shield Documento legale

Privacy Policy

calendar_today Ultima revisione: 04/08/2026 · Versione 1.0 · Regolamento UE 2016/679 (GDPR)

1 Identità e ruoli nel trattamento

EasyTalks come Responsabile del trattamento

EasyTalks («la Piattaforma») è uno strumento software messo a disposizione delle congregazioni dei Testimoni di Geova per la gestione organizzativa interna. In qualità di fornitore del servizio, EasyTalks agisce come Responsabile del trattamento ai sensi dell'art. 4(8) e dell'art. 28 GDPR: tratta i dati esclusivamente su istruzione del Titolare del trattamento e non per proprie finalità autonome.

La congregazione come Titolare del trattamento

La congregazione, rappresentata dal proprio amministratore, è il Titolare del trattamento ai sensi dell'art. 4(7) GDPR. Il Titolare:

  • determina le finalità e le modalità del trattamento dei dati immessi nella Piattaforma;
  • è responsabile di raccogliere il consenso o di individuare la base giuridica appropriata;
  • è responsabile di informare gli interessati (proclamatori, anziani, ecc.) del trattamento dei loro dati;
  • è responsabile della correttezza, pertinenza e minimizzazione dei dati inseriti.
info

EasyTalks non è il Titolare dei dati personali immessi dagli utenti. La responsabilità primaria per la conformità al GDPR spetta alla congregazione e al suo amministratore.

2 Dati trattati e finalità

Dati degli account utente

Per la creazione e gestione dell'account raccogliamo:

  • Email — necessaria per l'autenticazione. Non è cifrata perché usata per il login.
  • Nome, cognome, telefono, indirizzo, data di nascita — cifrati con AES-256-CBC nel database.
  • Codice congregazione — associa l'utente alla propria congregazione.

Dati inseriti dagli utenti nell'uso della Piattaforma

Gli utenti possono inserire ulteriori dati relativi ad altri membri della congregazione (discorsi assegnati, ore di servizio, disponibilità per l'opera pubblica, ecc.). EasyTalks non determina quali dati vengono inseriti: questa decisione spetta esclusivamente al Titolare del trattamento.

3 Dati di categoria speciale (art. 9 GDPR)

warning

Attenzione: alcuni dati trattati (appartenenza religiosa, data di battesimo, qualifiche spirituali, attività di ministero) costituiscono dati di categoria speciale ai sensi dell'art. 9 GDPR, in quanto rivelano la credenza religiosa dell'interessato.

Il trattamento è ammesso ai sensi dell'art. 9(2)(d) GDPR, che consente il trattamento da parte di un ente religioso nell'ambito delle proprie attività legittime, nel rispetto del principio di minimizzazione.

È responsabilità del Titolare verificare che:

  • esistano le condizioni di liceità previste dall'art. 9(2) GDPR prima di inserire dati di categoria speciale;
  • gli interessati siano adeguatamente informati;
  • vengano inseriti solo i dati strettamente necessari.

Tutti i dati di categoria speciale sono cifrati a riposo con AES-256-CBC. Nessun campo che rivela l'appartenenza religiosa è conservato in chiaro nel database.

4 Base giuridica del trattamento

  • Dati account / contratto — art. 6(1)(b) GDPR: esecuzione del contratto di servizio.
  • Dati organizzativi della congregazione — art. 6(1)(f) GDPR (legittimo interesse) o art. 6(1)(a) (consenso), secondo la valutazione del Titolare; per dati di categoria speciale: art. 9(2)(d) GDPR.
  • Log tecnici e sicurezza — art. 6(1)(f) GDPR: legittimo interesse alla sicurezza informatica.

5 Misure di sicurezza tecniche adottate

Ai sensi dell'art. 32 GDPR, EasyTalks adotta le seguenti misure:

  • lock Cifratura a riposo AES-256-CBC — tutti i campi personali (nome, cognome, telefono, indirizzo, data di nascita, battesimo, ecc.) sono cifrati nel database. Un accesso diretto al DB non espone dati personali in chiaro.
  • lock Cifratura in transito HTTPS/TLS — tutta la comunicazione tra browser/app e server avviene su connessione TLS.
  • lock Hash HMAC-SHA256 per ricerche per uguaglianza — i campi su cui è necessaria una ricerca sono indicizzati tramite hash a senso unico, senza che il valore in chiaro sia mai memorizzato in colonne non cifrate.
  • lock Isolamento per congregazione — ogni congregazione ha un codice univoco. I dati di una congregazione non sono accessibili agli utenti di un'altra.
  • lock Autenticazione sicura — le password sono conservate come hash bcrypt. È disponibile l'autenticazione tramite Google OAuth 2.0.
  • lock Sessioni cifrate — i cookie di sessione sono cifrati sul server e protetti dai flag Secure e HttpOnly.
  • lock Protezione CSRF — tutti i form sono protetti da token anti-CSRF.
warning

Nonostante le misure adottate, nessun sistema informatico è immune da rischi in assoluto. Eventuali violazioni saranno notificate al Garante entro 72 ore (art. 33 GDPR) e agli interessati senza ingiustificato ritardo ove il rischio sia elevato (art. 34 GDPR).

