Documenti

Informativa privacy

Regole di trattamento dei dati personali applicate da IMG S.A. nell’ambito del servizio fitipass.

Titolare del trattamento

Il titolare del trattamento è IMG S.A. con sede a Danzica, ul. Obroncow Wybrzeza 9/4, NIP: 7010264454, di seguito la Società.

Il conferimento di dati personali è volontario, ma necessario per raggiungere lo scopo per cui i dati sono forniti o per intraprendere azioni connesse a tale scopo.

Ambito dei dati trattati

Il Titolare tratta i seguenti dati del Cliente:

  • cognome e nomi,
  • indirizzo e-mail,
  • numero di telefono,
  • attività relativa ai singoli progetti,
  • attività relativa all’utilizzo dei singoli servizi,
  • dati personali o informazioni che siamo tenuti a raccogliere in base a leggi, raccomandazioni o linee guida applicabili,
  • importo e data del pagamento, dati trasmessi dalla banca o dall’operatore di pagamento e metodo di pagamento utilizzato.

Quando al servizio partecipano bambini, vengono trattati sia i loro dati sia quelli dei genitori. Il Titolare tratta inoltre l’indirizzo e-mail, il telefono e il nome del destinatario della newsletter. Per i dipendenti, l’insieme dei dati trattati deriva dalle norme in materia di lavoro.

Basi giuridiche e finalità

Ai sensi dell’art. 6 del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 (GDPR), la base del trattamento dei dati personali da parte del Titolare è il consenso degli utenti, un obbligo legale e l’esecuzione di un contratto.

Le finalità del trattamento sono:

  • vendita dei Servizi e dei prodotti inclusi nell’offerta (art. 6 par. 1 lett. b GDPR),
  • corretta esecuzione dei contratti conclusi con IMG S.A. (art. 6 par. 1 lett. b GDPR),
  • invio di comunicazioni informative e pubblicitarie per le quali l’utente ha espresso consenso (art. 6 par. 1 lett. a GDPR),
  • attività relative allo sport e a uno stile di vita sano,
  • comunicazione continuativa informativa, educativa e pubblicitaria con i destinatari,
  • garanzia della sicurezza sanitaria di clienti e dipendenti, anche mediante raccolta di dati sulla frequenza degli allenamenti, peso, esercizi svolti e altri aspetti del processo di allenamento, analisi di tali dati e creazione di report per offrire servizi della massima qualità,
  • analisi, miglioramento dei servizi, automazione dei processi aziendali e creazione di statistiche e report con strumenti basati sull’intelligenza artificiale (art. 6 par. 1 lett. a GDPR).

Accesso ai dati e soggetti esterni

Tutti i membri del team della Società hanno accesso ai dati personali. Gli accessi alle diverse categorie di persone sono separati tramite limitazioni tecniche dei permessi per dischi o cartelle condivise. Anche i documenti sono protetti fisicamente in armadi chiusi a chiave.

L’elenco dei soggetti esterni che hanno accesso ai dati personali è conservato nella documentazione della Società. L’informativa privacy di ciascuno di tali soggetti è pubblicata sui rispettivi siti.

Tali soggetti garantiscono il rispetto del GDPR o di standard analoghi in materia di protezione dei dati personali, e l’utilizzo delle loro tecnologie da parte del Titolare è conforme alla legge. Con tali soggetti sono stati conclusi accordi di trattamento, di norma mediante aggiornamenti dei loro regolamenti.

Il Titolare non venderà né trasferirà i dati personali dei Clienti a soggetti diversi da quelli indicati nella documentazione.

L’utente prende atto che i suoi dati personali possono essere trasmessi ad autorità statali autorizzate in relazione a procedimenti da esse condotti, su loro richiesta e dopo il soddisfacimento dei presupposti che confermano la necessità di ottenere tali dati da noi.

Diritti dell’utente

L’utente dispone dei seguenti diritti:

  • Diritto di revocare il consenso - la revoca può impedire l’ulteriore utilizzo di servizi che il Titolare può fornire legalmente solo sulla base del consenso. La revoca non rende illecito il trattamento effettuato prima della revoca.
  • Diritto di opposizione all’uso dei dati - se il Titolare tratta i dati sulla base di un legittimo interesse, l’utente può opporsi. Se l’opposizione è fondata e il Titolare non dispone di altra base giuridica, i dati oggetto dell’opposizione saranno cancellati.
  • Diritto alla cancellazione (“diritto all’oblio”) - su richiesta dell’utente, il Titolare cancellerà i dati in caso di revoca del consenso, opposizione fondata al trattamento per finalità di marketing o statistiche, trattamento illecito o quando i dati non sono più necessari.
  • Diritto alla limitazione del trattamento - in caso di contestazione dell’esattezza dei dati, della liceità o necessità del trattamento oppure in caso di opposizione.
  • Diritto di accesso - il Titolare confermerà se i dati personali sono trattati. L’utente può ottenere una copia dei dati, l’accesso agli stessi e le informazioni contenute nella presente Informativa e altre informazioni richieste.
  • Diritto di rettifica - su richiesta dell’Utente o del Cliente, il Titolare correggerà dati inesatti e completerà dati incompleti.
  • Diritto alla portabilità - su richiesta dell’utente o del Cliente, il Titolare invierà i dati personali in formato PDF o altro formato concordato al richiedente o direttamente a un altro titolare da lui indicato.

L’utente ha inoltre il diritto di proporre reclamo al Presidente dell’Ufficio per la protezione dei dati personali.

Il Titolare consente l’esercizio dei diritti scrivendo a hello@fitipass.com, indicando chiaramente nell’oggetto quale diritto l’utente intende esercitare. Il Titolare evaderà la richiesta entro 30 giorni dalla ricezione del messaggio.

Conservazione dei dati

Il periodo di conservazione dei dati non sarà inferiore a quello richiesto dalla normativa applicabile, comprese le norme contabili, fiscali, pensionistiche e previdenziali.

  • I dati dei destinatari della newsletter saranno conservati fino alla richiesta di cancellazione.
  • I dati dei Clienti saranno conservati fino alla scadenza del termine di prescrizione dei relativi reclami.

La Società si impegna a distruggere i documenti temporanei contenenti dati personali, ad esempio elenchi dei partecipanti a un evento o a una lezione, e a curare la circolazione e minimizzazione dei dati secondo le procedure indicate nel Registro delle attività di trattamento.

Sicurezza dei dati

Il Titolare applica misure tecniche e organizzative adeguate ai rischi e alle categorie di dati protetti, in particolare proteggendo i dati dalla divulgazione a persone non autorizzate, dall’acquisizione da parte di persone non autorizzate, dal trattamento in violazione delle norme applicabili e da modifica, perdita, danneggiamento o distruzione.

Il Titolare informa di non aver nominato un Responsabile della protezione dei dati (DPO) e di svolgere autonomamente gli obblighi connessi al trattamento dei dati personali.