INFORMATIVA PRIVACY
ai sensi dell’art. 13 Regolamento (UE) 2016/679 (GDPR) in materia di trattamento dei dati personali
Con la presente informativa, Golee desidera illustrare a tutti gli utenti di Golee Manager quali sono le informazioni personali che raccoglie per mezzo di tali piattaforme.
- UNA PREMESSA.
In molti casi Golee tratta i dati personali per conto dell’Utente che decide di abbonarsi a Golee Manager.
Proviamo a fare un esempio: l’Associazione sportiva Alfa si abbona al Pacchetto Base e il personale della stessa Associazione accede a Golee Manager inserendo dati anagrafici degli atleti tesserati.
Rispetto a questo scenario tipico, l’Associazione resta Titolare dei dati personali immessi sul gestionale, mentre Golee riceve tali dati in qualità di Responsabile del Trattamento, cioè li tratta sulla base di una delega specifica dell’Associazione che ha deciso di affidarsi a Golee per digitalizzare alcune sue aree organizzative, come quella amministrativa o contabile.
In altri casi, invece, Golee può trattare i dati dell’Associazione sportiva come Titolare, trattandoli per finalità proprie, ad esempio quando utilizza l’email di un membro dello staff tecnico per inviare messaggi promozionali sul lancio di nuove App o Piattaforme di sua proprietà.
Questa informativa ha proprio lo scopo di chiarire la distinzione fra le attività di trattamento di dati personali per le quali Golee figura come Responsabile e quelle, invece, per le quali agisce come Titolare.
- GOLEE COME RESPONSABILE DEL TRATTAMENTO
La tabella fornisce una descrizione delle attività di trattamento che Golee effettua in qualità di Responsabile.
Finalità dell’attività di trattamento | Tipologia di dati | Descrizione delle attività di trattamento |
1.Creazione di un nuovo account del Cliente. | dati di contatto; credenziali di accesso. |
|
2.Gestione dell’account Cliente | AREA ANAGRAFICA: dati di contatto e foto di atleti, allenatori, staff tecnico e staff dirigenziale; stato dei pagamenti relativi a giocatori; certificato idoneità sportiva.
AREA SPORTIVA: per lo più dati statistici su match, tornei, campionati; AREA FINANZIARIA: dati di fatturazione. |
|
3. Pubblicazione di contenuti multimediali sulla piattaforma da parte del Cliente. | foto, video e altri contenuti multimediali contenenti dati personali (es. foto di atleti) |
|
4. Servizio di supporto al Cliente. | Dati personali inclusi nei messaggi inviati via mail. |
|
5. Attività di prevenzione e rilevamento frodi. | Dati di contatto, dati tecnici (es. IP, credenziali di accesso, log data. |
|
6. Fornire informazioni riguardanti l’uso dei servizi (es. notifica su modifiche alle condizioni d’uso) | Dati di contatto. |
|
7. Analisi di utilizzo del sito web. | dati di contatto; dati tecnici |
|
8. Servizio di aggiornamento data base Comitato Regionale Competente | Dati anagrafici di allenatori, atleti e staff tecnico o dirigenziale | ● Golee funge da punto di contatto con il Comitato Regionale competente e la squadra di calcio, favorendo l’aggiornamento costante del database del Comitato, nel rispetto del principio di esattezza dei dati. |
9. Servizio di digitalizzazione di referti e documenti istituzionali | Dati anagrafici e/o di contatto di giocatori, allenatori, staff dirigenziale e staff tecnico. |
|
- GOLEE COME TITOLARE DEL TRATTAMENTO
In tale veste, Golee decide quali dati personali trattare, con quali mezzi e finalità.
Di seguito, i dati di contatto del Titolare: GLE HOLDING S.r.l., con sede legale in C.so Monforte n. 7 – 20122 Milano (MI), contattabile via mail al seguente indirizzo: [email protected]
Per ogni eventuale dubbio o richiesta sui termini di trattamento dei dati personali, è stato nominato un DPO (Data Protection Officer) di Golee, contattabile all’indirizzo mail [email protected].
- BASI GIURIDICHE E FINALITÀ DEL TRATTAMENTO.
Ogni trattamento deve trovare fondamento in un’idonea base giuridica, tenuto conto delle finalità per le quali i dati personali sono trattati.
La seguente tabella intende rappresentare in maniera chiara e concisa quali sono le finalità e le basi giuridiche dei trattamenti effettuati da Golee in veste di Titolare.
