Privacy Policy & Terms of Service

Ultimo aggiornamento: 7 Settembre 2025
Versione: 1.0 - Valida per PalestraJohnny Public App (Abbonati)

1. Informazioni Generali

1.1 Controller dei Dati

Il responsabile del trattamento dei dati personali per l'applicazione mobile PalestraJohnny Public App è:

1.2 Scopo dell'Applicazione

L'applicazione PalestraJohnny Public App è destinata agli abbonati della palestra e fornisce i seguenti servizi:

2. Tipologie di Dati Raccolti

2.1 Dati Personali Identificativi

CategoriaDati SpecificiFinalitàBase Giuridica
Dati AnagraficiNome, cognome, data di nascita, codice fiscaleGestione contratto abbonamentoEsecuzione contratto (Art. 6.1.b GDPR)
Dati di ContattoEmail, numero telefono, indirizzoComunicazioni servizio, emergenzeEsecuzione contratto (Art. 6.1.b GDPR)
Dati AbbonamentoTipo abbonamento, data scadenza, stato pagamentoControllo accesso strutturaEsecuzione contratto (Art. 6.1.b GDPR)

2.2 Dati Tecnici e di Utilizzo

2.3 Dati Fitness e Benessere

Attenzione: Tutti i dati fitness sono forniti volontariamente

Base giuridica: Consenso esplicito dell'interessato (Art. 6.1.a GDPR) - sempre revocabile.

3. Finalità del Trattamento e Basi Giuridiche

3.1 Finalità Primarie (Necessarie per il Servizio)

  1. Gestione abbonamento e accesso: Verifica validità abbonamento, controllo accessi tramite QR code, gestione pagamenti Base giuridica: Esecuzione del contratto (Art. 6.1.b GDPR)
  2. Prenotazione servizi: Sistema di booking per lezioni, personal trainer, equipaggiamenti Base giuridica: Esecuzione del contratto (Art. 6.1.b GDPR)
  3. Sicurezza struttura: Controllo accessi, prevenzione sovraffollamento, gestione emergenze Base giuridica: Interesse vitale (Art. 6.1.d GDPR) e obbligo legale (Art. 6.1.c GDPR)

3.2 Finalità Secondarie (Miglioramento Servizio)

  1. Analytics e ottimizzazione: Analisi pattern di utilizzo, ottimizzazione affluenza, miglioramento UX Base giuridica: Interesse legittimo (Art. 6.1.f GDPR)
  2. Personalizzazione contenuti: Raccomandazioni allenamenti, notifiche personalizzate, achievement Base giuridica: Consenso (Art. 6.1.a GDPR)
  3. Comunicazioni marketing: Newsletter, promozioni, eventi speciali (solo se autorizzate) Base giuridica: Consenso (Art. 6.1.a GDPR)

4. Condivisione Dati con Terze Parti

4.1 Service Providers (Data Processors)

FornitoreServizioDati CondivisiUbicazioneGaranzie
Amazon Web Services (AWS)Cloud hosting e backupDati dell'app crittografatiGermania (Frankfurt)Standard Contractual Clauses UE, GDPR compliance
Servizi Google (opzionali)Notifiche push (se abilitate)Solo device token, nessun dato personaleUE (Belgio)Privacy Policy Google, opt-out disponibile

4.2 Cosa NON facciamo con i tuoi dati

I tuoi dati NON vengono mai:

5. Conservazione Dati

5.1 Periodi di Conservazione

Categoria DatiPeriodo ConservazioneMotivazione Legale
Dati contrattuali abbonamento10 anni dalla cessazioneObblighi fiscali e contabili (Art. 2220 Codice Civile)
Dati di accesso e utilizzo12 mesi dall'ultima attivitàSicurezza e prevenzione frodi
Dati fitness e allenamentiFino a cancellazione account o revoca consensoConsenso volontario (revocabile)
Logs di sistema e sicurezza6 mesiInteresse legittimo per sicurezza IT
Comunicazioni marketingFino a disiscrizioneConsenso marketing (revocabile)

5.2 Cancellazione Automatica

Il sistema implementa procedure automatiche di cancellazione che:

6. Diritti dell'Interessato (GDPR)

6.1 Diritti Esercitabili

In conformità al GDPR, hai i seguenti diritti:

