Informativa
Informativa sulla privacy e sui cookie
Il presente documento descrive le regole di trattamento dei dati personali e l’uso dei cookie sui siti: domslowa.pl, jednoslowo.com, janzpatmos.pl.
Titolare del trattamento e contatti
Il titolare del trattamento dei tuoi dati personali è Pallotyński Dom Słowa (PDS). Indirizzo: Ołtarzew, ul. Kilińskiego 20; Email: info@domslowa.pl.
Ti invitiamo a segnalare senza ritardo eventuali incidenti di sicurezza relativi al trattamento dei dati personali a: info@domslowa.pl.
Base giuridica
Trattiamo i dati personali in conformità al Regolamento (UE) 2016/679 (GDPR) e, ove applicabile al titolare, al Decreto generale della Conferenza Episcopale Polacca del 13 marzo 2018 sulla protezione delle persone fisiche in relazione al trattamento dei dati personali nella Chiesa cattolica.
Ulteriori informazioni sulla protezione dei dati: l’Ispettore ecclesiastico per la protezione dei dati – kiod.episkopat.pl, e l’Autorità polacca per la protezione dei dati (UODO) – uodo.gov.pl.
Ambito e finalità del trattamento
Trattiamo i dati personali in relazione alla gestione dei siti domslowa.pl, jednoslowo.com, janzpatmos.pl, nonché dei nostri profili sui social media.
Categorie di dati
- Dati identificativi e di contatto (ad es. nome, indirizzo email, numero di telefono, se forniti).
- Contenuto delle comunicazioni (domande, messaggi, richieste, iscrizioni).
- Dati relativi alla partecipazione a eventi (iscrizioni, elenco partecipanti) e, se applicabile, immagine/fotografie.
- Dati tecnici e di utilizzo (ad es. indirizzo IP, identificativi dei cookie, tipo di browser, sistema operativo, data e ora della visita).
- Dati pubblicati nei commenti (nome visualizzato, email, contenuto del commento) e dati anti-spam (IP, user agent).
Finalità e basi giuridiche (GDPR)
- Gestione delle richieste e della corrispondenza (modulo/email/posta) – base giuridica: legittimo interesse del titolare (art. 6, par. 1, lett. f GDPR) a comunicare e gestire le richieste, oppure, ove richiesto, consenso (art. 6, par. 1, lett. a GDPR).
- Organizzazione di eventi (ritiri/weekend) – base giuridica: misure precontrattuali su richiesta dell’interessato / organizzazione della partecipazione (art. 6, par. 1, lett. b GDPR) e, inoltre, legittimo interesse (art. 6, par. 1, lett. f GDPR) per finalità organizzative e di sicurezza.
- Pubblicazione di resoconti / immagini (se effettuata) – base giuridica: consenso (art. 6, par. 1, lett. a GDPR), revocabile in qualsiasi momento.
- Abbonamento ai nuovi articoli – base giuridica: consenso (art. 6, par. 1, lett. a GDPR), cancellazione possibile in qualsiasi momento.
- Commenti e prevenzione di abusi/spam – base giuridica: legittimo interesse (art. 6, par. 1, lett. f GDPR).
- Funzionamento e sicurezza dei siti – base giuridica: legittimo interesse (art. 6, par. 1, lett. f GDPR).
- Cookie e strumenti di terze parti (CookieYes, video YouTube incorporati, reCAPTCHA) – descritti di seguito.
Il conferimento dei dati è generalmente facoltativo, ma può essere necessario per gestire la tua richiesta, l’iscrizione a un evento, un abbonamento o l’utilizzo di una funzionalità (ad es. pubblicare un commento).
Destinatari e trasferimenti fuori dal SEE
I dati possono essere comunicati solo nella misura necessaria al raggiungimento delle finalità sopra descritte, in particolare alle seguenti categorie di destinatari:
- Fornitori di hosting e manutenzione dei siti.
- Fornitori di posta elettronica e comunicazione.
- Fornitori di moduli/anti-spam: Google reCAPTCHA (Google LLC).
- Fornitore della piattaforma di gestione del consenso (CMP): CookieYes | GDPR Cookie Consent (inclusa la connessione a app.cookieyes.com, necessaria per mostrare il banner, gestire le preferenze e, a seconda della configurazione, registrare le prove di consenso).
- Fornitore di video incorporati: YouTube (Google), quando il player viene caricato o viene riprodotto un video.
- Quando i contenuti sono pubblicati (ad es. commenti/resoconti), altri utenti di Internet possono accedervi.
Trasferimenti al di fuori dello Spazio Economico Europeo (SEE)
Alcuni strumenti (in particolare i servizi Google come reCAPTCHA e YouTube) e CookieYes possono comportare trattamenti al di fuori del SEE, in base alla configurazione, alla localizzazione dei server e al modello di erogazione del servizio. Ove applicabile, vengono adottate garanzie adeguate previste dal GDPR (ad es. Clausole Contrattuali Standard).
Periodi di conservazione
- Corrispondenza – fino alla gestione della richiesta e alla chiusura della pratica, e successivamente per il tempo necessario a far valere o difendere diritti (in genere fino a 3 anni) o per un’archiviazione giustificata.
- Iscrizioni agli eventi – per la durata dell’organizzazione e della gestione, poi per il periodo richiesto dalla legge o fino alla prescrizione; elenco partecipanti – per un periodo organizzativo: ad es. 30 giorni dopo l’evento.
- Immagini nei resoconti – fino alla revoca del consenso o alla rimozione del contenuto, fatti salvi eventuali backup/copie tecniche (se applicabili).
- Abbonamenti – fino alla disiscrizione; successivamente cancellazione o anonimizzazione, salvo necessità di conservare dati minimi a fini probatori (ad es. log di consenso), se applicabile.
