Privacy Notice for Events and Conferences
This Privacy Notice describes how Con-Tra S.p.A. processes and protects the personal data of individuals participating in events and/or conferences. This Notice is provided pursuant to Articles 13 and 14 of Regulation (EU) 2016/679 (“General Data Protection Regulation” or “GDPR”) and Italian Legislative Decree No. 196/2003 (“Personal Data Protection Code”), as amended and supplemented by Legislative Decree No. 101/2018.
1. Data Controller and Data Protection Officer
The Data Controller for the processing activities described herein is Con-Tra S.p.A., with its registered office at Via Sebastiano Veniero, 17, 80125 Naples (NA), Italy, Tax Code 07579130639.
The Data Controller has not appointed a Data Protection Officer (DPO).
2. Categories of Personal Data Processed
For the purposes described in this Privacy Notice, Con-Tra S.p.A. may process the following categories of personal data relating to participants in events and conferences:
identification and personal details (e.g. first name, last name, tax identification number) and payment information;
contact details (e.g. telephone number and email address);
images of the data subject (photographs and/or video recordings).
3. Legal Bases for Processing
Pursuant to Article 6 of Regulation (EU) 2016/679, the processing of personal data is based on one or more of the following legal grounds:
performance of a contract or implementation of pre-contractual measures (Article 6(1)(b));
compliance with a legal obligation to which the Data Controller is subject (Article 6(1)(c));
the data subject’s freely given consent (Article 6(1)(a)).
4. Purposes of Processing
Depending on the applicable legal basis, Con-Tra S.p.A. processes personal data collected in connection with events and/or conferences for the following purposes.
Performance of a contract and compliance with legal obligations managing participant registration and admission to events and conferences; managing invoices, receipts and payments relating to participation in events and conferences; ensuring the safety and physical security of participants during events and conferences.
Processing based on the data subject’s consent sending promotional and informational communications regarding the activities of Con-Tra S.p.A. through the contact details provided by the data subject; publishing and disseminating photographs and video recordings depicting the data subject, taken during the event or conference.
5. Nature of the Provision of Personal Data and Methods of Collection
With the exception of the optional consent required for promotional activities and for the publication and dissemination of photographs and video recordings depicting the data subject, the provision of personal data is necessary to achieve the purposes described above. Therefore, failure to provide such data, or the provision of incomplete or inaccurate data, may prevent participation in events or conferences.
The personal data processed by the Data Controller are collected directly from the data subject.
Pursuant to Article 8(1) of Regulation (EU) 2016/679, consent may be provided directly by a data subject who is at least 14 years of age, where permitted under applicable Italian law.
With regard to the processing of the data subject’s image, consent is granted on the understanding that the taking and use of photographs and video recordings are carried out free of charge, voluntarily, and with the full agreement of the parties involved.
The creation, storage and use of such photographs and video recordings may be carried out by the Data Controller through any technical means and without geographical or time limitations, unless and until the data subject withdraws their consent.
6. Processing Methods, Retention and Security Measures
The Data Controller undertakes to process personal data in compliance with the applicable European legislation (Regulation (EU) 2016/679) and Italian legislation (Legislative Decree No. 196/2003, as amended by Legislative Decree No. 101/2018), as well as with the guidelines, opinions and provisions issued by the Italian Data Protection Authority (Garante per la Protezione dei Dati Personali), the European Data Protection Supervisor (EDPS), and the European Data Protection Board (EDPB).
For the purposes of this Privacy Notice, processing means any operation or set of operations performed on personal data or sets of personal data, whether or not by automated means, including collection, recording, organisation, structuring, storage, adaptation or alteration, retrieval, consultation, use, disclosure by transmission, dissemination or otherwise making available, alignment or combination, restriction, erasure or destruction.
Personal data are processed using both electronic and paper-based systems, in accordance with the principles of lawfulness, fairness and transparency established by applicable data protection legislation. The Data Controller adopts appropriate technical and organisational measures designed to safeguard the confidentiality of personal data and to ensure an appropriate level of security in relation to the risks associated with the processing.
The processing is carried out using appropriate security measures to guarantee the confidentiality, integrity and availability of personal data. Specific safeguards are implemented to prevent or minimise the risks of personal data breaches, loss, unlawful use, unauthorised disclosure or unauthorised access.
The Data Controller does not carry out solely automated decision-making processes capable of producing legal effects concerning the data subject, nor does it carry out profiling activities.
