ASD Virtus Adda
VIRTUS ADDA · CLUB
Caricamento…
← Torna al portale

Informativa sulla privacy — ASD Virtus Adda

Informativa resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR).

Ultimo aggiornamento: 15 agosto 2026

1. Titolare del trattamento

Associazione Sportiva Dilettantistica Virtus Adda Sede legale: Via Monte Grappa 34 — 20069 Vaprio d'Adda (MI) Sede operativa: Via Mons. Grisetti 5 — 20056 Trezzo sull'Adda (MI) C.F. e P.IVA 13604480965 — Tel. 02.72193451 Iscritta al Registro Nazionale delle Attività Sportive Dilettantistiche: F.I.G.C. 962964 — C.S.I. 02402627 PEC: asdvirtusadda@pec.it Email della società: asdvirtusadda@gmail.com Email per le richieste sui dati personali: info@asdvirtusadda.it

Responsabile della protezione dei dati (DPO): non nominato. Per un'associazione sportiva dilettantistica la nomina non è obbligatoria (art. 37 GDPR); per ogni questione sui dati personali ci si rivolge direttamente al titolare agli indirizzi qui sopra.

2. A cosa si applica

Questa informativa riguarda il sito www.asdvirtusadda.it e i quattro portali della società, usabili da browser e come app installabili sul telefono:

PortaleIndirizzoChi lo usaA cosa serve
Campicampi.asdvirtusadda.itstaff e dirigentiprenotazione e occupazione dei campi
Clubclub.asdvirtusadda.itstaff e famiglierosa, convocazioni, presenze, comunicazioni
Coachcoach.asdvirtusadda.itallenatoriesercizi, allenamenti, valutazioni tecniche
Gestionegestione.asdvirtusadda.itsegreteria e amministratorianagrafiche, configurazione, report

I dati stanno in un unico archivio condiviso dai quattro portali: quello che segue vale per tutti, con le differenze di visibilità descritte al §7.

3. Quali dati trattiamo

3.1 Dati di chi ha un account (staff, dirigenti, genitori, atleti maggiorenni)

3.2 Dati degli atleti (in gran parte minori)

3.3 Categorie particolari — dati di salute (art. 9 GDPR)

Sono trattati solo questi, e nel minimo necessario:

Nell'app non si registrano diagnosi né referti: quelli restano fuori. Non si chiedono e non si conservano il codice fiscale ne' i dati fiscali dell'atleta: al tesseramento e alle quote pensa la società con i suoi strumenti, qui non servivano. I campi note mediche e allergie sono cifrati nel database (§8).

3.4 Dati d'uso e tecnici

4. Perché li trattiamo e su quale base

FinalitàBase giuridica
Gestione del rapporto associativo e sportivo: rosa, convocazioni, presenze, comunicazioni alle famiglieArt. 6.1.b — contratto/rapporto associativo
Prenotazione e organizzazione dei campi e delle attivitàArt. 6.1.b e 6.1.f
Sicurezza degli accessi, autenticazione, blocco dopo tentativi falliti, registro delle operazioniArt. 6.1.f — legittimo interesse alla sicurezza
Adempimenti di legge e regolamenti sportivi (tesseramento, assicurazione, contabilità)Art. 6.1.c — obbligo legale
Avvisi e notifiche sulle attività (convocazioni, promemoria, riepilogo settimanale, scadenza del certificato)Art. 6.1.b; per le notifiche push anche 6.1.a — consenso dato attivandole sul dispositivo
Verifica dell'idoneità sportiva (scadenza e certificato medico)Art. 9.2.b/h — obblighi in materia sportiva e di tutela sanitaria, unitamente al consenso esplicito del genitore (§9)
Note mediche, allergie, motivo dell'indisponibilitàArt. 9.2.a — consenso esplicito del genitore/tutore
Uso di foto e immaginiArt. 6.1.a — consenso, sempre revocabile
Valutazioni tecniche degli allenatoriArt. 6.1.b e 6.1.f — attività didattico-sportiva
Risposta a richieste inviate via email o dai moduliArt. 6.1.b / 6.1.a

Non si fa profilazione né alcun processo decisionale automatizzato che produca effetti giuridici sugli interessati (art. 22 GDPR). Le valutazioni tecniche sono espresse da persone: l'app le registra e le mostra, non le calcola.

