Informativa sul Trattamento dei Dati Personali
Ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR) — Ultima revisione: 11 marzo 2026
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è:
Salerno Tattoo Convention
Sede: Salerno (SA), Italia
Email: info@salernotattooconventionofficial.it
Sito web: salernotattooconventionofficial.it
Instagram: @salernotattooconvention
Per qualsiasi questione relativa al trattamento dei tuoi dati personali puoi scrivere all'indirizzo email sopra indicato.
2. Dati Personali Raccolti
In base all'utilizzo del sito, raccogliamo le seguenti categorie di dati personali:
| Categoria | Dati specifici | Quando |
|---|---|---|
| Dati identificativi | Nome e cognome | Modulo di candidatura |
| Dati di contatto | Indirizzo email, numero di telefono / WhatsApp | Modulo di candidatura e form di contatto |
| Dati anagrafici/geografici | Paese di residenza, indirizzo, CAP | Modulo di candidatura |
| Dati professionali | Ruolo (tatuatore / vendor), profilo Instagram o sito web, descrizione attività | Modulo di candidatura |
| Dati di navigazione | Indirizzo IP, tipo di browser, pagine visitate (via log tecnici del server) | Navigazione del sito |
Non raccogliamo dati appartenenti a categorie particolari ai sensi dell'art. 9 GDPR (es. dati sulla salute, orientamento politico o religioso). Il sito non è destinato a minori di 16 anni; se sei minore di 16 anni non compilare il modulo di candidatura.
3. Finalità e Basi Giuridiche del Trattamento
| Finalità | Base giuridica | Obbligatorietà |
|---|---|---|
| Gestione delle candidature all'evento (valutazione, selezione, comunicazioni di esito) | Art. 6(1)(b) GDPR — esecuzione di misure precontrattuali richieste dall'interessato | Obbligatoria per partecipare |
| Invio email transazionali (conferma ricezione candidatura, comunicazione di approvazione o rifiuto) | Art. 6(1)(b) GDPR — esecuzione di misure precontrattuali | Obbligatoria; inerente alla candidatura |
| Risposta alle richieste pervenute via form di contatto | Art. 6(1)(b) GDPR — esecuzione di misure precontrattuali / legittimo interesse del Titolare | Obbligatoria per ricevere risposta |
| Pubblicazione nella roster pubblica dell'evento (nome, specialità, profilo social, foto, paese) | Art. 6(1)(a) GDPR — consenso espresso dell'interessato, prestato in fase di candidatura o all'atto dell'approvazione | Facoltativa; l'artista / vendor può richiederne la rimozione in qualsiasi momento |
| Newsletter e comunicazioni promozionali su future edizioni dell'evento | Art. 6(1)(a) GDPR — consenso espresso, prestato tramite la casella dedicata nel modulo | Facoltativa; revocabile in qualsiasi momento |
| Sicurezza del sito e prevenzione abusi (analisi log tecnici) | Art. 6(1)(f) GDPR — legittimo interesse del Titolare | Automatica; non richiede azione dell'utente |
4. Natura del Conferimento dei Dati
Il conferimento dei dati contrassegnati come obbligatori nel modulo di candidatura è necessario per valutare la tua richiesta di partecipazione. Il mancato conferimento di tali dati rende impossibile la partecipazione all'evento. Il conferimento dei dati facoltativi (newsletter, descrizione) è libero e la mancata fornitura non pregiudica la candidatura.
5. Destinatari e Trasferimento dei Dati
I tuoi dati possono essere comunicati alle seguenti categorie di soggetti, nei limiti strettamente necessari alle finalità descritte:
- Dipendenti e collaboratori del Titolare che gestiscono le candidature, in qualità di persone autorizzate al trattamento.
-
Fornitori di servizi tecnici (Responsabili del Trattamento ex art. 28 GDPR):
- Supabase Inc. (USA) — database e infrastruttura cloud per l'archiviazione dei dati del modulo e delle immagini. Trasferimento extra-UE regolato da Clausole Contrattuali Standard (SCC) adottate dalla Commissione Europea. Privacy Policy Supabase.
- Resend Inc. (USA) — servizio di invio email transazionali. Trasferimento extra-UE regolato da SCC. Privacy Policy Resend.
- Render Services Inc. (USA) — hosting del sito web statico. Trasferimento extra-UE regolato da SCC. Privacy Policy Render.
- Google LLC (USA) — Google Fonts, caricato al primo accesso al sito (può trasmettere l'IP dell'utente a Google). Privacy Policy Google.
I dati non vengono venduti, ceduti o comunicati a terzi per finalità di marketing di soggetti diversi dal Titolare, né utilizzati per profilazione automatizzata.
