legal
Informativa sulla privacy
La presente Informativa spiega come i dati personali vengono raccolti, utilizzati, conservati, condivisi e protetti nell’ecosistema digitale cristiano multiconfessionale D.O.M.
Informazioni sulla presente Informativa
La presente Informativa sulla privacy spiega come Deus Optimus Maximus Corporation raccoglie, utilizza, conserva, comunica e protegge i dati personali quando le persone accedono all’ecosistema digitale cristiano multiconfessionale D.O.M. o lo utilizzano.
Si applica a siti web, applicazioni, account, profili, funzioni della comunità, pubblicazioni, messaggistica, comunicazioni audio e video, eventi, richieste di servizi pastorali, procedure di verifica, assistenza, file e altri servizi collegati di D.O.M.
Titolare del trattamento
- Titolare del trattamento:
- Deus Optimus Maximus Corporation
- Tipo di organizzazione:
- Chiesa e organizzazione religiosa senza scopo di lucro
- Giurisdizione:
- Stato del Wyoming, Stati Uniti d’America
Informazioni ufficiali sull’organizzazione e dati di contatto: https://dom.gd/doc/legal-notice
Deus Optimus Maximus Corporation determina le finalità e i mezzi del trattamento dei dati personali all’interno di D.O.M. e agisce come titolare del trattamento, salvo quando per un servizio specifico sia espressamente indicato un ruolo diverso.
Chakloon Pass e accesso all’account
Chakloon Pass è il sistema unificato di autenticazione e accesso agli account utilizzato nell’ecosistema D.O.M.
Chakloon Pass utilizza protocolli di identità e autorizzazione ampiamente adottati nel settore, tra cui OAuth 2.0 e OpenID Connect. D.O.M. riceve soltanto le informazioni dell’account necessarie per riconoscere l’utente, creare una sessione e fornire le funzioni richieste, quali identificativo univoco dell’account, nome utente, nome visualizzato, indirizzo e-mail e determinate informazioni di profilo.
D.O.M. non memorizza né verifica la password Chakloon Pass dell’utente. Le credenziali di autenticazione e le altre informazioni sensibili per la sicurezza sono gestite dal sistema unificato di autenticazione e protette mediante misure adeguate alla loro natura e al rischio.
D.O.M. utilizza cookie di sessione sicuri per mantenere l’accesso autenticato. Quando supportato, tali cookie sono configurati con attributi di protezione quali Secure, HttpOnly e SameSite.
Dati personali raccolti
A seconda del modo in cui D.O.M. viene utilizzato, possiamo raccogliere e trattare:
- identificativi dell’account, nome utente, nome visualizzato, indirizzo e-mail e stato dell’account
- informazioni di profilo, biografia, avatar, località testuale e nomi pubblici localizzati
- lingua, Paese, città, fuso orario, differenza UTC e preferenze dell’interfaccia
- pubblicazioni, commenti, reazioni, iscrizioni, collegamenti, hashtag e altre attività della comunità
- messaggi, allegati, metadati dei messaggi, partecipanti alle conversazioni, stato di lettura e anteprime dell’attività
- metadati delle comunicazioni audio e video, compresi partecipanti, stato della chiamata, ora di inizio e fine e informazioni tecniche di connessione
- informazioni sugli eventi, iscrizioni, stato di partecipazione e registri di presenza
- richieste di servizi pastorali o religiosi, membro del clero selezionato, orario della prenotazione, fuso orario, stato e note fornite volontariamente dall’utente
- informazioni di profilo di membri del clero o organizzazioni, disponibilità, richieste di verifica, file giustificativi, stato della revisione e note amministrative
- file, immagini, audio, video e altri media caricati dagli utenti, insieme a nomi, tipi, dimensioni e metadati tecnici
- notifiche, richieste di assistenza, segnalazioni, ricorsi e corrispondenza
lingua del browser, posizione approssimativa derivata da informazioni di rete quando abilitata e posizione precisa del dispositivo soltanto quando l’utente concede attivamente l’autorizzazione al browser;
cookie, archiviazione locale e di sessione necessari per autenticazione, preferenze, stato delle comunicazioni, continuità della navigazione e sicurezza;
altre informazioni presentate volontariamente dall’utente tramite D.O.M.
