Ultimo aggiornamento: 21 settembre 2026. Titolare: Safe House ETS (Codice Fiscale 96629270586).
1. Titolare del trattamento
Il titolare del trattamento è Safe House ETS, ente del Terzo settore, Codice Fiscale 96629270586.
- Sito pubblico: https://safehouse.community
- Contatti privacy: info@safehouse.community
- Sede legale: Via Delleani 26, 00042 Anzio (RM)
- Iscrizione RUNTS: Rep. n. 156768
- Sede operativa: Torino (Piemonte)
Non risulta nominato un DPO (Data Protection Officer); in caso di nomina, i riferimenti saranno aggiornati qui.
2. Ambito di questa informativa
Questa informativa riguarda:
- i visitatori del sito safehouse.community (navigazione, moduli, donazioni, cookie);
- i trattamenti nei sistemi gestionali interni usati dallo staff autorizzato (contabilità associativa e fascicoli degli sportelli);
- le integrazioni Google Calendar e Google Drive dell’area riservata dello staff.
Il sito pubblico e i sistemi interni sono ospitati sullo stesso server virtuale (VPS) Aruba Cloud, in Italia.
Rispettiamo la riservatezza. I dati che ci affidi servono a rispondere, a gestire l’associazione e — solo se accetti i cookie analitici — a capire in forma aggregata come viene usato il sito. Non comunichiamo a terzi, per finalità pubblicitarie o di profilazione commerciale, il nome, il telefono o l’indirizzo email di chi ci scrive o dona.
3. Dati trattati e finalità (sito pubblico)
3.1 Navigazione e sicurezza
Dati tecnici di connessione (indirizzo IP, user-agent, log di sicurezza) per erogare il sito, prevenire abusi e garantire la sicurezza. Base giuridica: legittimo interesse (art. 6.1.f GDPR) e, ove applicabile, obbligo legale. Per la misurazione del pubblico (punto 3.7) Safe House non conserva l’indirizzo IP grezzo del visitatore.
3.2 Moduli di contatto (generico, sportello legale, sportello digitale)
Nome, email, messaggio, sportello scelto e consenso. Finalità: leggere e gestire la richiesta. Conserviamo il messaggio nei sistemi del sito, lo inviamo alla casella dello sportello e una copia al mittente. Il fascicolo può essere collegato ai sistemi interni dello sportello. Base: misure precontrattuali / legittimo interesse e, sul modulo, consenso. Dell’invio teniamo solo un hash di IP e user-agent, non l’indirizzo in chiaro.
3.3 Candidatura volontario
Nome, cognome, email, telefono, messaggio e consenso. Finalità: valutare la candidatura e ricontattarti. Il contenuto è inviato alla casella volontariato dello staff e una conferma arriva al candidato. Base: consenso e misure precontrattuali.
3.4 Donazioni online (Stripe)
Nome, tipologia (persona o organizzazione), email e/o telefono, eventuale commento, importo, campagna e se la donazione è una tantum o ricorrente. I dati della carta non transitano sui nostri server: il pagamento è gestito da Stripe. Per la contabilità associativa registriamo nei sistemi interni i metadati della donazione (inclusi, quando disponibili, commissioni e importo netto) e i recapiti necessari a ricevute e libri sociali. Base: esecuzione del rapporto di donazione e obblighi contabili e di legge.
3.5 5 per mille e contenuti informativi
La pubblicazione del Codice Fiscale non comporta raccolta di dati aggiuntivi oltre alla normale navigazione.
3.6 Preferenza cookie
Registriamo la scelta (solo necessari oppure analitici) e un log di audit (hash di IP e user-agent, data). Base: obbligo di dimostrare il consenso.
3.7 Misurazione del pubblico (Google Analytics 4 tramite Google Tag Manager)
Se scegli Accetta tutti oppure salvi le preferenze con i cookie analitici attivi, e se lo strumento è acceso dallo staff, carichiamo Google Analytics 4 tramite Google Tag Manager. Serve a statistiche aggregate (visite, pagine, provenienza, dispositivo, area geografica approssimativa, coinvolgimento) e a sapere che un percorso è stato completato (donazione, candidatura volontario, messaggio di contatto o sportello). Non inviamo a questo strumento nomi, email, telefoni, testi dei moduli o importi. Non lo usiamo per pubblicità o remarketing. Base: consenso. Destinatari: Google Ireland / Google LLC. Google indica di usare l’IP per una geolocalizzazione approssimativa e poi di scartarlo; Safe House non conserva l’IP grezzo per questa misurazione. Questa sezione è distinta dalle API Calendar/Drive dello staff (punto 5).
