ConnexWellness
App clienti Accesso struttura
Documento legale

Privacy Policy

Ultimo aggiornamento: 23 aprile 2026
Titolare del trattamento
Connexting S.r.l.
Via Lungolago L. Sinisgalli 17 int 3, 85044 Nemoli (PZ)
Partita IVA 02029670763
Email: privacy@connexting.it

La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che utilizzano il servizio ConnexWellness (la "Piattaforma"), erogato da Connexting S.r.l. Il trattamento avviene nel rispetto del Regolamento (UE) 2016/679 ("GDPR") e della normativa italiana applicabile.

1. Tipologie di dati raccolti

Nel corso della fruizione del servizio raccogliamo:

  • Dati di registrazione del manager: nome, cognome, email, password (in forma cifrata), ruolo.
  • Dati della palestra: ragione sociale, partita IVA, codice fiscale, indirizzo, recapiti, PEC, SDI.
  • Dati di fatturazione e pagamento: il numero di carta non transita mai sui nostri server ed è gestito direttamente da Stripe (tokenizzato). Conserviamo solo un identificativo cliente e gli ultimi 4 numeri.
  • Dati dei clienti della palestra: anagrafica, documenti, parametri fisiologici, ingressi, abbonamenti, risposte all'anamnesi — inseriti dal manager o, facoltativamente, dal cliente stesso tramite l'app.
  • Dati tecnici: log di accesso, indirizzo IP, user agent, timestamp delle operazioni (trace di audit).
  • Cookie tecnici: necessari al funzionamento del servizio (sessione, CSRF). Non usiamo cookie di profilazione.

2. Finalità e basi giuridiche

  1. Erogazione del servizio (esecuzione di un contratto — art. 6.1.b GDPR): creazione e gestione dell'account, dashboard, fatturazione, pagamenti Stripe, notifiche di servizio.
  2. Gestione dei dati dei clienti della palestra (contratto con il manager, che agisce come responsabile verso i propri clienti — vedi sezione 7).
  3. Obblighi di legge (art. 6.1.c GDPR): fatturazione elettronica, contabilità, adempimenti fiscali.
  4. Sicurezza e prevenzione frodi (legittimo interesse — art. 6.1.f GDPR): log di audit, verifica pagamenti, rilevamento abusi.
  5. Comunicazioni di servizio: email transazionali su stato abbonamento, scadenze, ticket di supporto.

3. Modalità del trattamento

I dati sono trattati con strumenti elettronici, protetti da misure tecniche e organizzative adeguate: trasmissione in HTTPS, password memorizzate solo come hash, separazione degli ambienti, backup cifrati. Il personale autorizzato è vincolato al segreto.

4. Conservazione

  • Dati dell'account manager: per tutta la durata del contratto e per i 10 anni successivi alla cessazione per adempimenti fiscali.
  • Dati dei clienti della palestra: conservati finché l'account della palestra è attivo; entro 90 giorni dalla disdetta vengono cancellati, salvo obblighi di legge.
  • Log di audit: 12 mesi, poi anonimizzazione.
  • Dati di pagamento Stripe: conservati per il tempo necessario alla contestazione chargeback (tipicamente 180 giorni) e ai fini antiriciclaggio.

5. Destinatari dei dati

I dati possono essere comunicati, per le rispettive finalità, a:

  • Stripe Payments Europe, Ltd. — processore dei pagamenti, Dublino (IE).
  • Brevo (ex Sendinblue) S.A. — invio email transazionali, Parigi (FR).
  • Fornitori di hosting cloud in Unione Europea (server principali in Italia/Francia).
  • Consulenti fiscali e commercialisti, soggetti a vincolo di riservatezza.
  • Autorità competenti, in caso di richieste motivate.

Non vendiamo né cediamo i dati a terzi per finalità di marketing.

6. Trasferimenti extra-UE

Di regola, i dati non escono dall'Unione Europea. Qualora un servizio di terze parti comporti un trasferimento, questo avviene sulla base delle Clausole Contrattuali Standard della Commissione Europea (art. 46 GDPR) o per adeguatezza del paese destinatario.

7. Ruolo del manager come titolare autonomo / responsabile

Per i dati dei clienti della palestra (atleti che si iscrivono tramite il codice del manager), il manager agisce come titolare autonomo del trattamento verso i propri clienti. Connexting S.r.l. opera come responsabile del trattamento ai sensi dell'art. 28 GDPR. È responsabilità del manager raccogliere dagli atleti un consenso informato e fornire loro una propria informativa, sia che li iscriva manualmente sia che utilizzi il flusso di invito con QR/shortcode.

8. Diritti dell'interessato

Hai diritto di:

  • accedere ai tuoi dati (art. 15);
  • chiederne la rettifica o la cancellazione (artt. 16, 17);
  • limitarne il trattamento o opporti (artt. 18, 21);
  • richiederne la portabilità verso altro titolare (art. 20);
  • revocare eventuali consensi in qualsiasi momento, senza pregiudizio della liceità del trattamento pregresso;
  • proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

Le richieste vanno inviate a privacy@connexting.it. Risponderemo entro 30 giorni.

9. Cookie

La piattaforma utilizza esclusivamente cookie tecnici necessari al login e alla protezione da attacchi CSRF. Non utilizziamo cookie di profilazione né strumenti di tracking pubblicitario.

10. Modifiche

Ci riserviamo il diritto di aggiornare la presente informativa per adeguamenti normativi o evoluzioni del servizio. In caso di modifiche sostanziali comunicheremo il cambiamento via email all'indirizzo di registrazione e tramite avviso nella piattaforma.

Prezzi App clienti Privacy Policy Termini e Condizioni Accesso struttura
Connexting S.r.l.
Via Lungolago L. Sinisgalli 17 int 3, 85044 Nemoli (PZ) · Partita IVA 02029670763
© 2026 ConnexWellness — Tutti i diritti riservati