Privacy Policy

Ultimo aggiornamento: 10 luglio 2026

Questa informativa descrive come il Movimento Controcorrente tratta i dati personali raccolti tramite il sito siciliacontrocorrente.it, i moduli online, le funzioni di tesseramento, newsletter, donazione, recupero tessera, richiesta o gestione dei fari territoriali e le pagine pubbliche del sito. Le informative specifiche mostrate nei singoli moduli integrano questa Privacy Policy.

Il tesseramento a un movimento politico può comportare il trattamento di dati idonei a rivelare opinioni politiche. Il modulo online non raccoglie dichiarazioni relative a condanne, procedimenti penali o vicende giudiziarie di familiari. Ai dati di adesione sono applicate limitazioni di accesso, minimizzazione, riservatezza e tempi di conservazione specifici.

1. Titolare del trattamento

Il Titolare del trattamento è il Movimento Controcorrente, con sede in Palermo, Via Francesco Paolo Di Blasi, 1, nella persona del legale rappresentante pro-tempore.

Contatti privacy: info@siciliacontrocorrente.it.

2. Dati trattati

A seconda delle funzioni usate, possono essere trattati:

  • dati di navigazione, log tecnici, indirizzo IP, identificativi tecnici del browser e preferenze cookie;
  • dati identificativi e di contatto: nome, cognome, data e luogo di nascita, codice fiscale, indirizzo, telefono, email;
  • dati relativi al tesseramento: tipologia di tessera, codice tessera, stato, scadenza, dati di pagamento e ricevute;
  • dati idonei a rivelare opinioni politiche, limitatamente all'adesione, rinnovo o partecipazione alle attività del Movimento;
  • il modulo online non raccoglie dichiarazioni relative a condanne, procedimenti penali o vicende giudiziarie di familiari;
  • token tecnici dell'app e dei dispositivi, quando usati per notifiche richieste dall'utente;
  • dati inseriti nelle richieste di apertura o gestione di un faro territoriale, inclusi i codici fiscali degli iscritti indicati dal richiedente per verificare il requisito territoriale e i codici OTP temporanei usati per verificare il titolare della tessera;
  • email, data/ora, versione dell'informativa e pagina di provenienza in caso di iscrizione alla newsletter;
  • foto, nome, ruolo, descrizione o biografia pubblicati sul sito solo in presenza di una base giuridica documentata, di norma il consenso dell'interessato.

3. Finalità e basi giuridiche

  • Navigazione e sicurezza del sito: funzionamento tecnico, prevenzione abusi, protezione antispam dei moduli tramite Cloudflare Turnstile, log di sicurezza e gestione preferenze cookie. Base giuridica: legittimo interesse del Titolare e obblighi di sicurezza.
  • Tesseramento, rinnovo e gestione del rapporto associativo: ricezione della domanda, verifica dati, pagamento quota, emissione tessera, comunicazioni istituzionali connesse al rapporto. Base giuridica: esecuzione di misure precontrattuali/rapporto associativo e obblighi di legge.
  • Accettazione degli obblighi statutari: viene registrata una ricevuta tecnica composta da versione, hash del testo e data/ora dell'accettazione. La ricevuta non contiene dichiarazioni su condanne o procedimenti, che non sono raccolte nel modulo online.
  • Dati idonei a rivelare opinioni politiche: nel modulo online sono trattati sulla base del consenso esplicito dell'interessato ai sensi dell'art. 9, par. 2, lett. a) GDPR. Per le attività interne strettamente statutarie può inoltre applicarsi l'art. 9, par. 2, lett. d) GDPR, nei limiti previsti per organismi senza scopo di lucro con finalità politica e senza comunicazione all'esterno priva di consenso.
  • Newsletter e comunicazioni promozionali non strettamente legate al rapporto associativo: invio di aggiornamenti, iniziative e comunicazioni informative. Base giuridica: consenso, revocabile in ogni momento. Le iscrizioni usano il double opt-in.
  • Donazioni e pagamenti: gestione del pagamento, contabilità, ricevute, adempimenti fiscali e antiriciclaggio se applicabili. Base giuridica: obblighi di legge, esecuzione della richiesta dell'interessato e legittimo interesse alla corretta gestione amministrativa.
  • Recupero numero tessera: verifica codice fiscale/email e invio del codice tessera all'indirizzo già associato. Base giuridica: esecuzione della richiesta dell'interessato e sicurezza del rapporto associativo.
  • Verifica per apertura e gestione Faro: codice fiscale, email e codice tessera sono confrontati con l'archivio degli iscritti; un OTP temporaneo viene inviato esclusivamente all'email già registrata. Base giuridica: gestione del rapporto associativo e legittimo interesse alla prevenzione di impersonificazioni e accessi abusivi ai sensi dell'art. 6, par. 1, lett. b) e f) GDPR; per i dati connessi all'adesione politica, attività interna dell'organismo ai sensi dell'art. 9, par. 2, lett. d) GDPR.
  • Pubblicazione su pagine pubbliche: nome e cognome dei referenti dei fari sono pubblicati solo con consenso specifico, documentato e revocabile. Foto, biografie e profili della pagina membri richiedono una prova interna della base di pubblicazione.
  • Notifiche dell'app: registrazione del token tecnico del dispositivo per recapitare notifiche richieste, con misure antiabuso e possibilità di disattivazione.

