Informativa sul trattamento dei dati personali
Ultimo aggiornamento: 30 Luglio 2026
La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che consultano il sito
Associazione Italiana Misofonia – AIMIF (https://misofonia.it/), ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 e successive modificazioni (Codice Privacy).
Indice
- Titolare del trattamento
- Finalità del trattamento e basi giuridiche
- Trattamenti specifici
- Cookie e tecnologie simili
- Destinatari dei dati
- Diritti dell’interessato
- Conservazione dei dati
- Modifiche all’informativa
- Reclamo all’autorità di controllo
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è:
ASSOCIAZIONE ITALIANA MISOFONIA – AIMIF
Via Cassiodoro 6 – 00193 Roma
P.IVA / C.F.: 93111230616
Email:
aimif@aimif.it
2. Finalità del trattamento e basi giuridiche
I dati personali raccolti tramite il sito vengono trattati per le finalità descritte di seguito. Per ciascuna finalità è indicata la base giuridica corrispondente, tra quelle previste dall’art. 6 GDPR (consenso, esecuzione di un contratto, obbligo di legge, legittimo interesse).
L’elenco completo dei trattamenti specifici, comprensivo dei dati raccolti, della base giuridica puntuale e della durata di conservazione, è riportato nella sezione successiva.
3. Trattamenti specifici
Di seguito l’elenco dei trattamenti tecnici attivi sul sito:
Raccolta del consenso ai cookie (DB Cookie Manager)
- Finalità: Mostrare il banner GDPR, registrare le scelte dell’utente sulle categorie di cookie, propagare il consenso alla WP Consent API.
- Base giuridica: Adempimento di obblighi di legge (art. 6.1.c GDPR; provvedimento Garante “cookie e altri strumenti di tracciamento” 10 giugno 2021).
- Dati raccolti: Cookie tecnico “dbcm_consent” sul browser dell’utente: contiene un JSON con le 5 categorie WP Consent API (functional, preferences, statistics, statistics-anonymous, marketing), il timestamp e il tipo di scelta. Nessun identificatore personale.
- Conservazione: Cookie del consenso valido 365 giorni (configurabile). Allo scadere, il banner viene mostrato di nuovo.
- Trasferimenti: Nessuno. Il cookie è scritto e letto solo dal browser dell’utente; non viene trasmesso a server esterni.
Registro consensi (DB Cookie Manager)
- Finalità: Conservare evidenza dimostrativa del consenso prestato dall’utente, come richiesto dall’art. 7.1 GDPR (“il titolare del trattamento deve essere in grado di dimostrare che l’interessato ha prestato il proprio consenso”).
- Base giuridica: Adempimento di obblighi di legge (art. 7.1 GDPR — onere della prova).
- Dati raccolti: Per ogni evento di consenso: hash SHA-256 dell’IP (con salt WP_AUTH_KEY, irreversibile), famiglia browser aggregata (es. “Chrome”, “Firefox”, “Mobile”) senza versione né dettagli, mappa delle 5 categorie scelte, tipo di scelta (accept_all/reject_all/custom), timestamp.
- Conservazione: Pulizia automatica dopo 365 giorni (configurabile; 0 = mai).
- Trasferimenti: Nessuno. Salvato esclusivamente in tabella locale del database WordPress.
Scansione cookie del sito (DB Cookie Manager)
- Finalità: Identificare empiricamente i cookie scritti dal sito e dai servizi terzi inclusi, per categorizzarli e generare la Cookie Policy.
- Base giuridica: Legittimo interesse del titolare (compliance tecnica e generazione della cookie policy).
- Dati raccolti: Solo metadata dei cookie del sito stesso: nome, dominio, durata, secure/httponly/samesite, provider, descrizione. Nessun dato personale degli utenti finali. Le richieste HTTP dello scanner provengono dal server WP, non dai visitatori.
- Conservazione: Memorizzati in tabella locale finché l’admin non li elimina o esegue una nuova scansione.
- Trasferimenti: Nessuno. Lo scanner contatta solo URL pubblici dello stesso sito.
