Titolare del trattamento
Critérium JurassienCase Postale 265, 2800 Delémont, Suisse
info@criterium-jurassien.ch
Per esercitare i vostri diritti o porre domande sui dati:
1. Dati trattati
Trattiamo solo le informazioni necessarie al portale e all’organizzazione della manifestazione. A seconda del ruolo e delle funzioni utilizzate possono includere:
- identità, recapiti, account utente e dati di autenticazione;
- iscrizione, licenza sportiva, equipaggio, veicolo e documenti giustificativi;
- disponibilità e logistica, come trasporto, alloggio, pasti o esigenze particolari comunicate;
- messaggi, decisioni amministrative, conferme di ricezione e cronologia necessaria;
- importo, stato e data del pagamento, senza conservare i dati completi della carta;
- dati tecnici di sicurezza: indirizzo IP, browser, sessione, registri di errore e di sistema;
- se attivate le notifiche Push: identificativo, chiavi tecniche, browser ed edizione seguita.
2. Finalità
I dati servono a ricevere e controllare le iscrizioni, verificare i requisiti, organizzare le risorse, offrire gli spazi personali, comunicare con i partecipanti, gestire i pagamenti, pubblicare informazioni ufficiali autorizzate, proteggere il sistema e tutelare diritti in caso di controversia. Le funzioni facoltative, come le notifiche Push, possono essere disattivate.
3. Origine e necessità
I dati provengono principalmente da voi o da una persona autorizzata a iscrivere un equipaggio, nonché dai membri autorizzati dell’organizzazione durante il controllo del dossier. I campi obbligatori sono necessari al trattamento o alla sicurezza; in loro assenza il dossier potrebbe non essere elaborato. RallyCore non acquista elenchi di dati.
4. Destinatari e fornitori
L’accesso è limitato alle persone autorizzate del Critérium Jurassien in funzione del ruolo. Se necessario, i dati possono essere trasmessi ad autorità sportive, ufficiali, cronometristi, assicuratori, servizi di sicurezza o fornitori logistici interessati. L’hosting è attualmente fornito da Infomaniak in Svizzera. L’invio delle e-mail avviene tramite il servizio SMTP configurato dall’organizzazione, che deve figurare nel registro dei fornitori. I dati non vengono venduti né usati per pubblicità mirata.
5. Notifiche Push e trasferimenti all’estero
Nella configurazione verificata, il servizio principale è ospitato in Svizzera. L’ubicazione del servizio SMTP configurato deve essere verificata nel registro dei fornitori. Attivando le notifiche Push, il fornitore del browser o del dispositivo può inoltrarle dall’estero secondo le proprie condizioni; sono inviati solo i dati tecnici necessari. Gli eventuali trasferimenti devono basarsi su un livello di protezione adeguato o su garanzie appropriate.
6. Cookie e memoria locale
La versione verificata usa unicamente cookie e memorie indispensabili per sessione, protezione CSRF, autenticazione e preferenze tecniche. Non sono usati per pubblicità o profilazione. I cookie di sessione sono protetti da HTTPS e dall’attributo Secure. Future misurazioni non essenziali dovranno essere annunciate e, quando necessario, attivate solo dopo la vostra scelta.
7. I vostri diritti
Potete chiedere se trattiamo dati che vi riguardano, ottenere le informazioni previste dalla LPD, rettificare dati inesatti o chiederne la cancellazione quando non esiste più un motivo di conservazione. Potete opporvi ai trattamenti facoltativi quando applicabile. Inviate la richiesta via e-mail o posta al titolare sopra indicato. Può essere richiesta una verifica proporzionata dell’identità. Rispondiamo di norma entro 30 giorni. Potete anche rivolgervi all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT).
8. Sicurezza e violazioni
Misure tecniche e organizzative proteggono i dati: HTTPS, cookie sicuri, accessi per ruolo, archiviazione privata dei documenti, backup e controlli. Nessun sistema offre tuttavia sicurezza assoluta. Una violazione suscettibile di comportare un rischio elevato viene valutata e notificata secondo i requisiti applicabili.
9. Modifiche
Versione e data di entrata in vigore sono indicate all’inizio. Una nuova versione sarà pubblicata prima di modifiche importanti a finalità, destinatari o tecnologie. La versione mostrata durante una nuova iscrizione viene registrata nel dossier, senza presentarla come consenso ai trattamenti necessari.
Tempi di conservazione
I termini decorrono in linea di principio dalla fine dell’edizione interessata. Obblighi legali, procedure o un blocco giuridico documentato possono giustificare una conservazione più lunga.
| Dati | Durata obiettivo | Esito finale |
|---|---|---|
| Documenti sportivi, licenze, documenti del veicolo, PDF e documenti privati | 12 mesi | Cancellazione di file e registrazioni |
| Messaggi, controlli, logistica, commissari e staff | 24 mesi | Cancellazione; minimizzazione dei dati concorrente |
| Prova finanziaria minima dei concorrenti | massimo 10 anni | Cancellazione alla scadenza contabile |
| Account partecipanti senza dossier attivo | Verifica dopo 24 mesi | Cancellazione dopo controllo dei ruoli |
| Notifiche registrate | 12 mesi | Cancellazione |
| Importazioni, esportazioni ed errori | 30 giorni | Cancellazione di file e registrazioni |
| Sessioni inattive | 30 giorni | Cancellazione |
| Token di reimpostazione | 24 ore | Cancellazione |
| Abbonamenti Push disattivati o edizione conclusa | 90 giorni | Cancellazione di abbonamento e chiavi |
| Log applicativi a rotazione | 90 giorni | Cancellazione; log sicurezza/audit separati: 12 mesi |
| Backup locali di deploy | 90 giorni | Cancellazione dopo controllo manuale |
| Backup del fornitore e log e-mail | Secondo contratto verificato | Controllo di rotazione e cancellazione presso il fornitore |