Protezione dati
Contenuti
- Informazioni sulla raccolta dei dati personali e i dati di contatto del responsabile
- Raccolta dei dati durante la visita al nostro sito web
- Rete di distribuzione dei contenuti
- Cookie
- Consentmanager
- Contatto
- Prenotare un appuntamento online
- Trattamento dei dati all’apertura di un account cliente e per l’elaborazione del contratto, registrazione al portale
- Utilizzo delle procedure di accesso unico
- Funzione commenti
- Utilizzo dei dati dei clienti per posta diretta
- Trattamento dei dati per l’elaborazione degli ordini
- Contatto per promemoria di valutazione
- Uso dei social media: video
- Dati di salute e fitness
- Fitness Nation BeneFits
- Utilizzo di un sistema di chat live
- Contabilità tramite sevDesk
- Google Fonts
- Diritti dell’interessato, in particolare il diritto di opposizione
- Standard di sicurezza per i minori
- Durata della conservazione dei dati personali
1) Informazioni sulla raccolta dei dati personali e i dati di contatto del responsabile
1.1 Siamo lieti che visiti il nostro sito web e la ringraziamo per l’interesse. Di seguito la informiamo sul trattamento dei suoi dati personali durante l’utilizzo del nostro sito. I dati personali sono tutti i dati che permettono di identificarla personalmente.
1.2 Il responsabile del trattamento dei dati su questo sito web ai sensi del Regolamento generale sulla protezione dei dati (GDPR) è Fitness Nation GmbH, Bergstr. 18, 59394 Nordkirchen, Germania, Tel.: 025969372486, E-Mail: info@fitness-nation.com. Il responsabile del trattamento dei dati è la persona fisica o giuridica che, da sola o congiuntamente ad altri, decide le finalità e i mezzi del trattamento dei dati personali.
1.3 Il responsabile ha nominato un responsabile della protezione dei dati che può essere contattato come segue: “Sig. Jürgen Recha, c/o datarev GmbH, Robert-Koch-Strasse 55, 30853 Langenhagen”
1.4 Per motivi di sicurezza e per proteggere la trasmissione di dati personali e altri contenuti riservati (ad esempio ordini o richieste al responsabile), questo sito web utilizza una crittografia SSL o TLS. È possibile riconoscere una connessione crittografata dalla stringa di caratteri “https://” e dal simbolo del lucchetto nella barra del browser.
2) Raccolta dei dati durante la visita al nostro sito web
Se utilizza il nostro sito solo a scopo informativo, ovvero se non si registra o non ci fornisce informazioni in altro modo, raccogliamo solo i dati che il suo browser trasmette al nostro server (cosiddetti “file di log del server”). Quando visita il nostro sito web, raccogliamo i seguenti dati, tecnicamente necessari per mostrarle il sito:
- Sito web visitato
- Data e ora di accesso
- Quantità di dati inviati in byte
- Fonte/riferimento da cui è arrivato alla pagina
- Browser utilizzato
- Sistema operativo utilizzato
- Indirizzo IP utilizzato (se del caso: in forma anonima)
Il trattamento avviene in conformità all’art. 6 comma 1 lett. I dati non saranno trasmessi né utilizzati in altro modo e, di norma, non utilizzeremo i dati raccolti per trarre conclusioni sulla sua persona. Ci riserviamo il diritto di farlo nel caso in cui ciò diventi necessario per chiarire accessi abusivi alla pagina se ci sono indicazioni concrete di uso illecito.
3) Rete di distribuzione dei contenuti
Se carichi immagini durante l’utilizzo del nostro portale (vedi sezione 7), utilizziamo una cosiddetta rete di distribuzione dei contenuti (“CDN”) del fornitore di servizi tecnologici Cloudinary. Una rete di distribuzione dei contenuti è un servizio online tramite il quale, in particolare, file multimediali di grandi dimensioni (come grafica, contenuti delle pagine o script) vengono distribuiti attraverso una rete di server regionali collegati a Internet. L’uso della CDN di Cloudinary ci aiuta a ottimizzare i tempi di caricamento del nostro sito web.
Le tue immagini vengono salvate dal fornitore tecnico Cloudinary Inc. 111 W Evelyn Ave, Suite 206 Sunnyvale, CA 94086 (http://www.cloudinary.com/), a cui trasmettiamo i dati forniti. Questo trasferimento avviene in conformità all’Art. 6 Paragrafo 1 lit. Si noti che i tuoi dati vengono di norma trasferiti a un server Cloudinary negli USA e lì memorizzati. I dati sono memorizzati esclusivamente in forma pseudonimizzata da Cloudinary con il proprio ID.
Per proteggere i tuoi dati negli USA, abbiamo stipulato un contratto di elaborazione dei dati (“Data Processing Agreement”) con Cloudinary sulla base delle clausole contrattuali standard della Commissione Europea per consentire il trasferimento dei tuoi dati personali a Cloudinary. Questo contratto di elaborazione dei dati può essere consultato in qualsiasi momento se sei interessato. Indipendentemente da ciò, chiediamo il tuo consenso al trasferimento dei dati verso paesi terzi durante il caricamento delle tue immagini (Art. 49 Para. 1 lit. a GDPR). Si noti che in questi paesi terzi, in particolare negli USA, potrebbe non esserci un livello adeguato di protezione dei dati corrispondente a quello dell’UE o dello SEE. In particolare, i dati personali possono essere soggetti a ampi diritti di accesso da parte delle autorità governative. Ciò può comportare rischi per i tuoi diritti e le tue libertà.