- Commenti – finché l’articolo/il servizio esiste o fino alla rimozione; dati tecnici anti-spam – per il tempo necessario a proteggere il servizio.
- Log tecnici – per il tempo necessario alla sicurezza e alla diagnostica.
- Consensi cookie (CookieYes) – secondo la configurazione della CMP e i requisiti di accountability.
I tuoi diritti
Hai diritto di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati e opposizione al trattamento basato sull’art. 6, par. 1, lett. f GDPR.
Quando il trattamento è basato sul consenso, puoi revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Hai inoltre il diritto di proporre reclamo all’autorità di controllo competente: l’Ispettore ecclesiastico per la protezione dei dati (Skwer kard. Stefana Wyszyńskiego 6, 01-015 Varsavia, Polonia) e, nei casi previsti dalla legge, anche al Presidente dell’Autorità polacca per la protezione dei dati personali (UODO) (ul. Stawki 2, 00-193 Varsavia, Polonia).
Decisioni automatizzate
Il titolare non adotta decisioni basate esclusivamente su trattamenti automatizzati, inclusa la profilazione, che producano effetti giuridici nei tuoi confronti o ti incidano in modo analogo in maniera significativa.
Moduli di contatto e comunicazioni
Se ci contatti tramite un modulo o via email, trattiamo i dati necessari per gestire il tuo messaggio. I destinatari possono includere i fornitori di hosting e di posta elettronica.
Eventi e immagini
La partecipazione agli eventi richiede la fornitura dei dati necessari all’organizzazione. Possiamo mantenere un elenco dei partecipanti per finalità organizzative e di sicurezza. Quando pubblichiamo resoconti contenenti immagini, lo facciamo sulla base del consenso, revocabile in qualsiasi momento.
Abbonamento
L’abbonamento ai nuovi articoli prevede l’invio di notifiche all’indirizzo email fornito. La base giuridica è il consenso. Puoi disiscriverti in qualsiasi momento (ad es. tramite link di disiscrizione nel messaggio).
Commenti (WordPress) e Gravatar
Quando i visitatori lasciano commenti, WordPress raccoglie i dati mostrati nel modulo commenti e può anche raccogliere l’indirizzo IP e la stringa user agent del browser per aiutare il rilevamento dello spam.
Una stringa anonimizzata (hash) creata dal tuo indirizzo email può essere fornita al servizio Gravatar (Automattic) per verificare se lo utilizzi. Informativa privacy di Automattic: automattic.com/privacy.
WordPress può salvare nome, indirizzo email e sito web nei cookie per rendere più comodo lasciare un altro commento. Questi cookie durano in genere un anno, se scegli questa opzione.
Sicurezza
Applichiamo misure tecniche e organizzative adeguate al rischio, incluse restrizioni di accesso, backup, aggiornamenti, misure di sicurezza a livello server e monitoraggio degli eventi nella misura necessaria alla sicurezza.
Informativa sui cookie (CookieYes)
I cookie sono piccoli file di testo memorizzati sul dispositivo dell’utente. Possono essere necessari per il funzionamento del sito, migliorare le funzionalità o essere utilizzati per analisi statistiche.
CMP (CookieYes) – gestione del consenso
- Utilizziamo CookieYes | GDPR Cookie Consent per mostrare il banner dei cookie, gestire le preferenze e, a seconda della configurazione, conservare le prove di consenso.
- Puoi modificare le tue scelte in qualsiasi momento facendo clic su « Impostazioni cookie ».
Tipi di cookie
- Strettamente necessari – necessari per il corretto funzionamento del sito (possono essere impostati senza consenso).
- Funzionali – memorizzano impostazioni e scelte.
- Statistiche/analitici – aiutano a comprendere come viene utilizzato il sito (in genere richiedono consenso se non strettamente necessari).
- Marketing – se utilizzati, richiedono consenso.
Impostazioni del browser
Puoi eliminare i cookie o bloccarli nelle impostazioni del browser. Tuttavia, questo potrebbe limitare alcune funzionalità del sito.
Video YouTube incorporati
I siti possono contenere video incorporati da YouTube (Google). Il caricamento del player o la riproduzione di un video può comportare la trasmissione di dati al fornitore (ad es. indirizzo IP, identificativi del dispositivo/del browser) e può comportare la memorizzazione/lettura di cookie o identificativi simili, in base alle tue impostazioni e ai consensi.
Per ridurre la condivisione dei dati, possiamo utilizzare la « modalità di privacy avanzata » di YouTube incorporando i video tramite il dominio youtube-nocookie.com (quando configurato).
Informativa del fornitore: Informativa sulla privacy di Google.
Google reCAPTCHA
I nostri moduli possono essere protetti da Google reCAPTCHA per prevenire spam e abusi. reCAPTCHA può raccogliere informazioni sul dispositivo e sull’attività dell’utente (ad es. indirizzo IP, dati del browser, segnali di interazione) per valutare il rischio di abuso. La base giuridica è il legittimo interesse del titolare (art. 6, par. 1, lett. f GDPR) a proteggere i siti e i moduli.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
Social media
Gestiamo profili su piattaforme di social media (Facebook, Instagram, X). I tuoi dati personali possono essere trattati dai fornitori di tali piattaforme secondo i loro termini e informative privacy. Per le nostre attività di comunicazione e moderazione, la base giuridica può essere il legittimo interesse (art. 6, par. 1, lett. f GDPR), mentre per attività che richiedono consenso, il consenso (art. 6, par. 1, lett. a GDPR).
Modifiche alla policy
Possiamo aggiornare la presente informativa pubblicando una nuova versione sui siti di PDS. Consigliamo di consultare periodicamente questo documento.