Privacy Policy

Privacy Policy

PRIVACY POLICY

Informativa sul trattamento dei dati personali

Ultimo aggiornamento 05/08/2026

1. Oggetto e ambito di applicazione

La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che consultano o utilizzano il sito web indicato nella sezione dedicata al Titolare. L’informativa è resa ai sensi degli articoli 12, 13 e, quando applicabile, 14 del Regolamento UE 2016/679, del decreto legislativo 196/2003 come modificato dal decreto legislativo 101/2018 e della normativa nazionale ed europea applicabile.

L’informativa riguarda esclusivamente il sito e i servizi direttamente gestiti dal Titolare. Non si applica a siti, pagine o servizi esterni raggiungibili attraverso collegamenti ipertestuali, rispetto ai quali il Titolare non determina finalità e mezzi del trattamento.

2. Titolare del trattamento

Denominazione – Moto Club Puccetti Racing S.S.D. a r.l.

Forma giuridica – Società sportiva dilettantistica a responsabilità limitata

Sede legale – Via Monti Urali, 36 – 42122 Reggio Emilia (RE)

Partita IVA – 02739040356

Email – info@motoclubpuccetti.com

Sito web – https://motoclubpuccetti.com

I dati identificativi e di contatto del Titolare sono riportati esclusivamente in questa sezione. Tutti i successivi riferimenti al Titolare rinviano alle informazioni sopra indicate.

3. Categorie di dati trattati

3.1 Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del normale esercizio, dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Possono rientrare in questa categoria indirizzi IP, nomi a dominio, indirizzi URI o URL delle risorse richieste, orario e metodo della richiesta, codice di risposta del server, dimensione dei file ottenuti, dati relativi al browser, al dispositivo, al sistema operativo e informazioni tecniche sulla navigazione.

Questi dati sono utilizzati per rendere disponibile il sito, garantire sicurezza e stabilità, prevenire abusi, ottenere informazioni statistiche aggregate e accertare responsabilità in caso di illeciti informatici.

3.2 Dati forniti volontariamente

L’invio facoltativo, esplicito e volontario di messaggi attraverso moduli, email o altri canali comporta l’acquisizione dei dati di contatto del mittente e delle ulteriori informazioni inserite nella comunicazione. Il Titolare tratta esclusivamente i dati necessari a gestire la richiesta e a svolgere le attività eventualmente richieste dall’interessato.

3.3 Cookie e strumenti di tracciamento

Il sito può utilizzare cookie e tecnologie analoghe. Le informazioni sulle categorie, sulle finalità, sulle durate, sui fornitori e sulle modalità di gestione delle preferenze sono contenute nella Cookie Policy. Gli strumenti non strettamente necessari sono attivati soltanto dopo il consenso, quando richiesto dalla normativa applicabile.

3.4 Dati relativi ad account e area riservata

Quando l’utente crea o utilizza un account, il Titolare può trattare dati identificativi, recapiti, credenziali, log di accesso, preferenze, informazioni relative al profilo e dati necessari alla gestione delle funzionalità riservate. Le password devono essere conservate mediante tecniche adeguate di protezione e non devono essere accessibili in chiaro al Titolare.

3.5 Dati relativi ad acquisti, ordini e pagamenti

In caso di acquisto o prenotazione possono essere trattati dati identificativi, recapiti, indirizzi di fatturazione e consegna, dati fiscali, informazioni sull’ordine, preferenze di consegna, stato del pagamento e comunicazioni collegate. I dati completi degli strumenti di pagamento sono normalmente trattati direttamente dai prestatori di servizi di pagamento e non sono acquisiti dal Titolare, salvo quanto strettamente necessario alla gestione amministrativa e contabile.

3.6 Dati per newsletter e comunicazioni promozionali

Per l’iscrizione alla newsletter possono essere trattati indirizzo email, nome, preferenze espresse, data e prova del consenso, log tecnici e informazioni relative alla revoca. Eventuali dati relativi ad aperture, clic o interazioni devono essere descritti in modo specifico e trattati sulla base giuridica applicabile.

4. Finalità, basi giuridiche e periodi di conservazione

4.1 Funzionamento, sicurezza e manutenzione del sito

Finalità – consentire la navigazione, erogare le funzionalità richieste, gestire l’infrastruttura, prevenire accessi abusivi, contrastare frodi e attacchi, effettuare backup, risolvere anomalie e garantire continuità operativa.

