Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (di seguito “GDPR” o “Regolamento”) e del D. Lgs. 196/2003 “Codice in materia di protezione dei dati personali”, come modificato dal D. Lgs. 101/2018, l’Associazione Unione Astrofili Teramo, in qualità di Titolare del trattamento, fornisce con il presente documento le informazioni relative al trattamento dei dati personali degli utenti che consultano il sito www.uate.it o che vi conferiscono dati tramite i moduli di contatto e di prenotazione.

Ulteriori informazioni sui diritti degli interessati sono disponibili sul sito del Garante per la protezione dei dati personali: https://www.garanteprivacy.it/regolamentoue.

1. Titolare del trattamento

Titolare del trattamento è l’Unione Astrofili Teramo (di seguito “UAT” o “Associazione”), con sede presso l’I.T.C. “V. Comi”, viale Bovio n. 6, 64100 Teramo.

Posta elettronica: info@uate.it

2. Responsabile della protezione dei dati

L’Associazione non rientra nei casi di nomina obbligatoria previsti dall’art. 37 del Regolamento e non ha designato un Responsabile della protezione dei dati. Ogni richiesta in materia di protezione dei dati personali va indirizzata al Titolare ai riferimenti indicati al punto 1.

3. Dati raccolti durante la navigazione

La semplice consultazione del sito comporta la raccolta di alcuni dati la cui trasmissione è implicita nel funzionamento dei protocolli di comunicazione di Internet:

  • Log del server: indirizzo IP, data e ora della richiesta, pagina richiesta, tipo di browser e sistema operativo, codice di esito della risposta. Sono registrati automaticamente dall’infrastruttura di hosting per finalità di sicurezza, diagnostica e continuità del servizio.
  • Dati statistici di utilizzo: pagine visitate, provenienza della visita, caratteristiche generali del dispositivo. Sono raccolti da un sistema di statistiche installato sul medesimo server del sito; l’indirizzo IP è anonimizzato e sottoposto a funzione di hash prima della registrazione, così da non consentire l’identificazione dell’utente.

Tali dati non sono utilizzati per identificare gli utenti né per ricostruirne il comportamento su altri siti. Potrebbero essere utilizzati per l’accertamento di responsabilità unicamente in caso di reati informatici ai danni del sito o su richiesta dell’Autorità.

4. Dati conferiti tramite i moduli

Compilando i moduli presenti sul sito l’utente conferisce le seguenti categorie di dati personali:

  • Dati identificativi e di contatto: nome e cognome, indirizzo e-mail e, per il modulo di prenotazione eventi, numero di telefono.
  • Contenuto della comunicazione: oggetto e testo del messaggio inviato tramite il modulo.
  • File allegati: documenti o immagini eventualmente caricati tramite il modulo di contatto, nei formati e nei limiti dimensionali ammessi. Il contenuto degli allegati è determinato esclusivamente dall’interessato.
  • Dati di partecipazione: per il modulo di prenotazione eventi, numero di partecipanti e numero di strumenti di osservazione.
  • Dati tecnici di verifica antispam: indirizzo IP, informazioni sul dispositivo e sul browser e dati di interazione con la pagina, trattati al solo fine di distinguere gli invii effettuati da persone da quelli generati da sistemi automatizzati. Il servizio è descritto al punto 8.

Il conferimento di dati appartenenti alle categorie particolari di cui all’art. 9 del Regolamento (dati che rivelino origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, dati genetici o biometrici, dati relativi alla salute, alla vita sessuale o all’orientamento sessuale) non è richiesto né previsto. Qualora tali dati fossero comunicati spontaneamente nel testo del messaggio o negli allegati, saranno cancellati senza essere ulteriormente trattati.

