Legale
Privacy Policy
Ultimo aggiornamento: 27 Novembre 2025
Versione 1.0
PadelSpotItalia ("noi", "nostro" o "la Società") si impegna a proteggere e rispettare la tua privacy. Questa Privacy Policy descrive in dettaglio come raccogliamo, utilizziamo, conserviamo e proteggiamo i tuoi dati personali in conformità con il Regolamento Generale sulla Protezione dei Dati (GDPR - Regolamento UE 2016/679) e il Data Protection Act 2018 del Regno Unito (UK GDPR).
1. Titolare del Trattamento dei Dati
Ragione Sociale: PadelSpotItalia
Titolare: Nataliia Ofitserova
Indirizzo: 71–75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom
Email: info@padelspotitalia.com
2. Principi Fondamentali del Trattamento
Il trattamento dei tuoi dati personali è improntato ai seguenti principi, in conformità all'art. 5 del GDPR:
✓ Liceità, Correttezza, Trasparenza
Trattiamo i dati in modo lecito, corretto e trasparente
✓ Limitazione delle Finalità
Solo per finalità determinate, esplicite e legittime
✓ Minimizzazione dei Dati
Raccogliamo solo dati adeguati e necessari
✓ Esattezza
Manteniamo i dati aggiornati e corretti
✓ Limitazione della Conservazione
Conserviamo i dati solo per il tempo necessario
✓ Integrità e Riservatezza
Garantiamo sicurezza adeguata dei dati
3. Categorie di Dati Raccolti
PadelSpotItalia adotta una politica di data minimization. Raccogliamo esclusivamente le seguenti categorie di dati personali:
3.1 Dati Forniti Volontariamente
- Dati di contatto: nome, cognome, indirizzo email forniti tramite il modulo contatti
- Contenuto dei messaggi: testo del messaggio inviato tramite form
- Argomento della richiesta: categoria selezionata nel form di contatto
3.2 Dati Raccolti Automaticamente
- Dati di navigazione: indirizzo IP (anonimizzato), tipo di browser, sistema operativo, lingua del browser
- Dati tecnici del dispositivo: risoluzione schermo, tipo di connessione
- Dati di utilizzo: pagine visitate, tempo di permanenza, link cliccati (dati aggregati e anonimi)
- Cookie tecnici: identificatori di sessione per il funzionamento del sito (vedi Cookie Policy)
3.3 Dati NON Raccolti
✓ NON raccogliamo le seguenti categorie di dati:
- • Dati particolari (art. 9 GDPR): origini razziali/etniche, opinioni politiche, convinzioni religiose, dati genetici/biometrici, salute, vita sessuale
- • Dati relativi a condanne penali e reati (art. 10 GDPR)
- • Dati bancari o di pagamento (non gestiamo transazioni dirette)
- • Numeri di telefono o indirizzi postali (salvo forniti volontariamente nel messaggio)
- • Dati di geolocalizzazione precisa
4. Finalità del Trattamento e Base Giuridica
A) Gestione Richieste di Contatto
Finalità: Rispondere alle tue richieste, fornire informazioni richieste, gestire segnalazioni
Base giuridica: Consenso (art. 6(1)(a) GDPR) e legittimo interesse (art. 6(1)(f) GDPR)
Periodo conservazione: 24 mesi dalla ricezione della richiesta
B) Funzionamento Tecnico del Sito
Finalità: Garantire il corretto funzionamento, sicurezza, prevenzione frodi e debugging
Base giuridica: Legittimo interesse (art. 6(1)(f) GDPR) e necessità tecnica
Periodo conservazione: 12 mesi per log tecnici, sessione per cookie
C) Analisi Statistica Anonima
Finalità: Comprendere come gli utenti utilizzano il sito per migliorarne l'usabilità (dati aggregati e anonimi)
Base giuridica: Legittimo interesse (art. 6(1)(f) GDPR)
Periodo conservazione: 14 mesi (Google Analytics in modalità anonimizzata, se attivo)
D) Obblighi Legali
Finalità: Adempimento obblighi di legge (es. richieste autorità competenti)
Base giuridica: Obbligo legale (art. 6(1)(c) GDPR)
Periodo conservazione: Come richiesto dalla legge
5. Modalità di Trattamento
I dati personali sono trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti. Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.
Il trattamento avviene mediante:
- • Operazioni di raccolta, registrazione, organizzazione, conservazione
- • Consultazione, elaborazione, selezione
- • Cancellazione al termine del periodo di conservazione
- • Crittografia delle comunicazioni (HTTPS/SSL)
- • Backup regolari con cifratura
6. Condivisione e Comunicazione dei Dati
⚠️ IMPORTANTE: Non vendiamo, affittiamo o cediamo i tuoi dati personali a terzi per scopi commerciali.
