Informativa Privacy
Questa informativa spiega, ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003, come sono trattati i dati personali di chi usa l'applicazione MyMRT ("App").
1. Titolare del trattamento
Titolare è Enrico Brasiello, Succivo (CE), Italia. Per qualsiasi richiesta sui tuoi dati scrivi a [email protected].
Non è stato nominato un Responsabile della protezione dei dati (DPO) perché non ricorrono i presupposti dell'art. 37 GDPR.
2. Chi tratta i tuoi dati e con quale ruolo
Il Titolare gestisce l'App e tratta i dati di account e di funzionamento descritti sotto.
Il Trainer con cui entri in relazione usa l'App per gestire i propri Assistiti (appuntamenti, presenze, pacchetti di allenamenti) e per questi dati agisce come titolare autonomo, con i propri obblighi di informativa verso di te.
3. Quali dati trattiamo
Dati di account: email e password (la password è gestita dal servizio di autenticazione e conservata solo in forma cifrata: il Titolare non può leggerla).
Dati di profilo: nome, cognome, ruolo (Trainer o Assistito), nickname, data di nascita (facoltativa), foto (facoltativa). Per i Trainer: descrizione, città, specialità e sedi. Per gli Assistiti: obiettivo (testo libero, facoltativo).
Dati d'uso del servizio: relazioni Trainer-Assistito, disponibilità dei Trainer, appuntamenti (data, ora, sede, stato, note e motivi di rifiuto o disdetta), partecipanti agli appuntamenti di gruppo, presenze e assenze, numero di allenamenti del pacchetto, messaggi di richiesta, notifiche inviate.
Dati tecnici: il codice (token) che identifica il tuo telefono per le notifiche push e il sistema operativo; registri tecnici di sicurezza dei fornitori (per esempio l'indirizzo IP).
Prova delle accettazioni: quale documento hai accettato, in quale versione e quando.
Non raccogliamo dati di pagamento, posizione, contatti della rubrica, né usiamo strumenti di pubblicità, profilazione o analisi statistica.
Dati sulla salute: l'App non li richiede. Se scrivi in campi liberi (obiettivo, note, motivi di disdetta) informazioni sulla tua salute, sono dati di categoria particolare: ti invitiamo a non farlo. Se lo fai, li trattiamo solo per mostrarli alla persona a cui li hai destinati, sulla base del tuo consenso esplicito, che nel caso desumiamo dal gesto volontario di inserirli e che puoi revocare cancellandoli.
4. Perché li trattiamo e su quale base giuridica
Creare e gestire il tuo account e far funzionare il servizio: prenotazioni, conferme, disdette, registro presenze, pacchetti (art. 6.1.b GDPR, esecuzione del contratto).
Inviarti notifiche di servizio e promemoria degli appuntamenti (art. 6.1.b). Le notifiche push richiedono anche il permesso del sistema operativo, che puoi togliere in ogni momento dalle impostazioni del telefono.
Garantire sicurezza, prevenire abusi e frodi, difendere un nostro diritto in giudizio, conservare la prova delle accettazioni (art. 6.1.f, legittimo interesse).
Adempiere a obblighi di legge e a richieste delle autorità (art. 6.1.c).
Non inviamo comunicazioni commerciali. Se in futuro lo faremo, chiederemo un consenso separato. Non esistono decisioni automatizzate o profilazione che producano effetti su di te.
5. Dati obbligatori e facoltativi
Email, password, nome, cognome, nickname e ruolo sono necessari: senza non possiamo darti il servizio. Data di nascita, foto, obiettivo e gli altri campi descrittivi sono facoltativi.
6. Chi vede i tuoi dati
Gli Assistiti vedono dei Trainer: nome, cognome, nickname, foto, descrizione, città, specialità e sedi (nell'elenco di ricerca, visibile a chi ha un account).
I Trainer vedono degli Assistiti con cui hanno una relazione accettata: nome, cognome, nickname, foto, obiettivo, appuntamenti, presenze e pacchetto. Negli appuntamenti di gruppo o in coppia i partecipanti vedono nome e foto degli altri partecipanti.
La foto profilo è conservata in uno spazio con indirizzo pubblico: chi conosce il suo indirizzo esatto può vederla.
Non vendiamo i tuoi dati e non li cediamo a terzi per fini propri.
7. Fornitori che trattano dati per nostro conto
Supabase, Inc.: database, autenticazione, archiviazione delle foto e funzioni del server. I dati risiedono nella regione: Central EU (Frankfurt).
Google LLC (Firebase Cloud Messaging) e, su iPhone, Apple Inc. (Apple Push Notification service): recapito delle notifiche push. Ricevono il codice del dispositivo e il testo della notifica.
Questi fornitori sono nominati responsabili del trattamento o operano in base a propri accordi sul trattamento dei dati (art. 28 GDPR).
8. Trasferimenti fuori dall'Unione Europea
Alcuni fornitori hanno sede negli Stati Uniti. Il trasferimento avviene sulla base delle garanzie previste dal GDPR: decisione di adeguatezza (EU-US Data Privacy Framework, ove il fornitore aderisce) o clausole contrattuali standard della Commissione europea.
9. Per quanto tempo conserviamo i dati
Finché l'account è attivo. Quando lo cancelli dalla pagina "Il mio profilo" eliminiamo subito: nome, cognome, email, data di nascita, foto, nickname, descrizione, città, obiettivo, disponibilità, notifiche, dispositivi e accesso. Gli appuntamenti futuri sono annullati con avviso alla controparte.
Gli allenamenti già svolti restano nello storico della persona con cui li hai fatti, ma senza più il tuo nome: non sono più dati che ti identificano.
La prova delle accettazioni (id anonimo, documento, versione, data) è conservata per 10 anni, per difendere un diritto in giudizio.
Le copie di sicurezza gestite dal fornitore si sovrascrivono secondo i suoi cicli di rotazione. Obblighi di legge o richieste dell'autorità possono imporre di conservare alcuni dati più a lungo.
10. I tuoi diritti
Puoi chiedere accesso ai tuoi dati, rettifica, cancellazione, limitazione, portabilità in formato strutturato e opporti al trattamento basato sul legittimo interesse (artt. 15-22 GDPR); puoi revocare i consensi in qualunque momento, senza effetto sul trattamento precedente.
Nell'App puoi già modificare nome, cognome, nickname e foto, e cancellare il tuo account. Per le altre richieste scrivi a [email protected]: rispondiamo entro un mese.
Hai diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'autorità del tuo Paese.
11. Sicurezza
Usiamo connessioni cifrate, password conservate in forma cifrata, permessi di accesso per cui ogni utente accede solo ai dati che lo riguardano e controlli sugli accessi. Nessun sistema è sicuro al 100%: in caso di violazione dei dati faremo le comunicazioni previste dalla legge.
12. Minori
L'App è riservata a maggiorenni. Se scopriamo che un account appartiene a un minore lo chiudiamo ed eliminiamo i dati.
13. Cookie e strumenti di tracciamento
L'App non usa cookie né strumenti di tracciamento o pubblicità. Conserva sul dispositivo solo ciò che serve a tenerti connesso (sessione), per cui non serve il consenso.
14. Modifiche a questa informativa
Se cambiamo qualcosa di sostanziale ti avvisiamo nell'App. La versione in vigore è sempre quella consultabile da "Il mio profilo".