Privacy Policy e Cookie Policy del sito web istituzionale

Sito: unitrepavia.it

Ambito: sito pubblico. Non copre il portale gestionale corsi.unitrepavia.it (Area Soci), oggetto di informativa separata.

PARTE 1 – Informativa sulla Privacy (Privacy Policy)

Ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR), la presente informativa descrive le modalità di trattamento dei dati personali degli utenti che consultano questo sito web. L’informativa è resa solo per questo sito e non per altri siti eventualmente raggiungibili tramite link esterni, incluso il portale Area Soci (corsi.unitrepavia.it), che ha un’informativa dedicata.

1. Titolare del trattamento

● Soggetto: Associazione di Promozione Sociale Università delle Tre Età – Sede di Pavia

● Codice Fiscale: 96012820187

● Sede legale: Via Porta Pertusi 6 – Pavia (PV), Italia

● Email: segreteria@unitrepavia.it

● Referente privacy interno: Per esercitare i diritti di cui all’art. 7 della presente informativa, è possibile scrivere all’indirizzo email della segreteria indicato sopra.

2. Natura del sito e dati trattati

Il sito è ospitato su server del fornitore del servizio di hosting Daniele Oboli Engineering che si trova in Italia. Le funzioni di iscrizione e gestione soci avvengono sul portale separato corsi.unitrepavia.it (Area Soci), che è raggiungibile tramite link esterno e dispone di un’informativa privacy dedicata. Il sito è strutturato come portale informativo. Non sono presenti moduli di contatto, iscrizione a newsletter, aree riservate o sistemi di commento sul dominio unitrepavia.it. Il sito raccoglie comunque, in modo automatico, dati di navigazione (indirizzo IP, tipo di browser, sistema operativo, pagine visitate, data e ora di accesso) necessari al funzionamento tecnico e alla sicurezza del sito. I seguenti componenti tecnici sono installati sul server e operano esclusivamente a fini strutturali e di ottimizzazione del contenuto, senza raccogliere, trasmettere o cedere dati personali dei visitatori a terze parti: plugin Advanced Custom Fields (ACF), plugin Yoast SEO, componenti per la visualizzazione di PDF sfogliabili, plugin CookieYes per la gestione del consenso ai cookie.

3. Servizi di terze parti integrati nel sito

Il sito richiama i seguenti servizi esterni, con conseguente trasmissione di dati tecnici ai relativi fornitori. Tutti i servizi non strettamente necessari sono attivati solo previo consenso esplicito dell’utente (vedi Parte 2 – Cookie Policy).

● Google Analytics 4 (via Google Site Kit): Statistiche aggregate di utilizzo del sito. Attivo solo previo consenso dell’utente.

● Google Maps: Mappa interattiva della sede. Attivo solo previo consenso. Prima del consenso, al posto della mappa viene mostrato un riquadro di avviso.

● YouTube: Video incorporati. Attivo solo previo consenso; viene utilizzata la modalità privacyenhanced (youtube-nocookie.com). Prima del consenso, al posto del video viene mostrato un riquadro di avviso.

● Google Fonts: Caratteri tipografici utilizzati nel layout del sito. I font sono stati scaricati e ospitati direttamente sul server del sito (self-hosting). Non avviene alcuna chiamata ai server di Google LLC per la visualizzazione dei caratteri; non è pertanto necessario alcun consenso per questa risorsa.

4. Trasferimento dei dati verso paesi extra-UE

Alcuni dei fornitori indicati al punto 3 hanno sede negli Stati Uniti. Il trasferimento dei dati verso tali fornitori avviene nel rispetto delle garanzie previste dagli artt. 44-49 GDPR, come dettagliato di seguito.

● Google LLC (Analytics, Maps, YouTube): Google LLC aderisce al Data Privacy Framework (DPF) UEUSA, certificazione verificata al registro ufficiale del Dipartimento del Commercio degli Stati Uniti. Il trasferimento è pertanto legittimo ai sensi dell’art. 45 GDPR.

● Google Fonts: Nessun trasferimento di dati verso server Google: i font sono ospitati localmente sul server del sito (self-hosting).

● WordPress (Automattic Inc.): Il sito utilizza un’installazione self-hosted di WordPress. La piattaforma agisce come strumento software locale: i dati degli utenti rimangono interamente sul server del Titolare. Automattic Inc. non ha alcun ruolo nel trattamento dei dati e non è pertanto un Responsabile del Trattamento ai sensi dell’art. 28 GDPR. Non si applicano trasferimenti extra-UE verso Automattic.

● Fornitore del server (hosting): Daniele Oboli engineering. Il fornitore dell’infrastruttura è il principale Responsabile del Trattamento (art. 28 GDPR) per i dati tecnici di navigazione. Il server è ubicato nell’area UE.

