Trasparenza LPD

Informativa sulla protezione dei dati

La presente informativa spiega quali dati personali RallyCore tratta per il Critérium Jurassien, per quali scopi, a chi possono essere comunicati e per quanto tempo vengono conservati.

Versione: 2026-08-28 — in vigore dal 2026-08-28

Titolare del trattamento

Critérium Jurassien
Case Postale 265, 2800 Delémont, Suisse
info@criterium-jurassien.ch

Per esercitare i vostri diritti o porre domande sui dati:

info@criterium-jurassien.ch

1. Dati trattati

Trattiamo solo le informazioni necessarie al portale e all’organizzazione della manifestazione. A seconda del ruolo e delle funzioni utilizzate possono includere:

2. Finalità

I dati servono a ricevere e controllare le iscrizioni, verificare i requisiti, organizzare le risorse, offrire gli spazi personali, comunicare con i partecipanti, gestire i pagamenti, pubblicare informazioni ufficiali autorizzate, proteggere il sistema e tutelare diritti in caso di controversia. Le funzioni facoltative, come le notifiche Push, possono essere disattivate.

3. Origine e necessità

I dati provengono principalmente da voi o da una persona autorizzata a iscrivere un equipaggio, nonché dai membri autorizzati dell’organizzazione durante il controllo del dossier. I campi obbligatori sono necessari al trattamento o alla sicurezza; in loro assenza il dossier potrebbe non essere elaborato. RallyCore non acquista elenchi di dati.

4. Destinatari e fornitori

L’accesso è limitato alle persone autorizzate del Critérium Jurassien in funzione del ruolo. Se necessario, i dati possono essere trasmessi ad autorità sportive, ufficiali, cronometristi, assicuratori, servizi di sicurezza o fornitori logistici interessati. L’hosting è attualmente fornito da Infomaniak in Svizzera. L’invio delle e-mail avviene tramite il servizio SMTP configurato dall’organizzazione, che deve figurare nel registro dei fornitori. I dati non vengono venduti né usati per pubblicità mirata.

5. Notifiche Push e trasferimenti all’estero

Nella configurazione verificata, il servizio principale è ospitato in Svizzera. L’ubicazione del servizio SMTP configurato deve essere verificata nel registro dei fornitori. Attivando le notifiche Push, il fornitore del browser o del dispositivo può inoltrarle dall’estero secondo le proprie condizioni; sono inviati solo i dati tecnici necessari. Gli eventuali trasferimenti devono basarsi su un livello di protezione adeguato o su garanzie appropriate.

6. Cookie e memoria locale

La versione verificata usa unicamente cookie e memorie indispensabili per sessione, protezione CSRF, autenticazione e preferenze tecniche. Non sono usati per pubblicità o profilazione. I cookie di sessione sono protetti da HTTPS e dall’attributo Secure. Future misurazioni non essenziali dovranno essere annunciate e, quando necessario, attivate solo dopo la vostra scelta.

7. I vostri diritti

Potete chiedere se trattiamo dati che vi riguardano, ottenere le informazioni previste dalla LPD, rettificare dati inesatti o chiederne la cancellazione quando non esiste più un motivo di conservazione. Potete opporvi ai trattamenti facoltativi quando applicabile. Inviate la richiesta via e-mail o posta al titolare sopra indicato. Può essere richiesta una verifica proporzionata dell’identità. Rispondiamo di norma entro 30 giorni. Potete anche rivolgervi all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT).

8. Sicurezza e violazioni

Misure tecniche e organizzative proteggono i dati: HTTPS, cookie sicuri, accessi per ruolo, archiviazione privata dei documenti, backup e controlli. Nessun sistema offre tuttavia sicurezza assoluta. Una violazione suscettibile di comportare un rischio elevato viene valutata e notificata secondo i requisiti applicabili.

9. Modifiche

Versione e data di entrata in vigore sono indicate all’inizio. Una nuova versione sarà pubblicata prima di modifiche importanti a finalità, destinatari o tecnologie. La versione mostrata durante una nuova iscrizione viene registrata nel dossier, senza presentarla come consenso ai trattamenti necessari.

Tempi di conservazione

I termini decorrono in linea di principio dalla fine dell’edizione interessata. Obblighi legali, procedure o un blocco giuridico documentato possono giustificare una conservazione più lunga.

Dati Durata obiettivo Esito finale
Documenti sportivi, licenze, documenti del veicolo, PDF e documenti privati 12 mesi Cancellazione di file e registrazioni
Messaggi, controlli, logistica, commissari e staff 24 mesi Cancellazione; minimizzazione dei dati concorrente
Prova finanziaria minima dei concorrenti massimo 10 anni Cancellazione alla scadenza contabile
Account partecipanti senza dossier attivo Verifica dopo 24 mesi Cancellazione dopo controllo dei ruoli
Notifiche registrate 12 mesi Cancellazione
Importazioni, esportazioni ed errori 30 giorni Cancellazione di file e registrazioni
Sessioni inattive 30 giorni Cancellazione
Token di reimpostazione 24 ore Cancellazione
Abbonamenti Push disattivati o edizione conclusa 90 giorni Cancellazione di abbonamento e chiavi
Log applicativi a rotazione 90 giorni Cancellazione; log sicurezza/audit separati: 12 mesi
Backup locali di deploy 90 giorni Cancellazione dopo controllo manuale
Backup del fornitore e log e-mail Secondo contratto verificato Controllo di rotazione e cancellazione presso il fornitore