Trail delle Colline 4 ottobre 2026 · VIII Edizione
Salta al contenuto principale
Privacy Policy • GDPR • Iscrizioni • Partner tecnici

Privacy Policy

Informativa sul trattamento dei dati personali del sito e dei servizi collegati al Trail delle Colline.

Questa informativa descrive i trattamenti effettuati direttamente da ASD Hope Running APS attraverso il sito, i recapiti ufficiali e le attività organizzative del Trail. Per iscrizioni, pagamenti, cronometraggio e altri servizi erogati da piattaforme esterne devono essere consultate anche le informative rese dai rispettivi soggetti, in funzione del ruolo privacy concretamente assunto.

Documento informativo

Ambito di applicazione.

La presente informativa è resa ai sensi dell’art. 13 e, quando i dati non sono raccolti direttamente presso l’interessato, dell’art. 14 del Regolamento (UE) 2016/679. Riguarda il sito www.traildellecolline.it, le comunicazioni inviate ai recapiti ufficiali e i trattamenti direttamente collegati all’organizzazione dell’evento, nei limiti descritti in questa pagina.

Nota di trasparenza: per iscrizioni, pagamenti online, cronometraggio, classifiche, chip, pettorali e altri servizi esterni possono essere rese informative specifiche dal soggetto che effettua il trattamento. Tali informative integrano questa pagina per il servizio cui si riferiscono e devono chiarire chi è il Titolare, chi opera come Responsabile e quali dati vengono effettivamente trattati.
1. Titolare

Titolare del trattamento e contatti.

Il Titolare del trattamento è ASD Hope Running APS, con sede in Chivasso (TO), Corso Galileo Ferraris n. 60.

VoceInformazione
Titolare del trattamentoASD Hope Running APS
SedeCorso Galileo Ferraris n. 60, 10034 Chivasso (TO), Italia
Codice fiscale91032000019
Rappresentante legaleGiovanni Mirabella
Email eventoinfo@traildellecolline.it
Email privacyprivacy@hoperunning.it
PEChoperunning@pec.it
Telefono+39 371 5172531
RPD / DPO: i dati di contatto di un Responsabile della Protezione dei Dati devono essere pubblicati quando la designazione è applicabile o viene effettuata. L’obbligo dipende dai presupposti dell’art. 37 GDPR e non può essere escluso o affermato in astratto dalla sola dimensione dell’associazione.
2. Soggetti coinvolti

WedoSport, partner tecnici e associazioni del territorio.

Per l’organizzazione del Trail delle Colline possono essere utilizzati soggetti esterni. Il loro ruolo privacy non dipende dal nome del servizio ma da chi determina concretamente finalità e mezzi del trattamento: un fornitore può essere Responsabile ex art. 28 GDPR, Titolare autonomo o assumere un diverso ruolo previsto dal GDPR, secondo il servizio e gli accordi effettivamente applicabili.

WedoSport

WedoSport dichiara nelle proprie informative di operare come Titolare del trattamento per alcuni servizi propri e come Responsabile esterno nell’ambito di altri servizi. Per il Trail delle Colline può quindi essere qualificato come Responsabile ex art. 28 GDPR soltanto per le attività effettivamente svolte per conto di ASD Hope Running APS e disciplinate da un idoneo accordo; per eventuali trattamenti autonomi si applica l’informativa resa direttamente da WedoSport.

Consulta l’informativa WedoSport.

Piattaforme di iscrizione e servizi digitali

Per la camminata, i servizi online o altre attività collegate possono essere utilizzate piattaforme esterne indicate dall’organizzazione. Quando operano per conto del Titolare ricevono istruzioni e un perimetro di trattamento definito; quando determinano autonomamente proprie finalità o mezzi, devono rendere una propria informativa come Titolari autonomi.

Associazioni e realtà del territorio

Ristori, pasto post-gara, accoglienza, logistica, supporto volontari e servizi territoriali possono essere gestiti con associazioni e realtà locali. A tali soggetti sono comunicati solo i dati strettamente necessari, privilegiando modalità non nominative ove possibile.

Ruoli privacy diversi: la qualifica di ciascun soggetto deve risultare dal trattamento concretamente svolto e, quando richiesto, da un accordo conforme all’art. 28 GDPR. Servizi sanitari, provider di pagamento, piattaforme social o Autorità possono operare come autonomi Titolari per attività proprie. In ogni caso si applica il principio di minimizzazione: devono essere condivisi solo i dati necessari.
3. Dati trattati

Quali dati personali possono essere trattati.

