Privacy Policy
Informativa sul trattamento dei dati personali ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR).
Ultimo aggiornamento: 24 settembre 2026.
AIPIA attribuisce particolare importanza alla protezione dei dati personali e alla trasparenza sui trattamenti effettuati attraverso il sito aipia.it, l'area soci e i servizi collegati.
La presente informativa descrive quali dati personali possono essere trattati, per quali finalità, su quali basi giuridiche, per quanto tempo e con quali soggetti possono essere condivisi.
1. Titolare del trattamento
Il Titolare del trattamento è:
AIPIA – Associazione Italiana Professionisti dell'Intelligenza Artificiale
Via Ostiense 92, 00154 Roma
Codice fiscale 96628540583
Email: segreteria@aipia.it
Telefono: +39 06 5654 7987
Le richieste relative alla protezione dei dati personali e all'esercizio dei diritti previsti dal GDPR possono essere inviate all'indirizzo email della Segreteria.
2. Quali dati possiamo trattare
A seconda del servizio utilizzato, AIPIA può trattare:
- dati identificativi e anagrafici;
- indirizzo email e altri dati di contatto;
- numero di telefono, quando fornito;
- indirizzo di residenza o spedizione, quando necessario;
- codice fiscale e altri dati necessari alla gestione amministrativa;
- dati relativi all'iscrizione all'associazione e allo stato della quota associativa;
- dati relativi a corsi, eventi, esami, risultati e credenziali conseguite;
- dati relativi alla tessera socio e al relativo codice di verifica;
- informazioni sugli ordini e sui pagamenti;
- dati professionali eventualmente forniti per directory, profili o iniziative associative;
- comunicazioni inviate alla Segreteria o attraverso moduli, chat e altri canali di contatto;
- dati tecnici e di navigazione;
- identificativi tecnici necessari per autenticazione, sicurezza, attribuzione delle campagne e funzionamento dei servizi.
AIPIA applica il principio di minimizzazione e tratta solo i dati necessari rispetto alle finalità perseguite.
3. Iscrizione all'associazione e gestione dell'area personale
Quando una persona si iscrive ad AIPIA vengono trattati i dati necessari per:
- creare e gestire l'account;
- verificare e gestire l'iscrizione;
- registrare la quota associativa;
- consentire l'accesso all'area soci;
- mettere a disposizione tessera, ricevute, corsi, materiali e servizi riservati;
- gestire rinnovi, scadenze e comunicazioni connesse al rapporto associativo;
- adempiere agli obblighi amministrativi e di legge.
La base giuridica è l'esecuzione del rapporto associativo o delle misure richieste dall'interessato prima della sua instaurazione, ai sensi dell'art. 6, par. 1, lett. b) GDPR, nonché l'adempimento di obblighi di legge ai sensi dell'art. 6, par. 1, lett. c) GDPR.
I dati obbligatori sono quelli senza i quali non è possibile gestire correttamente l'iscrizione o il servizio richiesto. Gli altri dati sono facoltativi.
4. Accesso con email e password
L'utente può accedere al proprio account attraverso le credenziali previste dal sito.
Le password non sono conservate in chiaro.
Sono inoltre trattati i dati tecnici strettamente necessari a proteggere l'account, prevenire accessi abusivi, gestire sessioni e autenticazioni e garantire la sicurezza del servizio.
5. Accesso con Google, GitHub e Apple
Quando disponibili, AIPIA consente di accedere o registrarsi utilizzando servizi esterni di autenticazione, tra cui Google, GitHub e Apple.
L'utilizzo di questi sistemi è facoltativo: l'utente può utilizzare gli altri metodi di accesso messi a disposizione dal sito.
Quando l'utente sceglie volontariamente uno di questi servizi, il relativo provider autentica l'identità e comunica ad AIPIA esclusivamente le informazioni necessarie alla creazione o al riconoscimento dell'account, secondo i dati disponibili e le autorizzazioni concesse, come ad esempio:
- identificativo del profilo;
- indirizzo email;
- nome;
- eventuale immagine del profilo.
AIPIA non riceve né conserva la password utilizzata presso Google, GitHub o Apple.
