COOKIES E PRIVACY POLICY

 

Informativa sul trattamento dei dati personali

Resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (di seguito "GDPR") ai soci, agli iscritti alle attività e agli utenti del sito www.ski1team.it e dell'area soci soci.ski1team.it.

Ultimo aggiornamento: 5 ottobre 2026

1. Titolare del trattamento

Titolare del trattamento è S.C. SKI 1 TEAM A.S.D. (Sciclub Ski1Team A.s.d.), con sede in Via Giulio Alessio n. 10, 35121 Padova (PD), codice fiscale 92209480281, partita IVA 04434000289 (di seguito "Associazione"), in persona del Presidente e legale rappresentante pro tempore, Avv. Umberto Giovannoni.

Recapiti: email info@ski1team.it · PEC pd26@pec.it · telefono +39 379 226 8842.

L'Associazione non ha designato un Responsabile della protezione dei dati (DPO), non ricorrendone l'obbligo ai sensi dell'art. 37 GDPR. Per ogni questione relativa al trattamento dei dati personali l'Interessato può rivolgersi ai recapiti sopra indicati.

2. Categorie di dati trattati

  • Dati anagrafici e identificativi: nome, cognome, data e luogo di nascita, sesso (desunto dal codice fiscale), codice fiscale, indirizzo di residenza.
  • Dati di contatto: indirizzo email e numero di telefono cellulare.
  • Dati relativi al rapporto associativo: stagione sportiva, tipologia di iscrizione (Ski1Team o Ski1Team con tesseramento FISI, adulto o junior), numero di socio e di tessera, quota associativa, stato e modalità di pagamento, firma (nome e cognome inseriti nel modulo di iscrizione), interesse per ulteriori attività, scelte espresse in merito ai consensi.
  • Dati relativi a gite e corsi: iscrizioni e liste d'attesa, quote e relativi pagamenti, richiesta di skipass e di trasporto in pullman, luogo di partenza, eventuali note organizzative.
  • Dati relativi alla salute: certificato medico di idoneità all'attività sportiva, richiesto per la partecipazione ai corsi (si veda il punto 3).
  • Dati bancari: IBAN e intestatario del conto, limitatamente ai rimborsi effettuati mediante bonifico.
  • Dati relativi ai pagamenti online: esito, importo e tipologia dello strumento utilizzato (ad esempio "Visa •••• 4242"). I dati completi della carta di pagamento sono trattati esclusivamente dal prestatore del servizio di pagamento e non sono in alcun modo accessibili all'Associazione.
  • Credenziali dell'area soci: indirizzo email e password. La password è conservata esclusivamente in forma cifrata e non è conoscibile dall'Associazione.
  • Registro delle comunicazioni: data, destinatario ed esito delle email e dei messaggi WhatsApp inviati dall'Associazione.
  • Dati di navigazione: indirizzo IP, tipologia di dispositivo e di browser, pagine consultate, raccolti tramite i cookie e gli strumenti descritti al punto 11.

