Informativa Privacy – App Circolo Canottieri Barion
Ultimo aggiornamento: 14 luglio 2026
La presente informativa descrive il trattamento dei dati personali degli utenti dell’applicazione mobile del Circolo Canottieri Barion, resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
1. Titolare del trattamento
Il Titolare del trattamento è il Circolo Canottieri Barion, Associazione Sportiva Dilettantistica, con sede in Molo San Nicola 5, 70121 Bari (BA), C.F. 80017630726, nella persona del legale rappresentante pro tempore.
Recapiti per l’esercizio dei diritti e per ogni comunicazione in materia di privacy: e-mail segreteria@circolobarion.it, telefono +39 080 523 2129.
Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO) non ricorrendo gli obblighi di cui all’art. 37 GDPR.
2. Categorie di dati trattati
- dati anagrafici e identificativi: nome, cognome, data e luogo di nascita, sesso, codice fiscale, indirizzo, recapiti telefonici, indirizzo e-mail;
- dati relativi al rapporto associativo: numero/codice socio, categoria associativa, data di iscrizione, stato del rapporto, quote e scadenze;
- dati amministrativi e contabili: pagamenti, saldi, ricevute, stato di regolarità delle quote;
- dati relativi ai servizi fruiti: iscrizioni ai corsi, prenotazioni (allenamenti, ristorante, eventi), armadietto, rimessaggio e posto barca per i soci nautici, tesseramenti alle federazioni sportive;
- dati di accesso ai locali: identificativo della tessera/badge e registrazioni dei transiti ai varchi controllati, ove presenti;
- dati tecnici e di utilizzo dell’App: credenziali di accesso, log tecnici, identificativo del dispositivo necessario all’invio delle notifiche;
- dati di terzi forniti dal socio: nel prenotare servizi (es. ristorazione, eventi) il socio può indicare i nominativi di ospiti/accompagnatori, trattati al solo fine della gestione della prenotazione;
- informazione sulla scadenza del certificato di idoneità sportiva: l’App visualizza unicamente la data di scadenza comunicata dalla Segreteria; l’App non raccoglie né conserva il documento sanitario, che il socio trasmette direttamente alla Segreteria (es. via email) al di fuori dell’applicazione.
3. Finalità e basi giuridiche
- gestione del rapporto associativo e dei servizi richiesti (art. 6.1.b GDPR – esecuzione del rapporto);
- adempimenti amministrativi, contabili e fiscali (art. 6.1.c – obbligo di legge);
- gestione della sicurezza e del controllo degli accessi ai locali (art. 6.1.f – legittimo interesse);
- visualizzazione dello stato di validità del certificato di idoneità sportiva a fini organizzativi (art. 6.1.b): l’App mostra solo la data di scadenza, senza trattare il documento sanitario;
- invio di notifiche di servizio relative a scadenze e comunicazioni del Circolo (art. 6.1.b / 6.1.f).
4. Certificato medico (dati sanitari)
L’App mostra al socio la data di scadenza del proprio certificato di idoneità sportiva, a fini organizzativi e di promemoria. L’App non raccoglie, non carica e non conserva il documento sanitario: il certificato viene trasmesso dal socio direttamente alla Segreteria del Circolo al di fuori dell’applicazione (ad esempio via email o in originale). Il trattamento del documento sanitario è effettuato dal Circolo con le cautele previste per le categorie particolari di dati (art. 9 GDPR), separatamente dall’App.
5. Comunicazione dei dati e responsabili
I dati sono trattati dal personale autorizzato del Titolare e possono essere comunicati a soggetti terzi che operano quali responsabili del trattamento ai sensi dell’art. 28 GDPR, tra cui:
- fornitore del database e dell’autenticazione (Supabase);
- hosting dell’applicazione (Vercel);
- servizio di invio notifiche push (Expo);
- servizi di invio e-mail (Mandrill, Mailchimp);
- provider dei pagamenti (Nexi, PayPal);
- consulenti e altri fornitori tecnici del Titolare.
I dati non sono diffusi né ceduti a terzi per finalità commerciali.
6. Notifiche push
L’App può inviare notifiche push relative a scadenze e comunicazioni di servizio. A tal fine è trattato un identificativo tecnico del dispositivo (token di notifica). L’invio presuppone l’autorizzazione concessa a livello di sistema operativo del dispositivo, revocabile in qualsiasi momento dalle relative impostazioni. Le notifiche hanno contenuto di servizio e non promozionale.
7. Pagamenti
I pagamenti effettuati tramite l’App sono gestiti da provider esterni (Nexi, PayPal). Il Titolare non conserva i dati completi degli strumenti di pagamento, trattati direttamente dai provider secondo i rispettivi standard di sicurezza.
8. Periodo di conservazione
- dati amministrativi e contabili: 10 anni (art. 2220 c.c.);
- dati del rapporto associativo: fino a 10 anni dalla cessazione del rapporto;
- dato relativo alla scadenza del certificato medico: fino a 10 anni dalla cessazione del rapporto;
- registrazioni degli accessi ai varchi: 90 giorni, salvo esigenze di sicurezza;
- token di notifica push: per la durata dell’installazione dell’App o fino alla revoca dell’autorizzazione;
- dati degli ospiti nelle prenotazioni: limitatamente alla gestione della prenotazione.
9. Sicurezza e violazioni
Il Titolare adotta misure tecniche e organizzative adeguate (art. 32 GDPR) a protezione dei dati. In caso di violazione che comporti un rischio per i diritti e le libertà degli interessati, il Titolare notifica la violazione all’Autorità Garante entro 72 ore e, ove il rischio sia elevato, ne dà comunicazione agli interessati (artt. 33-34 GDPR).
10. Diritti dell’interessato
L’interessato può in ogni momento esercitare i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso (senza pregiudizio per la liceità del trattamento effettuato prima della revoca). Le richieste vanno rivolte ai recapiti indicati al punto 1. È inoltre possibile proporre reclamo all’Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).
11. Minori
Il Circolo tessera anche soci minorenni (corsi Junior e attività giovanile). Per essi il trattamento dei dati e l’utilizzo dell’App presuppongono il consenso e il coinvolgimento di chi esercita la responsabilità genitoriale: l’account è gestito dal genitore/tutore, che fornisce i dati del minore e ne autorizza il trattamento. Il consenso è raccolto all’atto dell’iscrizione.
12. Aggiornamenti
La presente informativa può essere aggiornata. La versione vigente è sempre disponibile all’interno dell’App e presso la sede dell’associazione.