Il sito e i servizi collegati possono trattare dati di navigazione, dati forniti volontariamente dall’utente e dati necessari alla partecipazione all’evento.

Dati di navigazione

  • indirizzo IP e log tecnici;
  • browser, dispositivo, sistema operativo;
  • data, ora e pagine consultate;
  • dati necessari a sicurezza, manutenzione e funzionamento del sito.

Dati forniti volontariamente

  • nome, cognome, email, telefono;
  • contenuto del messaggio inviato;
  • dati comunicati per richieste stampa, volontariato, informazioni o segnalazioni;
  • eventuali allegati inviati spontaneamente dall’interessato.

Dati di iscrizione e partecipazione

  • dati anagrafici e di contatto;
  • formula scelta, categoria, società o gruppo di appartenenza;
  • stato iscrizione, pagamento, pettorale, eventuale chip;
  • tempi, risultati, classifiche e dati sportivi pubblicabili.

Dati particolari

Per le gare competitive possono essere trattati certificati o informazioni strettamente necessarie alla verifica dell’idoneità sportiva. ASD Hope Running APS può inoltre trattare, quando comunicati dall’interessato o da chi ne ha titolo, dati relativi alla disabilità o ad esigenze particolari esclusivamente per predisporre supporto, accoglienza, sicurezza e modalità di partecipazione adeguate. I dati relativi alla salute rientrano nell’art. 9 GDPR e sono soggetti a garanzie rafforzate, accesso limitato e minimizzazione.

Provenienza e minori: i dati sono normalmente raccolti presso l’interessato. Possono tuttavia essere ricevuti da piattaforme di iscrizione o da soggetti legittimati, ad esempio chi esercita la responsabilità genitoriale o un referente autorizzato. Chi comunica dati riferiti a terzi deve essere legittimato a farlo e limitarsi alle informazioni necessarie.
Minimizzazione: si invita a non inviare dati sanitari, dati di minori, dati relativi a fragilità o altre informazioni non necessarie, salvo quando richiesto da una procedura ufficiale e con le garanzie previste dalla relativa informativa.
4. Finalità e basi giuridiche

Perché trattiamo i dati.

I dati sono trattati per finalità determinate, esplicite e legittime, applicando i principi di minimizzazione, limitazione della conservazione e sicurezza.

FinalitàBase giuridicaEsempi
Funzionamento tecnico e sicurezza Legittimo interesse, art. 6.1.f GDPR Log, Wordfence, prevenzione abusi, manutenzione e sicurezza informatica.
Richieste e contatti Art. 6.1.b e, ove pertinente, art. 6.1.f GDPR Email, informazioni, stampa, volontariato, partner e assistenza.
Iscrizione e partecipazione Art. 6.1.b, art. 6.1.c e, per esigenze organizzative e di sicurezza, art. 6.1.f GDPR Registrazione, quote, pettorali, comunicazioni operative, classifiche e servizi evento.
Certificati medici e dati sulla salute Base dell’art. 6 GDPR e condizione applicabile dell’art. 9.2 GDPR Verifica dei requisiti previsti per la partecipazione agonistica.
Disabilità ed esigenze di supporto Art. 9 GDPR secondo la finalità concreta; ove necessario consenso esplicito Supporto alla partecipazione, sicurezza e accomodamenti organizzativi.
Foto e video Consenso/liberatoria quando richiesti; ulteriori basi giuridiche soltanto nei casi consentiti Sito, Facebook, Instagram, comunicati stampa e documentazione dell’evento.
Comunicazioni promozionali Consenso, art. 6.1.a GDPR Brevi comunicazioni su successive edizioni o iniziative di ASD Hope Running APS.
Analytics, advertising e tracciamento non necessario Consenso quando richiesto Google Analytics 4, Google Ads, Meta Pixel ed embed di terze parti.
Adempimenti e tutela dei diritti Art. 6.1.c e art. 6.1.f GDPR Contabilità, richieste delle Autorità, sinistri, contestazioni e difesa di diritti.
5. Iscrizioni ed evento

Iscrizioni, certificati, pagamenti e servizi collegati.

I dati raccolti per la partecipazione vengono utilizzati soltanto per gestire l’evento e i servizi effettivamente richiesti.

