Privacy Policy 4PProgram — FIT4YOU



Informativa sul trattamento dei dati personali

ai sensi degli artt. 13-14 del Regolamento (UE) 2016/679 (GDPR)



Art. 1 — Titolare del trattamento

Il Titolare del trattamento dei dati personali raccolti tramite la piattaforma 4PProgram è:

Ragione sociale

FIT4YOU Soc. Sport. Dil. a r.l.

Indirizzo

Viale Vittorio Veneto 66, 59100 Prato (PO)

Brand commerciale

4PProgram / Sporting Club Borgonuovo

P.IVA: 02349250973

Email supporto/privacy

sportingborgonuovo@gmail.com

Telefono

+39 055 849 8138



La presente Informativa descrive come il Titolare tratta i dati personali raccolti tramite la piattaforma 4PProgram, le sue pagine pubbliche, i moduli di registrazione, i checkout e i servizi collegati.

Responsabile del trattamento tecnico. Esmerise, in qualità di fornitore dell'infrastruttura tecnica della piattaforma, può trattare determinati dati personali per conto del Titolare, in qualità di Responsabile del trattamento ai sensi dell'art. 28 GDPR, secondo istruzioni documentate e accordi di trattamento dati (DPA) applicabili.



Art. 2 — Categorie di dati personali raccolti

2.1 Dati di navigazione (log). I server della piattaforma registrano automaticamente, a fini tecnici e di sicurezza, i dati standard trasmessi dal browser: indirizzo IP, tipo e versione del browser, pagine visitate, data e ora della visita, tempo trascorso su ciascuna pagina e altri parametri tecnici.

2.2 Dati del dispositivo. Possono essere raccolti dati relativi al dispositivo utilizzato per accedere alla piattaforma: tipo di dispositivo, sistema operativo, identificatori univoci del dispositivo e impostazioni. Le informazioni effettivamente raccolte dipendono dalle impostazioni del dispositivo e del software utilizzato.

2.3 Dati personali forniti dall'utente. In fase di registrazione o utilizzo del servizio, possono essere richiesti:

• Nome e cognome

• Indirizzo email

• Data di nascita

• Numero di telefono

• Dati di fatturazione (indirizzo, codice fiscale/P.IVA)

• Informazioni di pagamento (gestite da Stripe, Inc. — vedi Art. 5)



2.4 Dati di utilizzo della piattaforma. Nel normale corso dell'utilizzo del servizio vengono generati e raccolti dati relativi alle transazioni effettuate, ai corsi acquistati e fruiti, ai progressi dell'utente, ai contenuti caricati, ai profili utente e alle interazioni con la piattaforma.



Art. 3 — Basi giuridiche del trattamento

Il Titolare tratta i dati personali esclusivamente in presenza di una delle seguenti basi giuridiche ai sensi dell'art. 6 GDPR:



Esecuzione del contratto (art. 6, par. 1, lett. b). Trattamento necessario per fornire i servizi richiesti dall'utente: registrazione dell'account, erogazione dei corsi, gestione dei pagamenti, assistenza.

Legittimo interesse (art. 6, par. 1, lett. f). Trattamento necessario per il miglioramento della piattaforma, la sicurezza informatica, la prevenzione delle frodi e la tutela dei diritti del Titolare, nei limiti in cui non prevalgano gli interessi dell'interessato.

Consenso (art. 6, par. 1, lett. a). Per finalità specifiche che richiedono il consenso esplicito dell'utente, come l'invio di comunicazioni di marketing o l'utilizzo di cookie non essenziali. Il consenso è sempre revocabile senza pregiudizio per i trattamenti già effettuati.

Obbligo legale (art. 6, par. 1, lett. c). Trattamento necessario per adempiere a obblighi di legge (fiscali, contabili, antiriciclaggio, ecc.).



Art. 4 — Finalità del trattamento

I dati personali raccolti sono trattati per le seguenti finalità:



• Erogazione del servizio: creazione e gestione dell'account, accesso ai corsi acquistati, erogazione dei contenuti digitali;

• Gestione dei pagamenti: elaborazione delle transazioni tramite Stripe, emissione di ricevute o fatture;

• Comunicazioni di servizio: notifiche relative all'account, aggiornamenti sui corsi, comunicazioni contrattuali;

• Marketing (con consenso): invio di newsletter, promozioni e offerte commerciali, previo consenso specifico e separato;

• Analytics e miglioramento del servizio: analisi statistiche anonime o pseudonimizzate sull'utilizzo della piattaforma;

• Adempimenti legali: conservazione dei dati fiscali, risposta a richieste dell'autorità giudiziaria o di vigilanza;

• Sicurezza: prevenzione di accessi non autorizzati, frodi e abusi della piattaforma.



