Privacy policy applicazione

INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI
(ai sensi dell’art. 13 del GDPR)

DATI DEL TITOLARE DEL TRATTAMENTO
Denominazione: 2HOURS S.r.l.
Partita IVA: 12698750010
Sede legale: Corso Galileo Ferraris 127, 10128 Torino (TO)
2HOURS S.r.l. (in seguito, “Titolare”, “2HOURS”), in qualità di titolare del trattamento (“Titolare”), La informa ai sensi dell’art.13 del Regolamento UE n. 2016/679 (in seguito, “GDPR”) che i Suoi dati saranno trattati con le modalità e per le finalità seguenti:

1. Oggetto del Trattamento
Il Titolare tratta i dati identificativi da Lei comunicati nelle fasi di iscrizione e accesso ai servizi dell’applicazione “2HOURS”. A titolo esemplificativo e non esaustivo, potranno essere trattati i seguenti dati: nome, cognome, data di nascita, codice fiscale, genere, indirizzo, numero di telefono, e-mail, immagine del profilo, dati antropometrici (ad esempio altezza, peso etc.), dati di pagamento, incluse carte di pagamento, etc. – in seguito, “Dati personali” o anche “Dati” e i dati di utilizzo generati indirettamente mediante la fruizione dell’applicazione.
L’app “2hourS” è in grado di tracciare il dispositivo dell’utente tramite il salvataggio del cosiddetto “identificativo univoco universale” (UUID) per fini di analisi statistica e per memorizzare le sue preferenze. Inoltre, potranno essere trattati ulteriori Dati del dispositivo e informazioni tecniche relative alla rete utilizzata dall’Utente (es. indirizzo IP).

2. Finalità e base giuridica del trattamento
I Suoi dati personali sono trattati per le seguenti finalità:
a) consentire all’Utente di utilizzare l’applicazione;
b) consentire all’Utente di registrarsi all’interno dell’Applicazione 2HOURS, tramite il modulo di registrazione presente all’interno dell’Applicazione;
c) consentire la prenotazione e fruizione da parte dell’Utente di Servizi messi a disposizione dai Partner aderenti quali palestre, centri fitness, centri benessere, associazioni sportive, centri sportivi e in generale da operatori economici riconducibili al mondo sportivo e del benessere (in seguito, i “Partner del Titolare”). Ai Partner saranno comunicati il minimo dei dati indispensabili agli stessi per procedere con la prenotazione delle attività;
d) inviare all’utente messaggi e comunicazioni strettamente funzionali a garantire l’interazione con l’applicazione (a titolo esemplificativo: mail di conferma di iscrizione, mail per il recupero password, mail per la verifica dell’indirizzo mail etc.);
e) Inviare all’Utente messaggi e comunicazioni attinenti alla gestione del contratto all’indirizzo mail fornito nelle fasi di registrazione oppure al numero di cellulare indicato in sede di registrazione;
f) Gestire le richieste degli Utenti;
g) Gestire i pagamenti connessi alla prestazione contrattuale (ad es. pagamento dei servizi offerti sull’applicazione, etc.);
h) Consentire all’Utente di caricare e visualizzare il proprio certificato medico all’interno dell’Applicazione al fine di fornire a quest’ultimo la possibilità di esibire la certificazione medica richiesta dai Partner del Titolare in modo facile e veloce. Si precisa che al fine di garantire la sicurezza e la riservatezza dei dati personali dell’Utente, il certificato medico rimane archiviato esclusivamente sul dispositivo mobile dell’Utente e può essere visualizzato solo all’interno dell’Applicazione dall’Utente stesso. Il Titolare del trattamento non avrà accesso ai dati contenuti nel certificato medico dell’Utente;
i) Consentire all’Utente di inviare messaggi al Titolare tramite specifico form di contatto presente all’interno dell’applicazione o inviando una mail al Titolare (in quest’ultimo caso, i Dati non saranno trattati direttamente attraverso l’interazione con l’applicazione);
j) consentire all’utente di interagire con i contenuti presenti sull’applicazione (a titolo esemplificativo: creare il proprio account personale; effettuare la ricerca di palestre, centri fitness, centri benessere e altri centri sportivi e di benessere di interesse; effettuare la ricerca di Partner del Titolare attraverso la geolocalizzazione che permetterà di visualizzare su una mappa i Partner geograficamente più vicini; selezionare come preferiti specifici centri sportivi e specifiche attività; inviare le richieste di prenotazione delle attività proposte dai Partner del Titolare, etc.);
k) consentire all’Utente di generare un ticket virtuale e/o stampabile di prenotazione da esibire al Partner in sede di accesso all’Attività;
l) adempiere agli obblighi precontrattuali, contrattuali, contabili e fiscali derivanti da rapporti in essere con l’utente;
m) adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa europea o da un ordine dell’Autorità;
n) acquisire statistiche e metriche volte a garantire il corretto funzionamento dell’applicazione;
o) esercitare i diritti del Titolare (ad esempio il diritto di difesa in giudizio).
Le basi giuridiche dei trattamenti sopraelencati sono le seguenti:
• relativamente alle finalità a), b), c), d) e), f), g), i), j), k) e l) il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso;
• in relazione alle finalità l) e m) il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento.
• Relativamente alla finalità n) e o), la base giuridica è il Legittimo interesse del Titolare del trattamento, ovvero quello di monitorare il corretto funzionamento dell’applicazione ed esercitare diritti del Titolare quali la difesa in giudizio.
Il conferimento dei dati per le finalità sopraelencate è obbligatorio. In caso di mancata comunicazione dei Dati, non sarà possibile per il Titolare consentirLe di utilizzare l’applicazione 2HOURS.
• relativamente alla finalità c), verrà raccolto apposito consenso da parte dell’Interessato alla comunicazione dei propri dati anagrafici al Partner nelle fasi di prenotazione delle attività.
• relativamente alla finalità h), considerato il trattamento di categorie particolari di dati dell’interessato, la base giuridica è il consenso dell’Interessato. Il conferimento dei Dati è libero e facoltativo. Lei potrà quindi decidere di non conferire alcun dato o di negare successivamente la possibilità di trattare Dati già forniti: in tal caso, l’Utente non potrà uploadare il proprio certificato medico sull’Applicazione. L’Utente potrà revocare il consenso al trattamento Dati in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca.
Inoltre, i Suoi Dati potranno essere trattati solo previo Suo specifico e distinto consenso (art. 7 GDPR), per le seguenti Finalità di Profilazione e Marketing:
p) Inviare all’utente mail, comunicazioni promozionali e notifiche push contenenti proposte commerciali ecc.
q) Profilazione: condotta automaticamente attraverso la raccolta di informazioni acquisite direttamente dagli utenti e dati relativi alle attività effettuate dagli utenti durante l’utilizzo dell’applicazione. Le metriche sono correlate attraverso algoritmi statistici per individuare tratti comuni e creare specifici profili di marketing aggregati e anonimizzati. Agli utenti profilati potranno essere mostrate offerte, annunci e inviati messaggi personalizzati all’interno dell’app con finalità commerciali.
r) Comunicazione dei dati a soggetti terzi per finalità di marketing: i Suoi dati identificativi (nome, cognome, e-mail) potrebbero essere comunicati a soggetti terzi previo Suo specifico e distinto consenso per l’invio di comunicazioni commerciali, attraverso strumenti automatizzati (e-mail e banner all’interno dell’app).
In relazione alla finalità r) i terzi destinatari delle comunicazioni dei Suoi dati personali per l’invio di comunicazioni commerciali, sono individuabili con riferimento ai seguenti soggetti e alle seguenti categorie merceologiche od economiche: palestre, centri fitness, centri benessere, associazioni sportive, centri sportivi e in generale operatori economici riconducibili al mondo sportivo e del benessere.
Il conferimento dei Dati per finalità p), q), e r) è libero e facoltativo. Lei potrà quindi decidere di non conferire alcun dato o di negare successivamente la possibilità di trattare Dati già forniti: in tal caso, non potrà ricevere offerte relative ai Prodotti e Servizi offerti dal Titolare o da partner del Titolare. Potrà revocare il consenso al trattamento Dati in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca seguendo le istruzioni disponibili al fondo di ogni newsletter e comunicazione commerciale, oppure inviando una comunicazione all’indirizzo e-mail: 2hours@2hours.it
Segnaliamo che, nel caso in cui acquistasse prodotti e/o servizi all’interno dell’applicazione, potremmo inviare all’utente comunicazioni commerciali relative a servizi e prodotti del Titolare analoghi a quelli di cui ha già usufruito, salvo l’esercizio dell’opt-out (art. 130 c. 4 Codice Privacy).

3. Durata del trattamento
I dati personali saranno conservati per il tempo necessario ad adempiere alle finalità indicate nella presente informativa. Il Titolare conserverà per dieci anni, come richiesto dal Codice Civile, copia della corrispondenza a rilevanza giuridica e commerciale.
Qualora un utente non interagisse con l’applicazione per un periodo superiore ai 36 mesi, il suo profilo sarà eliminato e tutti i dati personali saranno eliminati tramite procedure di anonimizzazione (saranno conservate esclusivamente statistiche anonime).
I log generati dalle azioni dell’utente sulla piattaforma sono conservati per un periodo di 36 mesi.
I dati raccolti per le finalità di profilazione e marketing saranno conservati fino a revoca del consenso da parte dell’interessato, e in ogni caso per un periodo non superiore ai 36 mesi qualora l’Interessato non interagisse con le newsletter trasmesse da 2Hours. Decorso il periodo di conservazione sopra indicato i dati personali saranno cancellati o pseudonimizzati, salvo l’eccezionale necessità di conservare i dati per difendere i diritti di 2HOURS in relazione a contestazioni in corso.
I dati personali dell’utente potranno infine essere conservati per il tempo necessario a garantire la difesa in giudizio o per perseguire eventuali abusi nell’utilizzo di questa applicazione.

4. Comunicazione dei Dati
I Suoi Dati potranno essere comunicati (anonimizzati e in forma aggregata) ad aziende partner per l’invio di messaggi promozionali – anche personalizzati – attraverso l’applicazione.
I Dati dell’utente non saranno diffusi ma potranno essere resi accessibili, ove necessario per l’erogazione dei servizi o per legge:
a dipendenti e collaboratori del Titolare in Italia e all’estero, nella loro qualità di soggetti autorizzati al trattamento di dati personali e/o amministratori di sistema;
a Partner del titolare come definiti sopra (previa raccolta del consenso in fase di prenotazione attività);
a società terze o altri soggetti (a titolo indicativo, istituti di credito, studi professionali, consulenti informatici, etc.) che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di responsabili esterni del trattamento.
Il Titolare potrà comunicare i Suoi Dati per le finalità di cui all’art. 2. a organismi di vigilanza, Autorità giudiziarie, Enti pubblici verso i quali è obbligatorio comunicare i Dati, nonché a quei soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette.
Il Titolare elenca di seguito i principali responsabili e sub-responsabili impiegati per il corretto funzionamento dell’applicazione:

Responsabile del trattamento Riferimento
Amazon (S3, Lambda) https://docs.aws.amazon.com/whitepapers/latest/navigating-gdpr-compliance/aws-data-processing-addendum-dpa.html
PayPal https://www.paypal.com/it/webapps/mpp/ua/privacy-full

5. Autorizzazioni richieste dall’applicazione
Per permetterLe di utilizzare l’app “2HourS”, chiediamo le seguenti autorizzazioni:
Autorizzazione Scopo
Notifiche push Consentire all’Utente di ricevere notifiche da parte dell’app.
Fotocamera Consentire all’Utente di scattare una fotografia e usarla come immagine del profilo.
Posizione L’applicazione può necessitare di rilevare la posizione GPS dell’utente al solo fine di indicargli strutture dei Partner nelle sue vicinanze.

 

6. Trasferimento dei dati
I dati personali sono conservati su server ubicati all’interno dell’Unione Europea, del Titolare e di società terze incaricate e debitamente nominate quali Responsabili del trattamento.
Il Titolare potrà trasferire alcune categorie di dati dell’Utente in Paesi terzi rispetto all’Unione Europea. I Dati saranno trasferiti esclusivamente verso Paesi ritenuti adeguati dalla Commissione Europea o verso aziende che rispondano alle garanzie previste dagli artt. 44 – 50 del GDPR.

7. Diritti dell’interessato
Potrà esercitare, in relazione al trattamento dei dati ivi descritto, i diritti previsti dal GDPR (artt. 15-22), ivi inclusi:
a. ricevere conferma dell’esistenza dei Dati e accedere al loro contenuto (diritti di accesso);
b. aggiornare, modificare e/o correggere i Dati (diritto di rettifica);
c. chiedere la cancellazione o la limitazione del trattamento dei Dati trattati in violazione di legge compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i Dati sono stati raccolti o altrimenti trattati (diritto all’oblio e diritto alla limitazione);
d. opporsi al trattamento (diritto di opposizione);
e. proporre reclamo all’Autorità di controllo (Garante per la protezione dei dati personali www.garanteprivacy.it) in caso di violazione della disciplina in materia di protezione dei dati personali;
f. ricevere copia in formato elettronico dei Dati che lo riguardano come Interessato, quando tali Dati siano stati resi nel contesto del contratto e chiedere che tali Dati siano trasmessi ad un altro titolare del trattamento (diritto alla portabilità dei dati).

8. Trattamento di Dati di Minori
In Italia, per usufruire dei Servizi è necessario avere almeno 18 anni. In alcune giurisdizioni, questo limite di età potrebbe essere differente.
Non raccogliamo intenzionalmente informazioni sui minori di età inferiore ai 18 anni (in alcune giurisdizioni, questo limite di età può essere differente). Qualora dovessimo scoprire che un minore di età inferiore ai 18 anni ci ha fornito i Suoi dati personali, cancelleremo le informazioni raccolte. Se siete a conoscenza di qualche utente che utilizza i Servizi, che è al di sotto dell’età minima richiesta per utilizzarla, vi preghiamo di contattarci all’indirizzo e-mail: 2hours@2hours.it

9. Modalità di esercizio dei diritti e dati di contatto del Titolare del trattamento
Il Titolare del trattamento è:
2HOURS S.r.l. con sede legale in Corso Galileo Ferraris 127, 10128 Torino (TO)
Potrà in qualsiasi momento esercitare i diritti inviando:
una raccomandata A.R. a: 2HOURS S.r.l. con sede legale in Corso Galileo Ferraris 127, 10128 Torino (TO)
una e-mail all’indirizzo: 2hours@2hours.it

10. Dati di contatto del Responsabile per la Protezione dei Dati Personali (RPD o DPO)
Il Responsabile per la Protezione dei Dati Personali (RPD o DPO) di 2HOURS può essere contattato scrivendo una mail al seguente indirizzo: dpo.2hours@argobs.com

11. Informazioni non contenute nella presente Informativa
Maggiori informazioni in relazione al trattamento dei dati personali potranno essere richieste in qualsiasi momento al Titolare del Trattamento utilizzando le informazioni di contatto.

12. Modifiche alla presente Informativa
La presente Informativa può subire variazioni. Si consiglia, quindi, di controllare regolarmente la versione aggiornata della presente Informativa all’interno della sezione “Note legali”.