Ultimo aggiornamento: 14 luglio 2026

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali è:

ASD Atlantide Divers

Sede legale: Viale della Torre di Pratolungo, 19 — 00131 Roma (RM)

Email: info@atlantidedivers.it

Sito web: www.atlantidedivers.it

2. Dati personali raccolti

Raccogliamo le seguenti categorie di dati personali:

2.1 Dati identificativi e di contatto

  • Nome e cognome
  • Codice fiscale
  • Data e luogo di nascita
  • Indirizzo email
  • Numero di telefono

2.2 Dati relativi all'iscrizione

  • Numero tessera associativa e data di scadenza
  • Certificazioni subacquee (brevetti PADI, SSI, CMAS, etc.)
  • Storico prenotazioni ed eventi
  • Logbook immersioni digitale

2.3 Dati sanitari (categoria particolare ex art. 9 GDPR)

  • Certificato medico sportivo (copia del documento, data di emissione e scadenza)

Il trattamento dei dati sanitari è necessario per adempiere agli obblighi previsti dalla normativa sportiva vigente e per garantire la sicurezza dei partecipanti alle attività subacquee. Il conferimento del certificato medico è obbligatorio per la partecipazione alle attività.

2.4 Dati tecnici e di navigazione

  • Indirizzo IP
  • User Agent del browser/dispositivo
  • Log di accesso (data, ora, esito)
  • Token di autenticazione (JWT)
  • Token per notifiche push (FCM)

2.5 Dati di pagamento

  • Importi versati e saldi
  • Metodo di pagamento utilizzato (non conserviamo dati delle carte di credito)

3. Finalità del trattamento

I dati personali sono trattati per le seguenti finalità:

Finalità Base giuridica Durata
Gestione dell'iscrizione — registrazione, tessera associativa, rinnovi Esecuzione contratto (art. 6.1.b) Durata dell'iscrizione + 10 anni
Gestione prenotazioni — eventi, uscite, corsi subacquei Esecuzione contratto (art. 6.1.b) Durata dell'evento + 5 anni
Verifica idoneità sanitaria — certificato medico sportivo Obbligo legale (art. 6.1.c) + Interesse vitale (art. 6.1.d) Fino alla scadenza + 1 anno
Logbook immersioni — registrazione attività subacquee Consenso (art. 6.1.a) Fino a cancellazione da parte dell'utente
Comunicazioni associative — newsletter, aggiornamenti, promemoria Legittimo interesse (art. 6.1.f) Fino a revoca del consenso
Notifiche push — avvisi eventi, prenotazioni, scadenze Consenso (art. 6.1.a) Fino a disattivazione
Sicurezza e prevenzione frodi — log accessi, rate limiting, blocco account Legittimo interesse (art. 6.1.f) 12 mesi
Classifica soci — ranking basato su immersioni in eventi associativi Legittimo interesse (art. 6.1.f) Durata dell'iscrizione
Contabilità e adempimenti fiscali Obbligo legale (art. 6.1.c) 10 anni

4. Modalità del trattamento

I dati sono trattati con strumenti informatici e telematici, con logiche strettamente correlate alle finalità sopra indicate. Sono adottate misure di sicurezza tecniche e organizzative adeguate per proteggere i dati da accessi non autorizzati, perdita o distruzione, tra cui:

  • Crittografia delle password con algoritmi di hashing sicuri (bcrypt)
  • Autenticazione a due fattori (2FA) tramite codice OTP via email
  • Token JWT con scadenza temporale per le sessioni
  • Protezione anti brute-force con rate limiting e blocco automatico account
  • Connessioni HTTPS con certificato SSL/TLS
  • Accesso ai dati limitato al personale autorizzato (staff e istruttori)
  • Backup periodici dei dati
  • Log di sicurezza per il monitoraggio degli accessi

5. Conservazione dei dati

I dati personali sono conservati per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti, come indicato nella tabella al punto 3.

Al termine del periodo di conservazione, i dati vengono cancellati o anonimizzati in modo irreversibile.

I certificati medici scaduti vengono conservati per un massimo di 12 mesi dalla data di scadenza, dopodiché vengono eliminati dal sistema.

