Last updated · 2026-07-14

Informativa sulla privacy

La presente informativa spiega come Assemblea ("la piattaforma", "noi") tratta i dati personali e come ogni chiesa che usa la piattaforma tratta i dati di membri, visitatori e donatori. L’appartenenza o il contatto con una chiesa può rivelare convinzioni religiose o filosofiche, dati di "categoria particolare" ai sensi dell’art. 9 GDPR, soggetti a tutela rafforzata.

Titolare e responsabile

Ogni chiesa è il titolare del trattamento dei dati dei propri membri, visitatori e donatori. Assemblea è responsabile del trattamento e agisce su istruzioni documentate della chiesa, in base a un Accordo sul trattamento dei dati (art. 28).

Per i dati di account e fatturazione degli amministratori della chiesa, Assemblea è titolare.

Contatto privacy: [email protected].

Quali dati trattiamo

  • Identità e contatto: nome, email, telefono, indirizzo, data di nascita, sesso, foto.
  • Categoria particolare (art. 9): appartenenza/visita/donazione a una chiesa, atti ecclesiali (battesimo, matrimonio, funerale), richieste di preghiera (che possono rivelare la salute), relazioni familiari.
  • Finanziari: donazioni e registrazioni contabili della chiesa.
  • Tecnici: indirizzo IP, user agent, log di sessione e di audit.

Finalità e basi giuridiche

  • Gestione dell’appartenenza e cura pastorale — art. 6(1)(b)/(f); per i dati sulle convinzioni religiose, art. 9(2)(d) (ente religioso senza scopo di lucro, membri) o art. 9(2)(a) (consenso esplicito, visitatori/donatori).
  • Follow-up visitatori e donazioni online — consenso esplicito, art. 6(1)(a) / art. 9(2)(a), registrato al momento della raccolta.
  • Account, sicurezza e fatturazione — contratto e legittimo interesse, art. 6(1)(b)/(f).
  • Email transazionali (ricevute, reset password, verifica) — contratto/legittimo interesse. Non inviamo email di marketing senza un consenso separato.

Destinatari e sub-responsabili

Condividiamo i dati con un numero limitato di sub-responsabili, solo per erogare il servizio (pagamenti, email, accesso, archiviazione file, hosting). Vedi la pagina Sub-responsabili per l’elenco aggiornato, cosa riceve ciascuno, ubicazione e garanzia di trasferimento.

Trasferimenti internazionali

Alcuni sub-responsabili sono fuori dal SEE. I trasferimenti si basano su una decisione di adeguatezza, sul Data Privacy Framework UE–USA o sulle Clausole Contrattuali Standard, come indicato nella pagina Sub-responsabili.

Conservazione

I dati sono conservati solo per il tempo necessario. Le sessioni vengono rimosse alla scadenza; i log di audit ~24 mesi; le conversazioni di supporto chiuse ~12 mesi; le notifiche lette ~90 giorni. I dati della chiesa restano finché è cliente e vengono cancellati o anonimizzati alla chiusura o su richiesta valida di cancellazione.

I tuoi diritti

Puoi richiedere accesso, rettifica, cancellazione, limitazione, portabilità e opporti al trattamento (artt. 15–21). Per i dati detenuti da una chiesa, contatta quella chiesa (titolare); noi la assistiamo come responsabili. Per i dati di cui siamo titolari, scrivi a [email protected]. Puoi inoltre presentare reclamo all’autorità di controllo.

Sicurezza

Applichiamo isolamento dei tenant, credenziali con hash, trasporto cifrato, controllo accessi per tenant sui file, accesso basato sui ruoli ai dati di categoria particolare e una traccia di audit delle modifiche (art. 32).

Esercita i tuoi diritti privacy

Questions about this document or your data? Contact [email protected].