GDPR · Regolamento UE 2016/679
Informativa privacy
Ultimo aggiornamento: 23 luglio 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali, ai sensi degli artt. 4 e 24 del Regolamento (UE) 2016/679 («GDPR») e del D.Lgs. 196/2003 («Codice privacy»), come modificato dal D.Lgs. 101/2018, è:
VIVIDO S.r.l.
Via Carlo Farini 62
20159 Milano (MI), Italia
P.IVA IT 12894760968 · REA MI-2718406
Iscritta al Registro Imprese di Milano
Telefono: +39 02 4948 7130
E-mail generale: [email protected]
E-mail privacy dedicata: [email protected]
VIVIDO S.r.l. opera come studio di movimento e centro fitness nel quartiere Isola, a Milano, attraverso il sito gestureharvestlady.makeup e la sede fisica sopra indicata. Il dominio «.makeup» è utilizzato esclusivamente come branding online; non trattiamo dati per finalità cosmetiche o estetiche diverse dall'erogazione dei servizi fitness descritti sul sito.
2. Ambito di applicazione
La presente informativa descrive le modalità di trattamento dei dati personali raccolti tramite il sito web, i moduli di contatto, le prenotazioni di prove gratuite, la sottoscrizione di abbonamenti, la frequenza dei corsi in studio, le comunicazioni telefoniche ed e-mail, nonché i dati tecnici generati dalla navigazione. Si applica a visitatori del sito, prospect, clienti e ex clienti di VIVIDO.
Per informazioni specifiche sui cookie e strumenti di tracciamento, si rimanda alla Cookie policy, che costituisce parte integrante della documentazione privacy.
3. Tipologie di dati trattati
In relazione alle diverse interazioni con VIVIDO, possiamo trattare le seguenti categorie di dati:
- Dati anagrafici e di contatto: nome, cognome, indirizzo e-mail, numero di telefono, indirizzo di residenza (se necessario per fatturazione o contratto).
- Dati contrattuali e commerciali: tipo di abbonamento, storico prenotazioni, lezioni frequentate, importi pagati, documenti fiscali correlati.
- Dati comunicati volontariamente: contenuto di messaggi inviati tramite form, e-mail o telefono; eventuali informazioni su limitazioni fisiche o preferenze di allenamento fornite per adattare le sessioni in sicurezza.
- Dati di navigazione e tecnici: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, data e ora di accesso, referrer, log di server.
- Dati relativi al consenso cookie: preferenze espresse tramite banner (accettazione, rifiuto, categorie selezionate), conservate per 6 mesi.
- Dati di video-sorveglianza (solo in sede): ove presenti telecamere a scopo di sicurezza, con informativa dedicata esposta nei locali.
Non trattiamo categorie particolari di dati (art. 9 GDPR) salvo informazioni volontariamente comunicate dall'interessato in relazione all'idoneità all'allenamento; in tal caso il trattamento avviene sulla base del consenso esplicito o della necessità di tutelare interessi vitali, limitatamente alla pianificazione sicura dell'attività fisica e senza finalità sanitarie o diagnostiche.
4. Finalità del trattamento
I dati personali sono trattati per le finalità di seguito elencate, ciascuna collegata a una base giuridica specifica (paragrafo 5):
- Erogazione del sito e sicurezza informatica: permettere la navigazione, prevenire abusi, gestire il form di contatto e garantire l'integrità dell'infrastruttura.
- Gestione richieste e prove gratuite: rispondere a domande, fissare appuntamenti introduttivi, inviare conferme e promemoria.
- Conclusione ed esecuzione del contratto: iscrizioni, abbonamenti, prenotazioni lezioni, personal training, emissione fatture e incassi.
- Adempimenti legali e fiscali: obblighi contabili, amministrativi e riscontro ad autorità competenti.
- Comunicazioni operative: variazioni orari, chiusure straordinarie, aggiornamenti sui servizi acquistati.