Log invii email (DB SMTP Mailer)
- Finalità: Registrare gli esiti degli invii email transazionali del sito (es. notifiche admin, reset password, email di moduli) a scopo di diagnostica tecnica, troubleshooting di problemi di consegna e accountability degli invii effettuati dal Titolare.
- Base giuridica: Legittimo interesse del Titolare (art. 6.1.f GDPR): garantire la diagnosi di malfunzionamenti nel recapito email e dimostrare l’avvenuto invio delle comunicazioni di servizio. Bilanciamento: il log non contiene il corpo del messaggio, solo metadati di delivery, e ha retention limitata configurabile dal Titolare.
- Dati raccolti: Indirizzo email destinatario, oggetto dell’email, data/ora invio, esito (inviata/fallita), eventuale messaggio di errore tecnico.
- Conservazione: Conservazione configurabile dal Titolare. Valore corrente: 30 giorni. Cancellazione automatica dei record più vecchi via WP Cron giornaliero.
- Trasferimenti: Nessuno. Il log resta interamente sul server del sito.
Richieste di contatto (email e telefono)
- Finalità: Ricevere e gestire le richieste di informazioni, chiarimento o supporto inviate spontaneamente dagli interessati agli indirizzi email istituzionali e al numero di telefono pubblicati sul sito, dare risposta alla richiesta e gestire la corrispondenza conseguente. Nell’ambito della richiesta l’interessato può comunicare spontaneamente informazioni relative al proprio stato di salute o a quello di un familiare; tali informazioni sono trattate esclusivamente per rispondere alla richiesta e per l’eventuale orientamento verso i servizi dell’Associazione.
- Base giuridica: Per i dati comuni: esecuzione di misure precontrattuali e riscontro alla richiesta dell’interessato (art. 6.1.b GDPR) e legittimo interesse del Titolare a gestire le comunicazioni ricevute (art. 6.1.f GDPR). Per le eventuali categorie particolari di dati di cui all’art. 9.1 GDPR (dati relativi alla salute) conferite spontaneamente dall’interessato: consenso esplicito dell’interessato (art. 9.2.a GDPR), manifestato mediante l’invio volontario delle informazioni previa presa visione della presente informativa, richiamata nella sezione contatti del sito. Il Titolare non richiede né sollecita in alcun modo il conferimento di dati sulla salute e invita a non includerli nella comunicazione iniziale.
- Dati raccolti: Nome e cognome, indirizzo email, numero di telefono, contenuto del messaggio o della conversazione telefonica, data e ora del contatto, eventuali dati relativi alla salute e altre categorie particolari conferiti spontaneamente dall’interessato, eventuali allegati trasmessi.
- Conservazione: I messaggi email sono conservati per il tempo necessario alla gestione della richiesta e comunque non oltre 12 mesi dall’ultimo contatto utile, salvo diverso obbligo di legge o necessità di difesa in giudizio. Non è tenuta alcuna registrazione delle conversazioni telefoniche; gli eventuali appunti presi durante la telefonata sono conservati per il tempo strettamente necessario a dare riscontro e successivamente distrutti. Le richieste contenenti dati relativi alla salute non necessarie a fini associativi sono cancellate al termine della gestione della richiesta.
- Trasferimenti: Le caselle di posta istituzionali sono gestite tramite Google Gmail, che opera in qualità di responsabile del trattamento ex art. 28 GDPR. Il fornitore può trattare i dati anche al di fuori dello Spazio Economico Europeo; il trasferimento è basato su (Data Privacy Framework / clausole contrattuali standard ex art. 46.2.c GDPR), le cui garanzie sono consultabili presso il Titolare. I messaggi sono accessibili al personale di segreteria e alla presidenza dell’Associazione, autorizzati al trattamento ex art. 29 GDPR. Ove necessario per dare riscontro, la richiesta può essere condivisa con i professionisti sanitari aderenti alla rete di supporto dell’Associazione, che operano in qualità di autonomi titolari del trattamento.
Dati statistici anonimi provenienti dall’app MisoTest
- Finalità: Ricevere e conservare in forma anonima gli esiti dei test di autovalutazione svolti tramite l’app MisoTest, per finalità di ricerca, monitoraggio dell’utilizzo dello strumento e produzione di statistiche divulgative sulla misofonia.
