Last updated · 2026-09-17
Informativa sulla privacy
La presente informativa spiega come Assemblea ("la piattaforma", "noi") tratta i dati personali e come ogni chiesa che usa la piattaforma tratta i dati di membri, visitatori e donatori. L’appartenenza o il contatto con una chiesa può rivelare convinzioni religiose o filosofiche, dati di "categoria particolare" ai sensi dell’art. 9 GDPR, soggetti a tutela rafforzata.
Titolare e responsabile
Ogni chiesa è il titolare del trattamento dei dati dei propri membri, visitatori e donatori. Assemblea è responsabile del trattamento e agisce su istruzioni documentate della chiesa, in base a un Accordo sul trattamento dei dati (art. 28).
Per i dati di account e fatturazione degli amministratori della chiesa, Assemblea è titolare.
Contatto privacy: [email protected].
Quali dati trattiamo
- Identità e contatto: nome, email, telefono, indirizzo, data di nascita, sesso, foto.
- Categoria particolare (art. 9): appartenenza/visita/donazione a una chiesa, atti ecclesiali (battesimo, matrimonio, funerale), richieste di preghiera (che possono rivelare la salute), relazioni familiari.
- Finanziari: donazioni e registrazioni contabili della chiesa.
- Tecnici: indirizzo IP, user agent, log di sessione e di audit, e quando un account ha usato l’app l’ultima volta.
- Metriche di utilizzo del servizio: conteggi aggregati delle funzioni usate (funzione, schema del percorso, ruolo, giorno). Nessun contenuto, nessun id di record, nessun indirizzo IP, nessun identificativo utente.
- Visite al sito pubblico (assemblea.app): conteggi giornalieri aggregati delle pagine viste, del sito o della campagna da cui arriva la visita (dominio di provenienza, tag utm), paese, tipo di dispositivo, lingua del sito e passi del modulo di iscrizione. Nessun cookie e nessun identificativo; l’indirizzo IP è usato solo in memoria (vedi l’Informativa sui cookie).
- Provenienza dell’iscrizione: per una chiesa che si registra, da dove arrivava quella visita (fonte, campagna, prima pagina) viene salvato con l’account della chiesa.
Finalità e basi giuridiche
- Gestione dell’appartenenza e cura pastorale — art. 6(1)(b)/(f); per i dati sulle convinzioni religiose, art. 9(2)(d) (ente religioso senza scopo di lucro, membri) o art. 9(2)(a) (consenso esplicito, visitatori/donatori).
- Follow-up visitatori e donazioni online — consenso esplicito, art. 6(1)(a) / art. 9(2)(a), registrato al momento della raccolta.
- Account, sicurezza e fatturazione — contratto e legittimo interesse, art. 6(1)(b)/(f).
- Email transazionali (ricevute, reset password, verifica) — contratto/legittimo interesse. Non inviamo email di marketing senza un consenso separato.
- Email di servizio agli account — legittimo interesse, art. 6(1)(f): il lunedì un riepilogo della settimana della chiesa (solo conteggi, mai nomi), che diventa un promemoria con suggerimenti quando l’account non viene usato da un po’ (ogni settimana per le prime quattro, poi ogni quattro settimane); e, circa ogni due settimane, una breve email con le novità delle funzioni che l’account può usare. Ogni chiesa è titolare del proprio riepilogo settimanale, noi delle novità del prodotto. Nessuna delle due promuove piani o upgrade. Ogni email ha un link di disiscrizione con un clic; entrambe si disattivano da Impostazioni → Notifiche, e l’amministratore della chiesa può disattivare il riepilogo per tutta la chiesa (art. 21).
- Miglioramento del servizio — metriche aggregate di utilizzo, legittimo interesse, art. 6(1)(f). Per queste metriche siamo titolari. Gli utenti distinti sono stimati con una struttura non reversibile, quindi non viene salvato alcun identificativo utente. L’amministratore della chiesa può disattivarle nelle Impostazioni (Privacy e conformità), cancellando anche quanto già raccolto; chiunque può opporsi scrivendo a [email protected].
- Misurare il pubblico del nostro sito e l’andamento del modulo di iscrizione — legittimo interesse, art. 6(1)(f), solo per nostre statistiche; siamo titolari. L’indirizzo IP e l’identificazione del browser sono usati in memoria per ricavare il paese e un conteggio giornaliero dei visitatori unici (un hash mescolato con un valore casuale cancellato dopo 48 ore) e non vengono mai salvati. I browser che inviano Global Privacy Control o Do Not Track non vengono misurati; chiunque può opporsi scrivendo a [email protected].
- Capire quali canali portano nuove chiese — legittimo interesse, art. 6(1)(f): fonte, campagna e prima pagina della visita che si è conclusa con una registrazione vengono salvate con il nuovo account della chiesa (dati dell’organizzazione, mai usati per profilare una persona) e cancellate con esso. Le statistiche aggregate del sito non vi vengono mai collegate.
Destinatari e sub-responsabili
Condividiamo i dati con un numero limitato di sub-responsabili, solo per erogare il servizio (pagamenti, email, accesso, archiviazione file, hosting). Vedi la pagina Sub-responsabili per l’elenco aggiornato, cosa riceve ciascuno, ubicazione e garanzia di trasferimento.
Trasferimenti internazionali
Alcuni sub-responsabili sono fuori dal SEE. I trasferimenti si basano su una decisione di adeguatezza, sul Data Privacy Framework UE–USA o sulle Clausole Contrattuali Standard, come indicato nella pagina Sub-responsabili.
Conservazione
I dati sono conservati solo per il tempo necessario. Le sessioni vengono rimosse alla scadenza; i log di audit ~24 mesi; le conversazioni di supporto chiuse ~12 mesi; le notifiche lette ~90 giorni; le metriche aggregate di utilizzo e le statistiche del sito pubblico ~24 mesi. I dati della chiesa restano finché è cliente e vengono cancellati o anonimizzati alla chiusura o su richiesta valida di cancellazione.
I tuoi diritti
Puoi richiedere accesso, rettifica, cancellazione, limitazione, portabilità e opporti al trattamento (artt. 15–21). Per i dati detenuti da una chiesa, contatta quella chiesa (titolare); noi la assistiamo come responsabili. Per i dati di cui siamo titolari, scrivi a [email protected]. Puoi inoltre presentare reclamo all’autorità di controllo.
Sicurezza
Applichiamo isolamento dei tenant, credenziali con hash, trasporto cifrato, controllo accessi per tenant sui file, accesso basato sui ruoli ai dati di categoria particolare e una traccia di audit delle modifiche (art. 32).
Questions about this document or your data? Contact [email protected].