5. Finalità e basi giuridiche del trattamento

  • Gestione e riscontro delle richieste inviate tramite i moduli di contatto e di prenotazione — base giuridica: esecuzione di misure adottate su richiesta dell’interessato, art. 6.1.b del Regolamento.
  • Organizzazione e gestione degli eventi per i quali è stata effettuata la prenotazione, compresa la comunicazione di variazioni o annullamenti — base giuridica: art. 6.1.b del Regolamento.
  • Erogazione e funzionamento del sito, ivi compresa la registrazione dei log tecnici — base giuridica: legittimo interesse del Titolare alla corretta erogazione del servizio, art. 6.1.f del Regolamento.
  • Sicurezza del sito e prevenzione degli invii automatizzati e abusivi — base giuridica: legittimo interesse del Titolare a proteggere la propria infrastruttura, art. 6.1.f del Regolamento.
  • Elaborazione di statistiche aggregate sull’utilizzo del sito, in forma non identificativa — base giuridica: legittimo interesse del Titolare a conoscere l’andamento delle consultazioni per migliorare i contenuti, art. 6.1.f del Regolamento.
  • Archiviazione delle richieste ricevute a fini di tracciabilità e continuità nella gestione delle comunicazioni — base giuridica: legittimo interesse del Titolare, art. 6.1.f del Regolamento.
  • Adempimento di obblighi di legge e riscontro a richieste dell’Autorità giudiziaria o di organismi di vigilanza — base giuridica: art. 6.1.c del Regolamento.

I dati non sono utilizzati per finalità diverse da quelle indicate. Qualora il Titolare intendesse trattarli per ulteriori finalità, ne darà preventiva comunicazione all’interessato ai sensi dell’art. 13.3 del Regolamento.

6. Natura del conferimento

Il conferimento dei dati contrassegnati come obbligatori nei moduli è necessario per consentire al Titolare di dare riscontro alla richiesta o di registrare la prenotazione: in loro assenza l’invio del modulo non può essere completato. Il conferimento dei restanti dati, ivi compresi gli eventuali allegati, è facoltativo e la loro mancata comunicazione non pregiudica il riscontro, salvo che gli stessi risultino indispensabili alla comprensione della richiesta.

La raccolta dei dati di navigazione di cui al punto 3 è invece automatica e connessa al funzionamento tecnico del sito.

7. Cookie e tecnologie similari

Il sito utilizza esclusivamente cookie tecnici, necessari al proprio funzionamento e alla sicurezza. Per tali cookie non è richiesto il consenso preventivo dell’utente, ai sensi dell’art. 122 del D. Lgs. 196/2003 e delle Linee guida del Garante del 10 giugno 2021.

La consultazione delle pagine del sito non comporta l’installazione di alcun cookie. Un unico cookie tecnico è impostato sulle pagine che ospitano i moduli:

  • Cookie di sicurezza impostato dal sistema di verifica antispam sulle sole pagine che ospitano i moduli di contatto e di prenotazione, al fine di distinguere gli utenti dai sistemi automatizzati e prevenire invii abusivi. Ha durata limitata e non consente di ricostruire la navigazione dell’utente.

Il sito non utilizza cookie di profilazione, non traccia gli utenti a fini pubblicitari e non condivide dati con circuiti pubblicitari o piattaforme di social network. Le statistiche di utilizzo sono raccolte in forma non identificativa secondo quanto indicato al punto 3, senza ricorso a cookie.

L’utente può in ogni momento eliminare o bloccare i cookie tramite le impostazioni del proprio browser. La disabilitazione del cookie tecnico sopra indicato può impedire l’invio dei moduli.

8. Destinatari e responsabili del trattamento

I dati sono trattati dal personale e dai volontari dell’Associazione autorizzati al trattamento ai sensi dell’art. 29 del Regolamento, nel rispetto del principio di minimizzazione e nei limiti dello scopo per cui sono stati raccolti.

Per lo svolgimento di specifiche attività tecniche il Titolare si avvale dei seguenti fornitori, designati Responsabili del trattamento ai sensi dell’art. 28 del Regolamento:

  • Aruba S.p.A. — servizi di hosting del sito web e di posta elettronica. I dati sono ospitati su infrastrutture ubicate nell’Unione Europea.
  • Cloudflare, Inc. — servizio di verifica antispam Cloudflare Turnstile, attivo sulle sole pagine che ospitano i moduli di contatto e di prenotazione. Il servizio tratta i dati tecnici indicati al punto 4.

Le componenti grafiche e tipografiche del sito sono ospitate direttamente sull’infrastruttura del Titolare: la navigazione non comporta pertanto richieste automatiche a reti di distribuzione di contenuti esterne.