7. Location of Data Processing and International Data Transfers
Personal data are processed on servers and within archives located within the European Union and operated either by the Data Controller or by duly appointed third-party service providers.
At present, the servers and archives used by the Data Controller are located in Italy.
Should personal data be transferred outside the European Union or the European Economic Area (EEA), such transfers will take place only in accordance with Articles 44 et seq. of Regulation (EU) 2016/679 and will be governed by appropriate contractual arrangements requiring the recipient to implement the safeguards prescribed by applicable data protection legislation.
Upon request, the data subject shall have the right to obtain a copy of the relevant safeguards adopted in relation to such transfers and to review the contractual arrangements governing the protection of the transferred personal data.
8. Data Retention Period
Personal data shall be processed and stored, in paper and/or electronic form, only for as long as necessary to fulfil the purposes for which they were collected and, in any event, no longer than the periods permitted under applicable law.
In particular:
personal data required to manage participant registration and admission to events and conferences shall be retained for no longer than five (5) years from the date of collection;
contact details processed for promotional and marketing communications shall be retained for 24 months from the date consent is obtained, unless such consent is renewed for the same purposes or withdrawn earlier by the data subject through the withdrawal of consent or the exercise of the right to object;
photographs and video recordings shall remain published until the data subject withdraws consent or exercises the right to object.
The above retention periods may be extended where necessary for the establishment, exercise or defence of legal claims, to comply with statutory or tax-related retention obligations, or where required by insurance coverage relating to the processing activities concerned.
Retention periods may also be suspended where data are required in connection with litigation, mediation proceedings, investigations, judicial proceedings, inspections or audits.
Upon expiry of the applicable retention period, all personal data, including any backup copies, shall be permanently and irreversibly deleted from the Data Controller’s databases and archives.
9. Recipients of Personal Data
Within the scope of their respective responsibilities, personal data may be disclosed to and processed by:
providers specialising in information technology services and the management of software, electronic systems and telecommunications infrastructure;
providers specialising in communication, marketing and promotional services;
acting as Data Processors appointed by the Data Controller pursuant to Article 28 of the GDPR.
Personal data may also be accessed by:
employees, trainees, apprentices, interns and collaborators;
who are authorised to process personal data under the authority of the Data Controller.
Furthermore, personal data may be disclosed to:
public authorities, supervisory authorities, judicial authorities and other public bodies where required for the performance of their institutional functions or to comply with legal obligations;
insurance companies;
any other entities entitled to receive personal data pursuant to applicable laws or regulations.
Such recipients shall process personal data as independent Data Controllers, where applicable.
Under no circumstances shall these disclosures exceed the purposes described in this Privacy Notice, and personal data shall never be subject to public disclosure unless expressly authorised by law.
An up-to-date list of the Data Processors appointed by the Data Controller is available upon request.
11. Rights of the Data Subject
Subject to the conditions set out in Regulation (EU) 2016/679, the data subject may exercise the following rights:
Right of access (Article 15): to obtain confirmation as to whether or not personal data concerning them are being processed and, where that is the case, access to such personal data.
Right to rectification (Article 16): to obtain the correction of inaccurate personal data without undue delay.
Right to erasure (“right to be forgotten”) (Article 17): to obtain the deletion of personal data where one of the conditions set out in the GDPR applies.
Right to restriction of processing (Article 18): to obtain the restriction of processing in the cases provided for by law.
Right to data portability (Article 20): to receive personal data provided to the Data Controller in a structured, commonly used and machine-readable format and, where technically feasible, to transmit those data to another controller without hindrance.
Right to object (Article 21): to object, at any time and on grounds relating to the data subject’s particular situation, to the processing of personal data.
Right not to be subject to automated decision-making, including profiling (Article 22), where applicable.
Right to be informed of a personal data breach likely to result in a high risk to the rights and freedoms of natural persons, where required by Article 34 of the GDPR.
Right to withdraw consent at any time. The withdrawal of consent shall not affect the lawfulness of processing carried out before such withdrawal (Article 7 GDPR).
The data subject also has the right to lodge a complaint with the Italian Data Protection Authority (Garante per la Protezione dei Dati Personali) pursuant to Article 77 of the GDPR, or to seek judicial remedy in accordance with Articles 78 and 79 of the GDPR.
