PRIVACY POLICY
OUR FIT HUB S.R.L. (C.F. 12798750969 e P. IVA 12798750969) con sede legale in Viale Marche 70, CAP 20159, Milano e tutti i propri operatori, quali dipendenti, collaboratori e consulenti (in seguito, “OURFITHUB” o “Titolare”), raccoglie e tratta i dati personali che possono essere acquisiti attraverso il sito internet corrispondente all’indirizzo www.ourfithub.net (di seguito, il “Sito Web”) di cui la Società ne è esclusiva titolare, anche mediante l’accesso, da parte degli utenti (“Utenti”), al proprio account personale o mediante l’utilizzo dei “cookies”, trattandoli nel rispetto dei principi di protezione dei dati personali così come stabiliti con l’entrata in vigore del Regolamento UE 679/2016, nonché del D.Lgs. 196/2003 e s.m.i., oltre a ogni altra norma vigente in materia (di seguito, nel complesso, il “GDPR”).
I servizi e le informazioni offerte dal Titolare sono rivolti a Utenti che hanno compiuto la maggiore età. Qualora il Titolare dovesse venire a conoscenza del trattamento di dati di minori di età, il Titolare si riserva il diritto di interrompere unilateralmente e immediatamente la fruizione del servizio offerto nonché di cancellare i dati acquisiti.
La presente Informativa sulla protezione dei dati personali si applica a tutte le attività di trattamento dei dati personali eseguite dal Titolare attraverso il Sito Web, unitamente ai termini e condizioni del servizio e altri documenti contrattuali ai quali gli Utenti vi hanno aderito e ai quali si fa espresso e integrale rinvio.
- Principi applicabili al Trattamento dei Dati Personali
Il Titolare, ai sensi e per gli effetti del GDPR, rende noto che la citata normativa prevede la tutela delle persone fisiche rispetto al trattamento dei dati personali e che tale trattamento sarà improntato ai principi di correttezza, liceità, trasparenza e di tutela della riservatezza e dei diritti fondamentali.
- Tipologie delle Informazioni
Il Titolare potrà raccogliere e trattare le seguenti tipologie di informazioni:
- Informazioni di identificazione: Nome e cognome, indirizzo e-mail, numero di telefono, data di nascita, nazionalità, immagine fotografica dell’Utente.
- Informazioni personali sensibili: laddove consentito dalla legge o a seguito dell’espresso consenso dell’Utente, tra cui anche le informazioni relative allo stato generale di salute, peso, altezza, preferenze, intolleranze o allergie alimentari, etc.;
- Documenti personali: copia o foto di documenti d’identità, come passaporto, carta d’identità, patente di guida, etc.
- Informazioni dai cookies: Per ulteriori informazioni, consultare l’Informativa sui cookies.
- Comunicazioni anche di marketing: newsletter, risposte ai sondaggi, informazioni contenute nei sondaggi, raccolta dati relativi a preferenze commerciali e non commerciali. Dati demografici (ad esempio, reddito, stato di famiglia, fascia d’età, sesso, interessi, etc.). Dati relativi alla cronologia del browser/web e alle preferenze espresse attraverso la selezione/visualizzazione/acquisto di beni, servizi e contenuti, informazioni sul dispositivo mobile, tra cui (se disponibili) tipo di dispositivo, numero di identificazione del dispositivo, sistema operativo mobile.
- Finalità del trattamento
Fatto salvo quanto già specificato sopra, i dati personali degli Utenti interessati sono utilizzati al solo fine di inviare le informazioni richieste e non sono comunicati a soggetti terzi, salvo che la comunicazione sia imposta da obblighi di legge o sia strettamente necessaria per l’adempimento delle richieste.
I dati e le informazioni vengono trattati per le seguenti finalità:
- Per la gestione del rapporto contrattuale con l’Utente, per creare e mantenere l’account dell’Utente, con ciò includendo anche i dati personali per raccogliere e gestire gli ordini ed elaborare i pagamenti. Per l’esecuzione dei servizi richiesti e la fornitura dei servizi in abbonamento, quali la creazione dei programmi di allenamento personalizzati. Al mancato trattamento dei dati da parte del Titolare consegue l’impossibilità di aprire un account presso quest’ultimo o la chiusura dell’account se già aperto, pertanto, il trattamento è necessario per l’erogazione dei servizi.
