Informativa sulla privacy

Ultimo aggiornamento:

Questa informativa spiega come vengono trattati i dati personali quando visiti il sito FlexCademy o utilizzi la piattaforma FlexCademy. Riguarda visitatori, titolari e personale delle accademie, allenatori, studenti e i loro genitori o tutori, candidati, titolari di account, acquirenti, pagatori e persone che contattano noi o un’accademia.

Un’accademia può fornire ulteriori informazioni sui trattamenti da essa determinati. Questa informativa non sostituisce l’informativa propria dell’accademia. Fornisce informazioni sulla protezione dei dati, non modifica alcun contratto e non limita diritti o rimedi previsti dalla legge applicabile.

1. Chi è responsabile e come contattarci

FlexCademy è gestito da:

Alpine Ledger GmbH

Seefeldstrasse 25

8008 Zürich

Svizzera

privacy@flexcademy.ch

Di norma l’accademia determina perché e come utilizzare i dati relativi a studenti, tutori, allenatori, candidature, lezioni, presenze, fatture, prodotti e comunicazioni dell’accademia. Per tali trattamenti, l’accademia è normalmente il titolare e Alpine Ledger GmbH fornisce la piattaforma in qualità di responsabile del trattamento. L’identità e i recapiti dell’accademia sono riportati sulle sue pagine, nei moduli o nelle comunicazioni.

Alpine Ledger GmbH tratta dati per il proprio sito, le richieste di accesso dei titolari, l’amministrazione degli account e della sicurezza della piattaforma, l’assistenza, la prevenzione degli abusi e i propri registri legali o di amministrazione del servizio. Nella misura in cui Alpine Ledger GmbH determina tali finalità anziché agire su istruzioni di un’accademia, è titolare del trattamento. I ruoli possono variare per pagamenti, integrazioni di terzi e attività configurate con un’accademia. Ogni parte resta responsabile dei trattamenti e delle misure di protezione che determina o controlla effettivamente; questa descrizione dei ruoli non trasferisce né esclude le responsabilità previste dalla legge. Contatta l’accademia per i trattamenti da essa controllati. Puoi anche scriverci se non sai chi contattare.

2. Dati trattati e loro provenienza

Le categorie dipendono dalle funzionalità utilizzate:

  • Dati identificativi, dell’account e di contatto: nome, e-mail, telefono, indirizzo postale, lingua, accesso e stato dell’account.
  • Dati di studenti, famiglie e accademie: data di nascita, genere, livello, profili familiari collegati, appartenenza all’accademia e, se richiesto dall’accademia, informazioni previdenziali/AVS e Gioventù+Sport.
  • Candidature e attività di allenamento: disponibilità e preferenze, sedi, gruppi, campi, calendari, presenze e assenze, ospiti, allenatori sostitutivi, note, risposte a moduli personalizzati e informazioni sull’esclusione.
  • Dati di allenatori e personale: profilo e licenze, fotografia, disponibilità, tariffe e compensi, indirizzo, IBAN e informazioni previdenziali/AVS.
  • Fatturazione, pagamenti e acquisti: stato di fatture e pagamenti, importi, riferimenti, rimborsi, sconti e crediti, dati di acquirenti e partecipanti, indirizzo di spedizione ed evasione. Pagamenti e onboarding Connect possono inoltre comportare la ricezione da parte di Stripe di dati sul metodo di pagamento, conto bancario, azienda, rappresentanti, identità e documenti di verifica.
  • Comunicazioni e file: richieste, messaggi di assistenza, e-mail e newsletter dell’accademia, eventi di consegna, mancata consegna e reclamo ed eventi storici di apertura e clic, immagini e documenti caricati e file generati per download autorizzati.
  • Dati tecnici e di attività: indirizzo IP, informazioni sulla richiesta, dispositivo e browser, dati di sessione e preferenze, eventi di sicurezza, log del servizio, modifiche ai record e identificativi delle risposte dei fornitori.
  • Dati generati o derivati: calendari, saldi, riepiloghi di presenze e pagamenti, fasce di età, segmenti newsletter e risultati del raggruppamento assistito dall’IA.

Riceviamo i dati da te; da un genitore, tutore o utente di un account collegato; da titolari, allenatori o personale autorizzato dell’accademia; da fornitori di pagamenti, e-mail e prevenzione degli abusi; e dall’uso della piattaforma. Un’accademia può quindi inserire dati che ti riguardano prima che tu crei un account o che comunichi con te tramite FlexCademy.