- Base giuridica: Non applicabile. I dati trasmessi dall’app al server non contengono alcun identificativo dell’utente, del dispositivo o dell’installazione, né l’indirizzo IP, e non consentono di identificare né di individuare l’interessato, direttamente o indirettamente. Non costituiscono pertanto dati personali ai sensi dell’art. 4.1 GDPR e la relativa disciplina non trova applicazione (cons. 26 GDPR). I trattamenti che avvengono all’interno dell’app, sul dispositivo dell’utente, sono descritti nell’informativa dedicata dell’applicazione.
- Dati raccolti: Risposte ai questionari di autovalutazione, valutazioni soggettive dei suoni proposti, dati demografici per fasce (fascia d’età, genere), versione dell’applicazione, data di svolgimento del test. Nessun nome, indirizzo email, numero di telefono, indirizzo IP, dato di geolocalizzazione, identificativo di dispositivo o di installazione.
- Conservazione: Trattandosi di dati anonimi non è previsto un termine di cancellazione. I dati sono conservati e utilizzati in forma aggregata per finalità statistiche e di ricerca.
- Trasferimenti: Nessuno. I dati sono conservati su server situati nell’Unione Europea. Il server web non registra l’indirizzo IP delle richieste dirette all’endpoint di raccolta dei dati statistici. Eventuali statistiche aggregate possono essere diffuse a fini informativi e divulgativi sulla misofonia.
Contenuti incorporati da piattaforme terze
- Finalità: Arricchimento dei contenuti del sito tramite elementi incorporati da piattaforme esterne (YouTube). Al caricamento di tali elementi il browser dell’utente contatta i server della piattaforma.
- Base giuridica: Consenso dell’interessato (art. 6.1.a GDPR), raccolto tramite il banner cookie prima del caricamento dei contenuti.
- Dati raccolti: Indirizzo IP, dati di navigazione (pagina visitata, user agent), identificatori tramite cookie o tecnologie simili impostati dalla piattaforma.
- Conservazione: I dati sono trattati direttamente dalle piattaforme secondo le rispettive privacy policy; il sito non li conserva.
- Trasferimenti: Piattaforme elencate nella sezione Destinatari, in qualità di autonomi titolari; eventuali trasferimenti extra-UE sono indicati per ciascuna.
4. Cookie e tecnologie simili
L’elenco completo dei cookie utilizzati sul sito, comprensivo di durata, fornitore e finalità, è riportato di seguito. Le preferenze possono essere modificate in qualsiasi momento attraverso il banner cookie.
1. Cosa sono i cookie
I cookie sono piccoli file di testo che i siti web visitati inviano al browser dell’utente, dove vengono memorizzati per essere ritrasmessi agli stessi siti alla visita successiva. Tecnologie simili come i pixel, i web beacon e gli identificatori del browser svolgono funzioni analoghe e sono soggetti alle stesse regole.
2. Cookie utilizzati su questo sito
Dalla scansione automatica del sito sono stati rilevati i seguenti cookie, raggruppati per categoria:
Tecnici (necessari)
Questi cookie sono essenziali per il corretto funzionamento del sito (autenticazione, carrello, sessione, anti-frode). Non richiedono il consenso dell’utente ai sensi dell’art. 122 del D.Lgs. 196/2003.
| Cookie |
Fornitore |
Finalità |
Durata |
Trasferimento |
dbcm_consent |
DB Cookie Manager |
Memorizza la scelta dell’utente sul consenso ai cookie. |
365 giorni |
UE/SEE |
wordpress_logged_in_* |
WordPress |
Indica se l’utente è autenticato in WordPress. |
Sessione / 14 giorni |
UE/SEE |
wordpress_sec_* |
WordPress |
Cookie di autenticazione per utenti registrati WordPress. |
Sessione / 14 giorni |
UE/SEE |
wordpress_test_cookie |
WordPress |
Verifica se il browser accetta i cookie. |
Sessione |
UE/SEE |
wp-settings-* |
WordPress |
Salva le preferenze dell’interfaccia admin di WordPress. |
1 anno |
UE/SEE |
Marketing / Profilazione
Questi cookie sono utilizzati per profilare l’utente, mostrare pubblicità mirata e tracciare la navigazione tra siti diversi (retargeting, social pixel, embed video). Richiedono il consenso esplicito dell’utente.
