PRIVACY POLICY
Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 – GDPR
Ultimo aggiornamento: 16 settembre 2026
1. Titolare del trattamento
Il Titolare del trattamento è Vimogym Associazione Sportiva Dilettantistica, con sede in Via Guido Rossa, 18 – 20055 Vimodrone (MI), Italia, P. IVA 06896070965, Codice Fiscale 94590320159.
Contatti:
Email: info@vimogym.it
PEC: vimogym@pec.it
Telefono: +39 347 5207790
La presente informativa riguarda il trattamento dei dati effettuato attraverso il sito vimogym.it, l’area riservata app.vimogym.it, nonché nell’ambito dei servizi, delle attività sportive e dei rapporti associativi gestiti tramite VIMOGYM.
2. Tipologie di dati trattati
VIMOGYM può trattare, a seconda dei servizi utilizzati, dati anagrafici e di contatto, dati relativi all’account, dati di genitori o esercenti la responsabilità genitoriale, dati di minori, dati relativi alle iscrizioni e alle attività sportive, informazioni amministrative e fiscali, dati relativi ai pagamenti, documenti caricati dall’interessato o dalla segreteria, comunicazioni intercorse con l’associazione, dati tecnici e di sicurezza relativi all’utilizzo della piattaforma.
Quando l’utente sceglie di registrarsi, accedere o collegare il proprio account tramite Google, VIMOGYM può inoltre ricevere da Google i dati strettamente necessari all’autenticazione, quali l’identificativo univoco dell’account Google, l’indirizzo email verificato e le informazioni di profilo di base, come il nome associato all’account.
VIMOGYM non utilizza l’autenticazione Google per accedere al contenuto di Gmail, Google Drive, Google Calendar, Contatti Google o ad altri servizi personali dell’utente.
Nell’ambito delle attività sportive possono inoltre essere trattati dati appartenenti a categorie particolari ai sensi dell’art. 9 GDPR, in particolare dati relativi alla salute contenuti nei certificati medici e nella documentazione necessaria alla pratica sportiva.
VIMOGYM invita gli utenti a non caricare documenti o informazioni ulteriori rispetto a quelli effettivamente necessari per la gestione dell’attività richiesta.
3. Dati dei minori
Le attività dell’associazione possono riguardare bambini e ragazzi minorenni.
I dati dei minori sono raccolti e gestiti attraverso il genitore, il tutore o altro soggetto legittimato ad agire per il minore, secondo quanto previsto dalla normativa applicabile.
VIMOGYM limita il trattamento dei dati dei minori a quanto necessario per l’iscrizione, la partecipazione alle attività sportive, la gestione organizzativa, assicurativa e amministrativa, l’adempimento degli obblighi normativi e la tutela dell’interessato.
Gli account personali utilizzati per l’accesso alla piattaforma e per l’autenticazione tramite provider esterni sono gestiti separatamente dalle anagrafiche dei minori. L’eventuale collegamento di un adulto a uno o più minori avviene esclusivamente nell’ambito delle relazioni familiari o di tutela registrate nella piattaforma.
4. Finalità del trattamento
I dati personali sono trattati per consentire la registrazione e la gestione dell’account, l’autenticazione dell’utente, l’iscrizione all’associazione e alle attività sportive, la gestione dei corsi, dei servizi, delle presenze e delle prenotazioni, l’amministrazione del rapporto associativo, la gestione dei pagamenti, delle ricevute e degli eventuali adempimenti fiscali, la gestione dei documenti obbligatori, l’invio delle comunicazioni operative, la gestione delle richieste di assistenza e l’adempimento degli obblighi previsti dalla legge.
I dati possono inoltre essere trattati per consentire l’accesso mediante servizi di autenticazione esterni scelti dall’utente, come Google, per collegare in modo sicuro un’identità esterna all’account VIMOGYM e per prevenire accessi non autorizzati o associazioni errate tra account differenti.
I dati possono inoltre essere trattati per garantire la sicurezza dell’applicazione, prevenire utilizzi illeciti o fraudolenti, gestire accessi e autorizzazioni, effettuare registrazioni tecniche e di sicurezza e tutelare i diritti del Titolare o degli interessati.
5. Base giuridica
Per i dati personali ordinari, il trattamento si fonda, a seconda della finalità, sull’esecuzione di misure precontrattuali o contrattuali richieste dall’interessato, sulla gestione del rapporto associativo e sportivo, sull’adempimento di obblighi legali, nonché sul legittimo interesse del Titolare alla sicurezza dei propri sistemi, alla corretta gestione dell’organizzazione e alla tutela dei propri diritti, nei limiti previsti dal GDPR.
