AUTORIZZAZIONE ALLA INFORMATIVA in materia di privacy ai sensi del G.D.P.R. – Regolamento UE n. 679/2016

 

Con la presente, l’Associazione Sportiva Dilettantistica DEA RHYTHMIC, con sede a Milano, in via Carlo Marx, 10 e codice fiscale nr. 97645200151, in qualità di Titolare e Responsabile, desidera informarla che il Regolamento UE/2016/679 General Data Protection Regulation (G.D.P.R.), di immediata applicazione anche in Italia, in attesa dell’emanazione del Decreto previsto della Legge Comunitaria nr. 163/2017, prevede la tutela delle persone e di altri soggetti, rispetto al trattamento dei dati personali. Secondo la normativa indicata, tale trattamento sarà improntato ai principi di correttezza, liceità, trasparenza e di tutela della Sua riservatezza, nonché, dei Suoi diritti. Pertanto, i Suoi dati personali, identificativi ed anagrafici, ai sensi dell’articolo 13 del G.D.P.R., saranno trattati con le modalità e per le finalità seguenti, nel rispetto dei diritti ed obblighi conseguenti:

 

1)     Oggetto del trattamento

Il Titolare tratta i dati personali identificativi (ad esempio, nome, cognome, ragione sociale, indirizzo, telefono, e-mail, riferimenti bancari e di pagamento – in seguito, “dati personali” o anche “dati”) da Lei comunicati in occasione dell’adesione all’associazione.

 

2)     Figure che intervengono nel trattamento

Interessato – Colui che conferisce i propri dati personali ed al quale la presente informativa è rivolta;

Titolare del trattamento – ASD DEA RHYTHMIC che raccoglie il dato e lo elabora, archivia o trasmette, con sede legale a Milano in Via Carlo Marx, 10 – 20153, contattabile all’indirizzo e-mail: info@dearhythmic.it;

Responsabile del trattamento – l’incarico del trattamento è Luca Paternoster, Presidente dell’ASD DEA RHYTHMIC, contattabile all’indirizzo e-mail: info@dearhythmic.it;

Terzo che riceve il dato – Colui al quale il dato è conferito dall’ASD DEA RHYTHMIC.

L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede legale del Titolare del trattamento.

 

3)     Modalità di trattamento

La raccolta ed il trattamento dei Suoi dati personali avranno luogo, solo ed esclusivamente, a seguito del suo consenso. Il trattamento dei dati potrà avvenire su schede manuali e cartacee, realizzate anche con l’ausilio di mezzi elettronici, conservate in luoghi chiusi, la cui chiave è detenuta dal Presidente e dagli incaricati dell’amministrazione, ovvero in maniera informatizzata, su un Pc posto presso la sede dell’associazione, che è protetto adeguatamente contro i rischi informatici (firewall, antivirus, backup periodico dei dati); autorizzati ad accedere a tali dati sono il Presidente e gli incaricati dell’amministrazione. Ai sensi dell’art. 4 n. 2 del G.D.P.R., il trattamento dei dati personali potrà consistere nella raccolta, registrazione, organizzazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dati.

 

4)       Finalità del trattamento

Il trattamento è finalizzato allo svolgimento dell’attività istituzionale e alla gestione del rapporto associativo ed in particolare : alla gestione della Sua richiesta di ammissione a Socio dell’ASD DEA RHYTHMIC così come previsto dallo Statuto, alla partecipazione alle attività proposte ed al Suo tesseramento ad Enti di Promozione Sportiva od alla Federazione del CONI, nonché, all’inserimento nel Registro CONI per il riconoscimento ai fini sportivi dilettantistici, alla corrispondenza e rintracciabilità dei soci e volontari e alla convocazione alle assemblee, al pagamento della quota associativa, all’adempimento degli obblighi di legge ed associativi, all’invio del notiziario dell’associazione e alle campagne di informazione e sensibilizzazione. All’indirizzo e-mail, che indicherà in sede di richiesta di adesione, saranno inviate comunicazioni relative alla gestione del tesseramento stesso, ivi comprese le comunicazioni per le attività svolte con l’associazione. Nello specifico, i Suoi dati personali sono trattati:

