Informativa sulla privacy
Ultimo aggiornamento: 14 Agosto 2026
Questa pagina racconta che cosa succede ai tuoi dati personali quando ci lasci un indirizzo per la newsletter o quando ci scrivi. È un documento di legge, ma vorremmo che si potesse leggere davvero: se qualcosa non ti è chiaro, chiedicelo e te lo spiegheremo.
Chi tratta i tuoi dati
Il titolare del trattamento è Santa Bona Srl, con sede in Via Piave 30, 31020 Vidor (TV), Italia — partita IVA IT05581590261. È la società che gestisce l’Abbazia di Santa Bona; in questa pagina la chiamiamo semplicemente l’Abbazia.
Per qualunque questione riguardi i tuoi dati puoi scriverci a abbazia@abbaziadisantabona.com oppure telefonare al +39 393 3654898. Non abbiamo nominato un responsabile della protezione dei dati: risponde direttamente l’Abbazia, agli stessi recapiti.
Quando raccogliamo i tuoi dati
Chiediamo dati che ti identificano soltanto in due occasioni, entrambe volute da te: quando ti iscrivi alla newsletter e quando ci scrivi un messaggio di posta elettronica. Non c’è un account da creare, non si acquista nulla e non ti profiliamo.
Leggere le pagine, invece, non richiede di dirci chi sei. Il server che ci ospita tiene però un registro tecnico degli accessi — indirizzo IP, data e ora, pagina richiesta, tipo di browser — perché senza quel registro non si può né far funzionare il servizio né accorgersi di un attacco. Ne siamo titolari noi, e si fonda sul nostro legittimo interesse a tenere il sito sicuro e raggiungibile (art. 6, par. 1, lett. f, del GDPR). Non li consultiamo per identificare chi ci legge e non li incrociamo con nulla di quanto è scritto in questa pagina.
Quei registri li crea da sé il server che ospita il sito: senza, il sito non starebbe in piedi. Nessuno li legge di continuo. Il server li ruota da solo: a intervalli regolari chiude il file in corso, ne archivia una copia compressa e cancella l’originale. Il ritmo di quella rotazione lo imposta il fornitore che ospita il sito, che tiene i registri per nostro conto come responsabile del trattamento; la copia archiviata resta però nel nostro spazio, e per quella la durata la scegliamo noi, tenendola al minimo che serve ad accorgersi di un guasto o di un abuso. Non li portiamo altrove, non li incrociamo con altri dati e non li usiamo per nient’altro. Se vuoi sapere a quanti giorni corrisponde oggi, scrivici: te lo diciamo.
L’iscrizione alla newsletter
Il modulo in fondo alla pagina ti chiede un dato solo: il tuo indirizzo di posta elettronica. Nessun nome, nessun numero di telefono, nessun altro campo. Accanto trovi una casella da spuntare, con cui dai il consenso, e il collegamento a questa pagina, così puoi leggerla prima di decidere.
La newsletter racconta la vita dell’Abbazia: le giornate in cui apriamo le porte, i lavori di restauro, le stagioni del giardino e, di quando in quando, la possibilità di celebrare qui un matrimonio o un evento — sono anche, quindi, messaggi con cui ti proponiamo i nostri spazi. Ti scriviamo di rado, qualche volta l’anno, e sempre da questo indirizzo. Il consenso che ti chiediamo copre esattamente questo: per mandarti altro torneremmo a chiedertelo.
Insieme all’indirizzo, il sito annota alcuni dati tecnici dell’invio: la data e l’ora, il tuo indirizzo IP, l’indicazione del browser e del dispositivo che state usando, la pagina dalla quale hai inviato il modulo, la lingua in cui la stavi leggendo e il testo esatto della casella che hai spuntato. La lingua ci serve per scriverti nella stessa in cui ci hai letto. Non servono a conoscerti meglio: servono a dimostrare, se un giorno ce lo chiedessi tu o l’autorità, che quel consenso c’è stato, quando è stato dato e in quali parole era formulato.