I campi contrassegnati come obbligatori sono necessari per la specifica fase di account, candidatura, pianificazione, fatturazione, pagamento, consegna o verifica. Senza tali dati, la fase potrebbe non essere completata. I campi facoltativi sono indicati dal relativo modulo o dall’accademia. Non inserire informazioni sanitarie non necessarie o altri dati sensibili nei campi di testo libero.

3. Perché vengono utilizzati i dati

  • per fornire sito e piattaforma, creare e proteggere gli account, ricordare lingua e scelte di sessione e diagnosticare problemi;
  • per gestire richieste di accesso dei titolari, richieste generali e assistenza;
  • per iscrizioni alle accademie, account di minori e famiglie, pianificazione, gestione di gruppi e campi, presenze, note sulle lezioni e registri dell’accademia;
  • per l’amministrazione degli allenatori, i report sui compensi e le attività dell’accademia;
  • per preparare fatture, riconciliare bonifici, elaborare pagamenti e rimborsi, verificare account di pagamento, vendere prodotti o eventi e organizzarne l’evasione;
  • per inviare messaggi relativi ad account, candidature, calendari, presenze, fatture e altri servizi;
  • per consentire a un’accademia di inviare newsletter, selezionare gruppi di destinatari e consultare eventi di consegna o interazione;
  • per fornire funzioni facoltative di traduzione, formazione dei gruppi e API configurate dall’accademia;
  • per prevenire abusi, mantenere sicurezza e affidabilità del servizio, accertare o difendere diritti, adempiere obblighi applicabili e conservare adeguati registri aziendali.

4. Basi giuridiche quando si applica il GDPR

La legge svizzera sulla protezione dei dati non utilizza l’elenco di basi giuridiche del GDPR nello stesso modo. Quando si applica il GDPR e Alpine Ledger GmbH è titolare del trattamento, il trattamento può, a seconda dell’attività, basarsi su misure precontrattuali richieste o sull’esecuzione di un contratto, sull’adempimento di un obbligo legale applicabile, su interessi legittimi relativi al funzionamento e alla sicurezza della piattaforma, alla prevenzione degli abusi, all’assistenza, all’amministrazione del servizio e alla tutela di diritti, oppure sul consenso quando viene offerta una scelta realmente facoltativa. Il trattamento di categorie particolari richiede un’ulteriore condizione. Contattaci per conoscere la base e, se pertinente, l’interesse legittimo applicabili a una specifica attività controllata da Alpine Ledger.

L’accademia è responsabile di determinare e indicare le basi, le condizioni aggiuntive e gli eventuali interessi legittimi per le attività da essa controllate relative a iscrizioni, impiego, marketing, minori, presenze e fatturazione. Contatta l’accademia per le informazioni specifiche. L’accettazione dei termini dell’accademia o l’uso di FlexCademy non costituisce, di per sé, consenso a ogni utilizzo dei dati personali.

5. Minori e dati forniti da genitori o accademie

FlexCademy supporta account per studenti minorenni. Un genitore, tutore o persona autorizzata dell’accademia può fornire identità, recapiti, data di nascita, genere, livello, calendario, presenze e fatturazione del minore e, se richiesto dall’accademia, informazioni previdenziali/AVS o Gioventù+Sport. L’accademia determina perché tali dati sono necessari. Le questioni sul rapporto di iscrizione, sull’autorizzazione a fornire i dati, sulle informazioni adatte all’età e su qualsiasi consenso o altra base richiesta per le sue attività devono essere affrontate con tale accademia.

Quando un attuale percorso FlexCademy per l’iscrizione di un minore richiede una dichiarazione di autorità, l’adulto che effettua l’iscrizione dichiara di essere autorizzato ad agire e che il minore ha ricevuto, o riceverà, informazioni adeguate alla sua età. Il personale dell’accademia può registrare che l’accademia ha ricevuto tale dichiarazione. FlexCademy registra le versioni dell’informativa e della dichiarazione, la lingua, l’ora e la qualifica dell’attore. Questa registrazione è soltanto un’attestazione: non prova autonomamente la tutela o un’altra autorità giuridica e non presume un’età universale per il consenso. L’accademia deve effettuare ogni ulteriore valutazione dell’autorità o dell’età richiesta per la propria attività.

