← SocioPro

AREA LEGALE

Privacy Policy

SocioPro Ultimate · sociopro.it

Entrata in vigore: 24 agosto 2026Versione 1.3

Informativa ai sensi degli articoli 12, 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) relativa agli account, alla gestione dei soci e al registro degli ingressi QR della piattaforma privata SocioPro.

1. Titolare del trattamento

Il titolare del trattamento relativo agli account e alla gestione della piattaforma è Carlos Ramirez, progetto SocioPro, Appiano (BZ), Italia. Contatto privacy e assistenza: admin.sociopro@proton.me. Non viene pubblicato il codice fiscale personale.

2. Ruoli e ambito dell’informativa

Per account, sicurezza della piattaforma e rapporti diretti con gli utenti, SocioPro opera come titolare del trattamento. Per i dati di soci, collaboratori, blacklist, prenotazioni, tessere e ingressi QR, il singolo club determina finalità e mezzi essenziali e opera normalmente come titolare; SocioPro tratta tali dati per suo conto come responsabile ai sensi dell’articolo 28 GDPR. I ruoli devono essere formalizzati mediante accordo prima dell’uso in produzione. Ogni club deve rendere agli interessati la propria informativa, indicando identità e contatti del titolare, finalità, basi giuridiche e tempi di conservazione effettivi.

3. Dati trattati

  • Nome, cognome, data di nascita, numero tessera, ruolo e club di appartenenza.
  • E-mail di autenticazione o associazione alla tessera, quando fornita.
  • Dati della tessera digitale, validità, QR e stato blacklist.
  • Registro ingressi QR: socio o collaboratore interessato, club, data e ora esatta, esito del controllo (consentito, non valido/scaduto o blacklist), tessera, operatore di porta, sessione operatore e account tecnico che ha eseguito l’operazione.
  • Richieste di adesione di nuovi club: dati del locale, responsabile, contatti, indirizzo, reti sociali, numero approssimativo di soci, esigenze dichiarate, accettazione privacy, stato e revisione del Super Admin.
  • Dati di account: club associato, ruolo, permessi e stato.
  • Log tecnici e di sicurezza, browser, dispositivo e indirizzo IP soltanto se effettivamente registrati dall’infrastruttura.
  • Preferenze, configurazioni, richieste di assistenza e accettazioni dei documenti legali.

4. Finalità e basi giuridiche

  • Gestione associativa e tessere: registrazione dei soci, rilascio, verifica e validità delle tessere. Base individuata dal club in relazione al rapporto associativo, allo statuto e agli obblighi applicabili; il consenso non deve essere utilizzato quando il trattamento è necessario al rapporto o a un obbligo.
  • Controllo ingressi QR: verifica del diritto di accesso, sicurezza del locale, conteggio degli ingressi, ricostruzione di contestazioni e responsabilizzazione degli operatori. Base normalmente individuata dal club nell’esecuzione del rapporto associativo e/o nel legittimo interesse, previa valutazione di necessità, proporzionalità e bilanciamento.
  • Richieste SocioPro per nuovi club: ricezione, valutazione, contatto e decisione del Super Admin. Base: misure precontrattuali richieste dall’interessato e legittimo interesse alla sicurezza e selezione dei club.
  • Erogazione del servizio: account, autenticazione e funzioni multi-club. Base: esecuzione del rapporto e misure precontrattuali.
  • Sicurezza informatica e prevenzione degli abusi. Base: legittimo interesse e obblighi di sicurezza.
  • Adempimenti legali e tutela dei diritti. Base: obbligo legale o legittimo interesse.
  • Marketing e profilazione commerciale: non effettuati da SocioPro.

5. Conferimento

I dati necessari per autenticazione, associazione al club, emissione e verifica della tessera sono indispensabili per le relative funzioni. L’e-mail del socio resta facoltativa quando non è richiesta per l’accesso alla tessera digitale. Il mancato conferimento dei dati necessari può impedire l’uso della funzione interessata.

5-bis. Minimizzazione, blacklist e categorie particolari

Il club deve raccogliere soltanto dati adeguati, pertinenti e necessari. Note libere, blacklist e motivazioni non devono contenere diagnosi, opinioni politiche, religione, origine etnica, orientamento sessuale, dati biometrici o giudiziari salvo che esista una specifica condizione di liceità, siano applicate garanzie adeguate e il trattamento sia stato formalmente valutato. La semplice utilità organizzativa o il consenso generico non rendono automaticamente lecito il trattamento.

6. Fornitori e destinatari

I dati possono essere trattati da persone autorizzate e dai fornitori tecnici necessari: Supabase, Inc., mediante piano Free, per database PostgreSQL e autenticazione; Hostinger International Limited, mediante piano Hostinger Business, sul quale sono ospitati sociopro.it e l’applicazione web. Il futuro invio individuale delle tessere utilizzerà il servizio e-mail Hostinger con mittente tessere@sociopro.it, soltanto dopo attivazione e collaudo.

