INFORMATIVA AI SENSI DEGLI ARTICOLI 13 E 14 DEL GDPR
Privacy e cookie
Qui trovi come vengono utilizzati i dati quando visiti il sito o contatti L’Arca dei Camaleonti per una visita, un evento o una proposta per la scuola.
Ultimo aggiornamento: 6 ottobre 2026.
1. Titolare e contatti
Il titolare del trattamento dei dati gestiti per le attività dell’Arca dei Camaleonti è La Farfalla S.r.l.s., con sede legale in Via Tiberina 79A, 00060 Capena (RM), Italia, partita IVA 14703101007.
Per informazioni sulla privacy, esercitare i tuoi diritti o revocare un consenso, scrivi a arcadeicamaleonti@gmail.com, indicando nell’oggetto “Privacy”, oppure contattaci al 375 504 3694. La sede del parco, distinta dalla sede legale, è in Località Pacciano, Civitella San Paolo (RM).
2. Contatti, richieste e prenotazioni
Per rispondere e organizzare l’esperienza utilizziamo i dati che scegli di comunicarci: nome del referente, nome o iniziali dei partecipanti, fascia d’età, numero di persone, data e orario, menù, laboratori richiesti, recapiti e contenuto della richiesta.
Non chiediamo la data di nascita completa, documenti d’identità o dati di pagamento nei moduli. Per i bambini puoi usare le iniziali. Il servizio non prevede pagamenti online.
Per i dati della persona che richiede il servizio, la base giuridica per rispondere e organizzarlo è l’esecuzione di misure precontrattuali e del contratto, ai sensi dell’articolo 6, paragrafo 1, lettera b del GDPR. Per i dati degli altri partecipanti comunicati dal referente, la base è l’interesse legittimo a organizzare il servizio richiesto, ai sensi della lettera f, limitando i dati a nome o iniziali, fascia d’età e scelte relative all’esperienza e considerando i diritti delle persone, con particolare attenzione ai minori. Gli eventuali adempimenti amministrativi e fiscali si fondano sugli obblighi di legge, ai sensi della lettera c. La gestione di sicurezza e la tutela dei diritti, ove necessarie, si fondano sull’interesse legittimo, ai sensi della lettera f.
I dati necessari alla richiesta sono indicati nei moduli: senza di essi non è possibile predisporre il riepilogo o rispondere. Le note sono facoltative. I dati non sono utilizzati per profilazione, pubblicità personalizzata o iscrizioni automatiche a newsletter, e non vengono venduti.
Il modulo della visita prepara il messaggio sul dispositivo: i dati non sono inviati a un database del sito. Senza note, il pulsante apre WhatsApp con il riepilogo nel collegamento. Con le note facoltative, il testo viene copiato negli appunti del dispositivo e il collegamento a WhatsApp non contiene il messaggio: puoi incollarlo, controllarlo e decidere se inviarlo. Il testo copiato può rimanere negli appunti finché lo sostituisci copiando altro testo.
Aprendo WhatsApp accedi al servizio esterno; noi riceviamo la richiesta quando la invii nella chat. Puoi scegliere anche telefono o email per contattarci.
Dati di altri partecipanti e minori
Se prenoti per altre persone, condividi questa informativa prima di inserire i loro dati e comunica solo ciò che serve alla richiesta. Per i minori agisce chi esercita la responsabilità genitoriale o una persona autorizzata. Quando riceviamo dati attraverso il referente, la fonte è il referente della richiesta; le categorie trattate sono quelle descritte sopra. L’informativa deve essere messa a disposizione anche degli altri interessati, al più tardi al primo contatto utile e nei termini dell’articolo 14 del GDPR.
3. Note facoltative e informazioni sulla salute
Allergie, intolleranze o altre esigenze possono rivelare informazioni sulla salute. Inserisci soltanto indicazioni strettamente necessarie a verificare e organizzare il pasto o la visita: non allegare referti, diagnosi dettagliate o documenti sanitari. La scelta di un menù senza glutine viene trattata come una preferenza sul pasto e non richiede di dichiarare una diagnosi.
