Legale

Privacy Policy

Ultimo aggiornamento: 27 Novembre 2025

Versione 1.0

PadelSpotItalia ("noi", "nostro" o "la Società") si impegna a proteggere e rispettare la tua privacy. Questa Privacy Policy descrive in dettaglio come raccogliamo, utilizziamo, conserviamo e proteggiamo i tuoi dati personali in conformità con il Regolamento Generale sulla Protezione dei Dati (GDPR - Regolamento UE 2016/679) e il Data Protection Act 2018 del Regno Unito (UK GDPR).

1. Titolare del Trattamento dei Dati

Ragione Sociale: PadelSpotItalia

Titolare: Nataliia Ofitserova

Indirizzo: 71–75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom

Email: info@padelspotitalia.com

2. Principi Fondamentali del Trattamento

Il trattamento dei tuoi dati personali è improntato ai seguenti principi, in conformità all'art. 5 del GDPR:

✓ Liceità, Correttezza, Trasparenza

Trattiamo i dati in modo lecito, corretto e trasparente

✓ Limitazione delle Finalità

Solo per finalità determinate, esplicite e legittime

✓ Minimizzazione dei Dati

Raccogliamo solo dati adeguati e necessari

✓ Esattezza

Manteniamo i dati aggiornati e corretti

✓ Limitazione della Conservazione

Conserviamo i dati solo per il tempo necessario

✓ Integrità e Riservatezza

Garantiamo sicurezza adeguata dei dati

3. Categorie di Dati Raccolti

PadelSpotItalia adotta una politica di data minimization. Raccogliamo esclusivamente le seguenti categorie di dati personali:

3.1 Dati Forniti Volontariamente

  • Dati di contatto: nome, cognome, indirizzo email forniti tramite il modulo contatti
  • Contenuto dei messaggi: testo del messaggio inviato tramite form
  • Argomento della richiesta: categoria selezionata nel form di contatto

3.2 Dati Raccolti Automaticamente

  • Dati di navigazione: indirizzo IP (anonimizzato), tipo di browser, sistema operativo, lingua del browser
  • Dati tecnici del dispositivo: risoluzione schermo, tipo di connessione
  • Dati di utilizzo: pagine visitate, tempo di permanenza, link cliccati (dati aggregati e anonimi)
  • Cookie tecnici: identificatori di sessione per il funzionamento del sito (vedi Cookie Policy)

3.3 Dati NON Raccolti

✓ NON raccogliamo le seguenti categorie di dati:

  • • Dati particolari (art. 9 GDPR): origini razziali/etniche, opinioni politiche, convinzioni religiose, dati genetici/biometrici, salute, vita sessuale
  • • Dati relativi a condanne penali e reati (art. 10 GDPR)
  • • Dati bancari o di pagamento (non gestiamo transazioni dirette)
  • • Numeri di telefono o indirizzi postali (salvo forniti volontariamente nel messaggio)
  • • Dati di geolocalizzazione precisa

4. Finalità del Trattamento e Base Giuridica

A) Gestione Richieste di Contatto

Finalità: Rispondere alle tue richieste, fornire informazioni richieste, gestire segnalazioni

Base giuridica: Consenso (art. 6(1)(a) GDPR) e legittimo interesse (art. 6(1)(f) GDPR)

Periodo conservazione: 24 mesi dalla ricezione della richiesta

B) Funzionamento Tecnico del Sito

Finalità: Garantire il corretto funzionamento, sicurezza, prevenzione frodi e debugging

Base giuridica: Legittimo interesse (art. 6(1)(f) GDPR) e necessità tecnica

Periodo conservazione: 12 mesi per log tecnici, sessione per cookie

C) Analisi Statistica Anonima

Finalità: Comprendere come gli utenti utilizzano il sito per migliorarne l'usabilità (dati aggregati e anonimi)

Base giuridica: Legittimo interesse (art. 6(1)(f) GDPR)

Periodo conservazione: 14 mesi (Google Analytics in modalità anonimizzata, se attivo)

D) Obblighi Legali

Finalità: Adempimento obblighi di legge (es. richieste autorità competenti)

Base giuridica: Obbligo legale (art. 6(1)(c) GDPR)

Periodo conservazione: Come richiesto dalla legge

5. Modalità di Trattamento

I dati personali sono trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti. Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.

Il trattamento avviene mediante:

  • • Operazioni di raccolta, registrazione, organizzazione, conservazione
  • • Consultazione, elaborazione, selezione
  • • Cancellazione al termine del periodo di conservazione
  • • Crittografia delle comunicazioni (HTTPS/SSL)
  • • Backup regolari con cifratura

6. Condivisione e Comunicazione dei Dati

⚠️ IMPORTANTE: Non vendiamo, affittiamo o cediamo i tuoi dati personali a terzi per scopi commerciali.