Finalità dell’attività di trattamento | Tipologia di dati | Base giuridica | Descrizione della attività di trattamento |
1. Conclusione del contratto con il Cliente | dati di contatto; dati di fatturazione | misure precontrattuali su richiesta del Cliente | Per la stipulazione del contratto, Golee raccoglie dati del Cliente fra cui anche dati di referenti o rappresentanti legali. |
2. Fatturazione con il Cliente, riscossione pagamenti | dati di fatturazione | esecuzione del contratto; obblighi di legge | Golee tratta i dati di fatturazione del Cliente per la tenuta della propria contabilità. |
3. Comunicazioni promozionali via mail di interesse al Cliente | Mail del Cliente | legittimo interesse
(con opt-out) |
Golee invia ai propri Clienti messaggi promozionali riguardanti servizi e/o prodotti affini a quelli già forniti. |
4. Comunicazioni ufficiali FIGC tramite notifiche all’interno del gestionale | dati di contatto | legittimo interesse
(con opt-out) |
Golee invia ai propri Clienti messaggi istituzionali a favore dei propri abbonati. |
5. Istanze e/o contestazione del Cliente e/o persone fisiche interessate | la tipologia di dati trattati può variare in relazione all’oggetto | legittimo interesse;
obbligo di legge |
In caso di istanze e/o contestazione di una delle parti nel rapporto diretto fra Golee e il Cliente o in caso di contestazioni di persone fisiche interessate. |
6. Assistenza telefonica post-vendita (“tutor”) | dati di contatto (numero di telefono) | consenso | Qualora il cliente presti il suo consenso e ne faccia richiesta, un operatore di Golee fisserà una telefonata per supportare il Cliente nella prima fase di setup della piattaforma. |
Si precisa che, in fase di stipulazione del contratto e di creazione dell’Account, il Cliente non è in alcun modo obbligato a fornirci i Suoi dati, ma in mancanza di essi non saremo in grado di eseguire la procedura di abbonamento a Golee Manager, né riusciremo a portare a termine qualsiasi altra procedura ad essa conseguente.
- PERIODO O CRITERIO DI CONSERVAZIONE DEI DATI.
I tuoi dati saranno conservati per il tempo necessario a perseguire le finalità che sono state indicate in precedenza.
- I dati che raccogliamo in sede di registrazione per la creazione dell’account – quale nuovo utente – verranno conservati fino alla scadenza del contratto relativo alla fornitura del servizio in abbonamento;
- i dati relativi alla gestione del tuo account, compresi quelli raccolti mentre interagisci con il nostro servizio di assistenza, avremo cura di conservarli fino a 10 anni dalla cessazione del trattamento, anche al fine di esercitare il legittimo diritto di difesa in eventuali azioni di responsabilità contrattuali o extracontrattuali;
- i dati di fatturazione li terremo in archivio fino a 10 anni dall’emissione del relativo documento, per assolvere alle prescrizioni di cui all’art. 2220 c.c.;
- i dati anagrafici o di contatto acquisiti nel corso di comunicazioni intercorse per la richiesta di informazioni su prodotti o servizi, verranno conservati fino ad 1 anno dall’ultima comunicazione, qualora non debbano essere conservate in virtù di obblighi di legge.
- i dati inseriti nei documenti “Referto gara”, “Richiesta variazione gara” e “Richiesta Amichevole” verranno conservati fino alla conclusione della stagione sportiva a cui essi si riferiscono.
N.B.: I dati che inserisce il Cliente in qualità di Titolare, invece, non sono sottoposti a queste politiche di conservazione, in quanto è di competenza del Titolare compiere ogni decisione in termini di cancellazione dei dati. Ad esempio, sarà compito del Cliente aggiornare i dati personali dei propri tesserati, eventualmente cancellando quelli che non fanno più parte dell’Associazione sportiva.
- I DESTINATARI E GLI ALTRI SOGGETTI A CUI SONO COMUNICATI I DATI.
Esclusivamente per le finalità sopra indicate, i Tuoi dati potrebbero essere trasmessi a:
-
- PERSONE AUTORIZZATE AL TRATTAMENTO: sono figure interne, nello specifico collaboratori e dipendenti di Golee, che raccolgono o elaborano i Tuoi dati in ragione delle rispettive mansioni e secondo i profili attribuiti alle stesse.