Prima di ricevere qualsiasi cosa, devi confermare. Ti arriva un messaggio con un collegamento da aprire: solo dopo quel passaggio sei iscritto. Se non lo apri, non ti scriveremo mai. È il sistema della doppia conferma, e serve a entrambi: a te perché nessuno può iscriverti al tuo posto, a noi perché resta traccia certa della tua volontà.
Il modulo si difende da solo dagli invii automatici, con un campo esca invisibile e un controllo su quanto in fretta viene compilato. Sono controlli interni al sito: nessun servizio esterno viene interpellato e non c’è alcun riconoscimento di immagini da superare. Quello che scrivereste nel campo esca viene scartato e non entra nei nostri archivi. Se un invio non supera i controlli, il sito tiene in memoria per un giorno un contatore dei tentativi, legato a un codice ricavato dal tuo indirizzo IP: non lo contiene in chiaro, non si accompagna al tuo nome né al tuo indirizzo di posta, e serve solo a fermare chi insiste. Se invece l’invio va a buon fine, di tutto questo non resta nulla.
Se uno di questi controlli scambiasse per automatico un invio vero, il tuo messaggio non andrebbe perduto: resterebbe da parte, contrassegnato come sospetto, e lo rileggeremmo noi. Segue le stesse regole di conservazione delle altre iscrizioni e viene cancellato con esse. Il modulo, inoltre, non installa cookie e non chiede al tuo browser di contattare alcun sito di terzi.
Se ci scrivi
Quando ci scrivi all’indirizzo pubblicato sul sito, o compili il modulo di prenotazione, ci arriva il tuo recapito insieme a tutto ciò che hai deciso di raccontarci: la data del matrimonio a cui pensi, il numero degli invitati, quello che ti serve sapere. Usiamo quelle informazioni per risponderti e per prepararci all’incontro, e per nulla di più. Un indirizzo che ci arriva per posta elettronica non finisce mai nella newsletter: a quella ci si iscrive soltanto dal modulo.
Perché trattiamo questi dati, e a quale titolo
Ogni trattamento ha bisogno di una ragione riconosciuta dalla legge. Queste sono le nostre.
| Perché | Quali dati | Base giuridica | Per quanto |
|---|---|---|---|
| Inviarti la newsletter dell’Abbazia: notizie, aperture, restauri e proposte per matrimoni ed eventi | Indirizzo di posta elettronica | Il tuo consenso, art. 6, par. 1, lett. a) del GDPR | Finché resti iscritto |
| Poter dimostrare che il consenso c’è stato, quando e con quali parole | Indirizzo, data e ora, indirizzo IP, browser e dispositivo, pagina di provenienza, lingua della pagina, testo della casella spuntata | Un obbligo di legge: il GDPR ci chiede di esserne in grado — art. 6, par. 1, lett. c), in relazione all’art. 7, par. 1 | Ventiquattro mesi dall’invio |
| Impedire che un indirizzo cancellato venga reiscritto per errore | Indirizzo di posta elettronica, tenuto da Mailchimp in un elenco separato | Il nostro legittimo interesse a rispettare la tua revoca, art. 6, par. 1, lett. f) | Finché resta attivo il nostro account Mailchimp, salvo tua richiesta di cancellazione integrale |
| Rispondere a chi ci scrive e preparare un eventuale evento | Indirizzo di posta elettronica e contenuto del messaggio | Le richieste che precedono un accordo, art. 6, par. 1, lett. b); per la corrispondenza che non riguarda un evento, il nostro legittimo interesse a rispondere a chi ci cerca, art. 6, par. 1, lett. f) | Ventiquattro mesi, salvo che dalla richiesta nasca un evento |
| Tenere fuori dal modulo gli invii automatici | Contenuto del campo esca; dopo un invio sospetto, un contatore dei tentativi legato a un codice ricavato dal solo indirizzo IP | Il nostro legittimo interesse a proteggere il sito, art. 6, par. 1, lett. f) | Il campo esca non viene conservato; il contatore dei tentativi, un giorno |
| Far funzionare il sito e difenderlo dagli attacchi | Registro tecnico degli accessi: indirizzo IP, data e ora, pagina richiesta, tipo di browser | Il nostro legittimo interesse a tenere il sito sicuro e raggiungibile, art. 6, par. 1, lett. f) | Il server ruota i registri a intervalli regolari e ne archivia una copia compressa nel nostro spazio: per quella copia la durata la stabiliamo noi, al minimo utile. Non ne teniamo altrove. |
Come si dà il consenso, e come si toglie
Il consenso alla newsletter si dà spuntando la casella nel modulo e confermando dal messaggio che ti arriva. È libero e non condiziona nulla: puoi scriverci, visitare l’Abbazia e sposarti qui senza esserti mai iscritto.