I tuoi dati personali possono essere condivisi esclusivamente con le seguenti categorie di soggetti:

6.1 Responsabili del Trattamento

Fornitori di servizi che trattano dati per nostro conto, vincolati da accordi di riservatezza e Data Processing Agreements (DPA):

  • Hosting provider: per l'hosting del sito web e database (server UE/UK)
  • Email service provider: per l'invio e ricezione email (Formspree o simili)
  • CDN provider: per la distribuzione dei contenuti
  • Analytics provider: Google Analytics in modalità anonimizzata (solo se attivo e con consenso)

6.2 Autorità e Enti Pubblici

Autorità giudiziarie, forze dell'ordine, autorità di vigilanza quando richiesto dalla legge o per prevenire o perseguire reati.

6.3 Nessun Trasferimento a Terzi Commerciali

Non condividiamo i tuoi dati con:

  • • Aziende di marketing o pubblicità terze
  • • Data broker o aggregatori di dati
  • • Social network (salvo plugin con tuo consenso esplicito)
  • • Programmi di affiliazione commerciale

7. Trasferimenti Internazionali

I tuoi dati sono conservati prioritariamente su server ubicati nell'Unione Europea o nel Regno Unito. Nel caso di trasferimenti extra-UE/UK, garantiamo l'applicazione di una delle seguenti garanzie:

  • Decisioni di adeguatezza: Paesi riconosciuti dalla Commissione UE come fornitori di protezione adeguata
  • Standard Contractual Clauses (SCC): Clausole contrattuali tipo approvate dalla Commissione UE
  • Binding Corporate Rules (BCR): Norme vincolanti d'impresa per gruppi multinazionali
  • Certificazioni: Privacy Shield alternatives o certificazioni equivalenti

8. Periodo di Conservazione

Categoria Dati Periodo Criterio
Dati modulo contatti 24 mesi Dalla ricezione richiesta
Log tecnici 12 mesi Dalla registrazione
Cookie tecnici Sessione o 12 mesi Secondo tipologia
Dati analitici anonimi 14 mesi Google Analytics standard

Al termine del periodo di conservazione, i dati saranno cancellati o anonimizzati in modo irreversibile.

9. I Tuoi Diritti (Artt. 15-22 GDPR)

In qualità di interessato, hai il diritto di esercitare i seguenti diritti riguardo ai tuoi dati personali:

Diritto di Accesso (Art. 15)

Ottenere conferma dell'esistenza dei tuoi dati, accedere ai dati e ricevere informazioni sul trattamento (finalità, categorie, destinatari, periodo conservazione).

Diritto di Rettifica (Art. 16)

Correggere dati inesatti o incompleti senza ingiustificato ritardo.

Diritto alla Cancellazione (Art. 17)

"Diritto all'oblio": richiedere la cancellazione dei dati quando non sono più necessari, hai revocato il consenso, ti sei opposto al trattamento, o sono trattati illecitamente.

Diritto di Limitazione (Art. 18)

Limitare il trattamento quando contesti l'esattezza dei dati, il trattamento è illecito ma non vuoi la cancellazione, o hai presentato opposizione.

Diritto alla Portabilità (Art. 20)

Ricevere i tuoi dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli a un altro titolare.

Diritto di Opposizione (Art. 21)

Opporti al trattamento basato su legittimo interesse o per finalità di marketing diretto.

Revoca del Consenso (Art. 7)

Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente alla revoca.

Non Profilazione Automatizzata (Art. 22)

Non essere sottoposto a decisioni basate unicamente sul trattamento automatizzato, compresa la profilazione (non applicato sul nostro sito).

Come Esercitare i Tuoi Diritti

Per esercitare uno qualsiasi dei diritti sopra elencati, puoi contattarci tramite:

  • Email: info@padelspotitalia.com
  • Oggetto: "Esercizio diritti GDPR - [specificare diritto]"
  • Documenti richiesti: Documento d'identità valido per verifica identità

Risponderemo alla tua richiesta entro 30 giorni (prorogabili di ulteriori 60 giorni in casi complessi, con comunicazione dei motivi del ritardo).

