3. Finalità del trattamento e basi giuridiche.
I dati personali raccolti tramite il sito e la community vengono trattati per le seguenti finalità, sulla base delle corrispondenti basi giuridiche:
- Gestione delle richieste di contatto e delle candidature alla community: rispondere alle domande ricevute tramite il form di contatto o email, valutare le richieste di ammissione al club e organizzare eventuali colloqui preliminari. Base giuridica: esecuzione di misure precontrattuali adottate su richiesta dell’interessato (art. 6.1.b GDPR) e legittimo interesse del titolare a organizzare in modo efficiente i propri processi (art. 6.1.f GDPR).
- Costituzione ed esecuzione del rapporto contrattuale: attivare e gestire gli abbonamenti alla community, fornire accesso ai canali e alle call, erogare servizi professionali specifici, gestire fatturazione e pagamenti, fornire assistenza sui servizi. Base giuridica: esecuzione di un contratto di cui l’interessato è parte (art. 6.1.b GDPR) e adempimento di obblighi legali (art. 6.1.c GDPR).
- Organizzazione della community e moderazione dei contenuti: preservare la qualità delle conversazioni, prevenire abusi, gestire segnalazioni, applicare il codice di condotta del club. Base giuridica: legittimo interesse del titolare a garantire il corretto funzionamento della community e la tutela degli altri membri (art. 6.1.f GDPR).
- Comunicazioni informative sui servizi: inviare aggiornamenti operativi, avvisi su modifiche alle condizioni di servizio, sintesi periodiche dei contenuti e comunicazioni strettamente legate al rapporto in essere. Base giuridica: esecuzione del contratto (art. 6.1.b GDPR) e legittimo interesse del titolare (art. 6.1.f GDPR).
- Attività di analisi e miglioramento del servizio: analizzare, in forma preferibilmente aggregata, il modo in cui il sito e la community vengono utilizzati, al fine di migliorare organizzazione, contenuti e funzionalità, mantenendo l’allineamento con le esigenze degli utenti. Base giuridica: legittimo interesse del titolare (art. 6.1.f GDPR), nel rispetto dei diritti e delle libertà degli interessati.
- Adempimento di obblighi legali e difesa in giudizio: adempiere a obblighi fiscali, contabili o previsti da norme di vigilanza, nonché, se necessario, accertare, esercitare o difendere un diritto in sede giudiziaria o davanti ad autorità competenti. Base giuridica: adempimento di obblighi legali (art. 6.1.c GDPR) e legittimo interesse del titolare (art. 6.1.f GDPR).
- Attività di comunicazione e marketing soft: inviare comunicazioni informative su iniziative del club, eventi o nuovi servizi analoghi a quelli già acquistati dall’utente, nei limiti consentiti dalla normativa. Base giuridica: legittimo interesse del titolare (art. 6.1.f GDPR), fermo restando il diritto dell’interessato di opporsi in qualsiasi momento.
Per eventuali trattamenti che richiedano il consenso dell’interessato (ad esempio per l’uso di determinati cookie di profilazione o per specifiche comunicazioni non strettamente collegate ai servizi in essere), tale consenso verrà richiesto in modo esplicito e potrà essere revocato in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca.
4. Modalità del trattamento e misure di sicurezza.
I dati personali sono trattati mediante strumenti elettronici e, in alcuni casi, tramite supporti cartacei, con logiche strettamente correlate alle finalità sopra indicate e nel rispetto delle misure di sicurezza idonee a garantire la protezione dei dati contro distruzione, perdita, modifica, divulgazione non autorizzata e accesso non autorizzato.
Tra le misure adottate rientrano, ad esempio, sistemi di autenticazione per l’accesso alla community, logica di autorizzazioni interne che limitano l’accesso ai soli soggetti che ne hanno effettivo bisogno, backup periodici, utilizzo di connessioni cifrate (ad es. HTTPS) per le comunicazioni online, accordi contrattuali con i fornitori che trattano dati per conto di Verdequorum.
Il titolare si impegna a valutare periodicamente l’adeguatezza delle misure tecniche e organizzative implementate, anche alla luce dell’evoluzione tecnologica e dei rischi per i diritti e le libertà degli interessati, e ad aggiornare tali misure quando necessario.