Informativa sulla privacy

La presente informativa La informa, ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR), su quali dati personali trattiamo quando visita questo sito, per quale finalità e su quale base giuridica. Vale esclusivamente per questo sito e non per i siti esterni raggiungibili tramite collegamenti.

Aggiornamento: agosto 2026.

1. Titolare del trattamento

Titolare del trattamento ai sensi del GDPR è:

Dolomiti Athletic Center Srl Kampill Center, Via Innsbruck 31 39100 Bolzano (BZ), Italia P. IVA 03314200217

E-mail: info@dolomiti-athletic-center.com Telefono: +39 0471 180 5290

Non abbiamo nominato un responsabile della protezione dei dati (DPO), non sussistendone l’obbligo ai sensi dell’art. 37 GDPR. Per ogni questione in materia di privacy La preghiamo di rivolgersi all’indirizzo sopra indicato.

2. Principi del trattamento

Trattiamo i dati personali solo nella misura necessaria a fornire un sito funzionante e i nostri servizi, oppure quando Lei ha prestato il consenso. Non vendiamo i Suoi dati e non li utilizziamo per finalità pubblicitarie o di profilazione.

Le basi giuridiche, a seconda del trattamento, sono:

  • Art. 6, par. 1, lett. a GDPR – il Suo consenso
  • Art. 6, par. 1, lett. b GDPR – esecuzione di un contratto o misure precontrattuali
  • Art. 6, par. 1, lett. c GDPR – adempimento di un obbligo di legge
  • Art. 6, par. 1, lett. f GDPR – nostro legittimo interesse al funzionamento sicuro del sito
  • Art. 9, par. 2, lett. a GDPR – il Suo consenso esplicito, ove siano coinvolti dati sanitari

3. Hosting e fornitura tecnica

Questo sito è ospitato su un server di Contabo GmbH, Aschauer Straße 32a, 81549 Monaco di Baviera, Germania. Il server si trova in un centro dati in Francia, quindi all’interno dell’Unione europea. L’hosting non comporta alcun trasferimento verso Paesi terzi. Il trattamento avviene sulla base dell’art. 6, par. 1, lett. f GDPR e di un accordo di responsabile del trattamento ai sensi dell’art. 28 GDPR.

4. Log del server

Non conserviamo registri di accesso permanenti relativi ai visitatori di questo sito. Il nostro server web non scrive i classici access log con indirizzi IP.

Per ragioni tecniche vengono generati log operativi di breve durata dell’applicazione (ad es. messaggi di errore). Sono limitati complessivamente a 30 MB, vengono sovrascritti automaticamente e cancellati integralmente a ogni aggiornamento del sito. Non vengono analizzati per osservare il comportamento degli utenti.

Indipendentemente da ciò, il fornitore di hosting tratta i dati di connessione tecnicamente necessari alla gestione della rete. Anche i servizi indicati ai punti 6, 9 e 10 trattano il Suo indirizzo IP, tecnicamente indispensabile per qualsiasi connessione internet.

5. Cookie e tecnologie analoghe

Questo sito non utilizza cookie pubblicitari, di marketing o di tracciamento e non crea profili utente.

I cookie tecnicamente necessari sono impostati dal nostro servizio di autenticazione Clerk (v. punto 9), che viene caricato su tutte le pagine per rendere disponibile l’area riservata:

  • __client, __client_uat – riconoscimento di una sessione di accesso esistente
  • __cf_bm, _cfuvid – cookie del fornitore di sicurezza Cloudflare per la difesa da attacchi automatizzati

Per i collaboratori autenticati, in modalità di redazione si aggiunge il cookie edit_session, che identifica la sessione di modifica attiva.

La base giuridica è l’art. 6, par. 1, lett. f GDPR (funzionamento sicuro e fornitura dell’area di accesso). Può cancellare o bloccare i cookie in qualsiasi momento nelle impostazioni del browser; la parte pubblica del sito resta pienamente utilizzabile.

6. Statistiche di accesso con Plausible

Per misurare le visualizzazioni di pagina utilizziamo Plausible, un servizio di Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estonia. Plausible è progettato nel rispetto della privacy:

  • non imposta cookie
  • non memorizza dati personali né indirizzi IP
  • non effettua riconoscimento tra dispositivi né profilazione
  • i dati sono trattati esclusivamente all’interno dell’UE

Vengono rilevati soltanto valori aggregati quali pagina visitata, referrer, tipo di dispositivo e Paese. Non ci è possibile risalire alle singole persone. Base giuridica: art. 6, par. 1, lett. f GDPR (legittimo interesse a una statistica rispettosa dei dati).

