1. Titolare del trattamento
Il titolare del trattamento è l’Associazione Sophis (nella persona del Dott. Sergio Sabatino), con sede in Viale Giacomo Brodolini n. 2, int. 24 — 84091 Battipaglia (SA), P.IVA 04595440654, C.F. 91040740655, contattabile all’indirizzo info@sophisacademy.it.
2. Dati raccolti
Tramite questo sito raccogliamo:
- Dati di contatto forniti volontariamente compilando il modulo di iscrizione ai corsi: nome, cognome, luogo e data di nascita, codice fiscale, partita IVA (facoltativo), numero albo (facoltativo), indirizzo di residenza, città, provincia, CAP, nazione, telefono, email, professione, tipo di attestato richiesto, note. I campi richiesti possono variare in base al modulo di iscrizione previsto dal singolo corso.
- Dati tecnici raccolti automaticamente durante la navigazione: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, data e ora di accesso. Vedi anche la nostra Cookie Policy.
- Dati di navigazione a fini di marketing (solo previo tuo consenso esplicito): tramite il Meta Pixel vengono raccolti dati anonimi sull’interazione con il sito (pagine visitate, eventi come l’invio del modulo di iscrizione) per misurare l’efficacia delle campagne pubblicitarie su Facebook e Instagram.
3. Finalità del trattamento
I dati sono trattati per:
- Gestione dell’iscrizione ai corsi e rilascio degli attestati formativi.
- Comunicazioni relative al corso a cui ti sei iscritto (conferme, aggiornamenti, logistica).
- Risposta a richieste di informazioni inviate tramite i canali di contatto del sito.
- Newsletter e comunicazioni commerciali relative a nuovi corsi e iniziative formative (solo se hai espresso consenso esplicito).
- Misurazione delle campagne pubblicitarie su piattaforme Meta (Facebook/Instagram) tramite il Meta Pixel, attivato esclusivamente dopo il tuo consenso tramite il banner cookie.
4. Base giuridica
- Esecuzione del contratto (art. 6.1.b GDPR): per la gestione dell’iscrizione ai corsi e l’erogazione del servizio formativo.
- Obbligo di legge (art. 6.1.c GDPR): per gli adempimenti fiscali, la tenuta del registro presenze e il rilascio di attestati con crediti ECM.
- Consenso esplicito (art. 6.1.a GDPR): per l’invio della newsletter e per l’attivazione dei cookie di marketing (Meta Pixel).
5. Modalità di conservazione
I dati vengono conservati su sistemi sicuri per il tempo necessario all’erogazione del servizio e per il rispetto degli obblighi di legge (10 anni per la documentazione fiscale). Per i contatti newsletter, fino a revoca del consenso. Le preferenze cookie sono conservate nel tuo browser (localStorage) e non vengono trasmesse ai nostri server.
6. Comunicazione a terzi
I dati possono essere comunicati a:
- Brevo (ex Sendinblue): piattaforma di email marketing e CRM, utilizzata per la gestione dei contatti derivanti dai moduli di iscrizione, per l’invio delle notifiche interne e della newsletter — server nell’Unione Europea. Privacy Policy di Brevo.
- Cloudflare, Inc.: infrastruttura tecnica che riceve e conserva in modo sicuro i dati inviati tramite i moduli di iscrizione del sito, in qualità di responsabile del trattamento. Privacy Policy di Cloudflare.
- Google LLC: solo se scegli di visualizzare la mappa nella pagina Contatti (Google Maps), limitatamente ai dati di navigazione. Privacy Policy di Google.
- Meta Platforms Ireland Ltd.: tramite il Meta Pixel, limitatamente ai dati di navigazione anonimi e solo previo tuo consenso. Privacy Policy di Meta.
- Enti certificatori (ABAIT, EIPASS, British Institutes, Agenas, AiFOS, EBAFoS, EIRSAF): limitatamente ai dati necessari al rilascio dell’attestato o della certificazione.
- Autorità competenti: su richiesta motivata dalle autorità giudiziarie o amministrative.
I dati non vengono venduti a terzi né utilizzati per finalità diverse da quelle indicate.
7. Trasferimento dati extra-UE
I dati raccolti dal Meta Pixel possono essere trasferiti negli Stati Uniti da Meta Platforms, Inc. I dati inviati tramite i moduli di iscrizione sono conservati da Cloudflare su server situati nell’Unione Europea; in quanto società statunitense, Cloudflare, Inc. potrebbe tuttavia trattare dati tecnici anche al di fuori dell’UE. In entrambi i casi il trasferimento avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea e del Data Privacy Framework UE-USA, a cui entrambe le società aderiscono.
8. Diritti dell’interessato
In qualità di interessato, hai il diritto di:
- Accedere ai tuoi dati personali e ottenerne una copia.
- Rettificare dati inesatti o incompleti.
- Cancellare i tuoi dati (“diritto all’oblio”), nei limiti previsti dalla legge.
- Limitare il trattamento in determinate circostanze.
- Opporti al trattamento per motivi legittimi.
- Portabilità: ricevere i tuoi dati in formato strutturato e leggibile da dispositivo automatico.
- Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.
Per esercitare questi diritti scrivi a info@sophisacademy.it.
9. Reclamo al Garante
Hai il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) se ritieni che il trattamento dei tuoi dati violi il Regolamento UE 2016/679.
Ultimo aggiornamento: 12 giugno 2026.