Puoi consultare le disposizioni sulla protezione dei dati di Cloudinary qui: https://cloudinary.com/privacy
4) Cookie
Per rendere la visita del nostro sito web interessante e consentire l’utilizzo di alcune funzioni, utilizziamo dei cosiddetti cookie su diverse pagine. Si tratta di piccoli file di testo memorizzati sul tuo dispositivo. Alcuni cookie che utilizziamo vengono eliminati al termine della sessione del browser, cioè quando chiudi il browser (cookie di sessione). Altri cookie rimangono sul tuo dispositivo e consentono di riconoscere il tuo browser alla visita successiva (cookie persistenti). Quando vengono impostati i cookie, raccolgono e trattano determinate informazioni sull’utente, come dati del browser e della posizione, nonché valori dell’indirizzo IP su base individuale. I cookie persistenti vengono eliminati automaticamente dopo un periodo specificato, che può variare a seconda del cookie. La durata della memorizzazione dei singoli cookie si trova nella panoramica delle impostazioni dei cookie del browser.
In alcuni casi, i cookie vengono utilizzati per semplificare il processo di ordinazione salvando le impostazioni (ad esempio ricordando il contenuto di un carrello virtuale per una visita successiva al sito web). Se i dati personali vengono elaborati anche dai singoli cookie che utilizziamo, l’elaborazione avviene in conformità all’Art. 6 Para. 1 lit. b GDPR per l’esecuzione del contratto, oppure in conformità all’Art. 6 Para. 1 lit. f GDPR per tutelare i nostri interessi legittimi nel garantire la migliore funzionalità possibile del sito e una progettazione della visita utente efficace e amichevole.
Si noti che è possibile configurare il browser in modo da essere informati sull’impostazione dei cookie e decidere individualmente se accettarli o escludere l’accettazione dei cookie in casi specifici o in generale. Ogni browser differisce nel modo in cui gestisce le impostazioni dei cookie. Questo è descritto nel menu di aiuto di ciascun browser, che spiega come modificare le impostazioni dei cookie. Puoi trovare queste informazioni per ciascun browser ai seguenti link:
Internet Explorer: https://support.microsoft.com/de-de/help/17442/windows-internet-explorer-delete-manage-cookies
Firefox: https://support.mozilla.org/de/kb/cookies-erlauben-und-ablehnen
Chrome: https://support.google.com/chrome/answer/95647?hl=de&hlrm=en
Safari: https://support.apple.com/de-de/guide/safari/sfri11471/mac
Opera: https://help.opera.com/de/latest/web-preferences/#cookies
Si noti che se non si accettano i cookie, la funzionalità del nostro sito web potrebbe essere limitata, nella misura in cui si tratta di cookie funzionalmente necessari per i quali non chiediamo il tuo consenso preventivo.
5) Consentmanager
Questo sito web utilizza lo strumento di consenso per i cookie di consentmanager, Jaohawi AB, Håltegelvägen 1b, 72348 Västerås, Svezia (“consentmanager”) per ottenere consensi efficaci degli utenti per i cookie e le applicazioni basate sui cookie che richiedono il consenso.
Integrando il codice JavaScript corrispondente, agli utenti viene mostrato un banner quando la pagina viene aperta, nel quale è possibile fornire il consenso per determinati cookie e/o applicazioni basate sui cookie selezionando la casella. Lo strumento blocca l’impostazione di tutti i cookie che richiedono il consenso fino a quando l’utente non concede il consenso selezionando la casella. Ciò garantisce che tali cookie vengano impostati sul dispositivo finale dell’utente solo se il consenso è stato fornito.
Affinché lo strumento di consenso per i cookie possa assegnare chiaramente le visualizzazioni di pagina agli utenti individuali e registrare, loggare e salvare individualmente le impostazioni di consenso effettuate dall’utente per una sessione, vengono raccolte, trasmesse al server di consentmanager e memorizzate determinate informazioni sull’utente (incluso l’indirizzo IP) quando il nostro sito web viene consultato.
Questo trattamento dei dati avviene conformemente all’Art. 6 Paragrafo 1 lit.
Un’altra base giuridica per il trattamento dei dati descritti è l’Articolo 6 (1) (c) GDPR. In qualità di titolari del trattamento, siamo soggetti all’obbligo legale di rendere l’uso dei cookie tecnicamente non necessari dipendente dal consenso dell’utente.
Ulteriori informazioni sull’utilizzo dei dati da parte di consentmanager sono disponibili nella dichiarazione sulla privacy di consentmanager su https://www.consentmanager.de/privacy.php.
6) Contatto
Quando ci contatti (ad esempio tramite il modulo di contatto o e-mail), vengono raccolti dati personali. Quali dati vengono raccolti nel caso di un modulo di contatto può essere visto nel modulo stesso. Questi dati vengono memorizzati e utilizzati esclusivamente allo scopo di rispondere alla tua richiesta o per stabilire un contatto e per l’amministrazione tecnica associata. La base giuridica per il trattamento di questi dati è il nostro interesse legittimo a rispondere alla tua richiesta conformemente all’Art. 6 Paragrafo 1 lit.f GDPR. Se il tuo contatto è finalizzato alla conclusione di un contratto o riguarda un rapporto contrattuale esistente con te, la base giuridica aggiuntiva per il trattamento è l’Articolo 6 (1) (b) GDPR. I tuoi dati verranno cancellati dopo che la tua richiesta sarà stata elaborata, se le circostanze indicano che la questione è stata risolta definitivamente e non esistono obblighi di conservazione previsti dalla legge.
