Guida GDPR per gli studio manager
Questa pagina spiega come Agon ti aiuta a rispettare il GDPR, quali dati vengono conservati, come rispondere alle richieste dei clienti sui propri dati e quali sono le tue responsabilità come titolare del trattamento.
Il tuo ruolo secondo il GDPR
Come studio manager che usa Agon, sei il titolare del trattamento — la persona o organizzazione responsabile di come vengono raccolti, conservati e usati i dati personali dei tuoi clienti.
Agon è il responsabile del trattamento — fornisce gli strumenti per gestire questi dati, ma i dati appartengono a te e ai tuoi clienti. Agon non ha mai accesso ai dati del tuo studio.
Poiché Agon conserva tutti i dati localmente sul tuo computer, i dati dei tuoi clienti non passano mai attraverso i server di Agon o infrastrutture di terze parti (tranne dove lo configuri esplicitamente — ad esempio Stripe per i pagamenti, o Google Drive per i backup).
Quali dati conserva Agon
Agon conserva i seguenti dati personali per ciascun cliente:
| Dato | Dove viene usato |
|---|---|
| Nome completo | Lista partecipanti, profilo cliente, notifiche |
| Indirizzo email | Accesso, notifiche push |
| Numero di telefono | Facoltativo — solo riferimento per lo staff |
| Data di nascita | Facoltativo — solo riferimento per lo staff |
| Foto profilo | Facoltativo — mostrata nel profilo cliente |
| Cronologia prenotazioni | Registri presenze, report |
| Cronologia check-in | Registri presenze, report |
| Cronologia pagamenti | Report ricavi, registri finanziari |
| Registro consensi GDPR | Registro di conformità |
Tutti i dati sono conservati in un database SQLite cifrato sul tuo computer. Non lasciano mai la tua macchina a meno che tu non configuri esplicitamente il backup cloud (Google Drive o Dropbox) o usi Stripe per i pagamenti.
Base giuridica del trattamento
Devi avere una base giuridica valida per conservare e trattare i dati dei clienti. Le basi più comuni per gli studi fitness:
- Contratto — il trattamento è necessario per gestire prenotazioni, abbonamenti e pagamenti (GDPR Art. 6(1)(b))
- Consenso — dove tratti dati facoltativi (es. comunicazioni di marketing) — non applicabile in Agon V1 poiché non ci sono funzionalità di marketing
- Obbligo legale — la conservazione dei registri finanziari è richiesta dalla normativa fiscale nella maggior parte dei paesi (GDPR Art. 6(1)(c))
Agon registra automaticamente il consenso quando un cliente accetta l'informativa sulla privacy e i termini di servizio durante la creazione dell'account.
Esportazione dei dati del cliente
Ai sensi dell'Articolo 15 del GDPR (diritto di accesso) e dell'Articolo 20 (diritto alla portabilità dei dati), un cliente può richiedere una copia completa dei propri dati personali.
Per esportare i dati di un cliente:
- Apri il profilo del cliente nella sezione Clienti.
- Clicca Esporta dati.
- Viene generato un file JSON contenente tutti i dati conservati su quel cliente:
- Informazioni personali (nome, email, telefono, data di nascita)
- Tutte le prenotazioni e i check-in
- Tutti i pagamenti
- Registro consensi GDPR
- Scarica il file e inviaglielo.
Hai 30 giorni dalla data della richiesta per fornire l'esportazione.
Cancellazione del cliente (anonimizzazione)
Ai sensi dell'Articolo 17 del GDPR (diritto alla cancellazione), un cliente può richiedere la cancellazione dei propri dati personali.
In Agon, "cancellazione" significa anonimizzazione — gli identificatori personali vengono sostituiti con segnaposto anonimi, mentre i registri delle prenotazioni e la cronologia pagamenti vengono conservati per scopi finanziari e statistici. Questo è l'approccio legalmente corretto: il GDPR consente la conservazione dei dati per legittimi scopi aziendali come la tenuta dei registri fiscali e finanziari.