7. Richiesta di appuntamento

Tramite il modulo „Richiesta appuntamento" può richiedere un appuntamento senza impegno. In tale ambito trattiamo:

  • nome, numero di telefono e indirizzo e-mail
  • la prestazione desiderata e la sede desiderata
  • facoltativamente la regione corporea interessata, un periodo preferito e il Suo messaggio
  • facoltativamente i file da Lei caricati (immagini o PDF, max. 8 file e 15 MB)

Questi dati non vengono memorizzati in alcun database di questo sito. Vengono trasmessi esclusivamente via e-mail alla nostra segreteria e trattati nella casella di posta dello studio. L’invio e l’archiviazione avvengono tramite un server di posta gestito su hardware di proprietà, all’interno dei locali della clinica. Non è coinvolto alcun fornitore di posta elettronica esterno (ad es. Microsoft 365 o Google Workspace): la Sua richiesta non lascia l’infrastruttura della clinica e non viene trasferita verso Paesi terzi.

Avvertenza sui dati sanitari: le indicazioni sulla regione corporea interessata, il Suo messaggio e in particolare i referti o le immagini caricate possono costituire dati relativi alla salute ai sensi dell’art. 9 GDPR. Trattiamo queste categorie particolari di dati personali esclusivamente sulla base del Suo consenso esplicito ai sensi dell’art. 9, par. 2, lett. a GDPR, prestato al momento dell’invio del modulo, nonché per le misure precontrattuali di cui all’art. 6, par. 1, lett. b GDPR. La preghiamo di trasmettere tramite il modulo solo le informazioni effettivamente necessarie alla Sua richiesta.

La Sua richiesta viene conservata per il tempo necessario alla sua evasione; qualora si instauri un rapporto di cura, si applicano i termini di conservazione previsti dalla legge per la documentazione sanitaria. Può opporsi in qualsiasi momento a un ulteriore trattamento e chiederne la cancellazione.

8. Contatto via e-mail e telefono

Se ci contatta via e-mail o telefonicamente, trattiamo i Suoi dati per rispondere alla Sua richiesta. Base giuridica: art. 6, par. 1, lett. b GDPR per richieste di natura contrattuale, altrimenti art. 6, par. 1, lett. f GDPR. La informiamo che la posta elettronica non cifrata non offre una protezione completa contro l’accesso da parte di terzi: La preghiamo pertanto di non inviarci dati sanitari sensibili tramite semplice e-mail non richiesta.

9. Account utente e accesso (Clerk)

Per l’area riservata (collaboratori e pazienti) utilizziamo il servizio di autenticazione Clerk di Clerk, Inc., 660 King Street, San Francisco, CA 94107, USA. Clerk tratta nome utente, indirizzo e-mail, password (esclusivamente come hash crittografico) e informazioni di sessione.

Poiché Clerk viene caricato su tutte le pagine per riconoscere un accesso esistente, i cookie indicati al punto 5 vengono impostati anche se Lei non ha effettuato l’accesso. In tale occasione il Suo indirizzo IP viene trasmesso a Clerk e al fornitore Cloudflare.

Clerk è una società con sede negli USA. Il trasferimento avviene sulla base delle clausole contrattuali tipo della Commissione europea ai sensi dell’art. 46, par. 2, lett. c GDPR e di un accordo di responsabile del trattamento. Base giuridica: art. 6, par. 1, lett. b GDPR (fornitura dell’account) e art. 6, par. 1, lett. f GDPR (funzionamento sicuro).

10. Google Maps

Nelle pagine di dettaglio delle nostre sedi integriamo mappe di Google Maps, un servizio di Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Aprendo una pagina di sede, la mappa viene caricata direttamente da Google. In tale occasione il Suo indirizzo IP e informazioni tecniche sul Suo browser vengono trasmessi a Google; non è escluso un trattamento negli USA da parte di Google LLC. Google può eventualmente associare tali dati al Suo account Google, qualora Lei vi sia contemporaneamente connesso. Sul successivo trattamento da parte di Google non abbiamo alcuna influenza.

Base giuridica: art. 6, par. 1, lett. f GDPR (legittimo interesse a fornire indicazioni stradali). Il trasferimento verso gli USA si fonda sulle clausole contrattuali tipo e sulla certificazione di Google LLC nell’ambito dell’EU-US Data Privacy Framework.

