Volta Udine Torna all'accesso

Informativa sulla privacy

Ultimo aggiornamento: 27/08/2026

Questa pagina spiega quali dati personali vengono raccolti quando si accede a Volta Udine, perché vengono raccolti e per quanto tempo restano conservati. È scritta per essere letta: se qualcosa non è chiaro, i recapiti per chiedere spiegazioni sono al punto 2.

A cosa si riferisce questa informativa

Volta Udine è un'applicazione gestionale ad accesso riservato. Questa informativa riguarda l'accesso all'applicazione e la gestione dell'account: le credenziali, le sessioni, i registri degli accessi e i dati letti quando si sceglie di entrare con Google.

Non riguarda invece i dati gestiti all'interno dell'applicazione — anagrafiche, iscrizioni, presenze, mensa, pagamenti e documenti — che sono oggetto delle informative consegnate al momento dell'iscrizione o della stipula del rapporto. Se ne serve una copia, è sufficiente richiederla ai recapiti indicati qui sotto.

Chi tratta i dati

Il titolare del trattamento è:

  • [RAGIONE SOCIALE]
  • [INDIRIZZO COMPLETO]
  • Email: [EMAIL PRIVACY]
  • PEC: [PEC]

A questi recapiti si possono chiedere chiarimenti su questa informativa ed esercitare i diritti descritti al punto 10.

Quali dati vengono trattati

Dati dell'account

Sono i dati che identificano l'account e chi lo usa: nome utente, nome e cognome, password, ruolo assegnato, indirizzo email e numero di telefono, e il collegamento all'anagrafica della persona a cui l'account appartiene.

La password non viene mai conservata in chiaro e non è leggibile da nessuno, nemmeno da chi amministra il sistema: viene salvata trasformata con una funzione crittografica che non è possibile percorrere all'indietro.

Dati raccolti quando si accede

Ogni tentativo di accesso — riuscito o non riuscito — viene registrato. Il registro contiene il nome utente digitato, l'esito, il motivo dell'eventuale rifiuto, l'indirizzo IP e l'identificativo del browser (il cosiddetto user agent: tipo di browser e sistema operativo).

Per le sessioni aperte vengono conservati un'impronta non reversibile dell'identificativo di sessione — mai l'identificativo stesso — l'indirizzo IP, l'identificativo del browser e la data dell'ultima attività. Servono a mostrare l'elenco dei dispositivi collegati e a permettere di disconnetterli.

Se l'account è protetto dalla verifica in due passaggi, viene generato un codice temporaneo inviato per email.

Dati ricevuti dall'accesso con Google

Chi sceglie il pulsante Accedi con Google viene indirizzato a Google, che chiede il consenso e poi comunica all'applicazione tre sole informazioni:

  • l'identificativo tecnico dell'account Google;
  • l'indirizzo email dell'account;
  • la conferma che quell'indirizzo è stato verificato da Google.

Non viene richiesto né ricevuto nient'altro: nome, immagine del profilo e lingua non vengono chiesti a Google, e nessun altro servizio Google — posta, contatti, calendario, file — viene mai raggiunto. Le chiavi di accesso rilasciate da Google vengono usate per la sola durata dell'operazione e non vengono conservate.

L'accesso con Google non crea un account: funziona solo se l'indirizzo corrisponde a un account già esistente e a uno soltanto. In caso contrario l'accesso viene rifiutato e non viene conservato nulla.

Perché vengono trattati

  • Per consentire l'accesso e sapere chi sta operando. Senza un account identificato non è possibile fornire il servizio né attribuire le operazioni a chi le compie. La base giuridica è l'esecuzione del rapporto in essere e l'adempimento degli obblighi che ne derivano.
  • Per proteggere gli account. I registri degli accessi, l'elenco delle sessioni e la verifica in due passaggi servono ad accorgersi di accessi non autorizzati e a limitarne le conseguenze. La base giuridica è il legittimo interesse a mantenere sicuro un sistema che contiene dati di altre persone, spesso minori.
  • Per tenere traccia delle operazioni. Le modifiche registrano chi le ha compiute, così da poter ricostruire cosa è successo e correggere errori. La base giuridica è il legittimo interesse a una gestione corretta e verificabile.

I dati non vengono usati per profilazione, pubblicità o decisioni automatizzate, e non vengono ceduti o venduti a nessuno.

