Informativa sulla privacy
Aggiornamento: 4 ottobre 2026
Questa informativa spiega quali dati personali trattiamo quando visiti tessera-di-giornalista.com, richiedi la tessera AIGI o ci contatti, per quali finalità, su quale base giuridica e quali diritti hai. È redatta ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e tiene conto del Codice in materia di protezione dei dati personali (d.lgs. 196/2003).
1. Titolare del trattamento
Freelance Journalists Association Limited
International House, 776–778 Barking Road
London E13 9PJ, Regno Unito
E-mail: help@tessera-di-giornalista.com · Telefono: +44 20 7963 7514
AIGI – Associazione Italiana Giornalisti Indipendenti è un marchio del titolare. Per qualsiasi domanda sulla privacy e per esercitare i tuoi diritti puoi usare questi recapiti.
2. Basi giuridiche e principi
Trattiamo i dati sulla base di: contratto o misure precontrattuali su tua richiesta (art. 6, par. 1, lett. b GDPR), per esempio per gestire domanda e ordine; obbligo legale (lett. c), per esempio per la conservazione dei documenti contabili; legittimo interesse (lett. f), per esempio per la sicurezza del sito; consenso (lett. a), revocabile in ogni momento senza pregiudicare la liceità del trattamento precedente. L’archiviazione di informazioni sul tuo dispositivo o l’accesso a informazioni già archiviate avviene solo se strettamente necessario al servizio richiesto o con il tuo consenso (art. 122 Codice privacy).
Il titolare ha sede nel Regno Unito, per il quale la Commissione europea ha adottato una decisione di adeguatezza (art. 45 GDPR), prorogata fino al 27 dicembre 2031. I trasferimenti verso altri Paesi terzi sono indicati per ciascun servizio. Conserviamo i dati solo per il tempo necessario alle finalità indicate o richiesto dalla legge. Non adottiamo decisioni basate unicamente su trattamenti automatizzati, compresa la profilazione, ai sensi dell’art. 22 GDPR.
3. Hosting
Il sito è ospitato da STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlino, Germania, su server situati in Germania. Sui server di STRATO sono conservati i dati generati dall’uso del sito e dei moduli, comprese domande e ordini, e da lì partono le e-mail automatiche del sito. STRATO tratta i dati per nostro conto come responsabile del trattamento (art. 28 GDPR). Base giuridica: art. 6, par. 1, lett. b GDPR per la gestione della domanda, altrimenti lett. f (interesse a un servizio affidabile).
4. Log del server
A ogni visita il server registra automaticamente indirizzo IP, data e ora, pagina o file richiesto e dati su browser e sistema operativo. Ci servono per fornire il sito, garantirne stabilità e sicurezza e analizzare guasti o attacchi (art. 6, par. 1, lett. f GDPR). I log vengono cancellati quando non sono più necessari e non vengono combinati con altri dati.
5. Cookie e tecnologie simili
I cookie sono piccoli file salvati dal browser sul tuo dispositivo; funzionano in modo simile anche la memoria del browser (session storage e local storage).
- Carrello e ordine (WooCommerce): woocommerce_cart_hash, woocommerce_items_in_cart e wp_woocommerce_session_… memorizzano il contenuto del carrello; vengono impostati solo quando aggiungi un articolo e cancellati alla fine della sessione o al più tardi dopo 48 ore.
- Attribuzione degli ordini (WooCommerce): la funzione di attribuzione degli ordini di WooCommerce può memorizzare nel browser informazioni sulla provenienza della visita (per esempio i cookie sbjs_…) per associare l’ordine al canale di provenienza.
- Account cliente: se effettui l’accesso, WordPress imposta cookie di autenticazione (wordpress_logged_in_…, wordpress_sec_…); Wordfence può impostare un ulteriore cookie tecnico di sicurezza.
- Chat di assistenza: solo quando apri la chat viene impostato il cookie di sessione kisa_conv e salvato nel session storage un identificativo della conversazione; entrambi vengono cancellati alla chiusura del browser.
- Pagamento: nella pagina di pagamento PayPal e Stripe caricano i propri script, che possono impostare cookie necessari al pagamento e alla prevenzione delle frodi.
- Statistiche: Google Analytics, descritto al punto 6.