- RESPONSABILI DEL TRATTAMENTO: sono collaboratori terzi che trattano dati per conto del Titolare, mediante la stipula di un apposito accordo di nomina a Responsabile, a mezzo del quale sono definite le operazioni delegate al terzo, nonché le misure di sicurezza che questi deve adottare al fine di tutelare al meglio le informazioni che ottiene dallo stesso Titolare. In particolare, potrebbero trattare i Tuoi dati:
- Provider di servizi tecnologici fra cui:
-
-
-
- servizi di cloud hosting: Google Cloud; Cloud AMQP consente di modellare la DPA (Data Protetection Agreement) sulla base delle proprie esigenze, scegliendo solo data center in UE – si veda: https://www.cloudamqp.com/dpa.html; CloudMQTT (si appoggia su data center di Amazon AWS); Atlas MongoDb (data base distribuito che si affianca a quello di Google Cloud); provider hosting sito web: Aruba S.p.a. (con data center in Italia);
- provider mail: SendGrid (assicura l’allocazione dei data center in UE);
- applicazioni per il reporting di errori: Bugsnag (garantisce il trasferimento dei dati entro i confini europei – cfr.: https://docs.bugsnag.com/legal/dpa/ ); e Sentry (utilizza clausole contrattuali standard come misura di garanzia – cfr.: https://sentry.io/security/ ). Si ricorda inoltre, che per quanto concerne i provider statunitensi è oggi presente il Data Privacy Framework, che legittima il trasferimento di dati USA-UE;
- Applicazioni di content delivery network, servizi di sicurezza internet e servizi di DNS distribuiti
- strumenti di monitoring e gestione reti;
-
-
- software di email marketing;
- strumenti in SaaS per la sottoscrizione di documenti digitali.
- Società, consulenti o professionisti eventualmente incaricati dell’installazione, della manutenzione, dell’aggiornamento e, in generale, della gestione degli hardware e software di cui ci serviamo per l’erogazione dei servizi;
- la società addetta agli adempimenti fiscali e alla consulenza del lavoro;
- DESTINATARI: sono coloro che ricevono comunicazioni di dati personali da parte del Titolare, ma che, a seguito di tale comunicazione, agiscono in veste di autonomi Titolari. Fra questi:
- Organi istituzionali del settore (es. FIGC, Comitati Regionali);
- Fornitori e collaboratori di servizi di logistica, trasporto e consegna;
- Società che forniscono soluzioni di pagamento online integrata alle Piattaforme di Golee (es. Stripe), calcolando in tempo reale il livello di rischio associato ad ogni transazione;
- Banche o istituti di credito;
- Compagnie assicurative nelle eventuali ipotesi di responsabilità;
- Autorità Giudiziaria e/o Autorità di Pubblica Sicurezza, nei casi espressamente previsti dalla legge.
Alcuni dei nostri software o servizi di cloud computing inviano dati personali in America. In quel caso vigono le clausole contrattuali standard quali misure di garanzia adottate da ogni nostro fornitore per il trasferimento di dati extra UE.
- I DIRITTI DELL’INTERESSATO.
Avrai sempre il diritto di ottenere dal Titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e, in tal caso, di ottenere l’accesso ai dati personali e alle informazioni indicate nell’art. 15 GDPR.
In via generale, inoltre, ti è riconosciuto il diritto di ottenere la rettifica, la cancellazione e la limitazione al trattamento dei tuoi dati personali in possesso del Titolare.
Infine, ti è riconosciuta la possibilità di proporre reclamo all’autorità di controllo dello Stato Membro in cui risiedi/lavori oppure del luogo ove si è verificata la presunta violazione.
- COME DISATTIVARE O CANCELLARE L’ACCOUNT DI GOLEE MANAGER
Se desideri disattivare il tuo account, ti invitiamo ad inviarci una richiesta formale a [email protected] e ci attiveremo per procedere alla disattivazione nel più breve tempo possibile. Ti ricordiamo però che se disattivi il tuo account, conserveremo i tuoi dati -anche personali- per ulteriori 12 mesi, all’esito del quale cancelleremo in maniera definitiva tutte le informazioni del tuo account, ad eccezione di quelle che siamo tenuti a conservare, ad esempio per obblighi di legge di natura fiscale o in relazione ad una delle altre eccezioni indicate dall’art. 17 GDPR.
Disattivando il tuo account, sarà comunque possibile riaccedere nuovamente ai dati originariamente inseriti, entro il termine di 12 mesi dalla disattivazione, inviando nuovamente una richiesta a [email protected]. La riattivazione dell’account ti permetterà di riaccedervi con le stesse credenziali precedentemente utilizzate.
Se invece desideri cancellare in modo permanente il tuo account, potrai comunque inviarci una richiesta formale a [email protected] inserendo come oggetto “CANCELLAZIONE DEFINITIVA ACCOUNT”. Ti ricordiamo, però, che in quel caso provvederemo a cancellare in maniera definitiva e con effetto immediato i dati personali relativi all’account, ad eccezione di quelli che siamo obbligati a conservare. Questo significa che non saremo più in grado di recuperarli se in futuro ci chiederai di farlo.