • Non ha diritto di usare i dati per proprie finalità
  • Il server è ubicato in UE (Finlandia)

C) Sub-responsabile del Responsabile:

Sub-responsabileServizioUbicazione
Hetzner Online GmbHDatacenter hosting serverHelsinki, Finlandia (UE)

Hetzner fornisce solo l’infrastruttura fisica (datacenter) e non ha accesso ai dati effettivi.

NON Condividiamo con:

❌ Società di marketing
❌ Broker di dati
❌ Social network
❌ Altre associazioni
❌ Enti pubblici (salvo obblighi di legge)

I tuoi dati rimangono privati.


6. DOVE SONO CONSERVATI I TUOI DATI

Ubicazione Dati

Server principale: Helsinki, Finlandia (Unione Europea)
Backup: Italia (Unione Europea)

Tutti i dati sono conservati in territorio UE.

Trasferimenti Extra-UE

NON trasferiamo i tuoi dati al di fuori dell’Unione Europea o dello Spazio Economico Europeo.

Nessun servizio USA o extra-UE è utilizzato per la gestione della newsletter.


7. PER QUANTO TEMPO CONSERVIAMO I TUOI DATI

Durante l’Iscrizione Attiva

Finché sei iscritto alla newsletter, conserviamo:

  • Il tuo indirizzo email
  • I dati di iscrizione/conferma (IP, date)
  • Le statistiche di apertura (aggregate)

Durata: fino alla tua disiscrizione.

Dopo la Disiscrizione

Quando ti disiscrivi:

  • Il tuo indirizzo email è cancellato immediatamente dalla lista attiva
  • Non riceverai più alcuna newsletter (da subito)
  • I dati di conferma (IP, date) sono conservati per 5 anni come prova del consenso passato (in caso di contestazioni legali)
  • Dopo 5 anni: cancellazione totale

Iscritti Inattivi

Se non apri nessuna newsletter per 24 mesi consecutivi, ti invieremo un’email per verificare se vuoi rimanere iscritto.

Se non rispondi entro 30 giorni: disiscrizione automatica.

Backup Tecnici

I backup del sistema conservano i dati per 30 giorni, poi sono sovrascritti.


8. MISURE DI SICUREZZA

Proteggiamo i tuoi dati con misure tecniche e organizzative adeguate:

Misure Tecniche

Crittografia:

  • HTTPS/TLS per tutte le comunicazioni
  • Connessione sicura (certificato SSL)
  • Database protetto con password robuste

Protezione server:

  • Firewall attivo
  • Aggiornamenti sicurezza regolari
  • Antivirus e scansione malware
  • Log accessi conservati 12 mesi

Double opt-in:

  • Conferma obbligatoria previene iscrizioni fraudolente
  • Prova documentata del consenso

Backup sicuri:

  • Backup giornalieri
  • Conservazione criptata
  • Ubicazione sicura (Italia, UE)

Misure Organizzative

Accesso limitato:

  • Solo 3 persone autorizzate possono accedere ai dati
  • Lettere di nomina firmate
  • Obbligo di riservatezza

Procedure documentate:

  • Gestione richieste interessati
  • Gestione violazioni dati (data breach)
  • Registro attività di trattamento

Formazione:

  • Personale formato su GDPR
  • Aggiornamenti regolari

9. I TUOI DIRITTI

Hai diritto di:

A) Diritto di Accesso (art. 15 GDPR)

Puoi chiederci:

  • Quali dati abbiamo su di te
  • Come li usiamo
  • Con chi li condividiamo

Tempo risposta: 30 giorni

Come richiederlo: Email a [email-privacy]


B) Diritto di Rettifica (art. 16 GDPR)

Puoi chiedere di correggere dati inesatti (es. email errata).

Tempo risposta: 30 giorni

Come richiederlo: Email a [email-privacy]


C) Diritto di Cancellazione / “Diritto all’Oblio” (art. 17 GDPR)

Puoi chiedere la cancellazione dei tuoi dati.

Effetto: Disiscrizione immediata + cancellazione da tutti i sistemi.

Tempo risposta: Immediata (max 24 ore)

Come richiederlo:

  • Clicca “Disiscriviti” in qualsiasi newsletter (automatico), oppure
  • Email a [email-privacy]

Eccezione: Dati di conferma (IP, date) conservati 5 anni per prova consenso (obbligo legale).


D) Diritto di Limitazione (art. 18 GDPR)

Puoi chiedere di bloccare temporaneamente l’uso dei tuoi dati (es. durante una contestazione).

Effetto: Sospensione invio newsletter fino a risoluzione.

Tempo risposta: 30 giorni

Come richiederlo: Email a [email-privacy]


E) Diritto di Portabilità (art. 20 GDPR)

Puoi chiedere di ricevere i tuoi dati in formato leggibile da macchina (CSV, JSON).