Se desidera evitare tale trasferimento, La preghiamo di non aprire le pagine di dettaglio delle sedi: indirizzi e orari di tutte le sedi sono disponibili anche nella pagina riepilogativa, priva di mappa integrata. Maggiori informazioni: policies.google.com/privacy

11. Area pazienti

Per i pazienti che ricevono da noi un accesso mettiamo a disposizione un’area riservata con piani di allenamento ed esercizi personalizzati. I dati ivi trattati (nome, dati di contatto, piani di esercizi assegnati e contenuti dell’allenamento) costituiscono dati relativi alla salute ai sensi dell’art. 9 GDPR. Sono trattati esclusivamente ai fini della Sua presa in carico, sulla base dell’art. 9, par. 2, lett. h GDPR (assistenza sanitaria) in combinato disposto con l’art. 6, par. 1, lett. b GDPR. L’accesso è protetto da password e visibile solo a Lei e al team curante. I dati sono conservati sul server nell’UE indicato al punto 3.

12. Destinatari dei Suoi dati

Comunichiamo i Suoi dati solo nella misura necessaria all’erogazione dei nostri servizi o in presenza di un obbligo di legge. I destinatari sono:

  • Contabo GmbH (Germania) – hosting e gestione del server, centro dati in Francia
  • Plausible Insights OÜ (Estonia) – statistiche anonime di accesso
  • Clerk, Inc. (USA) e Cloudflare, Inc. (USA) – autenticazione e difesa da attacchi
  • Google Ireland Limited (Irlanda) – visualizzazione delle mappe nelle pagine delle sedi
  • Dolomiti Sportclinic – infrastruttura di posta elettronica del gruppo clinico, gestita su hardware di proprietà in sede
  • medici e terapisti della nostra rete, nella misura necessaria alla Sua presa in carico

Con tutti i fornitori che operano quali responsabili del trattamento sono in essere accordi ai sensi dell’art. 28 GDPR. Non avviene alcuna comunicazione per finalità pubblicitarie.

13. Trasferimento verso Paesi terzi

Ad eccezione dei servizi indicati ai punti 9 e 10, non avviene alcun trasferimento dei Suoi dati verso Paesi al di fuori dell’UE o dello SEE. Per tali trasferimenti sussistono garanzie adeguate ai sensi del Capo V del GDPR (clausole contrattuali tipo della Commissione europea e, ove applicabile, certificazione nell’ambito dell’EU-US Data Privacy Framework).

14. Periodo di conservazione

Conserviamo i dati personali solo per il tempo necessario alle finalità indicate:

  • richieste di appuntamento: fino alla definitiva evasione della Sua richiesta
  • documentazione relativa al trattamento: secondo i termini di conservazione previsti dalla legge per la documentazione sanitaria
  • account utente: per la durata dell’accesso, successivamente vengono cancellati
  • log operativi: a rotazione, massimo 30 MB, cancellati a ogni aggiornamento

15. I Suoi diritti

Lei ha in qualsiasi momento diritto di:

  • accesso ai dati che La riguardano (art. 15 GDPR)
  • rettifica dei dati inesatti (art. 16 GDPR)
  • cancellazione (art. 17 GDPR)
  • limitazione del trattamento (art. 18 GDPR)
  • portabilità dei dati (art. 20 GDPR)
  • opposizione ai trattamenti fondati sul legittimo interesse (art. 21 GDPR)
  • revoca del consenso prestato, con effetto per il futuro (art. 7, par. 3 GDPR)

Per esercitarli è sufficiente una comunicazione in forma libera a info@dolomiti-athletic-center.com.

Le spetta inoltre il diritto di reclamo all’autorità di controllo:

Garante per la protezione dei dati personali Piazza Venezia 11, 00187 Roma, Italia E-mail: garante@gpdp.it — Sito: www.garanteprivacy.it

16. Sicurezza dei dati

La trasmissione avviene esclusivamente in forma cifrata tramite HTTPS (TLS). Adottiamo misure tecniche e organizzative ai sensi dell’art. 32 GDPR per proteggere i Suoi dati da perdita, manipolazione e accessi non autorizzati, in particolare limitazioni degli accessi, memorizzazione cifrata delle password e backup periodici. Una protezione totale contro qualsiasi attacco immaginabile non è tecnicamente possibile nella trasmissione dei dati via internet.

17. Modifiche alla presente informativa

Aggiorniamo la presente informativa non appena il nostro sito o i servizi utilizzati subiscono modifiche. Vale di volta in volta la versione pubblicata su questa pagina.