Privacy Policy
Informativa sul trattamento dei dati personali ai sensi del Regolamento UE 2016/679 (GDPR)
Ultimo aggiornamento: 14 luglio 2026
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è:
ASD Atlantide Divers
Sede legale: Viale della Torre di Pratolungo, 19 — 00131 Roma (RM)
Email: info@atlantidedivers.it
Sito web: www.atlantidedivers.it
2. Dati personali raccolti
Raccogliamo le seguenti categorie di dati personali:
2.1 Dati identificativi e di contatto
- Nome e cognome
- Codice fiscale
- Data e luogo di nascita
- Indirizzo email
- Numero di telefono
2.2 Dati relativi all'iscrizione
- Numero tessera associativa e data di scadenza
- Certificazioni subacquee (brevetti PADI, SSI, CMAS, etc.)
- Storico prenotazioni ed eventi
- Logbook immersioni digitale
2.3 Dati sanitari (categoria particolare ex art. 9 GDPR)
- Certificato medico sportivo (copia del documento, data di emissione e scadenza)
Il trattamento dei dati sanitari è necessario per adempiere agli obblighi previsti dalla normativa sportiva vigente e per garantire la sicurezza dei partecipanti alle attività subacquee. Il conferimento del certificato medico è obbligatorio per la partecipazione alle attività.
2.4 Dati tecnici e di navigazione
- Indirizzo IP
- User Agent del browser/dispositivo
- Log di accesso (data, ora, esito)
- Token di autenticazione (JWT)
- Token per notifiche push (FCM)
2.5 Dati di pagamento
- Importi versati e saldi
- Metodo di pagamento utilizzato (non conserviamo dati delle carte di credito)
3. Finalità del trattamento
I dati personali sono trattati per le seguenti finalità:
| Finalità | Base giuridica | Durata |
|---|---|---|
| Gestione dell'iscrizione — registrazione, tessera associativa, rinnovi | Esecuzione contratto (art. 6.1.b) | Durata dell'iscrizione + 10 anni |
| Gestione prenotazioni — eventi, uscite, corsi subacquei | Esecuzione contratto (art. 6.1.b) | Durata dell'evento + 5 anni |
| Verifica idoneità sanitaria — certificato medico sportivo | Obbligo legale (art. 6.1.c) + Interesse vitale (art. 6.1.d) | Fino alla scadenza + 1 anno |
| Logbook immersioni — registrazione attività subacquee | Consenso (art. 6.1.a) | Fino a cancellazione da parte dell'utente |
| Comunicazioni associative — newsletter, aggiornamenti, promemoria | Legittimo interesse (art. 6.1.f) | Fino a revoca del consenso |
| Notifiche push — avvisi eventi, prenotazioni, scadenze | Consenso (art. 6.1.a) | Fino a disattivazione |
| Sicurezza e prevenzione frodi — log accessi, rate limiting, blocco account | Legittimo interesse (art. 6.1.f) | 12 mesi |
| Classifica soci — ranking basato su immersioni in eventi associativi | Legittimo interesse (art. 6.1.f) | Durata dell'iscrizione |
| Contabilità e adempimenti fiscali | Obbligo legale (art. 6.1.c) | 10 anni |
4. Modalità del trattamento
I dati sono trattati con strumenti informatici e telematici, con logiche strettamente correlate alle finalità sopra indicate. Sono adottate misure di sicurezza tecniche e organizzative adeguate per proteggere i dati da accessi non autorizzati, perdita o distruzione, tra cui:
- Crittografia delle password con algoritmi di hashing sicuri (bcrypt)
- Autenticazione a due fattori (2FA) tramite codice OTP via email
- Token JWT con scadenza temporale per le sessioni
- Protezione anti brute-force con rate limiting e blocco automatico account
- Connessioni HTTPS con certificato SSL/TLS
- Accesso ai dati limitato al personale autorizzato (staff e istruttori)
- Backup periodici dei dati
- Log di sicurezza per il monitoraggio degli accessi
5. Conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti, come indicato nella tabella al punto 3.
Al termine del periodo di conservazione, i dati vengono cancellati o anonimizzati in modo irreversibile.
I certificati medici scaduti vengono conservati per un massimo di 12 mesi dalla data di scadenza, dopodiché vengono eliminati dal sistema.
6. Comunicazione e diffusione dei dati
I dati personali non vengono venduti, ceduti o diffusi a terzi per finalità di marketing.
I dati possono essere comunicati a:
- Istruttori e staff dell'associazione, limitatamente ai dati necessari per lo svolgimento delle attività
- Enti sportivi affiliati (es. PADI, FIPSAS) per la registrazione dei brevetti, se richiesto
- Autorità competenti, se richiesto dalla legge
- Fornitori di servizi tecnici (hosting, email), che operano come Responsabili del trattamento ai sensi dell'art. 28 GDPR
I dati sono conservati su server situati in Italia (Aruba S.p.A.) e non vengono trasferiti al di fuori dello Spazio Economico Europeo, ad eccezione dei servizi di notifica push (Firebase Cloud Messaging di Google) per i quali si applicano le Clausole Contrattuali Standard della Commissione Europea.
7. Diritti dell'interessato
In qualità di interessato, hai il diritto di:
Per esercitare i tuoi diritti, puoi contattarci via email all'indirizzo info@atlantidedivers.it o attraverso la sezione "Assistenza" della tua area personale.
Hai inoltre il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).
8. Cookie e tecnologie di tracciamento
Il sito utilizza esclusivamente cookie tecnici necessari al funzionamento del servizio:
- Token di autenticazione (localStorage) — per mantenere la sessione utente
- Preferenze interfaccia (localStorage) — per ricordare le impostazioni dell'utente
Non utilizziamo cookie di profilazione, cookie pubblicitari o strumenti di tracciamento di terze parti (es. Google Analytics, Facebook Pixel).
9. App mobile
L'app mobile Atlantide Divers raccoglie e tratta gli stessi dati indicati nella presente informativa. In aggiunta, l'app può richiedere l'accesso a:
- Fotocamera — per scattare foto del profilo, dei certificati medici e delle immersioni
- Galleria fotografica — per selezionare immagini da caricare
- Notifiche push — per ricevere avvisi su eventi, prenotazioni e comunicazioni associative (disattivabili dalle impostazioni del dispositivo)
- Biometria (Face ID / Touch ID) — per l'accesso rapido all'app, le credenziali sono conservate in modo sicuro nel dispositivo e non vengono trasmesse al server
L'app conserva localmente nel dispositivo: token di autenticazione, cache del profilo utente, notifiche ricevute e checklist pre-immersione. Questi dati vengono cancellati al logout.
10. Minori
Il servizio non è destinato a minori di 16 anni. Per i soci di età compresa tra 14 e 16 anni, è necessario il consenso del genitore o tutore legale. I minori di 14 anni possono partecipare alle attività solo con la presenza e il consenso del genitore/tutore.
11. Modifiche alla presente informativa
Il Titolare si riserva il diritto di apportare modifiche alla presente informativa in qualsiasi momento, dandone comunicazione agli utenti attraverso il sito web e/o l'app mobile. In caso di modifiche sostanziali, verrà richiesto un nuovo consenso dove necessario.
Si consiglia di consultare regolarmente questa pagina per verificare eventuali aggiornamenti.
Contatti per la privacy
Per qualsiasi domanda relativa al trattamento dei tuoi dati personali, puoi contattarci:
- Email: info@atlantidedivers.it
- Indirizzo: Viale della Torre di Pratolungo, 19 — 00131 Roma (RM)
- Sezione "Assistenza" dell'area personale su sito o app