6. Periodo di Conservazione
| Dato / Finalità | Periodo di conservazione |
|---|---|
| Dati della candidatura (approvata o rifiutata) | 24 mesi dalla data dell'evento di riferimento, salvo obblighi legali di conservazione più lunghi |
| Dati inseriti nel form di contatto | 12 mesi dalla ricezione, salvo necessità di dare seguito alla richiesta |
| Dati di iscrizione alla newsletter | Fino alla revoca del consenso (con effetto immediato) o alla cessazione dell'attività del Titolare |
| Dati della roster pubblica (nome, foto, profilo) | Fino alla richiesta di rimozione da parte dell'interessato o alla cessazione del sito |
| Log tecnici del server | 30 giorni (conservazione automatica dell'infrastruttura di hosting) |
7. Diritti dell'Interessato
Ai sensi degli artt. 15–22 del Regolamento UE 2016/679, hai il diritto di:
- Accesso (art. 15) — ottenere conferma dell'esistenza del trattamento e copia dei dati personali che ti riguardano.
- Rettifica (art. 16) — ottenere la correzione di dati inesatti o incompleti.
- Cancellazione (art. 17) — ottenere la cancellazione dei dati ("diritto all'oblio"), nei casi previsti dalla norma.
- Limitazione del trattamento (art. 18) — ottenere la limitazione del trattamento nelle ipotesi previste dall'art. 18.
- Portabilità dei dati (art. 20) — ricevere i dati forniti in formato strutturato e leggibile da dispositivo automatico.
- Opposizione (art. 21) — opporsi al trattamento fondato su legittimo interesse, incluso il trattamento per marketing diretto.
- Revoca del consenso (art. 7(3)) — revocare in qualsiasi momento il consenso prestato per finalità basate su di esso (newsletter, roster), senza pregiudicare la liceità del trattamento precedente.
- Non essere sottoposto a decisioni automatizzate (art. 22) — non essere soggetto a decisioni basate unicamente su trattamento automatizzato.
Per esercitare i tuoi diritti scrivi a info@salernotattooconventionofficial.it. Risponderemo entro 30 giorni dalla ricezione della richiesta, come previsto dall'art. 12 GDPR.
8. Diritto di Reclamo all'Autorità di Controllo
Se ritieni che il trattamento dei tuoi dati personali violi il GDPR, hai il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali:
Garante per la Protezione dei Dati Personali
Piazza Venezia 11 — 00187 Roma (RM)
Tel: +39 06 696771
Email: garante@gpdp.it
Sito: www.garanteprivacy.it
9. Cookie e Tecnologie di Tracciamento
Il sito utilizza esclusivamente:
- Cookie tecnici strettamente necessari — cookie di sessione generati dal sistema di autenticazione dell'area amministrativa (visibile solo al personale autorizzato). Non vengono impostati cookie tecnici nella navigazione pubblica del sito.
- Google Fonts — caratteri tipografici caricati dai server di Google che possono registrare l'indirizzo IP dell'utente. Non vengono raccolti dati di analytics o profilazione.
Il sito non utilizza cookie di profilazione, cookie di terze parti per pubblicità o strumenti di analisi del comportamento (es. Google Analytics, Facebook Pixel). Non è pertanto richiesto il banner di consenso ai cookie di profilazione.
10. Modifiche alla Presente Informativa
Il Titolare si riserva il diritto di aggiornare la presente informativa per recepire eventuali modifiche normative o tecnico-organizzative. Le modifiche sostanziali saranno comunicate con adeguato preavviso tramite avviso sul sito. La data dell'ultima revisione è indicata in cima al documento.
Privacy Policy
Pursuant to Art. 13 of EU Regulation 2016/679 (GDPR) — Last updated: 11 March 2026
1. Data Controller
The Data Controller is:
Salerno Tattoo Convention
Address: Salerno (SA), Italy
Email: info@salernotattooconventionofficial.it
Website: salernotattooconventionofficial.it
Instagram: @salernotattooconvention
For any questions regarding the processing of your personal data, please contact us at the email address above.
2. Personal Data Collected
Depending on how you use the site, we collect the following categories of personal data:
| Category | Specific data | When |
|---|---|---|
| Identity data | Full name | Application form |
| Contact data | Email address, phone / WhatsApp number | Application form and contact form |
| Geographic data | Country of residence, address, ZIP code | Application form |
| Professional data | Role (tattoo artist / vendor), Instagram handle or website, activity description | Application form |
| Technical / navigation data | IP address, browser type, pages visited (server technical logs) | Site navigation |
We do not collect special categories of personal data as defined in Art. 9 GDPR (e.g. health data, political opinions, religious beliefs). This site is not intended for persons under 16 years of age; if you are under 16, please do not complete the application form.
