1. Titolare del trattamento
Il titolare del trattamento è Simone Topatigh, titolare del marchio Topatigh Coaching (di seguito «noi» o «Titolare»).
Per esercitare i diritti previsti dal GDPR o per richieste relative alla privacy: notifiche@topatighcoaching.it.
2. Ambito di applicazione
La presente informativa si applica al sito topatighcoaching.it e al portale riservato ad atleti e coach (area login). Il servizio è destinato a clienti in coaching 1:1; l'accesso al portale avviene previa creazione account da parte del coach.
3. Tipologie di dati trattati
- Dati anagrafici e di contatto: nome, cognome, email, età, dati fisici di base (es. altezza, peso).
- Dati di allenamento e nutrizione: schede, pasti, obiettivi, check-in, foto progresso (se caricate dall'atleta).
- Dati di salute e attività (facoltativi): passi, calorie, sonno, metriche da integrazioni collegate (es. Google Health / Apple Health via shortcut), solo se l'atleta attiva l'integrazione.
- Dati tecnici: log di accesso, indirizzo IP nei limiti necessari alla sicurezza, cookie di sessione (vedi Cookie policy).
4. Finalità e base giuridica
- Erogazione del servizio di coaching (art. 6(1)(b) GDPR — esecuzione del contratto): gestione programma, comunicazioni operative, monitoraggio percorso.
- Sicurezza e autenticazione (art. 6(1)(f) GDPR — legittimo interesse): protezione account, prevenzione abusi, log tecnici.
- Notifiche email/push (facoltative) (art. 6(1)(a) o (b)): promemoria e messaggi del coach, revocabili dall'atleta.
- Obblighi di legge (art. 6(1)(c) GDPR), ove applicabili.
I dati relativi alla salute sono trattati solo con consenso esplicito dell'interessato o nella misura necessaria all'erogazione del servizio concordato con il coach, nel rispetto dell'art. 9 GDPR.
5. Conservazione
I dati restano conservati per la durata del rapporto di coaching e, ove necessario, per i termini di legge applicabili. Su richiesta dell'atleta o del coach, i dati possono essere eliminati o anonimizzati salvo obblighi di conservazione.
6. Destinatari e trasferimenti
Per l'hosting e l'erogazione del servizio utilizziamo fornitori cloud con sede nell'UE o con garanzie adeguate (Standard Contractual Clauses), tra cui:
- Vercel (hosting applicazione)
- Neon (database PostgreSQL)
- Vercel Blob (archiviazione foto check-in)
- Resend (invio email transazionali)
- Google (solo se l'atleta collega Google Health / Fitbit)
Non vendiamo né cediamo i dati a terzi per marketing. L'accesso ai dati degli atleti è limitato al coach titolare del percorso e agli account autorizzati.
7. Sicurezza
Adottiamo misure tecniche e organizzative adeguate: connessioni HTTPS, password hashate (bcrypt), token di accesso revocabili per integrazioni, sessioni protette, backup gestiti dal provider database, segregazione accessi coach/atleta. Nessun sistema è invulnerabile; se sospetti un accesso non autorizzato, contattaci immediatamente.
8. Diritti dell'interessato
In qualità di interessato puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità (ove applicabile) e opposizione al trattamento, nonché revocare il consenso senza pregiudicare la liceità del trattamento precedente. Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