12. Exercising Your Rights and Contact Details
Any data subject wishing to exercise their rights, submit a request or complaint, or contact the Data Controller regarding the processing of personal data may do so by writing to:
Con-Tra S.p.A.
Piazza Umberto I, 1
84121 Salerno (SA) – Italy
Certified Email (PEC): [email protected]
Email: [email protected]
The Data Controller shall examine every request and respond without undue delay and, in any event, within 30 days of receipt, unless a longer period is permitted under applicable law.
13. Amendments to this Privacy Notice
Changes in applicable legislation, as well as the ongoing review and development of the Data Controller’s services, may require this Privacy Notice to be updated from time to time. Any amendments shall be communicated to data subjects without undue delay by appropriate notice or published on the Data Controller’s website.
Last updated: Version 1.1 – 1 April 2026.
Informativa Privacy – Partecipanti ad eventi e/o convegni
In questa informativa si descrive il trattamento e la protezione dei dati personali che la Con-Tra S.p.A. adopererà in relazione ai dati personali dei partecipanti ad eventi e/o convegni. Si tratta di un’informativa rilasciata ai sensi degli articoli 13 e 14 del Regolamento Europeo 679 del 2016 ed in funzione del Decreto Legislativo n. 196 del 2003 “Codice in materia di protezione dei dati personali”, come integrato e modificato dal Decreto Legislativo 101 del 2018.
1. Titolare del trattamento dei dati personali e Responsabile per la Protezione dei dati personali
Il Titolare del Trattamento dei dati personali per i trattamenti svolti è il Con-Tra S.p.A., con sede legale in Via Sebastiano Veniero, 17, 80125, Napoli (NA), Codice Fiscale 07579130639.
Il Titolare del Trattamento dei dati personali non ha nominato un Responsabile per la Protezione dei dati.
2. Dati personali trattati
Saranno oggetto di trattamento, da parte del Con-Tra S.p.A., per i partecipanti ad eventi e convegni, dati personali quali:
• dati anagrafici, identificativi (exp. nome e cognome, codice fiscale) o di pagamento;
• dati di contatto (exp. numero di telefono ed e-mail);
• immagine dell’interessato.
3. Basi giuridiche del trattamento dei dati personali
Le basi giuridiche che legittimano il trattamento dei dati personali dell’interessato, ai sensi e per gli effetti dell’articolo 6 del Regolamento Europeo 679/2016, sono:
• l’esecuzione di un contratto (art. 6, par. 1, lett. b);
• l’adempimento di obbligazioni previste dalla legge (art. 6, par. 1, lett. c);
• il consenso espresso dell’interessato (art. 6, par. 1, lett. a).
4. Finalità del trattamento dei dati personali
In ordine delle summenzionate basi giuridiche, i dati personali trattati dalla Con-Tra S.p.A. nell’ambito di eventi e/o convegni, sono raccolti e trattati per le seguenti finalità:
esecuzione di un contratto ed adempimento di obbligazioni previste dalla legge
• per la gestione delle fasi di registrazione e di accesso agli eventi ed ai convegni;
• per la gestione di ricevute/fatture e pagamenti per l’accesso agli eventi ed ai convegni;
• per garantire la sicurezza e la salvaguardia fisica degli interessati nell’ambito dello svolgimento di eventi e/o convegni;
consesso espresso e facoltativo dell’interessato
• per lo svolgimento di attività di informazione promozionale sulle attività del Con-Tra S.p.A., tramite i dati di contatto;
• per la pubblicazione e diffusione delle immagini e dei video ritraenti l’interessato scattate nel corso dell’evento o del convegno.
5. Natura del conferimento e modalità di acquisizione
Escludendo il consenso facoltativo per le attività di promozione o per la pubblicazione e diffusione delle immagini ritraenti l’interessato; il conferimento dei dati è necessario per il conseguimento delle finalità sopradescritte, pertanto, il loro mancato, parziale od inesatto conferimento potrebbe pregiudicare l’accesso agli eventi od ai convegni. I dati personali in possesso del Titolare del Trattamento sono raccolti direttamente presso l’interessato.
Ai sensi dell’articolo 8, paragrafo 1, il consenso potrà essere raccolto direttamente presso l’interessa maggiore di 14 anni.