Informazioni provenienti da altre fonti
Possiamo ricevere dati personali da:
- Chakloon Pass, quando un utente si autentica o aggiorna le informazioni dell’account
- altri utenti che menzionano, contattano, segnalano o interagiscono con una persona
- membri del clero, Chiese o organizzazioni coinvolti in verifiche, eventi, comunicazioni pastorali o richieste di servizi
- browser, dispositivo e rete dell’utente
- sistemi di sicurezza, hosting, archiviazione, comunicazione e infrastruttura utilizzati per gestire D.O.M
- fonti accessibili al pubblico quando ragionevolmente necessario per verificare un’organizzazione, un ruolo pubblico o una dichiarazione presentata
- richieste e comunicazioni legittime di autorità o altre parti
Come utilizziamo i dati personali
Trattiamo i dati personali per:
- creare, riconoscere, proteggere e mantenere gli account
- fornire le funzioni D.O.M. richieste dagli utenti
- mostrare informazioni di profilo e contenuti secondo le impostazioni di visibilità e pubblico scelte dall’utente
- consentire comunicazioni tra utenti, membri del clero, Chiese, comunità e organizzazioni
- fornire eventi, iscrizioni, richieste di servizi pastorali, prenotazioni e relativi promemoria
- effettuare verifiche di membri del clero o organizzazioni
- archiviare, trasmettere, ridimensionare, formattare e mostrare file e media degli utenti
- personalizzare lingua, fuso orario, interfaccia e notifiche
- fornire assistenza e rispondere a richieste, segnalazioni e ricorsi
- moderare i contenuti e far rispettare i Termini di utilizzo e le Regole della comunità
- proteggere account, utenti, D.O.M. e terzi da frodi, abusi, minacce alla sicurezza e condotte illecite
- mantenere registri, copie di sicurezza, continuità del servizio e integrità tecnica
- comprendere il funzionamento del servizio, diagnosticare errori e migliorare la facilità d’uso
- creare un ambiente sicuro, rispettoso, confortevole e utile per la partecipazione all’ecosistema D.O.M
- adempiere obblighi legali e richieste legittime e accertare, esercitare o difendere diritti in sede giudiziaria
Basi giuridiche del trattamento
Quando la normativa applicabile in materia di protezione dei dati richiede una base giuridica, D.O.M. si fonda su una o più delle seguenti:
- esecuzione di un contratto, compresa la fornitura dei servizi richiesti ai sensi dei Termini di utilizzo
- consenso, quando l’utente effettua una scelta o quando è richiesto dalla legge
- interessi legittimi a gestire, proteggere, migliorare e rendere sicuro D.O.M., purché non prevalgano i diritti e le libertà dell’utente
- adempimento di un obbligo legale
- protezione di interessi vitali in situazioni urgenti di sicurezza
- accertamento, esercizio o difesa di diritti in sede giudiziaria
- altre basi giuridiche disponibili ai sensi della legge applicabile
Quando il trattamento si basa sul consenso, l’utente può revocarlo in qualsiasi momento. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
Informazioni religiose e altri dati sensibili
Poiché D.O.M. è un ecosistema cristiano multiconfessionale, le informazioni fornite volontariamente o generate durante l’uso di determinate funzioni possono rivelare o indicare chiaramente convinzioni religiose, affiliazioni, pratiche o partecipazione di una persona.
Ciò può includere appartenenza a una Chiesa, status clericale, pubblicazioni religiose, partecipazione a eventi, pastore selezionato, richieste di servizi religiosi, comunicazioni pastorali e informazioni di profilo collegate.
Quando tali informazioni sono considerate sensibili o appartenenti a categorie particolari di dati ai sensi della legge applicabile, D.O.M. le tratta soltanto in presenza di una condizione legittima. A seconda delle circostanze, essa può consistere nel consenso esplicito, in informazioni manifestamente rese pubbliche dall’utente, in un trattamento connesso alle attività legittime di un’organizzazione religiosa senza scopo di lucro con garanzie adeguate, nella protezione di interessi vitali, in pretese giuridiche o in un’altra condizione consentita dalla legge.
Gli utenti non devono divulgare informazioni sensibili se non comprendono l’impostazione di visibilità o non sono a proprio agio con il pubblico previsto.
Informazioni pubbliche e impostazioni del pubblico
D.O.M. tratta, conserva e mostra informazioni in base alle funzioni utilizzate, alle impostazioni di visibilità e pubblico scelte dall’utente e alle autorizzazioni necessarie per fornire il servizio richiesto.