- Marketing diretto (solo previo consenso o soft spam ove lecito): newsletter, offerte promozionali su servizi analoghi; revocabile in ogni momento.
- Statistiche aggregate sul sito (solo con consenso cookie analitici): miglioramento usabilità e contenuti.
- Tutela giuridica: accertamento, esercizio o difesa di un diritto in sede giudiziaria o stragiudiziale.
5. Basi giuridiche
Il trattamento si fonda sulle seguenti basi giuridiche previste dagli artt. 6 e, ove applicabile, 9 del GDPR:
- Esecuzione di un contratto o misure precontrattuali (art. 6, par. 1, lett. b): iscrizioni, prenotazioni, pagamenti, gestione abbonamenti.
- Adempimento di obblighi legali (art. 6, par. 1, lett. c): normativa fiscale, contabile e, ove applicabile, antiriciclaggio.
- Legittimo interesse del titolare (art. 6, par. 1, lett. f): sicurezza del sito, prevenzione frodi, difesa in giudizio, comunicazioni strettamente operative su servizi in corso; previo bilanciamento con i diritti dell'interessato.
- Consenso (art. 6, par. 1, lett. a e art. 7): cookie analitici non necessari, newsletter promozionale, trattamento di dati volontariamente forniti sulla salute per adattamento dell'allenamento. Il consenso è libero, specifico, informato e revocabile.
Non sussiste alcun obbligo contrattuale di fornire dati non necessari alle finalità essenziali; il mancato conferimento di dati obbligatori per la conclusione del contratto (es. recapiti per fatturazione) può impedire l'erogazione del servizio.
6. Modalità del trattamento e conservazione
I dati sono trattati con strumenti informatici e, limitatamente, cartacei, adottando misure tecniche e organizzative adeguate (paragrafo 10). Il trattamento è svolto da personale autorizzato e da responsabili del trattamento nominati ai sensi dell'art. 28 GDPR.
I periodi di conservazione sono determinati in base alla finalità e agli obblighi di legge:
- Dati contrattuali e fiscali: 10 anni dalla cessazione del rapporto, salvo termini maggiori previsti dalla legge.
- Richieste di contatto non convertite in contratto: fino a 24 mesi, salvo opposizione anticipata.
- Log di navigazione e sicurezza: generalmente fino a 12 mesi, salvo necessità di accertamento di reati.
- Preferenze cookie: 6 mesi dalla scelta.
- Marketing con consenso: fino a revoca del consenso o 24 mesi di inattività, se precedente.
Scaduti i termini, i dati sono cancellati, anonimizzati o conservati in forma aggregata non identificante, ove compatibile con gli obblighi legali.
7. Destinatari e trasferimenti
I dati possono essere comunicati a categorie di destinatari autorizzati, tra cui:
- Fornitori di hosting e infrastruttura cloud (UE/SEE).
- Consulenti fiscali, legali e commercialisti.
- Istituti di pagamento e banche per transazioni.
- Autorità pubbliche su richiesta legittima.
- Responsabili del trattamento vincolati contrattualmente (art. 28 GDPR).
Non vendiamo dati personali a terzi. Non effettuiamo trasferimenti sistematici verso Paesi extra-SEE; qualora necessario, adotteremo garanzie appropriate (clausole contrattuali standard, decisioni di adeguatezza) e informeremo l'interessato.
8. Diritti dell'interessato
In qualità di interessato, puoi esercitare in qualsiasi momento i diritti previsti dagli artt. 15–22 GDPR e dagli artt. 2-terdecies e seguenti del Codice privacy, tra cui:
- Accesso — ottenere conferma del trattamento e copia dei dati.
- Rettifica — correggere dati inesatti o integrare quelli incompleti.
- Cancellazione («diritto all'oblio») — nei casi previsti dall'art. 17 GDPR.
- Limitazione — quando ricorrono le ipotesi dell'art. 18 GDPR.
- Portabilità — ricevere i dati in formato strutturato, per trattamenti basati su consenso o contratto e automatizzati.
