Informativa sulla privacy
Titolare del trattamento
PD SOFTWARE SOLUTIONS — Davide Pedicelli
Via Anfiteatro 118, 64023 Mosciano Sant'Angelo (TE)
P.IVA: 02204100677
Email: davidepedicelli@outlook.com
Non è stato nominato un Responsabile della protezione dei dati (DPO): per ogni richiesta il riferimento è l'indirizzo email indicato sopra.
Quali dati trattiamo
- Dati dell'account: indirizzo email e password. La password è gestita in forma cifrata dal fornitore di autenticazione e non è leggibile né da noi né dallo staff.
- Dati anagrafici: nome, cognome e sesso, forniti in fase di registrazione o dalla palestra. Se sei iscritto in struttura, la palestra può aver registrato anche telefono, data di nascita, codice fiscale e indirizzo: l'app non li mostra, ma fanno parte della tua scheda socio e sono trattati per la gestione del rapporto associativo.
- Tessera e badge: numero di tessera associativa, identificativo del badge e relative date di emissione e scadenza, usati per il riconoscimento agli accessi.
- Certificato medico (dato relativo alla salute): il file del certificato medico sportivo, il tipo (agonistico o non agonistico) e le date di emissione e scadenza. È un dato particolare di categoria salute ai sensi dell'art. 9 GDPR e viene trattato solo con il tuo consenso esplicito, per verificare l'idoneità all'attività fisica. Il certificato è obbligatorio per accedere all'attività sportiva, quindi il consenso al suo trattamento è necessario per usare l'app: se preferisci non prestarlo puoi consegnare il certificato in reception e restare socio della palestra senza usare JoyFitness.
- Dati di allenamento: schede, esercizi, serie, ripetizioni, carichi, durata delle sessioni e progressi.
- Peso corporeo: le misure che registri volontariamente nel diario del peso.
- Prenotazioni e ingressi: corsi prenotati, presenze, assenze e accessi in struttura.
- Abbonamento: piano, date di validità e stato dei pagamenti (l'app non mostra importi né dati bancari).
- Token di notifica push: un identificativo tecnico del dispositivo, necessario a recapitarti le notifiche.
Non usiamo strumenti di tracciamento pubblicitario, non profiliamo gli utenti per il marketing di terzi e non vendiamo i dati a nessuno. L'app non utilizza cookie né SDK pubblicitari o di analisi di terze parti.
Da dove provengono i dati
- Da te, quando ti registri, carichi il certificato, registri allenamenti e peso, prenoti un corso.
- Dalla palestra, quando ti iscrive in struttura o completa la tua scheda socio (anagrafica, abbonamento, tessera, badge, certificato consegnato in reception). In questo caso i dati non sono raccolti direttamente presso di te (art. 14 GDPR): questa informativa vale anche come informazione su quel trattamento, e la trovi al primo accesso all'app.
- Generati dall'uso del servizio: presenze, accessi, esiti delle prenotazioni, statistiche di allenamento.
Natura del conferimento
Fornire i dati necessari al servizio (account, anagrafica di base, e il consenso sul certificato medico) è necessario per usare l'app: senza, l'account non può essere creato o va chiuso. Restano invece del tutto facoltativi il diario del peso, la richiesta dell'analisi AI e il consenso alle comunicazioni promozionali: rifiutarli non limita nessuna funzione essenziale.
Perché trattiamo i dati e su quale base giuridica
- Erogare il servizio (schede, prenotazioni, ingressi, riepilogo abbonamento) — esecuzione del contratto, art. 6.1.b GDPR.
- Verificare l'idoneità fisica tramite il certificato medico — consenso esplicito, art. 9.2.a GDPR, unito all'obbligo di legge di possedere un certificato valido per l'attività sportiva. Puoi revocarlo in qualsiasi momento: la revoca comporta la chiusura dell'account dell'app, perché senza quel trattamento l'app non può svolgere la propria funzione. Il rapporto con la palestra non ne è toccato.
- Inviare notifiche di servizio (promemoria corsi, avvisi della palestra, scadenze) — esecuzione del contratto.
- Inviare comunicazioni promozionali — consenso facoltativo, art. 6.1.a GDPR, revocabile in qualsiasi momento.
- Generare l'analisi AI mensile, se la richiedi tu — esecuzione del contratto su tua richiesta esplicita.
- Garantire la sicurezza del servizio e prevenire abusi — legittimo interesse, art. 6.1.f GDPR.
- Adempiere a obblighi di legge (contabili, fiscali, di risposta alle autorità) — obbligo legale, art. 6.1.c GDPR.