- I servizi erogati dal Titolare, attraverso il Sito Web e a favore degli Utenti, sono soggetti a leggi e regolamenti rigorosi e specifici che impongono la raccolta, l’utilizzo e la conservazione di determinati dati personali (come elencati al precedente punto 2), nonché di elaborare informazioni sull’identità personale e, in alcuni casi, dati personali sensibili, ai sensi delle leggi e dei regolamenti applicabili. Pertanto, il trattamento si rende necessario affinché il Titolare possa adempiere agli obblighi di legge e regolamentari applicabili.
- Per poter comunicare con l’Utente al fine di intervenire nella risoluzione di eventuali problemi connessi ai servizi, nonché per finalità di aggiornamento, per la risoluzione di reclami o controversie. Anche in tal caso, il trattamento è necessario per garantire i relativi interventi.
- Per promuovere la sicurezza e l’integrità del Sito Web del Titolare, nonché per verificare e monitorare l’identità o l’accesso ai servizi, combattere il malware o i rischi per la sicurezza e rispettare le leggi e le normative vigenti in materia di sicurezza.
- Per prevenire e mitigare eventuali frodi o abusi dei servizi e per proteggere l’Utente dalla compromissione dell’Account e per garantire la sicurezza degli Utenti. Pertanto, il Trattamento è necessario ai fini degli interessi legittimi perseguiti dal Titolare e degli interessi degli Utenti.
- Per verificare gli account e le relative attività, individuare e risolvere le violazioni dei termini e delle condizioni, per indagare su attività sospette, individuare, prevenire e combattere comportamenti illeciti, rilevare frodi e mantenere l’integrità dei servizi del Titolare sul Sito Web.
- Per inviare informazioni, notizie, promozioni, per scopi di marketing e pubblicità, subordinatamente alla manifestazione del consenso da parte degli Utenti. Per tale tipologia di dati, nonché per i dati di navigazione, dati di utilizzo, dati di marketing e ricerca, comunicazioni, il Titolare verificherà che il trattamento avvenga solo previo espresso consenso, manifestato all’atto della registrazione. È possibile annullare in qualsiasi momento l’iscrizione alle suddette comunicazioni, inviando apposita richiesta al Titolare.
- Per rispettare gli obblighi di legge e regolamentari applicabili, o laddove richiesto dalle competenti autorità, il Titolare potrà accedere, leggere, conservare e divulgare le informazioni degli Utenti, di qualsiasi natura. Il trattamento è necessario affinché il Titolare possa adempiere ai suddetti obblighi, nonché nei casi in cui il Titolare lo ritenga opportuno, anche laddove non obbligato dalla legge applicabile ma purché sia da quest’ultimo ritenuto opportuno in buona fede.
In tutte le altre ipotesi, il mancato conferimento dei dati richiesti nella registrazione dell’Utente, determinerà l’impossibilità di erogare i relativi servizi sopra indicati.
Inoltre, i dati personali dell’Utente saranno trattati per finalità connesse agli obblighi previsti da leggi, da regolamenti e dalla normativa comunitaria, nonché nel rispetto delle misure prescritte dal Garante della privacy, nonché per l’esercizio dei diritti del Titolare, ad esempio, il diritto di difesa in giudizio.
Resta fermo, in ogni caso, che il Titolare tratterà i dati lecitamente, laddove il trattamento:
- sia necessario alla gestione, sviluppo ed esecuzione delle richieste ricevute dall’Utente o per l’esecuzione dei servizi erogati sul Sito Web.
- sia necessario per adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità Pubblica;
- sia basato sul consenso espresso, laddove previsto.
- Modalità di trattamento
Il trattamento dei dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. I dati personali degli Utenti sono sottoposti a trattamento sia cartaceo che elettronico e/o automatizzato.
- Conservazione dei Dati
Il trattamento dei dati avrà durata non superiore a quanto necessario per soddisfare le finalità per le quali sono stati raccolti, quali la memorizzazione di criteri di ricerca, la notifica, la pubblicazione di informazioni sugli asset, etc.
Ai sensi dell’art. 7 comma 3 del Regolamento GDPR, l’Utente ha diritto di ottenere in qualsiasi momento la revoca del consenso al trattamento. Per la richiesta di cancellazione dei propri dati personali l’interessato potrà inviare una richiesta all’indirizzo e-mail [email protected]
Qualora non pervenga al Titolare una richiesta di cancellazione, i dati personali saranno conservati per un termine non superiore a 10 (dieci) anni, con decorrenza dalla data dell’ultimo accesso al Sito Web da parte dell’Utente.