I dati non sono usati per finalità commerciali e non sono ceduti a terzi per marketing.

5. Chi conferisce i dati e cosa succede se non li conferisce

I dati anagrafici e di contatto sono necessari per il tesseramento e la partecipazione all'attività: senza di essi non è possibile inserire l'atleta in rosa né convocarlo. Il certificato medico è obbligatorio per legge per l'attività sportiva: in sua assenza l'atleta non può essere convocato — è l'app stessa a impedirlo.

Sono invece facoltativi e non pregiudicano la partecipazione: la foto tessera, le note mediche e le allergie (utili ma non obbligatorie), il consenso all'uso delle immagini, le notifiche push.

6. Come vengono raccolti

7. Chi può vederli

L'accesso è limitato per ruolo e per squadra:

Ogni operazione resta registrata con l'indicazione di chi l'ha eseguita.

8. Come sono protetti

9. Minori e consensi

L'attività riguarda in prevalenza minori. In Italia l'età per il consenso digitale è 14 anni (art. 8 GDPR, art. 2-quinquies del D.lgs. 196/2003): al di sotto, i consensi sono rilasciati da chi esercita la responsabilità genitoriale.

L'app registra tre consensi distinti per ciascun atleta, ognuno con data e nome di chi l'ha rilasciato, e ognuno revocabile in qualsiasi momento:

La revoca non tocca la liceità di quanto trattato prima. Revocare il consenso ai dati sanitari comporta la cancellazione delle note mediche e delle allergie; la sola scadenza del certificato resta, perché senza di essa la società non può verificare un obbligo di legge.

Il modulo di iscrizione online richiede una spunta esplicita e non pre-compilata, con il rimando a questa informativa.

La società ha inoltre adottato, in materia di tutela dei minori, il Modello di Organizzazione e Controllo dell'Attività Sportiva e il Codice di Condotta per la tutela dei minori e la prevenzione di abusi, violenze e discriminazioni (approvato con verbale del Consiglio Direttivo n. 2 del 21/01/2025), pubblicati su www.asdvirtusadda.it/policies-e-modulistica/.

Le segnalazioni di abusi, violenze o discriminazioni si inviano — anche in forma anonima — al ReCAViD (Responsabile contro Abusi, Violenze e Discriminazioni, che ha anche le funzioni di Responsabile per la Tutela dei Minori) all'indirizzo recavid@teamartist.com. Non passano dai portali qui descritti.

Su quelle segnalazioni il Modello e il Codice di Condotta impongono obblighi specifici: tutela dell'anonimato di chi segnala e della riservatezza della presunta vittima; tracciabilità della segnalazione e dell'istruttoria; conservazione della documentazione e dei provvedimenti per un tempo non superiore a quello necessario. Quando la segnalazione riguarda un minore, i genitori o il tutore vengono informati, a meno che informarli non costituisca un rischio per la sicurezza del minore stesso; le informazioni sono inoltre comunicate al Safeguarding Officer dell'ente sportivo di affiliazione.

10. Per quanto tempo li conserviamo

DatoConservazione
Anagrafica atleta e dati sportiviper la durata del tesseramento e 5 anni dall'ultima stagione, per esigenze assicurative e di prova
Documenti (certificati, identità, moduli)fino alla scadenza e 2 anni, poi cancellati
Note mediche, allergie, indisponibilitàfino alla revoca del consenso o alla fine del rapporto
Presenze, convocazioni, valutazionifine del rapporto + 2 stagioni
Messaggi in chat2 stagioni
Account e credenzialifino alla chiusura dell'account
Token per le notifichefinché il dispositivo resta iscritto; rimossi all'uscita, alla disinstallazione o quando il servizio li segnala non più validi
Log tecnici del server30 giorni (cancellazione automatica)
Registro delle operazioniinsieme al dato a cui si riferisce
Dati necessari per obblighi fiscali/contabili10 anni (art. 2220 c.c.)