Puoi cancellare o bloccare i cookie in qualsiasi momento dalle impostazioni del browser; in tal caso carrello, account e chat potrebbero non funzionare.
6. Google Analytics
Utilizziamo Google Analytics 4, integrato tramite il plugin «Site Kit by Google», per capire come viene usato il sito (pagine visitate, durata delle visite, provenienza, dati su dispositivo e browser, posizione approssimativa). Fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Google Analytics usa cookie (_ga, _ga_…) con durata fino a due anni. Google Analytics 4 non memorizza indirizzi IP completi. I dati possono essere trasferiti a Google LLC negli Stati Uniti, certificata nell’ambito dell’EU-US Data Privacy Framework, per il quale esiste una decisione di adeguatezza della Commissione europea (art. 45 GDPR). Base giuridica: consenso (art. 6, par. 1, lett. a GDPR; art. 122 Codice privacy). Puoi opporti in qualsiasi momento scrivendoci, cancellando i cookie o usando il componente del browser per la disattivazione di Google Analytics messo a disposizione da Google.
7. Content delivery network (Bunny CDN)
Le immagini del sito sono distribuite tramite la rete Bunny CDN (indirizzo tessera-di-giornalista.b-cdn.net) di BunnyWay d.o.o., Slovenia. Per consegnare i file vengono trattati il tuo indirizzo IP e dati tecnici della richiesta. Base giuridica: art. 6, par. 1, lett. f GDPR (consegna rapida e sicura del sito). Bunny agisce come nostro responsabile del trattamento. Le foto delle domande non passano dalla CDN.
8. Domanda e tessera
Per la domanda trattiamo: nome e cognome, data di nascita, nazionalità, foto tessera, firma (il nome digitato nel carattere scelto), durata scelta e la dichiarazione sull’attività giornalistica; se necessario, i link alle tue pubblicazioni che ci invii per la verifica. Assegniamo un numero di tessera e un codice QR (punto 9). Usiamo questi dati per verificare la domanda, produrre e spedire la tessera (art. 6, par. 1, lett. b GDPR). Senza questi dati non possiamo rilasciare la tessera.
La foto è conservata in una cartella protetta del server, non accessibile direttamente, ed è richiamata solo tramite un link individuale non indovinabile. Conserviamo i dati della domanda e la foto per la durata di validità della tessera e per un periodo limitato successivo, necessario a gestire verifiche e richieste; i dati di ordine e contabili per il periodo previsto dagli obblighi di legge applicabili (art. 6, par. 1, lett. c GDPR).
9. Verifica della tessera tramite ScanToVerify
Ogni tessera reca un codice QR individuale che apre la pagina di verifica presso il nostro partner ScanToVerify Inc., Level 12, Tower Bank Building, 50th Street, Marbella, Città di Panamá, Panamá (scantoverify.org). La pagina mostra emittente, nome e foto del titolare, data di emissione e stato di validità ed è visibile a chiunque inquadri il QR. A tal fine trasmettiamo a ScanToVerify: identificativo dell’emittente, numero della tessera, nome e cognome, data di nascita, nazionalità, link alla foto, validità, firma. Base giuridica: art. 6, par. 1, lett. b GDPR, perché la verificabilità è parte della prestazione. Panamá è un Paese terzo senza decisione di adeguatezza: il livello di protezione può essere inferiore e i diritti più difficili da far valere. Il trasferimento avviene perché necessario all’esecuzione del contratto (art. 49, par. 1, lett. b GDPR).
10. Pagamenti
Trasmettiamo al fornitore del metodo di pagamento scelto i dati necessari (per esempio nome, indirizzo, e-mail, importo e numero d’ordine). I fornitori trattano i dati di pagamento come titolari autonomi; non riceviamo i dati completi di carte o conti. Base giuridica: art. 6, par. 1, lett. b GDPR e, per la prevenzione delle frodi, lett. f.
- PayPal (incluse le modalità offerte tramite PayPal, come MyBank): PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Lussemburgo.
- Carte (WooPayments): pagamenti elaborati da Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublino, Irlanda.
- Apple Pay e Google Pay: elaborati tramite i fornitori di pagamento; Apple Distribution International Ltd. e Google Ireland Limited trattano i dati secondo le proprie informative.