Nel caso di Accedi con Apple, l'utente può utilizzare le funzioni messe a disposizione da Apple, compresa l'eventuale possibilità di non comunicare direttamente il proprio indirizzo email e utilizzare un indirizzo relay.
I dati ricevuti sono utilizzati esclusivamente per creare, collegare o autenticare l'account AIPIA.
La base giuridica è l'esecuzione del servizio richiesto dall'utente, ai sensi dell'art. 6, par. 1, lett. b) GDPR.
Google, GitHub e Apple trattano inoltre autonomamente i dati relativi all'utilizzo dei rispettivi servizi secondo le proprie informative privacy.
6. Pagamenti
I pagamenti online possono essere gestiti attraverso Stripe e attraverso i metodi di pagamento resi disponibili dal relativo checkout, che possono comprendere carte di pagamento, Apple Pay, Google Pay e altri strumenti supportati.
I dati completi della carta o dello strumento di pagamento non vengono memorizzati sui server di AIPIA.
AIPIA riceve dal sistema di pagamento le informazioni necessarie per gestire il rapporto con l'utente, ad esempio:
- esito del pagamento;
- importo;
- data;
- riferimento o identificativo della transazione;
- metodo di pagamento utilizzato;
- informazioni necessarie alla riconciliazione amministrativa.
Sono inoltre gestiti i pagamenti effettuati tramite bonifico e gli altri sistemi eventualmente indicati nelle pagine dedicate.
La base giuridica è l'esecuzione del rapporto associativo o del servizio richiesto e l'adempimento degli obblighi amministrativi e contabili.
Il fornitore del servizio di pagamento tratta i dati di pagamento secondo la propria informativa privacy e secondo il ruolo assunto ai sensi della normativa applicabile.
7. Ricevute e documentazione amministrativa
AIPIA tratta i dati necessari per registrare i versamenti ed emettere la documentazione prevista per quote associative, contributi formativi, donazioni, materiali e altri servizi.
Possono essere trattati nome, cognome, codice fiscale, indirizzo, importo, causale, riferimento del pagamento e altri elementi necessari alla corretta gestione amministrativa.
La base giuridica è l'art. 6, par. 1, lett. b) e c) GDPR.
8. Tessera socio digitale
Ai soci con iscrizione attiva AIPIA mette a disposizione una tessera digitale.
La tessera può contenere le informazioni necessarie a identificare il socio e verificarne lo stato, come:
- nome e cognome;
- numero o codice socio;
- stato o validità dell'iscrizione;
- codice o QR di verifica;
- collegamento alla verifica online.
La tessera può essere scaricata dall'area personale e, quando previsto, utilizzata anche attraverso servizi wallet.
La base giuridica è l'esecuzione del rapporto associativo, ai sensi dell'art. 6, par. 1, lett. b) GDPR.
9. Google Wallet
Quando il socio sceglie Aggiungi a Google Wallet, vengono utilizzati i dati necessari alla creazione e gestione del pass digitale richiesto dall'utente.
Il pass può contenere i dati della tessera necessari alla sua identificazione e verifica.
L'utilizzo di Google Wallet è facoltativo e non è necessario per utilizzare la tessera AIPIA.
L'attivazione del pass comporta l'utilizzo dei servizi Google e il conseguente trattamento dei dati da parte di Google secondo la propria informativa privacy e le impostazioni dell'account dell'utente.
La base giuridica del trattamento effettuato da AIPIA è l'esecuzione della richiesta dell'utente, ai sensi dell'art. 6, par. 1, lett. b) GDPR.
10. Apple Wallet
Quando il socio sceglie Aggiungi ad Apple Wallet, AIPIA genera il pass digitale necessario per inserire la tessera nell'app Wallet del dispositivo Apple.
Il pass può contenere i dati della tessera necessari alla sua identificazione e verifica.
L'utilizzo di Apple Wallet è facoltativo e non è necessario per utilizzare la tessera AIPIA.
L'aggiunta del pass al Wallet comporta l'utilizzo dei servizi Apple, che tratta i relativi dati secondo la propria informativa privacy e le impostazioni del dispositivo e dell'account dell'utente.
La base giuridica del trattamento effettuato da AIPIA è l'esecuzione della richiesta dell'utente, ai sensi dell'art. 6, par. 1, lett. b) GDPR.
