AREA LEGALE
Privacy Policy
SocioPro Ultimate ¡ sociopro.it
Informativa aggiornata sui ruoli privacy di SocioPro, SPU Card e dei club/circoli. I proprietari o responsabili di ciascun club/circolo sono gli esclusivi responsabili della gestione dei propri soci, collaboratori e relativi dati. Carlos Ramirez è il creatore e sviluppatore di SocioPro e si occupa esclusivamente dello sviluppo, degli aggiornamenti, della manutenzione e della sicurezza tecnica dellâapplicazione. Non gestisce i soci dei club e non dispone di accesso operativo ai loro dati personali tramite SocioPro. Informativa ai sensi degli articoli 12, 13 e 14 del Regolamento (UE) 2016/679 (âGDPRâ).
1. Titolare del trattamento
Per i dati dei soci, collaboratori, tessere, blacklist, prenotazioni, eventi e registri di accesso, il titolare del trattamento e responsabile delle decisioni è esclusivamente il singolo club/circolo che utilizza SocioPro. Il proprietario o responsabile del club decide quali dati inserire, chi può consultarli, le finalitĂ , le basi giuridiche, i tempi di conservazione e le autorizzazioni interne. Carlos Ramirez è il creatore e sviluppatore di SocioPro: cura codice, aggiornamenti, manutenzione, disponibilitĂ e sicurezza tecnica dellâapplicazione, ma non amministra i soci e non dispone di accesso operativo ai dati personali dei soci tramite il pannello SocioPro. Lâinfrastruttura tecnica elabora i dati necessari al funzionamento del servizio secondo la configurazione e le istruzioni del club. Contatto tecnico e privacy della piattaforma: admin.sociopro@proton.me.
2. Ruoli e ambito dellâinformativa
SocioPro non decide chi deve essere iscritto, escluso, inserito in blacklist o autorizzato allâaccesso e non determina le finalitĂ associative del trattamento. Queste decisioni e la relativa responsabilitĂ spettano esclusivamente al proprietario o responsabile del club/circolo. Il creatore di SocioPro si occupa dello sviluppo, degli aggiornamenti, della manutenzione e della sicurezza dellâapplicazione e non utilizza nĂŠ consulta i dati dei soci per finalitĂ proprie. Ogni club deve gestire autonomamente autorizzazioni, informative, basi giuridiche, richieste degli interessati e ogni altro adempimento GDPR relativo ai propri soci e collaboratori.
3. Dati trattati
- Nome, cognome, data di nascita, numero tessera, ruolo e club di appartenenza.
- E-mail di autenticazione o associazione alla tessera, quando fornita.
- Dati della tessera digitale, validitĂ , QR e stato blacklist.
- Registro ingressi QR: socio o collaboratore interessato, club, data e ora esatta, esito del controllo (consentito, non valido/scaduto o blacklist), tessera, operatore di porta, sessione operatore e account tecnico che ha eseguito lâoperazione.
- Richieste di adesione di nuovi club: dati del locale, responsabile, contatti, indirizzo, reti sociali, numero approssimativo di soci, esigenze dichiarate, accettazione privacy, stato e revisione del Super Admin.
- Dati di account: club associato, ruolo, permessi e stato.
- Log tecnici e di sicurezza, browser, dispositivo e indirizzo IP soltanto se effettivamente registrati dallâinfrastruttura.
- Preferenze, configurazioni, richieste di assistenza e accettazioni dei documenti legali.
4. FinalitĂ e basi giuridiche
- Gestione associativa e tessere: registrazione dei soci, rilascio, verifica e validità delle tessere. Base individuata dal club in relazione al rapporto associativo, allo statuto e agli obblighi applicabili; il consenso non deve essere utilizzato quando il trattamento è necessario al rapporto o a un obbligo.
- Controllo ingressi QR: verifica del diritto di accesso, sicurezza del locale, conteggio degli ingressi, ricostruzione di contestazioni e responsabilizzazione degli operatori. Base normalmente individuata dal club nellâesecuzione del rapporto associativo e/o nel legittimo interesse, previa valutazione di necessitĂ , proporzionalitĂ e bilanciamento.
- Richieste SocioPro per nuovi club: ricezione, valutazione, contatto e decisione del Super Admin. Base: misure precontrattuali richieste dallâinteressato e legittimo interesse alla sicurezza e selezione dei club.
- Erogazione del servizio: account, autenticazione e funzioni multi-club. Base: esecuzione del rapporto e misure precontrattuali.
- Sicurezza informatica e prevenzione degli abusi. Base: legittimo interesse e obblighi di sicurezza.
- Adempimenti legali e tutela dei diritti. Base: obbligo legale o legittimo interesse.
- Marketing e profilazione commerciale: non effettuati da SocioPro.
5. Conferimento
I dati necessari per autenticazione, associazione al club, emissione e verifica della tessera sono indispensabili per le relative funzioni. Lâe-mail del socio resta facoltativa quando non è richiesta per lâaccesso alla tessera digitale. Il mancato conferimento dei dati necessari può impedire lâuso della funzione interessata.
5-bis. Minimizzazione, blacklist e categorie particolari
Il club deve raccogliere soltanto dati adeguati, pertinenti e necessari. Note libere, blacklist e motivazioni non devono contenere diagnosi, opinioni politiche, religione, origine etnica, orientamento sessuale, dati biometrici o giudiziari salvo che esista una specifica condizione di liceitĂ , siano applicate garanzie adeguate e il trattamento sia stato formalmente valutato. La semplice utilitĂ organizzativa o il consenso generico non rendono automaticamente lecito il trattamento.
