Safe House
Home Chi siamo Servizi Notizie Articoli 5 x 1000 Donazioni Contattaci
Altre Pagine
Diventa socio Domande Frequenti (F.A.Q.) Trasparenza
IT EN
Dona ora
Menu
Home Chi siamo Servizi Notizie Articoli 5 x 1000 Donazioni Contattaci

Altre Pagine

Diventa socio Domande Frequenti (F.A.Q.) Trasparenza

Documento legale

Privacy policy

Informativa Safe House ETS (GDPR / ePrivacy).

Documento legale Aggiornato: 22 settembre 2026 C.F. 96629270586

English version

Misurazione pubblico: Google Analytics 4 tramite Tag Manager è configurato e si carica solo dopo il consenso analitico.

Ultimo aggiornamento: 21 settembre 2026. Titolare: Safe House ETS (Codice Fiscale 96629270586).

1. Titolare del trattamento

Il titolare del trattamento è Safe House ETS, ente del Terzo settore, Codice Fiscale 96629270586.

  • Sito pubblico: https://safehouse.community
  • Contatti privacy: info@safehouse.community
  • Sede legale: Via Delleani 26, 00042 Anzio (RM)
  • Iscrizione RUNTS: Rep. n. 156768
  • Sede operativa: Torino (Piemonte)

Non risulta nominato un DPO (Data Protection Officer); in caso di nomina, i riferimenti saranno aggiornati qui.

2. Ambito di questa informativa

Questa informativa riguarda:

  • i visitatori del sito safehouse.community (navigazione, moduli, donazioni, cookie);
  • i trattamenti nei sistemi gestionali interni usati dallo staff autorizzato (contabilità associativa e fascicoli degli sportelli);
  • le integrazioni Google Calendar e Google Drive dell’area riservata dello staff.

Il sito pubblico e i sistemi interni sono ospitati sullo stesso server virtuale (VPS) Aruba Cloud, in Italia.

Rispettiamo la riservatezza. I dati che ci affidi servono a rispondere, a gestire l’associazione e — solo se accetti i cookie analitici — a capire in forma aggregata come viene usato il sito. Non comunichiamo a terzi, per finalità pubblicitarie o di profilazione commerciale, il nome, il telefono o l’indirizzo email di chi ci scrive o dona.

3. Dati trattati e finalità (sito pubblico)

3.1 Navigazione e sicurezza

Dati tecnici di connessione (indirizzo IP, user-agent, log di sicurezza) per erogare il sito, prevenire abusi e garantire la sicurezza. Base giuridica: legittimo interesse (art. 6.1.f GDPR) e, ove applicabile, obbligo legale. Per la misurazione del pubblico (punto 3.7) Safe House non conserva l’indirizzo IP grezzo del visitatore.

3.2 Moduli di contatto (generico, sportello legale, sportello digitale)

Nome, email, messaggio, sportello scelto e consenso. Finalità: leggere e gestire la richiesta. Conserviamo il messaggio nei sistemi del sito, lo inviamo alla casella dello sportello e una copia al mittente. Il fascicolo può essere collegato ai sistemi interni dello sportello. Base: misure precontrattuali / legittimo interesse e, sul modulo, consenso. Dell’invio teniamo solo un hash di IP e user-agent, non l’indirizzo in chiaro.

3.3 Candidatura volontario

Nome, cognome, email, telefono, messaggio e consenso. Finalità: valutare la candidatura e ricontattarti. Il contenuto è inviato alla casella volontariato dello staff e una conferma arriva al candidato. Base: consenso e misure precontrattuali.

3.4 Donazioni online (Stripe)

Nome, tipologia (persona o organizzazione), email e/o telefono, eventuale commento, importo, campagna e se la donazione è una tantum o ricorrente. I dati della carta non transitano sui nostri server: il pagamento è gestito da Stripe. Per la contabilità associativa registriamo nei sistemi interni i metadati della donazione (inclusi, quando disponibili, commissioni e importo netto) e i recapiti necessari a ricevute e libri sociali. Base: esecuzione del rapporto di donazione e obblighi contabili e di legge.

3.5 5 per mille e contenuti informativi

La pubblicazione del Codice Fiscale non comporta raccolta di dati aggiuntivi oltre alla normale navigazione.

3.6 Preferenza cookie

Registriamo la scelta (solo necessari oppure analitici) e un log di audit (hash di IP e user-agent, data). Base: obbligo di dimostrare il consenso.

3.7 Misurazione del pubblico (Google Analytics 4 tramite Google Tag Manager)

Se scegli Accetta tutti oppure salvi le preferenze con i cookie analitici attivi, e se lo strumento è acceso dallo staff, carichiamo Google Analytics 4 tramite Google Tag Manager. Serve a statistiche aggregate (visite, pagine, provenienza, dispositivo, area geografica approssimativa, coinvolgimento) e a sapere che un percorso è stato completato (donazione, candidatura volontario, messaggio di contatto o sportello). Non inviamo a questo strumento nomi, email, telefoni, testi dei moduli o importi. Non lo usiamo per pubblicità o remarketing. Base: consenso. Destinatari: Google Ireland / Google LLC. Google indica di usare l’IP per una geolocalizzazione approssimativa e poi di scartarlo; Safe House non conserva l’IP grezzo per questa misurazione. Questa sezione è distinta dalle API Calendar/Drive dello staff (punto 5).