3. Purposes and Legal Bases for Processing
| Purpose | Legal basis | Mandatory? |
|---|---|---|
| Application management (evaluation, selection, outcome communication) | Art. 6(1)(b) GDPR — pre-contractual measures at the data subject's request | Required to apply |
| Transactional emails (application confirmation, approval or rejection notice) | Art. 6(1)(b) GDPR — pre-contractual measures | Required; inherent to the application |
| Responding to enquiries received via the contact form | Art. 6(1)(b) GDPR — pre-contractual measures / legitimate interest of the Controller | Required to receive a reply |
| Publication on the public roster (name, specialty, social profile, photo, country) | Art. 6(1)(a) GDPR — explicit consent given during application or at approval stage | Optional; artist / vendor may request removal at any time |
| Newsletter and promotional communications about future editions | Art. 6(1)(a) GDPR — explicit consent via dedicated checkbox in the form | Optional; withdrawable at any time |
| Site security and abuse prevention (technical log analysis) | Art. 6(1)(f) GDPR — legitimate interest of the Controller | Automatic; no user action required |
4. Nature of Data Provision
Providing the data marked as mandatory in the application form is necessary for the Controller to evaluate your participation request. Failure to provide such data makes it impossible to participate in the event. Providing optional data (newsletter, description) is voluntary and its omission does not affect the application.
5. Recipients and Data Transfers
Your data may be shared with the following categories of recipients, to the extent strictly necessary for the purposes described:
- Employees and collaborators of the Controller who manage applications, acting as authorised persons.
-
Technical service providers (Data Processors under Art. 28 GDPR):
- Supabase Inc. (USA) — cloud database and infrastructure for form data and image storage. Transfer outside the EEA governed by Standard Contractual Clauses (SCCs) adopted by the European Commission. Supabase Privacy Policy.
- Resend Inc. (USA) — transactional email delivery service. Extra-EEA transfer governed by SCCs. Resend Privacy Policy.
- Render Services Inc. (USA) — static site hosting. Extra-EEA transfer governed by SCCs. Render Privacy Policy.
- Google LLC (USA) — Google Fonts, loaded on first site visit (may transmit the user's IP to Google). Google Privacy Policy.
Data is not sold, transferred or communicated to third parties for marketing purposes by entities other than the Controller, nor used for automated profiling.
6. Retention Periods
| Data / Purpose | Retention period |
|---|---|
| Application data (approved or rejected) | 24 months from the date of the reference event, unless longer legal retention obligations apply |
| Contact form data | 12 months from receipt, unless follow-up is required |
| Newsletter subscription data | Until withdrawal of consent (with immediate effect) or cessation of the Controller's activities |
| Public roster data (name, photo, profile) | Until removal is requested by the data subject or the site ceases to exist |
| Technical server logs | 30 days (automatic retention by the hosting infrastructure) |
7. Rights of the Data Subject
Under Arts. 15–22 of EU Regulation 2016/679, you have the right to:
- Access (Art. 15) — obtain confirmation of processing and a copy of your personal data.
- Rectification (Art. 16) — obtain correction of inaccurate or incomplete data.
- Erasure (Art. 17) — obtain deletion of your data ("right to be forgotten"), where the conditions set out in Art. 17 are met.
- Restriction of processing (Art. 18) — obtain restriction of processing in the cases provided for by Art. 18.
- Data portability (Art. 20) — receive the data you provided in a structured, machine-readable format.
- Objection (Art. 21) — object to processing based on legitimate interest, including processing for direct marketing.
- Withdrawal of consent (Art. 7(3)) — withdraw at any time consent given for consent-based purposes (newsletter, roster), without affecting the lawfulness of processing carried out before withdrawal.
- Not to be subject to automated decision-making (Art. 22) — not to be subject to decisions based solely on automated processing.
To exercise your rights, write to info@salernotattooconventionofficial.it. We will respond within 30 days of receipt of your request, as required by Art. 12 GDPR.
8. Right to Lodge a Complaint
If you believe that the processing of your personal data violates the GDPR, you have the right to lodge a complaint with the Italian supervisory authority:
Garante per la Protezione dei Dati Personali (Italian Data Protection Authority)
Piazza Venezia 11 — 00187 Rome (RM), Italy
Tel: +39 06 696771
Email: garante@gpdp.it
Website: www.garanteprivacy.it
You may also lodge a complaint with the supervisory authority of your country of habitual residence, place of work, or the place of the alleged infringement.
9. Cookies and Tracking Technologies
This site uses only:
- Strictly necessary technical cookies — session cookies generated by the authentication system of the administrative area (accessible only to authorised staff). No technical cookies are set during public site navigation.
- Google Fonts — fonts loaded from Google servers, which may log the user's IP address. No analytics or behavioural profiling data is collected.
This site does not use profiling cookies, third-party advertising cookies, or behavioural analytics tools (e.g. Google Analytics, Facebook Pixel). A cookie-consent banner for profiling purposes is therefore not required.
10. Changes to This Policy
The Controller reserves the right to update this Privacy Policy to reflect regulatory or technical-organisational changes. Material changes will be communicated with reasonable advance notice via a notice on the website. The date of the last revision is shown at the top of this document.