A) senza il Suo consenso espresso (art. 24 comma 1 lett. a), b), f), h) Codice Privacy e art. 6 lett. b), e) GDPR), per le seguenti Finalità di Servizio:

–   adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità (come ad esempio in materia di antiriciclaggio) (art. 24 comma 1 lett. a) Codice Privacy);

–   adempiere agli obblighi fiscali derivanti da eventuali rapporti con Lei in essere (art. 24 comma 1 lett. b) Codice Privacy);

–   esercitare i diritti del Titolare, ad esempio il diritto di difesa in giudizio (art. 24 comma 1 lett. f) Codice Privacy);

–   in qualità di soggetto aderente all’associazione e, se il soggetto aderente è minore, in qualità di genitori o tutori legali, per il perseguimento di scopi determinati e legittimi individuati dall’atto costitutivo e dallo statuto dell’associazione e con modalità di utilizzo previste espressamente con determinazione resa nota agli interessati all’atto dell’informativa. Sono espressamente escluse la comunicazione e/o la diffusione all’esterno dei dati trattati (art. 24 comma 1 lett. h) Codice Privacy).

B) Solo previo Suo specifico e distinto consenso (artt. 23 e 130 Codice Privacy e art. 7 GDPR), per le seguenti finalità di comunicazione:

–   inviarLe via e-mail comunicazioni organizzative legate alle attività sociali o rilevazioni statistiche in forma anonima per il miglioramento dell’esperienza associativa;

–   inviarLe via e-mail la newsletter contenente comunicazioni su iniziative ed eventi organizzati dall’associazione o a cui l’associazione partecipa;

–   inviarLe via contatto telefonico (sms e/o servizi di messaggistica telefonica quali ad es. WhatsAPP o gruppi di WhatsAPP) comunicazioni organizzative in merito alle attività sociali o su iniziative ed eventi organizzati dall’associazione o a cui l’associazione partecipa, o rilevazioni statistiche in forma anonima per il miglioramento dell’esperienza associativa;

–   pubblicare Sue foto e/o video, riprese dal Titolare o da suoi incaricati, non lesivi della dignità della persona, solo ed esclusivamente in merito al Suo coinvolgimento nell’attività sociale (ad es. durante gli allenamenti, le gare, i saggi o le esibizioni) sui canali web dell’associazione (sito internet, pagine Facebook e Google+), locandine, manifesti, cartoline, calendari, ecc… posizionati in luoghi pubblici e di notevole visibilità, esposti in occasione di eventi, nonché inserite in filmati e/o libri e/o in altro materiale che potranno essere distribuiti in Italia ed all’estero.

Il consenso per le comunicazioni di cui sopra, qualora Lei sia di età inferiore ai 18 anni, sarà richiesto al genitore o tutore legale.

 

5)     Base giuridica di tale operazione sono l’art. 36 c.c., la normativa fiscale relativa agli enti non commerciali, in particolare l’art. 148 del TUIR, l’art. 4 del DPR 633/72 e l’art. 90 della Legge 289/2002, nonché, le norme del CONI e Federali relative al tesseramento ed alla partecipazione alle attività organizzate dalla Federazione del CONI e dall’Ente di Promozione Sportiva o con la loro partecipazione.

 

6)     Obbligatorietà di conferimento

Il conferimento dei dati è obbligatorio per il raggiungimento delle finalità dello Statuto dell’associazione ed è quindi indispensabile per l’accoglimento della sua domanda di ammissione a socio e/o per il tesseramento presso i soggetti indicati al punto precedente; l’eventuale rifiuto a fornirli comporta l’impossibilità di accogliere la Sua domanda di iscrizione e/o tesseramento, non essendo in tale ipotesi possibile instaurare l’indicato rapporto associativo e/o di tesseramento, presso la Federazione del CONI , l’Ente di Promozione Sportiva e registrazione presso il Registro del CONI.

