Chef for Health 2026
Informativa sul trattamento dei dati personali
Aggiornata al 30 settembre 2026
Titolare del trattamento
Croce Rossa Italiana – Comitato di Monza ODV, P. IVA/C.F. 08466330969, con sede in Via Antonio Pacinotti 2, 20900 Monza (MB).
Email: monza@cri.it
PEC: cl.monza@cert.cri.it
Quali dati trattiamo
Attraverso il sito Chef for Health possiamo trattare i dati forniti dal referente della prenotazione (nome, cognome, email e, se indicato, telefono e gruppo/organizzazione), i nominativi degli eventuali ospiti, i dati relativi alla prenotazione, al pagamento o al contributo, le comunicazioni inviate e le informazioni strettamente necessarie alla gestione dell'accoglienza all'evento. Per i contributi effettuati dalla pagina Sostieni, nome ed email sono facoltativi.
Finalità e basi giuridiche
I dati sono utilizzati per gestire la prenotazione e la partecipazione a Chef for Health, completare o aggiornare i nominativi degli ospiti, gestire pagamenti o contributi, inviare comunicazioni operative relative all'evento, gestire l'accoglienza, garantire sicurezza e corretto funzionamento del servizio e adempiere agli eventuali obblighi di legge.
Quando il trattamento è necessario per dare seguito alla richiesta dell'interessato e gestire il relativo rapporto, la base giuridica è l'art. 6, par. 1, lett. b) GDPR; quando è necessario per adempiere a obblighi di legge, l'art. 6, par. 1, lett. c) GDPR; per le misure tecniche strettamente necessarie alla sicurezza e alla tutela del servizio può trovare applicazione il legittimo interesse del Titolare ai sensi dell'art. 6, par. 1, lett. f) GDPR.
La presa visione dell'informativa non costituisce consenso quando il trattamento è necessario per queste finalità.
Dati degli ospiti comunicati dal referente
Il referente può comunicare nome e cognome degli altri partecipanti della propria prenotazione. Tali dati sono utilizzati esclusivamente per la gestione della partecipazione e dell'accoglienza. Il referente è invitato a rendere disponibile agli ospiti il link a questa informativa.
Pagamenti
I dati completi degli strumenti di pagamento, come numero di carta e CVV, non vengono memorizzati nei nostri sistemi. I pagamenti elettronici vengono gestiti sulle piattaforme dei fornitori di pagamento attivi, tra cui SumUp e PayPal, che trattano i dati necessari secondo le rispettive informative. Nei nostri sistemi restano soltanto le informazioni tecniche e amministrative necessarie a riconciliare il pagamento o il contributo, come provider, identificativo della transazione, importo e stato.
Destinatari e fornitori
I dati possono essere trattati da persone autorizzate del Comitato e da fornitori tecnici strettamente necessari al funzionamento del servizio, come infrastruttura applicativa/hosting, servizi email e fornitori di pagamento, nei limiti dei rispettivi ruoli. Alcuni fornitori di pagamento possono operare come autonomi titolari per i trattamenti effettuati sulle proprie piattaforme. I dati non vengono diffusi né ceduti per finalità commerciali.
Trasferimenti di dati
Qualora un fornitore comporti il trattamento di dati al di fuori dello Spazio Economico Europeo, il trasferimento avviene nel rispetto delle garanzie previste dal GDPR e degli strumenti contrattuali applicabili al servizio. Le informazioni di dettaglio possono essere richieste al Titolare.
Conservazione
I dati operativi relativi a prenotazioni, ospiti, comunicazioni e accoglienza sono conservati per il tempo necessario alla gestione dell'evento e, di regola, non oltre 12 mesi dalla sua conclusione. I dati che devono essere conservati più a lungo per obblighi amministrativi, contabili, fiscali, di sicurezza o per la tutela di diritti saranno mantenuti per il diverso periodo previsto o consentito dalla normativa applicabile.
Cookie e tecnologie di navigazione
Il sito pubblico non utilizza cookie di profilazione, strumenti pubblicitari o sistemi di analytics. Le sole memorizzazioni tecniche eventualmente utilizzate sono strettamente necessarie al funzionamento del sito o dell'area organizzatori e non vengono utilizzate per tracciare il comportamento dei visitatori. Per questo motivo non viene mostrato un banner di consenso ai cookie.
I server che rendono disponibile il sito possono generare registri tecnici di sicurezza e funzionamento secondo le regole del fornitore dell'infrastruttura.
Sicurezza e link personali
Le pagine personali delle prenotazioni sono accessibili tramite un collegamento contenente un codice casuale. Chi riceve il link deve conservarlo con cura e non pubblicarlo o inoltrarlo a persone non autorizzate.
Diritti dell'interessato
Nei casi previsti dal GDPR, l'interessato può chiedere accesso ai propri dati, rettifica, cancellazione, limitazione del trattamento, portabilità o opposizione, nonché ottenere informazioni sul trattamento. Le richieste possono essere inviate a monza@cri.it oppure alla PEC cl.monza@cert.cri.it.
Resta fermo il diritto di proporre reclamo al Garante per la protezione dei dati personali.
Aggiornamenti
La presente informativa può essere aggiornata quando cambiano le funzionalità del sito o i trattamenti effettuati. La versione pubblicata su questa pagina è quella applicabile al momento della consultazione.