WedoSport

Per le gare competitive WedoSport tratta i dati necessari a iscrizione, gestione atleta e servizi sportivi collegati. I certificati medici possono essere trattati sia da WedoSport sia da ASD Hope Running APS nei limiti necessari alla verifica del requisito.

Famiglie, gruppi e servizi dedicati

Per la Camminata Inclusiva o altri servizi online può essere utilizzata la piattaforma fornita da Honey et Molly Telecommunications Group S.r.l., secondo il servizio attivato e la relativa informativa.

Pagamenti

Possono essere utilizzati PayPal, Mollie, SumUp e Satispay. ASD Hope Running APS non conserva i dati completi delle carte di pagamento: riceve soltanto le informazioni necessarie a gestire importo, esito, riferimento e riconciliazione della transazione.

Dati particolari: eventuali informazioni sulla disabilità sono trattate direttamente da ASD Hope Running APS soltanto per supporto, accoglienza e sicurezza. Non vengono comunicate ai volontari o ai partner se non nella misura strettamente necessaria e con istruzioni adeguate.
6. Foto e video

Immagini, video, minori e liberatorie.

Durante l’evento possono essere realizzate fotografie e riprese per documentare la manifestazione e comunicarne attività e valori.

Liberatoria

L’autorizzazione all’utilizzo delle immagini viene richiesta in fase di iscrizione e viene nuovamente sottoposta alla firma in occasione della consegna del kit, secondo la procedura organizzativa. Le immagini autorizzate possono essere utilizzate sul sito ufficiale, Facebook, Instagram e nei comunicati stampa.

Minori e persone fragili

Per minori, persone fragili, immagini particolarmente riconoscibili o contesti che possano rivelare informazioni delicate viene adottata una cautela rafforzata. Il consenso non autorizza utilizzi lesivi della dignità, della sicurezza o dell’interesse della persona ritratta.

Rimozione: una richiesta relativa a un’immagine può essere inviata a privacy@hoperunning.it, indicando il contenuto interessato. La richiesta viene valutata in relazione alla base giuridica e alla finalità concreta della pubblicazione.
8. Destinatari

Fornitori, autorizzati e soggetti esterni.

I dati sono comunicati soltanto quando necessario alla finalità del trattamento. Il ruolo privacy del singolo soggetto dipende dal servizio e dagli accordi applicabili.

SoggettoServizioRuolo / criterio
Aruba S.p.A. Hosting e provider email Fornitore tecnico; ruolo disciplinato dal contratto applicabile.
WedoSport Iscrizioni, dati atleta, certificati e servizi sportivi collegati Responsabile o autonomo Titolare secondo il trattamento concretamente svolto e gli accordi applicabili.
Honey et Molly Telecommunications Group S.r.l. Piattaforme online collegate a iscrizioni o prenotazioni Ruolo determinato dal servizio e dal contratto effettivamente utilizzato.
PayPal, Mollie, SumUp, Satispay Pagamenti Per i servizi di pagamento trattano i dati secondo i rispettivi ruoli e informative; Hope Running non conserva i dati completi delle carte.
Google, Meta, YouTube, Facebook, Instagram Analytics, advertising, social ed embed Trattamenti disciplinati anche dalle informative dei fornitori e dalle scelte di consenso dell’utente.
Metricool Misurazione delle visite Fornitore dello strumento analytics installato tramite plugin WordPress.
Fotografi e media Documentazione fotografica e comunicazione Autorizzati, responsabili o autonomi Titolari secondo il rapporto concreto.
Autorità e soggetti previsti dalla legge Adempimenti, sicurezza, controlli e tutela dei diritti Comunicazione nei casi previsti o necessari.
9. Trasferimenti

Trasferimenti di dati verso Paesi extra UE.

Alcuni servizi esterni, come social network, strumenti analytics, piattaforme video, provider tecnici o servizi collegati tramite link, possono trattare dati anche al di fuori dello Spazio Economico Europeo.

Garanzie: quando un servizio comporta concretamente un trasferimento fuori dallo Spazio Economico Europeo, l’informativa pertinente deve indicare il relativo presupposto. Il trasferimento può basarsi su una decisione di adeguatezza della Commissione europea, su garanzie adeguate ai sensi dell’art. 46 GDPR, come le Clausole Contrattuali Standard, oppure sulle deroghe dell’art. 49 nei soli casi consentiti.
10. Conservazione

Tempi di conservazione adottati.

