Datenschutzhinweise
Wie Strongers personenbezogene Daten erhebt, verarbeitet und schützt.
1. Wer wir sind (Verantwortlicher)
Strongers Social Club ETS ist der Verantwortliche für die über strongers.org und verbundene Dienste erhobenen Daten. Bei Fragen zum Datenschutz kontaktiere uns direkt.
- Titolare del trattamento: Strongers Social Club ETS
- Sede legale: Via Ruggero Fiore 38, 00136 Roma (RM)
- CF: 96564050589 · P.IVA: 17380961007
- RUNTS Rep.: 122206
- Contatto privacy: privacy@strongers.org
2. Verarbeitungszwecke und Rechtsgrundlagen
Wir verarbeiten deine Daten nur für klare, unten genannte Zwecke. Jede Verarbeitung hat eine spezifische Rechtsgrundlage (Art. 6 DSGVO) und eine festgelegte Aufbewahrungsdauer.
| Zweck | Erhobene Daten | Rechtsgrundlage | Aufbewahrung |
|---|---|---|---|
| Newsletter (eventi, bandi ricerca, magazine) | Nome, email | Consenso (art. 6.1.a GDPR) | Fino a revoca + 30gg cancellazione |
| Donazioni (carta, PayPal, IBAN, 5×1000) | Nome, email, importo, dati pagamento (gestiti da Stripe/PayPal) | Esecuzione contratto (art. 6.1.b) + obblighi fiscali (art. 6.1.c) | 10 anni (obblighi fiscali ETS) |
| Iscrizione eventi sportivi | Nome, cognome, email, telefono, dati evento | Esecuzione contratto (art. 6.1.b) | 5 anni dalla partecipazione |
| Form contatto / partnership | Nome, email, messaggio | Legittimo interesse a rispondere (art. 6.1.f) | 24 mesi |
| Analytics anonimizzato (Matomo on-prem) | IP anonimizzato (ultimi 16 bit), URL visitate | Consenso (art. 6.1.a) | 14 mesi (Matomo default) |
| Tracciamento attribuzione (cookie _st_attr) | Session token anonimo, sorgente, campagna | Consenso (art. 6.1.a) | 30 giorni |
3. Rechtsgrundlagen der Verarbeitung
Unsere Rechtsgrundlagen sind: (a) deine ausdrückliche Einwilligung für Newsletter und Analytics; (b) Vertragserfüllung bei Spenden und Event-Anmeldungen; (c) gesetzliche Pflichten zur Aufbewahrung von Spendenbelegen (10 Jahre); (f) berechtigtes Interesse, auf spontane Nachrichten zu antworten.
4. Empfänger und Auftragsverarbeiter
Zur Bereitstellung der Webdienste setzen wir externe Anbieter ein, die als Auftragsverarbeiter gemäß Art. 28 DSGVO benannt sind. Alle sind europäisch oder erfüllen EU-Angemessenheitsstandards:
- Stripe Payments Europe Ltd. (Dublino) — processing pagamenti carta. Privacy Stripe
- PayPal (Europe) S.à r.l. et Cie, S.C.A. (Lussemburgo) — processing pagamenti PayPal. Privacy PayPal (caricato solo on-intent, vedi §7)
- Brevo (Sendinblue SAS) (Parigi) — invio newsletter e transactional email. Privacy Brevo
- Matomo (self-hosted Hetzner GmbH, Falkenstein DE) — analytics anonimizzato, dati su server europei sotto controllo Strongers
- Hetzner Online GmbH (Germania) — hosting infrastruttura. Server EU-only, sub-processor minimi.
Wir übertragen deine Daten nicht außerhalb des Europäischen Wirtschaftsraums (EWR). Alle Anbieter betreiben EU-Server.
5. Aufbewahrungsfristen
Wir bewahren deine Daten nur so lange wie für die genannten Zwecke nötig auf. Bei Ablauf werden die Daten unwiderruflich gelöscht oder anonymisiert. Siehe Spalte "Aufbewahrung" in der Verarbeitungstabelle.
6. Deine DSGVO-Rechte
Die DSGVO gewährt dir volle Kontrolle über deine Daten. Du kannst die folgenden Rechte jederzeit kostenlos ausüben.
Wie du deine Rechte ausübst
Du kannst jedes der folgenden Rechte einfach per E-Mail ausüben. Keine komplexen Formulare nötig.
- Diritto di accesso (art. 15) — sapere quali dati trattiamo
- Diritto di rettifica (art. 16) — correggere dati inesatti
- Diritto alla cancellazione / oblio (art. 17) — far rimuovere i tuoi dati
- Diritto di limitazione (art. 18) — sospendere il trattamento
- Diritto alla portabilità (art. 20) — ricevere i tuoi dati in formato leggibile
- Diritto di opposizione (art. 21) — opporsi al trattamento basato su interesse legittimo
- Revoca del consenso (art. 7.3) — ritirare il consenso in qualsiasi momento
📧 Come esercitare: scrivi a privacy@strongers.org indicando il diritto che vuoi esercitare. Risposta garantita entro 30 giorni.
