Privacy e Cookie Policy
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI (artt. 13-14 Reg. UE 2016/679 – GDPR)
Titolare del trattamento
A.S.D. WE RIDE
Sede legale: Via Cozzanello 23/A, 54038 Montignoso (MS), Italia
Codice Fiscale: 92037860456
Contatti: info@weridesurfschool.com
Versione e data: 10/10/2024
1) Che cosa disciplina questa informativa
La presente informativa descrive come A.S.D. WE RIDE tratta i dati personali di:
soci e tesserati (inclusi atleti e praticanti);
genitori/tutori di minorenni;
partecipanti ad attività, eventi, corsi, uscite, gare;
candidati soci e interessati che chiedono informazioni;
volontari, collaboratori e fornitori (nei limiti pertinenti);
utenti che interagiscono con i canali digitali dell’Associazione (es. e-mail, social, sito web se presente).
2) Categorie di dati trattati
A seconda del rapporto con l’Associazione, possono essere trattati:
Dati comuni
anagrafici e di contatto (nome, cognome, data e luogo di nascita, indirizzo, e-mail, telefono);
dati amministrativi e contabili (quote, pagamenti, IBAN se utilizzato, ricevute, fatture);
dati identificativi per tesseramento (codice tessera, società sportiva, ente di affiliazione).
Dati particolari (art. 9 GDPR)
dati relativi alla salute solo se necessari per attività sportiva (es. certificato medico sportivo, idoneità, eventuali informazioni utili alla sicurezza durante l’attività).
Tali dati sono trattati con misure rafforzate e per il tempo strettamente necessario.
Immagini e video
foto e riprese effettuate durante attività ed eventi, utilizzabili per documentazione interna e/o comunicazione (secondo le basi giuridiche indicate sotto).
Dati di minori
dati del minore e dati di contatto del genitore/tutore; ove necessario, raccolta di dichiarazioni/consensi del titolare della responsabilità genitoriale.
3) Finalità del trattamento e basi giuridiche
Il Titolare tratta i dati per le seguenti finalità:
A) Gestione associativa e svolgimento attività sportive
iscrizione, ammissione a socio, tesseramento/affiliazione a enti sportivi, gestione anagrafica soci, convocazioni, organizzazione corsi/allenamenti/uscite/gare, gestione presenze, comunicazioni operative.
Base giuridica:esecuzione di un contratto o misure precontrattuali (art. 6.1.b GDPR);
adempimento di obblighi di legge (art. 6.1.c GDPR) connessi a gestione associativa e sportiva;
legittimo interesse del Titolare a organizzare e garantire il corretto svolgimento delle attività (art. 6.1.f GDPR), nei limiti di compatibilità.
B) Adempimenti amministrativi, fiscali, contabili
gestione quote associative, emissione documenti contabili, tenuta scritture, obblighi fiscali/tributari.
Base giuridica: adempimento di obblighi di legge (art. 6.1.c GDPR).
C) Tutela della salute e sicurezza durante l’attività sportiva (dati particolari)
verifica e archiviazione dei certificati di idoneità, gestione di eventuali emergenze o incidenti durante l’attività.
Base giuridica:adempimenti e diritti in materia di diritto del lavoro e sicurezza sociale nella misura applicabile e/o normativa sportiva (art. 9.2.b GDPR, se pertinente);
motivi di interesse pubblico nel settore della sanità pubblica/sicurezza e gestione dell’attività sportiva dilettantistica dove previsto (art. 9.2.g / 9.2.i GDPR, nei limiti applicabili);
in alternativa e ove necessario: consenso esplicito (art. 9.2.a GDPR).
(Nota pratica: per molte ASD il trattamento del certificato medico è “necessario” per svolgere l’attività in sicurezza e nel rispetto delle regole sportive; se preferite una gestione più prudente, potete prevedere anche il consenso esplicito al momento della raccolta.)
D) Coperture assicurative e gestione sinistri
attivazione/gestione polizze assicurative, comunicazioni a compagnie/enti, gestione sinistri.
Base giuridica: esecuzione di contratto (art. 6.1.b) e/o obbligo di legge (art. 6.1.c); per eventuali dati particolari: art. 9 GDPR secondo necessità.
E) Comunicazioni informative su attività associative
invio di comunicazioni organizzative (es. variazioni orari, eventi, assemblee) via e-mail/telefono/WhatsApp o canali analoghi.
Base giuridica: esecuzione del rapporto associativo (art. 6.1.b) e legittimo interesse organizzativo (art. 6.1.f).
F) Promozione, newsletter e comunicazioni “marketing” (facoltative)
invio di newsletter/promozioni su iniziative e sponsor, comunicazioni non strettamente necessarie al rapporto associativo.
Base giuridica: consenso (art. 6.1.a GDPR).
Il consenso è revocabile in ogni momento.
G) Pubblicazione di foto/video per comunicazione e valorizzazione dell’attività
pubblicazione su sito web (se presente), social, locandine, comunicati, materiali istituzionali.
