Sistema / online | EU / IT | doc / privacy
v.2.0 · 28/07/2026
/ docInformativa privacy

Privacy Policy

Informativa sul trattamento dei dati personali ai sensi degli artt. 13-14 del Regolamento (UE) 2016/679 (GDPR). Valida per il sito neurafit.it, per BClub e per le altre applicazioni della stessa piattaforma distribuite da NEURAFIT per singolo centro sportivo — app mobile iOS/Android, web app, pannello di gestione e relativi siti e portali.

Versione 2.0 | Ultimo aggiornamento 28/07/2026 | Titolare NEURAFIT S.R.L.

01Chi siamo e a chi si applica questa Informativa

La presente Informativa descrive come NEURAFIT S.R.L. (di seguito, "Società", "noi", "NEURAFIT" o "Titolare") tratta i dati personali degli utenti ("Utente", "tu") nell'ambito dell'utilizzo dei propri prodotti software e del proprio sito istituzionale (i "Servizi").

Questa Informativa si applica a:

  • visitatori del sito neurafit.it e delle landing page collegate ai Servizi;
  • persone che ci contattano tramite il modulo del sito, per email o per candidarsi a una posizione;
  • referenti dei clienti e dei potenziali clienti della Società;
  • utenti registrati e non registrati che usano BClub e le altre applicazioni della stessa piattaforma;
  • soci, tesserati, atleti, allenatori, staff, dirigenti e amministratori di centri sportivi e club che utilizzano le funzionalità dei Servizi, incluse messaggistica, prenotazioni, gestione profilo, portafoglio e pagamenti.

Se utilizzi i Servizi nell'ambito di un centro sportivo o di un'organizzazione, alcune attività di trattamento sono svolte dall'organizzazione stessa in qualità di Titolare. Vedi la Sezione 4.

Fuori ambito: la piattaforma Atletyx è gestita da Atletyx S.r.l., società distinta, ed è disciplinata da una propria informativa privacy. NEURAFIT vi opera come fornitore tecnologico e, ove designata, come responsabile del trattamento per conto del titolare. La presente Informativa non si applica ad Atletyx.

02Titolare del trattamento e contatti

Titolare del trattamento: NEURAFIT S.R.L., Corso Italia 214, 52027 San Giovanni Valdarno (AR) — P.IVA/C.F. IT02512130515

Email contatto privacy: info@neurafit.it

PEC: neurafit@pec.it

Non abbiamo nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendo i presupposti dell'art. 37 GDPR. Per qualsiasi questione in materia di protezione dei dati puoi scrivere ai recapiti sopra indicati.

Se utilizzi l'app tramite un centro sportivo, i recapiti del Centro quale Titolare autonomo sono indicati nella scheda del Centro all'interno dell'app e nella documentazione che il Centro ti fornisce.

03Definizioni utili

  • Dati personali: informazioni relative a persona fisica identificata o identificabile (es. email, telefono, foto profilo, codice fiscale).
  • Trattamento: qualunque operazione sui dati (raccolta, registrazione, consultazione, comunicazione, cancellazione, ecc.).
  • Titolare: chi determina finalità e mezzi del trattamento.
  • Responsabile: chi tratta dati per conto del Titolare (es. provider cloud).
  • Interessato: la persona a cui i dati si riferiscono (l'Utente).
  • Centro: il centro sportivo, club o organizzazione presso cui l'Utente è registrato o tesserato e che utilizza la piattaforma per gestire la propria attività.

04Ruoli privacy nei contesti "Centro" e organizzazioni

I Servizi possono essere usati direttamente dall'Utente oppure all'interno di un Centro che gestisce utenti, squadre, campi, prenotazioni, abbonamenti, chat e calendari. In particolare:

  • Il Centro è Titolare autonomo per i trattamenti che determina: tesseramento e anagrafica soci, gestione abbonamenti e pagamenti, prenotazioni e presenze, valutazioni tecniche e assegnazione dei livelli di gioco, comunicazioni interne, gestione dei propri utenti e ruoli.
  • NEURAFIT opera come Responsabile del trattamento per conto del Centro, limitatamente alle attività necessarie a erogare la piattaforma (hosting, manutenzione, assistenza, sicurezza applicativa, backup).
  • NEURAFIT resta Titolare autonomo per trattamenti propri: sicurezza e prevenzione abusi, diagnostica e stabilità del software, gestione degli account amministrativi, fatturazione verso i Centri, adempimenti legali, statistiche aggregate e non riferibili a singoli Utenti, nonché per i trattamenti legati al sito neurafit.it descritti nella Sezione 6.