6 Responsabilità sui dati inseriti dagli utenti

warning

Sezione fondamentale — leggere attentamente.

EasyTalks non controlla i dati immessi

EasyTalks è uno strumento tecnico: non seleziona, non verifica, non approva e non valuta i dati che gli utenti scelgono di inserire. La Piattaforma si limita a memorizzarli in forma cifrata ed a renderli disponibili agli utenti autorizzati della stessa congregazione.

Responsabilità esclusiva dell'utente e della congregazione

L'utente e il Titolare del trattamento (congregazione) sono gli unici responsabili:

  • della scelta di quali dati inserire nella Piattaforma;
  • della correttezza e pertinenza dei dati immessi;
  • del consenso o dell'esistenza di altra base giuridica valida per il trattamento di dati di terzi;
  • della minimizzazione dei dati rispetto alle finalità organizzative;
  • dell'aggiornamento e cancellazione tempestiva dei dati quando non più necessari;
  • della gestione delle credenziali di accesso, che non devono essere condivise con soggetti non autorizzati.

Limitazione di responsabilità per dati inseriti impropriamente

EasyTalks declina ogni responsabilità per danni derivanti dall'inserimento di:

  • dati di terzi senza la necessaria base giuridica o senza aver fornito adeguata informativa;
  • dati non pertinenti rispetto alle finalità dell'organizzazione;
  • informazioni riservate, segreti commerciali o dati coperti da obbligo di riservatezza;
  • dati di soggetti minorenni senza le cautele previste dalla normativa;
  • qualsiasi dato il cui trattamento non sia stato preventivamente autorizzato.

7 Conservazione dei dati

  • Dati account — per tutta la durata del rapporto e fino a 24 mesi dalla sua cessazione, salvo obblighi di legge.
  • Dati operativi della congregazione — per il periodo necessario alla gestione organizzativa; il Titolare può richiedere la cancellazione in qualsiasi momento.
  • Log di sistema — massimo 90 giorni, per finalità di sicurezza informatica.

Alla richiesta di cancellazione dell'account o della congregazione, tutti i dati vengono eliminati in modo permanente entro 30 giorni, salvo obblighi di conservazione previsti dalla legge.

8 Comunicazione a terzi e trasferimenti

I dati non sono venduti o ceduti a terzi per finalità commerciali. Possono essere condivisi con:

  • Fornitori di infrastruttura (hosting, database) — come sub-responsabili del trattamento, con garanzie contrattuali adeguate;
  • Autorità competenti — esclusivamente su richiesta legittima prevista dalla normativa vigente.

I dati sono conservati su server ubicati nello Spazio Economico Europeo (SEE). In caso di trasferimento extra-SEE, verranno adottate le garanzie previste dagli artt. 44–49 GDPR.

9 Diritti degli interessati

  • Accesso (art. 15) — ottenere conferma del trattamento e copia dei dati;
  • Rettifica (art. 16) — far correggere dati inesatti;
  • Cancellazione (art. 17) — ottenere la cancellazione («diritto all'oblio»);
  • Limitazione (art. 18) — limitare il trattamento in determinate circostanze;
  • Portabilità (art. 20) — ricevere i propri dati in formato strutturato;
  • Opposizione (art. 21) — opporsi al trattamento basato su legittimo interesse;
  • Revoca del consenso (art. 7) — senza pregiudicare la liceità del trattamento precedente.

Le richieste relative ai dati inseriti nella Piattaforma devono essere indirizzate in prima istanza al Titolare del trattamento (l'amministratore della propria congregazione). Per richieste sull'account: support@easytalks.it.

È possibile presentare reclamo al Garante per la protezione dei dati personali.

10 Cookie e dati di navigazione

La Piattaforma utilizza esclusivamente:

  • Cookie tecnici di sessione — necessari per l'autenticazione. Non richiedono consenso (art. 122(1) D.Lgs. 196/2003);
  • Cookie CSRF — per la protezione dalla falsificazione di richieste cross-site.

Non sono utilizzati cookie di profilazione, pubblicitari o strumenti di analytics di terze parti.

11 Modifiche all'informativa

EasyTalks si riserva il diritto di modificare la presente informativa per adeguarla a variazioni normative o tecniche. Le modifiche sostanziali saranno comunicate con almeno 15 giorni di preavviso. L'uso continuato della Piattaforma dopo la data di efficacia costituisce accettazione delle modifiche.

12 Contatti

Per qualsiasi questione relativa alla presente informativa:

Legge applicabile: diritto italiano. Foro competente: Tribunale di Napoli, salvo diversa previsione inderogabile di legge a favore del consumatore.