Con riferimento al trattamento destinato all’immagine dell’interessato, al rilascio del consenso: la posa e l’utilizzo delle immagini sono da considerarsi effettuate in forma del tutto gratuita e in maniera totalmente corretta, libera, e su piena condivisione e concordanza tra le parti. La realizzazione, la conservazione e l’utilizzazione delle immagini o dei video potrà essere svolta da parte del Titolare del Trattamento, con ogni mezzo tecnico e senza alcun limite temporale e di luogo, salvo revoca dell’interessato.
6. Modalità di trattamento e conservazione: misure di sicurezza e protezione
Il Titolare del Trattamento si impegna al rispetto della normativa comunitaria (Regolamento Europeo 679 del 2016) e nazionale (Decreto Legislativo 196 del 2003, come integrato e modificato dal Decreto Legislativo 101 del 2018) in materia di protezione dei dati personali ed ugualmente delle linee guida, pareri e disposizione dell’Autorità Garante per la Protezione dei Dati Personali, del Garante Europeo per la Protezione dei Dati Personali e del Comitato Europeo per la Protezione dei Dati Personali.
Rammentiamo che per trattamento si intende qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione.
I dati personali sono trattati con sistemi informatici ed analogici, secondo i principi di correttezza, lealtà e trasparenza previsti dalla normativa applicabile in materia di protezione dei dati personali e tutelando la riservatezza dell’interessato e i suoi diritti mediante l’adozione di idonee misure tecniche ed organizzative atte a garantire un livello di sicurezza adeguato al rischio.
Il trattamento dei dati avverrà mediante strumenti di sicurezza idonei a garantirne la riservatezza, l’integrità e la disponibilità. Specifiche misure di sicurezza sono osservate per prevenire o ridurre il rischio di violazione, perdita, usi illeciti, diffusione o accessi non autorizzati ai dati personali trattati. Il Titolare del Trattamento non utilizza processi decisionali interamente automatizzati che possano produrre effetti giuridici per l’interessato, od attività di profilazione dell’interessato.
7. Ubicazione delle informazioni
Il trattamento dei dati personali avverrà su server od archivi ubicati all’interno dell’Unione Europea del Titolare del Trattamento e/o di società terze incaricate. Attualmente i server e gli archivi in uso al Titolare del Trattamento sono situati in Italia.
L’eventuale trasferimento di dati personali al di fuori dell’Unione Europea o dello Spazio Economico Europeo sarà normato da appositi contratti atti ad imporre al destinatario il rispetto delle adeguate garanzie previste dalla vigente normativa comunitaria in materia di protezione dei dati personali, ai sensi e per gli effetti dell’articolo 44 e seguenti del Regolamento 679 del 2016. In tal fattispecie – richiedendo copia al Titolare del Trattamento – l’interessato avrà sempre il diritto di consultare l’accordo stipulato con il soggetto destinatario con riguardo le misure di garanzia e sicurezza che quest’ultimo dovrà adottare.
8. Durata del trattamento dei dati personali
I dati personali saranno trattati e conservati, in formato cartaceo e/o elettronico, per il tempo strettamente necessario al perseguimento delle finalità per le quali i dati sono stati raccolti e, comunque, non oltre i termini previsti dalla normativa vigente, dunque:
• informazioni utili per la gestione delle fasi di registrazione e di accesso agli eventi ed ai convegni saranno trattate e conservate per non più di 5 anni dalla loro acquisizione;
• i dati di contatto utilizzati per finalità di informazione promozionale saranno trattati per 24 mesi dall’ottenimento del consenso, salvo riconferma del medesimo per omologa finalità o interruzione anticipata con revoca del consenso o esercizio del diritto di opposizione;
• la pubblicazione delle fotografie sarà effettuata sino a revoca del consenso od opposizione da parte del soggetto interessato;
Questi termini potranno essere estesi fin quando sussisteranno responsabilità civili e penali del Titolare del Trattamento oppure coperture di polizze assicurative connesse al trattamento in oggetto, invero al verificarsi di subentrati obblighi normativi e/o tributari di conservazione; ugualmente, i termini di conservazione saranno sospesi in caso di contenziosi, mediazioni, indagini, procedimenti giudiziari, attività di controllo e/o ispettive. Dopo il periodo di trattamento e conservazione, i dati personali, ivi incluse eventuali copie di backup, saranno irreversibilmente eliminati dagli archivi e dai database del Con-Tra S.p.A..