Se utilizzi l'app tramite un Centro, potresti ricevere anche un'informativa privacy separata dal Centro stesso. Le due informative si integrano.

05Quali dati raccogliamo — app e piattaforma

A seconda delle funzionalità utilizzate e della configurazione del Centro, trattiamo le seguenti categorie di dati.

5.1 Dati di registrazione e profilo

  • nome e cognome;
  • data di nascita;
  • sesso/genere (se fornito);
  • email;
  • numero di telefono e prefisso internazionale;
  • indirizzo (via, CAP, città, provincia, nazione);
  • immagine di profilo (foto/avatar);
  • username, identificativo utente, biografia, motto e preferenze account;
  • password, conservata esclusivamente in forma cifrata (hash) e mai in chiaro.
Nota: alcuni campi sono obbligatori per creare l'account o per abilitare funzioni specifiche.

5.2 Dati anagrafici e amministrativi gestiti tramite il gestionale del Centro

Quando il Centro utilizza un software gestionale per l'amministrazione dei propri soci, l'app si interfaccia con tale sistema e possono essere trattati anche:

  • codice fiscale;
  • estremi di un documento di identità, ove richiesti dal Centro;
  • luogo di nascita e nazionalità;
  • indirizzo di residenza e indirizzo di fatturazione;
  • numero di tessera, stato del tesseramento e identificativo anagrafico presso il gestionale;
  • abbonamenti, quote, scadenze e situazione amministrativa.

Il fornitore del gestionale è indicato nella Sezione 14 e tratta questi dati per conto del Centro.

5.3 Dati di utilizzo, log tecnici e diagnostica

  • informazioni su accessi e attività (login/logout, timestamp, funzionalità utilizzate);
  • eventi tecnici e diagnostica: crash, errori applicativi, codici di errore, endpoint chiamato, misurazioni di prestazione e sessioni di profilazione tecnica del software;
  • indirizzo IP, user agent, sistema operativo, modello di dispositivo, versione dell'app, identificatori tecnici del dispositivo;
  • impostazioni di lingua, fuso orario e preferenze di notifica.

La diagnostica è raccolta tramite uno strumento di error e performance monitoring che può includere dati personali contenuti nella richiesta (ad es. indirizzo IP e identificativo utente), per permetterci di ricostruire e correggere i malfunzionamenti. Vedi Sezione 14.

5.4 Identificatori del dispositivo, notifiche push e misurazione

  • token di notifica push e identificativo del dispositivo presso il servizio di notifiche;
  • identificativo utente esterno (external user id) ed eventuali attributi ("tag") utilizzati per inviarti solo le notifiche pertinenti (es. Centro di appartenenza, preferenze di gioco);
  • esito di consegna e apertura delle notifiche;
  • su iOS, l'app può chiederti l'autorizzazione al tracciamento (App Tracking Transparency) per consentire al servizio di notifiche l'uso dell'identificatore pubblicitario di sistema ai fini della misurazione dell'efficacia delle comunicazioni.
Cosa non facciamo: non usiamo l'identificatore pubblicitario per profilazione pubblicitaria, non mostriamo annunci di terze parti nell'app, non vendiamo né cediamo i tuoi dati a terzi per finalità di marketing. Se rifiuti l'autorizzazione al tracciamento, le notifiche push continuano a funzionare normalmente. Puoi modificare la scelta in qualsiasi momento dalle impostazioni del sistema operativo.

5.5 Messaggistica e contenuti generati dall'Utente

  • contenuto dei messaggi di chat (individuale, di gruppo e legata alle attività), allegati e metadati: mittente, destinatari, data e ora, messaggio a cui si risponde, conferme di lettura;
  • post, commenti, titoli di partita, nomi di squadra e altri contenuti testuali inseriti;
  • immagini caricate nei contenuti.

Sui contenuti testuali applichiamo un controllo automatico di moderazione: vedi Sezione 10.

5.6 Dati sportivi, livelli e valutazioni

  • livello di gioco assegnato, con relativo storico: valore, data di assegnazione, soggetto che lo ha assegnato, eventuali note e stato di validità;
  • preferenze di gioco: ruolo, posizione in campo, mano preferita, lato dominante, note tecniche;
  • disponibilità dichiarate (giorni e fasce orarie) e preferenze di matchmaking;
  • risultati, statistiche e storico delle partite e delle attività.