  1. Diritto di accesso (Art. 15): Ottenere conferma del trattamento e copia dei dati personali
  2. Diritto di rettifica (Art. 16): Correggere dati inesatti o incompleti
  3. Diritto di cancellazione/"diritto all'oblio" (Art. 17): Ottenere cancellazione quando non più necessari
  4. Diritto di limitazione del trattamento (Art. 18): Limitare l'uso in determinate circostanze
  5. Diritto alla portabilità (Art. 20): Ricevere dati in formato strutturato e trasferibili
  6. Diritto di opposizione (Art. 21): Opporsi al trattamento basato su interesse legittimo
  7. Diritto di revoca consenso (Art. 7.3): Revocare consenso in qualsiasi momento

6.2 Come Esercitare i Diritti

Per esercitare i tuoi diritti:

Tempi di risposta:

7. Sicurezza e Protezione Dati

7.1 Misure Tecniche

7.2 Misure Organizzative

7.3 Impegno per la Sicurezza

Ci impegniamo a mantenere i tuoi dati sicuri attraverso:

8. Cookies e Tecnologie di Tracciamento

8.1 Tipologie di Cookies Utilizzati

Tipo CookieFinalitàDurataBase Giuridica
Cookies Strettamente NecessariSessione utente, autenticazione, sicurezzaSessioneInteresse legittimo (Art. 6.1.f GDPR)
Cookies di PerformanceAnalytics app, ottimizzazione UX12 mesiConsenso (Art. 6.1.a GDPR)
Cookies di PersonalizzazionePreferenze utente, raccomandazioni24 mesiConsenso (Art. 6.1.a GDPR)

8.2 Gestione Consenso Cookies

L'app implementa un sistema di Consent Management Platform (CMP) che:

9. Trasferimenti Internazionali

9.1 Principi Generali

Tutti i dati personali vengono trattati prioritariamente all'interno dell'UE. Trasferimenti verso paesi terzi avvengono solo quando:

9.2 Fornitori Extra-UE (se applicabile)

Attualmente tutti i service provider principali hanno server nell'UE. Eventuali trasferimenti verso USA sono protetti da:

10. Minori e Protezione dell'Infanzia

10.1 Età Minima

L'applicazione è destinata a utenti di età pari o superiore a 14 anni. In conformità all'Art. 8 GDPR:

10.2 Misure Speciali per Minori

11. Modifiche alla Privacy Policy

11.1 Processo di Aggiornamento

Questa Privacy Policy può essere aggiornata per:

11.2 Notifica delle Modifiche

In caso di modifiche sostanziali:

Modifiche minori (correzioni, chiarimenti) vengono notificate solo tramite aggiornamento della data in questa pagina.

12. Autorità di Controllo e Reclami

12.1 Diritto di Reclamo

Hai il diritto di presentare reclamo al Garante per la Protezione dei Dati Personali se ritieni che il trattamento dei tuoi dati violi il GDPR:

Garante per la Protezione dei Dati Personali
Piazza di Monte Citorio, 121 - 00186 Roma
Tel: +39 06 69677.1
Email: [email protected]
PEC: [email protected]
Sito web: www.garanteprivacy.it

12.2 Procedure Alternative

Prima di rivolgerti all'Autorità di controllo, ti invitiamo a contattare il nostro DPO per una risoluzione amichevole della questione.

13. Contatti e Assistenza

Contatti

Palestra Johnny S.R.L.
Via Salvo D'Acquisto, 86
04015 Priverno (LT), Lazio, Italia
Telefono: +39 346 064 6168
P.IVA: IT02244120594
Email: [email protected]

Sviluppatore App:
Tommaso Marrocco (Cxyder)
Email: [email protected]
Per questioni tecniche app

14. Dichiarazioni Finali

14.1 Conformità Normativa

Questa Privacy Policy è conforme a:

14.2 Lingua e Interpretazione

Questa Privacy Policy è redatta in lingua italiana. In caso di traduzioni in altre lingue, la versione italiana prevale in caso di discrepanze interpretative.

14.3 Validità e Efficacia

Questa Privacy Policy entra in vigore dal 7 Settembre 2025 e rimane valida fino a successiva modifica. L'utilizzo dell'app dopo questa data costituisce accettazione dei termini qui descritti.

Documento generato automaticamente dal sistema di compliance privacy v2.1
Codice documento: PUB-PRIV-POL-2025-001
Checksum SHA-256: a1b2c3d4e5f6789012345678901234567890abcdef1234567890abcdef123456