Genitori o tutori devono contattare l’accademia riguardo al record di un minore e informarla se i dati sono errati o sono stati forniti senza autorizzazione. Possono anche chiedere ad Alpine Ledger GmbH assistenza per inoltrare una richiesta relativa alla piattaforma.

6. Comunicazioni, segmentazione e strumenti automatizzati

Le e-mail di servizio possono contenere informazioni su account, calendari, presenze o fatturazione. Se un’accademia usa le newsletter, può selezionare i destinatari secondo criteri quali fascia di età, genere, livello, sede, stato di candidatura o pagamento e partecipazione agli allenamenti. I nuovi invii contengono un link diretto per le preferenze e l’applicazione controlla la soppressione relativa all’accademia immediatamente prima dell’invio. Un adulto che riceve una newsletter relativa al profilo di un minore può interrompere le newsletter per quel profilo o tutte quelle dell’accademia all’indirizzo destinatario; questa scelta non verifica la rappresentanza legale. La sola apertura del link non produce modifiche. Per i nuovi invii di newsletter, l’applicazione disattiva il tracciamento delle aperture e dei clic sui link. Gli eventi di consegna, mancato recapito e reclamo, nonché gli eventi storici di apertura o clic, possono restare disponibili per l’accademia. Contatta l’accademia mittente riguardo alla sua base per il marketing o usa il link per opporti.

Un’accademia può avviare la formazione di gruppi assistita dall’IA. Per questa funzione, OpenAI riceve riferimenti opachi specifici della richiesta, età derivata o fascia d’età, genere, posizione del livello, disponibilità necessarie e preferenze sulla dimensione del gruppo degli studenti, oltre a riferimenti opachi di allenatori e campi con le disponibilità necessarie. Questa richiesta di formazione dei gruppi non contiene nomi, date di nascita, note, risposte personalizzate, né nomi o identificativi di database dell’accademia, della stagione o della sede. FlexCademy non conserva la richiesta al fornitore né la risposta grezza; conserva per la revisione una proposta tecnicamente convalidata con riferimenti locali. La proposta non può modificare le assegnazioni finché un titolare autorizzato dell’accademia non la esamina e approva esplicitamente. Il rifiuto, lo scarto a favore della formazione manuale e la contestazione vengono registrati senza applicare la proposta. La traduzione assistita dall’IA è una funzione separata che può inviare a OpenAI il testo inserito dall’accademia. Un’accademia può inoltre configurare separatamente un chiamante API esterno o Custom GPT per interrogare determinati record dell’accademia.

Google reCAPTCHA usa un punteggio di rischio per accettare o bloccare alcune registrazioni e candidature. Se un invio viene bloccato, riprova o contatta l’accademia interessata o Alpine Ledger GmbH. A seconda della legge applicabile e dell’effetto su di te, potresti avere il diritto di opporti alla profilazione o chiedere informazioni o un intervento umano; consulta la sezione 13.

7. Chi riceve i dati

A seconda della funzione, i dati possono essere messi a disposizione di:

  • titolari, personale e allenatori autorizzati dell’accademia e personale di assistenza o amministrazione di Alpine Ledger, in base ai rispettivi ruoli;
  • destinatari di copie e-mail, report, test, spedizioni, banche, contabilità o altri destinatari configurati dall’accademia e persone che ricevono esportazioni autorizzate;
  • fornitori di hosting, database, archiviazione file, backup, log, sicurezza, e-mail e risorse web necessari al funzionamento del servizio;
  • Postmark per e-mail ed eventi dei messaggi; Stripe per pagamenti, rimborsi, onboarding Connect, verifica dell’identità e versamenti; OpenAI quando un’accademia avvia una funzione IA; e Google per reCAPTCHA o una mappa che scegli di caricare;
  • fornitori di risorse del browser quando viene usata la relativa funzione: Stripe.js su una pagina di pagamento insoluto, Google reCAPTCHA dopo l’invio di un modulo interessato e il fornitore di una mappa configurata dall’accademia dopo che scegli di caricarla;
  • banche, sistemi di pagamento, sistemi di posta dei destinatari, chiamanti API configurati dall’accademia, autorità pubbliche, tribunali o consulenti quando la comunicazione è necessaria o consentita per un obbligo o diritto applicabile.

