Legale

Informativa sulla privacy.

Versione 1.0 · giugno 2026 — ti spieghiamo in modo semplice e completo quali dati raccogliamo, perché, per quanto tempo li conserviamo e quali diritti hai.

L'Associazione Pay With Smile, con sede in Aleea Gugu nr. 1, Reșița, provincia di Caraș-Severin, CIF 45009379, prende sul serio la protezione dei tuoi dati personali. Se hai domande, scrivici a contact@paywithsmile.ro oppure chiamaci al 0720 041 043.

1. Chi è il titolare del trattamento?

Associazione Pay With Smile
CIF: 45009379
Sede: Aleea Gugu nr. 1, Reșița, provincia di Caraș-Severin
Email: contact@paywithsmile.ro
Telefono: 0720 041 043

Non abbiamo nominato formalmente un responsabile della protezione dei dati (DPO), poiché i nostri trattamenti non sono su larga scala e non sono sistematici. Qualsiasi richiesta relativa ai dati personali va indirizzata direttamente all'indirizzo email sopra indicato.

2. Quali dati raccogliamo e come

2.1. I visitatori del sito web

Il sito web paywithsmile.ro è un sito statico. Non abbiamo account utente. Per statistiche aggregate usiamo Google Analytics 4, con cookie installati solo dopo il tuo consenso (vedi punto 8).

Ciononostante, con la semplice visita del sito possono essere raccolti automaticamente:

  • L'indirizzo IP e dati tecnici del server — tramite Hostinger (il nostro fornitore di hosting web), che registra log di accesso standard (indirizzo IP, data/ora, pagina visitata, browser). Questi log sono necessari per la sicurezza e il funzionamento tecnico del server. Non li utilizziamo per identificarti individualmente.
  • L'indirizzo IP trasferito a Google — il nostro sito carica i caratteri dal servizio Google Fonts (fonts.googleapis.com). Questo caricamento comporta che il tuo browser invii automaticamente l'indirizzo IP ai server di Google LLC (USA). Google tratta questi dati conformemente alla propria informativa sulla privacy (policies.google.com). Se desideri evitare questo trasferimento, puoi bloccare il dominio fonts.googleapis.com tramite le impostazioni del browser o tramite estensioni per la privacy.

2.2. Le persone che ci contattano via email o telefono

Se scegli di contattarci agli indirizzi dell'associazione o per telefono, raccogliamo i dati che ci trasmetti direttamente tu: nome, indirizzo email, numero di telefono e qualsiasi informazione inclusa nel tuo messaggio.

Attenzione particolare — dati relativi alla salute. Lo scopo principale della nostra associazione è il sostegno alle persone che hanno attraversato patologie oncologiche. Pertanto, i messaggi che ci invii possono contenere, su tua iniziativa, informazioni sul tuo stato di salute. Questi sono dati di categoria particolare ai sensi dell'art. 9 del Regolamento GDPR e beneficiano di una protezione supplementare:

  • Base giuridica: il tuo consenso esplicito, prestato mediante la trasmissione volontaria di tali informazioni (art. 9, par. 2, lett. a GDPR). Puoi revocare il consenso in qualsiasi momento, chiedendo la cancellazione dei dati a contact@paywithsmile.ro.
  • Riservatezza: le email che contengono dati relativi alla salute sono consultate esclusivamente dal presidente dell'associazione o dalla persona designata a coordinare il programma per le beneficiarie. Non li trasmettiamo a terzi, non li pubblichiamo e non li utilizziamo a scopi di marketing.
  • Chi ha accesso: al massimo 2-3 persone della direzione dell'associazione, vincolate da obblighi di riservatezza.
  • Per quanto tempo li conserviamo: la corrispondenza con dati relativi alla salute viene conservata per la durata del rapporto con la beneficiaria e al massimo 3 anni dopo la conclusione del programma, dopodiché viene cancellata definitivamente o resa anonima per statistiche interne. Se revochi il consenso prima di tali termini, cancelliamo i dati entro un massimo di 30 giorni, salvo il caso in cui la conservazione sia necessaria per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. Se la corrispondenza genera obblighi contabili o contrattuali, il termine è quello legale (minimo 10 anni, Legge 82/1991).

2.3. Sponsor e partner

Se entri in contatto con noi in qualità di sponsor o partner, trattiamo i dati necessari alla conclusione e all'esecuzione del contratto: nome, funzione, dati di contatto professionali, dati di identificazione fiscale. La base è l'esecuzione del contratto (art. 6, par. 1, lett. b GDPR) e gli obblighi legali di archiviazione (lett. c). I dati vengono conservati per un minimo di 10 anni conformemente alla Legge sulla contabilità.