Contatto diretto con le palestre:
Offriamo diverse opzioni tramite il nostro portale per stabilire un contatto diretto con una palestra (richiamata, landing page, allenamento di prova, porta un amico). I dati personali che fornisci nell’ambito di queste richieste di contatto vengono valutati da noi e poi messi a disposizione della palestra interessata per rispondere alla tua richiesta o stabilire un contatto e per l’amministrazione tecnica associata all’interno del nostro sistema. Non elaboreremo i tuoi dati dopo averli trasmessi. La palestra a cui hai scritto li utilizzerà per rispondere alla tua richiesta. Ti preghiamo di consultare le informazioni sulla privacy corrispondenti per la palestra che hai contattato.
7) Prenotare un appuntamento online
Funzione propria per prenotare appuntamenti online
Elaboriamo i tuoi dati personali nell’ambito degli appuntamenti online messi a disposizione. Puoi vedere quali dati raccogliamo online per fissare appuntamenti dal rispettivo modulo di inserimento o dalla richiesta di appuntamento corrispondente. Se determinati dati sono necessari per poter fissare un appuntamento online, lo indicheremo nel modulo o durante la richiesta di appuntamento. Se ti forniamo un campo di testo libero nel modulo, puoi descrivere la tua richiesta in modo più dettagliato. Puoi anche controllare quali dati aggiuntivi desideri inserire. I dati che fornisci saranno salvati e utilizzati esclusivamente allo scopo di fissare un appuntamento. Nel trattamento dei dati personali necessari per adempiere a un contratto con te (ciò vale anche per le operazioni di trattamento necessarie per eseguire misure precontrattuali), l’Articolo 6 (1) (b) GDPR costituisce la base giuridica. Tra l’altro, la base giuridica per trattare questi dati è il nostro interesse legittimo a rispondere alla tua richiesta conformemente all’Art. 6 Paragrafo 1 lit.f GDPR.
Contatto diretto con le palestre:
Offriamo anche la possibilità di fissare un appuntamento direttamente in una palestra tramite il nostro portale. I dati personali che rendi disponibili nell’ambito di questi appuntamenti vengono valutati da noi e poi messi a disposizione della palestra interessata per rispondere alla tua richiesta o stabilire un contatto e per l’amministrazione tecnica associata all’interno del nostro sistema. Non elaboreremo i tuoi dati dopo averli trasmessi. La palestra a cui hai scritto li utilizzerà per rispondere alla tua richiesta. Ti preghiamo di consultare le informazioni sulla privacy corrispondenti per la palestra che hai contattato.
8) Trattamento dei dati all’apertura di un account cliente e per l’elaborazione del contratto, registrazione al portale
Conformemente all’articolo 6 (1) (b) GDPR, i dati personali continueranno a essere raccolti e trattati se li fornite per l’esecuzione di un contratto o all’apertura di un account cliente. I dati raccolti possono essere visualizzati nei rispettivi moduli di input. La cancellazione del vostro account cliente è possibile in qualsiasi momento inviando un messaggio all’indirizzo del titolare sopra indicato. Salviamo e utilizziamo i dati forniti per elaborare il contratto. Dopo che il contratto è stato completamente eseguito o il vostro account cliente è stato cancellato, il trattamento dei vostri dati sarà limitato in relazione ai periodi di conservazione fiscali e commerciali e sarà eliminato al termine di tali periodi, salvo vostro consenso esplicito a un ulteriore utilizzo dei dati o un ulteriore utilizzo consentito dalla legge.
Registrazione al portale
È possibile registrarsi sul nostro sito web fornendo dati personali. I dati personali trattati per la registrazione risultano dal modulo di registrazione utilizzato. Utilizziamo la procedura di doppio opt-in per la registrazione. La registrazione è completa solo quando avete confermato la registrazione tramite e-mail di conferma inviata a tale scopo cliccando sul link contenuto nella stessa. Se non ricevete la conferma entro 24 ore, la registrazione sarà automaticamente eliminata dal nostro database. La fornitura dei dati sopra indicati è obbligatoria. Tutte le altre informazioni possono essere fornite volontariamente tramite il portale.
Se utilizzate il nostro portale, salviamo i dati necessari per adempiere al contratto, comprese eventuali informazioni sul metodo di pagamento, fino alla cancellazione definitiva del vostro accesso. Inoltre, salviamo i dati volontari forniti durante l’uso del portale, salvo cancellazione anticipata da parte vostra. È possibile gestire e modificare tutte le informazioni nell’area cliente protetta. La base giuridica è l’articolo 6 (1) lett. f GDPR.
Inoltre, conserviamo tutti i contenuti pubblicati da voi (come post pubblici, messaggi sui forum, guestbook, ecc.) per il funzionamento del sito web. Abbiamo un legittimo interesse a fornire il sito web con tutti i contenuti generati dagli utenti. La base giuridica è l’articolo 6, paragrafo 1, lettera f del GDPR. Se cancellate il vostro account, le dichiarazioni pubbliche, in particolare nel forum, resteranno visibili a tutti i lettori, ma il vostro account non sarà più accessibile. In questo caso, tutti gli altri dati saranno eliminati.
Registrazione tramite rivenditori e studi (accesso di terze parti)
La piattaforma del titolare sopra indicato è aperta anche ad altri fornitori. In particolare, permettiamo a rivenditori e gestori di studi fitness (“fornitori terzi”) di aprire l’accesso alla piattaforma tramite le proprie offerte web o app (“accesso fornitori terzi”). Questi fornitori terzi offrono l’accesso con il proprio nome e il proprio “look and feel”. L’accesso di terze parti vi dà comunque accesso a tutte le funzionalità della nostra piattaforma e i vostri dati saranno trattati dal titolare sopra menzionato come se vi foste registrati direttamente al portale.