I ruoli dei fornitori e i dati da essi utilizzati per finalità proprie dipendono dal servizio e dall’accordo contrattuale pertinenti.

8. Comunicazioni all’estero

Alcuni destinatari e risorse del browser operano a livello internazionale e possono trattare dati fuori dalla Svizzera o dal Paese in cui ti trovi. A seconda del fornitore, della configurazione dell’accademia e dell’infrastruttura attuale, il trattamento può avvenire in Svizzera, nell’UE/SEE, nel Regno Unito, negli Stati Uniti o in un altro Paese in cui opera il destinatario interessato.

Contatta l’accademia per le comunicazioni che controlla. Per le comunicazioni controllate da Alpine Ledger, scrivi a privacy@flexcademy.ch per informazioni aggiornate sulle destinazioni e per le informazioni disponibili sul meccanismo di trasferimento applicabile. A seconda del destinatario e della legge applicabile, questo può includere una decisione di adeguatezza, garanzie contrattuali per la protezione dei dati o, in casi limitati, una deroga legale.

9. Cookie, archiviazione locale e risorse esterne

  • Il cookie _flexcademy_session supporta accesso, sicurezza, carrelli e moduli in più fasi ed è configurato per scadere dopo 60 giorni. I dati di un modulo abbandonato possono restare nella sessione fino alla scadenza o alla cancellazione.
  • Un cookie di lingua ricorda la lingua scelta per la sessione del browser. Un cookie di invito da parte di un allenatore può durare 7 giorni. Una preferenza sulla sede dell’accademia per i titolari autorizzati può durare un anno.
  • Le viste dei titolari autorizzati usano l’archiviazione locale per lo stato del menu e le posizioni di scorrimento dei calendari. Queste preferenze non scadono automaticamente nell’applicazione e possono essere rimosse dai controlli del browser.
  • Stripe.js viene caricato direttamente sulle pagine di pagamento insoluto affinché il flusso di pagamento configurato possa funzionare. Google reCAPTCHA viene caricato solo dopo l’invio di un modulo di registrazione o candidatura interessato; fornisce quindi il punteggio usato per accettare o bloccare l’invio.
  • Una mappa esterna configurata dall’accademia viene caricata solo se selezioni il relativo pulsante. Il fornitore riceve allora i normali dati di richiesta del browser. FlexCademy rimuove gli attributi di caricamento remoto dal testo ricco dell’accademia, usa risorse grafiche e segnaposto locali e non richiede Gravatar.

Alla data sopra indicata, Alpine Ledger non include intenzionalmente un servizio generale di analisi comportamentale nell’applicazione FlexCademy. Gli eventi storici di interazione delle e-mail e le risorse esterne sopra descritte sono forme distinte di misurazione o accesso di terzi. Un’informativa sulla privacy non costituisce una scelta di consenso ai cookie. Puoi eliminare le preferenze interne dal browser; bloccare l’archiviazione tecnicamente necessaria può impedire il funzionamento di accesso, carrello o moduli.

10. Durata della conservazione

La conservazione è determinata dal titolare responsabile del record. Per i record relativi a studenti, tutori, allenatori, candidature, lezioni, presenze, fatturazione, prodotti e comunicazioni dell’accademia controllati da quest’ultima, l’accademia determina i periodi o criteri nel rispetto dei propri obblighi e delle istruzioni impartite ad Alpine Ledger. Per i record controllati da Alpine Ledger relativi ad accessi dei titolari, account, assistenza, sicurezza e amministrazione del servizio, i criteri comprendono la durata della richiesta, dell’account o del rapporto di servizio; la necessità di fornire o documentare il servizio; le indagini di sicurezza e sui malfunzionamenti; controversie, tutela di diritti e blocchi legali; obblighi contabili o altri obblighi di conservazione applicabili; e cicli di cancellazione dei fornitori o dei backup.

FlexCademy supporta la cancellazione o l’anonimizzazione soggetta ad approvazione per determinati dati eliminabili, tra cui proposte IA per la formazione dei gruppi, payload storici di eventi delle newsletter, processi in background non riusciti, caricamenti non collegati e dati di contatto delle richieste privacy chiuse. Queste procedure vengono eseguite solo dopo la configurazione di un periodo e di una prova di approvazione ed escludono i blocchi legali pertinenti. I record relativi a contabilità/pagamenti, presenze/allenamenti, tutela/minori, versioni di audit, record operativi disattivati, log e backup richiedono decisioni di conservazione e procedure verificate separate. Chiedi all’accademia responsabile o ad Alpine Ledger il periodo o i criteri applicabili a una determinata categoria.