Il Titolare si riserva la necessità di conservare i dati per un periodo superiore per esigenze di ottemperanza ad obblighi di legge o di tutela dei diritti del Titolare del Trattamento o di terzi in sede giurisdizionale, sia per finalità fiscali e contabili, in conformità con le leggi antiriciclaggio.
- Sicurezza dei Dati
Il Titolare adotta misure di sicurezza e tecniche organizzative finalizzate alla protezione dei dati e a garantire un livello di sicurezza adeguato al rischio di perdita, abuso o alterazione, così come stabilito ai sensi degli artt. 32 e ss. del GDPR.
Il Titolare si adopera per proteggere la sicurezza delle informazioni personali durante la loro trasmissione e la conservazione utilizzando protocolli e software di criptazione. Inoltre, il Titolare limita l’accesso alle informazioni personali dell’Utente ai dipendenti, consulenti e altre terze parti che hanno la necessità di conoscerle.
- Accesso ai dati
I dati personali raccolti potranno essere trattati da soggetti o categorie di soggetti che agiscono come Responsabili del trattamento dei dati ai sensi dell’art. 28 del Regolamento o che sono autorizzati al trattamento dei dati ai sensi dell’art. 29 del Regolamento.
Più nello specifico, i dati potranno essere resi accessibili per le finalità di cui alla presente informativa:
- a dipendenti e collaboratori del Titolare nella loro qualità di contitolari e/o incaricati e/o responsabili interni del trattamento, nonché al Responsabile della protezione dei dati personali (Data Protection Officer);
- a società terze o altri soggetti (a titolo esemplificativo e non esaustivo: studi professionali, consulenti esterni, società di assicurazione per la prestazione di servizi assicurativi, etc.) che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di responsabili esterni del trattamento, a tal proposito nominati.
- a fornitori di servizi terzi: ad esempio società che si occupano dell’analisi dei dati, della fornitura di assistenza marketing, l’elaborazione dei pagamenti, la trasmissione dei contenuti e la valutazione e la gestione del rischio di credito. Questi fornitori di servizi terzi hanno accesso alle informazioni personali necessarie solo per svolgere le loro funzioni, ma non possono utilizzarle per altri scopi. Inoltre, devono elaborare le informazioni personali in conformità con i nostri accordi contrattuali e solo come consentito dalle leggi applicabili sulla protezione dei dati.
- a società o professionisti che collaborano o utilizzano i servizi del Titolare, con l’unico intento di erogare i servizi richiesti dagli Utenti. In questi casi, le società o i professionisti sono autonomi titolari, pertanto, il Titolare non è responsabile del trattamento dei dati da parte delle stesse. Il Titolare, inoltre, non è responsabile dei contenuti e del rispetto della normativa in tema di protezione dei dati personali da parte di siti non gestiti dal Titolare.
- a autorità competenti: il Titolare potrebbe essere obbligato dalla legge o da un Tribunale a divulgare determinate informazioni sull’Utente o su qualsiasi impegno nei confronti dell’utente alle autorità competenti in materia di regolamentazione, applicazione della legge e/o altre autorità competenti. Le informazioni riguardanti i Titolari potranno essere rilasciate alle autorità giudiziarie in base alle disposizioni di legge.
- In caso di operazioni di cessione degli asset aziendali, di rami d’azienda o delle azioni della società, ovvero di qualsiasi altra operazione straordinaria che preveda un mutamento dell’asset proprietario del Titolare, le informazioni dell’Utente rappresentano generalmente uno degli asset aziendali oggetto di trasferimento, ma rimangono soggette alle garanzie dichiarate nelle Informative sulla protezione dei dati personali preesistenti.
Al di fuori delle suindicate ipotesi, i dati personali non saranno oggetto di comunicazione se non nei confronti di soggetti, enti e Autorità verso cui la comunicazione sia obbligatoria in forza di disposizioni di legge o di regolamento.
- Comunicazione dei dati
Senza la necessità di un espresso consenso (ex art. 6 lett. b) e c) GDPR), il Titolare potrà comunicare i dati dell’Utente per le finalità di cui all’art. 2 ad Organismi di vigilanza, Autorità giudiziarie, a società di assicurazione per la prestazione di servizi assicurativi, nonché a quei soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento.
