Salta al contenuto principale
Logo Il Mondo Intorno a Noi
Il Mondo Intorno a NoiGeopolitica
Trasparenza • Tutela dei Dati • Regolamento UE 2016/679 (GDPR)

Informativa sulla Privacy & Cookie Policy

«La trasparenza analitica è prima di tutto trasparenza verso chi legge e partecipa.»

Ultimo aggiornamento:3 ottobre 2026
Sintesi di Trasparenza in Breve

L'Associazione Culturale "Il Mondo Intorno a Noi" considera la tutela della privacy dei propri lettori e partecipanti un valore irrinunciabile. In linea con la nostra missione civica e non commerciale:

  • ✓Nessun cookie di profilazione: Non utilizziamo cookie pubblicitari o strumenti di tracciamento commerciale.
  • ✓Metriche cookieless e rispettose della privacy:La telemetria prestazionale (Cloudflare Web Analytics) non raccoglie dati personali identificativi, non installa cookie e non traccia l'utente tra diversi siti web.
  • ✓Dati di contatto usati unicamente per rispondere:I recapiti forniti tramite modulo contatti o email sono impiegati esclusivamente per evadere la richiesta dell'utente.
  • ✓Pieno controllo dell'utente: Puoi richiedere in qualsiasi momento la cancellazione o la rettifica dei tuoi dati scrivendo a ilmondointornoanoi1@gmail.com.

1. Titolare del Trattamento dei Dati

Il Titolare del trattamento dei dati personali raccolti attraverso questo sito web, ai sensi dell'Articolo 4, punto 7 del Regolamento Generale sulla Protezione dei Dati (Regolamento UE 2016/679, di seguito "GDPR"), è:

Associazione Culturale "Il Mondo Intorno a Noi"Sede legale: Modena (MO), ItaliaIndirizzo di posta elettronica dedicato:ilmondointornoanoi1@gmail.comSito web ufficiale: https://www.ilmondointornoanoi.it

Per qualsiasi chiarimento o per esercitare i diritti previsti dalla normativa europea, l'utente può contattare il Titolare all'indirizzo email sopra indicato.

2. Tipologie di Dati Personali Raccolti

La navigazione sul portale e la fruizione dei suoi contenuti editoriali avvengono nel rispetto del principio di minimizzazione dei dati (Art. 5, par. 1, lett. c del GDPR). Raccogliamo unicamente i dati strettamente necessari per il funzionamento tecnico e per interagire con la nostra comunità:

A. Dati di Navigazione Tecnica

I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati di rete la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet (ad esempio: indirizzo IP anonimizzato a livello edge, tipo di browser, data e ora della richiesta, codice numerico indicante lo stato della risposta fornita dal server HTTP).

Questi dati vengono utilizzati al solo fine di ricavare informazioni tecniche volte a garantire la corretta erogazione dei contenuti, mitigare minacce di sicurezza informatica (come attacchi denial-of-service) e assicurare la stabilità della rete.

B. Dati Forniti Volontariamente dall'Utente

L'invio facoltativo, esplicito e volontario di messaggi tramite il nostromodulo di contatto o direttamente agli indirizzi di posta elettronica indicati sul sito comporta l'acquisizione dell'indirizzo email del mittente, del nome e cognome, dell'oggetto della richiesta e di qualsiasi altro dato personale inserito nella comunicazione.

C. Metriche Web Aggregate (Cloudflare Web Analytics)

Al fine di monitorare la reattività e l'accessibilità delle pagine senza profilare i visitatori, il sito adotta il servizio Cloudflare Web Analytics:

  • Cookieless: Il servizio non scrive né legge cookie sul dispositivo dell'utente.
  • Assenza di Dati Identificativi (No PII): Non vengono registrati indirizzi IP persistenti, identificativi univoci di dispositivo o impronte digitali del browser (device fingerprinting).
  • Nessun Tracciamento Cross-Site: Le visite non vengono collegate tra siti differenti o a profili pubblicitari. Il calcolo delle visite uniche avviene attraverso un hash effimero unidirezionale non reversibile.
  • Core Web Vitals: Vengono misurati tempi di caricamento (LCP, FID/INP, CLS) al solo fine di identificare colli di bottiglia prestazionali e ottimizzare la fruizione su dispositivi mobili e reti a banda ridotta.

D. Archiviazione Locale nel Browser (LocalStorage)

Il nostro portale fa uso esclusivo della memoria locale del browser (LocalStorage) per memorizzare preferenze tecniche di visualizzazione strettamente necessarie:

  • preferred_text_size: memorizza la scelta dell'utente in merito all'ingrandimento accessibile dei caratteri tipografici (valori: large o normal), per prevenire sfarfallii del layout al ricaricamento delle pagine.
  • ilmondo_privacy_accepted: memorizza la presa visione del banner informativo su privacy e cookie, impedendone la ricomparsa alle successive visite.