Base giuridica:consenso (art. 6.1.a GDPR), soprattutto quando l’immagine è chiaramente identificativa e destinata a diffusione pubblica;
in casi limitati: legittimo interesse (art. 6.1.f) per documentazione interna o reportage non pregiudizievole, ferma la possibilità di opposizione.
Per minori: consenso del genitore/tutore quando richiesto.
H) Gestione contenziosi e tutela dei diritti
gestione reclami, controversie, recupero crediti, difesa in giudizio.
Base giuridica: legittimo interesse (art. 6.1.f) e/o obbligo di legge (art. 6.1.c).
4) Conferimento dei dati: obbligatorio o facoltativo
Il conferimento dei dati necessari a iscrizione, tesseramento, gestione attività e adempimenti di legge è obbligatorio: il mancato conferimento può impedire l’instaurazione o la prosecuzione del rapporto associativo e/o la partecipazione alle attività.
Il conferimento per finalità marketing/newsletter e per pubblicazione foto/video è facoltativo e l’eventuale rifiuto non pregiudica la partecipazione alle attività (salvo casi in cui la ripresa sia parte essenziale dell’evento e comunque con adeguata informazione).
5) Modalità del trattamento e misure di sicurezza
Il trattamento avviene con strumenti cartacei e digitali, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione e limitazione della conservazione.
Il Titolare adotta misure tecniche e organizzative adeguate (es. controllo accessi, credenziali, backup, limitazione degli incaricati, protezione archivi).
6) Destinatari dei dati
I dati possono essere comunicati, nei limiti pertinenti, a:
enti di promozione sportiva/federazioni/organismi di affiliazione e tesseramento (per gestione tessere e attività);
compagnie assicurative e intermediari (per coperture e sinistri);
professionisti e consulenti (commercialista, consulente del lavoro, legali, consulenti IT) vincolati alla riservatezza;
fornitori di servizi (hosting, e-mail, gestione pagamenti, piattaforme gestionali, servizi di messaggistica) nominati, ove necessario, Responsabili del trattamento ex art. 28 GDPR;
Pubbliche Autorità quando previsto da legge o ordine dell’Autorità.
L’elenco aggiornato dei Responsabili del trattamento può essere richiesto ai contatti del Titolare.
7) Trasferimento dei dati fuori dallo SEE
In linea generale, i dati sono trattati nello Spazio Economico Europeo (SEE).
Qualora alcuni fornitori (es. servizi cloud, e-mail, social, strumenti di messaggistica) comportino un trasferimento extra SEE, esso avverrà nel rispetto del GDPR mediante decisioni di adeguatezza, Clausole Contrattuali Standard (SCC) e/o altre garanzie previste dagli artt. 44–49 GDPR. Informazioni ulteriori sono ottenibili contattando il Titolare.
8) Tempi di conservazione
I dati sono conservati per il tempo necessario alle finalità indicate e, in particolare:
dati associativi e amministrativi: per la durata del rapporto e successivamente secondo i termini di legge (es. obblighi contabili/fiscali);
documentazione contabile: secondo la normativa civilistica e fiscale applicabile;
dati di tesseramento: per la durata del tesseramento e secondo regole dell’ente di affiliazione;
certificati medici/idoneità: per il periodo necessario a verificare l’idoneità e per i tempi richiesti da norme/regolamenti sportivi e/o tutela in caso di contestazioni, con accesso limitato;
foto/video: fino a revoca del consenso o richiesta di cancellazione, salvo necessità di archiviazione storica non pregiudizievole o tutela legale.
9) Diritti dell’interessato
L’interessato può esercitare, nei casi previsti, i diritti di cui agli artt. 15–22 GDPR:
accesso ai dati e alle informazioni sul trattamento;
rettifica dei dati inesatti;
cancellazione (“diritto all’oblio”);
limitazione del trattamento;
portabilità dei dati (quando applicabile);
opposizione al trattamento per motivi connessi alla situazione particolare (per trattamenti basati su legittimo interesse);
revoca del consenso in qualsiasi momento (senza pregiudicare la liceità del trattamento effettuato prima della revoca).
Per esercitare i diritti: scrivere a [inserire e-mail/PEC del Titolare].
10) Reclamo al Garante
Se ritieni che il trattamento violi il GDPR, hai diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (Autorità di controllo italiana) e/o di adire le opportune sedi giudiziarie.
11) Provenienza dei dati (art. 14 GDPR)
Di regola i dati sono raccolti presso l’interessato. Per minori, i dati possono essere conferiti dal genitore/tutore. Alcuni dati possono provenire da enti di affiliazione/tesseramento o assicurazioni, nei limiti necessari.
12) Processi decisionali automatizzati
Il Titolare non effettua trattamenti basati unicamente su processi decisionali automatizzati, inclusa la profilazione, che producano effetti giuridici o analogamente significativi.
Cookies