L’utilizzo dell’autenticazione tramite Google è facoltativo. L’utente può scegliere di utilizzare le normali credenziali VIMOGYM oppure, quando disponibile, utilizzare Google come metodo di registrazione, accesso o collegamento dell’account.
Il trattamento dei dati necessari all’autenticazione tramite Google avviene nell’ambito dell’erogazione del servizio richiesto dall’utente e delle misure necessarie alla sicurezza e alla gestione dell’account.
Quando una specifica attività richiede il consenso dell’interessato, il trattamento viene effettuato esclusivamente dopo l’acquisizione di tale consenso, che potrà essere revocato in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca.
6. Registrazione, accesso e collegamento tramite Google
VIMOGYM può consentire all’utente di utilizzare il proprio account Google per:
- registrare un nuovo account VIMOGYM;
- accedere a un account VIMOGYM già collegato a Google;
- collegare Google a un account VIMOGYM esistente;
- rimuovere successivamente il collegamento, quando rimane disponibile un altro metodo valido di accesso.
Durante l’autenticazione, l’utente viene temporaneamente reindirizzato ai sistemi di Google, dove effettua l’accesso secondo le modalità previste da Google.
VIMOGYM richiede esclusivamente le informazioni di identità di base necessarie alla procedura di autenticazione, corrispondenti agli ambiti di autorizzazione openid, email e profile.
In particolare, VIMOGYM può ricevere e registrare:
- l’identificativo stabile dell’account Google;
- l’indirizzo email verificato associato all’account Google;
- il nome o altre informazioni di profilo di base messe a disposizione dal servizio di autenticazione;
- le informazioni necessarie a registrare l’esistenza del collegamento tra l’account VIMOGYM e l’identità Google.
VIMOGYM non conserva i token di accesso o di aggiornamento OAuth di Google allo scopo di accedere successivamente ai servizi Google dell’utente.
L’utilizzo di Google per l’autenticazione non autorizza VIMOGYM ad accedere al contenuto di Gmail, Google Drive, Google Calendar, ai contatti o ad altri servizi personali dell’account Google.
Per ragioni di sicurezza, VIMOGYM non collega automaticamente due account esclusivamente perché presentano lo stesso indirizzo email. Quando è già presente un account VIMOGYM con il medesimo indirizzo, può essere richiesta un’ulteriore autenticazione o una conferma esplicita dell’utente prima di effettuare il collegamento.
Il collegamento a Google non modifica automaticamente le anagrafiche sportive, i rapporti familiari, i ruoli, le iscrizioni, i dati amministrativi o gli altri dati gestionali associati all’utente.
L’utente può rimuovere il collegamento Google dalla propria area personale quando dispone di un altro metodo valido per accedere all’account.
L’utilizzo dei servizi Google resta inoltre soggetto alle condizioni e all’informativa privacy rese disponibili direttamente da Google.
7. Certificati medici e dati relativi alla salute
VIMOGYM può raccogliere e conservare certificati medici e le informazioni strettamente necessarie alla verifica degli obblighi previsti per la partecipazione alle attività sportive.
Tali dati sono trattati con misure di protezione rafforzate e accessibili esclusivamente ai soggetti autorizzati che ne abbiano effettiva necessità in relazione alle proprie mansioni.
Il trattamento è limitato alla gestione e verifica della documentazione medico-sportiva richiesta dalla normativa applicabile, alla tutela dell’interessato e alla corretta gestione delle attività sportive.
Il certificato medico non viene utilizzato per effettuare diagnosi, valutazioni cliniche o elaborazioni diverse da quelle necessarie alla gestione documentale prevista dal servizio.
8. Controllo documentale dei certificati tramite Intelligenza Artificiale
VIMOGYM può utilizzare sistemi di Intelligenza Artificiale per effettuare un controllo documentale assistito dei certificati medici.
Il sistema può analizzare il documento al fine di riconoscerne la tipologia, verificarne la leggibilità, individuare informazioni quali intestatario e date presenti nel certificato e confrontarle con i dati registrati nella piattaforma.
L’Intelligenza Artificiale non effettua diagnosi, non valuta lo stato di salute dell’interessato e non determina l’idoneità o la non idoneità alla pratica sportiva. L’idoneità resta esclusivamente quella attestata dal professionista sanitario competente.