Le informazioni contrassegnate come pubbliche possono essere visibili a utenti registrati, visitatori e motori di ricerca. Altri possono copiare, citare o condividere contenuti pubblici al di fuori di D.O.M. e D.O.M. non può controllare pienamente tali informazioni dopo che altri vi hanno avuto accesso legittimo.
Le informazioni limitate dalle impostazioni dell’utente sono rese disponibili soltanto al pubblico selezionato, fatti salvi il funzionamento tecnico, la sicurezza, la moderazione, la conformità giuridica e l’accesso amministrativo autorizzato.
Gli utenti sono responsabili di verificare le impostazioni di visibilità prima di pubblicare informazioni.
Messaggistica e comunicazioni
D.O.M. fornisce funzioni interne di messaggistica e comunicazione audio e video come parte del prodotto D.O.M.
I messaggi e i relativi metadati possono essere conservati e trattati per consegnare conversazioni, sincronizzare dispositivi, mostrare cronologia e stato di lettura, supportare allegati, prevenire abusi e indagare sulle segnalazioni.
Le comunicazioni audio e video possono comportare il trattamento di flussi multimediali in tempo reale e dati tecnici di connessione necessari per stabilire e mantenere una chiamata. D.O.M. non dichiara che tutte le comunicazioni siano cifrate end-to-end. Gli utenti non devono presumere che le comunicazioni abbiano la stessa riservatezza di un rapporto professionale legalmente privilegiato.
D.O.M. non registra chiamate audio o video come funzione standard, salvo quando una funzione di registrazione separata sia chiaramente presentata e venga fornita la comunicazione o raccolto il consenso richiesto dalla legge.
Informazioni sui servizi pastorali e religiosi
Le richieste di contattare membri del clero, selezionare un pastore, prenotare un servizio religioso o partecipare a un evento religioso possono rivelare informazioni religiose sensibili e contenere note personali fornite volontariamente dall’utente.
Tali informazioni sono rese disponibili all’utente interessato, al membro del clero, al personale autorizzato dell’organizzazione e alle persone autorizzate di D.O.M. soltanto nella misura necessaria per fornire, amministrare, proteggere o esaminare la funzione richiesta.
D.O.M. è un ambiente tecnico e non garantisce una riservatezza equivalente al segreto della confessione o al segreto professionale medico, psicologico o legale.
Cookie e archiviazione locale del dispositivo
D.O.M. utilizza cookie e archiviazione del browser necessari o utili per:
- mantenere sessioni autenticate sicure
- completare procedure di autorizzazione e registrazione
- ricordare percorsi temporanei di navigazione e ritorno
- mantenere lo stato delle comunicazioni e la continuità tra dispositivi
- ricordare preferenze linguistiche o dell’interfaccia
- proteggere da frodi, ripetizione di richieste e accessi non autorizzati
- migliorare prestazioni e affidabilità
L’archiviazione locale o di sessione può contenere identificativi tecnici, token di sincronizzazione, stato recente delle comunicazioni o dati dell’interfaccia memorizzati nella cache. Gli utenti possono cancellare l’archiviazione nelle impostazioni del browser, ma ciò può disconnetterli o interrompere determinate funzioni.
Qualsiasi tecnologia non essenziale di analisi, pubblicità o tracciamento simile sarà trattata separatamente e, quando necessario, attivata soltanto dopo una comunicazione adeguata o una scelta di consenso.
Condivisione e destinatari
I dati personali possono essere comunicati soltanto quando ragionevolmente necessario a:
- altri utenti, visitatori o motori di ricerca secondo le azioni e le impostazioni di visibilità dell’utente
- membri del clero, Chiese, comunità o organizzazioni coinvolti in un’interazione, evento, verifica o servizio richiesto dall’utente
- dipendenti, volontari e appaltatori autorizzati che necessitano dell’accesso per finalità operative, di assistenza, sicurezza, moderazione o giuridiche definite
- fornitori di hosting, archiviazione, autenticazione, comunicazione, traduzione, sicurezza, copie di sicurezza e altre infrastrutture che agiscono per D.O.M. o lo supportano
- consulenti professionali, revisori o assicuratori quando ragionevolmente necessario
- autorità pubbliche, tribunali o altre parti quando la comunicazione è legalmente obbligatoria o necessaria per proteggere diritti e sicurezza
- un’organizzazione successore in relazione a una ristrutturazione, trasferimento o riorganizzazione legittimi, soggetti a garanzie adeguate
D.O.M. non vende dati personali come prodotto commerciale autonomo. D.O.M. non comunica dati personali a inserzionisti per pubblicità comportamentale tra contesti, salvo quando siano forniti una comunicazione separata e qualsiasi scelta richiesta dalla legge.