Per quanto riguarda la creazione del vostro account tramite il rispettivo accesso di terze parti, noi e il fornitore terzo scelto condividiamo la responsabilità (Art. 26 GDPR). Secondo questo accordo, tutti i contenuti caricati sulla piattaforma saranno condivisi contemporaneamente sulla rete Fitness Nation e mostrati all’intera comunità Fitness Nation se non vi opponete. A tal fine, sulla base dell’interesse legittimo a disporre di una comunità internazionale il più ampia possibile (Art. 6 par. 1 lett.). Vi informeremo qui su questo trattamento e sugli elementi essenziali del nostro accordo. A proposito: il titolare sopra indicato è il vostro primo punto di contatto se volete esercitare i vostri diritti come interessati (Art. 15-22 GDPR). Potete quindi contattare in qualsiasi momento il fornitore terzo selezionato, il quale trasmetterà la vostra richiesta a Fitness Nation GmbH.
9) Utilizzo delle procedure di accesso unico
Facebook Connect
Sul nostro sito potete creare un account cliente o registrarvi utilizzando il processo di accesso unico “Facebook Connect” del social network Facebook, gestito da Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbor, Dublino 2, Irlanda (“Facebook”), se possedete un profilo Facebook. Potete riconoscere “Facebook Connect” sul nostro sito tramite il pulsante blu con il logo di Facebook e la scritta “Registrati con Facebook” o “Accedi con Facebook”.
Usando questo pulsante “Facebook Connect” sul nostro sito, potete accedere o registrarvi utilizzando i vostri dati Facebook. Solo se fornite il vostro consenso espresso in conformità all’art. 6 par. 1 lett., i dati generali e pubblicamente accessibili memorizzati nel vostro profilo, ossia nome, indirizzo e-mail e, se presente, foto del profilo, potranno essere trattati. Trattiamo i dati trasmessi da Facebook per registrarvi al portale (Art. 6 par. 1 lett. b GDPR).
Si noti che, in seguito a modifiche delle condizioni di protezione dei dati e dei termini di utilizzo di Facebook, se date il consenso, le foto del profilo, gli ID utenti dei vostri amici e la lista amici possono essere trasferiti se contrassegnati come “pubblici” nelle impostazioni sulla privacy di Facebook. I dati trasmessi da Facebook saranno memorizzati e trattati da noi per creare un account utente con i dati necessari (titolo, nome, cognome, indirizzo e-mail) se li avete approvati su Facebook.
Lo scopo e l’ambito della raccolta dei dati, del trattamento e dell’uso successivo dei dati da parte di Facebook, nonché i vostri diritti correlati e le opzioni per proteggere la privacy sono reperibili nelle informazioni sulla privacy di Facebook: https://www.facebook.com/policy.php
Accesso unico con il tuo Apple ID
Quando accedete con il vostro dispositivo Apple, potete anche utilizzare il vostro Apple ID. Nell’ambito di questo processo di accesso unico, se fornite l’autorizzazione durante la registrazione, riceveremo da Apple il vostro indirizzo e-mail. Inoltre, l’indirizzo e-mail associato al vostro Apple ID può essere nascosto da noi se lo desiderate. Apple crea quindi un indirizzo e-mail monouso valido solo per il nostro portale. Apple inoltra i messaggi a questo indirizzo alla vostra casella di posta collegata all’Apple ID.
Tutti gli account sono protetti da autenticazione a due fattori per maggiore sicurezza, e Apple promette di non monitorare le vostre attività sul nostro portale.
Dovete inoltre inserire ulteriori informazioni necessarie per la registrazione al portale quando utilizzate l’accesso unico con il vostro Apple ID come descritto nella Sezione 7 di questa informativa sulla privacy.
Lo scopo e l’ambito della raccolta dei dati e del trattamento e dell’uso successivo dei dati da parte di Apple, nonché i vostri diritti correlati e le opzioni per proteggere la privacy, sono reperibili nelle informazioni sulla privacy di Apple: https://www.apple.com/de/legal/privacy/de-ww/
10) Funzione commenti
Come parte della funzione commenti su questo sito web, oltre al tuo commento, verranno salvate informazioni sull’orario di creazione del commento e sul nome del commentatore scelto, e pubblicate su questo sito. Viene inoltre registrato e memorizzato il tuo indirizzo IP. L’indirizzo IP viene conservato per motivi di sicurezza e nel caso in cui violassi i diritti di terzi o pubblicassi contenuti illegali inviando un commento. Abbiamo bisogno della tua email per poterti contattare se un terzo contesta che il tuo contenuto pubblicato sia illegale. La base legale per la memorizzazione dei dati è l’articolo 6, paragrafo 1, lettere b e f GDPR. Ci riserviamo il diritto di eliminare i commenti se terzi li segnalano come illegali.
Come utente puoi iscriverti ai commenti successivi. Riceverai un’email di conferma per verificare che sei il proprietario dell’indirizzo email fornito (procedura di doppio opt-in). La base legale per il trattamento dei dati in caso di iscrizione ai commenti è l’articolo 6, paragrafo 1, lettera a GDPR. Puoi annullare l’iscrizione ai commenti in qualsiasi momento con effetto futuro; per maggiori informazioni su come annullare l’iscrizione, consulta l’email di conferma.
11) Utilizzo dei dati dei clienti per posta diretta
11.1 Iscrizione alla nostra newsletter
Se ti iscrivi alla nostra newsletter, ti invieremo regolarmente informazioni sulle nostre offerte. L’unico dato obbligatorio per inviare la newsletter è il tuo indirizzo email. Fornire ulteriori dati è facoltativo e serve a poterti contattare personalmente. Utilizziamo la procedura di doppio opt-in per inviare la newsletter. Ciò significa che invieremo la newsletter solo se ci hai confermato espressamente il tuo consenso a riceverla. Ti invieremo quindi un’email di conferma chiedendoti di cliccare su un link per confermare che desideri ricevere la newsletter in futuro.