Du hast immer das Recht, eine Beschwerde bei der italienischen Datenschutzbehörde einzureichen: Garante Privacy.
7. Cookies und Tracking-Technologien
Wir verwenden technische Cookies (immer aktiv, für den Betrieb erforderlich) und Analyse-/Attributions-Cookies (nur mit ausdrücklicher Einwilligung aktiviert). Drittanbieter-Skripte (PayPal, Stripe) werden on-intent geladen, nur nachdem du ausdrücklich auf die entsprechende Zahlungsmethode geklickt hast.
7.1 Categorie di cookie
Al primo accesso un banner ti permette di scegliere quali categorie attivare. Puoi modificare le tue preferenze in qualsiasi momento tramite il link "Gestisci cookie" nel footer di ogni pagina.
Cookie necessari (sempre attivi)
Indispensabili per il funzionamento del sito. Non richiedono consenso ai sensi dell'art. 122 comma 1 D.lgs. 196/2003 e delle Linee guida cookie del Garante (10 giugno 2021).
| Cookie | Finalita | Durata |
|---|---|---|
| XSRF-TOKEN | Protezione CSRF (Cross-Site Request Forgery) | Sessione |
| strongers_org_session | Sessione applicativa (lingua, autenticazione) | Sessione (2 ore) |
| strongers_cookie_consent | Memorizza le tue preferenze cookie (categorie accettate, versione, timestamp) | 12 mesi |
Cookie analytics (consenso richiesto)
Attivati solo se accetti la categoria "Analytics" nel banner. Utilizziamo Matomo, soluzione self-hosted su server europei (Hetzner GmbH, Falkenstein, Germania) sotto il pieno controllo di Strongers. L'indirizzo IP viene anonimizzato (ultimi 16 bit mascherati). Nessun dato viene condiviso con terze parti.
| Cookie | Finalita | Durata |
|---|---|---|
| _pk_id (Matomo) | Identificativo visitatore per statistiche aggregate | 13 mesi |
| _pk_ses (Matomo) | Sessione di navigazione corrente | 30 minuti |
Cookie di attribuzione (tecnici, prima parte)
Cookie tecnici di prima parte utilizzati per riconnettere visite anonime a iscrizioni successive (newsletter, eventi). Non contengono dati personali identificabili.
| Cookie | Finalita | Durata |
|---|---|---|
| _st | Token sessione anonimo per attribuzione visite | 12 mesi |
| _st_attr | Parametri campagna (UTM source/medium/campaign) | 30 giorni |
Cookie di terze parti (consenso on-intent)
Nessun cookie di terze parti viene caricato al semplice accesso al sito. I seguenti servizi di pagamento caricano i propri script solo dopo un'azione esplicita dell'utente (consenso granulare on-intent, conforme alle Linee guida cookie Garante par. 7.2):
| Servizio | Quando si attiva | Privacy del fornitore |
|---|---|---|
| PayPal (Europe) S.a r.l. | Solo dopo click su "Carica PayPal" nella pagina donazioni | Privacy PayPal |
| Stripe Payments Europe Ltd. | Solo al redirect verso la pagina di checkout Stripe | Privacy Stripe |
Cookie di marketing e profilazione
Strongers non utilizza cookie di marketing, profilazione o retargeting. Non vendiamo ne cediamo dati a terzi per finalita commerciali.
7.2 Come gestire i cookie
- Banner cookie: al primo accesso scegli "Accetta tutti", "Rifiuta tutti" o "Personalizza" per selezionare le categorie.
- Modifica preferenze: clicca Gestisci cookie (disponibile anche nel footer di ogni pagina).
- Browser: puoi bloccare o cancellare i cookie dalle impostazioni del tuo browser. Nota: disabilitare i cookie tecnici potrebbe compromettere la navigazione.
7.3 Registro dei consensi
Ogni scelta viene registrata nella tabella cookie_consent_logs con: identificativo anonimo visitatore, categorie accettate/rifiutate, versione della policy, azione (accetta tutti/rifiuta tutti/personalizza), hash anonimizzato dell'IP e dello user agent, e timestamp. Questo registro costituisce la prova del consenso ai sensi dell'art. 7.1 GDPR.
8. Sicherheit
Daten sind durch verbindliches HTTPS geschützt, E-Mail-Hashing für anonyme Zuordnung, versionierter Einwilligungs-Audit-Trail. Passwörter folgen dem Argon2id-Standard. Die Infrastruktur wird in Deutschland (Hetzner) unter direkter Strongers-Kontrolle gehostet, ohne undeklarierte externe Auftragsverarbeiter.
9. Änderungen dieser Richtlinie
Wenn wir diese Richtlinie aktualisieren, veröffentlichen wir eine neue Version mit Aktualisierungsdatum. Bei wesentlichen Änderungen betreffend einwilligungsbasierter Verarbeitung bitten wir dich erneut, deine Präferenzen zu bestätigen.
Versione attuale: p0-default · Letzte Aktualisierung: 2026-05-25