Le valutazioni e le note tecniche sono inserite dallo staff del Centro, che ne è Titolare. La visibilità del tuo livello agli altri utenti è configurabile dalle impostazioni del profilo.

5.7 Prenotazioni, attività e partecipazioni

  • prenotazioni di campi, corsi e lezioni: data, orario, campo, tipologia, partecipanti;
  • iscrizioni e cancellazioni, presenze, liste d'attesa, inviti ricevuti e inviati;
  • eventi operativi legati alle prenotazioni (es. conflitti di disponibilità) registrati per finalità di supporto e di continuità del servizio.

5.8 Portafoglio, acquisti e pagamenti

La piattaforma include funzionalità di portafoglio e pagamento. Trattiamo pertanto:

  • saldo, movimenti ed estratto conto del portafoglio presso il Centro;
  • pagamenti in sospeso, acquisti di abbonamenti e storico degli acquisti;
  • dati di fatturazione (nome/ragione sociale, indirizzo, codice fiscale/P.IVA);
  • dati della transazione: identificativo del pagamento, importo, stato ed esito.

Non trattiamo né conserviamo i dati completi della tua carta di pagamento. L'operazione avviene sui sistemi del gestore di pagamento indicato nella Sezione 14, che agisce come Titolare autonomo secondo la propria informativa.

5.9 Immagini e contenuti multimediali

Le immagini che carichi (foto profilo, immagini di post, immagini del Centro e dei campi) sono ridimensionate, ottimizzate e archiviate su un servizio di cloud storage. L'accesso all'immagine avviene tramite un indirizzo (URL) univoco e non indovinabile: chiunque disponga di quell'indirizzo può visualizzare l'immagine. Ti invitiamo a non caricare immagini che non desideri siano accessibili in questo modo.

5.10 Permessi del dispositivo

L'app può richiedere i seguenti permessi, sempre facoltativi e revocabili dalle impostazioni del sistema operativo:

  • Notifiche: per inviarti avvisi su partite, prenotazioni e messaggi.
  • Fotocamera e libreria fotografica: solo per scattare o scegliere l'immagine di profilo e le immagini dei contenuti che pubblichi. Accediamo esclusivamente al file che selezioni.
  • Calendario: solo per aggiungere, su tua richiesta esplicita, l'evento di una partita o prenotazione al calendario del dispositivo. L'operazione è locale: non leggiamo né trasmettiamo ai nostri sistemi il contenuto del tuo calendario.
  • Archiviazione/file: per selezionare e allegare documenti e immagini dal dispositivo.
Non raccogliamo la tua geolocalizzazione, non leggiamo la tua rubrica dei contatti e non registriamo audio tramite il microfono. L'app non richiede questi permessi e non contiene funzionalità che li utilizzino.

5.11 Dati di supporto e comunicazioni

  • richieste al supporto (email, ticket, chat), con eventuali screenshot e log allegati;
  • informazioni necessarie a risolvere problemi, gestire segnalazioni e prevenire abusi.

06Quali dati raccogliamo — sito neurafit.it

Il sito istituzionale neurafit.it è un sito statico e non richiede registrazione. I trattamenti che vi si svolgono sono i seguenti.

6.1 Richieste di contatto e di preventivo

Il modulo "Inizia un progetto" raccoglie: nome e cognome, email, azienda (facoltativa), tipologia di progetto, budget indicativo, tempistiche desiderate e la descrizione del progetto che scrivi. È inoltre richiesta la spunta di presa visione della presente Informativa.

Come funziona l'invio: il modulo non trasmette i dati a un nostro server. Al momento dell'invio prepara un messaggio nel programma di posta del tuo dispositivo, che sei tu a inviare all'indirizzo info@neurafit.it. I dati transitano quindi dal tuo provider di posta e dal nostro, secondo le rispettive informative, e vengono da noi trattati a partire dalla ricezione dell'email.

6.2 Candidature

Se ci scrivi per una candidatura, anche spontanea, trattiamo i dati contenuti nella tua email e nel curriculum allegato: dati anagrafici e di contatto, percorso formativo e professionale e ogni altra informazione che scegli di inviarci. Ti invitiamo a non includere nel curriculum dati particolari ai sensi dell'art. 9 GDPR (es. dati sanitari, appartenenza sindacale, convinzioni religiose o politiche): se presenti, non saranno utilizzati ai fini della selezione.

