Privacy Policy

Ultimo aggiornamento: 07/04/2026

La presente informativa è resa ai sensi del Regolamento (UE) 2016/679 (“GDPR”) e descrive le modalità con cui vengono trattati i dati personali degli utenti che visitano il sito [nome sito] e acquistano i biglietti per l’evento [nome evento]. Il GDPR richiede che l’interessato sia informato, tra l’altro, sull’identità del titolare, sulle finalità del trattamento, sulla base giuridica, sugli eventuali destinatari, sul periodo di conservazione e sui diritti esercitabili.

1. Titolare del trattamento

Il Titolare del trattamento è:

TURIN BIKERZ FEST SRLS
P.IVA / C.F.: 13426860014
Email: segreteria@turinbikerzfest.it
PEC: torinobikerzfest@sicurezzapostale.it
Telefono: 3513772574

Ai sensi del GDPR, il “titolare” è il soggetto che determina finalità e mezzi del trattamento dei dati personali.

2. Tipologia di dati trattati

Possiamo raccogliere e trattare le seguenti categorie di dati personali:

  • dati identificativi e di contatto, come nome, cognome, indirizzo e-mail e altri dati inseriti durante l’acquisto;
  • dati relativi all’ordine e al biglietto acquistato;
  • dati relativi al pagamento, nei limiti delle informazioni ricevute dai fornitori di pagamento;
  • dati tecnici di navigazione del sito, come indirizzo IP, log di accesso, tipo di browser, dispositivo, sistema operativo e informazioni raccolte tramite cookie o tecnologie simili;
  • eventuali dati forniti spontaneamente dall’utente tramite moduli di contatto, richieste di assistenza o comunicazioni email.

Per “dato personale” si intende qualsiasi informazione riferita a una persona fisica identificata o identificabile.

3. Finalità del trattamento e base giuridica

I dati personali sono trattati per le seguenti finalità:

a) Gestione del sito e sicurezza

Per consentire il corretto funzionamento del sito, prevenire malfunzionamenti, effettuare controlli di sicurezza, prevenire abusi o accessi non autorizzati.

Base giuridica: legittimo interesse del titolare alla sicurezza e al corretto funzionamento del sito, purché non prevalgano i diritti e le libertà fondamentali dell’interessato. Il legittimo interesse è una delle basi giuridiche previste dal GDPR.

b) Vendita dei biglietti e gestione dell’ordine

Per consentire l’acquisto del biglietto, la gestione del pagamento, l’emissione del titolo digitale e l’invio del QR code o altro titolo di accesso all’indirizzo email indicato.

Base giuridica: esecuzione di misure precontrattuali e del contratto di cui l’interessato è parte. Il GDPR include l’esecuzione del contratto tra le basi di liceità del trattamento.

c) Assistenza clienti e gestione richieste

Per rispondere a richieste di supporto, informazioni o segnalazioni inviate dall’utente.

Base giuridica: esecuzione del contratto o misure precontrattuali; in alcuni casi, legittimo interesse del titolare a gestire il rapporto con gli utenti.

d) Adempimento di obblighi di legge

Per adempiere a obblighi fiscali, amministrativi, contabili e ad altri obblighi previsti dalla normativa applicabile.

Base giuridica: adempimento di obblighi legali cui è soggetto il titolare. Anche questa è una base giuridica prevista dal GDPR.

e) Comunicazioni informative relative all’evento

Per inviare email strettamente collegate all’acquisto e alla partecipazione all’evento, ad esempio conferma ordine, invio del biglietto, aggiornamenti logistici, variazioni di orario, rinvii, annullamenti, informazioni di accesso o sicurezza.

Base giuridica: esecuzione del contratto.

f) Marketing e newsletter

Solo se previsto sul sito e solo ove necessario, i dati potranno essere utilizzati per inviare comunicazioni promozionali, newsletter, offerte su futuri eventi o iniziative dell’organizzatore.

Base giuridica: consenso dell’interessato, ove richiesto. Quando la base giuridica è il consenso, questo deve essere specifico e distinguibile.

4. Natura del conferimento dei dati

Il conferimento dei dati contrassegnati come obbligatori è necessario per completare l’acquisto del biglietto, ricevere il QR code e usufruire dei servizi richiesti. L’eventuale mancato conferimento può rendere impossibile concludere l’ordine o fornire assistenza.

Il conferimento dei dati per finalità di marketing, se previsto, è facoltativo e il mancato conferimento non pregiudica l’acquisto del biglietto.