Il modulo richiede un consenso esplicito distinto quando sono presenti note facoltative, perché potrebbero contenere informazioni sulla salute. Per queste informazioni la condizione applicabile è l’articolo 9, paragrafo 2, lettera a del GDPR; il trattamento delle note si fonda, dove applicabile, sul consenso ai sensi dell’articolo 6, paragrafo 1, lettera a.
Il consenso riguarda solo l’organizzazione della visita e del pasto e la verifica delle esigenze con lo staff competente. Non riguarda marketing o altre finalità. Il messaggio contiene la dichiarazione di consenso, il momento della conferma e il riferimento a questa informativa. Se modifichi le note o le persone a cui si riferiscono, il modulo richiede una nuova conferma.
Per informazioni relative a un altro adulto occorre la sua autorizzazione esplicita; per un minore occorre quella di chi esercita la responsabilità genitoriale. Non inserire dati sanitari altrui senza questa autorizzazione. Se necessario, lo staff può chiedere una conferma direttamente all’interessato o al genitore.
Puoi prenotare senza note e concordare separatamente le esigenze con lo staff. Puoi revocare il consenso in ogni momento usando i contatti indicati sopra: la revoca non incide sulla liceità del trattamento già effettuato. Senza le informazioni necessarie o dopo la revoca, lo staff potrebbe non poter confermare una particolare preparazione o esigenza; ciò non impedisce di richiedere la sola visita.
4. Richieste delle scuole
Il modulo raccoglie i dati professionali del referente, email, plesso, classe o sezione, numero indicativo di bambini e proposte di interesse. Telefono e note sono facoltativi. Per i referenti che agiscono per una scuola, la base giuridica è l’interesse legittimo a rispondere al contatto professionale e organizzare le attività richieste, ai sensi dell’articolo 6, paragrafo 1, lettera f del GDPR, tenendo conto delle aspettative del referente e senza usare i recapiti per pubblicità. Per eventuali richieste di una persona che stipula direttamente il servizio si applica la lettera b, relativa alle misure precontrattuali e al contratto.
Non inserire nei campi nomi degli alunni, diagnosi o altri dati sanitari. Le eventuali esigenze individuali si concordano separatamente con chi esercita la responsabilità genitoriale e con un’idonea informativa e base giuridica.
Il pulsante apre la tua app di posta con la richiesta pronta: i dati non vengono salvati in un database del sito. Noi li riceviamo quando invii l’email. Il servizio di posta utilizzato sul dispositivo segue anche le proprie condizioni e la propria informativa.
5. Destinatari e servizi esterni
Possono accedere ai dati le persone autorizzate che gestiscono richieste, visite e attività, limitatamente ai propri compiti. Le informazioni alimentari necessarie possono essere condivise con il personale del ristoro incaricato di verificare e preparare il pasto. Eventuali consulenti amministrativi o autorità ricevono soltanto i dati necessari agli adempimenti di competenza.
- Hosting e sicurezza: il sito è ospitato tramite ChatGPT Sites, fornito per gli utenti dello Spazio economico europeo da OpenAI Ireland Ltd, con infrastruttura di distribuzione e protezione Cloudflare. Per erogare e proteggere il sito possono essere trattati indirizzo IP, data e ora della richiesta, pagine richieste e informazioni tecniche sul browser e sul dispositivo. Per i dati trattati per conto del titolare si applica l’accordo sul trattamento dei dati del servizio. Sono disponibili anche l’informativa OpenAI e l’informativa Cloudflare.
- WhatsApp: se lo scegli per contattarci, utilizzi un servizio fornito nell’area europea da WhatsApp Ireland Limited. Si applica anche la sua informativa Privacy. Aprire il collegamento non conferma né invia automaticamente la prenotazione.
- Email: la casella dell’Arca usa Gmail. Google tratta dati tecnici e di comunicazione per fornire il servizio secondo le proprie condizioni e la propria informativa Privacy. Il tuo fornitore di posta può essere diverso.
