No Profit WebGestione ETS
Aggiornata il 26 febbraio 2026
Privacy & GDPR

Informativa sulla Privacy

Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018.

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali raccolti attraverso la piattaforma No Profit Web è:

Quattuordecim S.p.A. Benefit S.r.l.

Via Montenapoleone, 8 — 20121 Milano (MI) — Italia

P. IVA: 14314550964

PEC: certificata@pec.quattuordecim.com

Email: privacy@noprofitweb.it

2. Dati Raccolti e Finalità

a) Dati di registrazione e accesso

Al momento della creazione dell'account raccogliamo:

  • Nome e cognome dell'utente
  • Indirizzo email
  • Password (conservata in forma hash irreversibile — bcrypt)
  • Data e ora di registrazione, indirizzo IP

Base giuridica: esecuzione del contratto (art. 6.1.b GDPR).

b) Dati dell'ente e dati contabili

Nel corso dell'utilizzo del servizio, l'utente inserisce volontariamente:

  • Denominazione e codice fiscale dell'ETS
  • Dati contabili e movimenti finanziari (Modello D)
  • Anagrafica dei volontari (nome, CF, residenza, dati assicurativi)
  • Documenti caricati in piattaforma

Base giuridica: esecuzione del contratto e adempimento di obblighi legali (art. 6.1.b e 6.1.c GDPR). I dati dei volontari sono dati di terzi conferiti dall'utente sotto la propria responsabilità.

c) Dati di navigazione e tecnici

I sistemi informatici acquisiscono automaticamente, nel corso del normale esercizio:

  • Indirizzo IP e User Agent del browser
  • Pagine visitate, timestamp delle richieste, codici di risposta HTTP
  • Sessione autenticata (token JWT lato cookie HttpOnly)

Base giuridica: legittimo interesse (art. 6.1.f GDPR) — sicurezza informatica e rilevamento di abusi.

d) Comunicazioni email

Utilizziamo l'indirizzo email per inviare comunicazioni di servizio (conferma registrazione, alert scadenze, notifiche di sistema) e, previo consenso esplicito, newsletter e aggiornamenti sul prodotto.

Base giuridica: esecuzione del contratto (servizio) e consenso (marketing).

3. Modalità e Luogo del Trattamento

I dati sono trattati con strumenti elettronici con misure di sicurezza adeguate:

  • Archiviazione: server ubicati nell'Unione Europea (Germania — data center certificati ISO 27001)
  • Crittografia in transito: TLS 1.2 / 1.3 su tutti i canali
  • Crittografia a riposo: AES-256 per i database
  • Backup: copie di sicurezza giornaliere con retention di 30 giorni
  • Accesso: il personale di Quattuordecim accede ai dati solo per esigenze di supporto tecnico, previa autorizzazione e tracciatura

4. Periodo di Conservazione

Tipologia datoPeriodo di conservazione
Dati account e profiloPer tutta la durata del contratto + 12 mesi dalla cancellazione
Dati contabili e Modello D10 anni (obbligo fiscale e civilistico)
Anagrafica volontari5 anni dalla cessazione del rapporto di volontariato
Log di navigazione e sicurezza90 giorni
Dati per marketing (con consenso)Fino a revoca del consenso

5. Comunicazione e Condivisione

I dati personali non vengono venduti né ceduti a terzi per scopi commerciali. Vengono comunicati esclusivamente a:

  • Fornitori tecnici (Responsabili ex art. 28 GDPR): provider di cloud computing, servizi email transazionali, monitoraggio applicativo — tutti con contratti DPA conformi al GDPR
  • Autorità pubbliche: su richiesta legittima di organi giudiziari o di vigilanza, nei limiti previsti dalla legge

Nessun trasferimento di dati verso Paesi terzi al di fuori dello Spazio Economico Europeo, salvo in presenza di adeguate garanzie (Clausole Contrattuali Standard della Commissione UE).

6. Diritti dell'Interessato

Ai sensi degli artt. 15–22 GDPR, hai il diritto di:

Accesso

Ottenere copia dei tuoi dati personali trattati

Rettifica

Correggere dati inesatti o incompleti

Cancellazione

Richiedere la cancellazione dei dati ("diritto all'oblio")

Portabilità

Ricevere i dati in formato strutturato e machine-readable

Opposizione

Opporti al trattamento basato su legittimo interesse

Limitazione

Richiedere la sospensione temporanea del trattamento

Revoca consenso

Revocare il consenso prestato in qualsiasi momento

Reclamo

Presentare reclamo al Garante Privacy (www.garanteprivacy.it)

Per esercitare i tuoi diritti, invia richiesta a privacy@noprofitweb.it. Risponderemo entro 30 giorni dalla ricezione.

7. Cookie e Tecnologie di Tracciamento

Il sito utilizza cookie tecnici necessari al funzionamento (sessione autenticata, preferenze UI) e cookie analitici anonimi. Non utilizziamo cookie di profilazione o di terze parti a scopo pubblicitario. Per i dettagli completi, consulta la nostra Cookie Policy.

8. Minori

Il servizio No Profit Web è destinato esclusivamente a persone maggiorenni (18+) che operano in qualità di rappresentanti o collaboratori di Enti del Terzo Settore. Non raccogliamo consapevolmente dati personali di minori di 16 anni. Se ritieni che dati di minori siano stati trattati erroneamente, contattaci immediatamente a privacy@noprofitweb.it.

9. Modifiche alla Presente Informativa

Il Titolare si riserva di aggiornare questa informativa in caso di modifiche normative o evolutive del servizio. Le variazioni sostanziali saranno comunicate via email con almeno 30 giorni di anticipo. La data di ultimo aggiornamento è indicata in cima alla pagina. L'uso continuato del servizio successivo alla comunicazione implica accettazione della nuova versione.

Per qualsiasi domanda sulla presente informativa contattare: privacy@noprofitweb.it oppure via PEC: certificata@pec.quattuordecim.com