Marchio VolApp
VolApp Piattaforma gestionale indipendente per organizzazioni e volontari

Informativa privacy generale di VolApp

Questa informativa descrive i trattamenti effettuati direttamente da VolApp e chiarisce il ruolo delle organizzazioni che utilizzano la piattaforma nelle proprie aree riservate.

Progetto indipendente Accesso personale e su invito Versione 1.0 — 1 agosto 2026
Distinzione fondamentale. VolApp non appartiene a una specifica associazione. Ogni organizzazione che utilizza la piattaforma resta responsabile delle finalità e dei dati gestiti nella propria area riservata. VolApp gestisce invece i trattamenti tecnici necessari al funzionamento, alla sicurezza e all’assistenza della piattaforma.

1. Ambito dell’informativa

VolApp è un progetto software indipendente, attualmente in fase di sviluppo e sperimentazione controllata, destinato alla gestione di organizzazioni di volontariato, realtà associative e attività operative.

La presente informativa riguarda:

  • il sito pubblico volapp.it;
  • l’applicazione disponibile su app.volapp.it;
  • gli account VolApp, gli inviti, l’autenticazione e la sicurezza;
  • le comunicazioni tecniche e le richieste di assistenza;
  • i trattamenti tecnici effettuati per rendere disponibile il servizio alle organizzazioni autorizzate.

Le organizzazioni utilizzatrici devono rendere ai propri utenti le ulteriori informazioni relative ai trattamenti svolti per le rispettive finalità associative, amministrative e operative.

2. Titolare dei trattamenti propri di VolApp

Guido Nicola Fortezza
Ideatore e gestore del progetto VolApp
Italia
Contatto privacy e assistenza
supporto@volapp.it

Guido Nicola Fortezza è titolare dei trattamenti effettuati direttamente per il funzionamento di VolApp, quali gestione tecnica degli account, sicurezza, prevenzione degli abusi, assistenza, comunicazioni di servizio e amministrazione della piattaforma.

Non è stato designato un Responsabile della protezione dei dati (RPD/DPO). Le richieste privacy possono essere inviate al contatto indicato sopra.

3. Ruoli privacy di VolApp e delle organizzazioni

VolApp

Determina finalità e modalità dei trattamenti propri della piattaforma: account, sicurezza, assistenza, inviti, log tecnici e funzionamento generale.

Organizzazione utilizzatrice

Determina le finalità dei dati inseriti e gestiti nella propria area riservata, inclusi dati di volontari, associati, attività, documenti e risorse.

Per i dati operativi gestiti nell’area riservata di un’organizzazione, il titolare del trattamento è l’organizzazione che ha invitato l’utente. La sua denominazione e i suoi contatti sono indicati nell’invito, nella pagina di attivazione o nell’area personale.

Quando VolApp tratta tali dati esclusivamente per conto dell’organizzazione, opera come fornitore tecnico secondo le istruzioni e gli accordi applicabili. VolApp non utilizza autonomamente i dati delle organizzazioni per pubblicità, profilazione, cessione o finalità estranee all’erogazione e alla sicurezza del servizio.

4. Categorie di dati trattati

Dati gestiti direttamente da VolApp

  • nome, cognome, indirizzo email e identificativi dell’account;
  • organizzazione di appartenenza, membership, ruoli tecnici e stato dell’accesso;
  • stato degli inviti, data di invio, attivazione, revoca e scadenza;
  • informazioni tecniche su sessioni, dispositivi, indirizzi di rete, errori, audit e sicurezza;
  • contenuto delle richieste inviate all’assistenza e relative comunicazioni;
  • preferenze tecniche necessarie al funzionamento dell’applicazione.

Dati inseriti dalle organizzazioni

Le organizzazioni possono utilizzare VolApp per trattare dati relativi a volontari, associati, personale autorizzato, attività, disponibilità, convocazioni, mezzi, attrezzature, formazione, documenti, rimborsi e altri processi associativi. Categorie e finalità effettive dipendono dalla configurazione e dall’utilizzo deciso da ciascuna organizzazione.

Password e token. Le password sono gestite dal sistema di autenticazione e non sono visualizzabili in chiaro dal gestore di VolApp o dalle organizzazioni. I collegamenti di invito sono personali, monouso e con scadenza; nel database è conservata una rappresentazione protetta del token.

5. Finalità e basi giuridiche

Trattamenti propri di VolApp

  • Creazione, attivazione e gestione dell’account: esecuzione del servizio richiesto e misure precontrattuali o contrattuali.
  • Invio di email transazionali: attivazione dell’account, sicurezza, recupero dell’accesso e comunicazioni indispensabili al servizio.
  • Sicurezza, audit e prevenzione degli abusi: legittimo interesse alla protezione della piattaforma, degli utenti e dei dati.
  • Assistenza tecnica: esecuzione della richiesta dell’utente e legittimo interesse alla manutenzione del servizio.
  • Adempimenti e tutela dei diritti: obblighi legali e accertamento, esercizio o difesa di diritti.

Trattamenti decisi dalle organizzazioni

Le finalità e le basi giuridiche dei dati trattati da ciascuna organizzazione nella propria area sono determinate dall’organizzazione stessa e devono essere descritte nelle sue informative. VolApp non sostituisce tali informative.

VolApp non effettua profilazione commerciale, non vende dati personali e non adotta decisioni esclusivamente automatizzate che producano effetti giuridici sugli utenti.