La rimozione di un elemento dall’interfaccia può contrassegnarlo come inattivo anziché cancellarlo subito. Anche la chiusura dell’account non cancella automaticamente fatture, presenze, audit, dati dei fornitori, log, backup o altri record ai quali si applica ancora un motivo di conservazione. Quando non sussiste più alcuna finalità o motivo di conservazione, la cancellazione o l’anonimizzazione viene valutata secondo il processo e gli obblighi applicabili del titolare. I file esportati da un’accademia o utente autorizzato sono conservati dal destinatario fuori da FlexCademy. Chiedi all’accademia i periodi o criteri attuali oppure contattaci riguardo ai criteri applicabili ai record controllati da Alpine Ledger.

11. Sicurezza

Alpine Ledger GmbH utilizza misure tecniche e organizzative volte ad affrontare i rischi operativi della piattaforma, tra cui autenticazione degli account, accesso basato sui ruoli nell’applicazione e trasmissione cifrata in produzione. Le accademie gestiscono i propri utenti, autorizzazioni, file scaricati, destinatari configurati e informazioni inserite nella piattaforma. Questa ripartizione non limita la responsabilità di Alpine Ledger per le misure di protezione sotto il suo controllo né quella di un’accademia per le misure sotto il proprio controllo. I fornitori applicano i propri controlli. Nessun sistema di trasmissione o archiviazione su Internet può eliminare ogni rischio.

12. Esattezza dei dati

Mantieni aggiornate le informazioni dell’account e informa l’accademia o Alpine Ledger GmbH se i dati sono inesatti. Se fornisci informazioni su un’altra persona, compresi un minore, un partecipante, un contatto di fatturazione o un rappresentante, devi essere autorizzato e dovresti fornire a quella persona le pertinenti informazioni sulla privacy.

13. I tuoi diritti e le richieste

A seconda della legge applicabile, del titolare e delle circostanze, potresti avere diritti di accesso, rettifica, cancellazione, limitazione, opposizione o portabilità, revocare per il futuro il consenso quando viene utilizzato e chiedere informazioni o il riesame di determinate decisioni automatizzate. Tali diritti possono essere soggetti alla verifica dell’identità, alla tutela di altre persone, agli obblighi legali di conservazione e ad altre eccezioni di legge.

Invia prima all’accademia una richiesta relativa ai suoi record. Per i dati controllati da Alpine Ledger, o se hai bisogno di aiuto per identificare il titolare, usa il modulo sicuro per le richieste privacy oppure scrivi a privacy@flexcademy.ch. Il modulo raccoglie solo i dati di contatto, il tipo di richiesta e le informazioni per l’inoltro e mostra la stessa conferma pubblica per invii accettati o ripetuti. Indica l’accademia e l’account interessati e il diritto che vuoi esercitare, ma non inviare password, dati completi della carta o documenti d’identità tramite il modulo o e-mail ordinaria. Noi o l’accademia possiamo chiedere informazioni proporzionate e spiegare un metodo sicuro adeguato quando è necessario verificare identità o autorizzazione.

14. Reclami

Contatta l’accademia responsabile o Alpine Ledger GmbH affinché il problema possa essere esaminato. Ciò non limita i rimedi previsti dalla legge applicabile. Per informazioni sulla vigilanza svizzera, consulta l’Incaricato federale della protezione dei dati e della trasparenza (IFPDT). Quando si applica il GDPR, puoi presentare reclamo all’autorità di protezione dei dati competente, in particolare nel Paese UE/SEE della tua residenza abituale, del luogo di lavoro o della presunta violazione. Il Comitato europeo per la protezione dei dati pubblica un elenco delle autorità.

15. Modifiche a questa informativa

Possiamo aggiornare questa informativa quando cambiano il servizio o i requisiti applicabili. La data sopra identifica questa versione. Le modifiche sostanziali saranno comunicate in modo appropriato quando richiesto; consulta l’informativa vigente durante l’uso del servizio.