I tuoi dati personali possono essere condivisi esclusivamente con le seguenti categorie di soggetti:
6.1 Responsabili del Trattamento
Fornitori di servizi che trattano dati per nostro conto, vincolati da accordi di riservatezza e Data Processing Agreements (DPA):
- Hosting provider: per l'hosting del sito web e database (server UE/UK)
- Email service provider: per l'invio e ricezione email (Formspree o simili)
- CDN provider: per la distribuzione dei contenuti
- Analytics provider: Google Analytics in modalità anonimizzata (solo se attivo e con consenso)
6.2 Autorità e Enti Pubblici
Autorità giudiziarie, forze dell'ordine, autorità di vigilanza quando richiesto dalla legge o per prevenire o perseguire reati.
6.3 Nessun Trasferimento a Terzi Commerciali
Non condividiamo i tuoi dati con:
- • Aziende di marketing o pubblicità terze
- • Data broker o aggregatori di dati
- • Social network (salvo plugin con tuo consenso esplicito)
- • Programmi di affiliazione commerciale
7. Trasferimenti Internazionali
I tuoi dati sono conservati prioritariamente su server ubicati nell'Unione Europea o nel Regno Unito. Nel caso di trasferimenti extra-UE/UK, garantiamo l'applicazione di una delle seguenti garanzie:
- Decisioni di adeguatezza: Paesi riconosciuti dalla Commissione UE come fornitori di protezione adeguata
- Standard Contractual Clauses (SCC): Clausole contrattuali tipo approvate dalla Commissione UE
- Binding Corporate Rules (BCR): Norme vincolanti d'impresa per gruppi multinazionali
- Certificazioni: Privacy Shield alternatives o certificazioni equivalenti
8. Periodo di Conservazione
| Categoria Dati | Periodo | Criterio |
|---|---|---|
| Dati modulo contatti | 24 mesi | Dalla ricezione richiesta |
| Log tecnici | 12 mesi | Dalla registrazione |
| Cookie tecnici | Sessione o 12 mesi | Secondo tipologia |
| Dati analitici anonimi | 14 mesi | Google Analytics standard |
Al termine del periodo di conservazione, i dati saranno cancellati o anonimizzati in modo irreversibile.
9. I Tuoi Diritti (Artt. 15-22 GDPR)
In qualità di interessato, hai il diritto di esercitare i seguenti diritti riguardo ai tuoi dati personali:
→ Diritto di Accesso (Art. 15)
Ottenere conferma dell'esistenza dei tuoi dati, accedere ai dati e ricevere informazioni sul trattamento (finalità, categorie, destinatari, periodo conservazione).
→ Diritto di Rettifica (Art. 16)
Correggere dati inesatti o incompleti senza ingiustificato ritardo.
→ Diritto alla Cancellazione (Art. 17)
"Diritto all'oblio": richiedere la cancellazione dei dati quando non sono più necessari, hai revocato il consenso, ti sei opposto al trattamento, o sono trattati illecitamente.
→ Diritto di Limitazione (Art. 18)
Limitare il trattamento quando contesti l'esattezza dei dati, il trattamento è illecito ma non vuoi la cancellazione, o hai presentato opposizione.
→ Diritto alla Portabilità (Art. 20)
Ricevere i tuoi dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli a un altro titolare.
→ Diritto di Opposizione (Art. 21)
Opporti al trattamento basato su legittimo interesse o per finalità di marketing diretto.
→ Revoca del Consenso (Art. 7)
Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente alla revoca.
→ Non Profilazione Automatizzata (Art. 22)
Non essere sottoposto a decisioni basate unicamente sul trattamento automatizzato, compresa la profilazione (non applicato sul nostro sito).
Come Esercitare i Tuoi Diritti
Per esercitare uno qualsiasi dei diritti sopra elencati, puoi contattarci tramite:
- Email: info@padelspotitalia.com
- Oggetto: "Esercizio diritti GDPR - [specificare diritto]"
- Documenti richiesti: Documento d'identità valido per verifica identità
Risponderemo alla tua richiesta entro 30 giorni (prorogabili di ulteriori 60 giorni in casi complessi, con comunicazione dei motivi del ritardo).