11. Verifica pubblica della tessera
La tessera AIPIA può contenere un QR code o un collegamento che consente a terzi di verificarne l'autenticità e lo stato.
La pagina pubblica di verifica mostra esclusivamente le informazioni necessarie a confermare la validità della tessera e del relativo codice e non consente l'accesso all'area personale del socio.
La finalità è consentire la verifica dell'appartenenza all'associazione e prevenire utilizzi impropri o falsificazioni.
La base giuridica è l'esecuzione del rapporto associativo e il legittimo interesse di AIPIA e del socio a rendere verificabile l'autenticità della tessera, ai sensi dell'art. 6, par. 1, lett. b) e f) GDPR.
12. Tessera fisica, libri e spedizioni
Quando l'utente richiede la spedizione di tessere fisiche, libri o altri materiali, AIPIA tratta i dati necessari a gestire l'ordine e la consegna, compresi nome, recapiti, indirizzo di spedizione e informazioni relative all'ordine.
Tali informazioni possono essere comunicate ai soggetti incaricati della preparazione e della consegna esclusivamente nella misura necessaria a completare la spedizione.
La base giuridica è l'esecuzione della richiesta dell'utente, ai sensi dell'art. 6, par. 1, lett. b) GDPR.
13. Corsi, formazione ed eventi
Quando una persona si iscrive a un corso, webinar, evento o altra attività formativa AIPIA possono essere trattati i dati necessari per:
- registrare l'iscrizione;
- inserire il partecipante nel roster dell'edizione;
- comunicare date, orari e collegamenti;
- consentire la partecipazione alle sessioni online o in presenza;
- distribuire materiali didattici;
- gestire eventuali spostamenti di edizione;
- gestire presenze e attività collegate al percorso;
- fornire assistenza;
- documentare il percorso svolto.
Quando le attività vengono svolte attraverso piattaforme esterne di videoconferenza o collaborazione, l'utente utilizza anche i servizi del relativo provider, che tratta i dati secondo le proprie condizioni e informative.
La base giuridica è l'esecuzione del servizio richiesto dall'interessato.
14. Test ed esami
AIPIA può trattare dati relativi a test di autovalutazione, esami e verifiche finali dei percorsi formativi.
Possono essere trattati:
- identificativo del partecipante;
- risposte;
- punteggio;
- esito;
- data della prova;
- tentativi effettuati;
- dati necessari a dimostrare il conseguimento dei requisiti previsti.
I dati sono utilizzati per svolgere la prova, comunicarne l'esito e, quando previsto, consentire il rilascio della relativa credenziale.
La base giuridica è l'esecuzione del servizio formativo richiesto.
15. Credenziali digitali europee
Al completamento dei percorsi che lo prevedono e al superamento dell'esame, AIPIA può emettere una European Digital Credential.
Per l'emissione vengono trattati esclusivamente i dati necessari a identificare il titolare e descrivere il risultato formativo, come nome, informazioni sul percorso svolto, data, esito e identificativi della credenziale.
La credenziale è un documento digitale verificabile e può essere protetta mediante sigillo elettronico qualificato conforme al regolamento eIDAS.
Quando previsto, l'interessato può scegliere di archiviare o utilizzare la credenziale attraverso Europass e altri strumenti compatibili. L'utilizzo di servizi esterni avviene su iniziativa dell'interessato ed è soggetto anche alle rispettive informative privacy.
AIPIA può mantenere le informazioni necessarie a verificare nel tempo l'autenticità e la validità delle credenziali rilasciate.
La base giuridica è l'esecuzione del servizio formativo e la necessità di documentare e verificare il titolo rilasciato.
16. Directory e profili professionali
Quando previsto dai servizi associativi, AIPIA può mettere a disposizione directory o profili pubblici dei professionisti.
La pubblicazione riguarda esclusivamente le informazioni previste dal relativo servizio e rese disponibili secondo le impostazioni, le scelte o le condizioni comunicate all'interessato.
I dati dell'area personale che non sono destinati alla pubblicazione restano riservati.
Le eventuali informazioni professionali aggiuntive pubblicate volontariamente dall'interessato possono essere modificate o rimosse secondo le modalità previste dal servizio.
17. Newsletter
L'iscrizione alla newsletter è facoltativa.