3. Le finalità del trattamento e la base giuridica

  • Risposta alle richieste — il legittimo interesse dell'associazione a comunicare con le persone interessate (art. 6, par. 1, lett. f GDPR) o l'esecuzione di un contratto (lett. b);
  • Coordinamento dei programmi per le beneficiarie — il consenso esplicito per i dati relativi alla salute (art. 9, par. 2, lett. a); per gli altri dati: l'esecuzione di un accordo di partecipazione (art. 6, lett. b);
  • Obblighi legali — archiviazione contabile e fiscale (art. 6, lett. c);
  • Sicurezza dell'infrastruttura tecnica — log del server, il legittimo interesse del titolare (art. 6, lett. f).

4. I destinatari dei dati

Non vendiamo e non cediamo i tuoi dati a terzi a scopi commerciali. Possiamo trasmettere dati in modo strettamente limitato a:

  • Hostinger (fornitore di hosting) — log tecnici, sulla base di un contratto di trattamento (DPA);
  • Google LLC — indirizzo IP tramite il caricamento dei caratteri, conformemente all'informativa di Google;
  • Autorità pubbliche (ANAF, tribunali) — esclusivamente quando vi siamo obbligati per legge;
  • Il commercialista/revisore dell'associazione — dati necessari alle dichiarazioni fiscali, sulla base di un accordo di riservatezza.

Non trasferiamo dati al di fuori dello Spazio Economico Europeo, ad eccezione del trasferimento implicito dell'IP a Google (USA), che si basa sulle Clausole Contrattuali Standard approvate dalla Commissione Europea.

5. La durata della conservazione

  • Corrispondenza generale (senza dati relativi alla salute): massimo 3 anni dall'ultimo contatto;
  • Corrispondenza con dati relativi alla salute: massimo 3 anni dopo la conclusione del programma;
  • Documenti con valore contabile/contrattuale: minimo 10 anni (Legge 82/1991);
  • Log del server Hostinger: conformemente all'informativa di Hostinger (in genere 30-90 giorni).

6. I tuoi diritti

Ai sensi del GDPR, hai i seguenti diritti, che puoi esercitare in qualsiasi momento scrivendo a contact@paywithsmile.ro:

  • Diritto di accesso — sapere quali dati conserviamo su di te;
  • Diritto di rettifica — correggere dati inesatti;
  • Diritto alla cancellazione — chiedere la cancellazione dei dati, laddove non sussistano obblighi legali di conservazione;
  • Diritto di limitazione del trattamento — nelle situazioni previste dalla legge;
  • Diritto alla portabilità — ricevere i dati da te forniti in un formato strutturato;
  • Diritto di opposizione — ai trattamenti basati sul legittimo interesse;
  • Diritto di revocare il consenso — in qualsiasi momento, senza pregiudicare la liceità dei trattamenti precedenti;
  • Diritto di presentare reclamo all'Autorità Nazionale di Vigilanza sul Trattamento dei Dati Personali (ANSPDCP): anspdcp.ro, telefono 031 805 9211, email anspdcp@dataprotection.ro.

Rispondiamo alle tue richieste entro un massimo di 30 giorni di calendario.

7. Cookie

Il sito web paywithsmile.ro utilizza cookie analitici tramite Google Analytics 4, installati solo se li accetti tramite il banner dei cookie (Google Consent Mode v2). Non utilizziamo cookie di marketing. Carichiamo anche i caratteri Google, descritti al punto 2.1. Dettagli completi nell'Informativa sui cookie.

8. L'analisi del traffico

Questa sezione non è attualmente attiva. La includiamo per trasparenza nei confronti del futuro.

Usiamo Google Analytics 4 per analizzare, in forma aggregata, il traffico sul sito (numero di visitatori, pagine lette, fonti di traffico), senza identificarti direttamente come persona. Mostriamo un banner per i cookie e usiamo Google Consent Mode v2: chiediamo il tuo consenso prima di installare qualsiasi cookie analitico. Se non dai il consenso, Google Analytics funziona senza cookie e non raccogliamo dati sul tuo comportamento sul sito. Base giuridica: il tuo consenso (art. 6, par. 1, lett. a GDPR), revocabile in qualsiasi momento. I dati sono trattati da Google LLC.

9. La sicurezza dei dati

Adottiamo misure ragionevoli per la protezione dei dati: accesso limitato alle caselle email dell'associazione, password sicure, connessione HTTPS sul sito. La corrispondenza con dati relativi alla salute è trattata con la massima discrezione e non viene reindirizzata o archiviata su piattaforme di terzi non sicure.

10. Modifiche dell'informativa

Se questa informativa subisce modifiche significative, mostreremo un avviso sul sito e aggiorneremo la data della versione. L'utilizzo continuato del sito dopo la pubblicazione delle modifiche rappresenta l'accettazione della nuova versione.

11. Contatto

Per qualsiasi domanda o per l'esercizio dei tuoi diritti GDPR:
Email: contact@paywithsmile.ro
Telefono: 0720 041 043
Indirizzo: Associazione Pay With Smile, Aleea Gugu nr. 1, Reșița, provincia di Caraș-Severin