Privacy Policy
Ultimo aggiornamento: 22 maggio 2026
La presente informativa è resa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (di seguito «GDPR») e descrive le modalità di trattamento dei dati personali delle persone che interagiscono con il sito deepinside1996.it e, in particolare, di chi compila il form di iscrizione all'evento Deep Inside — D&D 30 anni del 15 ottobre 2026.
Titolare del trattamento
Titolare del trattamento è D&D S.r.l.,
con sede legale in Via Mascherpa 12/14, 20067 — Paullo (MI),
P.IVA 11937070156.
Contatti per finalità privacy:
mail@ded.it
· tel. +39 02 45374930.
Il Titolare non ha nominato un Responsabile della protezione dei dati (DPO), non ricorrendone i presupposti di obbligatorietà ai sensi dell'art. 37 GDPR.
Tipologie di dati trattati
Attraverso il sito sono trattate le seguenti categorie di dati personali:
- Dati forniti volontariamente tramite il form di iscrizione: nome e cognome, indirizzo email, eventuale azienda di riferimento, note libere.
- Dati di navigazione raccolti automaticamente all'invio del form: indirizzo IP e identificativo del browser (user agent), utilizzati esclusivamente per finalità di sicurezza e prevenzione abusi.
- Dati tecnici di sessione: cookie tecnici strettamente necessari al funzionamento del sito (sessione, protezione CSRF) e token generato dal servizio anti-bot Cloudflare Turnstile (vedi sezione «Destinatari»).
Il conferimento dei dati contrassegnati come obbligatori nel form è necessario per dar seguito alla richiesta di iscrizione: il mancato conferimento comporta l'impossibilità di registrarsi all'evento.
Finalità del trattamento
I dati sono trattati per le seguenti finalità:
- gestione delle iscrizioni e della partecipazione all'evento Deep Inside del 15 ottobre 2026 presso Officine del Volo, Milano, incluse le comunicazioni organizzative (conferma di ricezione, conferma o eventuale diniego della partecipazione, informazioni logistiche);
- adempimento di obblighi di legge eventualmente connessi alla gestione dell'evento;
- prevenzione di abusi del form, sicurezza del sito e analisi di eventi anomali (es. tentativi di iscrizione automatizzata o massiva).
I dati non sono utilizzati per finalità di marketing, profilazione o invio di comunicazioni commerciali.
Base giuridica
Il trattamento si fonda su:
- art. 6, par. 1, lett. b) GDPR — esecuzione di misure precontrattuali e gestione del rapporto con l'interessato relativamente alla sua partecipazione all'evento;
- art. 6, par. 1, lett. a) GDPR — consenso specifico prestato all'atto della compilazione del form (spuntando l'apposita casella relativa alla presente informativa);
- art. 6, par. 1, lett. f) GDPR — legittimo interesse del Titolare a garantire la sicurezza del sito e prevenire utilizzi abusivi del form, limitatamente ai dati di indirizzo IP e user agent.
Modalità del trattamento
I dati sono trattati con strumenti elettronici, da personale autorizzato e formato, nel rispetto dei principi di liceità, correttezza, minimizzazione, esattezza, integrità e riservatezza previsti dall'art. 5 GDPR.
Sono adottate misure tecniche e organizzative adeguate per proteggere i dati da accessi non autorizzati, perdita, distruzione o divulgazione (trasmissione cifrata via HTTPS, rate limiting, sistema anti-bot, accesso al pannello amministrativo riservato e protetto da credenziali).
Periodo di conservazione
- Dati di iscrizione: conservati fino allo svolgimento dell'evento (15 ottobre 2026) e, successivamente, per un periodo non superiore a 12 mesi per finalità di rendicontazione e gestione di eventuali contestazioni, salvo diversi obblighi di legge.
- Indirizzo IP e user agent: conservati per il periodo strettamente necessario alle finalità di sicurezza, di norma non superiore a 12 mesi dalla raccolta.
- Dati di sessione e cookie tecnici: conservati per la durata della sessione del browser.
Al termine dei periodi indicati, i dati sono cancellati o resi anonimi in modo irreversibile.
Destinatari e responsabili del trattamento
I dati possono essere comunicati a soggetti che agiscono in qualità di Responsabili del trattamento ai sensi dell'art. 28 GDPR, debitamente nominati, tra cui:
- IONOS SE (Elgendorfer Str. 57, 56410 Montabaur — Germania), in qualità di sub-responsabile, per la fornitura dell'infrastruttura server su cui il sito è ospitato (informativa: ionos.it/terms-gtc/privacy-policy);
- Brevo SA (106 boulevard Haussmann, 75008 Parigi — Francia) — fornitore del servizio di posta elettronica transazionale per l'invio delle email di conferma iscrizione e di accettazione (informativa: brevo.com/legal/privacypolicy);
- Cloudflare, Inc. — per il servizio anti-bot Turnstile applicato al form di iscrizione (informativa: cloudflare.com/privacypolicy);
- BEPLANO, agenzia responsabile della realizzazione tecnica, dell'hosting e della manutenzione del sito, che si avvale a sua volta del sub-responsabile IONOS per l'infrastruttura server.
I dati non sono diffusi e non sono ceduti a terzi per finalità diverse da quelle indicate nella presente informativa.
Trasferimenti extra UE
L'utilizzo del servizio Cloudflare Turnstile può comportare il trasferimento di dati tecnici (indirizzo IP, dati relativi alla richiesta) verso server situati al di fuori dello Spazio Economico Europeo, inclusi gli Stati Uniti d'America. Tali trasferimenti avvengono sulla base delle garanzie previste dagli artt. 44 e ss. GDPR, in particolare mediante adesione del fornitore al Data Privacy Framework UE–USA e/o Clausole Contrattuali Standard approvate dalla Commissione Europea.
Cookie
Il sito utilizza esclusivamente cookie tecnici strettamente necessari al proprio funzionamento (mantenimento della sessione, protezione CSRF) e cookie tecnici di sicurezza generati dal servizio Cloudflare Turnstile per il funzionamento del sistema anti-bot. Non sono utilizzati cookie di profilazione, analitici di terze parti o di marketing. Per tale ragione non è richiesto il rilascio di un consenso preventivo ai sensi del Provvedimento del Garante del 10 giugno 2021.
Diritti dell'interessato
In qualsiasi momento l'interessato può esercitare nei confronti del Titolare i diritti previsti dagli artt. 15–22 GDPR, tra cui:
- diritto di accesso ai propri dati (art. 15);
- diritto di rettifica (art. 16);
- diritto alla cancellazione, c.d. «diritto all'oblio» (art. 17);
- diritto di limitazione del trattamento (art. 18);
- diritto alla portabilità dei dati (art. 20);
- diritto di opposizione al trattamento (art. 21);
- diritto di revocare il consenso prestato in qualsiasi momento (art. 7, par. 3), senza pregiudizio per la liceità del trattamento basata sul consenso prima della revoca.
Le richieste possono essere inviate scrivendo a mail@ded.it. L'interessato ha inoltre il diritto di proporre reclamo all'Autorità di controllo competente (in Italia: Garante per la protezione dei dati personali, garanteprivacy.it), ai sensi dell'art. 77 GDPR.
Modifiche alla presente informativa
Il Titolare si riserva di modificare o aggiornare la presente informativa al fine di adeguarla a sopravvenute disposizioni di legge o per intervenute esigenze di gestione dell'evento. La versione vigente è quella pubblicata su questa pagina, con indicazione della data di ultimo aggiornamento riportata in cima al documento.