L'indirizzo email viene utilizzato per inviare informazioni su attività, formazione, eventi, pubblicazioni e iniziative AIPIA.
La base giuridica è il consenso dell'interessato, ai sensi dell'art. 6, par. 1, lett. a) GDPR.
Il consenso può essere revocato in qualsiasi momento attraverso il collegamento presente nelle comunicazioni o contattando AIPIA.
La revoca non pregiudica la liceità dei trattamenti effettuati prima della revoca.
AIPIA può conservare le informazioni minime necessarie a documentare la richiesta di disiscrizione e impedire ulteriori invii indesiderati.
18. Email, SMS, WhatsApp e altre comunicazioni operative
AIPIA può utilizzare i recapiti forniti dall'interessato per comunicazioni strettamente collegate ai servizi richiesti, ad esempio:
- conferme di iscrizione;
- informazioni relative a pagamenti;
- disponibilità di ricevute;
- rinnovi e scadenze;
- comunicazioni relative ai corsi;
- tessera disponibile;
- informazioni sugli ordini e sulle spedizioni;
- avvisi di servizio e assistenza.
Quando l'utente fornisce volontariamente un numero di telefono per ricevere comunicazioni operative anche tramite WhatsApp, il numero viene utilizzato per tale finalità.
Le comunicazioni strettamente necessarie alla gestione del rapporto non costituiscono comunicazioni promozionali.
Le comunicazioni promozionali vengono invece inviate sulla base del consenso o di altra base giuridica applicabile e possono essere interrotte secondo le modalità indicate nel messaggio.
19. Moduli di contatto, richieste e assistenza
Quando una persona scrive ad AIPIA attraverso email, moduli, sportelli, chat o altri canali di contatto vengono trattati i dati comunicati per:
- rispondere alla richiesta;
- fornire assistenza;
- indirizzare la richiesta alla funzione competente;
- conservare una traccia delle comunicazioni quando necessario;
- gestire eventuali reclami o contestazioni.
La base giuridica dipende dalla natura della richiesta e può essere costituita dall'esecuzione di misure richieste dall'interessato, dall'adempimento di obblighi di legge o dal legittimo interesse a gestire correttamente le comunicazioni ricevute.
Si invita a non trasmettere dati personali non necessari rispetto alla richiesta.
20. Segnalazioni e dati relativi a terzi
In alcuni casi AIPIA può ricevere informazioni relative a una persona da soggetti diversi dall'interessato, ad esempio nell'ambito di segnalazioni, richieste istituzionali, rapporti con organizzazioni, attività amministrative o gestione di servizi associativi.
In questi casi AIPIA tratta esclusivamente i dati necessari alla finalità per cui sono stati ricevuti e applica, quando previsto, le disposizioni dell'art. 14 GDPR.
I dati possono provenire dal soggetto che effettua la segnalazione o la richiesta, da organizzazioni con cui l'interessato intrattiene rapporti, da registri o fonti pubblicamente accessibili o da altri soggetti legittimati a comunicarli.
21. Sistemi di intelligenza artificiale e assistenza automatizzata
AIPIA può utilizzare sistemi informatici, automazioni e strumenti di intelligenza artificiale per supportare attività quali:
- assistenza iniziale agli utenti;
- classificazione e instradamento delle richieste;
- preparazione di risposte;
- gestione operativa di processi;
- analisi e organizzazione delle informazioni;
- supporto alle attività interne.
Quando l'utente interagisce con un sistema automatizzato, i dati inseriti possono essere elaborati per fornire il servizio richiesto.
L'utente è invitato a non inserire nelle conversazioni dati particolari, documenti riservati o informazioni personali di terzi quando non siano necessari.
I sistemi di assistenza automatizzata non vengono utilizzati per assumere, senza intervento umano, decisioni che producano effetti giuridici sull'interessato o incidano in modo analogo significativamente sulla sua persona.
Quando per specifici servizi vengono utilizzati fornitori tecnologici esterni che trattano dati personali per conto di AIPIA, il trattamento è disciplinato secondo il ruolo e gli obblighi previsti dal GDPR.