6. Fornitori e destinatari
I dati possono essere trattati da persone autorizzate e dai fornitori tecnici necessari: Supabase, Inc., mediante piano Free, per database PostgreSQL e autenticazione; Hostinger International Limited, mediante piano Hostinger Business, sul quale sono ospitati sociopro.it e lâapplicazione web. Il futuro invio individuale delle tessere utilizzerĂ il servizio e-mail Hostinger con mittente tessere@sociopro.it, soltanto dopo attivazione e collaudo.
7. Localizzazione, sub-responsabili e trasferimenti
Le regioni di hosting, i sub-responsabili e i relativi accordi devono essere verificati e registrati periodicamente, senza fare affidamento su descrizioni non aggiornate. Prima di rendere accessibili dati fuori dallo Spazio economico europeo devono essere individuati il meccanismo di trasferimento applicabile, le eventuali clausole contrattuali standard e le misure supplementari necessarie. Lâelenco aggiornato dei fornitori deve essere reso disponibile ai club.
8. Conservazione
- Account e dati del rapporto: per tutta la durata del rapporto; dopo la cessazione, solo le informazioni strettamente necessarie per obblighi o contestazioni, per massimo 5 anni.
- Richieste di club non approvate: massimo 12 mesi dalla decisione o dallâultima comunicazione; le richieste approvate confluiscono nella documentazione del rapporto.
- Registro identificabile degli ingressi QR: massimo 12 mesi dalla registrazione, con cancellazione automatica alla scadenza. Eventuali statistiche successive devono essere anonime e non riconducibili al socio.
- Log tecnici e di sicurezza: massimo 90 giorni, salvo necessitĂ connesse a incidenti, accessi abusivi o tutela di un diritto.
- Assistenza: massimo 12 mesi dalla chiusura della richiesta; piĂš a lungo solo fino alla conclusione di un incidente o controversia.
- Accettazioni legali: per tutta la durata del rapporto e 5 anni dalla cessazione.
- Backup Hostinger: giornalieri, conservati per gli ultimi 7 giorni e poi eliminati automaticamente dal fornitore.
- Esportazioni manuali Supabase: almeno mensili quando il sistema sarĂ pienamente operativo, con conservazione massima di 30 giorni.
- Copia finale del club: consegnata al responsabile; la copia rimasta presso SocioPro è eliminata entro 7 giorni dalla consegna.
9. Diritti e tempi di risposta
Gli interessati possono esercitare accesso, rettifica, cancellazione, limitazione, portabilità quando applicabile e opposizione. La cancellazione non è assoluta e può essere differita quando il dato deve essere conservato per un obbligo o per la tutela di un diritto; ogni eccezione deve essere motivata e limitata. Le richieste relative ai dati gestiti da un club sono rivolte al relativo titolare; SocioPro lo assiste come responsabile. La risposta è fornita senza ingiustificato ritardo e di regola entro un mese, prorogabile nei casi previsti dal GDPR. Resta il diritto di proporre reclamo al Garante per la protezione dei dati personali: www.garanteprivacy.it.
10. Sicurezza, autorizzazioni e registro ingressi
Il gestore tecnico/Super Admin può accedere ai club esclusivamente quando necessario per manutenzione, sicurezza, supporto e amministrazione tecnica della piattaforma, senza assumere le decisioni organizzative del club. Ogni proprietario vede soltanto il proprio club; il Super Admin può vedere tutti i club. Gli operatori di porta devono usare un profilo nominativo e un PIN personale, non condiviso. Il registro ingressi è append-only: gli utenti non possono modificarlo o cancellarlo; la sola cancellazione ammessa è quella automatica allo scadere dei 12 mesi. Gli accessi devono essere limitati secondo necessità e riesaminati quando cambia il personale.
11. Decisioni automatizzate
SocioPro non adotta decisioni esclusivamente automatizzate con effetti giuridici. I messaggi di accesso consentito o negato derivano dai dati e dalle regole del club e devono essere verificabili dal personale autorizzato.
11-bis. Violazioni dei dati
Ogni sospetta violazione deve essere registrata e comunicata senza ingiustificato ritardo al club interessato. Il titolare valuta il rischio e, quando richiesto, notifica il Garante entro 72 ore da quando ne viene a conoscenza e informa gli interessati se ricorre un rischio elevato. La mancata notifica deve essere motivata e documentata.
11-ter. Minori
SocioPro non presume che il consenso digitale sia la base corretta per iscrivere minori. Lâaccesso può essere consentito dal club solo dopo aver verificato finalitĂ , base giuridica, identitĂ e poteri del genitore o tutore, informativa comprensibile e misure di tutela appropriate. Quando previsto dal club, il minore accede esclusivamente sotto la supervisione del tutore o di un adulto autorizzato. La piattaforma registra la verifica organizzativa, ma non certifica automaticamente la validitĂ giuridica dellâautorizzazione.
12. Aggiornamenti
La presente informativa può essere aggiornata per modifiche normative, tecniche o organizzative. Le modifiche sostanziali saranno comunicate agli utenti autorizzati e, quando necessario, richiederanno una nuova accettazione.