Informativa sul trattamento dei dati personali (Privacy Policy)

Resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 (“Codice Privacy”).

Ultimo aggiornamento: [05/09/2026]


1. Titolare del trattamento

Associazione Malati di Reni APS ETS, in persona del Presidente e legale rappresentante pro tempore Leonardo Loche.

  • Sede legale e recapito postale: c/o U.O.C. di Nefrologia e Dialisi, Ospedale S. Spirito, Lungotevere in Sassia, 1 – 00193 Roma
  • Codice fiscale: 97114010586
  • Iscritta al Registro Unico Nazionale del Terzo Settore (RUNTS) – sezione Associazioni di Promozione Sociale
  • Telefono: 06 68352552 / 06 68352551
  • E-mail: info@malatidireni.it
  • PEC: assreni@pec.it

Di seguito, “l’Associazione” o “il Titolare”.

La presente informativa riguarda il trattamento dei dati personali effettuato attraverso il sito web [www.malatidireni.it] e non si estende ad altri siti eventualmente raggiungibili tramite link, rispetto ai quali l’Associazione non esercita alcun controllo.

2. Riferimento per la protezione dei dati

Per ogni questione relativa al trattamento dei dati personali è possibile rivolgersi ai recapiti del Titolare indicati al punto 1.

3. Categorie di dati trattati

3.1 Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet: indirizzi IP, tipo di browser e sistema operativo, nomi a dominio, indirizzi URI/URL delle risorse richieste, orario della richiesta, metodo utilizzato, dimensione del file ottenuto in risposta, codice di stato della risposta.

Tali dati sono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito, di controllarne il corretto funzionamento e di garantirne la sicurezza. Potrebbero essere utilizzati per l’accertamento di responsabilità in caso di reati informatici ai danni del sito o di terzi.

3.2 Dati forniti volontariamente tramite il modulo di contatto

Il modulo “Contatti” raccoglie i seguenti dati:

Campo Obbligatorio
Nome e cognome
Indirizzo e-mail
Numero di telefono No
Oggetto No
Messaggio

Il campo libero “Messaggio” può contenere ulteriori informazioni che l’interessato decide autonomamente di comunicare. Si invitano gli utenti a non inserire nel campo libero dati relativi alla salute o ad altre categorie particolari di dati (art. 9 GDPR) se non strettamente necessari alla richiesta: si veda il successivo punto 5.

L’invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto dell’Associazione, o di comunicazioni telefoniche, comporta la successiva acquisizione dei dati del mittente necessari a rispondere.

3.3 Dati relativi alle donazioni

Il sito non ospita un sistema di pagamento proprietario. Il pulsante “Dona ora” mette a disposizione due modalità:

  • Bonifico bancario: sono pubblicate le coordinate bancarie dell’Associazione. L’Associazione riceve dall’istituto di credito i dati identificativi dell’ordinante (nome e cognome o denominazione, IBAN di provenienza, importo, data, causale) contenuti nella disposizione di pagamento.
  • PayPal / carte di pagamento: il pagamento è gestito integralmente da PayPal (Europe) S.à r.l. et Cie, S.C.A., che opera in qualità di autonomo titolare del trattamento. L’Associazione non entra in possesso dei dati della carta di pagamento, ma riceve da PayPal i dati identificativi e di contatto del donatore associati alla transazione (nome, cognome, indirizzo e-mail, importo, identificativo dell’operazione). Si invita a consultare l’informativa privacy di PayPal: https://www.paypal.com/it/legalhub/privacy-full

Per il rilascio della ricevuta utile ai fini della detrazione o deduzione fiscale dell’erogazione liberale (art. 83 D.Lgs. 117/2017) il donatore può comunicare, a sua scelta, anche il proprio codice fiscale e l’indirizzo di residenza.

Fonte dei dati (art. 14 GDPR). I dati relativi ai donatori non raccolti direttamente dall’interessato provengono dall’istituto di credito (bonifico) o da PayPal (pagamento elettronico), quali dati necessariamente contenuti nella disposizione di pagamento.

3.4 Dati relativi al 5×1000

La destinazione del 5×1000 avviene esclusivamente tramite la dichiarazione dei redditi: il sito si limita a pubblicare le istruzioni e il codice fiscale dell’Associazione e non raccoglie alcun dato personale a tale scopo.

L’Agenzia delle Entrate trasmette annualmente all’Associazione l’elenco dei contribuenti che hanno destinato la quota del 5×1000 e che hanno espresso il consenso alla comunicazione dei propri dati (nome, cognome, codice fiscale e importo). L’Associazione tratta tali dati per finalità di rendicontazione e per l’eventuale invio di un ringraziamento e di informazioni sulle attività istituzionali.

