Informativa sulla privacy

Ultimo aggiornamento: 28 aprile 2026

La presente informativa descrive come VitalFit tratta i Tuoi dati personali quando visiti vitalfit.team/it o quando compili uno dei moduli presenti sul sito (richiesta di contatto, Vital-Check). L'informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR), del D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018, e del Provvedimento del Garante per la protezione dei dati personali del 10 giugno 2021 in materia di cookie.

1. Titolare del trattamento

Il titolare del trattamento è:

Timo Altholtmann
Wester 312
48607 Ochtrup, Germania
E-mail: [email protected]

VitalFit è un progetto personale gestito da Timo Altholtmann in qualità di Teampartner indipendente di PM-International AG. Il sito non è un sito ufficiale di PM-International AG né di FitLine®. Non è stato nominato un Responsabile della protezione dei dati (DPO), in quanto il trattamento non rientra nei casi di nomina obbligatoria previsti dall'art. 37 GDPR.

2. Tipologie di dati trattati

  • Dati di contatto che ci fornisci volontariamente tramite i moduli del sito: nome, indirizzo e-mail, eventuale numero di telefono, contenuto del messaggio.
  • Dati relativi al Vital-Check (questionario facoltativo): risposte sui Tuoi obiettivi di benessere, abitudini alimentari, attività fisica e — se le indichi spontaneamente — informazioni sul Tuo stato di salute. Tali informazioni costituiscono categorie particolari di dati personali ai sensi dell'art. 9 GDPR (dati relativi alla salute).
  • Dati di navigazione raccolti automaticamente: indirizzo IP (troncato a /24 prima della memorizzazione persistente), user-agent, pagine visitate, data e ora, referer.

3. Finalità e base giuridica del trattamento

  • Risposta alle Tue richieste di contatto: Art. 6 par. 1 lett. b GDPR (esecuzione di misure precontrattuali).
  • Elaborazione del Vital-Check: Art. 9 par. 2 lett. a GDPR — consenso esplicito in combinazione con Art. 6 par. 1 lett. a GDPR.
  • Sicurezza e prevenzione abusi (rate-limiting, anti-bot, log): Art. 6 par. 1 lett. f GDPR (legittimo interesse alla sicurezza informatica).
  • Tracciamento partner/affiliato tramite cookie tecnico: Art. 6 par. 1 lett. b GDPR (corretta esecuzione del rapporto precontrattuale).

La valutazione del Vital-Check produce solo suggerimenti informativi e non costituisce in alcun modo diagnosi medica, terapia o consulto sanitario.

4. Destinatari dei dati

I Tuoi dati possono essere comunicati ai seguenti soggetti, che agiscono come responsabili del trattamento (art. 28 GDPR) sulla base di appositi contratti (DPA):

Cloudflare, Inc. (USA / EU-Datacenter)

Fornitore di CDN e protezione anti-DDoS. Tratta indirizzi IP e metadati di richiesta.

Migadu Mail AG (Svizzera)

Fornitore del servizio di posta elettronica per l'invio delle e-mail di conferma.

Hetzner Online GmbH (Germania)

Hosting del server e database.

I dati non vengono venduti, ceduti o comunicati a terzi per finalità di marketing.

5. Trasferimento extra-UE

Cloudflare ha sede e opera server anche negli Stati Uniti d'America. Il trasferimento avviene sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione europea con Decisione di esecuzione (UE) 2021/914, integrate — ove applicabile — dall'adesione del fornitore al EU-U.S. Data Privacy Framework (Decisione di adeguatezza della Commissione del 10 luglio 2023).

Puoi richiedere copia delle garanzie applicabili scrivendo a [email protected].

6. Periodo di conservazione

  • Dati di contatto da modulo lead: 24 mesi dall'ultimo contatto.
  • Dati Vital-Check (categorie particolari, art. 9): 6 mesi dalla compilazione, dopodiché cancellazione automatica.
  • Log di sicurezza (IP troncato, user-agent): massimo 30 giorni.

7. Diritti dell'interessato

In qualità di interessato, in qualunque momento puoi esercitare nei nostri confronti i seguenti diritti previsti dagli artt. 15–22 GDPR:

  • accesso ai Tuoi dati personali (art. 15);
  • rettifica di dati inesatti o incompleti (art. 16);
  • cancellazione („diritto all'oblio", art. 17);
  • limitazione del trattamento (art. 18);
  • portabilità dei dati (art. 20);
  • opposizione al trattamento basato su legittimo interesse (art. 21);
  • revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento svolto fino a quel momento (art. 7 par. 3 GDPR);

Per esercitare i Tuoi diritti, contattaci a [email protected]. Risponderemo senza ingiustificato ritardo e comunque entro un mese (art. 12 par. 3 GDPR).

8. Reclamo all'Autorità Garante

Hai diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali:

Garante per la protezione dei dati personali
Piazza Venezia, 11 — 00187 Roma
Centralino: +39 06 696771
E-mail: [email protected]
PEC: [email protected]
garanteprivacy.it

In alternativa, in quanto il titolare ha sede in Germania, puoi rivolgerti anche all'autorità di controllo competente per la Renania Settentrionale-Vestfalia (LDI NRW, Düsseldorf).

9. Cookie e tecnologie simili

Conformemente al Provvedimento del Garante del 10 giugno 2021 (registro doc. 9677876) utilizziamo cookie come segue:

  • Cookie tecnici e di sessione (cookie di consenso cookie-consent-v1): non richiedono consenso in quanto strettamente necessari al servizio (art. 122 D.Lgs. 196/2003).
  • Cookie analitici di terze parti, marketing o profilazione: vengono installati solo previo Tuo consenso esplicito, raccolto tramite il banner cookie alla prima visita.

Il banner cookie consente di accettare tutto, rifiutare tutto o selezionare in modo granulare le categorie. La chiusura del banner tramite „X" o lo scorrimento della pagina non costituiscono consenso valido, in conformità al Provvedimento del Garante 10/06/2021. Puoi modificare o revocare le Tue preferenze in qualsiasi momento cliccando „Impostazioni cookie" nel footer.

Inoltre, l'area Conoscenza salva i Tuoi progressi di lettura — ossia quali articoli della guida hai già letto — nella memoria locale del Tuo browser (voce vf-wissen-progress), al fine di mostrarTi i progressi sul percorso di apprendimento. Queste informazioni non lasciano mai il Tuo dispositivo, non ci vengono trasmesse e non servono ad alcun tracciamento; in quanto memorizzazione tecnica strettamente necessaria a una funzione da Te espressamente utilizzata, non richiede consenso (art. 122 D.Lgs. 196/2003). Puoi rimuoverle in qualsiasi momento cancellando i dati di questo sito nel Tuo browser.

10. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate (art. 32 GDPR), tra cui: cifratura TLS 1.3 in transito, hashing dei token sensibili (Web Crypto), troncamento dell'indirizzo IP, accessi amministrativi protetti da autenticazione multi-fattore, backup cifrati e principio di minimizzazione dei dati.

11. Modifiche

Ci riserviamo il diritto di aggiornare la presente informativa. La versione vigente è sempre quella pubblicata su questa pagina, con indicazione della data di ultimo aggiornamento.