Scaduti i termini i dati sono cancellati o resi anonimi.

Nota tecnica per la società. La cancellazione dall'app è di norma

logica: il dato sparisce dalle viste ma resta nel database finché non viene

rimosso definitivamente. Per una cancellazione fisica — quella che serve a

soddisfare una richiesta ex art. 17 — occorre l'intervento dell'amministratore.

Va previsto nella procedura interna (§16).

11. A chi possono essere comunicati

I dati non sono diffusi. Possono essere trattati, per conto della società e come responsabili del trattamento (art. 28 GDPR):

Inoltre, quando previsto da legge o regolamento: la F.I.G.C. (matricola 962964) e il C.S.I. (02402627), enti a cui la società è affiliata, la compagnia assicurativa, le autorità competenti.

La società si avvale inoltre della piattaforma gestionale TeamArtist per l'amministrazione associativa, che ospita anche la casella del ReCAViD (§9). [DA COMPLETARE — confermare l'uso della piattaforma e verificare che il gestore sia nominato responsabile ex art. 28: tratta i dati dei tesserati per conto della società.]

12. Trasferimenti fuori dall'Unione europea

L'uso di Firebase Cloud Messaging può comportare il trasferimento del token del dispositivo verso gli Stati Uniti. Il trasferimento è coperto dalle garanzie previste dagli artt. 44 e seguenti GDPR: EU-US Data Privacy Framework (Google LLC è tra i soggetti certificati) e Clausole Contrattuali Standard. Tutti gli altri trattamenti avvengono su infrastrutture situate in Italia.

13. Notifiche

I portali inviano avvisi via email e notifiche push: nuova convocazione, promemoria prima dell'evento, sollecito quando manca la risposta, riepilogo settimanale degli impegni, scadenza del certificato medico, comunicazioni della società.

Le notifiche push si disattivano in qualsiasi momento dalle impostazioni del dispositivo o del browser; nel portale sono disponibili preferenze per scegliere i canali. Disattivarle non limita le altre funzioni, ma gli avvisi organizzativi non arriveranno più: restano consultabili accedendo al portale.

14. Diritti dell'interessato

Ai sensi degli artt. 15-22 GDPR si può chiedere in ogni momento: accesso ai propri dati, rettifica, cancellazione, limitazione, opposizione e portabilità; e revocare i consensi prestati.

Le richieste vanno inviate a info@asdvirtusadda.it; la società risponde entro un mese (art. 12.3). Per i minori le esercita chi ne ha la responsabilità genitoriale.

Alcuni dati sono già consultabili e modificabili direttamente nel portale Club: la propria scheda, i contatti, le presenze e i consensi.

È sempre possibile proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

15. Cookie

I portali usano solo cookie tecnici: il cookie di sessione dell'autenticazione (uno per portale), un cookie tecnico che protegge i moduli dagli invii falsificati (antiforgery) e alcune preferenze di visualizzazione che restano nel browser. Non ci sono cookie di profilazione né di terze parti, e per i soli cookie tecnici non è richiesto il consenso preventivo: per questo le pagine dei portali non mostrano alcun banner di scelta.

Le pagine dei portali non caricano niente da altri siti. Caratteri, fogli di stile, immagini e codice arrivano tutti dal server della società. Fino al 15/08/2026 i caratteri tipografici venivano chiesti a Google Fonts: era sufficiente ad esporre a Google l'indirizzo IP del visitatore e la pagina che stava aprendo, e dal 16/08/2026 non accade più. È il motivo per cui, aprendo un portale, non partono richieste verso terzi di alcun tipo.

Il sito www.asdvirtusadda.it è una installazione separata e ha una propria Cookie Policy, disponibile su www.asdvirtusadda.it/cookie-policy/, con il relativo banner di scelta.

16. Modifiche

La società può aggiornare questa informativa; la versione vigente è pubblicata su www.asdvirtusadda.it/privacy-policy ed è raggiungibile da ogni portale all'indirizzo /privacy, con la data dell'ultimo aggiornamento.

Si è verificato un errore imprevisto. Ricarica 🗙