Toglierlo è altrettanto semplice, e ti costa un clic. In fondo a ogni messaggio che ti inviamo trovi il collegamento per cancellarti. In alternativa scrivici a abbazia@abbaziadisantabona.com: basta chiederlo, senza spiegare perché. Smetteremo subito.
La revoca vale da quel momento in avanti. Non rende illecito quello che abbiamo fatto prima, quando il consenso c’era: i messaggi già inviati restano legittimi.
A chi comunichiamo i dati
La newsletter viene preparata e spedita con Intuit Mailchimp. Il contratto che regola il trattamento è sottoscritto con The Rocket Science Group LLC d/b/a Mailchimp, con sede ad Atlanta, in Georgia, Stati Uniti: è quindi un responsabile del trattamento ai sensi dell’art. 28 del GDPR, che custodisce gli indirizzi degli iscritti e invia i messaggi per nostro conto, vincolato da un contratto che gli impone di trattare i dati solo secondo le nostre istruzioni. La sua informativa si legge su intuit.com/privacy/statement.
Il dialogo con Mailchimp avviene fra il nostro server e il suo. Il tuo browser non contatta mai mailchimp.com mentre sei su queste pagine: per questo il modulo non installa cookie e non richiede alcun consenso al tracciamento. L’informativa sui cookie lo dice a sua volta, con una sezione sua.
Oltre a Mailchimp, ai tuoi dati possono accedere — per il solo tempo necessario alla manutenzione — il fornitore che ospita il sito, i cui server per il piano che abbiamo scelto si trovano a Bruxelles, in Belgio, quindi nell’Unione europea, e chi ne cura gli aggiornamenti tecnici: anche loro sono responsabili del trattamento, e tenuti alla riservatezza.
Come ogni fornitore di questo genere, chi ospita il sito può servirsi a sua volta di propri fornitori tecnici, vincolati dallo stesso contratto e agli stessi obblighi. Se vuoi sapere quali sono, chiedicelo: ce lo facciamo dire e te lo diciamo. Fuori da questa catena l’indirizzo che ci lasci non va a nessuno: non lo comunichiamo a fini pubblicitari, non lo cediamo e non lo vendiamo.
Discorso a parte vale per i cookie: se — e soltanto se — acconsenti alle categorie «Statistiche» o «Marketing», i servizi elencati nell’informativa sui cookie ricevono dati sulla tua navigazione. Sono trattamenti descritti lì, riguardano le pagine che leggi e non l’iscrizione alla newsletter, e restano spenti finché non li autorizzi tu. Consegneremmo i tuoi dati all’autorità soltanto se una legge ce lo imponesse.
Il trasferimento verso gli Stati Uniti
È il punto su cui vogliamo essere precisi, perché è il più delicato di questa informativa.
Affidare la newsletter a Mailchimp significa che il tuo indirizzo esce dall’Unione Europea e viene conservato su server negli Stati Uniti. Gli Stati Uniti sono un paese terzo: le loro leggi non garantiscono di per sé la stessa protezione che hai nell’Unione, ed è una circostanza che devi conoscere prima di iscriverti.