3.8 Protezione dei moduli (Cloudflare Turnstile)

Sui moduli di contatto e volontariato usiamo Cloudflare Turnstile per distinguere le persone dai sistemi automatici. È uno strumento di sicurezza, non di pubblicità. In verifica può essere trasmesso a Cloudflare il token del widget e l’indirizzo IP della richiesta.

4. Cookie

Sul sito pubblico usiamo cookie necessari (sessione, sicurezza, preferenza di consenso). Google Analytics 4, tramite Google Tag Manager, si carica solo dopo Accetta tutti o Salva preferenze con gli analitici selezionati. I cookie di marketing e pubblicità non sono in uso. Dettagli: Cookie policy.

5. Google API Services — area riservata staff (Calendar & Drive)

Questa sezione è destinata anche alla verifica OAuth di Google Cloud / Google API Services User Data Policy (Limited Use).

Applicazione: area riservata Safe House — integrazione Google Calendar / Drive per lo staff.

Utenti: solo personale autorizzato di Safe House ETS (non il pubblico del sito).

Dati Google a cui l’app può accedere (scope OAuth in uso):

  • identità di base dell’account Google collegato (openid, email, profile);
  • Google Calendar — lettura/scrittura eventi e calendari per sincronizzare appuntamenti e date rilevanti;
  • Google Drive con scope limitato drive.file — accesso solo ai file creati o aperti dall’app (non all’intero Drive dell’utente).

Come usiamo i dati Google: esclusivamente per le funzioni di integrazione richieste dallo staff. I token OAuth sono conservati lato server e non esposti al browser come segreti.

Cosa non facciamo: non vendiamo dati Google; non li usiamo per pubblicità; non li trasferiamo a terzi non correlati alla fornitura del servizio; non usiamo i dati Google per addestrare modelli di AI generalizzati.

Safe House ETS si impegna a rispettare la Google API Services User Data Policy, inclusa la Limited Use.

Disconnessione: lo staff può disconnettere Google dall’area account esterni. Alla disconnessione i token vengono invalidati o rimossi; i record operativi restano soggetti alle retention interne.

6. Sistemi gestionali interni

I sistemi interni gestiscono anagrafiche e attività associative (contatti, membri, volontari, donazioni e rendicontazione, fascicoli sportello) per le finalità istituzionali di Safe House ETS. Destinatari: solo utenti autenticati con ruoli e controlli di accesso. Base: legittimo interesse, obblighi di legge o esecuzione di rapporti con gli interessati, a seconda del caso.

7. Destinatari e fornitori

  • Hosting: VPS Aruba Cloud (Italia) — sito pubblico e sistemi interni sullo stesso server.
  • Posta elettronica istituzionale: Google Workspace for Nonprofits (Google Ireland / Google LLC), usata per inviare e ricevere i messaggi dell’associazione (contatti, volontariato, comunicazioni interne).
  • Pagamenti: Stripe, secondo i termini Stripe. I dati della carta non transitano sui server di Safe House.
  • Protezione moduli: Cloudflare Turnstile (Cloudflare, Inc. / Cloudflare Ireland), sui moduli di contatto e volontariato.
  • Misurazione pubblico: Google Ireland / Google LLC per Google Analytics 4 e Google Tag Manager, solo dopo il consenso analitico.
  • Google Calendar e Drive: quando uno staff collega il proprio account (punto 5).

8. Trasferimenti extra-UE

Il server del sito è in Italia. Google (posta, misurazione, API staff), Stripe e Cloudflare possono comportare trattamenti anche fuori dall’Italia o dall’UE. Per i servizi Google, Google pubblica l’adesione al Data Privacy Framework UE–USA / decisione di adeguatezza; questa pagina non è un contratto di trattamento. Maggiori dettagli nelle informative di tali fornitori.

9. Conservazione

  • Log tecnici e di sicurezza: per il tempo necessario alla sicurezza e agli obblighi di legge.
  • Messaggi dai moduli: per gestire la richiesta e un follow-up ragionevole, e nei fascicoli interni se la pratica resta aperta.
  • Candidature volontario: per il tempo di valutazione e ricontatto.
  • Dati di donazione e contabili: secondo obblighi civilistici e fiscali.
  • Log del consenso cookie (hash): per dimostrare il consenso, di regola fino a 12–24 mesi o fino al rinnovo della scelta.
  • Token Google dello staff: finché l’account esterno resta collegato.

10. Diritti degli interessati

Puoi esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso (ove applicabile) scrivendo a info@safehouse.community. Hai diritto di reclamare al Garante per la protezione dei dati personali.

11. Aggiornamenti

Possiamo aggiornare questa informativa per riflettere cambiamenti tecnici o organizzativi. La data in intestazione e il campo «Aggiornato» della pagina indicano l’ultima revisione pubblicata.

Safe House

Accogliere • INCLUDERE • Cambiare • SORRIDERE

Privacy | Cookie | Contatti | English version

© 2026 Safe House Community

Donated by GoMercato.it | Strumenti per il tuo business | AI
IT EN

Cookie e privacy

Ti invitiamo ad accettare i cookie analitici: non ti danneggiano e non li usiamo per pubblicità, remarketing o profilazione commerciale. Solo dati anonimi per migliorare il nostro servizio. Accettandoli ci aiuti a crescere.

Cookie · Privacy

Preferenze cookie