9. Destinatari del trattamento dei dati personali
I dati personali raccolti, per quanto di loro specifica competenza potranno essere comunicati e trattati:
• da fornitori specializzati nella gestione dei sistemi informativi e nell’erogazione di servizi in ambito di software, strumenti o dispositivi elettronici e telematici;
• da fornitori specializzati nella gestione di attività di comunicazione commerciale, informazione e di marketing;
nella loro funzione di responsabili del trattamento dei dati personali.
• Da dipendenti, tirocinanti, apprendisti, stagisti e collaboratori;
nella loro funzione di designati autorizzati al trattamento dei dati personali.
Ugualmente potranno avere acceso ai dati personali i seguenti soggetti:
• Pubbliche amministrazioni, organismi di vigilanza, autorità giudiziarie o di controllo, enti od istituti per lo svolgimento delle loro funzioni istituzionale o in forza di adempimenti normativi;
• società assicurative;
• altri soggetti cui la facoltà di accedere ai suoi dati personali sia riconosciuta da disposizioni di legge nazionale o di normativa secondaria o comunitaria.
Detti soggetti tratteranno i dati personali nella loro qualità di autonomi Titolari del trattamento.
Le attività derivati da tali comunicazioni non eccederanno le finalità del trattamento qui descritte, ed i dati personali non saranno in ogni caso soggetti a pubblica diffusione. L’elenco aggiornato contente i riferimenti dei responsabili e degli incaricati al trattamento nominati è sempre consultabile presso gli uffici del Con-Tra S.p.A..
11. Diritti dell’interessato
Secondo le disposizioni del Regolamento Europeo 679 del 2016, ove applicabile, l’interessato ha i seguenti diritti nei confronti del Titolare del Trattamento:
• Diritto di accesso (articolo 15) – ottenere la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e di ottenere l’accesso ai dati personali;
• Diritto di rettifica (articolo 16) – ottenere la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo;
• Diritto alla cancellazione o all’oblio (articolo 17) – ottenere la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il Titolare del trattamento ha l’obbligo di cancellare senza ingiustificato ritardo i dati personali, se sussistono determinate condizioni;
• Diritto alla limitazione del trattamento (articolo 18) – ottenere la limitazione del trattamento in determinate ipotesi;
• Diritto alla portabilità dei dati (articolo 20) – ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti e ha il diritto di trasmettere tali dati a un altro Titolare del trattamento, senza impedimenti da parte del titolare del trattamento cui li ha forniti, in determinati casi;
• Diritto di opposizione (articolo 21) – opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano;
• Diritto di non essere sottoposto a processo decisionale automatizzato, compresa la profiliazione (articolo 22) L’interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati che lo riguardano ai sensi dell’articolo 6, paragrafo 1, lettere e) o f), compresa la profiliazione sulla base di tali disposizioni;
• Diritto di ricevere senza ingiustificato ritardo comunicazione della violazione dei dati personali subita dal Titolare del trattamento (articolo 34);
• Diritto di revocare il revocare il proprio consenso in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca (articolo 7).
L’interessato ha inoltre il diritto di reclamo all’Autorità Garante per la Protezione dei Dati Personali, con sede in Piazza Venezia n.11, 00187, Roma (RM), Indirizzo di Posta Elettronica Certificata: [email protected] (articolo 77), ovvero di adire alle opportune sedi giudiziarie (articoli 77 e 78).
12. Modalità di esercizio dei diritti e contatti del Titolare del Trattamento
L’interessato che voglia porre reclamo, esercitare i propri diritti od interloquire con il Titolare del Trattamento, può farlo scrivendo alla Con-Tra S.p.A. – Piazza Umberto I, 1, 84121, Salerno (SA), all’indirizzo di Posta Elettronica Certificata: [email protected] oppure all’indirizzo di Posta Elettronica: [email protected].
Il Titolare del Trattamento esaminerà ogni richiesta e lavorerà con l’interessato per risolvere qualsiasi necessità, rispondendo entro e non oltre 30 giorni dalla ricezione dell’istanza.
13. Modifiche e pubblicazione dell’informativa
L’eventuale entrata in vigore di nuove normative di settore, come anche il costante esame ed aggiornamento dei servizi del Titolare del Trattamento, potrebbe comportare la necessità di variare la presente informativa sul trattamento dei dati personali. Eventuali modifiche e revisioni saranno senza indebito ritardo trasmesse agli interessati tramite avviso o pubblicate sul portale web.
Ultima revisione: Versione 1.1 del 1 aprile 2026