1. Titolare del trattamento
Fondazione Jesus Is Lord Church Worldwide Italy Chapter ETS
- Sede legale: Via Bisceglie 91/5, 20152 Milano (MI), Italia
- Codice fiscale: 97285710154
- RUNTS: #134982
- Email: info.fondazione@jilcwitalychapter.org
- PEC: jilcwitalychapter@pec.it
2. Riferimento Privacy
La Fondazione non rientra tra i casi obbligatori di designazione del Responsabile della Protezione dei Dati (DPO) ai sensi dell'art. 37 GDPR (l'attività principale non consiste in trattamenti su larga scala di categorie particolari di dati ex art. 9, né di dati relativi a condanne penali). Il riferimento operativo per ogni questione privacy è il Dipartimento MIS: info.fondazione@jilcwitalychapter.org.
3. Categorie di dati trattati
3.1 Dati di navigazione (log server)
L'infrastruttura di hosting (Cloudflare Pages) registra automaticamente, per ragioni tecniche e di sicurezza, dati come indirizzo IP, user-agent, URL richiesto, timestamp, codice di risposta HTTP. Questi log sono conservati da Cloudflare secondo le proprie politiche (tipicamente: edge logs < 30 giorni). Base giuridica: legittimo interesse (art. 6.1.f GDPR) per la sicurezza dell'infrastruttura.
3.2 Analytics aggregati (Cloudflare Web Analytics)
Utilizziamo Cloudflare Web Analytics, un sistema di analytics privacy-friendly senza cookie e senza fingerprinting. Vengono raccolti in forma aggregata: numero di visite, paese (a livello nazionale), browser, tempo di caricamento, Core Web Vitals. Non vengono raccolti identificatori univoci né indirizzi IP completi. Base giuridica: legittimo interesse (art. 6.1.f) per migliorare il sito. Maggiori info: cloudflare.com/privacypolicy.
3.3 Email e comunicazioni
Se ci scrivi a uno dei nostri indirizzi (info.fondazione@jilcwitalychapter.org, PEC, o per richieste documenti istituzionali tramite la pagina Trasparenza), conserviamo la corrispondenza per il tempo necessario a rispondere e per eventuali obblighi documentali. Periodo: massimo 10 anni per corrispondenza relativa a donazioni/atti istituzionali (Codice Civile art. 2220); 2 anni per richieste generiche. Base giuridica: legittimo interesse (art. 6.1.f).
3.4 Donazioni
Le donazioni avvengono esclusivamente via:
- Bonifico bancario sull'IBAN della Fondazione (Intesa Sanpaolo) — il trattamento dei dati di pagamento è gestito dalla banca
- 5×1000 tramite dichiarazione dei redditi — i dati restano presso Agenzia delle Entrate
La Fondazione conserva, per obblighi contabili e fiscali (art. 2220 Codice Civile + D.Lgs. 117/2017), i seguenti dati ricevuti dalla banca al momento dell'accredito: nome ordinante, importo, data valuta, causale. Periodo: 10 anni. Base giuridica: obbligo di legge (art. 6.1.c GDPR).
Piattaforme di pagamento online (Stripe, PayPal) non sono attualmente attive. Questa informativa sarà aggiornata se/quando verranno integrate.
4. Servizi tecnici di terze parti
Per il funzionamento del sito utilizziamo i seguenti servizi tecnici. Le rispettive policy disciplinano il trattamento di eventuali dati raccolti direttamente dalle loro infrastrutture:
- Cloudflare, Inc. (USA) — hosting CDN + Pages + DNS + Web Analytics. Privacy policy.
- Sanity.io (USA) — content management dei dati strutturati del sito (chiese, eventi, blog). I contenuti gestiti sono pubblici e non includono dati personali dei visitatori. Privacy policy.
- CARTO (Spagna/USA) — tile della mappa interattiva nella home. Quando il browser richiede una tile, il tuo IP è visibile a CARTO. Privacy policy.
- Font self-hosted — i font Montserrat e Space Mono sono serviti direttamente dal nostro dominio (Fontsource). Nessuna chiamata a Google Fonts o CDN esterni.
5. Trasferimenti extra-UE
Alcuni dei fornitori sopra elencati (Cloudflare, Sanity) sono basati negli Stati Uniti e possono trattare dati anche al di fuori dello Spazio Economico Europeo. Tali trasferimenti avvengono nel rispetto delle garanzie previste dagli artt. 44-50 GDPR, tramite l'adesione di Cloudflare e Sanity al EU-U.S. Data Privacy Framework e/o tramite l'adozione delle Clausole Contrattuali Standard (Standard Contractual Clauses) approvate dalla Commissione Europea.
6. Diritti dell'interessato
In qualunque momento puoi esercitare i diritti previsti dagli artt. 15-22 GDPR:
- Accesso ai dati che ti riguardano (art. 15)
- Rettifica di dati inesatti (art. 16)
- Cancellazione (art. 17) — salvo obblighi di conservazione contabili
- Limitazione del trattamento (art. 18)
- Portabilità (art. 20) — ove tecnicamente applicabile
- Opposizione al trattamento basato su legittimo interesse (art. 21)
Per esercitare i tuoi diritti scrivi a info.fondazione@jilcwitalychapter.org o via PEC a jilcwitalychapter@pec.it. Risponderemo entro 30 giorni (art. 12.3 GDPR).
Hai inoltre diritto di proporre reclamo all'autorità di controllo: Garante per la Protezione dei Dati Personali, Piazza Venezia 11, 00187 Roma — garanteprivacy.it.
7. Processo decisionale automatizzato
Non utilizziamo processi decisionali automatizzati, inclusa la profilazione, ai sensi dell'art. 22 GDPR.
8. Sicurezza
Il sito è interamente servito in HTTPS (TLS 1.3) con preload HSTS. I contenuti rispettano una rigorosa Content Security Policy. La Fondazione adotta misure tecniche e organizzative adeguate (art. 32 GDPR) per proteggere i dati trattati.
9. Aggiornamenti
Questa informativa può essere aggiornata per riflettere modifiche tecniche o normative. La versione corrente è sempre disponibile a /legal/privacy. Aggiornamenti sostanziali saranno segnalati nella pagina home.