Il trasferimento poggia su due basi. La prima è la decisione di adeguatezza adottata dalla Commissione Europea il 10 luglio 2023, che riconosce una protezione equivalente alle imprese statunitensi iscritte al Data Privacy Framework. Il nostro fornitore non è iscritto in proprio: è coperto dalla certificazione della capogruppo Intuit Inc., nell’elenco tenuto dal Dipartimento del Commercio statunitense, dove figura fra le entità che quella certificazione comprende. Il contratto impegna Mailchimp a servirsi del Framework proprio per i dati che tratta per conto nostro. La seconda sono le clausole contrattuali standard approvate dalla Commissione, che Mailchimp include nel proprio contratto e che continuerebbero a valere anche se quella decisione venisse un giorno annullata, come è già accaduto ai due accordi che l’hanno preceduta. Sono le clausole della decisione di esecuzione (UE) 2021/914 della Commissione Europea, e fanno parte dell’accordo sul trattamento dei dati sottoscritto con Mailchimp: se vuoi leggerle, ne trovi il testo integrale su mailchimp.com/legal/data-processing-addendum; se preferisci riceverne copia da noi, basta chiederla a abbazia@abbaziadisantabona.com e te la manderemo.
Restano dei rischi che nessun contratto elimina del tutto, primo fra tutti la possibilità che le autorità statunitensi accedano ai dati per ragioni di sicurezza nazionale, con mezzi di tutela per i cittadini europei diversi da quelli che avreste in Italia. I dati in gioco qui sono pochi — un indirizzo di posta elettronica e la prova del tuo consenso — ma è giusto che sappi anche questo. Se preferisci non correre alcun rischio, non iscriviti alla newsletter: continueremo a risponderti volentieri per posta elettronica.
Per quanto tempo conserviamo i dati
La newsletter. Il tuo indirizzo resta su Mailchimp finché sei iscritto. Quando ti cancelli ti togliamo dagli invii e Mailchimp ti tiene in un elenco a parte. Se un domani qualcuno riscrivesse il tuo indirizzo nel modulo, non torneresti iscritto per questo: ti arriverebbe di nuovo il messaggio di conferma, e senza la tua risposta non ricevereste nulla. Quell’elenco resta per tutto il tempo in cui il nostro account Mailchimp è attivo, non serve a scriverti e non viene usato per altro; si fonda sul nostro legittimo interesse a rispettare la tua revoca (art. 6, par. 1, lett. f, del GDPR). Se preferisci che non ne resti traccia, scrivici: cancelleremo il contatto, tenendo presente che da quel momento un indirizzo riscritto per sbaglio nel modulo potrebbe rimetterti in lista.
Le iscrizioni registrate dal sito. La registrazione che il sito conserva come prova del consenso viene cancellata automaticamente dopo ventiquattro mesi. Se a quel giorno sei ancora iscritto la prova non si perde: Mailchimp conserva, per tutta la durata dell’iscrizione, la data, l’ora e l’indirizzo IP della tua conferma insieme al testo con cui il consenso ti era stato chiesto. È un obbligo nostro e non un tuo onere: dobbiamo poter dimostrare il tuo consenso per tutto il tempo in cui ce ne serviamo.
Del sito facciamo copie di sicurezza periodiche, che sono istantanee dell’intero archivio: una registrazione cancellata può sopravvivere ancora per qualche tempo dentro una copia, finché la copia stessa non viene sostituita. Le copie restano sul server che ospita il sito e servono solo a rimetterlo in piedi se qualcosa va storto.
La corrispondenza. Teniamo i messaggi per il tempo necessario a risponderti e a seguire la tua richiesta. Se la tua richiesta non ha un seguito, li cancelliamo entro ventiquattro mesi. Se invece dal tuo messaggio nasce un evento, la documentazione resta per il tempo che le norme civili e fiscali ci impongono.
