symion.online

INFORMATIVA PRIVACY AI SENSI DEGLI ARTICOLI 13 E 14 DEL REGOLAMENTO (UE) 2016/679 (GDPR)

La presente informativa è redatta ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (di seguito, “GDPR”) e dell’art. 122 del D.lgs. 196/2003 (Codice Privacy, come modificato dal D.lgs. 101/2018), e riguarda il sito web consultabile all’indirizzo symion.online (di seguito, il “Sito”).

Art. 1 – Titolare del trattamento

Il Titolare del trattamento è Symion LLC con sede in 30 N GOULD ST STE R, SHERIDAN, WY 82801 (USA), EIN: 35-2926575 30, cui rappresentante legale è Giuseppe Disabato, contattabile all’indirizzo e-mail: admin@symion.online

Il Titolare determina le finalità e i mezzi del trattamento dei dati personali raccolti tramite il Sito e nell’ambito dei servizi connessi.

Non è stato nominato un Responsabile della protezione dei dati (DPO), in quanto le attività svolte non rientrano nei casi di obbligatorietà previsti dagli articoli 37 e ss. del GDPR.

Art. 2 – Tipologie di dati trattati

Il Sito tratta diverse categorie di dati personali, raccolti direttamente dall’interessato o generati automaticamente durante l’utilizzo dei servizi online:

  1. Dati identificativi e di contatto
    • nome, cognome, nickname, indirizzo e-mail, recapito telefonico, eventuali indirizzi di fatturazione e spedizione.
  2. Credenziali di accesso
    • username e password create dall’utente o assegnate dall’amministratore;
    • le password sono memorizzate esclusivamente in forma crittografata tramite algoritmo bcrypt con salatura; pertanto, non sono in alcun modo leggibili dal Titolare o dai suoi collaboratori ai sensi di legge e della più recente giurisprudenza.
  3. Dati relativi all’account personale
    • informazioni contenute nell’area riservata, quali:
      • bacheca personale;
      • piani di allenamento acquistati o resi disponibili;
      • storico degli ordini e dei download;
      • indirizzi di fatturazione e spedizione associati all’account;
      • eventuali dati inseriti dall’utente nella sezione “Dettagli account”.
  4. Dati relativi alle transazioni
    • dati necessari alla gestione degli ordini e all’adempimento di obblighi fiscali e contabili (es. nome, cognome, indirizzo, partita IVA o codice fiscale se comunicati dall’utente, dettagli di fatturazione).
  5. Dati di navigazione e log tecnici
    • indirizzi IP, data e ora di accesso, user agent del browser e sistema operativo, eventi di login/logout, eventuali log di sicurezza generati dal CMS WordPress.
  6. Altri dati personali
    • contenuti eventualmente inviati dall’utente al Titolare tramite form di contatto, email o altri canali di comunicazione collegati al Sito.

Art. 3 – Finalità del trattamento, basi giuridiche e tempi di conservazione

I dati personali raccolti tramite il Sito vengono trattati dal Titolare per le seguenti finalità:

Finalità del trattamentoBase giuridicaPeriodo di conservazione
Registrazione e gestione dell’account utente (inclusi piani di allenamento, ordini, download)Esecuzione di un contratto o di misure precontrattuali su richiesta dell’interessato (art. 6, lett. b GDPR)Per tutta la durata dell’account e fino a richiesta di cancellazione
Gestione degli ordini, fatturazione, adempimenti fiscali e contabiliAdempimento di obblighi legali (art. 6, lett. c GDPR)10 anni come previsto dalla normativa fiscale italiana
Sicurezza informatica, prevenzione accessi abusivi, gestione log tecniciInteresse legittimo del Titolare a garantire sicurezza e corretto funzionamento del Sito (art. 6, lett. f GDPR)24 mesi dai log raccolti
Rispondere a richieste inviate tramite canali di contatto (form, email, ecc.)Esecuzione di misure precontrattuali (art. 6, lett. b GDPR)12 mesi dalla chiusura della richiesta
Tutela in giudizio e gestione di eventuali controversieInteresse legittimo del Titolare (art. 6, lett. f GDPR)Per tutta la durata del contenzioso