Attivando il link di conferma, ci dai il tuo consenso all’uso dei tuoi dati personali ai sensi dell’articolo 6, paragrafo 1, lettera a GDPR. Durante l’iscrizione alla newsletter, salviamo l’indirizzo IP fornito dal provider Internet (ISP) e la data e l’ora dell’iscrizione per poter tracciare eventuali abusi del tuo indirizzo email in un secondo momento. I dati raccolti durante l’iscrizione sono utilizzati esclusivamente per scopi pubblicitari tramite la newsletter. Puoi annullare l’iscrizione in qualsiasi momento tramite il link presente nella newsletter o inviando un messaggio al responsabile menzionato sopra. Dopo la disiscrizione, il tuo indirizzo email sarà immediatamente cancellato dalla lista di distribuzione, salvo che tu abbia dato il consenso espresso a un ulteriore utilizzo dei dati o ci riserviamo il diritto di utilizzare i dati oltre quanto consentito dalla legge, di cui ti informeremo in questa dichiarazione.
11.2 Invio della newsletter ai clienti esistenti
Se ci hai fornito il tuo indirizzo email al momento dell’acquisto di beni o servizi, ci riserviamo il diritto di inviarti regolarmente offerte per prodotti o servizi simili via email. Ai sensi della Sezione 7 (3) UWG, non è necessario ottenere il tuo consenso separato a questo scopo. Il trattamento dei dati avviene esclusivamente sulla base del nostro legittimo interesse a inviare posta diretta personalizzata ai sensi dell’articolo 6, paragrafo 1, lettera f GDPR. Se inizialmente ti sei opposto all’uso del tuo indirizzo email a scopo pubblicitario, non ti invieremo alcuna email. Hai il diritto di opporsi in qualsiasi momento all’uso del tuo indirizzo email a tali fini pubblicitari con effetto futuro, comunicandolo al responsabile indicato all’inizio. Devi solo sostenere i costi di trasmissione secondo le tariffe base. Dopo aver ricevuto la tua obiezione, l’uso del tuo indirizzo email a fini pubblicitari sarà immediatamente interrotto.
11.3 Invio della newsletter tramite Sendinblue
Invieremo le nostre newsletter (punti 11.1 e 11.2) con l’aiuto del nostro fornitore Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlino. Sendinblue agisce esclusivamente come processore per nostro conto e non tratta i tuoi dati personali per scopi commerciali propri.
11.4 Pubblicità via posta
Sulla base del nostro legittimo interesse alla posta diretta personalizzata, ci riserviamo il diritto di memorizzare il tuo nome e cognome, indirizzo postale e – se abbiamo ricevuto tali informazioni aggiuntive nell’ambito del rapporto contrattuale – titolo, laurea, anno di nascita e la tua professione o nome aziendale, ai sensi dell’articolo 6, paragrafo 1, lettera f GDPR, e di utilizzarli per inviarti offerte interessanti e informazioni sui nostri prodotti via posta.
Puoi opporsi in qualsiasi momento alla memorizzazione e all’uso dei tuoi dati a questo scopo inviando un messaggio al responsabile.
12) Trattamento dei dati per l’elaborazione degli ordini
12.1 Per elaborare il tuo ordine, collaboriamo con i seguenti fornitori di servizi che ci supportano in tutto o in parte nell’esecuzione dei contratti conclusi. Alcuni dati personali vengono trasmessi a questi fornitori secondo le informazioni seguenti.
I dati personali raccolti da noi saranno trasmessi alla società di trasporto incaricata della consegna nell’ambito dell’elaborazione del contratto, nella misura necessaria per la consegna dei beni. I tuoi dati di pagamento saranno trasmessi all’istituto di credito incaricato per l’elaborazione del pagamento, se necessario. Se vengono utilizzati fornitori di servizi di pagamento, ti informeremo esplicitamente di seguito. La base legale per la trasmissione dei dati è l’art. 6 paragrafo 1 lettera b GDPR.
12.2 Utilizzo di fornitori di servizi speciali per l’elaborazione degli ordini
– Olimp Nutrition
Gli ordini sono elaborati dal fornitore di servizi “Olimp” (succursale di Olimp Laboratories SP.z.o.o., Am Weiher 8, 63505 Langenselbod, DE). Nome, indirizzo e altri dati personali vengono trasmessi a Olimp in conformità all’art. 6 (1) b GDPR esclusivamente per l’elaborazione dell’ordine online. I tuoi dati saranno trasmessi solo se effettivamente necessari. La politica sulla privacy di Olimp è consultabile sul loro sito web: “Olimpsport.com”.
– DHL Fulfillment
Gli ordini sono elaborati da DHL Home Delivery GmbH, Sträßchensweg 10, 53113 Bonn, nell’ambito di “Shipping by DHL Fulfillment”. I tuoi dati personali saranno trasmessi a DHL Fulfillment solo ai fini dell’elaborazione dell’ordine online secondo l’art. 6 (1) b GDPR.
– Fulfillment con büromatic
Un altro fornitore di servizi è büromatic Direktwerbung GmbH & Co. KG, Gruitener Str. 202, 42327 Wuppertal. I tuoi dati personali saranno trasmessi a büromatic solo per l’elaborazione del tuo ordine online secondo l’art. 6 (1) b GDPR.