Nessuna profilazione, nessuna decisione automatica
Non costruiamo profili. L’indirizzo che ci lasci non viene incrociato con altre fonti e nessuna decisione che ti riguardi viene presa da un programma. Mailchimp saprebbe dirci chi apre i nostri messaggi e su quali collegamenti tocca: abbiamo spento quelle rilevazioni, così le nostre lettere partono senza pixel di apertura e senza collegamenti tracciati. Chi ci legge, e come, non lo sappiamo.
Gli unici strumenti che osservano la navigazione sono i cookie di statistica e di marketing descritti nell’informativa sui cookie, che non partono senza il tuo consenso.
I tuoi diritti
Gli articoli da 15 a 22 del GDPR ti riconoscono una serie di diritti che puoi esercitare in ogni momento, gratuitamente.
| Diritto | Che cosa puoi chiedere |
|---|---|
| Accesso (art. 15) | Sapere se trattiamo dati che ti riguardano e ricevere una copia di quei dati |
| Rettifica (art. 16) | Correggere un indirizzo sbagliato o un dato incompleto |
| Cancellazione (art. 17) | Chiedere che i tuoi dati siano cancellati: sempre, quando revochi un consenso; e negli altri casi previsti dall’articolo, per esempio quando non ci servono più per lo scopo per cui ce li avevi lasciati |
| Limitazione (art. 18) | Congelare il trattamento mentre verifichiamo una tua contestazione |
| Portabilità (art. 20) | Ricevere i tuoi dati in un formato leggibile da un altro servizio, o chiederci di trasmetterli direttamente a chi indichi, quando è tecnicamente possibile |
| Opposizione (art. 21) | Opporti ai trattamenti fondati sul nostro legittimo interesse |
| Decisioni automatizzate (art. 22) | Non essere sottoposti a una decisione presa soltanto da un programma. Qui non ne prendiamo, come abbiamo scritto sopra |
| Revoca del consenso (art. 7, par. 3) | Ritirare il consenso alla newsletter, con la stessa facilità con cui lo hai dato |
Per esercitarli basta un messaggio a abbazia@abbaziadisantabona.com. Non servono moduli e non c’è nulla da pagare. Ti rispondiamo entro un mese; se la richiesta è complessa quel termine può allungarsi di due mesi, ma in quel caso te lo diremo entro il primo mese, spiegandovene la ragione. Se avremo un dubbio ragionevole su chi ci sta scrivendo potremo chiederti qualche elemento in più — per esempio di riscriverci dall’indirizzo che ci hai lasciato. Lo faremo soltanto quando serve davvero, e non ti chiederemo mai documenti che non c’entrano.
Se vuoi rivolgerti al Garante
Se ritieni che i tuoi dati siano stati trattati in modo scorretto, puoi presentare reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma — garante@gpdp.it, posta certificata protocollo@pec.gpdp.it, centralino +39 06 696771, garanteprivacy.it. Puoi comunque rivolgerti anche al giudice ordinario. Se risiedi o lavori in un altro Paese dell’Unione, o se ritieni che la violazione sia avvenuta lì, puoi rivolgerti all’autorità di controllo di quel Paese: l’art. 77 del GDPR ti lascia la scelta.
Ci farebbe piacere, però, che ci deste prima l’occasione di rimediare: scrivici, e cercheremo di sistemare le cose.
I cookie
I cookie e le tecnologie simili hanno un documento tutto loro, perché la materia è diversa e diverse sono le regole. Trovi ogni dettaglio nell’informativa sui cookie, e puoi rivedere le tue scelte in qualunque momento dal collegamento Preferenze cookie, in fondo a ogni pagina.
Aggiornamenti
Se cambieremo il modo in cui trattiamo i tuoi dati, aggiorneremo questa pagina e la data in cima. Quando la modifica sarà rilevante per chi è iscritto alla newsletter, te lo diremo con un messaggio, senza aspettare che te ne accorga da soli.