Into'Sud · Simposio

Informativa sul trattamento dei dati personali

Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 — "GDPR". Ultimo aggiornamento: 23 luglio 2026.

La presente informativa descrive come vengono trattati i dati personali raccolti tramite il modulo di adesione al Simposio Into'Sud disponibile su simposio.intosud.it/adesione.

1. Titolare del trattamento

Il Titolare del trattamento è Into'Sud (di seguito "Titolare"). Per qualsiasi richiesta relativa ai dati personali è possibile scrivere a c.rombola@intosud.it.

2. Categorie di dati trattati

Tramite il modulo di adesione raccogliamo:

  • Dati aziendali: ragione sociale, marchio, forma giuridica, P.IVA, codice fiscale, codice SDI, PEC, sede legale e operativa, sito web, anno di fondazione, numero di dipendenti, fascia di fatturato.
  • Dati del legale rappresentante: nome e cognome, luogo e data di nascita, residenza, codice fiscale, dati del documento d'identità (tipo, numero, data di rilascio e scadenza), copia scansionata del documento d'identità.
  • Dati del referente commerciale: nome, ruolo, email, telefono.
  • Documenti aziendali: visura camerale.
  • Dati relativi alla firma elettronica semplice (art. 20 CAD): immagine della firma, nome del firmatario, data e ora di apposizione (fuso Europe/Rome), indirizzo IP, user agent del browser, hash SHA-256 del contratto firmato.
  • Dati tecnici: indirizzo IP e user agent, utilizzati per finalità di sicurezza, audit e prevenzione abusi.

3. Finalità e base giuridica

  • Gestione dell'adesione al Simposio e formalizzazione del contratto — base giuridica: esecuzione di un contratto o misure precontrattuali richieste dall'interessato (art. 6.1.b GDPR).
  • Adempimenti fiscali, contabili e di legge (fatturazione, conservazione documentale, comunicazioni obbligatorie) — art. 6.1.c GDPR.
  • Firma elettronica semplice e conservazione delle relative evidenze (identificativo, timestamp, IP) — art. 6.1.b GDPR e art. 20 D.lgs. 82/2005 (CAD).
  • Sicurezza del servizio: log tecnici, rate limiting, audit log — legittimo interesse del Titolare a prevenire abusi e frodi (art. 6.1.f GDPR).
  • Contatti operativi relativi all'organizzazione dell'evento — esecuzione del contratto (art. 6.1.b GDPR).

4. Conferimento dei dati

Il conferimento dei dati contrassegnati come obbligatori nel modulo è necessario per perfezionare l'adesione e sottoscrivere il contratto. Il rifiuto rende impossibile la partecipazione all'evento.

5. Modalità del trattamento e sicurezza

I dati sono trattati con strumenti elettronici, adottando misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR, tra cui:

  • trasporto cifrato in TLS/HTTPS;
  • archiviazione dei documenti (contratto PDF, documento d'identità, visura camerale) in bucket privati con accesso controllato tramite URL firmati a scadenza breve;
  • Row Level Security sul database e accesso amministrativo protetto da autenticazione con password e token HMAC-SHA256;
  • log di audit e rate limiting per prevenire accessi abusivi;
  • backup periodici cifrati dei dati di adesione.

6. Destinatari e responsabili esterni

I dati possono essere trattati, per le sole finalità sopra indicate, da:

  • personale autorizzato del Titolare (organizzazione dell'evento, amministrazione, contabilità);
  • consulenti fiscali, legali e commercialisti in qualità di autonomi titolari o responsabili;
  • fornitori tecnologici che erogano l'infrastruttura di hosting, database, storage e invio email (in qualità di responsabili del trattamento ex art. 28 GDPR — attualmente Lovable Cloud / Supabase, con hosting nell'Unione Europea).

L'elenco aggiornato dei responsabili esterni può essere richiesto scrivendo al Titolare.

7. Trasferimenti extra-UE

I dati sono conservati su infrastrutture ubicate nell'Unione Europea. In caso di trasferimenti verso Paesi terzi, saranno adottate garanzie adeguate (decisioni di adeguatezza, clausole contrattuali standard della Commissione UE).

8. Periodo di conservazione

  • Contratto e allegati (documento d'identità, visura, PDF firmato, evidenze di firma): 10 anni dalla conclusione del contratto, per finalità civilistiche e fiscali (art. 2220 c.c.).
  • Log di audit e dati tecnici di sicurezza: 12 mesi, salvo diverse esigenze di accertamento di illeciti.
  • Log di rate limiting: 7 giorni.
  • Dati di contatto commerciale: per il tempo necessario alle finalità organizzative dell'evento e successive comunicazioni collegate.

9. Diritti dell'interessato

L'interessato può esercitare in ogni momento i diritti riconosciuti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, opposizione, portabilità dei dati, nonché revoca del consenso (ove applicabile) senza pregiudicare la liceità dei trattamenti effettuati prima della revoca.

Le richieste possono essere inviate a c.rombola@intosud.it. È inoltre riconosciuto il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

10. Processi decisionali automatizzati

Non viene effettuato alcun processo decisionale automatizzato, né profilazione, sui dati raccolti.

11. Cookie

Per le informazioni relative all'utilizzo di cookie e tecnologie di tracciamento si rimanda alla Cookie Policy.