1. Chi tratta i dati
muvee APP
Privacy: info@getmuvee.com · Assistenza: info@getmuvee.com
Per l’account, il sito pubblico, l’assistenza e la fatturazione della piattaforma, il soggetto sopra indicato opera come titolare del trattamento. Quando un’Associazione Sportiva Dilettantistica usa muvee per gestire soci, tesserati, corsi, presenze, pagamenti, certificati o documenti, l’ASD è di regola il titolare e muvee tratta tali dati per suo conto come responsabile ai sensi dell’art. 28 GDPR. L’ASD deve fornire la propria informativa e individuare le basi giuridiche applicabili.
2. Dati trattati
- dati di account e contatto, credenziali protette, ruolo e organizzazione;
- dati anagrafici, fiscali, associativi, prenotazioni, accessi, pagamenti e documenti inseriti dall’utente o dall’ASD;
- certificati medici e altre informazioni sanitarie, che sono categorie particolari di dati e sono trattate soltanto su istruzione dell’ASD e con garanzie rafforzate;
- dati di utilizzo e sicurezza, log tecnici, dispositivo, indirizzo IP e segnalazioni di assistenza;
- preferenze di lingua, notifiche e consenso alle comunicazioni opzionali;
- posizione solo quando l’utente abilita la funzione di ricerca nelle vicinanze; gli indirizzi digitati dagli amministratori sono inviati dal server al geocoder Photon.
Non memorizziamo i dati completi delle carte: i pagamenti online sono gestiti da Stripe.
3. Finalità e basi giuridiche
- contratto e misure precontrattuali: account, erogazione del servizio, prenotazioni, supporto e pagamenti;
- obblighi legali: contabilità, fatturazione, richieste dell’autorità e adempimenti applicabili;
- legittimo interesse: sicurezza, prevenzione abusi, continuità, difesa di diritti e miglioramento strettamente necessario del servizio, dopo bilanciamento degli interessi;
- consenso: solo per attività realmente facoltative, come marketing o tracker non necessari, quando attivati. Il consenso può essere revocato con la stessa facilità con cui è stato prestato;
- dati particolari: la base dell’art. 9 GDPR è individuata dall’ASD titolare (ad esempio consenso esplicito o obblighi specifici applicabili), non dalla semplice accettazione dei Termini muvee.
4. Destinatari e fornitori
I dati sono accessibili al personale autorizzato e, nei limiti necessari, all’ASD competente, a professionisti incaricati e a fornitori contrattualizzati. Le categorie principali includono hosting e database (Supabase e Vercel), pagamenti (Stripe), email (Resend), notifiche mobile (Expo), geocodifica server-side (Photon/OpenStreetMap) e fornitori di assistenza. L’ASD può nominare ulteriori soggetti, come il proprio commercialista. L’elenco viene riesaminato quando cambiano i servizi.
Se un fornitore tratta dati fuori dallo SEE, il trasferimento avviene mediante decisione di adeguatezza, clausole contrattuali standard o altro strumento previsto dal GDPR, con le valutazioni necessarie.
5. Conservazione
I dati sono conservati per il tempo necessario alla finalità: account per la durata del rapporto e il periodo necessario a gestire contestazioni; documenti contabili per i termini di legge; log di sicurezza per periodi proporzionati al rischio; richieste di assistenza per il tempo utile alla loro gestione; dati gestiti per un’ASD secondo le istruzioni e il piano di conservazione dell’associazione. Alla scadenza i dati sono cancellati o anonimizzati, fatti salvi obblighi legali, contenziosi e cicli tecnici limitati dei backup.
6. Minori
Per gli utenti minorenni, l’ASD deve verificare chi esercita la responsabilità genitoriale, raccogliere le autorizzazioni richieste e limitare i dati allo stretto necessario. muvee non usa i dati dei minori per profilazione pubblicitaria.
7. Decisioni automatizzate
Le funzioni di suggerimento, classificazione, gamification o raccomandazione non producono decisioni con effetti giuridici o analogamente significativi senza intervento umano.
8. Diritti e cancellazione dell’account
Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso scrivendo a info@getmuvee.com. Puoi inoltre avviare o annullare una richiesta di cancellazione dell’account dall’app o dal sito. La richiesta apre una pratica revisionabile e non comporta una cancellazione automatica: verifichiamo l’identità, i rapporti con l’ASD e gli obblighi di conservazione applicabili. I dati non più necessari vengono cancellati o anonimizzati all’esito della verifica; documenti fiscali, registrazioni associative e altri dati soggetti a obblighi legali o necessari per la tutela di diritti possono essere conservati per il periodo applicabile. Ambito ed esito della lavorazione vengono comunicati senza presumere un termine unico per ogni caso.
Se la richiesta riguarda dati gestiti dalla tua ASD, contatta anzitutto l’associazione, che ne è titolare. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali. Prima di rispondere potremo verificare l’identità del richiedente.
9. Sicurezza e violazioni
Adottiamo controllo degli accessi per ruolo e organizzazione, cifratura in transito, registri di sicurezza, backup e procedure di gestione degli incidenti. Nessun sistema è privo di rischio; in caso di violazione vengono attivate valutazione, contenimento e comunicazioni previste dagli artt. 33 e 34 GDPR.
10. Cookie e aggiornamenti
Per i dettagli sugli strumenti tecnici consulta la Cookie policy. Le modifiche sostanziali dell’informativa vengono comunicate nell’app e richiedono una nuova presa visione quando necessario.