6.3 Clienti, potenziali clienti e loro referenti

Nell'ambito dell'attività di software house trattiamo i dati di contatto e di ruolo dei referenti dei nostri clienti e potenziali clienti (nome, ruolo aziendale, email, telefono, corrispondenza intercorsa) e i dati necessari alla gestione contrattuale, amministrativa e fiscale del rapporto.

6.4 Navigazione

Il sito non utilizza cookie, non impiega analytics di terze parti e non conserva dati nel browser (localStorage o sessionStorage). Il server web registra i consueti log di accesso (indirizzo IP, data e ora, pagina richiesta, user agent) per finalità di sicurezza e funzionamento tecnico. Il sito carica inoltre font tipografici da servizi esterni: vedi Sezione 13.

07Da dove provengono i dati

  • direttamente da te: registrazione, compilazione del profilo, inserimento di contenuti e messaggi, invio del modulo di contatto o di una candidatura;
  • dal Centro che ti registra, ti tessera o crea un account per te, e dal suo software gestionale;
  • dal tuo dispositivo e dall'app/browser (dati tecnici, di utilizzo e diagnostici);
  • dal gestore dei pagamenti, per lo stato e l'esito delle transazioni;
  • da altri utenti, quando ti invitano a una partita, ti inseriscono in una squadra o ti scrivono;
  • dall'organizzazione per cui lavori, quando è nostra cliente e ci indica te come referente del progetto.

08Finalità del trattamento e basi giuridiche (art. 6 GDPR)

8.1 Erogazione dei Servizi e gestione dell'account

Finalità: creare e gestire l'account, autenticarti, mantenere il profilo, gestire squadre, ruoli e permessi, abilitare la messaggistica e il matchmaking.

Base giuridica: esecuzione del contratto o di misure precontrattuali (art. 6(1)(b) GDPR).

8.2 Prenotazioni, attività e gestione del rapporto con il Centro

Finalità: gestire tesseramento, prenotazioni, iscrizioni, presenze, corsi e comunicazioni operative del Centro.

Base giuridica: esecuzione del contratto (art. 6(1)(b)); per i trattamenti del Centro, contratto associativo e obblighi connessi al tesseramento, oltre a obblighi di legge (art. 6(1)(c)).

8.3 Pagamenti, portafoglio e amministrazione

Finalità: gestire acquisti, abbonamenti, portafoglio, pagamenti in sospeso, fatturazione e recupero crediti.

Base giuridica: esecuzione del contratto (art. 6(1)(b)) e obblighi legali, contabili e fiscali (art. 6(1)(c)).

8.4 Notifiche push e comunicazioni di servizio

Finalità: inviarti promemoria di partite e prenotazioni, avvisi su messaggi e inviti, comunicazioni tecniche essenziali (reset password, avvisi di sicurezza, manutenzione).

Base giuridica: esecuzione del contratto (art. 6(1)(b)); per l'invio della notifica sul dispositivo, il consenso espresso tramite il permesso di sistema (art. 6(1)(a)).

8.5 Misurazione dell'efficacia delle comunicazioni tramite identificatore di dispositivo

Finalità: misurare in forma aggregata consegna e apertura delle notifiche.

Base giuridica: consenso (art. 6(1)(a)), raccolto su iOS tramite la richiesta di autorizzazione al tracciamento e revocabile in qualsiasi momento dalle impostazioni di sistema.

8.6 Sicurezza, moderazione dei contenuti, prevenzione di frodi e abusi

Finalità: garantire la sicurezza dei sistemi, prevenire accessi non autorizzati, spam e abusi, filtrare automaticamente contenuti offensivi in chat e nei contenuti pubblici, gestire incidenti e difendere i nostri diritti.

Base giuridica: legittimo interesse (art. 6(1)(f)) a proteggere utenti, servizio e reputazione, e obblighi legali (art. 6(1)(c)).

8.7 Assistenza clienti

Finalità: rispondere a richieste, segnalazioni e reclami.

Base giuridica: esecuzione del contratto (art. 6(1)(b)) e legittimo interesse (art. 6(1)(f)).

8.8 Diagnostica, stabilità e miglioramento del prodotto

Finalità: rilevare e correggere crash ed errori, misurare le prestazioni, migliorare usabilità e funzionalità, ottenere statistiche aggregate sull'uso.

Base giuridica: legittimo interesse (art. 6(1)(f)) a garantire un servizio funzionante e sicuro.

8.9 Richieste di contatto e di preventivo dal sito

Finalità: rispondere alla tua richiesta, valutare la fattibilità del progetto, formulare una proposta e gestire i contatti preliminari alla eventuale stipula di un contratto.

