TOKEN EXPERT INSTITUTE APS
Associazione di Promozione Sociale – Blockchain cultura, inclusione, trasparenza
Informativa sul trattamento dei dati personali
ai sensi degli artt. 13–14 del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018
Ultimo aggiornamento: maggio 2025
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti tramite il sito web www.tokenexpertinstitute.it è:
TOKEN EXPERT INSTITUTE – Associazione di Promozione Sociale (A.P.S.)
Sede legale: Via Appennini 45, 20139 Milano (MI)
Codice del Terzo Settore, D.Lgs. 3 luglio 2017, n. 117
Sito web: www.tokenexpertinstitute.it
E-mail: info@tokenexpertinstitute.it
Per qualsiasi questione relativa al trattamento dei dati personali, è possibile contattare il Titolare all’indirizzo e-mail indicato sopra.
2. Tipologie di dati trattati e modalità di raccolta
2.1 Dati di navigazione
I sistemi informatici preposti al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero permettere di identificare gli utenti:
- Indirizzi IP o nomi a dominio dei computer e terminali utilizzati
- Indirizzi URI/URL delle risorse richieste
- Orario della richiesta
- Metodo utilizzato nel sottoporre la richiesta al server
- Dimensione del file ottenuto in risposta
- Codice numerico indicante lo stato della risposta del server
- Altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente
2.2 Dati forniti volontariamente dall’utente
TOKEN EXPERT INSTITUTE APS raccoglie dati personali che l’utente fornisce volontariamente tramite:
- Moduli di contatto e richiesta di informazioni
- Iscrizione a newsletter e comunicazioni periodiche
- Registrazione a eventi, corsi di formazione, webinar, seminari e masterclass
- Iscrizione come associato (soci ordinari, sostenitori, onorari)
- Partecipazione a programmi di formazione su blockchain, criptovalute, DeFi e tecnologie Web3
- Invio di curriculum vitae o manifestazioni di interesse alla collaborazione
- Partecipazione a sondaggi, ricerche e raccolte dati istituzionali
Le tipologie di dati raccolti includono tipicamente: nome e cognome, indirizzo e-mail, numero di telefono, professione, ente di appartenenza, preferenze formative dichiarate, nonché eventuali ulteriori dati che l’utente scelga di comunicare.
2.3 Cookie e tecnologie di tracciamento
Il sito utilizza cookie tecnici necessari al funzionamento, nonché, previo consenso dell’utente, cookie analitici e di terze parti. Per informazioni dettagliate si rimanda alla Cookie Policy.
3. Finalità e base giuridica del trattamento
I dati personali sono trattati per le seguenti finalità, ciascuna fondata su una specifica base giuridica ai sensi dell’art. 6 GDPR:
a) Gestione delle richieste di contatto e informazioni
Base giuridica: esecuzione di misure precontrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b GDPR).
b) Iscrizione e gestione di corsi, webinar, eventi e iniziative formative
In coerenza con le finalità istituzionali dell’Associazione, che include l’organizzazione di corsi di formazione, workshop, seminari, masterclass e percorsi didattici su blockchain, smart contract, criptovalute, DeFi e Web3.
Base giuridica: esecuzione del contratto o di misure precontrattuali (art. 6, par. 1, lett. b GDPR).
c) Invio di newsletter, pubblicazioni e comunicazioni istituzionali
Invio di newsletter, report di ricerca, rassegne, guide, aggiornamenti su iniziative culturali, eventi e bandi europei e nazionali.
Base giuridica: consenso dell’interessato (art. 6, par. 1, lett. a GDPR), liberamente revocabile in qualsiasi momento.
d) Gestione del rapporto associativo
Trattamento dei dati dei soci per le finalità previste dallo Statuto, incluse convocazioni assembleari, comunicazioni degli organi sociali e gestione delle quote associative.
Base giuridica: obbligo legale e interesse legittimo (art. 6, par. 1, lett. c e f GDPR).
e) Partecipazione a programmi europei e internazionali
Raccolta e trasmissione di dati necessari per la partecipazione a programmi europei (Horizon Europe, Digital Europe, Erasmus+, CEF Digital) e iniziative di cooperazione transnazionale.
Base giuridica: obbligo legale e legittimo interesse (art. 6, par. 1, lett. c e f GDPR).
f) Ricerca, advocacy e produzione editoriale
Trattamento di dati ai fini della produzione e diffusione di pubblicazioni, report, guide, e-book e contenuti editoriali sull’ecosistema blockchain e DLT.
Base giuridica: legittimo interesse dell’Associazione (art. 6, par. 1, lett. f GDPR).
g) Adempimento di obblighi legali, fiscali e contabili
Base giuridica: obbligo legale (art. 6, par. 1, lett. c GDPR), inclusi gli obblighi derivanti dal D.Lgs. 117/2017 (Codice del Terzo Settore), dal Codice Civile e dalla normativa fiscale vigente.
4. Conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario al raggiungimento delle finalità per le quali sono stati raccolti, e comunque:
- Dati di navigazione: fino a 12 mesi dalla raccolta
- Dati di contatto: 24 mesi dall’ultima interazione
- Dati per formazione ed eventi: fino a 5 anni dalla conclusione dell’attività
- Dati dei soci: per tutta la durata del rapporto associativo e successivamente fino a 10 anni per obblighi fiscali e contabili
- Newsletter: fino alla revoca del consenso
- Dati per programmi europei: secondo i termini previsti dai singoli programmi e dalla normativa europea applicabile
Decorsi tali termini, i dati saranno cancellati o resi anonimi in modo irreversibile.
5. Destinatari e comunicazione dei dati
I dati personali potranno essere comunicati, nei limiti strettamente necessari alle finalità descritte, alle seguenti categorie di soggetti:
- Componenti del Consiglio Direttivo e collaboratori interni dell’Associazione
- Fornitori di servizi tecnici e informatici (hosting, piattaforme e-mail, CRM, piattaforme per webinar e formazione online), in qualità di Responsabili del trattamento ex art. 28 GDPR
- Enti pubblici, autorità di vigilanza e istituzioni europee nell’ambito di attività di advocacy e consultazioni pubbliche
- Partner e co-organizzatori di eventi e programmi formativi, limitatamente ai dati necessari
- Istituti bancari e professionisti contabili/legali per adempimenti fiscali e giuridici
- Autorità giudiziarie e di pubblica sicurezza, ove richiesto dalla legge
I dati non saranno mai venduti, ceduti o comunicati a terzi per finalità commerciali proprie di questi ultimi.
6. Trasferimento dei dati verso Paesi terzi
I dati personali sono trattati prevalentemente all’interno dell’Unione Europea. Qualora, nell’ambito delle attività di cooperazione internazionale previste dallo Statuto, fosse necessario trasferire dati verso Paesi terzi, tale trasferimento avverrà esclusivamente:
- Verso Paesi che garantiscono un livello adeguato di protezione ai sensi di decisioni di adeguatezza della Commissione europea
- In presenza di garanzie appropriate (clausole contrattuali tipo, norme vincolanti d’impresa) ai sensi degli artt. 46–47 GDPR
- Nei casi di deroga previsti dall’art. 49 GDPR, con il consenso esplicito dell’interessato
7. Diritti dell’interessato
Ai sensi degli artt. 15–22 del GDPR, ogni interessato ha il diritto di:
- Accesso (art. 15): ottenere conferma dell’esistenza di dati personali che lo riguardano e accedere al loro contenuto
- Rettifica (art. 16): richiedere la correzione di dati inesatti o l’integrazione di dati incompleti
- Cancellazione (art. 17): ottenere la cancellazione dei dati al ricorrere delle condizioni previste
- Limitazione del trattamento (art. 18): ottenere la limitazione del trattamento in determinate ipotesi
- Portabilità (art. 20): ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico
- Opposizione (art. 21): opporsi al trattamento fondato su legittimo interesse o per finalità di marketing diretto
- Revoca del consenso (art. 7): revocare il consenso in qualsiasi momento, senza pregiudizio per la liceità del trattamento precedente
- Reclamo all’Autorità di controllo: proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it)
Per esercitare i propri diritti, l’interessato può inviare richiesta scritta a: info@tokenexpertinstitute.it
Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta, prorogabili di ulteriori 60 giorni in caso di richieste particolarmente complesse.
8. Decisioni automatizzate e profilazione
TOKEN EXPERT INSTITUTE APS non effettua trattamenti basati su processi decisionali automatizzati, inclusa la profilazione, che producano effetti giuridici significativi sugli interessati ai sensi dell’art. 22 GDPR.
9. Sicurezza dei dati
Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio ai sensi dell’art. 32 GDPR, incluse misure volte a proteggere i dati da accessi non autorizzati, distruzione, perdita, alterazione o divulgazione, e a garantire la riservatezza, l’integrità e la disponibilità dei dati nel tempo.
10. Minori
Il sito web www.tokenexpertinstitute.it non è destinato a soggetti di età inferiore ai 18 anni. Il Titolare non raccoglie consapevolmente dati personali di minori. Qualora vengano involontariamente acquisiti dati di minori, tali dati saranno prontamente cancellati su segnalazione.
11. Modifiche alla presente Informativa
TOKEN EXPERT INSTITUTE APS si riserva il diritto di aggiornare o modificare la presente Informativa in qualsiasi momento, in particolare a seguito di variazioni normative, organizzative o tecnologiche. Le modifiche saranno pubblicate su questa pagina con indicazione della data di aggiornamento.
12. Normativa di riferimento
- Regolamento UE 2016/679 del Parlamento europeo e del Consiglio (GDPR)
- D.Lgs. 30 giugno 2003, n. 196 – Codice in materia di protezione dei dati personali, come modificato dal D.Lgs. 101/2018
- D.Lgs. 3 luglio 2017, n. 117 – Codice del Terzo Settore
- Provvedimenti e linee guida del Garante per la protezione dei dati personali
- Linee guida e decisioni del Comitato europeo per la protezione dei dati (EDPB)