7. Localizzazione, sub-responsabili e trasferimenti

Le regioni di hosting, i sub-responsabili e i relativi accordi devono essere verificati e registrati periodicamente, senza fare affidamento su descrizioni non aggiornate. Prima di rendere accessibili dati fuori dallo Spazio economico europeo devono essere individuati il meccanismo di trasferimento applicabile, le eventuali clausole contrattuali standard e le misure supplementari necessarie. L’elenco aggiornato dei fornitori deve essere reso disponibile ai club.

8. Conservazione

  • Account e dati del rapporto: per tutta la durata del rapporto; dopo la cessazione, solo le informazioni strettamente necessarie per obblighi o contestazioni, per massimo 5 anni.
  • Richieste di club non approvate: massimo 12 mesi dalla decisione o dall’ultima comunicazione; le richieste approvate confluiscono nella documentazione del rapporto.
  • Registro identificabile degli ingressi QR: massimo 12 mesi dalla registrazione, con cancellazione automatica alla scadenza. Eventuali statistiche successive devono essere anonime e non riconducibili al socio.
  • Log tecnici e di sicurezza: massimo 90 giorni, salvo necessità connesse a incidenti, accessi abusivi o tutela di un diritto.
  • Assistenza: massimo 12 mesi dalla chiusura della richiesta; più a lungo solo fino alla conclusione di un incidente o controversia.
  • Accettazioni legali: per tutta la durata del rapporto e 5 anni dalla cessazione.
  • Backup Hostinger: giornalieri, conservati per gli ultimi 7 giorni e poi eliminati automaticamente dal fornitore.
  • Esportazioni manuali Supabase: almeno mensili quando il sistema sarà pienamente operativo, con conservazione massima di 30 giorni.
  • Copia finale del club: consegnata al responsabile; la copia rimasta presso SocioPro è eliminata entro 7 giorni dalla consegna.

9. Diritti e tempi di risposta

Gli interessati possono esercitare accesso, rettifica, cancellazione, limitazione, portabilità quando applicabile e opposizione. La cancellazione non è assoluta e può essere differita quando il dato deve essere conservato per un obbligo o per la tutela di un diritto; ogni eccezione deve essere motivata e limitata. Le richieste relative ai dati gestiti da un club sono rivolte al relativo titolare; SocioPro lo assiste come responsabile. La risposta è fornita senza ingiustificato ritardo e di regola entro un mese, prorogabile nei casi previsti dal GDPR. Resta il diritto di proporre reclamo al Garante per la protezione dei dati personali: www.garanteprivacy.it.

10. Sicurezza, autorizzazioni e registro ingressi

Carlos Ramirez è l’unico amministratore generale e può accedere ai club esclusivamente per gestione tecnica, sicurezza, supporto e controllo. Ogni proprietario vede soltanto il proprio club; il Super Admin può vedere tutti i club. Gli operatori di porta devono usare un profilo nominativo e un PIN personale, non condiviso. Il registro ingressi è append-only: gli utenti non possono modificarlo o cancellarlo; la sola cancellazione ammessa è quella automatica allo scadere dei 12 mesi. Gli accessi devono essere limitati secondo necessità e riesaminati quando cambia il personale.

11. Decisioni automatizzate

SocioPro non adotta decisioni esclusivamente automatizzate con effetti giuridici. I messaggi di accesso consentito o negato derivano dai dati e dalle regole del club e devono essere verificabili dal personale autorizzato.

11-bis. Violazioni dei dati

Ogni sospetta violazione deve essere registrata e comunicata senza ingiustificato ritardo al club interessato. Il titolare valuta il rischio e, quando richiesto, notifica il Garante entro 72 ore da quando ne viene a conoscenza e informa gli interessati se ricorre un rischio elevato. La mancata notifica deve essere motivata e documentata.

11-ter. Minori

SocioPro non presume che il consenso digitale sia la base corretta per iscrivere minori. L’accesso può essere consentito dal club solo dopo aver verificato finalità, base giuridica, identità e poteri del genitore o tutore, informativa comprensibile e misure di tutela appropriate. Quando previsto dal club, il minore accede esclusivamente sotto la supervisione del tutore o di un adulto autorizzato. La piattaforma registra la verifica organizzativa, ma non certifica automaticamente la validità giuridica dell’autorizzazione.

12. Aggiornamenti

La presente informativa può essere aggiornata per modifiche normative, tecniche o organizzative. Le modifiche sostanziali saranno comunicate agli utenti autorizzati e, quando necessario, richiederanno una nuova accettazione.

Privacy PolicyCookie PolicyTermini di utilizzo
© 2026 SocioPro Ultimate
PrivacyCookieTermini