| Cookie |
Fornitore |
Finalità |
Durata |
Trasferimento |
VISITOR_INFO1_LIVE |
YouTube |
YouTube — preferenze visualizzazione video e larghezza di banda. |
6 mesi |
USA (extra-UE) |
YSC |
YouTube |
YouTube — tracciamento visualizzazioni video embedded. |
Sessione |
USA (extra-UE) |
Alcuni dei servizi elencati trasferiscono dati personali verso gli Stati Uniti o altri paesi terzi. Tali trasferimenti avvengono sulla base delle garanzie previste dal Capo V del GDPR (in particolare le Clausole Contrattuali Standard della Commissione Europea e, ove applicabile, il Data Privacy Framework UE-USA). Per i dettagli si rimanda alle informative dei rispettivi fornitori.
Contenuti incorporati e servizi attivi previo consenso
Il sito incorpora contenuti e servizi di piattaforme terze che, una volta caricati, possono installare propri cookie o identificatori. Questi contenuti sono bloccati per impostazione predefinita e vengono caricati soltanto dopo il consenso alla relativa categoria espresso tramite il banner.
Marketing / Profilazione
| Servizio |
Fornitore |
Cookie tipici |
Durata |
Informativa |
| YouTube |
Google Ireland Ltd. |
YSC, VISITOR_INFO1_LIVE |
sessione / 6 mesi |
Informativa |
Statistiche
| Servizio |
Fornitore |
Cookie tipici |
Durata |
Informativa |
| Jetpack / WordPress.com Stats |
Automattic Inc. |
— |
— |
Informativa |
I cookie indicati sono tipici delle rispettive piattaforme e non sono sotto il controllo diretto del titolare. Per l’elenco completo e aggiornato dei cookie impostati da ciascuna piattaforma si rinvia alla rispettiva informativa, come consentito dalle Linee Guida del Garante del 10 giugno 2021.
3. Servizi esterni senza cookie
Il sito utilizza alcuni servizi di terze parti che non installano cookie ma comportano comunque una connessione a server esterni. Questi servizi possono raccogliere dati tecnici (come l’indirizzo IP) durante il caricamento.
- Google Fonts — caricamento di font web da CDN Google. Google può registrare la richiesta nei log dei server. Informativa Google
4. Come gestire i cookie
Le preferenze sui cookie possono essere modificate in qualsiasi momento attraverso il banner cookie o il pulsante “Modifica preferenze” presente sul sito. È inoltre possibile gestire i cookie direttamente dalle impostazioni del proprio browser:
Nota: la disabilitazione dei cookie tecnici potrebbe compromettere il funzionamento di alcune parti del sito.
5. Destinatari dei dati
Per le finalità sopra indicate, i dati personali possono essere comunicati ai soggetti elencati di seguito. I dati non vengono diffusi.
Altri destinatari
Soggetti che ricevono i dati in qualità di autonomi titolari del trattamento o per obbligo di legge:
- Fornitore di hosting del sito web (responsabile del trattamento ai sensi dell’art. 28 GDPR).
- Google Ireland Ltd (YouTube) — Riceve indirizzo IP, dati di navigazione e identificatori (cookie o tecnologie simili) al caricamento dei contenuti incorporati nel sito, in qualità di autonomo titolare del trattamento, anche per proprie finalità di profilazione. Il caricamento è subordinato al consenso espresso tramite il banner cookie. (Paese: Irlanda (UE); possibili trasferimenti verso Google LLC, Stati Uniti (extra-UE) — garanzie: SCC + DPF.)
- Soggetti a cui la comunicazione sia necessaria per adempiere ad obblighi di legge (autorità giudiziaria, organi di vigilanza).
I dati non vengono trasferiti a paesi extra-UE al di fuori di quanto specificato sopra per i singoli soggetti.