22. Navigazione, sicurezza e log tecnici
Durante la navigazione il sito e l'infrastruttura tecnica possono raccogliere automaticamente dati quali:
- indirizzo IP;
- data e ora della richiesta;
- pagina richiesta;
- browser e sistema operativo;
- informazioni tecniche sul dispositivo;
- eventi di sicurezza;
- log necessari al funzionamento del servizio.
Questi dati vengono utilizzati per far funzionare il sito, proteggerlo da abusi e attacchi, diagnosticare problemi e garantire la sicurezza dei sistemi.
La base giuridica è il legittimo interesse del Titolare alla sicurezza e al corretto funzionamento dei propri sistemi, ai sensi dell'art. 6, par. 1, lett. f) GDPR.
23. Cookie e tecnologie analoghe
Il sito utilizza cookie e tecnologie analoghe.
I cookie strettamente necessari al funzionamento del sito possono essere utilizzati senza consenso.
Cookie e tecnologie destinati a statistiche, misurazione o marketing vengono utilizzati secondo le scelte effettuate dall'utente attraverso il sistema di gestione del consenso.
L'utente può modificare in qualsiasi momento le proprie preferenze attraverso il collegamento Preferenze cookie disponibile sul sito.
Informazioni dettagliate sui cookie utilizzati, sulla loro durata e sui soggetti coinvolti sono disponibili nella Cookie Policy.
24. Statistiche, advertising e attribuzione delle campagne
Previo consenso quando richiesto, AIPIA può utilizzare strumenti di misurazione e advertising per comprendere l'utilizzo del sito e valutare l'efficacia delle campagne.
Quando una persona arriva sul sito attraverso una campagna possono inoltre essere registrati parametri tecnici di attribuzione, come UTM e identificativi pubblicitari presenti nel collegamento o associati alla sessione.
Quando collegati a un'iscrizione o a un ordine, tali dati possono essere utilizzati per comprendere da quale iniziativa è originata la conversione e per misurare l'efficacia delle attività di comunicazione.
Il trattamento avviene nel rispetto delle preferenze cookie e delle basi giuridiche applicabili.
25. Social network e condivisione
Il sito può contenere collegamenti verso social network e può consentire all'utente di scaricare immagini o materiali destinati alla condivisione.
La semplice generazione o il download di un contenuto da parte dell'utente non comporta necessariamente la pubblicazione sul social network.
Quando l'utente decide di condividere autonomamente un contenuto su un servizio esterno, il relativo provider tratta i dati secondo le proprie condizioni e informative.
26. Destinatari dei dati
I dati personali possono essere comunicati, nei limiti strettamente necessari, a categorie di soggetti che supportano AIPIA nello svolgimento delle proprie attività, tra cui:
- fornitori di hosting, infrastrutture e servizi IT;
- fornitori di posta elettronica e comunicazioni;
- fornitori di autenticazione;
- fornitori di servizi di pagamento;
- fornitori di wallet digitali;
- piattaforme utilizzate per corsi, eventi e videoconferenze;
- fornitori di servizi newsletter e comunicazione;
- fornitori di sicurezza informatica;
- fornitori di strumenti di analisi e advertising, nei casi consentiti;
- soggetti incaricati di stampa, preparazione e spedizione di materiali;
- consulenti e professionisti che assistono l'associazione;
- autorità pubbliche e altri soggetti ai quali la comunicazione sia obbligatoria per legge.
I soggetti che trattano dati personali per conto di AIPIA vengono nominati, quando richiesto, responsabili del trattamento ai sensi dell'art. 28 GDPR.
Altri soggetti possono operare come autonomi titolari per i trattamenti effettuati nell'ambito dei propri servizi.
I dati personali non vengono venduti.
27. Trasferimenti di dati fuori dallo Spazio Economico Europeo
Alcuni fornitori tecnologici utilizzati da AIPIA possono trattare dati anche al di fuori dello Spazio Economico Europeo.
Quando il trattamento comporta un trasferimento internazionale di dati personali, AIPIA utilizza servizi e strumenti conformi al Capo V del GDPR e alle garanzie previste dalla normativa applicabile, quali decisioni di adeguatezza, clausole contrattuali standard o altri meccanismi legalmente riconosciuti.
28. Periodi di conservazione
I dati personali sono conservati per il tempo necessario alle finalità per cui sono stati raccolti e successivamente, quando necessario, per adempiere a obblighi di legge, documentare l'attività svolta, tutelare diritti o gestire eventuali contestazioni.