3.8 Protezione dei moduli (Cloudflare Turnstile)
Sui moduli di contatto e volontariato usiamo Cloudflare Turnstile per distinguere le persone dai sistemi automatici. È uno strumento di sicurezza, non di pubblicità. In verifica può essere trasmesso a Cloudflare il token del widget e l’indirizzo IP della richiesta.
4. Cookie
Sul sito pubblico usiamo cookie necessari (sessione, sicurezza, preferenza di consenso). Google Analytics 4, tramite Google Tag Manager, si carica solo dopo Accetta tutti o Salva preferenze con gli analitici selezionati. I cookie di marketing e pubblicità non sono in uso. Dettagli: Cookie policy.
5. Google API Services — area riservata staff (Calendar & Drive)
Questa sezione è destinata anche alla verifica OAuth di Google Cloud / Google API Services User Data Policy (Limited Use).
Applicazione: area riservata Safe House — integrazione Google Calendar / Drive per lo staff.
Utenti: solo personale autorizzato di Safe House ETS (non il pubblico del sito).
Dati Google a cui l’app può accedere (scope OAuth in uso):
- identità di base dell’account Google collegato (
openid,email,profile); - Google Calendar — lettura/scrittura eventi e calendari per sincronizzare appuntamenti e date rilevanti;
- Google Drive con scope limitato
drive.file— accesso solo ai file creati o aperti dall’app (non all’intero Drive dell’utente).
Come usiamo i dati Google: esclusivamente per le funzioni di integrazione richieste dallo staff. I token OAuth sono conservati lato server e non esposti al browser come segreti.
Cosa non facciamo: non vendiamo dati Google; non li usiamo per pubblicità; non li trasferiamo a terzi non correlati alla fornitura del servizio; non usiamo i dati Google per addestrare modelli di AI generalizzati.
Safe House ETS si impegna a rispettare la Google API Services User Data Policy, inclusa la Limited Use.
Disconnessione: lo staff può disconnettere Google dall’area account esterni. Alla disconnessione i token vengono invalidati o rimossi; i record operativi restano soggetti alle retention interne.
6. Sistemi gestionali interni
I sistemi interni gestiscono anagrafiche e attività associative (contatti, membri, volontari, donazioni e rendicontazione, fascicoli sportello) per le finalità istituzionali di Safe House ETS. Destinatari: solo utenti autenticati con ruoli e controlli di accesso. Base: legittimo interesse, obblighi di legge o esecuzione di rapporti con gli interessati, a seconda del caso.
7. Destinatari e fornitori
- Hosting: VPS Aruba Cloud (Italia) — sito pubblico e sistemi interni sullo stesso server.
- Posta elettronica istituzionale: Google Workspace for Nonprofits (Google Ireland / Google LLC), usata per inviare e ricevere i messaggi dell’associazione (contatti, volontariato, comunicazioni interne).
- Pagamenti: Stripe, secondo i termini Stripe. I dati della carta non transitano sui server di Safe House.
- Protezione moduli: Cloudflare Turnstile (Cloudflare, Inc. / Cloudflare Ireland), sui moduli di contatto e volontariato.
- Misurazione pubblico: Google Ireland / Google LLC per Google Analytics 4 e Google Tag Manager, solo dopo il consenso analitico.
- Google Calendar e Drive: quando uno staff collega il proprio account (punto 5).
8. Trasferimenti extra-UE
Il server del sito è in Italia. Google (posta, misurazione, API staff), Stripe e Cloudflare possono comportare trattamenti anche fuori dall’Italia o dall’UE. Per i servizi Google, Google pubblica l’adesione al Data Privacy Framework UE–USA / decisione di adeguatezza; questa pagina non è un contratto di trattamento. Maggiori dettagli nelle informative di tali fornitori.
9. Conservazione
- Log tecnici e di sicurezza: per il tempo necessario alla sicurezza e agli obblighi di legge.
- Messaggi dai moduli: per gestire la richiesta e un follow-up ragionevole, e nei fascicoli interni se la pratica resta aperta.
- Candidature volontario: per il tempo di valutazione e ricontatto.
- Dati di donazione e contabili: secondo obblighi civilistici e fiscali.
- Log del consenso cookie (hash): per dimostrare il consenso, di regola fino a 12–24 mesi o fino al rinnovo della scelta.
- Token Google dello staff: finché l’account esterno resta collegato.
10. Diritti degli interessati
Puoi esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso (ove applicabile) scrivendo a info@safehouse.community. Hai diritto di reclamare al Garante per la protezione dei dati personali.
11. Aggiornamenti
Possiamo aggiornare questa informativa per riflettere cambiamenti tecnici o organizzativi. La data in intestazione e il campo «Aggiornato» della pagina indicano l’ultima revisione pubblicata.