3. Finalità e basi giuridiche del trattamento

Finalità Base giuridica
a) Gestione della domanda di ammissione, del libro soci, della tessera associativa e del rinnovo annuale dell'iscrizione Esecuzione del rapporto associativo (art. 6, par. 1, lett. b) e adempimento di obblighi di legge e statutari propri delle associazioni sportive dilettantistiche (art. 6, par. 1, lett. c)
b) Tesseramento alla Federazione Italiana Sport Invernali (FISI) per i soci che lo richiedono, comprese le relative coperture assicurative Esecuzione del rapporto associativo (art. 6, par. 1, lett. b)
c) Organizzazione di gite, corsi e altre attività sociali, compresa la predisposizione degli elenchi dei partecipanti, degli skipass e dei trasporti Esecuzione del rapporto associativo (art. 6, par. 1, lett. b)
d) Acquisizione e conservazione del certificato medico di idoneità all'attività sportiva per la partecipazione ai corsi Adempimento degli obblighi previsti dalla normativa in materia di tutela sanitaria delle attività sportive (art. 6, par. 1, lett. c) e trattamento effettuato da un'associazione senza scopo di lucro nell'ambito delle proprie attività legittime, nei confronti dei propri membri (art. 9, par. 2, lett. d)
e) Gestione delle quote, dei pagamenti e dei rimborsi; tenuta della contabilità e adempimenti fiscali Esecuzione del rapporto associativo e adempimento di obblighi di legge (art. 6, par. 1, lett. b e c)
f) Invio di comunicazioni di servizio via email e WhatsApp: riepilogo dell'iscrizione e istruzioni di pagamento, tessera associativa digitale, informazioni su gite e corsi Esecuzione del rapporto associativo (art. 6, par. 1, lett. b)
g) Tenuta della rubrica dei soci dell'Associazione ai fini delle comunicazioni associative Esecuzione del rapporto associativo e legittimo interesse dell'Associazione (art. 6, par. 1, lett. b e f)
h) Conservazione dello storico delle iscrizioni e precompilazione del modulo in caso di nuova iscrizione di un ex socio Legittimo interesse dell'Associazione alla continuità del rapporto associativo e alla semplificazione del rinnovo (art. 6, par. 1, lett. f), fermo il diritto di opposizione dell'Interessato
i) Realizzazione di fotografie e riprese video durante le attività e loro pubblicazione sul sito e sui canali social dell'Associazione Consenso dell'Interessato (art. 6, par. 1, lett. a)
l) Invio della newsletter dell'Associazione Consenso dell'Interessato (art. 6, par. 1, lett. a)
m) Inserimento nel gruppo WhatsApp dei soci Consenso dell'Interessato (art. 6, par. 1, lett. a)
n) Rilevazioni statistiche sull'utilizzo del sito e dell'area soci Consenso dell'Interessato (art. 6, par. 1, lett. a GDPR e art. 122 D.Lgs. 196/2003)
o) Misurazione dell'efficacia delle comunicazioni promozionali dell'Associazione sui social network (pixel di Meta) Consenso dell'Interessato (art. 6, par. 1, lett. a GDPR e art. 122 D.Lgs. 196/2003)
p) Sicurezza dei sistemi informatici, prevenzione degli abusi, accertamento, esercizio o difesa di un diritto in sede giudiziaria Legittimo interesse dell'Associazione (art. 6, par. 1, lett. f)

I consensi facoltativi richiesti dalla FISI in occasione del tesseramento (finalità di marketing e comunicazione dei dati a terzi) sono raccolti dall'Associazione nel modulo di iscrizione per conto della Federazione e trasmessi alla stessa così come espressi dall'Interessato. Il successivo trattamento è effettuato dalla FISI in qualità di titolare autonomo.

4. Natura del conferimento dei dati

Il conferimento dei dati necessari per le finalità da a) a h) è obbligatorio: l'eventuale rifiuto comporta l'impossibilità di perfezionare l'iscrizione all'Associazione, il tesseramento FISI o la partecipazione alle attività, compresi i corsi per i quali è richiesto il certificato medico. Il conferimento dei dati e dei consensi per le finalità da i) a o), nonché dei consensi richiesti dalla FISI per finalità di marketing, è facoltativo: il mancato consenso o la sua revoca non incidono in alcun modo sul rapporto associativo.

5. Modalità del trattamento

  • I dati sono trattati mediante il sistema gestionale online dell'Associazione (soci.ski1team.it), accessibile esclusivamente con credenziali personali e secondo profili di autorizzazione distinti: amministratori, incaricato del tesseramento FISI e singolo socio, al quale è consentito l'accesso ai soli propri dati.
  • Tutte le comunicazioni con il gestionale avvengono tramite connessione cifrata (protocollo HTTPS).
  • La domanda di iscrizione e la tessera associativa, in formato PDF, sono archiviate nello spazio di archiviazione Google Drive dell'Associazione, ad accesso riservato.
  • I certificati medici sono conservati separatamente dagli altri dati e sono accessibili ai soli incaricati dell'organizzazione dei corsi.
  • Non sono effettuati processi decisionali automatizzati né attività di profilazione ai sensi dell'art. 22 GDPR.