Base giuridica: esecuzione di misure precontrattuali adottate su tua richiesta (art. 6(1)(b)); per i referenti di soggetti giuridici, legittimo interesse a dare seguito alla richiesta ricevuta (art. 6(1)(f)).

8.10 Gestione delle candidature

Finalità: valutare il profilo, gestire il processo di selezione ed eventualmente ricontattarti per posizioni compatibili.

Base giuridica: misure precontrattuali adottate su richiesta dell'interessato (art. 6(1)(b)) e legittimo interesse alla ricerca e selezione del personale (art. 6(1)(f)).

8.11 Marketing

Finalità: invio di newsletter e comunicazioni promozionali sui nostri Servizi.

Base giuridica: consenso (art. 6(1)(a)), oppure legittimo interesse per prodotti analoghi a quelli già acquistati ("soft spam", art. 130 comma 4 Codice Privacy), sempre con possibilità di opposizione.

Allo stato attuale non inviamo comunicazioni promozionali tramite l'app. Se l'attiveremo, ti sarà richiesto un consenso separato e specifico.

8.12 Adempimenti legali e difesa in giudizio

Base giuridica: obbligo legale (art. 6(1)(c)) e legittimo interesse alla tutela dei diritti in sede giudiziaria (art. 6(1)(f)).

09È obbligatorio fornire i dati?

  • I dati necessari a registrazione, autenticazione e utilizzo base del Servizio sono obbligatori: senza di essi non è possibile creare l'account.
  • I dati richiesti dal Centro per il tesseramento e per l'amministrazione (es. codice fiscale, dati di fatturazione) sono necessari per accedere ai servizi del Centro e per adempiere agli obblighi di legge connessi.
  • I dati facoltativi (foto profilo, biografia, disponibilità, preferenze di gioco) possono essere omessi: alcune funzionalità risulteranno limitate.
  • Nel modulo di contatto del sito sono necessari solo nome, email e descrizione del progetto: gli altri campi sono facoltativi e servono a darti una risposta più mirata.

10Messaggistica e moderazione automatica dei contenuti

Se usi la messaggistica e le funzioni di pubblicazione:

  • trattiamo il contenuto dei messaggi e i relativi metadati per consentire lo scambio tra utenti;
  • i messaggi sono visibili ai destinatari e, nei contesti organizzativi, possono essere visibili agli amministratori del Centro secondo ruoli e permessi configurati;
  • applichiamo un filtro automatico sui testi (messaggi, titoli di chat, nomi di squadra) per individuare contenuti offensivi, volgari o discriminatori. Il controllo avviene sui nostri sistemi, tramite regole testuali e un modello di analisi linguistica eseguito localmente sulla nostra infrastruttura: i contenuti non vengono inviati a servizi di intelligenza artificiale di terze parti. In caso di esito positivo il contenuto può essere bloccato o sostituito automaticamente.
La messaggistica non è cifrata end-to-end. I messaggi sono conservati sui nostri sistemi e sono tecnicamente accessibili al personale autorizzato per finalità di manutenzione, sicurezza e adempimento di obblighi di legge. Non condividere in chat dati che non desideri rendere disponibili ai tuoi interlocutori o, nei canali di gruppo, a un'audience più ampia.

11Dati particolari e dati di minori

11.1 Dati particolari (art. 9 GDPR)

I Servizi non sono progettati per raccogliere dati sanitari e non prevedono campi dedicati a certificati medici, infortuni o parametri fisiologici.

Alcuni campi di testo libero (note tecniche, note sul livello, biografia, messaggi) potrebbero tuttavia contenere informazioni sulla salute se inserite volontariamente da te o dallo staff del Centro. Ti invitiamo a non inserire dati sanitari in tali campi. Il Centro, quale Titolare, è tenuto a evitarne l'inserimento o, se necessario per la propria attività, a individuare una base giuridica idonea ai sensi dell'art. 9 GDPR e a informarti separatamente.

11.2 Minori

L'uso autonomo dei Servizi è riservato a utenti che abbiano compiuto 14 anni (art. 8 GDPR e art. 2-quinquies del Codice Privacy italiano). Per i minori di 14 anni l'account può essere creato e gestito esclusivamente dal genitore o dal tutore, oppure dal Centro previa raccolta del consenso di chi esercita la responsabilità genitoriale.