10. Misure di Sicurezza
Implementiamo misure tecniche e organizzative appropriate per garantire un livello di sicurezza adeguato al rischio, tra cui:
🔒 Misure Tecniche
- • Crittografia HTTPS/SSL/TLS
- • Firewall e protezione DDoS
- • Backup automatici cifrati
- • Monitoraggio accessi non autorizzati
- • Software sempre aggiornato
- • Penetration testing periodici
👥 Misure Organizzative
- • Accesso ai dati limitato al personale autorizzato
- • Formazione del personale sul GDPR
- • Policy di sicurezza interne
- • Accordi di riservatezza
- • Procedure per data breach
- • Registro delle attività di trattamento
11. Data Breach e Notifiche
In caso di violazione dei dati personali che comporti un rischio per i diritti e le libertà degli interessati, provvederemo a:
- Notifica all'Autorità di Controllo: Entro 72 ore dalla scoperta della violazione (art. 33 GDPR)
- Comunicazione agli Interessati: Senza ingiustificato ritardo se il rischio è elevato (art. 34 GDPR)
- Documentazione: Registro di tutte le violazioni con descrizione, effetti e misure adottate
12. Minori
Il nostro sito non è rivolto a minori di 16 anni. Non raccogliamo consapevolmente dati personali di minori senza il consenso dei genitori o di chi esercita la responsabilità genitoriale. Se veniamo a conoscenza di aver raccolto dati di un minore senza consenso appropriato, provvederemo alla cancellazione immediata.
13. Cookie e Tecnologie Simili
Per informazioni dettagliate sull'uso dei cookie, ti invitiamo a consultare la nostra Cookie Policy dedicata, dove troverai informazioni su:
- • Tipologie di cookie utilizzati (tecnici, analitici, profilazione)
- • Finalità specifiche di ciascun cookie
- • Durata di conservazione
- • Come gestire le preferenze cookie
14. Modifiche alla Privacy Policy
Ci riserviamo il diritto di aggiornare o modificare questa Privacy Policy in qualsiasi momento per riflettere cambiamenti nelle nostre pratiche, nella legislazione applicabile o per altri motivi operativi, legali o regolamentari.
Le modifiche sostanziali saranno comunicate attraverso:
- • Aggiornamento della data "Ultimo aggiornamento" in alto
- • Banner informativo sulla homepage (per modifiche significative)
- • Email agli utenti registrati (se applicabile)
Ti invitiamo a rivedere periodicamente questa pagina per rimanere informato su come proteggiamo i tuoi dati.
15. Reclami all'Autorità di Controllo
Hai il diritto di presentare reclamo presso l'Autorità di Controllo competente se ritieni che il trattamento dei tuoi dati violi il GDPR:
🇮🇹 Italia - Garante Privacy
Nome: Garante per la Protezione dei Dati Personali
Indirizzo: Piazza Venezia, 11 - 00187 Roma
Tel: +39 06 696771
Fax: +39 06 69677785
Email: garante@gpdp.it
PEC: protocollo@pec.gpdp.it
Web: www.garanteprivacy.it
🇬🇧 UK - ICO
Nome: Information Commissioner's Office
Indirizzo: Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF
Tel: +44 303 123 1113
Email: casework@ico.org.uk
Web: www.ico.org.uk
Online: Report a concern form
16. Contatti e Richieste
Hai domande sulla Privacy?
Per qualsiasi domanda relativa a questa Privacy Policy, all'esercizio dei tuoi diritti o al trattamento dei tuoi dati personali, non esitare a contattarci:
Email Principale: info@padelspotitalia.com
Oggetto: "Privacy - [tua richiesta]"
Indirizzo: 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom
17. Glossario Termini GDPR
- Dato Personale:
- Qualsiasi informazione riguardante una persona fisica identificata o identificabile.
- Trattamento:
- Qualsiasi operazione o insieme di operazioni compiute sui dati (raccolta, registrazione, organizzazione, conservazione, ecc.).
- Interessato:
- La persona fisica a cui si riferiscono i dati personali.
- Titolare:
- La persona fisica o giuridica che determina finalità e mezzi del trattamento.
- Responsabile:
- La persona fisica o giuridica che tratta dati per conto del titolare.
- Consenso:
- Manifestazione di volontà libera, specifica, informata e inequivocabile dell'interessato.
18. Accettazione della Policy
Utilizzando il nostro sito web e i nostri servizi, dichiari di aver letto, compreso e accettato i termini di questa Privacy Policy. Se non accetti i termini qui descritti, ti preghiamo di non utilizzare il nostro sito e i nostri servizi.
Questa Privacy Policy è stata redatta in conformità al Regolamento (UE) 2016/679 (GDPR) e al Data Protection Act 2018 (UK).
Versione 1.0 - Efficace dal 27 Novembre 2025