I dati possono inoltre essere comunicati ad Autorità giudiziarie, organismi di vigilanza e altri soggetti ai quali la comunicazione sia obbligatoria per legge. I dati non sono diffusi né ceduti a terzi per finalità commerciali o di marketing.

9. Trasferimento dei dati verso Paesi terzi

L’unico trattamento che può comportare un trasferimento di dati al di fuori dell’Unione Europea è la verifica antispam operata da Cloudflare, Inc. sulle pagine che ospitano i moduli. Il trasferimento avviene sulla base delle garanzie previste dal Capo V del Regolamento, in particolare mediante le Clausole Contrattuali Tipo adottate dalla Commissione europea e, ove applicabile, in forza della decisione di adeguatezza relativa al EU-U.S. Data Privacy Framework. Copia delle garanzie adottate può essere richiesta al Titolare ai riferimenti di cui al punto 1.

Tutti gli altri trattamenti, compresi quelli connessi alla semplice navigazione, avvengono su infrastrutture ubicate nell’Unione Europea.

10. Periodo di conservazione

  • Richieste di contatto e relativi allegati: 24 mesi dalla chiusura della richiesta, decorsi i quali i dati sono cancellati dall’archivio delle sottomissioni e dalla casella di posta.
  • Prenotazioni di eventi: 12 mesi dalla data di svolgimento dell’evento, per la gestione di eventuali adempimenti connessi.
  • Dati statistici di utilizzo: 12 mesi dalla rilevazione, in forma già anonimizzata.
  • Log del server e dati tecnici di sicurezza: conservati per il tempo necessario alle finalità di sicurezza e diagnostica, secondo le politiche di conservazione dei rispettivi fornitori.
  • Dati oggetto di obblighi di legge o necessari all’accertamento, esercizio o difesa di un diritto: per il periodo previsto dalla normativa applicabile.

11. Modalità del trattamento e misure di sicurezza

Il trattamento è effettuato con strumenti automatizzati e, in via residuale, su supporto cartaceo. I dati raccolti tramite i moduli sono trasmessi su connessione cifrata e conservati nella casella di posta dell’Associazione nonché, per le finalità di archiviazione di cui al punto 5, in un archivio interno al sito accessibile ai soli soggetti autorizzati mediante credenziali personali.

Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell’art. 32 del Regolamento, proporzionate ai rischi individuati, e tratta i dati nel rispetto dei principi di cui all’art. 5 del Regolamento.

12. Processi decisionali automatizzati e profilazione

Il Titolare non effettua trattamenti basati su processi decisionali automatizzati né attività di profilazione ai sensi dell’art. 22 del Regolamento. La verifica antispam di cui al punto 8 non produce effetti giuridici o incidenze significative sull’interessato: in caso di esito negativo è sempre possibile contattare l’Associazione ai riferimenti indicati al punto 1.

13. Diritti dell’interessato

L’interessato può esercitare, nei limiti e alle condizioni previsti dal Regolamento, i seguenti diritti:

  • accesso ai propri dati personali (art. 15);
  • rettifica dei dati inesatti o integrazione dei dati incompleti (art. 16);
  • cancellazione dei dati (art. 17);
  • limitazione del trattamento (art. 18);
  • portabilità dei dati (art. 20);
  • opposizione al trattamento fondato sul legittimo interesse (art. 21).

Le richieste vanno indirizzate al Titolare all’indirizzo info@uate.it. Il Titolare fornisce riscontro senza ingiustificato ritardo e comunque entro un mese dal ricevimento della richiesta, termine prorogabile di ulteriori due mesi nei casi previsti dall’art. 12.3 del Regolamento, dandone motivata comunicazione all’interessato.

14. Reclamo all’Autorità di controllo

L’interessato che ritenga che il trattamento dei propri dati personali violi il Regolamento ha diritto di proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia n. 11 – 00187 Roma (telefono: +39 06.696771; posta elettronica: protocollo@gpdp.it; PEC: protocollo@pec.gpdp.it), ai sensi dell’art. 77 del Regolamento, ovvero di adire le competenti sedi giudiziarie ai sensi dell’art. 79 del Regolamento.

Informativa versione 3.0 – ultimo aggiornamento: 29 luglio 2026.
Il Titolare si riserva di aggiornare la presente informativa; le eventuali modifiche saranno pubblicate su questa pagina con indicazione della relativa data.