5. Modalità di trattamento

Il trattamento dei dati avviene con strumenti cartacei e soprattutto elettronici, secondo principi di liceità, correttezza, trasparenza, minimizzazione, limitazione della finalità e riservatezza. Questi sono tra i principi fondamentali richiamati dal GDPR.

Sono adottate misure tecniche e organizzative adeguate a proteggere i dati da accessi non autorizzati, perdita, distruzione, divulgazione o uso illecito. Il GDPR richiede misure adeguate al rischio del trattamento.

6. Destinatari dei dati

I dati personali potranno essere comunicati o resi accessibili, nei limiti strettamente necessari, a soggetti che trattano dati per conto del titolare o come autonomi titolari, tra cui:

  • fornitori di hosting e servizi IT;
  • piattaforme di ticketing e gestione ordini;
  • provider di pagamento;
  • consulenti amministrativi, fiscali o legali;
  • fornitori di servizi email;
  • soggetti che forniscono supporto tecnico o organizzativo per l’evento;
  • autorità pubbliche o enti competenti, nei casi previsti dalla legge.

Quando un soggetto tratta dati per conto del titolare, il GDPR lo qualifica come “responsabile del trattamento”.

7. Trasferimento dei dati fuori dallo Spazio Economico Europeo

Alcuni servizi utilizzati dal sito potrebbero comportare il trasferimento di dati verso Paesi non appartenenti allo Spazio Economico Europeo. In tali casi, il trasferimento avverrà nel rispetto delle condizioni previste dal GDPR, ad esempio sulla base di decisioni di adeguatezza o di altre garanzie appropriate previste dalla normativa.

8. Periodo di conservazione dei dati

I dati personali sono conservati per un periodo non superiore a quello necessario rispetto alle finalità per cui sono raccolti e trattati.

In particolare, salvo necessità diverse da valutare caso per caso:

  • i dati relativi agli ordini e ai biglietti possono essere conservati per il tempo necessario alla gestione dell’evento e ai successivi adempimenti amministrativi;
  • i dati rilevanti ai fini fiscali e contabili possono essere conservati per il periodo richiesto dalla legge;
  • i dati raccolti per finalità di marketing, ove applicabile, possono essere conservati fino a revoca del consenso o per il diverso termine stabilito dalla normativa applicabile;
  • i dati tecnici di navigazione vengono conservati secondo quanto indicato nella cookie policy o per il tempo strettamente necessario alla sicurezza del sito.

Il GDPR impone il principio di limitazione della conservazione.

9. Diritti dell’interessato

L’utente, in qualità di interessato, può esercitare i diritti previsti dagli artt. 15 e seguenti del GDPR, tra cui:

  • ottenere conferma dell’esistenza o meno di dati personali che lo riguardano;
  • chiedere l’accesso ai dati;
  • chiedere la rettifica dei dati inesatti;
  • chiedere la cancellazione dei dati nei casi previsti;
  • chiedere la limitazione del trattamento nei casi previsti;
  • opporsi al trattamento, nei casi previsti;
  • ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, nei casi di portabilità;
  • revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
  • proporre reclamo all’Autorità Garante per la protezione dei dati personali.

Il Garante Privacy richiama espressamente il diritto di accesso, rettifica, cancellazione, limitazione e opposizione ai sensi degli artt. 15 e seguenti del GDPR.

Per esercitare i propri diritti, l’utente può scrivere a: [email privacy].

10. Reclamo all’Autorità di controllo

Se ritieni che il trattamento dei tuoi dati avvenga in violazione della normativa applicabile, hai il diritto di proporre reclamo al Garante per la protezione dei dati personali o di adire le competenti sedi giudiziarie, nei casi previsti dalla legge. Il Garante indica espressamente la possibilità di rivolgersi all’Autorità per la tutela dei diritti.

11. Cookie e strumenti di tracciamento

Il sito può utilizzare cookie tecnici e, se presenti, cookie analitici, di profilazione o altri strumenti di tracciamento. Le informazioni dettagliate sul loro utilizzo, sulle finalità e sulle modalità di gestione del consenso devono essere riportate in un’apposita Cookie Policy. Il Garante dedica indicazioni specifiche ai cookie e alla necessità di una corretta informativa e, quando richiesto, del consenso.

12. Modifiche alla presente informativa

Il titolare si riserva il diritto di modificare o aggiornare la presente Privacy Policy, anche in considerazione di modifiche normative o cambiamenti nei servizi offerti. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento.