Privacy Policy – Podistica Carsulae

Privacy Policy di PodisticaCarsulae.it

Ultima modifica: 20 settembre 2025

1. Titolare del trattamento

ASD Podistica Carsuale
Via Farini 9, 05100 Terni (TR)
Email: info@podisticacarsulae.it
Referente/responsabile: Leonardo De Angelis

2. Ambito e fonti dei dati

Questa informativa riguarda il trattamento dei dati personali degli atleti e utenti che si iscrivono agli eventi organizzati o cronometrati dall’associazione tramite il sito podisticacarsulae.it, nonché l’uso di plugin e strumenti che raccolgono dati (form, backup, invio email, logs, etc.).

3. Tipologie di dati raccolti

Al momento dell’iscrizione raccogliamo i seguenti dati personali:

  • Nome e cognome
  • Data di nascita
  • Sesso
  • Email
  • Numero di telefono
  • Società sportiva di appartenenza
  • Numero di tesserino sportivo
  • Scadenza del certificato medico sportivo
  • Immagine del certificato medico sportivo (file caricato dall’utente)

4. Finalità e base giuridica del trattamento

I dati sono trattati per le seguenti finalità:

  • Gestione dell’iscrizione agli eventi (comunicazioni, conferme, logistica): base giuridica — esecuzione del servizio richiesto / adempimento di obblighi statutari o regolamentari.
  • Verifica dei requisiti sanitari per la partecipazione (controllo del certificato medico, verifica scadenze): base giuridica — normativa sportiva / regolamentare + consenso esplicito per i dati sanitari.
  • Redazione e pubblicazione delle classifiche: vengono pubblicati solo nome, cognome e sesso; la pubblicazione è parte dell’erogazione del servizio e accettata dall’atleta al momento dell’iscrizione.
  • Adempimenti legali o regolamentari connessi all’attività sportiva e alle iscrizioni / gestione eventi.

5. Plugin, form, email, logs, backup: uso specifico e implicazioni

Alcuni tra i plugin usati sul sito implicano raccolte / trattamenti di dati aggiuntivi; ecco come li gestiamo:

  • WPForms: usiamo WPForms per i moduli di iscrizione. È presente un campo di consenso esplicito (GDPR Agreement) prima dell’invio del modulo. Verifichiamo che non vengano raccolti IP o User Agent se non necessari, o che siano disattivati se possibile. :contentReference[oaicite:0]{index=0}
  • Invio email / WP Mail SMTP: le email di conferma / comunicazioni legate all’evento possono generare log (es. indirizzo destinatario, data/ora). Se il log è abilitato, è protetto e conservato per il tempo necessario. L’utente può richiedere la cancellazione di tali log se previsto dal plugin. :contentReference[oaicite:1]{index=1}
  • Backup (Backuply / Backuply Pro): i backup del sito includono anche il database e quindi tutti i dati raccolti. I backup sono protetti da accessi non autorizzati; se possibile, cifrati; conservati per un tempo limitato; solo personale autorizzato vi ha accesso. :contentReference[oaicite:2]{index=2}
  • Akismet (Anti-spam): può raccogliere dati per verifiche anti-spam (es. indirizzo IP, informazioni relative al modulo, agente utente). Tali dati sono usati solo per prevenire spam. Non vengono divulgati pubblicamente.

6. Conservazione dei dati

I dati sono conservati secondo queste logiche:

  • Certificato medico / immagine: conservati fino alla scadenza annuale del certificato; dopo tale scadenza, l’utente è invitato a caricare un nuovo certificato; il vecchio viene rimosso o archiviato in modo sicuro se necessario per obblighi, al più presto possibile.
  • Dati anagrafici e di contatto (nome, cognome, email, telefono, società): finché l’utente rimane iscritto al sito oppure fino a quando richiede la cancellazione; salvo obblighi legali che impongono conservazioni specifiche.
  • Classifiche pubblicate: rimangono in archivio storico permanente.
  • Log email / log moduli / dati plugin: conservati per il tempo strettamente necessario alla gestione dell’iscrizione, sicurezza, prevenzione spam, o finché non viene richiesta la loro cancellazione, compatibilmente con gli obblighi legali.
  • Backup: conservati per tempi ragionevoli (es. X mesi / anni; specificare) in base alla politica interna di backup; accesso limitato; distruzione sicura quando superata la loro utilità.

7. Diffusione / pubblicazione dei dati

Salvo quanto indicato per le classifiche, i dati personali non vengono diffusi pubblicamente né comunicati a soggetti non autorizzati.

Non si effettuano trasferimenti internazionali di dati al di fuori dell’Unione Europea se non per servizi di terze parti (es. Google Fonts, Google Maps) che possono avere sedi anche negli Stati Uniti: per tali servizi si rimanda alle rispettive informative e, quando necessario, al consenso fornito tramite il cookie banner.

8. Diritti dell’interessato

In relazione ai dati personali trattati puoi esercitare i diritti previsti dagli artt. 15-22 del GDPR:

  • Diritto di accesso
  • Diritto di rettifica
  • Diritto alla cancellazione (diritto all’oblio), nei limiti dei vincoli normativi
  • Diritto di limitazione del trattamento
  • Diritto alla portabilità dei dati (se applicabile)
  • Diritto di opposizione al trattamento per motivi legittimi
  • Revoca del consenso (senza pregiudicare la liceità del trattamento precedente alla revoca)

Per esercitare questi diritti contattare: info@podisticacarsulae.it.

9. Cancellazione e modalità di richiesta

La cancellazione totale dei dati può essere richiesta scrivendo a info@podisticacarsulae.it. In caso di cancellazione, l’account dell’utente verrà disattivato e i dati rimossi salvo necessità di conservazione per obblighi legali.

10. Reclamo all’autorità di controllo

Se ritieni che i tuoi dati non siano stati trattati correttamente, puoi presentare reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

11. Modalità tecniche e organizzative / sicurezza

Adottiamo le seguenti misure per proteggere i dati:

  • Server/hosting affidabile
  • Accessi limitati agli amministratori/designati dell’associazione
  • Backup regolari, protetti, e possibilmente cifrati durante l’archiviazione e il trasferimento. :contentReference[oaicite:3]{index=3}
  • Aggiornamenti periodici di WordPress, temi e plugin per ridurre vulnerabilità
  • Uso di protocolli sicuri per trasmissione (HTTPS) e, dove possibile, cifratura dei dati sensibili in transito e a riposo
  • Protezione dei file caricati (certificati medici) mediante accesso controllato e impostazioni del server che impediscano accessi esterni non autorizzati

12. Cookie e strumenti di tracciamento

La gestione dei cookie e degli strumenti di tracciamento è descritta separatamente nella Cookie Policy. Il consenso all’uso di cookie non necessari è richiesto tramite il cookie banner al primo accesso.

13. Aggiornamenti della presente informativa

La presente informativa può essere aggiornata. Ultima modifica: 20 settembre 2025. Eventuali modifiche saranno pubblicate su questa pagina.

Per informazioni: info@podisticacarsulae.it

Documento redatto in conformità al Regolamento UE 2016/679 (GDPR) e alle indicazioni del Garante per la protezione dei dati personali.

Torna in alto