Analisi AI dell'allenamento
Se richiedi l'analisi mensile, i tuoi dati di allenamento del periodo (sessioni, esercizi, serie, carichi, prenotazioni e, se presenti, le misure di peso) vengono inviati in forma pseudonimizzata — senza nome, cognome, email né certificato medico — al modello di intelligenza artificiale Claude di Anthropic PBC (Stati Uniti), che restituisce un commento testuale. La generazione avviene solo quando la avvii tu, al massimo una volta al mese. Il trasferimento negli Stati Uniti avviene sulla base delle Clausole Contrattuali Standard della Commissione Europea. I dati inviati non vengono usati per addestrare i modelli.
A chi comunichiamo i dati
I dati non sono ceduti a terzi per finalità proprie. Sono trattati per nostro conto, come responsabili del trattamento, da:
- Supabase — database, autenticazione e archiviazione dei file (infrastruttura cloud);
- Apple Push Notification service e Firebase Cloud Messaging (Google) — recapito delle notifiche push;
- Anthropic PBC — generazione dell'analisi AI, limitatamente ai dati descritti sopra;
- Expo (Expo, Inc.) — servizio tecnico di invio delle notifiche push.
Lo staff della palestra accede ai dati necessari alla gestione del rapporto (anagrafica, abbonamento, certificato medico, presenze). I dati possono inoltre essere comunicati ad autorità pubbliche quando la legge lo impone.
Trasferimenti fuori dall'Unione Europea
Alcuni fornitori hanno sede o infrastruttura negli Stati Uniti: Anthropic (analisi AI), Apple e Google (recapito delle notifiche push), Expo (invio tecnico delle notifiche). I trasferimenti avvengono sulla base delle Clausole Contrattuali Standard della Commissione Europea e, ove applicabile, del EU-US Data Privacy Framework a cui il fornitore aderisce. Il database e i file (inclusi i certificati medici) risiedono sull'infrastruttura cloud di Supabase.
Nessuna decisione automatizzata
Nessun trattamento produce decisioni basate unicamente su processi automatizzati che abbiano effetti giuridici o comparabilmente significativi su di te (art. 22 GDPR). L'analisi AI è un commento testuale generato solo su tua richiesta, non incide su abbonamento, accessi o prezzi, e le verifiche all'ingresso (abbonamento, certificato) applicano regole fisse del regolamento della palestra, con lo staff sempre presente in struttura.
Per quanto tempo conserviamo i dati
- Dati di account, anagrafici, di allenamento e di frequenza: per tutta la durata del rapporto con la palestra e per i 10 anni successivi previsti dagli obblighi civilistici e fiscali, ove applicabili.
- Certificato medico: fino alla scadenza o alla revoca del consenso, salvo obblighi di conservazione superiori.
- Registro dei consensi: conservato per tutta la durata del rapporto e per il tempo necessario a dimostrarne il rilascio.
- Token di notifica: fino alla disinstallazione dell'app o al logout.
I tuoi diritti
Puoi esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR: accesso ai tuoi dati, rettifica, cancellazione, limitazione, opposizione al trattamento e portabilità.
- Il consenso facoltativo alle comunicazioni promozionali si attiva e si revoca dal Profilo → Privacy e dati. La revoca non pregiudica la liceità del trattamento svolto in precedenza.
- I consensi necessari all'app (informativa, termini, certificato medico) si revocano chiedendo la cancellazione dell'account, sempre dal Profilo → Privacy e dati: senza di essi l'app non può funzionare, ma resti socio della palestra.
- La cancellazione dell'account e dei dati si richiede direttamente dall'app (Profilo → Privacy e dati) o scrivendo a davidepedicelli@outlook.com: la richiesta è evasa entro 30 giorni, fatti salvi i dati che dobbiamo conservare per obbligo di legge. Dall'app puoi seguirne lo stato.
- Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Sicurezza
I dati viaggiano cifrati (TLS) e sono conservati su infrastruttura ad accesso controllato. I file dei certificati medici sono in archiviazione privata, raggiungibile solo tramite link temporanei generati per l'utente e per lo staff autorizzato.
Minori
L'app non è destinata a minori di 14 anni. Per i minori di 18 anni la registrazione e il conferimento dei dati avvengono con il consenso di chi esercita la responsabilità genitoriale, raccolto dalla palestra.
Modifiche a questa informativa
Se aggiorniamo l'informativa in modo sostanziale te la riproponiamo in app e ti chiediamo di prenderne nuovamente visione. La versione corrente è sempre consultabile dal Profilo.
Contatti
Per qualsiasi richiesta relativa al trattamento dei dati: davidepedicelli@outlook.com