I fornitori possono trattare dati anche in Paesi terzi, come gli Stati Uniti, con le garanzie degli articoli 44 e seguenti del GDPR.
11. Ordini e account
Per gestire gli ordini usiamo WooCommerce sul nostro server e trattiamo nome, indirizzi, e-mail, telefono (se indicato), contenuto dell’ordine, metodo di pagamento e stato. Le ricevute sono generate sul nostro server. Base giuridica: art. 6, par. 1, lett. b GDPR; per la conservazione lett. c.
12. E-mail relative all’ordine
Ti informiamo via e-mail sull’andamento dell’ordine (ricezione, verifica, produzione, spedizione, eventuali ritardi). Le e-mail sono inviate dal nostro server tramite il plugin AutomateWoo. Base giuridica: art. 6, par. 1, lett. b GDPR. Inviamo comunicazioni promozionali solo con il tuo consenso o nei limiti dell’art. 130, comma 4, del Codice privacy per prodotti analoghi, con possibilità di opporti in ogni momento.
13. Chat di assistenza con intelligenza artificiale
Tramite il pulsante «Assistenza» puoi aprire una chat. La chat è un assistente basato su intelligenza artificiale, non una persona: le risposte sono generate automaticamente. Trattiamo il nome indicato e i messaggi; per domande su un ordine, numero d’ordine ed e-mail, e dopo la verifica i dati dell’ordine e della tessera necessari a risponderti. Per generare le risposte trasmettiamo messaggi, cronologia della conversazione e dati dell’ordine pertinenti a OpenAI Ireland Ltd, Dublino, Irlanda, tramite API; i dati possono essere trasferiti a OpenAI, L.L.C. negli Stati Uniti sulla base di clausole contrattuali tipo (art. 46, par. 2, lett. c GDPR). Secondo OpenAI, i dati trasmessi tramite API non sono usati per addestrare i modelli. La foto non viene trasmessa. Le conversazioni sono registrate nel nostro sistema per seguire le richieste e verificare la qualità e cancellate dopo un periodo limitato. Base giuridica: art. 6, par. 1, lett. b GDPR per richieste sull’ordine, altrimenti lett. f. L’uso della chat è facoltativo: puoi sempre scriverci per e-mail o telefonarci.
14. Sicurezza (Wordfence)
Per proteggere il sito da attacchi, spam e malware usiamo il plugin Wordfence di Defiant Inc., USA. Il firewall tratta indirizzo IP, orario, URL richiesto, user agent e, nei tentativi di accesso, il nome utente. Wordfence confronta gli accessi con un elenco di indirizzi IP pericolosi e trasmette a Defiant informazioni sugli attacchi rilevati, comprese le relative IP, con le garanzie degli articoli 44 e seguenti del GDPR. Base giuridica: art. 6, par. 1, lett. f GDPR.
15. Contatti
Se ci scrivi o ci telefoni trattiamo i dati che ci fornisci per rispondere (art. 6, par. 1, lett. b GDPR se la richiesta riguarda un ordine, altrimenti lett. f) e li cancelliamo quando la richiesta è conclusa, salvo obblighi di conservazione.
16. I tuoi diritti
Hai diritto di accesso (art. 15 GDPR), rettifica (art. 16), cancellazione (art. 17), limitazione (art. 18), portabilità (art. 20) e di revocare il consenso in ogni momento (art. 7, par. 3). Diritto di opposizione (art. 21 GDPR): puoi opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, ai trattamenti basati sul legittimo interesse, e senza motivazione al trattamento per finalità di marketing diretto. Per esercitare i diritti basta scrivere ai recapiti del punto 1.
17. Reclamo all’autorità di controllo
Se ritieni che il trattamento violi la normativa puoi proporre reclamo a un’autorità di controllo, in particolare nello Stato membro in cui risiedi o lavori (art. 77 GDPR). In Italia è il Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it. Per il titolare nel Regno Unito è competente anche l’Information Commissioner’s Office (ICO).
18. Modifiche
Aggiorniamo questa informativa quando cambiano il sito, i servizi o le norme. Vale la versione pubblicata su questa pagina; la data dell’ultimo aggiornamento è indicata in alto.
