Aeronautica Militare Balloon Cup

Informativa sulla privacy

La presente informativa descrive come Difesa Servizi S.p.A. tratta i dati personali dei visitatori di questo sito e delle persone che utilizzano i moduli di registrazione accredito e di prenotazione dei voli vincolati per la manifestazione Aeronautica Militare Balloon Cup.

L’informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (di seguito “GDPR”) e del D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018.

1. Titolare del trattamento

Il Titolare del trattamento è:

Difesa Servizi S.p.A.
Via Flaminia, 335 - 00196 Roma
P.IVA e C.F. 11345641002

2. Responsabile della protezione dei dati (RPD/DPO)

Il Responsabile della protezione dei dati designato dal Titolare può essere contattato per posta ordinaria presso la sede indicata al punto 1, indicando sulla busta “Riservato al Responsabile della protezione dei dati”, oppure scrivendo a info@ballooncup.it.

3. Quali dati trattiamo

3.1 Dati raccolti con il modulo di registrazione accredito

Per ciascuna persona da accreditare:

  • nome e cognome;
  • data di nascita.

Per la persona che effettua la registrazione:

  • indirizzo e-mail;
  • numero di telefono.

In funzione della tipologia di accredito prescelta sono inoltre richiesti:

  • accredito visitatori con disabilità: numero della tessera di disabilità e targa del veicolo;
  • accredito autista pullman: targa del veicolo;

Sono infine richiesti, con conferimento facoltativo, la provincia di provenienza e il mezzo di trasporto con cui si prevede di raggiungere l’evento.

Il sistema registra la tipologia di accredito, la giornata scelta, la data e l’ora dell’invio del modulo e genera un identificativo del titolo di accesso, riprodotto in un codice QR e nel biglietto in formato PDF insieme a nome, cognome, tipologia di accredito e giornata.

Categorie particolari di dati
Il numero della tessera di disabilità è un dato idoneo a rivelare lo stato di salute e rientra quindi tra le categorie particolari di dati personali di cui all’art. 9 del GDPR. È richiesto esclusivamente a chi sceglie l’accredito riservato ai visitatori con disabilità ed è trattato sulla base del consenso esplicito dell’interessato (art. 9, par. 2, lett. a, GDPR), prestato con la spunta di un’apposita casella dedicata, distinta dalla presa visione della presente informativa. Il dato è utilizzato solo per verificare il diritto ad accedere ai servizi e ai parcheggi dedicati e non viene utilizzato per altre finalità.

3.2 Dati raccolti con il modulo di prenotazione dei voli vincolati

  • nome e cognome di ciascun passeggero;
  • fascia di età di ciascun passeggero (5-10 anni oppure oltre 10 anni), necessaria per l’applicazione delle regole di sicurezza del volo;
  • indirizzo e-mail e numero di telefono della persona che effettua la prenotazione;
  • giornata e fascia oraria selezionate e numero di prenotazione assegnato.

3.3 Dati di navigazione e dati tecnici

I sistemi informatici e le procedure software preposti al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet: indirizzo IP, tipo di browser e sistema operativo, data e ora della richiesta, indirizzo delle pagine richieste ed esito della richiesta. Questi dati sono registrati nei file di log del server e sono utilizzati esclusivamente per garantire il corretto funzionamento e la sicurezza del sito; possono essere utilizzati per l’accertamento di responsabilità in caso di reati informatici ai danni del sito o di terzi.

L’indirizzo IP del visitatore è inoltre trasmesso al servizio antispam descritto al punto 6 nel momento in cui viene inviato uno dei moduli.

I cookie utilizzati dal sito sono descritti nella informativa sui cookie.