10. Misure di Sicurezza

Implementiamo misure tecniche e organizzative appropriate per garantire un livello di sicurezza adeguato al rischio, tra cui:

🔒 Misure Tecniche

  • • Crittografia HTTPS/SSL/TLS
  • • Firewall e protezione DDoS
  • • Backup automatici cifrati
  • • Monitoraggio accessi non autorizzati
  • • Software sempre aggiornato
  • • Penetration testing periodici

👥 Misure Organizzative

  • • Accesso ai dati limitato al personale autorizzato
  • • Formazione del personale sul GDPR
  • • Policy di sicurezza interne
  • • Accordi di riservatezza
  • • Procedure per data breach
  • • Registro delle attività di trattamento

11. Data Breach e Notifiche

In caso di violazione dei dati personali che comporti un rischio per i diritti e le libertà degli interessati, provvederemo a:

  • Notifica all'Autorità di Controllo: Entro 72 ore dalla scoperta della violazione (art. 33 GDPR)
  • Comunicazione agli Interessati: Senza ingiustificato ritardo se il rischio è elevato (art. 34 GDPR)
  • Documentazione: Registro di tutte le violazioni con descrizione, effetti e misure adottate

12. Minori

Il nostro sito non è rivolto a minori di 16 anni. Non raccogliamo consapevolmente dati personali di minori senza il consenso dei genitori o di chi esercita la responsabilità genitoriale. Se veniamo a conoscenza di aver raccolto dati di un minore senza consenso appropriato, provvederemo alla cancellazione immediata.

13. Cookie e Tecnologie Simili

Per informazioni dettagliate sull'uso dei cookie, ti invitiamo a consultare la nostra Cookie Policy dedicata, dove troverai informazioni su:

  • • Tipologie di cookie utilizzati (tecnici, analitici, profilazione)
  • • Finalità specifiche di ciascun cookie
  • • Durata di conservazione
  • • Come gestire le preferenze cookie

14. Modifiche alla Privacy Policy

Ci riserviamo il diritto di aggiornare o modificare questa Privacy Policy in qualsiasi momento per riflettere cambiamenti nelle nostre pratiche, nella legislazione applicabile o per altri motivi operativi, legali o regolamentari.

Le modifiche sostanziali saranno comunicate attraverso:

  • • Aggiornamento della data "Ultimo aggiornamento" in alto
  • • Banner informativo sulla homepage (per modifiche significative)
  • • Email agli utenti registrati (se applicabile)

Ti invitiamo a rivedere periodicamente questa pagina per rimanere informato su come proteggiamo i tuoi dati.

15. Reclami all'Autorità di Controllo

Hai il diritto di presentare reclamo presso l'Autorità di Controllo competente se ritieni che il trattamento dei tuoi dati violi il GDPR:

🇮🇹 Italia - Garante Privacy

Nome: Garante per la Protezione dei Dati Personali
Indirizzo: Piazza Venezia, 11 - 00187 Roma
Tel: +39 06 696771
Fax: +39 06 69677785
Email: garante@gpdp.it
PEC: protocollo@pec.gpdp.it
Web: www.garanteprivacy.it

🇬🇧 UK - ICO

Nome: Information Commissioner's Office
Indirizzo: Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF
Tel: +44 303 123 1113
Email: casework@ico.org.uk
Web: www.ico.org.uk
Online: Report a concern form

16. Contatti e Richieste

Hai domande sulla Privacy?

Per qualsiasi domanda relativa a questa Privacy Policy, all'esercizio dei tuoi diritti o al trattamento dei tuoi dati personali, non esitare a contattarci:

Email Principale: info@padelspotitalia.com

Oggetto: "Privacy - [tua richiesta]"

Indirizzo: 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom

17. Glossario Termini GDPR

Dato Personale:
Qualsiasi informazione riguardante una persona fisica identificata o identificabile.
Trattamento:
Qualsiasi operazione o insieme di operazioni compiute sui dati (raccolta, registrazione, organizzazione, conservazione, ecc.).
Interessato:
La persona fisica a cui si riferiscono i dati personali.
Titolare:
La persona fisica o giuridica che determina finalità e mezzi del trattamento.
Responsabile:
La persona fisica o giuridica che tratta dati per conto del titolare.
Consenso:
Manifestazione di volontà libera, specifica, informata e inequivocabile dell'interessato.

18. Accettazione della Policy

Utilizzando il nostro sito web e i nostri servizi, dichiari di aver letto, compreso e accettato i termini di questa Privacy Policy. Se non accetti i termini qui descritti, ti preghiamo di non utilizzare il nostro sito e i nostri servizi.

Questa Privacy Policy è stata redatta in conformità al Regolamento (UE) 2016/679 (GDPR) e al Data Protection Act 2018 (UK).

Versione 1.0 - Efficace dal 27 Novembre 2025