3.5 Cookie e tecnologie analoghe

Per le informazioni relative ai cookie e ad altri strumenti di tracciamento si rinvia alla Cookie Policy, che costituisce parte integrante della presente informativa.

4. Finalità del trattamento, basi giuridiche e periodi di conservazione

# Finalità Base giuridica Conservazione
a Consentire la fruizione del sito, garantirne la sicurezza e il corretto funzionamento (dati di navigazione, cookie tecnici) Legittimo interesse del Titolare a erogare e proteggere il servizio – art. 6.1.f GDPR; per i cookie tecnici, art. 122 Codice Privacy Log di sistema: massimo [7 / 30] giorni, salvo necessità di accertamento di reati
b Riscontrare le richieste inviate tramite modulo di contatto, e-mail o telefono Esecuzione di misure precontrattuali o del rapporto associativo su richiesta dell’interessato – art. 6.1.b GDPR; in via residuale, legittimo interesse a rispondere – art. 6.1.f GDPR 24 mesi dall’ultimo contatto utile, salvo instaurazione di un rapporto associativo o di assistenza
c Gestione delle donazioni, rilascio delle ricevute e adempimenti fiscali e contabili (compresa la comunicazione all’Agenzia delle Entrate per le erogazioni liberali detraibili/deducibili) Adempimento di obblighi di legge – art. 6.1.c GDPR; artt. 2214 e 2220 c.c.; D.Lgs. 117/2017 10 anni dalla chiusura dell’esercizio, come previsto dalla normativa civilistica e fiscale
d Gestione degli elenchi 5×1000 e rendicontazione dell’utilizzo del contributo (dati ricevuti dall’Agenzia delle Entrate – art. 14 GDPR) Adempimento di obblighi di legge – art. 6.1.c GDPR (D.Lgs. 111/2017; D.P.C.M. 23 luglio 2020) 10 anni
e Invio di ringraziamenti e informazioni sulle attività istituzionali a donatori e sostenitori Legittimo interesse del Titolare a mantenere il rapporto con i sostenitori – art. 6.1.f GDPR; consenso dell’interessato – art. 6.1.a GDPR, ove raccolto Fino a revoca / opposizione, e comunque non oltre 24 mesi dall’ultima interazione
f Misurazione statistica dell’utilizzo del sito tramite Google Analytics 4 Consenso dell’interessato – art. 6.1.a GDPR e art. 122 Codice Privacy Cookie: si veda la Cookie Policy. Dati di misurazione conservati da Google: [2 / 14] mesi
g Resa tipografica delle pagine tramite Google Fonts caricati dai server di Google Consenso dell’interessato – art. 6.1.a GDPR Nessuna conservazione da parte del Titolare; per i tempi di Google si rinvia alla sua informativa
h Accertamento, esercizio o difesa di un diritto in sede giudiziaria Legittimo interesse del Titolare – art. 6.1.f GDPR; art. 9.2.f GDPR per le categorie particolari Durata del contenzioso e dei termini di impugnazione

Decorsi i termini indicati, i dati sono cancellati o resi anonimi in modo irreversibile.

5. Categorie particolari di dati (dati relativi alla salute)

Considerata la finalità dell’Associazione, è possibile che l’interessato comunichi spontaneamente, nel modulo di contatto o in altre comunicazioni, informazioni relative al proprio stato di salute o a quello di un familiare.

  • L’Associazione tratta tali dati esclusivamente per riscontrare la richiesta e fornire l’orientamento o l’assistenza domandati.
  • La base giuridica è il consenso esplicito dell’interessato ai sensi dell’art. 9, par. 2, lett. a) GDPR, che si intende manifestato con l’invio volontario dell’informazione previa presa visione della presente informativa e spunta dell’apposita casella nel modulo.
  • I dati sono accessibili al solo personale e ai soli volontari espressamente autorizzati e istruiti ai sensi degli artt. 29 GDPR e 2-quaterdecies del Codice Privacy, vincolati a obbligo di riservatezza.
  • Il consenso è revocabile in qualsiasi momento, senza pregiudizio della liceità del trattamento effettuato prima della revoca.

Si raccomanda di non trasmettere referti, documentazione clinica o dati sanitari di terzi attraverso il modulo di contatto: per queste comunicazioni si invita a utilizzare i recapiti telefonici o la PEC.

6. Natura del conferimento

Il conferimento dei dati contrassegnati come obbligatori nel modulo di contatto è necessario per ottenere riscontro: il rifiuto comporta l’impossibilità di dare seguito alla richiesta. Il conferimento degli altri dati è facoltativo.

Per le donazioni, il conferimento dei dati identificativi è necessario per l’emissione della ricevuta e per gli adempimenti fiscali connessi.