4. Dati di terzi indicati nei moduli

Nel modulo di richiesta apertura faro il richiedente può indicare codici fiscali di altri iscritti. Tali dati sono usati solo per verificare l'esistenza di tessere attive e il requisito territoriale richiesto per il faro. Il richiedente deve indicare esclusivamente persone già iscritte. Il Movimento invia direttamente a ciascun interessato l'informativa prevista dall'art. 14 GDPR, indicando fonte, finalità e modalità di esercizio dei diritti.

5. Destinatari

I dati possono essere trattati da persone autorizzate dal Titolare e, ove necessario, da fornitori nominati responsabili del trattamento ai sensi dell'art. 28 GDPR, tra cui hosting provider, fornitori email, strumenti di pagamento, manutentori tecnici, consulenti contabili/fiscali e servizi antispam o sicurezza. I dati non sono venduti a terzi.

6. Trasferimenti fuori dallo Spazio Economico Europeo

Alcuni servizi tecnici, statistici o di pagamento, come Cloudflare Turnstile, Google Analytics o Stripe, possono comportare trasferimenti verso Paesi extra-UE. In tali casi il Titolare usa fornitori che dichiarano garanzie adeguate, quali decisioni di adeguatezza, Standard Contractual Clauses, Data Privacy Framework ove applicabile o misure supplementari. I servizi non necessari, come Google Analytics, sono attivati secondo le preferenze cookie dell'utente; i trattamenti strettamente necessari alla sicurezza del modulo, come Turnstile sui form esposti al pubblico, sono usati per proteggere il sito da abusi e invii automatizzati.

7. Conservazione

  • dati di navigazione e log: per il tempo tecnico necessario alla sicurezza e alla manutenzione;
  • consensi cookie: fino a 6 mesi, salvo modifica sostanziale o cancellazione da parte dell'utente;
  • richieste newsletter non confermate: 7 giorni; iscrizioni confermate: fino a revoca, con link di disiscrizione;
  • dati di tesseramento: per la durata del rapporto associativo e successivamente per obblighi amministrativi, contabili, fiscali, difesa di diritti o archivio storico interno nei limiti consentiti;
  • OTP per apertura e gestione Faro: validità di 10 minuti e cancellazione automatica entro 24 ore dalla scadenza; log tecnici gestione Faro: 90 giorni; storico sostituzioni: 12 mesi;
  • code tecniche completate: 30 giorni; errori tecnici: 90 giorni; esportazioni amministrative: massimo 24 ore;
  • token di notifica non più utilizzati: cancellazione dopo 24 mesi di inattività o prima, su richiesta o disattivazione;
  • registro dell'invio delle informative ai membri indicati per un faro: 24 mesi;
  • dati pubblicati sul sito: fino a revoca del consenso o venir meno della base di pubblicazione, salvo obblighi di conservazione o documentazione.

8. Diritti degli interessati

L'interessato può chiedere accesso, rettifica, cancellazione, limitazione, opposizione, portabilità ove applicabile, revoca del consenso e copia delle informazioni essenziali sul trattamento. Le richieste vanno inviate a info@siciliacontrocorrente.it. Resta il diritto di proporre reclamo al Garante per la protezione dei dati personali.

9. Minori

Il sito non accetta domande di tesseramento online da persone minori di 16 anni. Per i minori e per l'adesione a un movimento politico, il Titolare si riserva di applicare verifiche aggiuntive, regole statutarie e, ove necessario, consenso o autorizzazione di chi esercita la responsabilità genitoriale.

10. Cookie e strumenti simili

Le informazioni su cookie, statistiche, marketing, contenuti esterni e preferenze sono disponibili nella Cookie Policy. Le preferenze possono essere modificate usando il pulsante "Cookie" presente sul sito.