I dati non saranno trattati per finalità incompatibili con quelle per cui sono stati raccolti, salvo consenso specifico o previsione di legge.



Art. 5 — Destinatari e responsabili del trattamento

I dati personali possono essere comunicati alle seguenti categorie di destinatari:



Stripe, Inc. (stripe.com) — fornitore del servizio di pagamento. I dati della carta di credito/debito o del conto bancario non transitano né vengono conservati sui server del Titolare, ma sono gestiti direttamente da Stripe in conformità al programma di sicurezza PCI-DSS. Stripe agisce come Titolare autonomo del trattamento per i propri servizi.

Esmerise — fornitore dell'infrastruttura della piattaforma, in qualità di Responsabile del trattamento ai sensi dell'art. 28 GDPR.

Fornitori di servizi IT — hosting, archiviazione dati, sicurezza informatica, analytics, posta elettronica — che operano come Responsabili del trattamento vincolati da appositi accordi.

Professionisti e consulenti — commercialisti, avvocati, revisori — vincolati da obblighi di riservatezza.

Autorità pubbliche — tribunali, autorità fiscali, forze dell'ordine — nei casi previsti dalla legge o in risposta a provvedimenti dell'autorità.



I dati non vengono venduti a terzi né ceduti per finalità di marketing di terze parti senza il consenso esplicito dell'interessato.



Art. 6 — Periodo di conservazione

Dati contrattuali e di pagamento: conservati per 10 anni dall'ultima transazione, ai sensi della normativa fiscale e contabile italiana (art. 2220 c.c., D.P.R. 633/1972).

Dati dell'account: conservati per tutta la durata del rapporto contrattuale e, successivamente, per il tempo necessario a gestire eventuali contestazioni o obblighi legali (max 5 anni dalla cessazione del rapporto, salvo diversi obblighi di legge).

Dati di marketing: conservati fino alla revoca del consenso da parte dell'interessato.

Dati di navigazione: conservati per il tempo strettamente necessario a fini tecnici e di sicurezza, generalmente non superiore a 12 mesi.

Allo scadere dei termini di conservazione, i dati vengono cancellati o resi anonimi in modo irreversibile.



Art. 7 — Trasferimenti internazionali di dati

I dati personali sono archiviati ed elaborati principalmente in Italia e in altri Paesi dello Spazio Economico Europeo (SEE), su server gestiti dal Titolare o dai suoi Responsabili del trattamento.

In caso di trasferimento di dati verso Paesi terzi al di fuori del SEE (ad esempio, verso server di Stripe negli Stati Uniti), il Titolare garantisce che il trasferimento avvenga nel rispetto del GDPR, attraverso:

• Decisioni di adeguatezza della Commissione Europea;

• Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea;

• Altre garanzie adeguate ai sensi dell'art. 46 GDPR.



Art. 8 — Diritti dell'interessato

Ai sensi degli artt. 15-22 del GDPR, l'interessato ha il diritto di:



• Accesso (art. 15): ottenere conferma che sia in corso un trattamento dei propri dati e riceverne copia;

• Rettifica (art. 16): richiedere la correzione di dati inesatti o incompleti;

• Cancellazione (art. 17): richiedere la cancellazione dei dati ("diritto all'oblio"), nei casi previsti dalla legge;

• Limitazione del trattamento (art. 18): richiedere la sospensione del trattamento in determinati casi;

• Portabilità dei dati (art. 20): ricevere i propri dati in formato strutturato e leggibile da dispositivo automatico, e trasmetterli a un altro titolare;

• Opposizione (art. 21): opporsi al trattamento basato su legittimo interesse o finalità di marketing diretto;

• Revoca del consenso: revocare in qualsiasi momento il consenso prestato, senza pregiudizio per la liceità del trattamento precedente alla revoca.