- Google Maps, recensioni e social: nel sito sono presenti collegamenti esterni. Mappe, recensioni, Facebook e Instagram non sono incorporati tramite strumenti che si caricano automaticamente: il servizio esterno si apre quando scegli il relativo link.
Le immagini e i caratteri tipografici del sito vengono caricati dallo stesso sito, senza richieste a Google Fonts. Non sono presenti strumenti di analisi del traffico o pixel pubblicitari nel codice del sito.
Trasferimenti fuori dallo Spazio economico europeo
I fornitori indicati possono utilizzare infrastrutture o società del proprio gruppo anche fuori dallo Spazio economico europeo. Per l’hosting, l’accordo di OpenAI prevede decisioni di adeguatezza o clausole contrattuali standard per i trasferimenti applicabili. I dettagli dei trattamenti e dei trasferimenti effettuati dagli altri servizi si trovano nelle rispettive informative. Puoi richiedere al titolare informazioni sulle garanzie applicabili ai dati gestiti per la tua richiesta.
6. Tempi di conservazione
I moduli non creano un archivio delle richieste sul sito. I dati inviati e ricevuti tramite WhatsApp, email o altri canali del titolare sono soggetti ai seguenti criteri e termini:
- Richieste senza prenotazione o incarico: fino a 6 mesi dall’ultimo contatto utile, salvo che tu richieda di proseguire la trattativa.
- Richieste e prenotazioni confermate: fino a 12 mesi dalla visita o dalla conclusione dell’attività, per organizzazione e assistenza successiva.
- Note che rivelano informazioni sulla salute: per la preparazione e lo svolgimento della visita e la gestione di eventuali segnalazioni immediatamente successive; cancellazione dai canali operativi entro 30 giorni dalla visita o dall’annullamento, salvo una necessità documentata di conservazione per obblighi di legge o tutela di diritti. Se la richiesta non si conclude, entro 30 giorni dalla sua chiusura.
- Documentazione amministrativa e fiscale: per i termini di conservazione previsti dagli obblighi normativi applicabili. In caso di controversia o richiesta di un’autorità, solo i dati pertinenti possono essere conservati per il tempo necessario alla relativa gestione.
- Dati tecnici dell’infrastruttura: per il tempo necessario alla distribuzione del sito, alla prevenzione degli abusi, alla diagnosi di anomalie e agli obblighi del servizio, secondo gli accordi e le informative dei fornitori indicati. Il cookie di sicurezza descritto sotto ha una durata specifica di 30 minuti di inattività.
I tempi indicati per i canali del titolare si applicano anche alla gestione delle chat e della casella email. I fornitori possono conservare dati per proprie finalità lecite, nei limiti e secondo i criteri delle rispettive informative.
7. I tuoi diritti
Nei casi previsti dal GDPR puoi richiedere accesso ai dati, rettifica, cancellazione, limitazione del trattamento e portabilità; puoi opporti ai trattamenti fondati sull’interesse legittimo e revocare i consensi prestati. Le richieste possono essere inviate a arcadeicamaleonti@gmail.com. La risposta viene fornita nei termini dell’articolo 12 del GDPR, normalmente entro un mese, con eventuali estensioni motivate nei casi previsti.
Puoi presentare un reclamo al Garante per la protezione dei dati personali oppure all’autorità competente del luogo in cui risiedi o lavori. Non vengono adottate decisioni con effetti giuridici basate esclusivamente su un trattamento automatizzato dei dati della tua richiesta.
Per informazioni o richieste relative a un’immagine pubblicata che ti riguarda, usa gli stessi contatti, indicando la pagina e l’immagine.
9. Aggiornamenti
Questa pagina viene aggiornata quando cambiano i moduli, le finalità o i servizi utilizzati. La data in alto identifica la versione applicabile. Eventuali nuovi utilizzi che richiedono un consenso distinto saranno sottoposti alla tua scelta prima del relativo trattamento.
Prenota visita