Base giuridica – esecuzione di misure richieste dall’utente, adempimento di obblighi di legge e legittimo interesse del Titolare alla sicurezza e al corretto funzionamento del sito.

Conservazione – per il tempo strettamente necessario alla gestione tecnica e alla sicurezza. I log sono normalmente conservati per un periodo limitato definito in base alle esigenze tecniche, di sicurezza e di accertamento degli illeciti, salvo necessità di ulteriore conservazione per indagini o obblighi di legge.

4.2 Gestione delle richieste di contatto

Finalità – rispondere a richieste di informazioni, assistenza, preventivo, collaborazione o altra comunicazione inviata dall’utente.

Base giuridica – esecuzione di misure precontrattuali adottate su richiesta dell’interessato, esecuzione di un contratto o legittimo interesse a gestire correttamente le comunicazioni.

Conservazione – per il tempo necessario a evadere la richiesta e, successivamente, per il periodo utile a documentare l’attività svolta e tutelare i diritti del Titolare. Le comunicazioni prive di rilevanza contrattuale o legale sono cancellate secondo criteri di minimizzazione.

4.3 Gestione di account e area riservata

Finalità – creare e amministrare l’account, autenticare l’utente, consentire l’accesso alle funzioni riservate, gestire sicurezza e assistenza.

Base giuridica – esecuzione di un contratto o di misure precontrattuali richieste dall’utente.

Conservazione – per la durata dell’account e, dopo la cessazione, per il periodo necessario a gestire obblighi, contestazioni e sicurezza, fatto salvo un diverso termine previsto dalla legge.

4.4 Vendita, ordini, prenotazioni e pagamenti

Finalità – gestire ordini, pagamenti, spedizioni, prenotazioni, assistenza, resi, garanzie, fatturazione e adempimenti amministrativi.

Base giuridica – esecuzione del contratto, adempimento di obblighi legali e legittimo interesse alla tutela dei diritti e alla prevenzione delle frodi.

Conservazione – i dati contrattuali, amministrativi e fiscali sono conservati per i periodi previsti dalla normativa applicabile, normalmente fino a dieci anni per la documentazione contabile, salvo termini diversi o necessità di difesa.

4.5 Newsletter

Finalità – inviare aggiornamenti, notizie, contenuti e comunicazioni promozionali richieste dall’utente.

Base giuridica – consenso dell’interessato. L’eventuale invio a clienti di comunicazioni relative a prodotti o servizi analoghi può essere effettuato nei limiti consentiti dalla legge e con possibilità di opposizione semplice e gratuita.

Conservazione – fino alla revoca del consenso o all’opposizione, oltre al periodo strettamente necessario a documentare la revoca e a impedire ulteriori invii indesiderati.

4.6 Statistica e misurazione

Finalità – misurare traffico, utilizzo, prestazioni e interazioni con il sito, produrre report e migliorare contenuti e servizi.

Base giuridica – consenso quando gli strumenti non possono essere considerati tecnici o equiparati ai tecnici. Il legittimo interesse può essere utilizzato soltanto quando la configurazione, le finalità e la normativa applicabile lo consentono effettivamente.

Conservazione – secondo la configurazione dello strumento e per un periodo proporzionato alle finalità statistiche, da indicare nel pannello dei cookie o nella documentazione tecnica del servizio.

4.7 Marketing, remarketing e profilazione

Finalità – misurare campagne, creare pubblici, proporre comunicazioni personalizzate, collegare le visite alle conversioni e analizzare interessi e comportamento online.

Base giuridica – consenso dell’interessato, revocabile in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca.

Conservazione – secondo i periodi dichiarati dai singoli fornitori e le impostazioni scelte dal Titolare, nel rispetto del principio di minimizzazione.

4.8 Difesa dei diritti e adempimento di obblighi

Finalità – accertare, esercitare o difendere un diritto, rispondere a richieste delle autorità, adempiere obblighi normativi e gestire eventuali controversie.

Base giuridica – obbligo legale e legittimo interesse del Titolare alla tutela dei propri diritti.

Conservazione – per il periodo previsto dalla legge o necessario alla definizione della controversia e all’esaurimento dei termini di impugnazione e prescrizione.