12.3 Trasmissione dei dati personali ai fornitori di servizi di spedizione
– DHL
Se i beni sono consegnati da DHL (DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn), comunicheremo il tuo indirizzo e-mail secondo l’art. 6 (1) a GDPR prima della consegna per coordinare la data di consegna o la notifica, se hai fornito il tuo consenso espresso al momento dell’ordine. Altrimenti, verranno trasmessi solo nome e indirizzo del destinatario secondo l’art. 6 (1) b GDPR. La trasmissione avviene solo nella misura necessaria per la consegna.
Il consenso può essere revocato in qualsiasi momento con effetto futuro verso il responsabile indicato o DHL.
– UPS
Se i beni sono consegnati da UPS (United Parcel Service Deutschland Inc. & Co. OHG, Görlitzer Straße 1, 41460 Neuss), comunicheremo la tua e-mail prima della consegna secondo l’art. 6 (1) a GDPR per concordare la data di consegna o annunciare la consegna a UPS, se hai fornito il consenso espresso. Altrimenti, saranno trasmessi solo nome e indirizzo del destinatario secondo l’art. 6 (1) b GDPR.
Il consenso può essere revocato in qualsiasi momento con effetto futuro verso il responsabile o UPS.
12.4 Utilizzo di fornitori di servizi di pagamento
– Apple Pay
Se scegli “Apple Pay” di Apple Distribution International, il pagamento sarà elaborato tramite la funzione Apple Pay del tuo dispositivo iOS, watchOS o macOS. Apple Pay utilizza funzioni di sicurezza integrate per proteggere le transazioni. Per autorizzare un pagamento è necessario inserire un codice e verificarlo tramite Face ID o Touch ID.
Le informazioni fornite durante l’ordine, insieme ai dettagli sull’ordine, vengono trasmesse ad Apple in forma crittografata. Apple le ricripta prima di trasmetterle al fornitore di pagamento associato alla carta Apple Pay. Ciò garantisce che solo il sito web di acquisto possa accedere ai dettagli di pagamento. Dopo il pagamento, Apple invia un codice di sicurezza dinamico al sito per confermare l’avvenuto pagamento.
Se vengono trattati dati personali, è esclusivamente ai fini dell’elaborazione del pagamento secondo l’art. 6 (1) b GDPR.
Apple conserva dati anonimi sulle transazioni per migliorare Apple Pay e altri prodotti.
Ulteriori informazioni: https://support.apple.com/de-de/HT203027
– BS PAYONE
Se scegli BS PAYONE, il pagamento sarà elaborato da BS PAYONE GmbH, a cui trasmettiamo le informazioni fornite e quelle relative all’ordine secondo l’art. 6 (1) b GDPR.
– Google Pay
Se scegli Google Pay, il pagamento sarà elaborato tramite l’app Google Pay del tuo dispositivo Android con funzione NFC. Per pagamenti superiori a 25 €, devi sbloccare il dispositivo tramite verifica (face, password, impronta, pattern).
I dati sono trasmessi a Google per verificare la transazione tramite token unico. Google agisce solo come intermediario; il pagamento avviene tra utente e sito originale.
Ulteriori informazioni: https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=de
– giropay
Con giropay, i dati vengono trasmessi a giropay GmbH esclusivamente per l’elaborazione del pagamento secondo l’art. 6 (1) b GDPR. Ulteriori informazioni: https://www.giropay.de/rechtliches/datenschutzerklaerung
– Paydirekt
Se scegli paydirekt, i dati saranno inviati a paydirekt GmbH per eseguire il pagamento secondo l’art. 6 (1) b GDPR. Ulteriori informazioni: https://www.paydirekt.de/agb/index.html
– PayPal
Per PayPal, i dati vengono trasmessi a PayPal (Europe) S.a.r.l., L-2449 Lussemburgo secondo l’art. 6 (1) b GDPR. PayPal può effettuare un controllo del credito secondo il suo interesse legittimo (art. 6 (1) f GDPR). Puoi opporti al trattamento in qualsiasi momento inviando un messaggio a PayPal.
13) Contatto per promemoria di valutazione
Promemoria valutazione proprio (nessun invio tramite sistema di valutazione clienti)
Utilizziamo il tuo indirizzo e-mail come promemoria una tantum per inviare una valutazione del tuo ordine al sistema di valutazione che utilizziamo, a condizione che tu ci abbia fornito il consenso esplicito durante o dopo l’ordine, in conformità all’Art. 6 (1) (a) GDPR.
Puoi revocare il tuo consenso in qualsiasi momento inviando un messaggio al responsabile del trattamento dei dati.
Promemoria di valutazione tramite ShopVote
Se ci hai fornito il tuo consenso esplicito durante o dopo l’ordine in conformità all’Art. 6 (1) (a) GDPR, ShopVote può inviarti un promemoria di valutazione via e-mail.
Puoi revocare il consenso in qualsiasi momento contattando il responsabile del trattamento dei dati o la piattaforma di valutazione.
14) Uso dei social media: video
Uso dei video di YouTube
Questo sito utilizza la funzione di incorporamento YouTube per visualizzare e riprodurre video del fornitore “YouTube”, appartenente a Google Ireland Limited, Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda (“Google”).
Viene utilizzata la modalità estesa di protezione dei dati, che, secondo il fornitore, non memorizza le informazioni degli utenti finché il video non viene riprodotto. Se la riproduzione inizia, YouTube utilizza i cookie per raccogliere informazioni sul comportamento degli utenti, statistiche video, migliorare l’usabilità e prevenire abusi. Se sei connesso a Google, i dati saranno associati direttamente al tuo account. Per evitare ciò, disconnettiti prima di attivare il pulsante. Google salva ed elabora i dati anche degli utenti non connessi. Hai il diritto di opporsi alla creazione di questi profili, contattando YouTube.