In particolare:
- i dati dell'account e del rapporto associativo sono conservati per la durata del rapporto e successivamente per il periodo necessario agli adempimenti applicabili;
- i dati amministrativi, relativi a ordini, pagamenti e ricevute, sono conservati per i periodi previsti dalla normativa applicabile;
- i dati relativi ai percorsi formativi, agli esami e alle credenziali possono essere conservati per il periodo necessario a documentare il percorso svolto e consentire la verifica dei titoli rilasciati;
- i dati della newsletter sono trattati fino alla revoca del consenso o alla richiesta di cancellazione, salvo le informazioni minime necessarie a documentare e rispettare la disiscrizione;
- le richieste di assistenza e le comunicazioni sono conservate per il tempo necessario alla loro gestione e agli eventuali adempimenti successivi;
- i log tecnici e di sicurezza sono conservati per periodi limitati e proporzionati alle finalità tecniche e di sicurezza;
- i dati trattati sulla base del consenso non sono utilizzati per la relativa finalità dopo la revoca del consenso.
AIPIA applica politiche di cancellazione, anonimizzazione o limitazione quando i dati non sono più necessari.
29. Natura del conferimento dei dati
Il conferimento dei dati indicati come obbligatori è necessario per poter utilizzare il relativo servizio.
Il mancato conferimento può rendere impossibile, a seconda dei casi:
- creare l'account;
- perfezionare l'iscrizione;
- gestire un pagamento;
- iscriversi a un corso;
- sostenere un esame;
- ricevere una credenziale;
- effettuare una spedizione;
- rispondere a una richiesta.
Il conferimento dei dati destinati a finalità facoltative, come newsletter o servizi opzionali, è invece libero e il mancato conferimento non pregiudica l'accesso agli altri servizi.
30. Decisioni automatizzate
Salvo eventuali servizi oggetto di specifica informativa, AIPIA non utilizza i dati personali degli utenti per decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici sull'interessato o incidano in modo analogo significativamente sulla sua persona ai sensi dell'art. 22 GDPR.
Automazioni e sistemi di intelligenza artificiale possono supportare attività operative, senza sostituire le garanzie e gli eventuali interventi umani previsti nei processi che possono incidere sui diritti delle persone.
31. Sicurezza
AIPIA adotta misure tecniche e organizzative adeguate al rischio per proteggere i dati personali da perdita, distruzione, accesso non autorizzato, modifica o divulgazione indebita.
Le misure vengono aggiornate in relazione all'evoluzione dei sistemi e dei rischi.
Nessun sistema informatico può tuttavia garantire una sicurezza assoluta.
32. Diritti dell'interessato
Nei casi previsti dal GDPR, l'interessato può esercitare i diritti di:
- accesso ai propri dati personali;
- rettifica dei dati inesatti;
- integrazione dei dati incompleti;
- cancellazione;
- limitazione del trattamento;
- opposizione al trattamento;
- portabilità dei dati;
- revoca del consenso in qualsiasi momento, quando il trattamento è basato sul consenso;
- non essere sottoposto alle decisioni automatizzate disciplinate dall'art. 22 GDPR.
L'esercizio di alcuni diritti può essere limitato quando la conservazione o il trattamento dei dati è necessario per adempiere a obblighi di legge o per accertare, esercitare o difendere un diritto.
Le richieste possono essere inviate a:
AIPIA può richiedere le informazioni strettamente necessarie a verificare l'identità del richiedente prima di dare seguito alla richiesta.
33. Reclamo all'Autorità di controllo
L'interessato ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali, secondo le modalità previste dall'Autorità, fatto salvo ogni altro ricorso amministrativo o giurisdizionale.
34. Modifiche alla presente informativa
AIPIA può aggiornare la presente Privacy Policy per riflettere modifiche normative, organizzative o tecniche e l'evoluzione dei servizi disponibili sul sito.
La versione vigente è quella pubblicata su aipia.it.
Quando una modifica incide in modo significativo sui trattamenti o sui diritti degli interessati, AIPIA adotta, quando necessario, misure adeguate per informare gli utenti interessati.