  • il Centro deve assicurare che registrazione e utilizzo rispettino tali requisiti;
  • possiamo richiedere verifiche, limitare funzionalità o disattivare account in caso di non conformità;
  • se ritieni che un minore ci abbia fornito dati senza le necessarie autorizzazioni, scrivici: li rimuoveremo senza ingiustificato ritardo.

12Profilazione e decisioni automatizzate

Utilizziamo trattamenti automatizzati nei seguenti casi:

  • Matchmaking e suggerimenti: proponiamo partite, compagni e avversari sulla base di livello di gioco, disponibilità dichiarate, preferenze e Centro di appartenenza.
  • Notifiche pertinenti: selezioniamo i destinatari degli avvisi in base a livello, tipologia di attività, fasce orarie e giorni impostati nelle tue preferenze.
  • Moderazione dei contenuti: filtro automatico dei testi offensivi (Sezione 10).

Questi trattamenti non producono effetti giuridici né incidono in modo analogamente significativo sulla tua persona ai sensi dell'art. 22 GDPR. L'assegnazione del livello di gioco, che può condizionare l'accesso ad alcune attività, non è automatizzata: è decisa dallo staff del Centro, che può essere contattato per chiederne il riesame. Puoi in ogni caso disattivare matchmaking, chat, post e aggiornamenti dalle impostazioni del profilo.

13Cookie, archiviazione locale, SDK e font

13.1 App mobile

L'app non utilizza cookie di profilazione. Utilizza l'archiviazione locale del dispositivo per conservare sessione di accesso, preferenze di tema e lingua, e dati necessari al funzionamento offline. Include inoltre SDK di terze parti per notifiche push e per il monitoraggio di errori e prestazioni, descritti nella Sezione 14.

13.2 Sito, web app e pannello di gestione

Il sito neurafit.it non utilizza cookie di alcun tipo. La web app e il pannello di gestione utilizzano esclusivamente archiviazione tecnica necessaria (sessione, preferenze di interfaccia). Non impieghiamo cookie di analytics o di marketing di terze parti e, per questo motivo, non è presente un banner di consenso. Qualora dovessimo introdurre strumenti non essenziali, adotteremo un banner/CMP e richiederemo il tuo consenso preventivo, con possibilità di modificare le scelte in ogni momento.

13.3 Font e risorse esterne

Le pagine del sito e alcune schermate della piattaforma caricano font tipografici da servizi esterni (Google Fonts e Fontshare). Per erogare il font, il browser contatta direttamente i server del fornitore: il tuo indirizzo IP e le informazioni di base della richiesta (user agent, pagina di provenienza) sono quindi tecnicamente visibili a tali fornitori, che agiscono come titolari autonomi secondo le proprie informative. Vedi Sezione 14.

14Con chi condividiamo i dati (destinatari)

Condividiamo i dati solo quando necessario e con soggetti vincolati da obblighi contrattuali di riservatezza e sicurezza. Con i fornitori che agiscono come Responsabili stipuliamo accordi ai sensi dell'art. 28 GDPR.

14.1 Fornitori e servizi utilizzati

Fornitore / ServizioFinalitàRuolo
Microsoft AzureHosting dell'API e delle applicazioni webResponsabile
MongoDB AtlasDatabase della piattaformaResponsabile
Google Firebase Cloud StorageArchiviazione delle immagini caricateResponsabile
OneSignalInvio delle notifiche push e relativa misurazioneResponsabile
Sentry (istanza europea)Monitoraggio di errori, crash e prestazioniResponsabile
Zucchetti — gestionale del CentroAnagrafica soci, tesseramenti, abbonamenti, prenotazioni, portafoglioResponsabile del Centro
NexiEsecuzione dei pagamenti elettroniciTitolare autonomo
Google Fonts, FontshareErogazione dei font tipograficiTitolare autonomo
Apple / GoogleDistribuzione dell'app e consegna delle notifiche al dispositivoTitolare autonomo
Provider di posta elettronica e hosting del sitoRicezione delle richieste di contatto e delle candidature, erogazione del sitoResponsabile
Consulenti, commercialisti e legaliAdempimenti amministrativi, fiscali e difesa dei dirittiTitolare autonomo / Responsabile

L'elenco aggiornato dei responsabili del trattamento, con le rispettive ubicazioni e le garanzie applicate ai trasferimenti, è disponibile su richiesta ai recapiti della Sezione 2.

14.2 Centro sportivo e organizzazioni

Se il tuo account è collegato a un Centro, i dati di profilo, tesseramento, prenotazioni, livelli, situazione amministrativa e i messaggi scambiati nei canali organizzativi sono accessibili al Centro e ai suoi amministratori, secondo ruoli e permessi configurati.