Cosa viene anonimizzato (rimosso):
- Nome completo → sostituito con "Cliente eliminato"
- Indirizzo email → sostituito con un segnaposto anonimo
- Numero di telefono → rimosso
- Data di nascita → rimossa
- Foto profilo → rimossa
Cosa viene conservato (anonimizzato, non identificabile):
- Registri di prenotazione e presenza (valore statistico; nessun identificatore personale)
- Registri di pagamento (richiesti dalla normativa finanziaria)
Per anonimizzare un cliente:
- Apri il profilo del cliente.
- Clicca Elimina cliente.
- Leggi il riepilogo di cosa verrà rimosso e cosa verrà conservato.
- Clicca Conferma eliminazione.
Questa azione è permanente e non può essere annullata.
I clienti possono anche avviare la cancellazione autonomamente dall'app mobile: Profilo → Privacy → Elimina il mio account.
Il registro dei consensi
Ogni volta che un cliente accetta l'informativa sulla privacy o i termini di servizio — alla creazione dell'account, o quando viene pubblicata una nuova versione — Agon registra:
- Quale documento ha accettato (informativa privacy o termini di servizio)
- La versione del documento
- Data e ora dell'accettazione
- L'indirizzo IP del cliente
Per visualizzare il registro dei consensi di un cliente:
- Apri il profilo del cliente.
- Scorri fino a Registro consensi.
Il registro dei consensi è incluso anche nell'esportazione dati.
Informativa sulla privacy
Agon include un modello di informativa sulla privacy che devi personalizzare con i dettagli del tuo studio prima di andare in produzione. Il modello è disponibile nella procedura guidata di onboarding e in Impostazioni → Informativa sulla privacy.
Sei responsabile di garantire che la tua informativa sulla privacy sia legalmente adeguata per la tua giurisdizione. Il modello è solo un punto di partenza — Agon non è responsabile della sua accuratezza legale.
Conservazione dei dati
Poiché tutti i dati sono conservati sulla tua macchina, controlli tu per quanto tempo vengono conservati. Agon non elimina automaticamente i dati (salvo quanto previsto dal processo di anonimizzazione descritto sopra).
Pratiche consigliate:
- Conserva i dati dei clienti finché hai un rapporto con il cliente
- Dopo che un cliente richiede la cancellazione, anonimizza i suoi dati come descritto sopra
- I registri finanziari (pagamenti, fatture) dovrebbero essere conservati per il periodo richiesto dalla normativa fiscale locale (tipicamente 7–10 anni)
- Backup regolari garantiscono di avere una copia recuperabile dei tuoi dati
Procedura in caso di violazione dei dati
Se scopri che il tuo database Agon è stato accessibile a una parte non autorizzata (ad esempio, il tuo computer è stato rubato o violato):
- Disconnetti immediatamente il computer da internet
- Valuta quali dati potrebbero essere stati accessibili
- Notifica alla tua autorità nazionale per la protezione dei dati entro 72 ore dalla scoperta della violazione (se la violazione può comportare un rischio per i diritti degli interessati)
- Notifica ai clienti interessati se c'è un rischio elevato per i loro diritti e libertà
- Contatta il supporto Agon per indicazioni su come proteggere la tua installazione
Cosa fare se qualcosa va storto?
Un cliente dice di non aver mai acconsentito al trattamento dei dati Controlla il suo registro consensi nel profilo cliente. Il registro traccia ogni evento di consenso. Se ha creato un account in Agon, ha accettato i termini in quel momento — il registro lo confermerà.
Un cliente sta richiedendo dati che non riesco a trovare in Agon L'esportazione dati copre tutti i dati conservati in Agon. Se il cliente chiede informazioni su dati di una piattaforma precedente, quei dati sono fuori dall'ambito di Agon.
Devo eliminare tutti i dati (es. chiusura dello studio) Agon non dispone di uno strumento di eliminazione massiva in V1. Puoi eliminare il file del database dal tuo computer per rimuovere tutti i dati. Assicurati di aver risolto prima tutti gli obblighi finanziari in sospeso.