Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR)
Ultimo aggiornamento: giugno 2026
La Provincia Toscana degli Eremitani Agostiniani, quale ente gestore della Basilica di Santo Spirito in Firenze e del sito web www.basilicasantospirito.it, attribuisce particolare importanza alla tutela dei dati personali e alla riservatezza degli utenti che consultano il sito o utilizzano i servizi messi a disposizione online.
La presente informativa descrive le modalità di raccolta, utilizzo, conservazione e protezione dei dati personali trattati attraverso il sito internet della Basilica di Santo Spirito.
1. Titolare del trattamento
Il Titolare del trattamento è:
Provincia Toscana degli Eremitani Agostiniani
Piazza Santo Spirito, 30
50125 Firenze (FI)
Codice Fiscale e Partita IVA: 94045560482
Telefono: +39 055 210030
E-mail: info@basilicasantospirito.it
Il Titolare è rappresentato dal Priore Provinciale pro tempore.
2. Ambito di applicazione
La presente informativa si applica ai trattamenti effettuati attraverso il sito www.basilicasantospirito.it relativamente a:
- navigazione del sito web;
- richieste di informazioni e contatti;
- comunicazioni tramite posta elettronica;
- iscrizione alla newsletter;
- prenotazione delle visite;
- partecipazione ad attività, iniziative ed eventi promossi dalla Basilica.
3. Tipologie di dati trattati
Dati di navigazione
Durante la consultazione del sito possono essere raccolti automaticamente alcuni dati tecnici necessari al funzionamento dei servizi informatici.
Tra questi:
- indirizzo IP;
- data e ora di accesso;
- browser utilizzato;
- sistema operativo;
- URL delle pagine visitate;
- parametri relativi al dispositivo utilizzato.
Tali dati vengono trattati esclusivamente per garantire il corretto funzionamento del sito, la sicurezza dei sistemi e la produzione di statistiche aggregate e anonime.
Dati forniti volontariamente dall’utente
L’utente può fornire volontariamente dati personali mediante:
- moduli di contatto;
- moduli di prenotazione;
- iscrizione alla newsletter;
- invio di e-mail agli indirizzi pubblicati sul sito.
I dati trattati possono comprendere:
- nome e cognome;
- indirizzo e-mail;
- numero di telefono;
- ente, associazione o organizzazione di appartenenza;
- dati necessari alla gestione delle prenotazioni;
- contenuti delle comunicazioni inviate;
- ogni altra informazione fornita spontaneamente dall’utente.
4. Finalità del trattamento e basi giuridiche
a) Gestione delle richieste di contatto
I dati sono trattati per fornire riscontro alle richieste di informazioni inviate dall’utente.
Base giuridica: art. 6, par. 1, lett. b) GDPR.
b) Gestione delle comunicazioni elettroniche
I dati contenuti nei messaggi inviati agli indirizzi e-mail pubblicati sul sito sono trattati per la gestione della corrispondenza e delle richieste formulate.
Base giuridica: art. 6, par. 1, lett. b) e lett. f) GDPR.
c) Gestione delle prenotazioni delle visite
I dati raccolti mediante il sistema di prenotazione online sono utilizzati per organizzare e gestire le visite alla Basilica, ai percorsi monumentali, culturali e museali, nonché per consentire le necessarie comunicazioni organizzative con i visitatori.
Base giuridica: art. 6, par. 1, lett. b) GDPR.
d) Invio della newsletter
L’utente può iscriversi volontariamente alla newsletter della Basilica per ricevere informazioni relative a:
- celebrazioni liturgiche;
- attività della Comunità Agostiniana;
- iniziative culturali;
- eventi, conferenze e incontri;
- attività promosse da enti collegati alla Basilica.
Base giuridica: consenso dell’interessato ai sensi dell’art. 6, par. 1, lett. a) GDPR.
Il consenso può essere revocato in qualsiasi momento mediante il link presente nelle comunicazioni ricevute oppure contattando il Titolare.
e) Sicurezza informatica
I dati tecnici possono essere trattati per finalità di sicurezza, prevenzione di accessi abusivi e tutela dell’integrità dei sistemi informatici.
Base giuridica: art. 6, par. 1, lett. f) GDPR.
f) Adempimenti di legge
I dati possono essere trattati per adempiere ad obblighi derivanti da leggi, regolamenti o provvedimenti delle Autorità competenti.
Base giuridica: art. 6, par. 1, lett. c) GDPR.
5. Modalità del trattamento
Il trattamento è effettuato mediante strumenti informatici, telematici e, ove necessario, cartacei.