Inoltre, i Dati potranno essere resi accessibili, sempre per le finalità di cui sopra:
- a dipendenti e collaboratori del Titolare del Trattamento, nella loro qualità di contitolari e/o incaricati e/o responsabili interni del trattamento e/o amministratori di sistema;
- a soggetti terzi che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di responsabili esterni del trattamento e che verranno, a tal proposito, nominati.
- Trasferimento dati
I dati personali dell’Utente sono conservati su server ubicati all’interno dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare i server anche in ambito extra-UE. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, previa stipula delle clausole contrattuali standard previste dalla Commissione Europea.
- Raccolta dei dati di navigazione
I sistemi informatici e le procedure tecniche e software sottostanti il funzionamento del Sito Web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nei meccanismi di accesso e funzionamento e dei protocolli in uso su Internet.
Ogni volta che gli Utenti si collegano sul Sito Web e ogni volta che richiedono un contenuto, i dati d’accesso vengono memorizzati presso i sistemi del Titolare, sotto forma di file di dati tabellari o lineari.
Rientrano in questa categoria di dati, ad esempio, gli indirizzi IP, i nomi a dominio dei computer utilizzati dagli Utenti che si connettono al Sito Web, la richiesta da parte del browser dell’Utente, sotto forma di indirizzi in notazione URI (Uniform Resource Identifier), la data e l’ora della richiesta al server, il metodo utilizzato nel sottoporre la richiesta al server, la quantità di dati trasmessa, il codice numerico indicante lo stato della risposta data dal server ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’Utente.
Questi dati potranno essere utilizzati dal Titolare al solo fine di ricavare informazioni statistiche anonime sull’uso del Sito Web al fine di individuare le pagine preferite dagli Utenti e fornire dunque contenuti sempre più adeguati e per controllarne il corretto funzionamento. Su richiesta dell’Autorità, i dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Sito Web o dei suoi Utenti.
- Informazioni su cookies, motori di ricerca e dati sulla posizione
I cookies hanno lo scopo di velocizzare l’analisi del traffico su Internet, facilitare agli Utenti l’accesso ai servizi offerti dal Sito e dall’App e fornire pubblicità utile e pertinente ai visitatori. Con l’utilizzo dei cookies non vengono trasmessi né acquisiti dati personali e non vengono utilizzati sistemi di tracciamento degli Utenti. Qualora non desideri che le informazioni da lui fornite vengano raccolte attraverso l’uso di cookie, l’Utente può attuare una semplice procedura presente nel proprio browser che permette di rifiutare la funzione dei cookies.
Nell’utilizzo del Sito Web con la funzione di rilevamento della posizione attiva, esse potrebbero raccogliere ed elaborare informazioni sulla posizione in tempo reale dell’Utente. Questi dati vengono trattati in forma anonima, in un formato che non consente di identificare personalmente l’Utente, e utilizzati al solo fine di facilitare la fruizione di alcune funzioni del Sito Web basate sulla posizione. I servizi di localizzazione possono essere attivati o disattivati dall’Utente in qualunque momento accedendo alle impostazioni del proprio dispositivo.
Per ulteriori informazioni, si prega di prendere visione della pagina Uso dei Cookies.
- Diritti dell’interessato
Gli Utenti, nella qualità di interessati, ai sensi degli artt. 15 e ss. GDPR, possono:
- ottenere la conferma dell’esistenza o meno di dati personali che li riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile ovvero che vengano direttamente trasmessi a terzi (“portabilità dei dati”);
- ottenere l’indicazione: a) dell’origine dei dati personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici; d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
- ottenere: a) l’aggiornamento, la rettificazione ovvero, quando vi ha interesse, l’integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; c) l’attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
- opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati personali che La riguardano, ancorché pertinenti allo scopo della raccolta; b) proporre reclamo all’Autorità Garante (www.garanteprivacy.it).
- Modalità di esercizio dei diritti
Potrà in qualsiasi momento esercitare i diritti di cui al precedente punto 12, inviando:
- una raccomandata a.r. a Our Fit Hub S.r.l., Viale Marche 70, CAP 20159, Milano
- una e-mail all’indirizzo [email protected]