Il sistema può classificare automaticamente un documento come coerente quando le informazioni rilevate risultano sufficientemente chiare e compatibili con quelle registrate in VIMOGYM.
Quando l’analisi presenta dubbi, informazioni incomplete, difficoltà di lettura o possibili incongruenze, il certificato viene segnalato come “Da verificare” e sottoposto alla revisione di un operatore autorizzato.
L’operatore può verificare direttamente il documento, correggere o confermare i dati e registrare l’avvenuta verifica manuale.
L’utilizzo dell’IA costituisce pertanto uno strumento di supporto documentale e organizzativo e non comporta decisioni unicamente automatizzate aventi effetti giuridici o analogamente significativi sull’interessato ai sensi dell’art. 22 GDPR.
9. Fornitore del servizio di Intelligenza Artificiale
Per il controllo documentale assistito VIMOGYM può utilizzare servizi API forniti dal gruppo OpenAI, secondo gli accordi e le garanzie applicabili al servizio professionale utilizzato.
Al fornitore vengono trasmessi esclusivamente i dati e i contenuti necessari all’esecuzione dell’analisi richiesta.
Il fornitore dichiara che, per i servizi API destinati alle organizzazioni, input e output non vengono utilizzati per l’addestramento o il miglioramento dei modelli per impostazione predefinita, salvo eventuale scelta esplicita del cliente di condividere tali dati.
VIMOGYM non utilizza il contenuto dei certificati medici per addestrare propri modelli di Intelligenza Artificiale.
10. Pagamenti
Quando l’utente effettua pagamenti elettronici, alcune informazioni vengono trattate dai fornitori dei servizi di pagamento utilizzati dalla piattaforma.
VIMOGYM non conserva i dati completi delle carte di pagamento. I dati necessari all’esecuzione della transazione vengono gestiti direttamente dal prestatore di servizi di pagamento secondo le proprie condizioni e informative privacy.
VIMOGYM riceve e conserva esclusivamente le informazioni necessarie alla gestione amministrativa del pagamento, quali importo, stato della transazione, metodo utilizzato, riferimento dell’operazione ed eventuali informazioni richieste dagli obblighi contabili e fiscali.
Ai fini amministrativi e fiscali, VIMOGYM può inoltre registrare l’identità dell’utente che ha effettuato il pagamento tramite il proprio account e indicarla quale pagatore della relativa ricevuta, fermo restando che i dati dello strumento di pagamento utilizzato vengono gestiti direttamente dal prestatore di servizi di pagamento.
11. Modalità di trattamento e sicurezza
Il trattamento avviene mediante strumenti informatici e, ove necessario, cartacei, adottando misure tecniche e organizzative adeguate al rischio.
VIMOGYM adotta procedure volte a proteggere i dati da perdita, distruzione, modifica, divulgazione o accesso non autorizzato.
I documenti riservati, compresi i certificati medici, sono conservati in aree non pubblicamente accessibili e il loro accesso è limitato sulla base dei ruoli e delle autorizzazioni assegnate agli utenti della piattaforma.
Le funzioni di autenticazione e collegamento degli account sono gestite mediante identificativi univoci, controlli sulle sessioni, autorizzazioni e ulteriori misure tecniche finalizzate a evitare collegamenti non autorizzati o accessi impropri.
12. Soggetti autorizzati e destinatari
I dati possono essere trattati dal personale amministrativo, dalla segreteria, dagli istruttori o collaboratori dell’associazione nei limiti strettamente necessari alle rispettive funzioni.
Possono inoltre essere comunicati, ove necessario, a consulenti amministrativi, fiscali o legali, fornitori di servizi informatici, hosting e infrastruttura, fornitori di posta elettronica e comunicazioni, fornitori di servizi di pagamento, assicurazioni, organismi sportivi, federazioni, enti di promozione sportiva, autorità e pubbliche amministrazioni nei casi previsti dalla legge.
Quando l’utente utilizza l’autenticazione tramite Google, alcuni dati vengono inoltre scambiati con Google esclusivamente nella misura necessaria a completare il processo di autenticazione, registrazione o collegamento richiesto dall’utente.
I fornitori che trattano dati personali per conto del Titolare vengono individuati, ove richiesto, quali responsabili del trattamento ai sensi dell’art. 28 GDPR.