Art. 4 – Modalità del trattamento e misure di sicurezza

  1. Principi generali
    Il trattamento dei dati personali avviene nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, integrità e riservatezza, così come sanciti dagli artt. 5 e seguenti del GDPR.
  2. Strumenti utilizzati
    Il trattamento è effettuato con strumenti informatici e telematici, nonché con supporti cartacei nei soli casi strettamente necessari, adottando misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR.
  3. Sicurezza delle credenziali
    Le password degli utenti non sono mai registrate in chiaro: esse sono protette tramite la funzione PHP password_hash() con algoritmo bcrypt, che genera hash salati non reversibili. Ciò implica che le credenziali non possono in alcun modo essere lette dal Titolare né recuperate in forma originaria dal database.
  4. Crittografia e trasmissione sicura
    Il Sito utilizza un certificato SSL/TLS per garantire la cifratura delle comunicazioni tra il browser dell’utente e i server di hosting, proteggendo i dati da intercettazioni o accessi non autorizzati.
  5. Accessi controllati e autorizzati
    L’accesso ai dati è consentito esclusivamente a soggetti autorizzati dal Titolare, istruiti e vincolati alla riservatezza, nonché a fornitori di servizi nominati Responsabili del trattamento ex art. 28 GDPR.
  6. Backup e continuità operativa
    I dati vengono sottoposti a backup periodici e conservati presso provider europei, con sistemi di protezione contro perdita accidentale, distruzione o diffusione illecita.
  7. Verifica e aggiornamento
    Il Titolare effettua verifiche periodiche sull’adeguatezza delle misure di sicurezza adottate e aggiorna le procedure in conformità all’evoluzione tecnologica e normativa.

Art. 5 – Destinatari dei dati e soggetti autorizzati al trattamento

  1. Soggetti autorizzati
    I dati personali sono trattati dal Titolare e da soggetti espressamente autorizzati che operano sotto la sua diretta autorità, debitamente istruiti ai sensi dell’art. 29 GDPR e vincolati da obblighi di riservatezza.
  2. Responsabili del trattamento
    I dati possono essere comunicati a soggetti terzi che forniscono servizi al Titolare, nominati Responsabili del trattamento ex art. 28 GDPR, tra cui:
    • Provider di servizi di hosting e manutenzione della piattaforma WordPress;
    • Fornitori di servizi IT e sicurezza informatica;
    • Consulenti fiscali e legali, per l’adempimento di obblighi di legge;
    • Collaboratori di studio che prenderanno l’incarico di seguire il paziente;
    • Piattaforme di pagamento eventualmente utilizzate per la gestione degli ordini (es. PayPal, Stripe, Visa, Mastercard, ecc.), che agiscono quali autonomi Titolari per la parte di loro competenza.
  3. Autorità pubbliche
    I dati potranno essere comunicati ad Autorità giudiziarie o amministrative competenti, su richiesta legittima, nei limiti previsti dalla normativa applicabile.
  4. Divieto di diffusione
    In nessun caso i dati personali raccolti saranno oggetto di diffusione indiscriminata.

Art. 6 – Trasferimento dei dati verso Paesi terzi

  1. Principio generale
    Il trattamento dei dati personali avviene, di regola, all’interno dello Spazio Economico Europeo (SEE).
  2. Servizi extra-UE
    Alcuni fornitori di servizi utilizzati dal Sito (es. Google LLC per Google Tag Manager, Meta Platforms Inc. per Pixel Meta) hanno sede negli Stati Uniti o in altri Paesi terzi. In tali casi, il trasferimento dei dati può avvenire verso Paesi non appartenenti al SEE.
  3. Garanzie adottate
    Tali trasferimenti sono effettuati nel rispetto degli artt. 44 e ss. GDPR, adottando una o più delle seguenti garanzie:
    • decisioni di adeguatezza della Commissione Europea (art. 45 GDPR), ove esistenti;
    • Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea (art. 46 GDPR);
    • eventuale adesione al Data Privacy Framework (DPF) per i fornitori statunitensi che vi partecipano;
    • nei casi residuali, trasferimenti fondati sul consenso esplicito dell’interessato (art. 49 GDPR), previa informazione sui rischi connessi.
  4. Verifica periodica
    Il Titolare verifica regolarmente l’adeguatezza delle misure di protezione adottate dai fornitori extra-UE e, in caso di modifiche normative o tecniche, provvede ad aggiornare gli strumenti di trasferimento.