14.3 Altri utenti

Alcune informazioni sono per loro natura visibili ad altri utenti della piattaforma: nome e cognome, username, foto profilo, livello di gioco (se non lo hai reso privato), disponibilità dichiarate, partecipazione alle attività e contenuti che pubblichi.

14.4 Autorità e obblighi di legge

Possiamo comunicare dati ad autorità competenti quando richiesto dalla legge, da ordini o da procedimenti, oppure per accertare, esercitare o difendere un diritto in sede giudiziaria.

14.5 Operazioni societarie

In caso di fusione, acquisizione o cessione di ramo d'azienda, i dati potranno essere trasferiti all'avente causa, che resterà vincolato alla presente Informativa fino a eventuale aggiornamento comunicato agli interessati.

15Trasferimenti extra-UE

I nostri sistemi principali (hosting, database, monitoraggio errori) sono configurati per operare all'interno dello Spazio Economico Europeo. Alcuni fornitori possono tuttavia trattare dati anche al di fuori dello SEE, in particolare il servizio di notifiche push, i servizi di archiviazione di Google, i servizi di erogazione dei font e i servizi di distribuzione delle app.

In tali casi adottiamo garanzie adeguate ai sensi del Capo V del GDPR:

  • decisioni di adeguatezza della Commissione Europea (incluso l'EU-US Data Privacy Framework, ove il fornitore vi aderisca), e/o
  • Clausole Contrattuali Standard (SCC), e/o
  • misure supplementari tecniche e organizzative, ove necessarie a seguito di valutazione d'impatto sul trasferimento.

Puoi richiedere copia o informazioni sulle garanzie applicate scrivendo ai recapiti della Sezione 2.

16Conservazione dei dati (retention)

Conserviamo i dati per il tempo necessario alle finalità indicate, secondo principi di limitazione e minimizzazione.

CategoriaPeriodo di conservazione
Dati di account e profiloPer tutta la durata dell'account; dopo la richiesta di cancellazione, fino a 12 mesi per obblighi di legge e difesa dei diritti, quindi cancellati o resi anonimi
Messaggi e contenuti pubblicatiFino alla cancellazione dell'account o del singolo contenuto. Nelle conversazioni di gruppo il messaggio può restare visibile agli altri partecipanti in forma anonimizzata
Immagini caricateFino alla sostituzione o alla cancellazione dell'account
Prenotazioni, presenze e storico attivitàPer la durata del rapporto con il Centro e per il periodo stabilito dal Centro quale Titolare, anche in relazione a obblighi assicurativi e sportivi
Dati di pagamento, acquisti e fatturazione10 anni, per obblighi civilistici e fiscali (art. 2220 c.c.)
Log tecnici, di accesso e di sicurezzaDi norma 6 mesi, salvo necessità di analisi di incidenti o richieste dell'autorità
Dati di diagnostica ed erroriDi norma 90 giorni
Richieste al supporto24 mesi dalla chiusura della richiesta
Richieste di contatto e preventivo dal sito24 mesi dall'ultimo contatto utile; in caso di avvio del rapporto contrattuale, per la durata del contratto e i successivi termini di legge
Candidature e curriculum12 mesi dalla ricezione, salvo tua diversa indicazione o instaurazione del rapporto di lavoro
BackupFino a 30 giorni, con successiva sovrascrittura ciclica

17Misure di sicurezza e violazioni dei dati

  • cifratura in transito (TLS/HTTPS) e cifratura a riposo sui servizi di archiviazione e database;
  • password conservate esclusivamente come hash crittografico;
  • autenticazione basata su token a scadenza e controlli di accesso per ruolo;
  • segregazione dei dati per Centro, con contesto isolato per ciascuna organizzazione;
  • logging e monitoraggio della sicurezza, protezioni contro abusi e richieste anomale;
  • backup periodici e procedure di ripristino;
  • minimizzazione dei dati e principi di privacy by design e by default;
  • formazione del personale e policy interne di accesso.

Nessun sistema è sicuro al 100%. In caso di violazione dei dati personali che comporti un rischio elevato per i tuoi diritti e libertà, ti informeremo senza ingiustificato ritardo, come previsto dagli artt. 33-34 GDPR.