Indipendentemente dalla riproduzione, ogni accesso al sito stabilisce una connessione con la rete Google, che può comportare ulteriori trattamenti dei dati al di fuori del nostro controllo.
Ulteriori informazioni: https://www.google.de/intl/de/policies/privacy
15) Dati di salute e fitness
La nostra app può raccogliere dati relativi alla salute per aiutare gli utenti a monitorare le prestazioni, tracciare i progressi e ricevere informazioni personalizzate sul fitness. I dati possono essere raccolti tramite input diretto o integrazioni (es. Google Fit o piattaforme simili).
I tipi di dati raccolti possono includere:
- Distanza – per registrare la distanza percorsa durante l’allenamento (corsa, camminata, ciclismo).
- Cadence ciclismo / Sessione di allenamento – per monitorare la cadenza del ciclismo e i dettagli della sessione.
- Passi / Cadenza dei passi – per contare i passi e fornire la cadenza durante la camminata o corsa.
- Velocità – per mostrare la velocità attuale e media durante la sessione.
- Calorie totali bruciate – per stimare le calorie bruciate in base all’intensità e alla durata dell’attività.
- Frequenza cardiaca – per monitorare l’intensità dell’allenamento e aiutare a rimanere nelle zone cardiache target.
Non condividiamo questi dati con terzi senza il consenso dell’utente. Tutti i dati sono trattati e archiviati in modo sicuro nel rispetto della normativa vigente sulla protezione dei dati.
16) Fitness Nation BeneFits
Puoi partecipare ai nostri programmi e ai programmi fedeltà dei partner selezionati quando effettui acquisti tramite il nostro shop online o partecipi a funzioni speciali. Se accumuli punti BeneFit tramite il nostro portale o partner, trasmetteremo i dati seguenti allo studio o partner sulla base del nostro interesse legittimo per un’esperienza ottimale e marketing del sito, ai sensi dell’Art. 6 (1) (f) GDPR: nome, cognome, e-mail, numero di BeneFits, motivo dell’accredito o riscatto. Puoi disattivare la partecipazione al programma di fidelizzazione BeneFit nelle impostazioni del tuo profilo.
17) Utilizzo di un sistema di chat live
Proprio sistema di chat live
Su questo sito, per gestire un sistema di chat live per rispondere alle richieste in tempo reale, il nome di chat fornito e i contenuti comunicati vengono raccolti e memorizzati durante la sessione. La chat e il nome sono conservati solo in RAM durante la sessione e poi criptati alla fine della conversazione. La conservazione criptata dura cinque anni per soddisfare eventuali obblighi legali.
I cookie sono utilizzati per la chat, permettendo di riconoscere il browser e distinguere gli utenti (vedi sezione 4).
Se le informazioni si riferiscono a una persona, sono trattate ai sensi dell’Art. 6 (1) (f) GDPR sulla base del nostro interesse legittimo per un servizio clienti efficace.
Per evitare la memorizzazione dei cookie, configura il tuo browser per bloccare o eliminare i cookie. Questo potrebbe impedire il funzionamento della chat.
18) Contabilità tramite sevDesk
Utilizziamo il servizio di contabilità cloud sevDesk di sevDesk GmbH, Hauptstraße 115, 77652 Offenburg, per la gestione contabile.
SevDesk elabora le fatture in entrata e in uscita e, se necessario, i movimenti bancari, registrando automaticamente le fatture e generando la contabilità parzialmente automatizzata.
Se vengono trattati dati personali, ciò avviene ai sensi dell’Art. 6 (1) (f) GDPR sulla base del nostro interesse legittimo per una gestione efficiente delle operazioni aziendali.
Ulteriori informazioni: https://sevdesk.de/sicherheit-datenschutz/
19) Google Fonts
Questo sito utilizza font web forniti da Google Ireland Limited per una rappresentazione uniforme. Abbiamo integrato i Google Web Fonts direttamente sui nostri server e impedito la connessione ai server Google, quindi nessun dato viene trasmesso a Google.
Per ulteriori informazioni su Google Web Fonts: https://developers.google.com/fonts/faq e sulla privacy di Google: https://www.google.com/policies/privacy/
20) Diritti dell’interessato, in particolare il diritto di opposizione
20.1 La normativa vigente sulla protezione dei dati conferisce ampi diritti agli interessati (diritto di informazione e intervento) nei confronti del titolare del trattamento relativamente al trattamento dei vostri dati personali, come indicato di seguito:
- Diritto di accesso ai sensi dell’art. 15 GDPR: avete in particolare il diritto di ottenere informazioni sui vostri dati personali trattati da noi, le finalità del trattamento, le categorie di dati trattati, i destinatari o le categorie di destinatari a cui i vostri dati sono stati o saranno comunicati, la durata prevista di conservazione o i criteri per determinarla, l’esistenza del diritto di rettifica, cancellazione, limitazione del trattamento, opposizione al trattamento, reclamo a un’autorità di controllo, l’origine dei dati se non raccolti direttamente da voi, l’esistenza di decisioni automatizzate, inclusa la profilazione, e, se del caso, informazioni significative sulla logica applicata, l’ambito e le conseguenze previste di tale trattamento, nonché il diritto di essere informati sulle garanzie conformi all’art. 46 GDPR in caso di trasferimento dei dati verso paesi terzi;
- Diritto di rettifica ai sensi dell’art. 16 GDPR: avete il diritto di ottenere senza ritardo la rettifica di dati personali inesatti che vi riguardano e/o l’integrazione di dati personali incompleti da noi conservati;