6. Comunicazione e diffusione dei dati

I dati personali non vengono venduti, ceduti o diffusi a terzi per finalità di marketing.

I dati possono essere comunicati a:

  • Istruttori e staff dell'associazione, limitatamente ai dati necessari per lo svolgimento delle attività
  • Enti sportivi affiliati (es. PADI, FIPSAS) per la registrazione dei brevetti, se richiesto
  • Autorità competenti, se richiesto dalla legge
  • Fornitori di servizi tecnici (hosting, email), che operano come Responsabili del trattamento ai sensi dell'art. 28 GDPR

I dati sono conservati su server situati in Italia (Aruba S.p.A.) e non vengono trasferiti al di fuori dello Spazio Economico Europeo, ad eccezione dei servizi di notifica push (Firebase Cloud Messaging di Google) per i quali si applicano le Clausole Contrattuali Standard della Commissione Europea.

7. Diritti dell'interessato

In qualità di interessato, hai il diritto di:

Accesso Ottenere conferma che sia in corso un trattamento di dati che ti riguardano e accedere ai tuoi dati personali (art. 15)
Rettifica Ottenere la correzione di dati personali inesatti o l'integrazione di dati incompleti (art. 16)
Cancellazione Ottenere la cancellazione dei tuoi dati personali, nei casi previsti dalla legge (art. 17 — "diritto all'oblio")
Limitazione Ottenere la limitazione del trattamento dei tuoi dati (art. 18)
Portabilità Ricevere i tuoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico (art. 20)
Opposizione Opporti al trattamento dei tuoi dati per motivi legittimi (art. 21)
Revoca del consenso Revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca (art. 7)

Per esercitare i tuoi diritti, puoi contattarci via email all'indirizzo info@atlantidedivers.it o attraverso la sezione "Assistenza" della tua area personale.

Hai inoltre il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).

8. Cookie e tecnologie di tracciamento

Il sito utilizza esclusivamente cookie tecnici necessari al funzionamento del servizio:

  • Token di autenticazione (localStorage) — per mantenere la sessione utente
  • Preferenze interfaccia (localStorage) — per ricordare le impostazioni dell'utente

Non utilizziamo cookie di profilazione, cookie pubblicitari o strumenti di tracciamento di terze parti (es. Google Analytics, Facebook Pixel).

9. App mobile

L'app mobile Atlantide Divers raccoglie e tratta gli stessi dati indicati nella presente informativa. In aggiunta, l'app può richiedere l'accesso a:

  • Fotocamera — per scattare foto del profilo, dei certificati medici e delle immersioni
  • Galleria fotografica — per selezionare immagini da caricare
  • Notifiche push — per ricevere avvisi su eventi, prenotazioni e comunicazioni associative (disattivabili dalle impostazioni del dispositivo)
  • Biometria (Face ID / Touch ID) — per l'accesso rapido all'app, le credenziali sono conservate in modo sicuro nel dispositivo e non vengono trasmesse al server

L'app conserva localmente nel dispositivo: token di autenticazione, cache del profilo utente, notifiche ricevute e checklist pre-immersione. Questi dati vengono cancellati al logout.

10. Minori

Il servizio non è destinato a minori di 16 anni. Per i soci di età compresa tra 14 e 16 anni, è necessario il consenso del genitore o tutore legale. I minori di 14 anni possono partecipare alle attività solo con la presenza e il consenso del genitore/tutore.

11. Modifiche alla presente informativa

Il Titolare si riserva il diritto di apportare modifiche alla presente informativa in qualsiasi momento, dandone comunicazione agli utenti attraverso il sito web e/o l'app mobile. In caso di modifiche sostanziali, verrà richiesto un nuovo consenso dove necessario.

Si consiglia di consultare regolarmente questa pagina per verificare eventuali aggiornamenti.

Contatti per la privacy

Per qualsiasi domanda relativa al trattamento dei tuoi dati personali, puoi contattarci:

  • Email: info@atlantidedivers.it
  • Indirizzo: Viale della Torre di Pratolungo, 19 — 00131 Roma (RM)
  • Sezione "Assistenza" dell'area personale su sito o app
Scrivici su WhatsApp

Guida