Informativa sul trattamento dei dati personali (artt. 13–14 GDPR)

Titolare del trattamento
Associazione Culturale Asolo Arte (“Titolare”)
Sede operativa: Via Guglielmo Marconi, 117 – 31011 Asolo (TV) – Italia
Email privacy: elisacannelli2@gmail.com – Tel: 0423 529668
Codice fiscale / P.IVA: IT05549390267
Referente privacy/DPO: Elisa Cannelli

Siti e canali coperti
Questa informativa riguarda asoloarte.com e iniziative collegate (landing eventi, form contatto, newsletter), gli eventi in presenza/streaming e le attività promozionali (es. Facebook/Instagram/Meta). Per servizi di terzi (es. Eventbrite) valgono anche le rispettive informative.


1) Tipologie di dati trattati

  • Dati di navigazione e log: indirizzo IP, identificativi dispositivo, data/ora, URL, user-agent, eventi di sicurezza.

  • Cookie e tecnologie simili: tecnici/di sicurezza; previo consenso: analytics, marketing/remarketing.

  • Dati inseriti dall’utente: nome, cognome, email, telefono, messaggi dei form.

  • Dati per biglietteria (tramite Eventbrite): anagrafica, email, tipologia biglietto, eventuali preferenze logistiche; pagamenti gestiti da provider di pagamento tramite Eventbrite (nessun dato carta trattato dal Titolare).

  • Dati per attestato di presenza: nome, cognome, email, eventuale qualifica professionale/ordine.

  • Dati per newsletter e comunicazioni marketing: email, preferenze.

  • Immagini, audio, video durante l’evento in presenza/streaming (riprese, fotografie), se comunicato in loco.

  • Dati social: interazioni con pagine/profili (Insights), campagne adv, Meta Pixel (previo consenso).


2) Finalità e basi giuridiche (art. 6 GDPR)

  1. Funzionamento del sito, sicurezza IT e prevenzione abusi
    Base giuridica: legittimo interesse del Titolare (art. 6.1.f).

  2. Gestione richieste via form/email/telefono
    Base giuridica: misure pre-contrattuali o esecuzione di un contratto (art. 6.1.b).

  3. Vendita biglietti e gestione partecipazione all’evento (incl. comunicazioni organizzative, badge, accesso streaming)
    Base giuridica: contratto (art. 6.1.b) e obblighi legali contabili (art. 6.1.c).

  4. Rilascio attestato di presenza e adempimenti connessi
    Base giuridica: contratto/servizio richiesto (art. 6.1.b) e legittimo interesse (art. 6.1.f) a documentare la partecipazione.

  5. Newsletter e comunicazioni promozionali (eventi, pubblicazioni, iniziative)
    Base giuridica: consenso (art. 6.1.a). Soft-spam per servizi analoghi ai clienti (art. 130, co. 4, Codice Privacy) con opt-out.

  6. Analisi statistiche aggregate (es. analytics)
    Base giuridica: consenso (art. 6.1.a) ove non anonimizzate.

  7. Remarketing/Profilazione per advertising (es. Meta Pixel, Google Ads)
    Base giuridica: consenso (art. 6.1.a).

  8. Documentazione eventi (foto/video/streaming) per informazione, cronaca culturale e promozione istituzionale
    Base giuridica: legittimo interesse (art. 6.1.f) e/o consenso ove richiesto; informativa e segnaletica in loco.

  9. Tutela in giudizio e gestione contenziosi
    Base giuridica: legittimo interesse del Titolare (art. 6.1.f).

Dati particolari (art. 9 GDPR): non richiesti; se comunicati dall’interessato, trattati solo se necessari e previa base idonea/consenso.


3) Conferimento dei dati

I campi contrassegnati come obbligatori sono necessari per erogare il servizio richiesto (es. biglietto, attestato, risposta alla richiesta). Il mancato conferimento può impedire la fruizione del servizio.


4) Destinatari e categorie di destinatari

  • Responsabili del trattamento ex art. 28: fornitore hosting e manutenzione, provider email e newsletter, CRM/CMP, servizi IT e sicurezza, streaming/video, consulenti.