5. Base giuridica e finalità del trattamento

● Funzionamento tecnico e sicurezza del sito (log di sistema, cookie tecnici): Legittimo interesse del Titolare ai sensi dell’art. 6.1.f GDPR.

● Statistiche di utilizzo (Google Analytics 4): Consenso dell’utente tramite banner cookie (art. 6.1.a GDPR), prestato prima dell’attivazione dei relativi cookie.

● Contenuti multimediali di terze parti (Google Maps, YouTube): Consenso dell’utente tramite banner cookie (art. 6.1.a GDPR). I relativi script e iframe sono bloccati preventivamente fino al consenso esplicito.

6. Conservazione dei dati

I dati di navigazione sono conservati per il tempo strettamente necessario alle finalità di funzionamento e sicurezza. Per le durate specifiche dei singoli cookie si rimanda alla Cookie Policy (Parte 2). I dati raccolti dai fornitori terzi sono soggetti alle rispettive policy di conservazione, disponibili sui siti dei rispettivi fornitori.

7. Diritti dell’interessato

Ai sensi degli artt. 15-22 GDPR, l’utente può richiedere l’accesso ai propri dati, la rettifica, la cancellazione, la limitazione del trattamento o opporsi al trattamento, scrivendo a segreteria@unitrepavia.it. È inoltre possibile proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

8. Sviluppo e gestione tecnica del sito

Il sito è sviluppato e gestito da fornitori terzi nominati Responsabili del Trattamento ai sensi dell’art. 28 GDPR:

● Daniele Oboli Engineering: Responsabile principale dello sviluppo e del mantenimento del sito.

● Fornitore del server (hosting): Daniele Oboli Engineering.

PARTE 2 – Cookie Policy

La presente Cookie Policy integra la Privacy Policy (Parte 1) e descrive nel dettaglio i cookie e i traccianti utilizzati dal sito unitrepavia.it, in conformità alle Linee guida cookie e altri strumenti di tracciamento del Garante Privacy (2021).

1. Cosa sono i cookie

I cookie sono piccoli file di testo che i siti visitati inviano al terminale dell’utente, dove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla visita successiva.

2. Gestione del consenso

Al primo accesso, un banner (gestito tramite il plugin CookieYes) richiede all’utente di accettare, rifiutare o personalizzare l’uso dei cookie non tecnici. I cookie di statistica e di terze parti restano disattivati fino al consenso esplicito. I contenuti di terze parti (Google Maps, YouTube) sono bloccati preventivamente: al posto del contenuto viene mostrato un riquadro di avviso fino a quando l’utente non presta il proprio consenso. L’utente può modificare la propria scelta in qualsiasi momento tramite il link “Preferenze cookie” presente in basso a sinistra in ogni pagina del sito (è visualizzato come un cerchio azzurro “consenti preferenze” quando si passa con il mouse). Le tabelle seguenti contengono l’elenco dei cookie utilizzati dal sito insieme alla loro durata. Siccome questi dati sono rilevabili solo dopo avere messo in produzione il sito verranno aggiornati basandosi sui dati effettivi di navigazione dei visitatori entro la fine di ottobre 2026. L’attuale prima versione di questo documento pertanto, stilata prima della messa in esercizio del sito, non contiene ancora la lista definitiva dei cookie utilizzati dal sito.

3. Cookie tecnici (sempre attivi)

I cookie tecnici sono necessari al funzionamento del sito e non richiedono il consenso dell’utente.

4. Cookie statistici (previo consenso)

5. Cookie di terze parti / widget (previo consenso)

I seguenti cookie vengono impostati solo dopo il consenso esplicito dell’utente. Fino ad allora, i relativi contenuti sono bloccati preventivamente dal sistema di gestione del consenso.

6. Cookie non presenti sul sito

Il sito, nella sua configurazione attuale, non utilizza i seguenti servizi e pertanto non imposta i relativi cookie:

● Cookie di profilazione pubblicitaria o remarketing

● Google Fonts: i caratteri sono ospitati localmente sul server del sito (self-hosting); non avvengono chiamate ai server Google e non vengono impostati cookie.

7. Come disabilitare i cookie dal browser

Oltre agli strumenti offerti dal banner, l’utente può gestire o eliminare i cookie tramite le impostazioni del proprio browser (Chrome, Firefox, Safari, Edge). La disabilitazione dei cookie tecnici potrebbe compromettere il corretto funzionamento del sito.

8. Aggiornamenti alla presente policy

La presente Cookie Policy potrà essere aggiornata in caso di modifiche ai servizi integrati nel sito.
Data ultimo aggiornamento: 20/08/2026