I dati sono conservati esclusivamente in Italia.
Tutti i dati personali trattati tramite questo portale sono archiviati ed elaborati
su infrastruttura propria fisicamente ubicata a Camaiore (LU) — Italia.
Non ricorriamo a servizi cloud extra-UE né a fornitori di hosting terzi.
Questo garantisce la piena sovranità dell'Associazione sui dati degli associati,
senza che le informazioni transitino fuori dal territorio nazionale.
3. Finalità e basi giuridiche
Finalità
Base giuridica (GDPR)
Autenticazione tramite link sicuro e riconoscimento del dispositivo
Art. 6.1.b — esecuzione del contratto associativo
Pagamento online delle rette mensili e della quota associativa
Art. 6.1.b — esecuzione del contratto associativo
Dichiarazione e riconciliazione dei bonifici bancari
Nome e cognome dell'allievo (già in possesso dell'Associazione).
Indirizzo email del genitore/tutore o dell'allievo maggiorenne.
Token di sessione e di dispositivo (identificatori tecnici, non nominativi).
Storico dei pagamenti effettuati e delle ricevute emesse.
Certificato medico di idoneità sportiva in formato PDF (dato sanitario; accesso riservato al personale autorizzato).
Dati di pagamento con carta: nessun dato della carta viene trattato dal portale — il pagamento avviene interamente nell'ambiente sicuro di SumUp; al portale giunge solo l'esito della transazione.
5. Periodo di conservazione
Dati di autenticazione (token dispositivo): fino alla revoca da parte dell'utente o alla cessazione dell'iscrizione.
Ricevute fiscali e dati contabili: 10 anni (obbligo di legge).
Certificato medico: fino all'aggiornamento con il certificato dell'anno successivo o alla cessazione dell'iscrizione.
Log tecnici: massimo 90 giorni.
6. Destinatari dei dati
I dati non sono comunicati a terzi, salvo obbligo di legge. Per i pagamenti con carta il portale si avvale di
SumUp Payments Limited in qualità di responsabile autonomo del trattamento; al portale
giunge solo l'esito della transazione, non i dati della carta.
7. Diritti dell'interessato
In qualsiasi momento è possibile esercitare i diritti previsti dagli artt. 15–22 GDPR:
accesso, rettifica, cancellazione, limitazione, opposizione, portabilità dei dati,
nonché revocare il consenso al trattamento del certificato medico. Per esercitare questi diritti o
per proporre reclamo al Garante per la protezione dei dati personali
(www.garanteprivacy.it),
scrivere a dpo@progettodanzaarabesque.it.
8. Cookie
Vedi la Cookie Policy dedicata.
Utilizziamo esclusivamente cookie tecnici; nessun consenso preventivo è richiesto.