4. Finalità del trattamento e basi giuridiche

Finalità Base giuridica
Gestione della registrazione di accredito, emissione e invio del titolo di accesso, verifica del titolo all’ingresso dell’evento. Esecuzione di misure precontrattuali e contrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b, GDPR).
Gestione della prenotazione dei voli vincolati, conferma della prenotazione, verifica dei requisiti di sicurezza previsti per i passeggeri. Esecuzione di misure precontrattuali e contrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b, GDPR).
Comunicazioni di servizio relative all’accredito o alla prenotazione (conferme, variazioni di orario, annullamenti, avvisi di sicurezza). Esecuzione del rapporto instaurato con l’interessato (art. 6, par. 1, lett. b, GDPR).
Verifica del diritto ad accedere ai servizi riservati ai visitatori con disabilità e ai relativi parcheggi. Consenso esplicito dell’interessato al trattamento di categorie particolari di dati (art. 9, par. 2, lett. a, GDPR).
Sicurezza della manifestazione, gestione degli afflussi e degli accessi, adempimento delle prescrizioni delle autorità competenti in materia di pubblica sicurezza. Adempimento di obblighi di legge (art. 6, par. 1, lett. c, GDPR) ed esecuzione di un compito di interesse pubblico connesso allo svolgimento della manifestazione (art. 6, par. 1, lett. e, GDPR).
Elaborazioni statistiche in forma aggregata sulla provenienza dei visitatori e sui mezzi di trasporto utilizzati, per la pianificazione della viabilità e dei parcheggi. Consenso dell’interessato (art. 6, par. 1, lett. a, GDPR), manifestato con la compilazione facoltativa dei relativi campi e revocabile in qualsiasi momento.
Protezione dei moduli da invii automatici e abusivi (antispam) e sicurezza dei sistemi informatici. Legittimo interesse del Titolare a garantire la sicurezza e la corretta funzionalità dei propri sistemi (art. 6, par. 1, lett. f, GDPR).
Accertamento, esercizio o difesa di un diritto in sede giudiziaria. Legittimo interesse del Titolare (art. 6, par. 1, lett. f, GDPR).

I dati raccolti tramite i moduli non sono utilizzati per l’invio di comunicazioni commerciali o promozionali, né per attività di profilazione.

5. Natura del conferimento

Il conferimento dei dati contrassegnati come obbligatori nei moduli è necessario per completare la registrazione dell’accredito o la prenotazione del volo vincolato: in mancanza non è possibile emettere il titolo di accesso né registrare la prenotazione.

Il conferimento dei dati indicati come facoltativi (provincia di provenienza e mezzo di trasporto) è libero: la mancata compilazione non produce alcuna conseguenza sulla registrazione.

Il conferimento del numero della tessera di disabilità è necessario solo per chi sceglie la tipologia di accredito riservata ai visitatori con disabilità; in mancanza è comunque possibile registrarsi scegliendo l’accredito generico, rinunciando però ai servizi dedicati.

6. Destinatari dei dati

I dati sono trattati dal personale del Titolare e dei soggetti coinvolti nell’organizzazione della manifestazione, autorizzati al trattamento e istruiti ai sensi dell’art. 29 del GDPR, nei limiti delle rispettive competenze.

I dati possono inoltre essere comunicati a:

  • fornitori di servizi informatici che operano come responsabili del trattamento nominati ai sensi dell’art. 28 del GDPR, in particolare il fornitore del servizio di hosting del sito e del database e il fornitore del servizio di posta elettronica utilizzato per l’invio delle conferme di accredito e di prenotazione;
  • Cloudflare, Inc., che fornisce il servizio antispam “Turnstile” utilizzato per proteggere i moduli. Al momento dell’invio del modulo il servizio riceve l’indirizzo IP del visitatore e alcuni dati tecnici del browser, al solo fine di distinguere gli invii umani da quelli automatizzati;
  • soggetti incaricati del controllo degli accessi e della sicurezza dell’evento, limitatamente ai dati necessari alla verifica dei titoli di accesso;
  • autorità di pubblica sicurezza e altri soggetti pubblici, quando la comunicazione sia obbligatoria per legge o richiesta per finalità di prevenzione, accertamento o repressione di reati.

I dati personali non sono diffusi né ceduti a terzi per finalità commerciali.

7. Trasferimenti di dati fuori dallo Spazio economico europeo

I dati raccolti tramite i moduli sono conservati su server situati nell’Unione europea.

L’utilizzo del servizio antispam di Cloudflare, Inc. (società con sede negli Stati Uniti d’America) può comportare un trasferimento di dati tecnici al di fuori dello Spazio economico europeo. Il trasferimento avviene sulla base delle garanzie previste dal Capo V del GDPR, in particolare della decisione di adeguatezza della Commissione europea relativa al EU-U.S. Data Privacy Framework e, in via ulteriore, delle clausole contrattuali tipo adottate dalla Commissione europea. È possibile richiedere al Titolare copia delle garanzie adottate scrivendo ai recapiti indicati al punto 1.