Cosa ricevi:

  • Il tuo indirizzo email
  • Date iscrizione/conferma
  • Statistiche apertura (se disponibili)

Tempo risposta: 5 giorni lavorativi

Come richiederlo: Email a [email-privacy]


F) Diritto di Opposizione (art. 21 GDPR)

Puoi opporti al trattamento dei tuoi dati.

Effetto: Equivale a disiscrizione.

Come esercitarlo: Clicca “Disiscriviti” o email a [email-privacy]


G) Diritto di Revoca del Consenso (art. 7 GDPR)

Puoi revocare il consenso in qualsiasi momento.

Effetto: Disiscrizione immediata dalla newsletter.

Come revocarlo:

  • Clicca “Disiscriviti” nel footer di qualsiasi newsletter (automatico), oppure
  • Invia email a [email-privacy]

Nota: La revoca non pregiudica la liceità del trattamento precedente (le newsletter già inviate erano legittime).


H) Diritto di Reclamo (art. 77 GDPR)

Se ritieni che i tuoi diritti siano stati violati, puoi presentare reclamo al Garante per la protezione dei dati personali:

Garante Privacy – Italia
Piazza Venezia, 11 – 00187 Roma
Tel: (+39) 06.696771
Email: garante@gpdp.it
PEC: protocollo@pec.gpdp.it
Sito: https://www.garanteprivacy.it


10. COME DISISCRIVERSI

Puoi disiscriverti dalla newsletter in qualsiasi momento, senza fornire motivazioni.

Metodo 1: Link “Disiscriviti” (Automatico)

Ogni newsletter contiene un link “Disiscriviti” nel footer.

Procedura:

  1. Apri una qualsiasi newsletter
  2. Scorri in fondo all’email
  3. Clicca sul link “Disiscriviti
  4. Conferma (se richiesto)
  5. Disiscrizione immediata

Non riceverai più newsletter da subito.

Metodo 2: Email Manuale

Invia email a: [email-privacy]

Oggetto: Disiscrizione newsletter

Testo: “Chiedo di disiscrivermi dalla newsletter. Il mio indirizzo email è: [tua@email.it]”

Tempo: Disiscrizione entro 24 ore lavorative.

Metodo 3: Pagina Gestione Iscrizione

Visita: https://infoalternative.it/newsletter-gestione/

Segui le istruzioni per disiscriverti.


11. COSA SUCCEDE DOPO LA DISISCRIZIONE

Quando ti disiscrivi:

Immediatamente:

  • Il tuo indirizzo email è rimosso dalla lista attiva
  • NON riceverai più newsletter (da subito, nessun invio successivo)

Entro 24 ore:

  • Cancellazione completa dal sistema di invio
  • Cancellazione da database attivo

Conservazione residuale:

  • Dati di conferma iscrizione (IP, date): conservati 5 anni per prova consenso
  • Backup tecnici: sovrascritti entro 30 giorni

Dopo 5 anni:

  • Cancellazione totale da ogni sistema

12. MODIFICHE ALL’INFORMATIVA

Potremmo aggiornare questa informativa per:

  • Modifiche normative (nuove leggi)
  • Cambiamenti nei nostri servizi
  • Miglioramenti nella protezione dati

Notifica Modifiche

In caso di modifiche sostanziali (es. cambio finalità, nuovi destinatari):

  • Ti informeremo via email
  • Pubblicheremo la nuova informativa sul sito con data aggiornamento
  • Ti chiederemo nuovo consenso se necessario

In caso di modifiche minori (es. correzioni, chiarimenti):

  • Pubblicheremo la nuova versione sul sito
  • Aggiorneremo la data in alto

Ultima versione sempre disponibile su: https://infoalternative.it/privacy-policy/#newsletter


13. COOKIE E TRACCIAMENTO

Newsletter NON Usa Cookie

L’iscrizione alla newsletter NON richiede cookie sul tuo dispositivo.

Tracciamento Apertura Email

Alcune newsletter possono contenere un “pixel di tracciamento” (immagine invisibile) per rilevare se l’email è stata aperta.

Finalità: Statistiche aggregate (quante persone aprono la newsletter).

Dati raccolti: Solo “apertura sì/no”, nessun dato personale aggiuntivo.

Disattivare: Blocca le immagini esterne nel tuo client email (Gmail, Outlook, etc.). La newsletter sarà comunque leggibile.

Non usiamo: Tracciamento avanzato, fingerprinting, profilazione comportamentale.


14. NEWSLETTER VS COMUNICAZIONI ISTITUZIONALI

Distinzione importante:

AspettoNewsletter Pubblica (questa)Comunicazioni Soci
Chi può iscriversiChiunque (pubblico)Solo soci associazione
ContenutoNotifiche nuovi articoliComunicazioni istituzionali
ConsensoObbligatorio (double opt-in)Non necessario
Base giuridicaConsenso esplicitoLegittimo interesse
DisiscrizioneLibera in qualsiasi momentoSolo cessando iscrizione associazione

Questa informativa riguarda SOLO la newsletter pubblica con aggiornamenti contenuti.