6. Provenienza dei dati e natura del conferimento

I dati possono essere forniti:

  • direttamente dall’utente durante attivazione, login, utilizzo o assistenza;
  • dall’organizzazione che crea il profilo del volontario o invia l’invito;
  • automaticamente dai sistemi tecnici durante l’uso dell’applicazione, limitatamente a sicurezza e funzionamento.

Email e dati minimi dell’account sono necessari per attivare e utilizzare VolApp. Il mancato conferimento impedisce l’accesso alla piattaforma. Gli altri dati dipendono dalle funzionalità utilizzate e dalle istruzioni dell’organizzazione.

7. Destinatari e fornitori tecnici

I dati possono essere trattati da persone autorizzate e dai fornitori indispensabili al servizio, nei limiti delle rispettive funzioni:

Base44 / WixPiattaforma applicativa, autenticazione, database, funzioni backend e hosting dell’applicazione.
ResendInvio delle email transazionali, comprese le comunicazioni di invito e attivazione.
CloudflareDNS, protezione, sicurezza e instradamento del dominio.
ArubaRegistrazione del dominio, posta ordinaria e hosting del sito pubblico.

Possono inoltre accedere ai dati consulenti o autorità quando ciò sia necessario per obblighi di legge, sicurezza, accertamento di illeciti o tutela dei diritti.

L’elenco dei fornitori può essere aggiornato in caso di evoluzione tecnica del servizio. Gli aggiornamenti rilevanti saranno riportati in questa informativa.

8. Trasferimenti internazionali

Alcuni fornitori o loro subfornitori possono trattare dati in Paesi esterni allo Spazio Economico Europeo, inclusi gli Stati Uniti.

Quando applicabile, i trasferimenti sono regolati mediante decisioni di adeguatezza, Data Privacy Framework, clausole contrattuali standard o altri strumenti previsti dal GDPR. Ulteriori informazioni possono essere richieste a supporto@volapp.it.

9. Tempi di conservazione

  • Account e dati identificativi: sono conservati per tutta la durata dell’account. Dopo la chiusura, i dati non più necessari vengono cancellati o anonimizzati senza ingiustificato ritardo. Possono essere conservati più a lungo soltanto i dati necessari per obblighi di legge, gestione di contestazioni, prevenzione degli abusi o tutela della sicurezza, limitatamente al periodo richiesto da tali finalità.
  • Inviti e relativi esiti: per il tempo necessario a gestire attivazione, sicurezza e contestazioni, normalmente non oltre 12 mesi.
  • Audit e log di sicurezza: normalmente fino a 12 mesi, salvo incidenti, abusi o esigenze di tutela che richiedano una conservazione ulteriore.
  • Richieste di assistenza: per il tempo necessario alla gestione e, di regola, non oltre 24 mesi dalla chiusura.
  • Dati delle organizzazioni: per la durata del rapporto con l’organizzazione e secondo le sue istruzioni, salvi tempi tecnici di backup e obblighi di legge.

Alla cessazione del servizio, i dati sono cancellati, restituiti o anonimizzati secondo il ruolo privacy applicabile, gli accordi con l’organizzazione e gli obblighi di conservazione.

10. Misure di sicurezza

VolApp adotta misure tecniche e organizzative proporzionate alla fase di sviluppo e ai rischi, tra cui:

  • accesso personale e registrazione tramite invito;
  • connessioni HTTPS;
  • ruoli, permessi e separazione logica delle organizzazioni;
  • controlli backend e impostazione fail-closed;
  • token monouso e con scadenza;
  • registrazione delle operazioni amministrative rilevanti;
  • limitazione degli accessi tecnici e delle credenziali dei fornitori.

Nessun sistema informatico può garantire un rischio pari a zero. Gli utenti devono proteggere le credenziali, evitare condivisioni improprie e segnalare tempestivamente anomalie o accessi non riconosciuti.

12. Diritti degli interessati

Nei casi previsti dagli articoli 15–22 del GDPR, l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei dati, nonché informazioni sui destinatari e sui trasferimenti.

Dati gestiti direttamente da VolApp

Le richieste vanno inviate a supporto@volapp.it.

Dati gestiti dall’organizzazione

Le richieste vanno rivolte all’organizzazione indicata nell’invito o nell’area personale. VolApp collaborerà tecnicamente quando richiesto dal titolare competente.

L’interessato può inoltre proporre reclamo al Garante per la protezione dei dati personali. L’esercizio dei diritti può essere limitato nei casi previsti dalla legge, ad esempio per obblighi di conservazione o tutela di diritti.

13. Minori e categorie particolari di dati

VolApp non è attualmente destinato alla registrazione autonoma di minori. Le organizzazioni che intendano trattare dati di minori o categorie particolari di dati, come dati sanitari, devono svolgere preventivamente le valutazioni richieste, configurare autorizzazioni adeguate e fornire informative specifiche.

Nella fase sperimentale tali dati non devono essere inseriti salvo espressa valutazione, autorizzazione e attivazione delle misure necessarie.

14. Aggiornamenti e contatti

Questa informativa può essere aggiornata per evoluzioni tecniche, normative, organizzative o dei fornitori. Le modifiche sostanziali saranno segnalate attraverso il sito, l’applicazione o una comunicazione agli utenti interessati.

Privacy e gestione VolApp
Guido Nicola Fortezza
supporto@volapp.it
Dati della propria organizzazione
Contattare l’organizzazione indicata nell’invito o nell’area personale.

Ultimo aggiornamento: 1 agosto 2026 — Versione 1.0.