Pagine social del titolare
Il titolare gestisce pagine e profili su piattaforme social. Per i dati statistici aggregati relativi ai visitatori di tali pagine (es. Page Insights), il titolare e la piattaforma operano in regime di contitolarità del trattamento (art. 26 GDPR; CGUE, causa C-210/16), secondo l’accordo di contitolarità messo a disposizione dalla piattaforma stessa. Per i trattamenti effettuati sulle pagine social si rinvia alle informative delle rispettive piattaforme; l’interessato può esercitare i propri diritti sia verso il titolare sia verso la piattaforma.
6. Diritti dell’interessato
In qualità di interessato, l’utente ha diritto di esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 del GDPR:
- Accesso (art. 15) — ottenere conferma dell’esistenza del trattamento e copia dei dati.
- Rettifica (art. 16) — ottenere la correzione di dati inesatti o incompleti.
- Cancellazione (art. 17) — ottenere la cancellazione dei dati personali (“diritto all’oblio”) nei casi previsti.
- Limitazione (art. 18) — ottenere la limitazione del trattamento.
- Portabilità (art. 20) — ricevere i dati in formato strutturato e leggibile da dispositivo automatico.
- Opposizione (art. 21) — opporsi al trattamento per motivi connessi alla situazione particolare dell’interessato.
- Revoca del consenso — revocare in ogni momento il consenso prestato, senza che ciò pregiudichi la liceità dei trattamenti svolti prima della revoca.
Le richieste relative all’esercizio dei diritti possono essere inviate al titolare scrivendo a
aimif@aimif.it. Il titolare risponde entro un mese, prorogabile di altri due mesi in caso di particolare complessità.
Come esercitare concretamente i tuoi diritti
Per esercitare uno dei diritti sopra elencati, segui questa procedura:
- Identifica il diritto che vuoi esercitare tra quelli elencati (accesso, rettifica, cancellazione, ecc.).
- Invia una richiesta scritta a aimif@aimif.it. Il messaggio non richiede una forma particolare, ma più la richiesta è specifica più sarà rapida la risposta.
- Includi: i tuoi dati identificativi (nome, cognome, indirizzo email utilizzato sul sito), la natura del diritto che intendi esercitare, eventuali dettagli utili per individuare i dati di tuo interesse.
- Per identificarti il titolare può richiederti documenti aggiuntivi, soprattutto in caso di richieste di cancellazione o portabilità.
- Il titolare risponde alla richiesta entro un mese dal ricevimento (art. 12.3 GDPR), prorogabile di ulteriori due mesi nei casi più complessi, dandone comunicazione all’interessato.
- L’esercizio dei diritti è gratuito. Solo in caso di richieste manifestamente infondate o eccessive (in particolare per il loro carattere ripetitivo) il titolare può addebitare un contributo spese ragionevole o rifiutare la richiesta motivandola.
Diritto di reclamo all’autorità di controllo
Se ritieni che il trattamento dei tuoi dati personali violi le disposizioni del GDPR o della normativa italiana in materia di protezione dei dati personali, hai il diritto di proporre reclamo al Garante per la protezione dei dati personali (art. 77 GDPR), con sede in Piazza Venezia 11, 00187 Roma. Il modulo di reclamo è disponibile sul sito ufficiale del Garante:
www.gpdp.it.
In alternativa al reclamo amministrativo, puoi rivolgerti all’autorità giudiziaria ordinaria.
7. Conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti. Le durate specifiche sono indicate nella sezione “Trattamenti specifici” per ciascun trattamento. Decorso il periodo di conservazione, i dati sono cancellati o anonimizzati in modo irreversibile, salvo obblighi di legge che ne richiedano una conservazione più lunga.
8. Modifiche all’informativa
La presente informativa può essere soggetta a modifiche per adeguamenti normativi o organizzativi. La data dell’ultimo aggiornamento è indicata in alto. In caso di modifiche sostanziali, l’utente sarà informato attraverso un avviso visibile sul sito.
9. Reclamo all’autorità di controllo
L’interessato che ritenga che il trattamento dei propri dati personali avvenga in violazione di quanto previsto dal GDPR ha il diritto di proporre reclamo al Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma — sito web:
www.garanteprivacy.it — oppure adire le opportune sedi giudiziarie.
Documento generato automaticamente da DB Privacy Hub il 30 Luglio 2026.