Accesso interno e riservatezza
L’accesso ai dati personali all’interno di Deus Optimus Maximus Corporation è limitato alle persone autorizzate che ne hanno bisogno per finalità operative, di sicurezza, assistenza, moderazione o giuridiche definite.
La Corporation applica controlli di accesso, autorizzazioni basate sui ruoli, obblighi di riservatezza, registri di audit e procedure interne volti a prevenire la comunicazione, copia o trasferimento non autorizzati di dati personali da parte di dipendenti, volontari e appaltatori.
I dati personali non possono essere consultati o comunicati per finalità personali. Il sospetto di abuso può comportare la revoca dell’accesso, misure disciplinari, cessazione di un rapporto e, quando opportuno, azioni legali.
Sicurezza
D.O.M. adotta misure tecniche e organizzative volte a proteggere i dati personali da accesso non autorizzato, alterazione, comunicazione, perdita e distruzione.
In base al sistema e al rischio, tali misure possono comprendere:
- connessioni di rete cifrate mediante protocolli aggiornati di sicurezza del trasporto
- gestione protetta delle credenziali tramite Chakloon Pass
- cookie di sessione firmati e protetti
- limitazioni di accesso basate sui ruoli
- isolamento di reti e servizi
- firewall, limiti di frequenza e convalida delle richieste
- controlli sul tipo e sulle dimensioni dei file
- registrazione, monitoraggio e registri di audit
- copie di sicurezza e procedure di ripristino
- aggiornamenti di sicurezza e revisione dei sistemi operativi
Non tutti gli elementi dei dati personali sono cifrati a livello di singolo campo della banca dati. Alcune informazioni devono restare accessibili ai sistemi autorizzati per fornire il servizio. Nessun sistema online può garantire sicurezza assoluta.
Trattamento internazionale dei dati
Deus Optimus Maximus Corporation è costituita negli Stati Uniti, mentre l’infrastruttura di D.O.M., gli utenti e i fornitori di servizi possono trovarsi negli Stati Uniti, nello Spazio economico europeo e in altri Paesi.
I dati personali possono pertanto essere trattati in un Paese diverso da quello di residenza dell’utente. Quando la legge applicabile richiede garanzie per un trasferimento internazionale, D.O.M. utilizzerà un meccanismo legittimo disponibile o un’altra base consentita dalla legge.
Archiviazione e conservazione
D.O.M. conserva i dati personali soltanto per il tempo ragionevolmente necessario alle finalità descritte nella presente Informativa, compresi il funzionamento del servizio, la sicurezza, la risoluzione delle controversie, la conformità giuridica e la tutela dei diritti.
La durata dipende dal tipo di dato e dal contesto. In generale: le informazioni relative ad account e profili attivi sono conservate finché l’account resta attivo;
pubblicazioni, commenti, messaggi, file, registri degli eventi e richieste di servizi sono conservati fino a cancellazione, rimozione, scadenza o cessazione della necessità, fatte salve eccezioni tecniche e giuridiche;
i registri di sicurezza, audit e moderazione possono essere conservati dopo la cancellazione di contenuti o account quando ragionevolmente necessario per prevenire abusi, documentare decisioni o gestire pretese giuridiche;
i registri del server e delle richieste sono conservati per un periodo operativo limitato e possono essere mantenuti più a lungo per indagare su incidenti di sicurezza;
le copie di sicurezza di produzione sono create per continuità e ripristino e possono contenere temporaneamente dati dopo la loro rimozione dai sistemi attivi;
le copie di sicurezza locali di produzione sono generalmente conservate fino a 14 giorni, salvo quando una copia sia preservata per risposta a incidenti, migrazione, conformità giuridica o altro motivo documentato;
i registri giuridici, fiscali, transazionali e relativi a controversie possono essere conservati per il periodo richiesto o consentito dalla legge.
Quando i dati non sono più necessari, D.O.M. li cancella, anonimizza o rimuove dall’uso ordinario, fatti salvi la fattibilità tecnica e i requisiti giuridici.