Come vengono protetti

  • le password sono conservate in forma non leggibile e non recuperabile;
  • le sessioni sono identificate solo tramite un'impronta non reversibile;
  • i ruoli che possono consultare un numero esteso di dati devono superare una verifica in due passaggi con un codice ricevuto per email;
  • quando la password viene usata da un dispositivo mai visto prima, l'intestatario dell'account riceve un'email di avviso che riporta indirizzo IP e browser utilizzati, così da poter reagire subito;
  • dall'applicazione è possibile vedere i propri accessi recenti, vedere le sessioni aperte e chiuderle a distanza.

Chi, all'interno, può vedere questi dati

L'accesso è limitato al personale autorizzato, nei limiti del ruolo assegnato a ciascuno: nessuno vede più di quanto il proprio compito richieda.

A chi vengono comunicati all'esterno

Per far funzionare l'accesso, alcuni dati transitano da fornitori esterni, ciascuno per la sola parte che gli compete:

  • Google — solo se si sceglie di accedere con Google, e solo per la durata di quell'operazione. Google tratta i dati secondo le proprie condizioni, consultabili su policies.google.com/privacy. Chi non usa quel pulsante non comunica nulla a Google attraverso questa applicazione.
  • Il fornitore del servizio di posta elettronica, che recapita le email di sistema: credenziali, codici di verifica, avvisi di accesso da un dispositivo nuovo e reimpostazione della password.
  • Un servizio di rilevazione degli errori, che riceve le segnalazioni tecniche generate dai malfunzionamenti dell'applicazione e serve a individuarli e correggerli.
  • Le reti di distribuzione che forniscono la grafica e i caratteri delle pagine. Come accade su gran parte dei siti, il browser si collega direttamente a questi fornitori per scaricare fogli di stile, caratteri tipografici e librerie: nel farlo comunica loro il proprio indirizzo IP.

Non sono presenti strumenti di analisi statistica, di tracciamento pubblicitario o di misurazione del comportamento degli utenti.

Per quanto tempo vengono conservati

Dato Conservazione
Registro degli accessi (IP, browser, esito) 180 giorni
Sessioni aperte (IP, browser, ultima attività) 30 giorni dall'ultima attività
Registro delle chiamate tecniche di sistema 90 giorni
Codice della verifica in due passaggi 10 minuti
Dati dell'account per tutta la durata del rapporto

Quando un account viene chiuso, smette immediatamente di poter accedere e le sue sessioni vengono revocate. I dati che lo riguardano non spariscono però nello stesso istante dagli archivi: restano conservati, non più consultabili nell'uso ordinario, per il tempo necessario ad assolvere gli obblighi di legge, contabili e di documentazione, e a difendere un eventuale diritto in sede giudiziaria.

Cookie

Vengono usati solo cookie tecnici e di sicurezza, indispensabili al funzionamento dell'accesso. Non ci sono cookie di profilazione o pubblicitari, e per questo non viene mostrato alcun banner di consenso.

Cookie A cosa serve Durata
Cookie di sessione tiene aperta la sessione mentre si usa l'applicazione fino alla chiusura del browser
Ricorda questo dispositivo evita di dover reinserire le credenziali a ogni visita; viene impostato solo se si spunta la casella corrispondente 7 giorni
Dispositivo fidato evita di richiedere il codice di verifica su un dispositivo già riconosciuto 30 giorni

Cancellare i cookie dal browser, o usare la funzione di disconnessione, annulla immediatamente il loro effetto.

I diritti dell'interessato

Nei limiti previsti dal Regolamento europeo 2016/679, ogni interessato può in qualsiasi momento:

  • chiedere di sapere quali dati che lo riguardano vengono trattati e ottenerne copia;
  • chiederne la correzione se sono inesatti o incompleti;
  • chiederne la cancellazione, quando non sussistono obblighi che ne impongono la conservazione;
  • chiedere che il trattamento venga limitato;
  • ricevere i propri dati in un formato leggibile da un elaboratore;
  • opporsi ai trattamenti fondati sul legittimo interesse.

Le richieste vanno inviate ai recapiti indicati al punto 2 e ricevono risposta entro un mese. Chi ritenga che i propri dati siano trattati in violazione della normativa può inoltre proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).

Modifiche a questa informativa

Questa informativa può essere aggiornata quando cambiano le funzionalità dell'applicazione o i fornitori che ne permettono il funzionamento. La versione in vigore è sempre quella pubblicata su questa pagina, con la data di ultimo aggiornamento indicata in alto. I cambiamenti rilevanti vengono segnalati agli interessati.

© 2026 Extark Srl Termini d'uso