Art. 7 – Conservazione dei dati

  1. Principio generale
    I dati personali sono conservati dal Titolare per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti, in conformità al principio di limitazione della conservazione (art. 5, par. 1, lett. e GDPR).
  2. Durata di conservazione per tipologia di trattamento
  • Dati di account e credenziali di accesso: conservati per tutta la durata dell’account; cancellati o anonimizzati entro 30 giorni dalla richiesta di chiusura o inattività protratta per oltre 24 mesi.
  • Dati relativi ad acquisti, fatturazione e adempimenti fiscali: conservati per 10 anni, ai sensi della normativa civile e fiscale italiana.
  • Log tecnici e dati di navigazione: conservati per finalità di sicurezza informatica e prevenzione abusi per un periodo massimo di 24 mesi.
  • Comunicazioni inviate tramite form o email: conservate per 12 mesi dalla chiusura della richiesta.
  • Backup di sistema: i dati sono inclusi nei backup automatici e vengono sovrascritti periodicamente entro 30 giorni.
  1. Cancellazione e aggiornamento
    Al termine dei periodi sopra indicati, i dati vengono cancellati o resi anonimi in modo irreversibile, salvo diversa esigenza di conservazione imposta da obblighi di legge o da ordini delle Autorità competenti.

Art. 8 – Diritti dell’interessato

  1. Diritti riconosciuti dal GDPR
    L’interessato, in relazione ai dati personali che lo riguardano, può esercitare in qualsiasi momento i diritti previsti dagli artt. 15–22 del GDPR, ed in particolare:
  • Diritto di accesso: ottenere conferma dell’esistenza o meno di dati personali che lo riguardano e ricevere copia in formato intelligibile (art. 15 GDPR);
  • Diritto di rettifica: chiedere la correzione o l’integrazione dei dati inesatti o incompleti (art. 16 GDPR);
  • Diritto alla cancellazione (“diritto all’oblio”): ottenere la cancellazione dei dati nei casi previsti dalla normativa (art. 17 GDPR);
  • Diritto alla limitazione del trattamento nei casi previsti dall’art. 18 GDPR;
  • Diritto alla portabilità: ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad altro titolare (art. 20 GDPR);
  • Diritto di opposizione: opporsi, in tutto o in parte, al trattamento basato su legittimo interesse o su attività di marketing diretto (art. 21 GDPR);
  • Diritto di non essere sottoposto a processi decisionali automatizzati che producano effetti giuridici significativi (art. 22 GDPR).
  1. Modalità di esercizio dei diritti
    Le richieste di esercizio dei diritti possono essere rivolte al Titolare mediante comunicazione scritta all’indirizzo email indicato all’Art. 1 della presente informativa.
  2. Reclamo all’Autorità di controllo
    L’interessato ha inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) ai sensi dell’art. 77 GDPR, nonché di adire le opportune sedi giudiziarie ai sensi dell’art. 79 GDPR.

Art. 9 – Modifiche alla presente informativa

  1. Facoltà di modifica
    Il Titolare si riserva il diritto di aggiornare, modificare o integrare in qualsiasi momento la presente informativa privacy, al fine di adeguarla a mutamenti normativi, tecnologici o all’evoluzione dei servizi offerti.
  2. Modalità di comunicazione delle modifiche
    Le modifiche saranno pubblicate sul Sito nella presente sezione con indicazione della data di ultimo aggiornamento. Nei casi in cui le modifiche riguardino trattamenti la cui base giuridica è il consenso, il Titolare provvederà a raccogliere nuovamente il consenso, se necessario.
  3. Ultimo aggiornamento
    La presente informativa è stata aggiornata in data 31.12.2026.