Le richieste possono essere inviate all'indirizzo email indicato nell'Art. 1. Il Titolare risponde entro 30 giorni, prorogabili di ulteriori 60 in caso di complessità.

Reclamo all'Autorità di controllo. L'interessato ha il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it), o all'autorità di controllo dello Stato membro di residenza abituale.



Art. 9 — Minori di età

La piattaforma è rivolta a persone che hanno compiuto 18 anni. Chi si registra per conto di un minore deve essere il genitore o il tutore legale, garantire il proprio consenso al trattamento dei dati del minore e rispondere personalmente dell'utilizzo della piattaforma da parte del minore.

In conformità all'art. 8 GDPR e all'art. 2-quinquies del D.Lgs. 196/2003, per gli utenti di età compresa tra 14 e 17 anni è richiesto il consenso del genitore o tutore legale per i trattamenti basati sul consenso.



Art. 10 — Sicurezza dei dati

Il Titolare adotta misure tecniche e organizzative adeguate a proteggere i dati personali da accesso non autorizzato, divulgazione, alterazione, perdita o distruzione accidentale, in conformità all'art. 32 GDPR.

Tra le misure adottate: cifratura dei dati in transito (TLS/HTTPS), controllo degli accessi, autenticazione sicura, monitoraggio degli accessi e audit periodici.

In caso di violazione dei dati personali (data breach) che possa comportare un rischio per i diritti e le libertà degli interessati, il Titolare notifica l'evento al Garante entro 72 ore ai sensi dell'art. 33 GDPR e, ove necessario, comunica la violazione agli interessati ai sensi dell'art. 34 GDPR.



Art. 11 — Cookie e tecnologie di tracciamento

La piattaforma utilizza cookie e tecnologie di tracciamento simili per garantire il funzionamento tecnico del servizio, analizzare l'utilizzo della piattaforma e, previo consenso, per finalità di marketing.

Cookie tecnici: necessari al funzionamento della piattaforma (es. gestione della sessione, autenticazione). Non richiedono consenso.

Cookie analitici e di profilazione: utilizzati solo previo consenso esplicito dell'utente, espresso tramite il banner di gestione dei cookie.

Per informazioni dettagliate sui cookie utilizzati, sulle loro finalità e su come gestirli o disabilitarli, si rinvia alla Cookie Policy disponibile sulla piattaforma.



Art. 12 — Siti esterni e trasferimenti aziendali

Siti di terze parti. La piattaforma può contenere link a siti web esterni non gestiti dal Titolare. Il Titolare non ha alcun controllo sul contenuto e sulle pratiche privacy di tali siti e declina ogni responsabilità al riguardo. Si raccomanda di consultare le informative privacy dei siti visitati.

Trasferimenti aziendali. In caso di fusione, acquisizione, cessione di ramo d'azienda o procedure concorsuali, i dati personali potrebbero far parte delle attività trasferite. Gli utenti interessati saranno informati preventivamente, ove possibile, e potranno esercitare i propri diritti nei confronti del nuovo Titolare.



Art. 13 — Modifiche alla presente Informativa

Il Titolare si riserva il diritto di aggiornare la presente Informativa per riflettere modifiche normative, nuove funzionalità del servizio o cambiamenti nelle pratiche di trattamento dei dati.

Modifiche sostanziali (che incidono sulle basi giuridiche o sui diritti degli interessati): comunicate agli utenti registrati con almeno 30 giorni di preavviso via email o avviso sulla piattaforma. In caso di modifiche che richiedano un nuovo consenso, questo sarà richiesto esplicitamente prima dell'entrata in vigore.

Modifiche non sostanziali (aggiornamenti redazionali, chiarimenti): pubblicate sulla piattaforma con indicazione della data di revisione.

La prosecuzione nell'utilizzo del servizio dopo l'entrata in vigore delle modifiche non sostanziali equivale a presa visione dell'Informativa aggiornata.



Art. 14 — Contatti per la privacy

Per esercitare i diritti di cui all'Art. 8, per richiedere informazioni sul trattamento dei tuoi dati o per presentare un reclamo, puoi contattare il Titolare:



Email privacy

sportingborgonuovo@gmail.com

Telefono

+39 055 849 8138

Indirizzo

Viale Vittorio Veneto 66, 59100 Prato (PO)

Autorità di controllo

Garante per la Protezione dei Dati Personali — www.garanteprivacy.it