Sosteniamo.com
Privacy e protezione dati

La fiducia della community si protegge anche nei dati.

Sosteniamo.com è un ibrido tra social community, raccolta fondi e visibilità aziendale. Per questo trattiamo i dati personali con un criterio semplice: raccogliere ciò che serve, proteggerlo con misure adeguate e spiegare con chiarezza come viene usato, in linea con il Regolamento UE 2016/679.

Cosa devono sapere tutti gli utenti.

La privacy non è una pagina da nascondere: è una promessa operativa. Qui trovi i punti essenziali prima del dettaglio completo.

Solo dati utili al servizio

Usiamo dati account, profilo, contenuti, preferenze e informazioni tecniche necessarie per far funzionare community, messaggi, donazioni, sicurezza e assistenza.

Controlli sulle richieste

Il team può verificare aziende, raccolte e richieste SOS prima o durante la pubblicazione, per ridurre abusi, profili falsi e raccolte non coerenti.

Email, accessi e pagamenti

Le password sono salvate in forma non leggibile, i campi riservati possono essere cifrati e PayPal gestisce i pagamenti senza salvarci dati carta o conto.

Informativa completa.

Questa informativa descrive i trattamenti principali effettuati tramite Sosteniamo.com. Alcune funzioni possono comparire solo agli utenti registrati, alle aziende, ai profili verificati o agli account che attivano strumenti specifici.

1. Titolare del trattamento e contatti

Il trattamento dei dati personali raccolti tramite Sosteniamo.com è gestito dal team di Sosteniamo.com per le finalità indicate in questa informativa.

Per richieste privacy, sicurezza o supporto puoi usare la pagina Assistenza e Supporto oppure i canali di contatto pubblicati sul sito.

2. Dati che possiamo trattare

  • Dati account: nome o ragione sociale, username, email, ruolo, password in forma cifrata/hash, stato di verifica email.
  • Dati profilo: biografia, categoria, regione/provincia, avatar, copertina, visibilità profilo, preferenze privacy e consensi.
  • Contenuti pubblici: post, commenti, immagini pubbliche, richieste SOS, raccolte, vetrina, interazioni social, follower e salvataggi.
  • Messaggi e chat: informazioni necessarie a recapitare conversazioni, allegati e notifiche, nel rispetto delle impostazioni dell’utente.
  • Dati donazioni: importo, campagna o SOS collegato, stato, riferimenti tecnici della transazione, preferenza di visibilità del donatore.
  • Dati aziendali e verifiche: informazioni utili a valutare profili aziendali, richieste di raccolta fondi, legittimità della presenza sulla piattaforma e prevenzione abusi.
  • Dati tecnici: sessioni, log di sicurezza, indirizzo IP quando necessario, user agent, token CSRF, cookie tecnici, preferenze cookie e cache browser.

3. Finalità e basi giuridiche

Finalità Dati principali Base giuridica
Registrazione, accesso e gestione account Email, username, password, ruolo, preferenze Servizio esecuzione del servizio richiesto
Community, profili, post e messaggi Contenuti, interazioni, visibilità, notifiche Servizio funzionamento della piattaforma
Donazioni, SOS e raccolte fondi Importi, campagne, stato, riferimenti transazione Contratto servizio, obblighi fiscali/contabili e sicurezza
Verifica aziende e prevenzione abusi Dati aziendali, attività, richieste, segnali antifrode Sicurezza legittimo interesse e tutela community
Cookie facoltativi e marketing Preferenze, analytics, comunicazioni promozionali Consenso revocabile in ogni momento

4. Donazioni, aziende e controlli del team

Le aziende e gli utenti che richiedono donazioni, aprono raccolte o pubblicano richieste SOS possono essere sottoposti a controlli da parte del team Sosteniamo.com. La verifica può riguardare coerenza del profilo, informazioni pubblicate, finalità della richiesta, presenza di segnali di rischio e conformità alle regole della piattaforma.