6. Destinatari dei dati

Soggetti autorizzati

I dati sono trattati dai componenti del Consiglio Direttivo e dai volontari dell'Associazione espressamente autorizzati e istruiti ai sensi dell'art. 29 GDPR (amministratori del gestionale e incaricato del tesseramento FISI), nei limiti di quanto necessario allo svolgimento dei rispettivi compiti. Gli accompagnatori delle gite ricevono l'elenco dei partecipanti alla gita di propria competenza.

Federazione

La Federazione Italiana Sport Invernali (FISI), in qualità di titolare autonomo, per le finalità connesse al tesseramento, e le compagnie assicurative per il tramite della Federazione.

Responsabili del trattamento

I seguenti fornitori trattano i dati per conto dell'Associazione in qualità di responsabili del trattamento ai sensi dell'art. 28 GDPR:

Fornitore Servizio Luogo del trattamento
Supabase Inc. Database dei soci, area soci e autenticazione degli utenti Unione europea (Irlanda)
Google Ireland Ltd / Google LLC Pubblicazione dell'area soci (Firebase Hosting), statistiche di utilizzo (Google Analytics), invio delle email (Gmail), archiviazione dei documenti (Google Drive), rubrica (Google Contatti), server per l'invio dei messaggi WhatsApp (Google Cloud), mappe, caratteri tipografici e protezione anti-spam (reCAPTCHA) del sito Unione europea e Stati Uniti
WhatsApp Ireland Ltd (gruppo Meta) Recapito dei messaggi WhatsApp Unione europea e Stati Uniti
Meta Platforms Ireland Ltd Pixel di Meta sul sito www.ski1team.it Unione europea e Stati Uniti
Stripe Payments Europe Ltd Servizi di pagamento online, ove attivi Unione europea e Stati Uniti
Aruba S.p.A. Dominio ski1team.it, posta elettronica e hosting del sito Italia

Altri destinatari

Istituti bancari per la gestione di incassi e rimborsi; consulenti contabili e fiscali dell'Associazione, tenuti al segreto professionale; autorità pubbliche, nei casi previsti dalla legge. Il numero di telefono dei partecipanti al gruppo WhatsApp dei soci è visibile agli altri membri del gruppo. Fotografie e riprese video sono diffuse solo previo consenso dell'Interessato. I dati non sono in alcun caso venduti o ceduti a terzi per finalità commerciali.

7. Trasferimento dei dati al di fuori dell'Unione europea

Alcuni fornitori (Google, Meta, Stripe) possono trattare dati negli Stati Uniti. Il trasferimento avviene sulla base della decisione di adeguatezza della Commissione europea relativa al Data Privacy Framework UE-USA del 10 luglio 2023, cui tali fornitori aderiscono, e delle clausole contrattuali standard approvate dalla Commissione europea (art. 46 GDPR).

8. Periodo di conservazione

  • Scheda del socio, domanda di iscrizione e tessera: per tutta la durata del rapporto associativo e, successivamente, per 10 anni, in adempimento degli obblighi civilistici e fiscali (art. 2220 c.c.).
  • Dati relativi a pagamenti e rimborsi: 10 anni dalla relativa operazione.
  • Certificati medici: per il periodo di validità del certificato e comunque non oltre il termine della stagione sportiva in cui si svolge il corso, salvo la necessità di ulteriore conservazione per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.
  • Archivio per il rinnovo (dati anagrafici e di contatto dei soci che non rinnovano l'iscrizione): 5 anni dall'ultima stagione di iscrizione, decorsi i quali i dati sono cancellati o resi anonimi, fermi gli obblighi di conservazione sopra indicati.
  • Account dell'area soci: fino alla richiesta di cancellazione dell'Interessato e comunque non oltre 5 anni dall'ultima iscrizione.
  • Registro delle email e dei messaggi WhatsApp: 24 mesi dall'invio.
  • Dati trattati sulla base del consenso (fotografie e riprese video, newsletter, gruppo WhatsApp): fino alla revoca del consenso.
  • Dati statistici e di navigazione: secondo le impostazioni di conservazione di Google Analytics, per un periodo non superiore a 14 mesi.
  • Dati necessari alla tutela dei diritti dell'Associazione: per il periodo di prescrizione previsto dalla legge.