Cancellazione dell’account
Gli utenti possono richiedere la cancellazione dell’account mediante gli strumenti disponibili o il modulo di contatto collegato dalle Note legali.
La cancellazione potrebbe non rimuovere immediatamente:
- informazioni conservate nella cronologia legittima delle conversazioni o attività di un altro utente
- contenuti pubblici copiati o condivisi da altri prima della cancellazione
- registri di sicurezza, moderazione, prevenzione delle frodi o audit
- registri necessari per rispettare la legge o risolvere controversie
- dati che restano temporaneamente nelle copie di sicurezza
- informazioni aggregate o anonimizzate
D.O.M. può dover verificare l’identità prima di rispondere a una richiesta di cancellazione o accesso.
Diritti degli utenti
In base alla legge applicabile e alla località, gli utenti possono avere il diritto di:
- ricevere informazioni sul trattamento
- accedere ai propri dati personali
- rettificare dati inesatti o incompleti
- cancellare dati personali
- limitare il trattamento
- opporsi a determinati trattamenti fondati su interessi legittimi
- revocare il consenso
- ricevere dati portabili in un formato strutturato disponibile
- presentare reclamo a un’autorità competente per la protezione dei dati
- contestare o chiedere la revisione di determinate decisioni
- ricevere informazioni sulle garanzie applicabili ai trasferimenti internazionali
- esercitare altri diritti previsti dalla legge
Le richieste possono essere presentate mediante il modulo di contatto collegato dalle Note legali. D.O.M. può chiedere informazioni ragionevolmente necessarie per verificare l’identità, individuare i dati e prevenire comunicazioni non autorizzate.
I diritti non sono assoluti. Una richiesta può essere limitata o respinta quando consentito dalla legge, anche per proteggere i diritti di un’altra persona, mantenere la sicurezza, adempiere obblighi legali o preservare pretese giuridiche.
Trattamento automatizzato
D.O.M. può utilizzare strumenti automatizzati per rilevare la lingua, tradurre contenuti, individuare schemi di abuso, applicare limiti di frequenza, organizzare contenuti o supportare moderazione e sicurezza.
D.O.M. non si basa attualmente esclusivamente su trattamenti automatizzati per adottare una decisione che produca effetti giuridici o analoghi effetti significativi su un utente, salvo quando una funzione specifica lo spieghi chiaramente e fornisca le garanzie applicabili.
Minori
D.O.M. non è rivolto a persone di età inferiore a 13 anni e tali persone non possono creare né utilizzare autonomamente un account D.O.M.
In generale, una persona deve avere almeno 16 anni per creare o gestire autonomamente un account. Quando la legge applicabile richiede l’autorizzazione di un genitore o tutore legale per un utente di tale età o superiore, l’utente può utilizzare D.O.M. soltanto con un’autorizzazione valida e nella misura richiesta dalla legge.
Se D.O.M. viene a conoscenza del fatto che dati di un minore sono stati raccolti in violazione di tali requisiti, saranno adottate misure ragionevoli per limitare o cancellare l’account e i dati, fatti salvi obblighi giuridici e di sicurezza.
Richieste giuridiche e sicurezza
D.O.M. può conservare, utilizzare o comunicare informazioni quando ritiene ragionevolmente che ciò sia necessario per:
- rispettare la legge, un procedimento giudiziario o una richiesta governativa legittima
- proteggere diritti, beni o sicurezza di un utente, di D.O.M. o di un’altra persona
- indagare su frodi, sfruttamento, incidenti di sicurezza o violazioni gravi dei Termini
- proteggere minori o persone vulnerabili
- accertare, esercitare o difendere diritti in sede giudiziaria
D.O.M. cercherà di limitare la comunicazione alle informazioni ragionevolmente necessarie per la finalità interessata.
Modifiche alla presente Informativa
D.O.M. può aggiornare la presente Informativa per riflettere cambiamenti della legge, dei servizi, della tecnologia, della struttura organizzativa o delle pratiche di trattamento.
Quando richiesto dalla legge, gli utenti riceveranno un’adeguata comunicazione delle modifiche importanti. La data di entrata in vigore e la data dell’ultimo aggiornamento sono mostrate automaticamente come proprietà del documento.
Contatti
Le domande e richieste relative alla privacy possono essere presentate mediante il modulo di contatto collegato dalle Note legali.
La corrispondenza scritta può essere indirizzata all’organizzazione indicata nelle Note legali.