  • Soggetti autonomi titolari:

    • Eventbrite (biglietteria e pagamenti);

    • Provider di pagamento collegati a Eventbrite;

    • Piattaforme social (Meta/Facebook/Instagram, Google/YouTube, ecc.) per campagne/insight;

    • Autorità competenti ove richiesto dalla legge.
      L’elenco aggiornato dei responsabili è disponibile su richiesta all’indirizzo privacy sopra indicato.


5) Trasferimenti extra-UE

Alcuni fornitori potrebbero trattare dati fuori dallo Spazio Economico Europeo. In tal caso, il Titolare assicura garanzie adeguate (es. Clausole Contrattuali Standard, eventuali decisioni di adeguatezza, misure supplementari). Informazioni sui trasferimenti sono disponibili su richiesta.


6) Periodi di conservazione

  • Log tecnici di sicurezza: 7–30 giorni salvo necessità di indagine.

  • Richieste di contatto: 12 mesi dall’ultima risposta.

  • Dati contrattuali/biglietteria e fatturazione: fino a 10 anni (obblighi civilistico-fiscali).

  • Attestati di presenza: fino a 36 mesi (o tempo necessario a comprovare la partecipazione).

  • Newsletter/marketing: fino a 24 mesi dall’ultimo contatto/consenso; profilazione/remarketing: fino a 12 mesi.

  • Foto/video eventi: fino a 36 mesi (o fino a revoca/obiezione ove basato sul consenso/legittimo interesse).
    Scaduti i termini, i dati sono cancellati o anonimizzati.


7) Diritti degli interessati (artt. 15–22 GDPR)

Hai diritto di accedere, rettificare, cancellare, limitare il trattamento, opporti (anche al marketing), e richiedere la portabilità dei dati, nonché revocare il consenso in qualsiasi momento (senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca).
Per esercitare i diritti: scrivi a elisacannelli2@gmail.com.
Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).


8) Minori

I contenuti del sito e gli eventi sono rivolti a maggiori di 16 anni. L’eventuale partecipazione di minori richiede il consenso di chi esercita la responsabilità genitoriale.


9) Sicurezza dei dati

Applichiamo misure tecniche e organizzative adeguate (controlli di accesso, cifratura in transito, logging, backup, minimizzazione dei dati, policy interne, contratti art. 28).


10) Processi decisionali automatizzati

Non vengono effettuate decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici sull’interessato. Le attività di profilazione marketing (se attivate) avvengono solo previo consenso e sono revocabili in ogni momento.


11) Social media e contitolarità con Meta (Insights)

Per le statistiche aggregate (Insights) delle nostre pagine Facebook/Instagram, Asolo Arte e Meta Platforms agiscono come contitolari limitatamente a tali dati aggregati. Le informazioni principali sul trattamento da parte di Meta e sull’esercizio dei diritti sono disponibili nelle loro informative. Per richieste sui diritti puoi contattare noi o Meta; collaboreremo per gestirle correttamente.


12) Eventi, streaming, foto e video

Durante gli eventi potremmo effettuare riprese foto/video e streaming per finalità di documentazione e comunicazione culturale dell’Associazione. Sarà presente segnaletica informativa in loco. Se non desideri comparire in primo piano, segnalalo allo staff; ove il trattamento si basi sul consenso, potrai revocarlo in ogni momento.


13) Cookie e preferenze

Utilizziamo cookie tecnici indispensabili e, previo consenso, cookie analytics e marketing/remarketing (es. Meta Pixel, Google). Puoi accettare/rifiutare o modificare le preferenze in qualsiasi momento tramite il banner o il link “Gestisci preferenze cookie” presente nel sito.
Per dettagli tecnici (elenco cookie, finalità, durata, terze parti), consulta la Cookie Policy dedicata.


14) Eventbrite e pagamenti

Per la vendita dei biglietti utilizziamo Eventbrite, che tratta alcuni dati come titolare autonomo (inclusi i dati di pagamento tramite i propri provider). Asolo Arte riceve da Eventbrite le informazioni necessarie a gestire la tua partecipazione (ad es. nominativo, email, tipologia biglietto). Ti invitiamo a consultare anche la privacy policy di Eventbrite disponibile sulla loro piattaforma.


15) Modifiche dell’informativa

Il Titolare può aggiornare questa informativa per adeguamenti normativi o evoluzioni dei servizi. La versione aggiornata è sempre pubblicata su asoloarte.com con data di ultimo aggiornamento.

Ultimo aggiornamento: 11 settembre 2025