Informativa sulla privacy
Ultimo aggiornamento: 28 aprile 2026
La presente informativa descrive come VitalFit tratta i Tuoi dati personali quando visiti vitalfit.team/it o quando compili uno dei moduli presenti sul sito (richiesta di contatto, Vital-Check). L'informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR), del D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018, e del Provvedimento del Garante per la protezione dei dati personali del 10 giugno 2021 in materia di cookie.
1. Titolare del trattamento
Il titolare del trattamento è:
Timo Altholtmann
Wester 312
48607 Ochtrup, Germania
E-mail: [email protected]
VitalFit è un progetto personale gestito da Timo Altholtmann in qualità di Teampartner indipendente di PM-International AG. Il sito non è un sito ufficiale di PM-International AG né di FitLine®. Non è stato nominato un Responsabile della protezione dei dati (DPO), in quanto il trattamento non rientra nei casi di nomina obbligatoria previsti dall'art. 37 GDPR.
2. Tipologie di dati trattati
- Dati di contatto che ci fornisci volontariamente tramite i moduli del sito: nome, indirizzo e-mail, eventuale numero di telefono, contenuto del messaggio.
- Dati relativi al Vital-Check (questionario facoltativo): risposte sui Tuoi obiettivi di benessere, abitudini alimentari, attività fisica e — se le indichi spontaneamente — informazioni sul Tuo stato di salute. Tali informazioni costituiscono categorie particolari di dati personali ai sensi dell'art. 9 GDPR (dati relativi alla salute).
- Dati di navigazione raccolti automaticamente: indirizzo IP (troncato a /24 prima della memorizzazione persistente), user-agent, pagine visitate, data e ora, referer.
3. Finalità e base giuridica del trattamento
- Risposta alle Tue richieste di contatto: Art. 6 par. 1 lett. b GDPR (esecuzione di misure precontrattuali).
- Elaborazione del Vital-Check: Art. 9 par. 2 lett. a GDPR — consenso esplicito in combinazione con Art. 6 par. 1 lett. a GDPR.
- Sicurezza e prevenzione abusi (rate-limiting, anti-bot, log): Art. 6 par. 1 lett. f GDPR (legittimo interesse alla sicurezza informatica).
- Tracciamento partner/affiliato tramite cookie tecnico: Art. 6 par. 1 lett. b GDPR (corretta esecuzione del rapporto precontrattuale).
La valutazione del Vital-Check produce solo suggerimenti informativi e non costituisce in alcun modo diagnosi medica, terapia o consulto sanitario.
4. Destinatari dei dati
I Tuoi dati possono essere comunicati ai seguenti soggetti, che agiscono come responsabili del trattamento (art. 28 GDPR) sulla base di appositi contratti (DPA):
Cloudflare, Inc. (USA / EU-Datacenter)
Fornitore di CDN e protezione anti-DDoS. Tratta indirizzi IP e metadati di richiesta.
Migadu Mail AG (Svizzera)
Fornitore del servizio di posta elettronica per l'invio delle e-mail di conferma.
Hetzner Online GmbH (Germania)
Hosting del server e database.
I dati non vengono venduti, ceduti o comunicati a terzi per finalità di marketing.
5. Trasferimento extra-UE
Cloudflare ha sede e opera server anche negli Stati Uniti d'America. Il trasferimento avviene sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione europea con Decisione di esecuzione (UE) 2021/914, integrate — ove applicabile — dall'adesione del fornitore al EU-U.S. Data Privacy Framework (Decisione di adeguatezza della Commissione del 10 luglio 2023).
Puoi richiedere copia delle garanzie applicabili scrivendo a [email protected].
6. Periodo di conservazione
- Dati di contatto da modulo lead: 24 mesi dall'ultimo contatto.
- Dati Vital-Check (categorie particolari, art. 9): 6 mesi dalla compilazione, dopodiché cancellazione automatica.
- Log di sicurezza (IP troncato, user-agent): massimo 30 giorni.
7. Diritti dell'interessato
In qualità di interessato, in qualunque momento puoi esercitare nei nostri confronti i seguenti diritti previsti dagli artt. 15–22 GDPR:
- accesso ai Tuoi dati personali (art. 15);
- rettifica di dati inesatti o incompleti (art. 16);
- cancellazione („diritto all'oblio", art. 17);
- limitazione del trattamento (art. 18);
- portabilità dei dati (art. 20);
- opposizione al trattamento basato su legittimo interesse (art. 21);
- revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento svolto fino a quel momento (art. 7 par. 3 GDPR);
Per esercitare i Tuoi diritti, contattaci a [email protected]. Risponderemo senza ingiustificato ritardo e comunque entro un mese (art. 12 par. 3 GDPR).
8. Reclamo all'Autorità Garante
Hai diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali:
Garante per la protezione dei dati personali
Piazza Venezia, 11 — 00187 Roma
Centralino: +39 06 696771
E-mail: [email protected]
PEC: [email protected]
garanteprivacy.it
In alternativa, in quanto il titolare ha sede in Germania, puoi rivolgerti anche all'autorità di controllo competente per la Renania Settentrionale-Vestfalia (LDI NRW, Düsseldorf).
9. Cookie e tecnologie simili
Conformemente al Provvedimento del Garante del 10 giugno 2021 (registro doc. 9677876) utilizziamo cookie come segue:
- Cookie tecnici e di sessione (cookie di consenso
cookie-consent-v1): non richiedono consenso in quanto strettamente necessari al servizio (art. 122 D.Lgs. 196/2003). - Cookie analitici di terze parti, marketing o profilazione: vengono installati solo previo Tuo consenso esplicito, raccolto tramite il banner cookie alla prima visita.
Il banner cookie consente di accettare tutto, rifiutare tutto o selezionare in modo granulare le categorie. La chiusura del banner tramite „X" o lo scorrimento della pagina non costituiscono consenso valido, in conformità al Provvedimento del Garante 10/06/2021. Puoi modificare o revocare le Tue preferenze in qualsiasi momento cliccando „Impostazioni cookie" nel footer.
Inoltre, l'area Conoscenza salva i Tuoi progressi di lettura — ossia quali articoli della guida hai già letto — nella memoria locale del Tuo browser (voce vf-wissen-progress), al fine di mostrarTi i progressi sul percorso di apprendimento. Queste informazioni non lasciano mai il Tuo dispositivo, non ci vengono trasmesse e non servono ad alcun tracciamento; in quanto memorizzazione tecnica strettamente necessaria a una funzione da Te espressamente utilizzata, non richiede consenso (art. 122 D.Lgs. 196/2003). Puoi rimuoverle in qualsiasi momento cancellando i dati di questo sito nel Tuo browser.
10. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate (art. 32 GDPR), tra cui: cifratura TLS 1.3 in transito, hashing dei token sensibili (Web Crypto), troncamento dell'indirizzo IP, accessi amministrativi protetti da autenticazione multi-fattore, backup cifrati e principio di minimizzazione dei dati.
11. Modifiche
Ci riserviamo il diritto di aggiornare la presente informativa. La versione vigente è sempre quella pubblicata su questa pagina, con indicazione della data di ultimo aggiornamento.