- Opposizione — al trattamento basato su legittimo interesse o al marketing diretto.
- Revoca del consenso — senza pregiudicare la liceità del trattamento precedente.
- Reclamo — presentare reclamo al Garante (paragrafo 9).
Per esercitare i diritti, scrivi a [email protected] indicando l'oggetto della richiesta e un documento idoneo a verificare l'identità, ove necessario. Risponderemo entro un mese, prorogabile di due mesi in casi complessi, con motivazione.
9. Autorità di controllo — Garante per la protezione dei dati personali
Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l'interessato ha diritto di proporre reclamo al Garante per la protezione dei dati personali, autorità di controllo italiana ai sensi dell'art. 77 GDPR:
Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma
Sito web: www.garanteprivacy.it
Ti invitiamo a contattarci preventivamente a [email protected] per risolvere eventuali dubbi o contestazioni in modo rapido e collaborativo.
10. Sicurezza dei dati
VIVIDO S.r.l. adotta misure tecniche e organizzative adeguate a proteggere i dati personali da distruzione, perdita, modifica, divulgazione non autorizzata o accesso illecito, in linea con l'art. 32 GDPR. Tali misure includono, a titolo esemplificativo:
- Connessioni cifrate (HTTPS/TLS) per il sito web.
- Controllo degli accessi al sistema informativo e credenziali individuali per il personale.
- Backup periodici e procedure di ripristino.
- Aggiornamento di software e componenti di sicurezza.
- Formazione del personale sul trattamento lecito e riservato dei dati.
- Selezione di fornitori con adeguate garanzie contrattuali e, ove possibile, server in Unione Europea.
- Protezione anti-spam e anti-abuso sui moduli di contatto.
In caso di violazione dei dati personali (data breach) che presenti un rischio per i diritti e le libertà degli interessati, provvederemo alle notifiche previste dagli artt. 33 e 34 GDPR.
11. Cookie e tecnologie simili
Il sito utilizza cookie tecnici necessari al funzionamento e, previo consenso, cookie analitici. Le preferenze sono memorizzate per 6 mesi. Per l'elenco completo delle categorie, fornitori, durate e modalità di opt-out, consulta la Cookie policy. Puoi gestire il consenso in qualsiasi momento tramite il banner o il pannello «Preferenze».
12. Processo decisionale automatizzato
VIVIDO non effettua processi decisionali basati unicamente su trattamenti automatizzati, compresa la profilazione, che producano effetti giuridici o incidano significativamente sull'interessato ai sensi dell'art. 22 GDPR.
13. Minori
I servizi dello Studio possono essere fruiti da minorenni previo consenso del genitore o tutore legale e secondo il regolamento interno. Non raccogliamo consapevolmente dati di minori tramite il sito senza adeguato consenso genitoriale; se ritieni che ciò sia avvenuto, contattaci per la cancellazione.
14. Storico modifiche
La presente informativa può essere aggiornata per adeguamenti normativi, tecnologici o organizzativi. Di seguito lo storico delle versioni principali:
- 23 luglio 2026 — Prima pubblicazione della informativa privacy per gestureharvestlady.makeup; allineamento a GDPR, D.Lgs. 196/2003 e D.Lgs. 101/2018; definizione finalità fitness, cookie 6 mesi, contatto [email protected].
La versione corrente è sempre disponibile su questa pagina con indicazione della data «Ultimo aggiornamento». In caso di modifiche sostanziali, potremo informare gli interessati tramite avviso sul sito o e-mail, ove appropriato.
15. Riferimenti normativi
Il trattamento è conforme al Regolamento (UE) 2016/679, al D.Lgs. 30 giugno 2003, n. 196 (Codice in materia di protezione dei dati personali), come modificato dal D.Lgs. 10 agosto 2018, n. 101 (adeguamento al GDPR), nonché alle Linee guida del Garante privacy applicabili, incluse quelle su cookie e misure minime di sicurezza.