7. Destinatari dei dati

I dati personali non sono oggetto di diffusione né di cessione a terzi per finalità commerciali. Possono essere comunicati a:

  • personale e volontari dell’Associazione autorizzati al trattamento;
  • fornitori di servizi tecnici nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR: fornitore di hosting e servizi web [Netsons S.r.l.], fornitore del servizio di posta elettronica [Netsons S.r.l.], fornitore del sistema di gestione del consenso ai cookie [CookieYes Limited];
  • Google Ireland Limited in relazione ai servizi Google Analytics 4 e Google Fonts;
  • PayPal (Europe) S.à r.l. et Cie, S.C.A., in qualità di autonomo titolare, per le donazioni effettuate tramite tale canale;
  • istituto di credito dell’Associazione, in qualità di autonomo titolare;
  • professionisti e consulenti (commercialista, revisore, consulente legale), in qualità di autonomi titolari o responsabili a seconda del ruolo;
  • autorità pubbliche (Agenzia delle Entrate, Ministero del Lavoro e delle Politiche Sociali/RUNTS, autorità giudiziaria) nei casi previsti dalla legge.

L’elenco aggiornato dei Responsabili del trattamento è disponibile su richiesta ai recapiti indicati al punto 1.

8. Trasferimento dei dati fuori dall’Unione Europea

Alcuni dei fornitori indicati al punto 7 possono comportare un trasferimento di dati personali verso paesi terzi, in particolare gli Stati Uniti d’America.

Tali trasferimenti avvengono sulla base di una delle seguenti garanzie previste dal Capo V del GDPR:

  • decisione di adeguatezza della Commissione europea, ove il destinatario aderisca al EU-U.S. Data Privacy Framework (è il caso di Google LLC);
  • clausole contrattuali tipo adottate dalla Commissione europea ai sensi dell’art. 46, par. 2, lett. c) GDPR, integrate ove necessario da misure supplementari a seguito di una valutazione d’impatto sul trasferimento.

È possibile richiedere copia delle garanzie adottate scrivendo ai recapiti indicati al punto 1.

9. Diritti dell’interessato

L’interessato ha il diritto di:

  • ottenere l’accesso ai propri dati personali e alle informazioni di cui all’art. 15 GDPR;
  • ottenere la rettifica dei dati inesatti e l’integrazione dei dati incompleti (art. 16);
  • ottenere la cancellazione dei dati nei casi previsti dall’art. 17;
  • ottenere la limitazione del trattamento nei casi previsti dall’art. 18;
  • ricevere in formato strutturato e trasmettere ad altro titolare i dati trattati sulla base del consenso o di un contratto con mezzi automatizzati (portabilità, art. 20);
  • opporsi in qualsiasi momento, per motivi connessi alla propria situazione particolare, ai trattamenti fondati sul legittimo interesse (art. 21);
  • revocare il consenso in qualsiasi momento, ove il trattamento sia fondato sul consenso, senza pregiudizio per la liceità del trattamento effettuato prima della revoca (art. 7, par. 3).

Le richieste vanno indirizzate a [info@malatidireni.it] oppure per posta alla sede indicata al punto 1. Il Titolare risponde entro un mese dal ricevimento, prorogabile di ulteriori due mesi in caso di particolare complessità.

10. Reclamo all’Autorità di controllo

L’interessato che ritenga che il trattamento dei propri dati avvenga in violazione del GDPR ha il diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia, 11 – 00187 Roma; tel. 06 696771; e-mail garante@gpdp.it; PEC protocollo@pec.gpdp.it; www.garanteprivacy.it), secondo le modalità indicate sul sito dell’Autorità, o di ricorrere all’autorità giudiziaria.

11. Processi decisionali automatizzati

Il Titolare non effettua trattamenti che consistano in processi decisionali automatizzati, compresa la profilazione, ai sensi dell’art. 22 GDPR.

12. Minori

Il sito non è rivolto a minori di anni 14 e l’Associazione non raccoglie consapevolmente dati personali di minori tramite il sito. Qualora si rilevi la presenza di dati di minori conferiti senza il consenso di chi esercita la responsabilità genitoriale, essi saranno cancellati senza ingiustificato ritardo.

13. Misure di sicurezza

Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR, tra cui la trasmissione dei dati in connessione cifrata (HTTPS/TLS), il controllo degli accessi, l’aggiornamento periodico dei sistemi e l’istruzione delle persone autorizzate al trattamento.

14. Modifiche alla presente informativa

Il Titolare si riserva di modificare o aggiornare la presente informativa, anche in conseguenza di variazioni normative o dei servizi utilizzati. Le modifiche saranno pubblicate in questa pagina con indicazione della data di ultimo aggiornamento.

Presenta un reclamo
dal nostro servizio online

Prenota un appuntamento
con un nostro esperto

351.8273683
Lun – Ven: 9.00 – 18.00

Presenta un reclamo

Prenota un appuntamento

351.8273683