1. Titolare del trattamento
Il Titolare del trattamento dei dati personali e PalestraIn. Per richieste privacy e possibile contattare: privacy@palestrain.it.
Per comunicazioni generali o contrattuali: info@palestrain.it.
2. Categorie di dati trattati
- Dati anagrafici e di contatto (nome, email, eventuale telefono).
- Dati account e autenticazione (identificativi utente, log accesso).
- Dati business dell'attivita (nome palestra o trainer, sedi, servizi, configurazioni operative).
- Dati operativi inseriti dal Gestore (iscritti, corsi, appuntamenti, abbonamenti, schede, note e immagini).
- Dati e contenuti usati per configurare agente IA, automazioni e risposte operative.
- Dati tecnici e di navigazione (IP, user agent, eventi di sistema, telemetry essenziale).
3. Finalita del trattamento
- Erogazione del servizio e gestione operativa della piattaforma.
- Gestione account, assistenza iscritti/clienti e supporto tecnico.
- Adempimenti amministrativi, fiscali e legali.
- Sicurezza applicativa, prevenzione abusi e tutela dei sistemi.
- Analisi aggregate per miglioramento del servizio.
- Configurazione di dashboard, sito dedicato, appuntamenti, automazioni e funzionalita IA.
- Comunicazioni informative/commerciali, solo nei limiti consentiti e quando richiesto.
4. Basi giuridiche (art. 6 GDPR)
- Esecuzione contrattuale per attivazione e fruizione del servizio.
- Obbligo legale per adempimenti normativi e fiscali.
- Interesse legittimo per sicurezza, manutenzione e prevenzione frodi.
- Consenso quando necessario (es. specifiche attivita marketing o cookie non tecnici).
5. Modalita del trattamento
I dati sono trattati con strumenti elettronici e, ove necessario, cartacei, adottando principi di liceita, correttezza, minimizzazione e limitazione delle finalita.
L'accesso ai dati e consentito solo a personale autorizzato o fornitori nominati responsabili del trattamento, con istruzioni e misure di sicurezza adeguate.
6. Tempi di conservazione
- Dati account: per la durata del rapporto contrattuale e, successivamente, secondo obblighi di legge.
- Dati amministrativo-fiscali: conservazione secondo termini previsti dalla normativa vigente.
- Log tecnici e sicurezza: per periodi proporzionati a esigenze di protezione e audit.
- Dati trattati su consenso: fino a revoca o scadenza della finalita specifica.
7. Comunicazione dei dati a terzi
I dati possono essere comunicati, nei limiti strettamente necessari, a:
- fornitori tecnici (hosting, infrastruttura, manutenzione, assistenza),
- consulenti e professionisti (es. ambito legale, fiscale, contabile),
- autorita pubbliche competenti quando previsto dalla legge.
Non e prevista la vendita dei dati personali a terze parti.
8. Trasferimento dati verso Paesi extra UE
Qualora necessario, eventuali trasferimenti extra SEE avvengono nel rispetto degli artt. 44 e seguenti GDPR, con garanzie adeguate (es. decisioni di adeguatezza, clausole contrattuali standard, misure supplementari).
9. Diritti dell'interessato
Ai sensi degli artt. 15-22 GDPR, l'interessato puo esercitare i seguenti diritti:
- accesso ai dati personali;
- rettifica o aggiornamento dei dati inesatti;
- cancellazione, nei casi consentiti;
- limitazione del trattamento;
- opposizione al trattamento, quando applicabile;
- portabilita dei dati;
- revoca del consenso, senza pregiudicare la liceita del trattamento precedente;
- proporre reclamo all'Autorita Garante per la protezione dei dati personali.
Per l'esercizio dei diritti: privacy@palestrain.it.
10. Cookie e strumenti di tracciamento
Il sito utilizza cookie tecnici necessari al funzionamento e, ove presenti, ulteriori cookie/strumenti soggetti a consenso.
Dettagli completi nella Cookie Policy.
11. Trattamento dati di minori
I servizi sono rivolti a utenti professionali. Non e previsto il conferimento intenzionale di dati da parte di minori. Qualora fossero rilevati dati di minori trattati impropriamente, si procedera alla tempestiva gestione/cancellazione.
12. Sicurezza e gestione incidenti
PalestraIn adotta misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, distruzione o divulgazione indebita.
In caso di violazione dei dati personali (data breach), saranno adottate le procedure previste dalla normativa, incluse eventuali notifiche alle autorita e agli interessati quando richiesto.
13. Contatti e aggiornamenti della policy
Per ogni richiesta privacy: privacy@palestrain.it.
La presente informativa puo essere aggiornata nel tempo. Le versioni aggiornate saranno pubblicate su questa pagina.
14. Richiesta accesso beta, accordo di sperimentazione e DPA
Durante la fase di accesso anticipato PalestraIn raccoglie candidature alla private beta tramite form dedicati. I dati richiesti possono includere nome, email, nome palestra/attivita e informazioni necessarie per valutare la disponibilita dei posti.
L'invio della richiesta non crea automaticamente un account e non comporta accesso immediato alla piattaforma. Nel form beta il richiedente puo leggere e accettare online l'accordo di sperimentazione e, quando necessario, il DPA/privacy; tali consensi vengono registrati insieme alla candidatura.
Se durante la beta vengono trattati dati reali di iscritti, clienti, staff o altri interessati della palestra, la palestra agisce di norma come titolare del trattamento e PalestraIn tratta tali dati per conto della palestra secondo le istruzioni e i limiti indicati nel DPA o in altro accordo applicabile.
- Le credenziali vengono inviate solo dopo approvazione della candidatura e verifica dei consensi richiesti.
- La beta e gratuita, limitata e non prevede attivazione automatica di abbonamenti o piani a pagamento.
- A fine sperimentazione i dati saranno gestiti secondo accordo, DPA e richieste di cancellazione/esportazione applicabili.