Tali valori risiedono esclusivamente all'interno del browser dell'utente e non vengono mai inviati a server remoti né condivisi con terzi.

4. Servizi e Contenuti di Terze Parti Incorporati

Per arricchire l'archivio culturale e consentire ai cittadini di ascoltare le registrazioni dei dibattiti, consultare mappe o salvare promemoria, il sito include collegamenti e componenti di terze parti:

A. Registrazioni Audio Spotify (Player Embed)

Nelle schede monografiche degli incontri conclusi può essere presente il player audio ufficiale di Spotify per l'ascolto delle puntate registrate. Il player è ospitato sui server di Spotify AB (Regneggatan 19, 106 53 Stoccolma, Svezia).

Al fine di tutelare la privacy degli utenti, il nostro codice configura il player con l'attributo loading="lazy" (il caricamento avviene solo se l'utente scorre fino alla sezione) e con restrizioni di sicurezza (sandbox ristretta e referrerpolicy="origin"). Quando l'utente interagisce con il player o lo visualizza, Spotify può raccogliere dati tecnici o rilasciare cookie secondo la propria informativa privacy:

B. Sincronizzazione Calendario (Google Calendar & Apple/RFC 5545 ICS)

La funzione "Aggiungi al Calendario" disponibile per gli incontri futuri è realizzata con tecnologia statica client-side: la generazione del file .ics conforme allo standard RFC 5545 avviene senza alcun intermediario server, mentre il pulsante per Google Calendar reindirizza direttamente al servizio esterno calendar.google.comcon i dati dell'evento precompilati nell'URL. Nessun dato personale viene trasmesso.

C. Canali di Notifica e Piattaforme Esterne (WhatsApp, Instagram, Linktree)

Il nostro portale include pulsanti di reindirizzamento ai canali della rassegna:

  • Canale WhatsApp: Canale broadcast a senso unico (la lista dei follower è riservata e non visibile agli altri iscritti né all'associazione).
  • Instagram: Pagina pubblica gestita da Meta Platforms Ireland Ltd.
  • Google Maps: Collegamenti ipertestuali esterni alle coordinate delle sedi degli incontri.

L'accesso a tali piattaforme esterne è subordinato alle rispettive condizioni di servizio e policy privacy dei rispettivi gestori.

5. Finalità del Trattamento e Basi Giuridiche

Ogni trattamento di dati personali effettuato dall'Associazione risponde a un preciso presupposto di liceità previsto dall'Articolo 6 del GDPR:

Finalità del TrattamentoTipologia DatiBase Giuridica (Art. 6 GDPR)
Riscontro a richieste inviate tramite modulo contatti o posta elettronicaNome, cognome, indirizzo email, testo del messaggioArt. 6, par. 1, lett. b): Esecuzione di misure contrattuali o precontrattuali su richiesta dell'interessato; nonché consenso informato espresso mediante invio della richiesta (Art. 6, par. 1, lett. a).
Erogazione tecnica dei contenuti, sicurezza della rete e prevenzione abusiIndirizzo IP edge anonimizzato, log di richiesta HTTPArt. 6, par. 1, lett. f): Legittimo interesse del Titolare a mantenere la sicurezza dell'infrastruttura informatica e la disponibilità del portale civico.
Monitoraggio aggregato delle prestazioni web e Core Web Vitals (cookieless)Metriche anonime aggregate, tempi di caricamentoArt. 6, par. 1, lett. f): Legittimo interesse a migliorare la fruibilità e l'accessibilità digitale per i cittadini.
Adempimento di obblighi di legge o richieste delle AutoritàDati di contatto o documentazione legaleArt. 6, par. 1, lett. c): Obbligo legale al quale è soggetto il Titolare.

6. Modalità del Trattamento e Misure di Sicurezza

Il trattamento dei dati personali viene effettuato con l'ausilio di strumenti elettronici e telematici automatizzati, con logiche strettamente correlate alle finalità sopra indicate e mediante l'adozione di misure di sicurezza tecniche e organizzative adeguate (Art. 32 del GDPR) volte a prevenire la perdita dei dati, usi illeciti, accessi non autorizzati o divulgazioni indebite. Tra queste misure:

  • Crittografia TLS/HTTPS: Tutto il traffico tra il dispositivo dell'utente e i server è protetto da crittografia crittografica end-to-end con certificati SSL aggiornati e policy HSTS (HTTP Strict Transport Security).
  • Content Security Policy (CSP) rigorosa: Limitazione stringente delle fonti di script, stili e frame abilitati a runtime, con divieto di iniezione di script esterni non verificati.
  • Subresource Integrity (SRI): Verifica crittografica dell'integrità dei file statici erogati da reti CDN per neutralizzare tentativi di manomissione.
  • Architettura Static Site Generation (SSG): Il sito non impiega un database pubblico esposto su Internet, riducendo drasticamente la superficie di vulnerabilità del sistema.

