In compliance with General Data Protection Regulation (GDPR) 2016/679
1. Introduction
This Privacy Policy describes how Istituto Pie Madri della Nigrizia - Comboni Missionary Sisters collects, uses, stores, and protects your personal information when you visit our website or interact with our services.
We are committed to protecting your privacy and complying with all applicable data protection laws, including the European Union's General Data Protection Regulation (GDPR).
2. Data Controller
Controller Information
37129 Verona, Italy
3. Types of Data We Collect
| Data Type | Description | Purpose | Legal Basis |
|---|---|---|---|
| Identification Data | Name, surname, email, phone | Contact and communication | Consent / Legitimate interest |
| Navigation Data | IP, browser type, pages visited | Website analysis and improvement | Legitimate interest |
| Communication Data | Messages sent, inquiries made | Respond to inquiries | Consent |
| Technical Data | Session cookies, site preferences | Website functionality | Legitimate interest |
3.1 Data we DO NOT collect
4. Purposes of Processing
We use your personal data for the following purposes:
- Institutional communication: Inform about our mission, activities, and charitable works
- Response to inquiries: Address your questions and information requests
- Service improvement: Analyze website usage to improve user experience
- Legal compliance: Comply with applicable legal and regulatory obligations
- Interest protection: Protect our legal rights and prevent fraudulent activities
5. Legal Basis for Processing
We process your personal data based on the following GDPR legal bases:
- Article 6(1)(a) - Consent: For email communications and newsletters
- Article 6(1)(b) - Contract performance: To provide requested services
- Article 6(1)(f) - Legitimate interest: For website analysis and security
- Article 6(1)(c) - Legal obligation: To comply with legal requirements
6. Data Sharing
6.1 Who we share your data with
We may share your personal data only with:
- Technical service providers: Hosting, web maintenance, email services
- Legal consultants: When necessary for legal advice
- Competent authorities: When required by law
- Other Comboni organizations: For coordinated missionary activities (only with consent)
6.2 International transfers
If we transfer data outside the European Economic Area (EEA), we ensure adequate safeguards exist such as:
- European Commission adequacy decisions
- EU-approved standard contractual clauses
- Approved certifications and codes of conduct
7. Data Retention
| Data Type | Retention Period | Justification |
|---|---|---|
| Contact data (forms) | 3 years from last contact | Response to inquiries and follow-up |
| Navigation data | 12 months | Statistical analysis and improvements |
| Emails and communications | 5 years or until consent revocation | Institutional communication history |
| Legal/litigation data | 10 years | Legal requirements and statute of limitations |
8. Your Rights Under GDPR
Your Fundamental Rights
As a data subject, you have the following rights that you can exercise at any time:
- Right of Access (Art. 15): Obtain information about what data we have about you
- Right of Rectification (Art. 16): Correct inaccurate or incomplete data
- Right of Erasure (Art. 17): Request deletion of your data ("right to be forgotten")
- Right of Restriction (Art. 18): Restrict processing under certain circumstances
- Right of Portability (Art. 20): Receive your data in structured format
- Right of Objection (Art. 21): Object to processing based on legitimate interest
- Rights related to automated decisions (Art. 22): Not be subject to decisions based solely on automated processing
How to exercise your rights
To exercise any of these rights, you can:
- Send an email to: [email protected]
- Write to our postal address indicated above
- Use our contact form on the website
Response time: We will respond to your request without undue delay and, in any case, within one month.
9. Data Security
We implement appropriate technical and organizational measures to protect your personal data against:
- Unauthorized or unlawful access
- Accidental loss, destruction, or damage
- Unauthorized alteration, disclosure, or access
9.1 Security measures implemented
- Encryption: HTTPS/SSL connections for all communications
- Access control: Limited access only to authorized personnel
- Backups: Regular encrypted backups
- Updates: Regular maintenance of systems and software
- Training: Staff training in data protection
10. Cookies and Similar Technologies
We use cookies and similar technologies as described in our separate Cookie Policy. Cookies help us to:
- Ensure basic website functionality
- Remember your preferences
- Analyze traffic and site usage (WordPress Stats)
- Improve user experience
11. Minors
12. Changes to this Policy
We may update this Privacy Policy occasionally to reflect changes in our practices or for legal reasons. When we make significant changes:
- We will update the "last updated" date at the top
- We will notify through our website
- In cases of substantial changes, we will send email notification
13. Complaints and Supervisory Authority
If you believe that the processing of your personal data infringes the GDPR, you have the right to lodge a complaint with the competent supervisory authority:
Supervisory Authorities
www.gpdp.it
www.aepd.es
14. Contact for Privacy Matters
Data Protection Officer (DPO)
For any queries related to data protection or this privacy policy:
Conforme al Reglamento General de Protección de Datos (RGPD) 2016/679
1. Introducción
Esta Política de Privacidad describe cómo el Istituto Pie Madri della Nigrizia - Misioneras Combonianas recopila, utiliza, almacena y protege su información personal cuando visita nuestro sitio web o interactúa con nuestros servicios.
Nos comprometemos a proteger su privacidad y a cumplir con todas las leyes aplicables de protección de datos, incluyendo el Reglamento General de Protección de Datos (RGPD) de la Unión Europea.
