Privacy policy

Informativa sul trattamento dei dati personali

Questa informativa descrive come PalestraIn raccoglie, utilizza, protegge e conserva i dati personali degli utenti, in conformita alla normativa UE e italiana applicabile.

Versione: 2.0Ultimo aggiornamento: 20 marzo 2026Ambito: piattaforma web e servizi connessi

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali e PalestraIn. Per richieste privacy e possibile contattare: privacy@palestrain.it.

Per comunicazioni generali o contrattuali: info@palestrain.it.

2. Categorie di dati trattati

  • Dati anagrafici e di contatto (nome, email, eventuale telefono).
  • Dati account e autenticazione (identificativi utente, log accesso).
  • Dati business dell'attivita (nome palestra o trainer, sedi, servizi, configurazioni operative).
  • Dati operativi inseriti dal Gestore (iscritti, corsi, appuntamenti, abbonamenti, schede, note e immagini).
  • Dati e contenuti usati per configurare agente IA, automazioni e risposte operative.
  • Dati tecnici e di navigazione (IP, user agent, eventi di sistema, telemetry essenziale).

3. Finalita del trattamento

  • Erogazione del servizio e gestione operativa della piattaforma.
  • Gestione account, assistenza iscritti/clienti e supporto tecnico.
  • Adempimenti amministrativi, fiscali e legali.
  • Sicurezza applicativa, prevenzione abusi e tutela dei sistemi.
  • Analisi aggregate per miglioramento del servizio.
  • Configurazione di dashboard, sito dedicato, appuntamenti, automazioni e funzionalita IA.
  • Comunicazioni informative/commerciali, solo nei limiti consentiti e quando richiesto.

4. Basi giuridiche (art. 6 GDPR)

  • Esecuzione contrattuale per attivazione e fruizione del servizio.
  • Obbligo legale per adempimenti normativi e fiscali.
  • Interesse legittimo per sicurezza, manutenzione e prevenzione frodi.
  • Consenso quando necessario (es. specifiche attivita marketing o cookie non tecnici).

5. Modalita del trattamento

I dati sono trattati con strumenti elettronici e, ove necessario, cartacei, adottando principi di liceita, correttezza, minimizzazione e limitazione delle finalita.

L'accesso ai dati e consentito solo a personale autorizzato o fornitori nominati responsabili del trattamento, con istruzioni e misure di sicurezza adeguate.

6. Tempi di conservazione

  • Dati account: per la durata del rapporto contrattuale e, successivamente, secondo obblighi di legge.
  • Dati amministrativo-fiscali: conservazione secondo termini previsti dalla normativa vigente.
  • Log tecnici e sicurezza: per periodi proporzionati a esigenze di protezione e audit.
  • Dati trattati su consenso: fino a revoca o scadenza della finalita specifica.

7. Comunicazione dei dati a terzi

I dati possono essere comunicati, nei limiti strettamente necessari, a:

  • fornitori tecnici (hosting, infrastruttura, manutenzione, assistenza),
  • consulenti e professionisti (es. ambito legale, fiscale, contabile),
  • autorita pubbliche competenti quando previsto dalla legge.

Non e prevista la vendita dei dati personali a terze parti.

8. Trasferimento dati verso Paesi extra UE

Qualora necessario, eventuali trasferimenti extra SEE avvengono nel rispetto degli artt. 44 e seguenti GDPR, con garanzie adeguate (es. decisioni di adeguatezza, clausole contrattuali standard, misure supplementari).

9. Diritti dell'interessato

Ai sensi degli artt. 15-22 GDPR, l'interessato puo esercitare i seguenti diritti:

  • accesso ai dati personali;
  • rettifica o aggiornamento dei dati inesatti;
  • cancellazione, nei casi consentiti;
  • limitazione del trattamento;
  • opposizione al trattamento, quando applicabile;
  • portabilita dei dati;
  • revoca del consenso, senza pregiudicare la liceita del trattamento precedente;
  • proporre reclamo all'Autorita Garante per la protezione dei dati personali.

Per l'esercizio dei diritti: privacy@palestrain.it.

10. Cookie e strumenti di tracciamento

Il sito utilizza cookie tecnici necessari al funzionamento e, ove presenti, ulteriori cookie/strumenti soggetti a consenso.

Dettagli completi nella Cookie Policy.

11. Trattamento dati di minori

I servizi sono rivolti a utenti professionali. Non e previsto il conferimento intenzionale di dati da parte di minori. Qualora fossero rilevati dati di minori trattati impropriamente, si procedera alla tempestiva gestione/cancellazione.

12. Sicurezza e gestione incidenti

PalestraIn adotta misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, distruzione o divulgazione indebita.

In caso di violazione dei dati personali (data breach), saranno adottate le procedure previste dalla normativa, incluse eventuali notifiche alle autorita e agli interessati quando richiesto.

13. Contatti e aggiornamenti della policy

Per ogni richiesta privacy: privacy@palestrain.it.

La presente informativa puo essere aggiornata nel tempo. Le versioni aggiornate saranno pubblicate su questa pagina.

14. Richiesta accesso beta, accordo di sperimentazione e DPA

Durante la fase di accesso anticipato PalestraIn raccoglie candidature alla private beta tramite form dedicati. I dati richiesti possono includere nome, email, nome palestra/attivita e informazioni necessarie per valutare la disponibilita dei posti.

L'invio della richiesta non crea automaticamente un account e non comporta accesso immediato alla piattaforma. Nel form beta il richiedente puo leggere e accettare online l'accordo di sperimentazione e, quando necessario, il DPA/privacy; tali consensi vengono registrati insieme alla candidatura.

Se durante la beta vengono trattati dati reali di iscritti, clienti, staff o altri interessati della palestra, la palestra agisce di norma come titolare del trattamento e PalestraIn tratta tali dati per conto della palestra secondo le istruzioni e i limiti indicati nel DPA o in altro accordo applicabile.

  • Le credenziali vengono inviate solo dopo approvazione della candidatura e verifica dei consensi richiesti.
  • La beta e gratuita, limitata e non prevede attivazione automatica di abbonamenti o piani a pagamento.
  • A fine sperimentazione i dati saranno gestiti secondo accordo, DPA e richieste di cancellazione/esportazione applicabili.