I periodi seguenti costituiscono la politica ordinaria del Titolare. Possono essere prolungati soltanto quando necessario per un obbligo di legge, un sinistro, una contestazione, un procedimento o la tutela di un diritto.

CategoriaPeriodo ordinarioCriterio
Log tecnici e sicurezza Fino a 90 giorni Più a lungo soltanto se collegati a un incidente, abuso o accertamento.
Richieste email e corrispondenza ordinaria 24 mesi dalla chiusura Salvo inserimento in un fascicolo amministrativo, contrattuale o contenzioso.
Dati ordinari di iscrizione e partecipazione Fino a 5 anni dall’evento per il fascicolo operativo Duplicati e allegati non necessari vengono eliminati prima. La sola evidenza minima necessaria a documentare accettazioni, consensi, pagamenti o a tutelare un diritto può essere conservata più a lungo, entro i termini di legge applicabili.
Certificati medici e relative copie Per il tempo strettamente necessario alla verifica dell’idoneità e agli eventuali obblighi sportivi, regolamentari o di legge applicabili Le copie sono cancellate o distrutte non appena viene meno la necessità della loro conservazione, tenendo conto della disciplina sportiva applicabile, della validità della certificazione e di eventuali sinistri, contestazioni, controlli o obblighi documentali. Non viene adottato un termine automatico di 90 giorni valido per ogni caso.
Dati sulla disabilità o esigenze di supporto 30 giorni dopo l’evento Eliminazione tempestiva una volta cessata la finalità organizzativa, salvo necessità documentata.
Dati contabili, fiscali e documenti di pagamento 10 anni O più a lungo se necessario per accertamenti o contenziosi non definiti.
Dati per comunicazioni promozionali 24 mesi dall’ultimo consenso o interazione significativa Revoca immediatamente efficace; oltre il periodo si procede a rinnovo del consenso o cancellazione.
Foto e video di archivio Finché permane una finalità documentale legittima Riesame periodico e cautele rafforzate per minori e persone fragili.
Liberatorie foto/video Per la durata dell’utilizzo e 5 anni dopo l’ultimo utilizzo Conservazione separata e limitata alla prova dell’autorizzazione e alla tutela dei diritti.
Certificati medici: il termine di conservazione non viene fissato in modo uniforme a 90 giorni. ASD Hope Running APS applica il principio di limitazione della conservazione e mantiene il certificato, o la relativa copia, soltanto per il periodo necessario alla verifica dell’idoneità e agli obblighi sportivi, regolamentari o di legge effettivamente applicabili. Quando è sufficiente conservare la sola evidenza dell’avvenuta verifica, la copia integrale del certificato deve essere eliminata, salvo esigenze documentate.
Documenti cartacei: al termine del periodo applicabile, i moduli che non hanno più valore amministrativo, fiscale o probatorio vengono distrutti in modo sicuro. Se un modulo contiene insieme dati ordinari, consenso marketing, liberatoria immagini o dati particolari, non deve essere eliminato indiscriminatamente: prima va separata o conservata la sola parte ancora necessaria.
11. Diritti

Diritti dell’interessato.

L’interessato può esercitare i diritti previsti dagli artt. 15-22 GDPR, nei limiti e alle condizioni previste dalla normativa applicabile.

Diritti principali

  • accesso ai dati;
  • rettifica dei dati inesatti;
  • cancellazione, ove applicabile;
  • limitazione del trattamento;
  • portabilità, ove applicabile;
  • opposizione;
  • revoca del consenso.

Come esercitarli

È possibile scrivere a privacy@hoperunning.it. Per facilitare la gestione è consigliato l’oggetto “Richiesta Privacy – Trail delle Colline”. Quando necessario per evitare comunicazioni a soggetti non autorizzati, potrà essere richiesta una verifica proporzionata dell’identità.

Reclamo

L’interessato può proporre reclamo al Garante per la protezione dei dati personali secondo le modalità indicate dall’Autorità.

Sito del Garante Privacy

Aggiornamenti della Privacy Policy.

La presente informativa può essere aggiornata in caso di modifiche tecniche del sito, nuove piattaforme collegate, ulteriori partner incaricati, variazioni organizzative, modifiche normative o esigenze di maggiore chiarezza. La versione pubblicata sul sito è quella vigente al momento della consultazione.

Ultimo aggiornamento: 11 agosto 2026.