 

7)     Comunicazione dei dati

I dati da Lei forniti verranno da noi trattati e comunicati, per le finalità indicate del trattamento, all’Ente di Promozione Sportiva ed alla Federazione del CONI, per le finalità istituzionali conseguenti il tesseramento. Gli stessi agiranno in piena autonomia, in qualità di Responsabili del trattamento per i rispettivi adempimenti di competenza. Inoltre i dati stessi, a richiesta, saranno comunicati a Pubbliche Amministrazioni per fini di legge. Sono espressamente escluse la comunicazione e/o la diffusione all’esterno dei dati trattati.

 

8)     Luogo, periodo e modalità di conservazione dei dati

I dati personali saranno conservati per tutto il tempo indispensabile ad una corretta tenuta del libro dei soci e/o per procedere alle formalità richieste alla Federazione del CONI o all’Ente di Promozione Sportiva cui si risulta affiliati: tale termine è determinato dal codice civile, dalla normativa fiscale e dalle norme e regolamenti del CONI, della Federazione del CONI e dall’Ente di Promozione Sportiva a cui si risulta affiliati. Decorso tale termine, gli stessi saranno archiviati in file protetti per il periodo previsto dalle normative di legge ed al termine distrutti. La verifica sulla obsolescenza dei dati oggetto di trattamento rispetto alle finalità per le quali sono stati raccolti e trattati viene effettuata periodicamente. I dati personali sono conservati, dal Titolare del trattamento, su supporto cartaceo e/o server informatici, in luoghi di norma ubicati all’interno della Comunità Europea. A richiesta dell’interessato, in riferimento a quella data, verranno comunicati gli indirizzi di conservazione.

Ci riserviamo il diritto di modificare la presente Informativa sulla protezione dei dati in qualsiasi momento ed in osservanza delle normative vigenti in materia. La versione aggiornata è reperibile sul nostro sito web www.dearhythmic.it.

 

9)     Diritti dell’interessato

In ogni momento Lei potrà esercitare il Suo diritto di conoscere i dati che La riguardano, sapere come sono stati acquistati, verificare se sono esatti, completi, aggiornati e ben custoditi, di ricevere i dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico, di revocare il consenso eventualmente prestato relativamente al trattamento dei Suoi dati in qualsiasi momento ed opporsi in tutto od in parte, all’utilizzo degli stessi come sancito dagli artt. da 15 a 20 del G.D.P.R.. Inoltre potrà completarli, aggiornarli o richiederne copia. Tali diritti possono essere esercitati attraverso specifica istanza da indirizzare tramite raccomandata o posta elettronica al Titolare del trattamento. Potrà proporre reclami al Garante per la protezione dei dati personali qualora ritenesse violati i Suoi diritti.

 

10)   Il trattamento non riguarderà dati personali rientranti nel novero dei dati “sensibili”, vale a dire “i dati personali idonei a rilevare l’origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l’adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, nonché, i dati personali idonei a rilevare lo stato di salute e la vita sessuale”. I dati sanitari, qualora obbligatori ed imposti ai fini assicurativi e legali, sono conservati a cura dell’eventuale medico sociale, che provvede in proprio al loro trattamento.

 

11)   Non esiste alcun processo decisionale automatizzato, né alcuna attività di profilazione di cui all’articolo 22, paragrafi 1 e 4 del G.D.P.R..

 

12)   Modalità di controllo

Verranno posti in essere controlli di sicurezza funzionali in ambito informatico e web mediante: Controllo e tracciabilità degli accessi mediante ID e Password di livelli diversi; Codifica del Trattamento con individuazione e partizione dei processi; Sistema di protezione da Malware; Minimizzazione dei dati trattati.

Verranno predisposti controlli di sicurezza fisici mediante: Conservazione di supporti cartacei in luoghi protetti ed accessibili solo a personale incaricato; Conservazione dei supporti fisici del server in luogo protetto e Backup dei dati; Verranno predisposti controlli organizzativi mediante specifica formazione del personale che abbia accesso ai dati personali.