18I tuoi diritti (artt. 15-22 GDPR)

Hai diritto di ottenere:

  • accesso ai tuoi dati e copia degli stessi;
  • rettifica dei dati inesatti o incompleti;
  • cancellazione ("diritto all'oblio"), nei limiti previsti dalla legge;
  • limitazione del trattamento;
  • portabilità dei dati forniti, in formato strutturato e leggibile da dispositivo automatico, per i trattamenti basati su contratto o consenso;
  • opposizione ai trattamenti fondati sul legittimo interesse e, in ogni caso, al marketing diretto;
  • revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca.

Per esercitare i tuoi diritti scrivi ai recapiti della Sezione 2. Rispondiamo entro un mese, prorogabile di due mesi in casi complessi. Potremmo chiederti informazioni per verificare la tua identità. L'esercizio dei diritti è gratuito, salvo richieste manifestamente infondate o eccessive.

Hai inoltre diritto di proporre reclamo all'Autorità di controllo: in Italia, il Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

Se la richiesta riguarda trattamenti di competenza del Centro (Sezione 4), la inoltreremo al Centro e te lo comunicheremo, oppure ti indirizzeremo a esso.

19Gestione dell'account, cancellazione e disattivazione

Puoi:

  • aggiornare le informazioni del profilo dalle impostazioni dell'app;
  • gestire preferenze di notifica, visibilità del livello, chat, post e matchmaking dalle impostazioni del profilo;
  • richiedere la cancellazione dell'account dalla sezione "Account e sicurezza" dell'app, oppure scrivendo a info@neurafit.it.

Alla richiesta di cancellazione: l'account viene immediatamente disattivato e il profilo non è più accessibile né visibile agli altri utenti; i dati vengono successivamente cancellati o resi anonimi secondo i termini della Sezione 16.

Restano conservati, anche dopo la cancellazione:

  • i dati necessari ad adempiere a obblighi di legge, contabili e fiscali (es. fatture e transazioni);
  • i dati necessari ad accertare, esercitare o difendere un diritto in sede giudiziaria;
  • i dati gestiti dal Centro quale Titolare autonomo, per i quali dovrai rivolgerti al Centro;
  • le copie presenti nei backup, fino alla loro naturale sovrascrittura.
Attenzione: la cancellazione comporta la perdita definitiva di contenuti, storico partite, livelli e conversazioni. L'operazione non è reversibile.

20Comunicazioni di marketing e preferenze

  • eventuali comunicazioni promozionali saranno inviate solo con consenso o sulla base giuridica applicabile;
  • potrai disiscriverti in qualsiasi momento tramite il link presente nell'email o dalle impostazioni dell'account;
  • continuerai comunque a ricevere le comunicazioni di servizio (non promozionali) necessarie al funzionamento del Servizio e alla gestione del rapporto con il Centro.

21Link e servizi di terze parti

I Servizi possono contenere link o integrazioni verso servizi di terze parti (es. pagine web del Centro, gruppi di messaggistica esterni come WhatsApp, gestore dei pagamenti, store applicativi). Il trattamento svolto da tali terze parti è disciplinato dalle loro informative privacy, che ti invitiamo a consultare. Non siamo responsabili dei contenuti e delle pratiche privacy dei siti collegati.

22Applicazioni white-label e più marchi

La stessa piattaforma è distribuita anche come applicazione dedicata a singoli centri sportivi, con denominazione, icona e scheda store proprie. In tutte queste versioni:

  • il Titolare della piattaforma resta NEURAFIT S.R.L., con i ruoli descritti nella Sezione 4;
  • il Centro a cui l'applicazione è dedicata è Titolare per i trattamenti di sua competenza ed è identificato nella Sezione 2 e nella scheda del Centro all'interno dell'app;
  • l'infrastruttura, i fornitori e le misure descritte in questa Informativa sono i medesimi, salvo il servizio di notifiche push, che utilizza un'istanza dedicata per ciascuna applicazione;
  • i dati di un Centro sono segregati e non sono accessibili dalle applicazioni di altri Centri.

23Modifiche a questa Informativa

Potremmo aggiornare periodicamente questa Informativa per riflettere modifiche normative, tecniche o di servizio. In caso di cambiamenti rilevanti ti informeremo tramite l'app, per email o con un avviso nei Servizi, e — ove il cambiamento riguardi trattamenti fondati sul consenso — ti chiederemo una nuova accettazione. La versione aggiornata è efficace dalla data indicata in intestazione. Le versioni precedenti sono disponibili su richiesta.

24Contatti

Per domande, richieste o per l'esercizio dei tuoi diritti:

Per i trattamenti di competenza del centro sportivo, vedi i recapiti indicati nella Sezione 2.