5. Natura del conferimento

Il conferimento dei dati contrassegnati come necessari è indispensabile per ottenere il servizio richiesto. Il mancato conferimento può impedire al Titolare di rispondere, creare un account, concludere un contratto o fornire una funzionalità. Il conferimento dei dati utilizzati per newsletter, marketing, profilazione o strumenti non necessari è facoltativo e il rifiuto non impedisce l’uso delle funzioni essenziali del sito.

6. Modalità del trattamento e misure di sicurezza

Il trattamento è svolto con strumenti informatici, telematici e, quando necessario, cartacei, secondo principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza. Il Titolare adotta misure tecniche e organizzative adeguate al rischio, comprese misure di controllo degli accessi, autenticazione, aggiornamento, backup, protezione delle comunicazioni, gestione delle vulnerabilità e formazione dei soggetti autorizzati.

Nessun sistema può garantire sicurezza assoluta. Il Titolare valuta periodicamente i rischi e aggiorna le misure in relazione allo stato della tecnica, ai costi di attuazione e alla natura dei dati trattati.

7. Destinatari e soggetti autorizzati

I dati possono essere trattati da personale, collaboratori e amministratori autorizzati e istruiti dal Titolare, nonché da fornitori che erogano servizi tecnici, hosting, manutenzione, sicurezza, comunicazione, assistenza, pagamento, spedizione, contabilità, consulenza o altre attività necessarie. Quando ricorrono i presupposti, i fornitori sono nominati responsabili del trattamento ai sensi dell’articolo 28 del GDPR.

I dati possono inoltre essere comunicati ad autorità pubbliche, organi giudiziari, forze di polizia o altri soggetti quando la comunicazione è prevista dalla legge o necessaria alla tutela dei diritti. I dati non sono diffusi, salvo che la diffusione sia espressamente richiesta dall’utente o prevista da una norma.

8. Servizi e piattaforme digitali

8.1 WordPress

Il sito può essere realizzato tramite WordPress e relativi componenti. Il sistema può trattare dati tecnici, cookie di sessione, informazioni inserite nei moduli, log e dati necessari a gestione, sicurezza e pubblicazione. Plugin e temi possono aggiungere trattamenti ulteriori, che devono essere verificati e descritti nelle sezioni pertinenti.

8.2 Modulo di contatto

I dati inseriti nel modulo sono utilizzati per gestire la richiesta. Il modulo deve raccogliere esclusivamente informazioni pertinenti e deve essere accompagnato da un richiamo alla presente informativa. Eventuali strumenti antispam o integrazioni esterne devono essere descritti separatamente.

8.3 Google reCAPTCHA o strumenti antispam

Il sito può utilizzare un servizio antispam per distinguere gli utenti da utilizzi automatizzati e proteggere moduli e account. Il servizio può trattare indirizzo IP, dati del dispositivo, interazioni, movimenti del puntatore, tempi di compilazione, cookie e altre informazioni tecniche. L’integrazione deve essere configurata secondo minimizzazione e, quando necessario, subordinata al consenso.

8.4 Google Analytics 4

Il sito può utilizzare Google Analytics 4 per misurare traffico e interazioni. Il servizio può trattare identificatori online, dati tecnici, eventi, pagine visitate e informazioni sul dispositivo. La configurazione deve limitare la raccolta, disabilitare funzioni non necessarie, definire periodi di conservazione adeguati e subordinare l’attivazione al consenso quando richiesto.

8.5 Google Tag Manager

Google Tag Manager consente di gestire tag e script. Il servizio non rende automaticamente leciti gli strumenti caricati. Ogni tag deve essere classificato, documentato e bloccato fino all’acquisizione del consenso quando non è strettamente necessario.

8.6 Google Maps

L’incorporamento di mappe può comportare la comunicazione dell’indirizzo IP e di dati tecnici al fornitore e l’uso di identificatori. Il contenuto deve essere bloccato fino al consenso quando l’integrazione determina trattamenti non necessari.

8.7 YouTube o altri video incorporati

La visualizzazione di video incorporati può comportare la comunicazione di dati al fornitore, anche prima dell’avvio del contenuto. È opportuno utilizzare modalità a maggiore tutela della privacy e bloccare il player fino al consenso quando necessario.