Protezione della community

Questi controlli servono a ridurre frodi, raccolte ingannevoli, account falsi e abusi economici. Non garantiscono il risultato di una donazione, ma aiutano a mantenere la piattaforma più affidabile.

5. PayPal e pagamenti

Le transazioni economiche vengono gestite tramite PayPal. Sosteniamo.com non conserva dati di carta, conto bancario o password PayPal.

  • Nel wallet può essere salvata l’email PayPal indicata dall’utente o ricevuta tramite collegamento PayPal, per automatizzare la ricezione delle donazioni.
  • Possiamo conservare riferimenti tecnici come ID transazione, stato, valuta e importo, necessari a riconciliare la donazione e aggiornare raccolte o SOS.
  • PayPal tratta i dati secondo le proprie regole e informative: quando usi PayPal esci dall’ambiente tecnico controllato direttamente da Sosteniamo.com.

6. Sicurezza tecnica

Adottiamo misure tecniche e organizzative proporzionate al servizio, tra cui:

  • password salvate con hash sicuro e rehash quando necessario;
  • email account e email PayPal gestite con hash e, dove disponibile, cifratura dei campi riservati;
  • token CSRF per proteggere moduli e richieste sensibili;
  • verifica email dell’account e protezione dispositivo con codice email monouso come secondo fattore operativo;
  • sessioni revocabili, pagine account non cacheabili pubblicamente e controlli su accessi o operazioni anomale;
  • cache tecnica limitata a file pubblici, stili, asset e immagini pubbliche, senza cache lunga su API o dati personali dinamici.

7. Cookie, cache e preferenze

I cookie tecnici sono necessari per sessione, sicurezza, preferenze essenziali e gestione del consenso. Cookie analytics o marketing vengono usati solo se accettati.

La cache browser può conservare file pubblici come CSS, JavaScript, font, avatar, cover e immagini pubbliche, così il sito si carica più velocemente. Puoi leggere il dettaglio nella pagina Cookie e cache.

8. Condivisione delle informazioni

I dati non vengono venduti. Possono essere condivisi solo quando necessario con:

  • fornitori tecnici che aiutano a mantenere infrastruttura, email, sicurezza, hosting o assistenza;
  • PayPal e servizi di pagamento per completare o verificare le transazioni;
  • professionisti o aree specialistiche del sito, solo quando l’utente usa funzioni che lo richiedono;
  • autorità competenti, quando previsto dalla legge o necessario per difendere diritti, sicurezza e legalità.

9. Conservazione

Conserviamo i dati per il tempo necessario alle finalità indicate: uso dell’account, gestione del servizio, sicurezza, obblighi contabili/fiscali, prevenzione abusi e tutela legale.

Alcuni contenuti pubblici rimangono visibili finché l’utente o il team non li rimuove. Alcuni dati tecnici, log, transazioni e copie di sicurezza possono restare per tempi ulteriori quando richiesto da sicurezza, obblighi normativi o difesa di diritti.

10. Diritti dell’utente

Secondo il GDPR puoi chiedere, nei casi previsti, accesso ai dati, rettifica, cancellazione, limitazione del trattamento, portabilità, opposizione al trattamento e revoca del consenso per i trattamenti basati su consenso.

Puoi inoltre presentare reclamo all’autorità di controllo competente, in Italia il Garante per la protezione dei dati personali, se ritieni che il trattamento violi la normativa applicabile.

11. Doveri degli utenti

La privacy funziona anche grazie al comportamento della community. Ogni utente deve usare dati veri quando richiesto, non pubblicare dati personali di terzi senza titolo, proteggere le proprie credenziali, segnalare accessi sospetti e non usare donazioni, SOS, vetrina o messaggi per ingannare altri utenti.

Privacy significa fiducia, non burocrazia.

Continueremo ad aggiornare questa informativa quando nuove funzioni richiederanno spiegazioni più chiare. L’obiettivo resta lo stesso: proteggere persone, aziende e progetti senza rendere il sito inutilmente complicato.

Contatta il supporto