8. Periodo di conservazione

  • I dati relativi agli accrediti e alle prenotazioni dei voli vincolati sono conservati per il tempo necessario alla gestione dell’evento e, successivamente, per un periodo non superiore a 12 mesi dalla conclusione della manifestazione, al termine del quale sono cancellati o resi anonimi.
  • I dati facoltativi utilizzati per finalità statistiche sono resi anonimi al termine dell’evento e conservati solo in forma aggregata, non riferibile a persone identificabili.
  • I file di log del server sono conservati per un periodo limitato, di norma non superiore a sei mesi, salvo la necessità di conservarli più a lungo per accertare responsabilità in caso di reati informatici.
  • Termini di conservazione più lunghi possono applicarsi quando ciò sia necessario per adempiere a un obbligo di legge o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria, e limitatamente a tale necessità.

9. Dati relativi a minori

I moduli consentono di accreditare o prenotare anche persone minorenni. In tal caso i dati devono essere inseriti dal genitore o da chi esercita la responsabilità genitoriale. Chi compila il modulo per conto di altre persone è tenuto a informarle preventivamente del contenuto della presente informativa.

10. Diritti dell’interessato

Agli interessati sono riconosciuti i diritti previsti dagli articoli da 15 a 22 del GDPR e, in particolare, il diritto di:

  • ottenere l’accesso ai propri dati personali e alle informazioni relative al loro trattamento (art. 15);
  • ottenere la rettifica dei dati inesatti o l’integrazione di quelli incompleti (art. 16);
  • ottenere la cancellazione dei dati, nei casi previsti (art. 17);
  • ottenere la limitazione del trattamento, nei casi previsti (art. 18);
  • ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati forniti al Titolare e trasmetterli ad altro titolare, quando il trattamento si basa sul consenso o sul contratto ed è effettuato con mezzi automatizzati (art. 20);
  • opporsi, per motivi connessi alla propria situazione particolare, ai trattamenti fondati sul legittimo interesse del Titolare (art. 21);
  • revocare il consenso in qualsiasi momento, per i trattamenti che su di esso si fondano, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca (art. 7, par. 3).

Le richieste possono essere rivolte al Titolare scrivendo a info@ballooncup.it o ai recapiti indicati al punto 1. Il Titolare fornisce riscontro senza ingiustificato ritardo e comunque entro un mese dal ricevimento della richiesta, termine prorogabile di due mesi in caso di particolare complessità.

11. Reclamo all’autorità di controllo

Chi ritenga che il trattamento dei propri dati personali avvenga in violazione del GDPR ha il diritto di proporre reclamo al Garante per la protezione dei dati personali (art. 77 GDPR) oppure di ricorrere all’autorità giudiziaria (art. 79 GDPR).

Garante per la protezione dei dati personali
Piazza Venezia, 11 - 00187 Roma
Centralino: (+39) 06 696771
E-mail: garante@gpdp.it
PEC: protocollo@pec.gpdp.it
Sito: www.garanteprivacy.it

12. Processi decisionali automatizzati

Il Titolare non adotta processi decisionali automatizzati, compresa la profilazione, che producano effetti giuridici sugli interessati o che incidano in modo analogamente significativo sulle loro persone, ai sensi dell’art. 22 del GDPR. La verifica antispam descritta al punto 6 è una misura tecnica di sicurezza e non comporta valutazioni sulla persona.

13. Misure di sicurezza

Il Titolare adotta misure tecniche e organizzative adeguate a proteggere i dati da distruzione, perdita, modifica, divulgazione o accesso non autorizzati, tra cui la trasmissione cifrata delle pagine del sito tramite protocollo HTTPS, il controllo degli accessi all’area riservata di gestione e la limitazione del trattamento al solo personale autorizzato.

14. Modifiche alla presente informativa

Il Titolare si riserva di aggiornare la presente informativa per adeguarla a modifiche normative o organizzative. La versione pubblicata su questa pagina è quella vigente; si invita a consultarla periodicamente.

Ultimo aggiornamento: 07/09/2026

© 2026 Difesa Servizi S.p.A.
Via Flaminia, 335 - 00196 Roma - P.IVA e C.F. 11345641002
  • Informativa sulla privacy
  • Informativa sui cookie
Realizzato da