Se sei un socio dell’associazione, riceverai anche comunicazioni istituzionali (separate) in base al legittimo interesse associativo.


15. MINORI

La newsletter è destinata a persone maggiorenni (18+).

Non raccogliamo consapevolmente dati di minori di 16 anni.

Se sei genitore/tutore e scopri che tuo figlio minorenne si è iscritto, contattaci immediatamente: [email-privacy]

Provvederemo alla cancellazione immediata.


16. VIOLAZIONI DATI (DATA BREACH)

In caso di violazione dei dati personali (data breach) che comporti un rischio per i tuoi diritti:

Ti informeremo:

  • Entro 72 ore dalla scoperta (se rischio elevato)
  • Via email all’indirizzo iscritto
  • Con descrizione dell’incidente e misure adottate

Notificheremo il Garante Privacy entro 72 ore se richiesto dalla legge.

Misure preventive: Vedi sezione 8 “Misure di Sicurezza”.


17. DOMANDE FREQUENTI (FAQ)

Posso iscrivermi con più indirizzi email?

Sì, puoi iscriverti con indirizzi diversi. Ogni iscrizione è indipendente.

Quante newsletter riceverò?

Frequenza: variabile, tipicamente 1-4 email al mese (quando pubblichiamo nuovi contenuti).

Non invieremo spam o email commerciali.

Posso cambiare il mio indirizzo email?

Sì:

  1. Disiscriviti dal vecchio indirizzo
  2. Iscriviti con il nuovo indirizzo
  3. O contattaci: [email-privacy]

Cosa succede se inserisco per errore l’email di qualcun altro?

Il sistema double opt-in previene questo: senza conferma via email, l’iscrizione non è valida. La persona riceverà solo l’email di conferma (1 volta) e potrà ignorarla.

Posso sospendere temporaneamente la newsletter?

Attualmente non offriamo la sospensione temporanea. Puoi:

  • Disiscriverti e re-iscriverti quando vuoi, oppure
  • Contattaci per valutare soluzioni: [email-privacy]

I miei dati sono visibili ad altri iscritti?

NO. Gli indirizzi email degli iscritti sono completamente privati e non visibili ad altri.

Gli invii sono in BCC (copia nascosta) o individuali.

Usate servizi esterni come Mailchimp?

NO. Gestiamo tutto internamente su nostro server (self-hosted). Nessun servizio esterno di email marketing.


18. CONTATTI

Per qualsiasi domanda su questa informativa o sulla privacy:

Email Privacy: [email-privacy]
Referente Privacy: [Nome Cognome]
Telefono: [numero]

Indirizzo postale:
Associazione Alternativ@
[Indirizzo completo]
[CAP Città]

Tempi di risposta: Entro 30 giorni per richieste GDPR, entro 5 giorni per domande generali.


19. ACCETTAZIONE

Iscrivendoti alla newsletter:

✅ Confermi di aver letto e compreso questa informativa
✅ Acconsenti al trattamento dei tuoi dati come descritto
✅ Confermi di avere almeno 16 anni

Il consenso è libero, specifico, informato e puoi revocarlo in qualsiasi momento.


RIEPILOGO RAPIDO

Cosa raccogliamo: Solo email + IP/date conferma
Perché: Inviarti newsletter con nuovi articoli
Base giuridica: Tuo consenso esplicito (double opt-in)
Con chi condividiamo: Nessuno (solo nostro personale e provider hosting UE)
Dove: Server in Finlandia (UE), backup Italia (UE)
Per quanto: Fino a disiscrizione
Come disiscriversi: Link in ogni newsletter o email a [email-privacy]
Diritti: Accesso, cancellazione, portabilità, revoca consenso


Grazie per la fiducia!

Associazione Alternativ@ – InfoAlternative.it
Informativa aggiornata al [Data]


NOTE TECNICHE PER IMPLEMENTAZIONE

Questa informativa va pubblicata su pagina web del sito:

  • URL suggerito: /privacy-policy/#newsletter o /privacy-newsletter/
  • Formato: HTML standard, leggibile, con sommario cliccabile
  • Link da: form iscrizione, footer newsletter, footer sito

Elementi da personalizzare prima della pubblicazione:

  • Sostituire tutti i [campi tra parentesi]
  • Inserire email e contatti reali
  • Inserire URL reali pagine
  • Aggiornare data ultima revisione
  • Verificare che tutti i link funzionino

Accessibilità:

  • Testo semplice e chiaro
  • Struttura con titoli progressivi (H2, H3)
  • Sommario/indice cliccabile
  • Versione stampabile disponibile