Sono adottate adeguate misure tecniche e organizzative finalizzate a garantire:
- riservatezza;
- integrità;
- disponibilità dei dati;
- protezione da accessi non autorizzati;
- prevenzione di perdita o distruzione accidentale.
6. Conferimento dei dati
Il conferimento dei dati richiesti nei moduli presenti sul sito è facoltativo.
Tuttavia, il mancato conferimento dei dati necessari può rendere impossibile:
- rispondere alle richieste;
- gestire le prenotazioni;
- erogare i servizi richiesti;
- inviare le comunicazioni richieste dall’utente.
7. Destinatari dei dati
I dati possono essere trattati da:
- personale autorizzato dal Titolare;
- collaboratori incaricati della gestione delle attività della Basilica;
- fornitori di servizi informatici, hosting, manutenzione e assistenza tecnica;
- fornitori dei servizi di posta elettronica;
- professionisti o consulenti incaricati dal Titolare;
- soggetti cui la comunicazione sia imposta da obblighi di legge.
Tali soggetti operano, ove previsto, quali Responsabili del trattamento ai sensi dell’art. 28 GDPR.
I dati personali non sono oggetto di diffusione.
8. Trattamenti effettuati da soggetti autonomi
Alcuni servizi promossi attraverso il sito possono essere organizzati da enti distinti che operano quali autonomi titolari del trattamento.
In particolare:
Associazione A Minimo Incipe ETS
L’Associazione A Minimo Incipe ETS può trattare i dati personali relativi:
- alle prenotazioni delle visite;
- all’organizzazione degli accessi;
- alle attività culturali e di valorizzazione del complesso monumentale;
- alla gestione amministrativa delle relative attività.
Centro Studi Internazionale Leone XIV ETS
Il Centro Studi Internazionale Leone XIV ETS può trattare dati personali relativi:
- all’iscrizione a convegni, seminari e workshop;
- alle attività formative e scientifiche;
- alle comunicazioni inerenti le iniziative promosse dal Centro Studi.
Per tali trattamenti trovano applicazione le rispettive informative privacy predisposte dai singoli enti.
9. Trasferimento dei dati verso Paesi terzi
I dati personali sono trattati prevalentemente all’interno dello Spazio Economico Europeo.
Qualora specifici servizi tecnologici utilizzati dal Titolare comportino trasferimenti verso Paesi terzi, tali trasferimenti avverranno nel rispetto degli articoli 44 e seguenti del GDPR e delle garanzie previste dalla normativa europea.
10. Periodo di conservazione
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti.
In particolare:
- richieste di contatto: fino a 24 mesi dall’ultima comunicazione;
- corrispondenza elettronica: per il tempo necessario alla gestione del rapporto;
- prenotazioni delle visite: fino a 24 mesi dalla data della visita, salvo obblighi di legge;
- dati relativi alla newsletter: fino alla revoca del consenso;
- dati tecnici di navigazione: secondo i tempi previsti dalle politiche di sicurezza e dalla normativa applicabile.
11. Social network e servizi di terze parti
Il sito può contenere collegamenti ai canali ufficiali della Basilica presenti su piattaforme esterne quali Facebook, Instagram, YouTube e WhatsApp.
L’accesso e l’utilizzo di tali servizi sono disciplinati dalle rispettive informative privacy predisposte dai gestori delle piattaforme.
Il Titolare non è responsabile dei trattamenti effettuati autonomamente da tali soggetti.
12. Diritti dell’interessato
L’interessato può esercitare in qualunque momento i diritti previsti dagli articoli 15-22 del GDPR, tra cui:
- ottenere conferma dell’esistenza dei propri dati personali;
- accedere ai dati trattati;
- richiedere la rettifica dei dati inesatti;
- ottenere la cancellazione dei dati nei casi previsti dalla legge;
- richiedere la limitazione del trattamento;
- opporsi al trattamento;
- revocare il consenso precedentemente prestato;
- ottenere la portabilità dei dati, ove applicabile.
Le richieste possono essere inviate a:
13. Reclamo all’Autorità di controllo
L’interessato ha il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali ai sensi dell’art. 77 GDPR, nonché di adire le competenti sedi giudiziarie.
14. Cookie
Per informazioni dettagliate sui cookie e sugli altri strumenti di tracciamento utilizzati dal sito si rinvia alla Cookie Policy pubblicata nell’apposita sezione.
15. Aggiornamenti dell’informativa
La presente informativa può essere modificata o aggiornata in qualsiasi momento per adeguarla a cambiamenti normativi, organizzativi o tecnologici.
Gli utenti sono invitati a consultare periodicamente questa pagina.