- Diritto alla cancellazione ai sensi dell’art. 17 GDPR: avete il diritto di richiedere la cancellazione dei vostri dati personali se ricorrono le condizioni dell’art. 17, paragrafo 1, GDPR. Questo diritto non sussiste, in particolare, se il trattamento è necessario per l’esercizio del diritto alla libertà di espressione e informazione, per adempiere un obbligo legale, per motivi di interesse pubblico o per l’accertamento, l’esercizio o la difesa di diritti in sede giudiziaria;
- Diritto alla limitazione del trattamento ai sensi dell’art. 18 GDPR: avete il diritto di chiedere la limitazione del trattamento dei dati personali mentre se ne verifica l’esattezza, se vi opponete alla cancellazione per trattamento illecito, o se avete bisogno dei dati per far valere diritti in sede giudiziaria e non sono più necessari per le finalità iniziali;
- Diritto di notifica ai sensi dell’art. 19 GDPR: se avete esercitato il diritto di rettifica, cancellazione o limitazione, il titolare è obbligato a informare tutti i destinatari a cui i dati personali relativi a voi sono stati comunicati della rettifica, cancellazione o limitazione, salvo impossibilità o sforzo sproporzionato. Avete il diritto di conoscere tali destinatari;
- Diritto alla portabilità dei dati ai sensi dell’art. 20 GDPR: avete il diritto di ricevere i dati personali forniti a noi in un formato strutturato, di uso comune e leggibile da dispositivo automatico, o di richiederne il trasferimento a un altro titolare, nella misura tecnicamente possibile;
- Diritto di revoca del consenso ai sensi dell’art. 7, paragrafo 3 GDPR: avete il diritto di revocare il vostro consenso al trattamento dei dati in qualsiasi momento con effetto per il futuro. In caso di revoca, i dati interessati saranno cancellati immediatamente, salvo che il trattamento possa basarsi su un’altra base legale. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca;
- Diritto di proporre reclamo ai sensi dell’art. 77 GDPR: se ritenete che il trattamento dei vostri dati personali violi il GDPR, avete il diritto di presentare reclamo a un’autorità di controllo, in particolare nello Stato membro di residenza, lavoro o luogo della presunta violazione.
20.2 DIRITTO DI OPPOSIZIONE
Se trattiamo i vostri dati personali sulla base del nostro legittimo interesse, avete il diritto di opporvi in qualsiasi momento per motivi legati alla vostra situazione particolare.
Se esercitate questo diritto, interromperemo il trattamento dei dati interessati. Un trattamento ulteriore è possibile solo se possiamo dimostrare motivi legittimi impellenti prevalenti sui vostri interessi, diritti e libertà, o se il trattamento è necessario per l’accertamento, l’esercizio o la difesa di diritti in sede giudiziaria.
Se i vostri dati personali sono trattati a fini di marketing diretto, avete il diritto di opporvi in qualsiasi momento a tale trattamento. In tal caso, interromperemo immediatamente il trattamento dei dati per finalità pubblicitarie.
21) Standard di sicurezza per i minori
Ci impegniamo a proteggere la sicurezza e il benessere di tutti gli utenti, inclusi bambini e minori, che possono interagire con la nostra app. Pur essendo destinata a un pubblico generale e non specificamente ai bambini, adottiamo misure rigorose per prevenire abusi o sfruttamenti.
Tolleranza zero per abusi sessuali e sfruttamento dei minori (CSAE)
Abbiamo una politica di tolleranza zero verso abusi sessuali, sfruttamento o qualsiasi forma di messa in pericolo dei minori. Qualsiasi contenuto, comunicazione o comportamento che coinvolga, promuova o tenti di sfruttare o danneggiare minori è vietato e sarà immediatamente rimosso e segnalato alle autorità competenti.
Conformità e misure preventive
La nostra app rispetta gli standard di sicurezza per i minori e tutte le leggi applicabili. Monitoriamo regolarmente i sistemi e i contenuti generati dagli utenti per garantire l’assenza di materiali o comportamenti in violazione di tali standard.
Segnalazione di problematiche
Se venite a conoscenza di contenuti o attività che possano mettere in pericolo un minore o violare questi standard, contattateci immediatamente.
Potete contattare il nostro referente per la sicurezza dei minori a: info@fitness-nation.com
Indagheremo prontamente su tutte le segnalazioni e prenderemo le misure appropriate, inclusa la collaborazione con le autorità competenti se necessario.
Impegno educativo
Invitiamo tutti gli utenti ad agire responsabilmente, proteggere le informazioni personali e contribuire a mantenere una comunità sicura. Utilizzando l’app, accettate di segnalare attività sospette o dannose che possano compromettere la sicurezza degli altri.
22) Durata della conservazione dei dati personali
La durata della conservazione dei dati personali dipende dalla base giuridica, dalla finalità del trattamento e, se pertinente, dai termini di conservazione previsti dalla legge (ad esempio obblighi fiscali e commerciali).
Quando i dati personali sono trattati sulla base del consenso espresso ai sensi dell’art. 6 (1) (a) GDPR, vengono conservati fino al ritiro del consenso da parte dell’interessato.
Se sussistono obblighi legali per dati trattati ai sensi dell’art. 6 (1) (c) GDPR o se non vi è un interesse legittimo alla conservazione, i dati saranno eliminati al termine di tali obblighi.
Per il trattamento basato su interessi legittimi (art. 6 (1) (f) GDPR), i dati sono conservati finché gli interessi, i diritti e le libertà dell’interessato non prevalgono, o finché siano necessari per far valere, esercitare o difendere diritti in sede giudiziaria.
Per la pubblicità diretta ai sensi dell’art. 6 (1) (f) GDPR, i dati vengono eliminati non appena non sono più necessari per le finalità per le quali sono stati raccolti o trattati. Ulteriori informazioni su: www.fitness-nation.com/en/datenschutz