Informativa sul trattamento dei dati personali
Ultimo aggiornamento: 2026-04-27
1) Titolare del trattamento
Il Titolare del trattamento e il Centro Sportivo Galli Club, con sede in Via Giuseppe Toniolo, 16, 66100 Chieti (CH), Italia. Per qualunque richiesta inerente al trattamento dei dati personali e possibile contattare il Titolare all'indirizzo privacy@galliclub.it.
2) Oggetto e ambito del trattamento
La presente informativa disciplina il trattamento dei dati personali effettuato nell'ambito del sito e della piattaforma digitale "Galli Club", utilizzata per registrazione e autenticazione, gestione dei profili utente, iscrizioni, abbonamenti, pagamenti, gestione documentale (inclusi certificati medici), rendicontazione delle attivita sportive e comunicazioni di servizio.
3) Categorie di dati personali trattati
- Dati identificativi e di contatto: nome, cognome, codice fiscale, data e luogo di nascita, indirizzo, CAP, comune/provincia, telefono, e-mail.
- Dati di account: credenziali di accesso (password cifrata), identificativi utente, ruoli e permessi applicativi.
- Dati relativi al rapporto genitore/minore: collegamento dei profili e recapiti del genitore/tutore per le comunicazioni inerenti ai minori.
- Dati relativi alla salute: dati essenziali del certificato medico sportivo (tipologia, data di emissione, data di scadenza e file del certificato), trattati nei limiti strettamente necessari alla verifica di idoneita alla pratica sportiva.
- Dati amministrativi e contabili: iscrizioni, abbonamenti, importi, transazioni, stati di pagamento, permessi e rendicontazioni.
- Dati tecnici e di utilizzo: indirizzo IP, log di accesso, log applicativi e informazioni sul dispositivo, trattati per finalita di sicurezza e continuita operativa.
4) Finalita del trattamento e basi giuridiche
- Gestione del rapporto contrattuale e dei servizi richiesti: registrazione, autenticazione, gestione profili, iscrizioni, abbonamenti, pagamenti, report operativi e comunicazioni di servizio. Base giuridica: art. 6, par. 1, lett. b) GDPR.
- Adempimenti normativi, amministrativi e contabili: obblighi previsti dalla normativa applicabile, inclusi obblighi fiscali e di tenuta documentale. Base giuridica: art. 6, par. 1, lett. c) GDPR.
- Tutela della sicurezza, prevenzione abusi e difesa dei diritti del Titolare: monitoraggio tecnico, gestione incidenti, audit e tracciamento accessi. Base giuridica: art. 6, par. 1, lett. f) GDPR (legittimo interesse del Titolare).
- Trattamento dei dati relativi alla salute (certificato medico sportivo): base giuridica: art. 9, par. 2, lett. a) GDPR (consenso esplicito), ove richiesto.
5) Natura del conferimento dei dati
Il conferimento dei dati necessari alle finalita contrattuali e legali e obbligatorio; l'eventuale mancato conferimento puo comportare l'impossibilita di attivare o proseguire i servizi richiesti. Il conferimento dei dati trattati su base facoltativa e/o consenso resta libero e revocabile in qualsiasi momento, senza pregiudicare la liceita del trattamento effettuato prima della revoca.
6) Modalita del trattamento e misure di sicurezza
Il trattamento e effettuato con strumenti informatici e telematici, nel rispetto dei principi di liceita, correttezza, trasparenza, minimizzazione e integrita dei dati, adottando misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR (controlli di accesso, cifratura in transito, tracciamento operativo e procedure di backup).
7) Responsabili del trattamento e destinatari
I dati possono essere trattati da personale autorizzato dal Titolare e da fornitori nominati responsabili del trattamento ai sensi dell'art. 28 GDPR, nei limiti delle rispettive competenze.
- Infrastruttura cloud e servizi applicativi: provider tecnologici per autenticazione, gestione database, archiviazione documentale, elaborazioni applicative e invio di comunicazioni e-mail.
- Servizi amministrativi e professionali: consulenti, tecnici e fornitori strettamente necessari alla gestione operativa, contabile e legale.
- Autorita e soggetti legittimati: enti pubblici o autorita competenti, esclusivamente nei casi previsti dalla legge.
8) Trasferimento di dati verso paesi terzi
I trattamenti avvengono ordinariamente all'interno dello Spazio Economico Europeo. Qualora, per specifici servizi, si rendesse necessario il trasferimento verso paesi terzi, esso avverra nel rispetto degli artt. 44 e ss. GDPR, mediante l'adozione di adeguate garanzie, incluse le Clausole Contrattuali Standard approvate dalla Commissione Europea.
9) Periodo di conservazione
I dati sono conservati per il tempo strettamente necessario al perseguimento delle finalita per cui sono raccolti e, comunque, nel rispetto dei termini di legge. In particolare:
- dati contrattuali/amministrativi: per la durata del rapporto e i successivi termini di legge;
- dati contabili e fiscali: secondo gli obblighi normativi vigenti;
- dati tecnici e log: per periodi proporzionati a sicurezza e continuita operativa;
- certificati medici: fino alla scadenza, sostituzione o cessazione del rapporto, salvo ulteriori obblighi di conservazione.
10) Diritti dell'interessato
L'interessato puo esercitare, nei casi previsti, i diritti di cui agli artt. 15-22 GDPR (accesso, rettifica, cancellazione, limitazione, portabilita, opposizione, revoca del consenso). Le richieste possono essere inoltrate all'indirizzo privacy@galliclub.it.
11) Reclamo all'autorita di controllo
Qualora ritenga che il trattamento violi la normativa vigente in materia di protezione dei dati personali, l'interessato ha diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it), fatta salva ogni altra azione amministrativa o giurisdizionale.