9. Diritti dell'Interessato

L'Interessato può esercitare in qualsiasi momento i diritti di cui agli artt. 15–22 GDPR: accesso ai dati, rettifica, cancellazione, limitazione del trattamento, portabilità, nonché opposizione ai trattamenti fondati sul legittimo interesse dell'Associazione, tra cui la conservazione dei dati per il rinnovo. L'Interessato può revocare in qualsiasi momento i consensi prestati, senza pregiudizio per la liceità del trattamento effettuato prima della revoca.

I dati anagrafici e di contatto possono essere aggiornati direttamente dall'Interessato nella sezione "I miei dati" dell'area soci. Le richieste di esercizio dei diritti vanno inviate a info@ski1team.it o pd26@pec.it; l'Associazione fornisce riscontro entro 30 giorni dal ricevimento, prorogabili nei casi previsti dall'art. 12 GDPR.

L'Interessato che ritenga che il trattamento dei propri dati violi il GDPR ha il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it), ai sensi dell'art. 77 GDPR.

10. Soci minorenni

L'iscrizione dei soci minorenni è effettuata da un genitore o da chi esercita la responsabilità genitoriale, che fornisce i dati, esprime i consensi e esercita i diritti di cui al punto 9 per conto del minore.

11. Cookie e strumenti di tracciamento

Il sito www.ski1team.it e l'area soci soci.ski1team.it utilizzano cookie tecnici, necessari al funzionamento, e, previo consenso dell'utente, cookie e strumenti di terze parti per finalità statistiche e di misurazione. Il consenso è richiesto tramite apposito banner alla prima visita e può essere modificato o revocato in qualsiasi momento.

Sito www.ski1team.it

Cookie o servizio Finalità Durata Consenso
PHPSESSID Gestione della sessione di navigazione Fino alla chiusura del browser Non richiesto (tecnico)
wp-settings-*, wp-settings-time-* Preferenze dell'interfaccia per gli utenti autenticati al pannello del sito 1 anno Non richiesto (tecnico)
Google Analytics (_ga, _ga_*) Statistiche aggregate sull'utilizzo del sito 2 anni Richiesto
Pixel di Meta (_fbp) Misurazione dell'efficacia delle comunicazioni sui social network di Meta 3 mesi Richiesto
Google reCAPTCHA Protezione dei moduli di contatto da spam e accessi automatizzati Secondo la policy di Google Non richiesto (tecnico)
Google Maps e Google Fonts Visualizzazione di mappe e caratteri tipografici; comportano la trasmissione dell'indirizzo IP a Google Secondo la policy di Google Non richiesto (funzionale)

Area soci soci.ski1team.it

Cookie o servizio Finalità Durata Consenso
Sessione di accesso (memoria locale del browser, Supabase) Mantenimento dell'accesso all'area soci Fino alla disconnessione o alla scadenza della sessione Non richiesto (tecnico)
Google Analytics for Firebase (_ga, _ga_*) Statistiche aggregate sull'utilizzo delle pagine 2 anni Richiesto
Stripe (pagina di pagamento) Sicurezza delle transazioni e prevenzione delle frodi Secondo la policy di Stripe Non richiesto (tecnico)

L'utente può inoltre cancellare o bloccare i cookie tramite le impostazioni del proprio browser; la disattivazione dei cookie tecnici può compromettere il funzionamento del sito e dell'area soci.

12. Modifiche alla presente informativa

L'Associazione si riserva di modificare la presente informativa in conseguenza di variazioni dei servizi utilizzati o della normativa applicabile. La data dell'ultimo aggiornamento è indicata in apertura; in caso di modifiche sostanziali i soci ne saranno informati via email.