8.8 Meta Pixel

Meta Pixel può essere utilizzato per misurare conversioni, creare pubblici e personalizzare comunicazioni. Il servizio può trattare identificatori, eventi, pagine visitate e dati tecnici. L’attivazione richiede il consenso e deve essere coordinata con la piattaforma di gestione delle preferenze.

8.9 Google Ads

Google Ads e gli strumenti di misurazione delle conversioni possono collegare interazioni pubblicitarie e azioni svolte sul sito. Gli strumenti devono essere attivati soltanto dopo il consenso quando perseguono finalità di marketing, remarketing o profilazione.

8.10 Newsletter e piattaforma di invio

La newsletter può essere gestita tramite una piattaforma specializzata per l’invio di comunicazioni elettroniche. Il fornitore può trattare recapiti, preferenze, log di invio, esiti di consegna, disiscrizioni e, se configurato, dati relativi ad aperture e clic. Ruolo, luogo del trattamento, trasferimenti e tempi di conservazione devono essere verificati sulla base del contratto e della configurazione effettiva.

8.11 WooCommerce

WooCommerce può trattare dati relativi ad account, carrello, ordini, clienti, consegne, imposte e pagamenti. Le estensioni collegate possono comportare ulteriori trattamenti e devono essere verificate singolarmente.

8.12 PayPal

PayPal può trattare dati identificativi, tecnici, transazionali e antifrode in qualità di autonomo titolare o secondo il ruolo indicato nella propria documentazione. Il Titolare riceve normalmente soltanto le informazioni necessarie a confermare e gestire il pagamento.

8.13 Stripe

Stripe può trattare dati identificativi, tecnici, transazionali e antifrode. I dati completi della carta sono normalmente acquisiti direttamente dal fornitore. Il ruolo privacy e i trasferimenti devono essere verificati in relazione alla specifica integrazione.

8.14 Social network e collegamenti esterni

I semplici collegamenti ai profili social non determinano di norma un trattamento da parte della piattaforma fino al clic. Widget, feed, pulsanti o contenuti incorporati possono invece trasmettere dati già al caricamento della pagina e devono essere bloccati o gestiti secondo la disciplina applicabile.

9. Trasferimenti fuori dallo Spazio Economico Europeo

Alcuni destinatari possono trattare dati o consentire accessi da Paesi esterni allo Spazio Economico Europeo. In tali casi il trasferimento deve basarsi su una decisione di adeguatezza della Commissione europea, sul quadro UE-USA applicabile a un fornitore certificato, sulle clausole contrattuali standard o su un’altra garanzia prevista dagli articoli 44 e seguenti del GDPR. Quando necessario sono valutate misure supplementari tecniche, contrattuali e organizzative.

L’interessato può richiedere informazioni sulle garanzie applicabili contattando il Titolare ai recapiti indicati nella sezione 2.

10. Processi decisionali automatizzati e profilazione

Il sito non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sull’interessato, salvo diversa indicazione nella presente informativa.

11. Diritti dell’interessato

Nei casi previsti dal GDPR, l’interessato può chiedere accesso ai dati, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca. L’interessato ha inoltre diritto di non essere sottoposto a decisioni unicamente automatizzate nei casi previsti dall’articolo 22 del GDPR.

Le richieste possono essere inviate ai recapiti indicati nella sezione 2. Il Titolare risponde senza ingiustificato ritardo e, di regola, entro un mese, salvo proroga consentita dalla normativa in relazione alla complessità o al numero delle richieste.

12. Reclamo e tutela

L’interessato può proporre reclamo al Garante per la protezione dei dati personali e può rivolgersi all’autorità giudiziaria competente. Il reclamo non preclude altri ricorsi amministrativi o giurisdizionali previsti dalla legge.

13. Dati di minori

Il sito non è intenzionalmente destinato alla raccolta di dati personali di minori, salvo che il servizio sia specificamente rivolto a tale pubblico e siano predisposte misure coerenti con la normativa applicabile. Qualora il Titolare venga a conoscenza di dati raccolti senza i necessari presupposti, adotterà misure ragionevoli per cancellarli o regolarizzarne il trattamento.

14. Modifiche alla Privacy Policy

Il Titolare può aggiornare la presente informativa a seguito di modifiche normative, tecniche o organizzative. La versione aggiornata è pubblicata sul sito con indicazione della data di revisione. Quando le modifiche incidono su trattamenti basati sul consenso, viene richiesto un nuovo consenso se necessario.