2. Responsable del Tratamiento
Información del Responsable
37129 Verona, Italia
3. Tipos de Datos que Recopilamos
| Tipo de Dato | Descripción | Finalidad | Base Legal |
|---|---|---|---|
| Datos de Identificación | Nombre, apellidos, email, teléfono | Contacto y comunicación | Consentimiento / Interés legítimo |
| Datos de Navegación | IP, tipo de navegador, páginas visitadas | Análisis y mejora del sitio web | Interés legítimo |
| Datos de Comunicación | Mensajes enviados, consultas realizadas | Responder a consultas | Consentimiento |
| Datos Técnicos | Cookies de sesión, preferencias del sitio | Funcionamiento del sitio web | Interés legítimo |
3.1 Datos que NO recopilamos
4. Finalidades del Tratamiento
Utilizamos sus datos personales para los siguientes propósitos:
- Comunicación institucional: Informar sobre nuestra misión, actividades y obras de caridad
- Respuesta a consultas: Atender sus preguntas y solicitudes de información
- Mejora del servicio: Analizar el uso del sitio web para mejorar la experiencia del usuario
- Cumplimiento legal: Cumplir con obligaciones legales y normativas aplicables
- Protección de intereses: Proteger nuestros derechos legales y prevenir actividades fraudulentas
5. Base Legal para el Tratamiento
Procesamos sus datos personales basándonos en las siguientes bases legales del RGPD:
- Artículo 6(1)(a) - Consentimiento: Para comunicaciones por email y newsletters
- Artículo 6(1)(b) - Ejecución de contrato: Para proporcionar servicios solicitados
- Artículo 6(1)(f) - Interés legítimo: Para análisis del sitio web y seguridad
- Artículo 6(1)(c) - Obligación legal: Para cumplir con requisitos legales
6. Compartición de Datos
6.1 Con quién compartimos sus datos
Podemos compartir sus datos personales únicamente con:
- Proveedores de servicios técnicos: Hosting, mantenimiento web, servicios de email
- Consultores legales: Cuando sea necesario para asesoramiento jurídico
- Autoridades competentes: Cuando sea requerido por ley
- Otras organizaciones combonianas: Para actividades misioneras coordinadas (solo con consentimiento)
6.2 Transferencias internacionales
Si transferimos datos fuera del Espacio Económico Europeo (EEE), nos aseguramos de que existan garantías adecuadas como:
- Decisiones de adecuación de la Comisión Europea
- Cláusulas contractuales tipo aprobadas por la UE
- Certificaciones y códigos de conducta aprobados
7. Retención de Datos
| Tipo de Dato | Período de Retención | Justificación |
|---|---|---|
| Datos de contacto (formularios) | 3 años desde el último contacto | Respuesta a consultas y seguimiento |
| Datos de navegación | 12 meses | Análisis estadístico y mejoras |
| Emails y comunicaciones | 5 años o hasta revocación del consentimiento | Historial de comunicación institucional |
| Datos legales/contenciosos | 10 años | Requisitos legales y prescripción |
8. Sus Derechos bajo el RGPD
Sus Derechos Fundamentales
Como titular de datos, usted tiene los siguientes derechos que puede ejercer en cualquier momento:
- Derecho de Acceso (Art. 15): Obtener información sobre qué datos tenemos sobre usted
- Derecho de Rectificación (Art. 16): Corregir datos inexactos o incompletos
- Derecho de Supresión (Art. 17): Solicitar la eliminación de sus datos ("derecho al olvido")
- Derecho de Limitación (Art. 18): Restringir el procesamiento en ciertas circunstancias
- Derecho de Portabilidad (Art. 20): Recibir sus datos en formato estructurado
- Derecho de Oposición (Art. 21): Oponerse al procesamiento basado en interés legítimo
- Derechos relacionados con decisiones automatizadas (Art. 22): No estar sujeto a decisiones basadas únicamente en procesamiento automatizado
Cómo ejercer sus derechos
Para ejercer cualquiera de estos derechos, puede:
- Enviar un email a: [email protected]
- Escribir a nuestra dirección postal indicada arriba
- Utilizar nuestro formulario de contacto en el sitio web
Plazo de respuesta: Responderemos a su solicitud sin demora indebida y, en cualquier caso, dentro de un mes.
9. Seguridad de los Datos
Implementamos medidas técnicas y organizativas apropiadas para proteger sus datos personales contra:
- Acceso no autorizado o ilegal
- Pérdida accidental, destrucción o daño
- Alteración, divulgación o acceso no autorizados
9.1 Medidas de seguridad implementadas
- Cifrado: Conexiones HTTPS/SSL para todas las comunicaciones
- Control de acceso: Acceso limitado solo al personal autorizado
- Copias de seguridad: Respaldos regulares con cifrado
- Actualizaciones: Mantenimiento regular de sistemas y software
- Formación: Capacitación del personal en protección de datos
10. Cookies y Tecnologías Similares
Utilizamos cookies y tecnologías similares según se describe en nuestra Política de Cookies separada. Las cookies nos ayudan a:
- Garantizar el funcionamiento básico del sitio web
- Recordar sus preferencias
- Analizar el tráfico y uso del sitio (WordPress Stats)
- Mejorar la experiencia del usuario
11. Menores de Edad
12. Cambios en esta Política
Podemos actualizar esta Política de Privacidad ocasionalmente para reflejar cambios en nuestras prácticas o por razones legales. Cuando realicemos cambios significativos:
- Actualizaremos la fecha de "última actualización" en la parte superior
- Notificaremos a través de nuestro sitio web
- En casos de cambios sustanciales, enviaremos notificación por email
13. Reclamaciones y Autoridad de Control
Si considera que el tratamiento de sus datos personales infringe el RGPD, tiene derecho a presentar una reclamación ante la autoridad de supervisión competente:
Autoridades de Control
www.gpdp.it
www.aepd.es
14. Contacto para Asuntos de Privacidad
Delegado de Protección de Datos (DPO)
Para cualquier consulta relacionada con la protección de datos o esta política de privacidad:
Asunto: "Consulta de Privacidad - RGPD"
Respuesta: Dentro de 72 horas laborables