7. Destinatari dei Dati e Trasferimento all'Estero

I dati personali raccolti non sono in alcun caso diffusi a soggetti indeterminati, né ceduti o venduti a terzi per scopi promozionali o commerciali. I dati potranno essere conosciuti unicamente da:

  • Membri dell'Associazione specificamente autorizzati a gestire la corrispondenza e l'organizzazione degli incontri.
  • Fornitori di servizi tecnici che agiscono quali Responsabili del Trattamento (Art. 28 GDPR), con particolare riferimento a Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) per l'infrastruttura di hosting edge, CDN, DNS, protezione DDoS e distribuzione globale.
  • Autorità giudiziarie o di pubblica sicurezza nei casi previsti dalla legge.

Ove i dati siano trattati al di fuori dello Spazio Economico Europeo (SEE), il trasferimento avviene nel pieno rispetto delle garanzie prescritte dal Capo V del GDPR, mediante l'adozione di Clausole Contrattuali Standard (Standard Contractual Clauses - SCC) approvate dalla Commissione Europea e conformi al Data Privacy Framework UE-USA.

8. Periodo di Conservazione dei Dati (Data Retention)

Nel rispetto del principio di limitazione della conservazione (Art. 5, par. 1, lett. e GDPR):

  • Dati del Modulo di Contatto e Corrispondenza: Vengono conservati per il tempo strettamente necessario all'evasione della richiesta e alla prosecuzione del dialogo civico con l'interessato, e comunque per un periodo massimo non superiore a12 mesi dalla conclusione della corrispondenza, salvo necessità di tutela legale dell'Associazione.
  • Log Tecnici e Dati di Rete: Vengono cancellati o aggregati in forma anonima dai sistemi di hosting secondo le tempistiche standard di sicurezza (di norma entro 30 giorni dalla rilevazione).

9. Diritti dell'Interessato (Artt. 15-22 del GDPR)

In qualità di interessato, la legge ti riconosce il pieno esercizio dei seguenti diritti nei confronti del Titolare del trattamento:

Art. 15 • Diritto di Accesso

Ottenere la conferma dell'esistenza di dati personali che ti riguardano e riceverne copia leggibile.

Art. 16 • Diritto di Rettifica

Richiedere l'aggiornamento, la correzione o l'integrazione tempestiva di dati inesatti o incompleti.

Art. 17 • Diritto all'Oblio

Chiedere la cancellazione definitiva dei tuoi dati trattati in violazione di legge o non più necessari.

Art. 18 • Limitazione del Trattamento

Ottenere la limitazione temporanea del trattamento nei casi specificamente previsti dal Regolamento.

Art. 20 • Portabilità dei Dati

Ricevere i dati personali forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico.

Art. 21 • Diritto di Opposizione

Opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, al trattamento dei tuoi dati.

10. Modalità di Esercizio dei Diritti & Reclamo al Garante

Per l'esercizio di uno qualsiasi dei diritti sopra descritti è sufficiente inviare una richiesta formale all'indirizzo email del Titolare:

Canale Esercizio Diritti Privacy:ilmondointornoanoi1@gmail.com
Invia Richiesta

L'esercizio dei diritti è completamente gratuito. Il Titolare fornirà riscontro motivato senza ingiustificato ritardo e comunque entro il termine massimo di 30 giorni dal ricevimento della richiesta (prorogabile di ulteriori due mesi nei soli casi di particolare complessità previsti dall'Art. 12, par. 3 del GDPR).

Diritto di Reclamo all'Autorità Garante

Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l'interessato che ritenga che il trattamento dei dati personali violi il GDPR ha il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali:

Garante per la Protezione dei Dati PersonaliPiazza Venezia 11, 00187 Roma (RM), ItaliaCentralino telefonico: (+39) 06.696771Sito web ufficiale e modulistica di reclamo: www.garanteprivacy.it

11. Modifiche a Questa Informativa

L'eventuale entrata in vigore di nuove normative di settore, l'aggiornamento dei servizi del portale o l'adozione di nuove soluzioni tecniche potranno comportare la necessità di modificare la presente informativa.

Si invitano pertanto gli utenti a consultare periodicamente questa pagina per verificare eventuali aggiornamenti. La data dell'ultima revisione è riportata all'inizio del presente documento.