In relazione ai trattamenti effettuati autonomamente dai fornitori per proprie finalità, trovano applicazione anche le rispettive informative privacy.
I dati personali non vengono venduti a terzi.
13. Trasferimenti verso Paesi extra SEE
Alcuni fornitori tecnologici, inclusi fornitori di servizi cloud, sistemi di pagamento, servizi di autenticazione e servizi di Intelligenza Artificiale, potrebbero avvalersi di infrastrutture o sub-responsabili situati fuori dallo Spazio Economico Europeo.
Qualora ciò comporti un trasferimento internazionale di dati personali, il trattamento avverrà nel rispetto del Capo V del GDPR, sulla base di una decisione di adeguatezza della Commissione Europea, delle Clausole Contrattuali Standard o di altra garanzia prevista dalla normativa applicabile.
14. Conservazione dei dati
I dati relativi al rapporto associativo e alle attività sportive vengono conservati per la durata del rapporto e successivamente per il periodo necessario ad adempiere agli obblighi amministrativi, fiscali, contabili, assicurativi e di legge e per l’eventuale tutela dei diritti del Titolare.
La documentazione amministrativa e fiscale viene conservata per i termini previsti dalla normativa applicabile.
I certificati medici e i relativi dati vengono conservati per il periodo necessario alla gestione dell’attività sportiva e degli obblighi connessi, tenendo conto della loro validità, degli eventuali rinnovi e delle esigenze di documentazione e tutela.
Le analisi documentali effettuate tramite IA vengono conservate esclusivamente per il tempo necessario alla gestione e verifica del certificato cui si riferiscono. La sostituzione del documento comporta la nuova valutazione del file sostitutivo e la precedente analisi non viene utilizzata come verifica del nuovo documento.
Le informazioni relative al collegamento di un account VIMOGYM a Google vengono conservate per il periodo in cui il collegamento risulta attivo e, ove necessario, successivamente per il tempo richiesto da esigenze di sicurezza, audit, prevenzione degli abusi o tutela dei diritti.
L’eventuale rimozione del collegamento Google non comporta automaticamente la cancellazione dell’account VIMOGYM, delle iscrizioni, dei pagamenti, dei documenti o degli altri dati che devono essere conservati per differenti finalità e basi giuridiche.
I log tecnici e di sicurezza vengono conservati per periodi proporzionati alle finalità di sicurezza, prevenzione degli abusi e risoluzione di problemi tecnici.
15. Conferimento dei dati
Il conferimento dei dati contrassegnati come necessari è indispensabile per consentire l’erogazione dei servizi richiesti, la gestione dell’iscrizione o l’adempimento degli obblighi previsti dalla normativa sportiva.
Il mancato conferimento può comportare l’impossibilità di creare o gestire l’account, completare un’iscrizione o partecipare ad attività per le quali determinati dati o documenti sono obbligatori.
L’utilizzo di Google come metodo di autenticazione è facoltativo. Quando sono disponibili metodi alternativi di accesso, l’utente può utilizzare VIMOGYM senza collegare il proprio account Google.
16. Diritti dell’interessato
L’interessato può esercitare, nei casi previsti dal GDPR, il diritto di ottenere l’accesso ai propri dati, la rettifica dei dati inesatti, la cancellazione, la limitazione del trattamento, la portabilità dei dati, l’opposizione al trattamento e la revoca di eventuali consensi prestati.
Le richieste possono essere inviate a info@vimogym.it o tramite PEC a vimogym@pec.it.
Quando la richiesta riguarda un minore, essa può essere presentata dal soggetto legittimato ad esercitarne la responsabilità genitoriale o la tutela.
La rimozione del collegamento a Google può inoltre essere effettuata, quando tecnicamente disponibile e compatibile con la permanenza di almeno un metodo valido di autenticazione, direttamente dall’area personale dell’utente.
17. Reclamo all’Autorità di controllo
L’interessato che ritenga che il trattamento dei propri dati personali avvenga in violazione della normativa applicabile ha diritto di proporre reclamo al Garante per la protezione dei dati personali, fatto salvo ogni altro ricorso amministrativo o giurisdizionale previsto dalla legge.
18. Modifiche alla presente informativa
La presente informativa può essere aggiornata per adeguarla a modifiche normative, organizzative o tecnologiche oppure all’introduzione di nuovi servizi.
La versione aggiornata viene resa disponibile attraverso il sito e la piattaforma VIMOGYM.