← Torna alla home

Informativa Privacy UNYG

Versione: 2.0 Ultimo aggiornamento: 27 luglio 2026 Ambito: Unione europea / SEE

Documento destinato al servizio B2B UNYG, riservato a professionisti, imprese, societa', associazioni ed enti che agiscono nell'ambito della propria attivita'.

1. Titolare del trattamento e contatti

Il titolare del trattamento per i trattamenti svolti direttamente tramite l'app, la web app, le API, il sito e le pagine collegate a UNYG e':

Per richieste privacy puoi scrivere a davide.dissette@unyg.app. Se la richiesta riguarda dati gestiti da un tenant, potremo inoltrarla al tenant competente o indicarti il contatto corretto.

2. Ruoli privacy nella piattaforma multi-tenant

UNYG e' una piattaforma multi-tenant per palestre, personal trainer, nutrizionisti, staff, professionisti e clienti finali. I ruoli privacy cambiano in base al contesto:

La semplice presa visione dell'informativa privacy non costituisce consenso al trattamento. I consensi devono essere raccolti separatamente quando richiesti, ad esempio per dati salute, HealthKit/Health Connect, AI con dati particolari, marketing o tracciamenti non essenziali.

3. A chi si applica questa informativa

Questa informativa si applica a:

4. Categorie di dati personali trattati

UNYG tratta dati diversi a seconda del ruolo, del piano, dei moduli attivati dal tenant, delle impostazioni e dei permessi concessi sul dispositivo.

4.1 Dati account, identita' e accesso

4.2 Dati profilo fisico, wellness, fitness e salute

Alcuni dati possono rientrare nelle categorie particolari di dati personali ai sensi dell'art. 9 GDPR, soprattutto se indicano stato di salute, condizioni fisiche, patologie, infortuni, parametri corporei o informazioni assimilabili.

Possono includere:

UNYG non deve essere usata come dispositivo medico, per diagnosi, terapia, emergenze mediche o decisioni sanitarie senza adeguato professionista qualificato.

4.3 Dati nutrizione

4.4 Dati allenamento, routine, progressi e prenotazioni

4.5 Chat, media, documenti e contenuti caricati

Chi carica contenuti deve avere diritti, autorizzazioni e basi giuridiche per farlo, in particolare quando i contenuti includono dati di terzi, immagini, voce, salute o documenti identificativi. È sempre vietato caricare dati riferiti a minori. Se una funzione AI elabora il contenuto caricato, l'utente viene informato che il file può essere trasmesso al provider tecnico indicato.

4.6 Pagamenti, abbonamenti e dati fiscali

I dati completi della carta non sono conservati sui server UNYG quando il pagamento e' gestito da provider esterni come Stripe.

4.7 Dati tecnici, sicurezza e dispositivo

4.8 Dati da integrazioni e servizi opzionali

A seconda della configurazione, UNYG puo' integrare servizi esterni per:

5. Fonti dei dati

I dati possono essere raccolti:

Se riceviamo dati da un tenant o da altra fonte prima di comunicare direttamente con te, il tenant resta responsabile di fornirti la propria informativa quando agisce come titolare. Nei casi in cui UNYG agisce come titolare e la legge lo richiede, forniremo informazioni adeguate entro i termini applicabili.

6. Finalita' e basi giuridiche

Finalita' Dati principali Base giuridica ordinaria
Creazione e gestione account dati identificativi, credenziali, ruoli, tenant contratto o misure precontrattuali; legittimo interesse alla gestione sicura del servizio
Fornitura funzionalita' app routine, nutrizione, chat, booking, documenti, media contratto; per dati gestiti dal tenant, istruzioni del tenant titolare
Dati salute/wellness e dati particolari misure, infortuni, condizioni mediche, ciclo, nutrizione, check consenso esplicito, ove richiesto; altra base art. 9 solo se applicabile al tenant/professionista e documentata separatamente
HealthKit/Health Connect dati salute autorizzati dall'utente consenso esplicito e permesso del sistema operativo
Notifiche push e promemoria token dispositivo, preferenze, contenuto notifica consenso/richiesta utente; contratto o legittimo interesse per comunicazioni tecniche strettamente necessarie
Email operative email, eventi account, booking, export, sicurezza contratto; obblighi legali; legittimo interesse
Pagamenti e fatturazione importi, dati fiscali, transazioni contratto; obblighi fiscali e contabili
Sicurezza e prevenzione abusi IP, sessioni, log, eventi legittimo interesse; obblighi legali; tutela dei diritti
Assistenza clienti dati account, richieste, allegati, log rilevanti contratto; legittimo interesse alla risoluzione dei problemi
Marketing non necessario email, preferenze, metriche consenso consenso, revocabile in ogni momento
Analytics non essenziali, attribution, advertising, SDK marketing identificativi tecnici, eventi, dispositivo consenso quando richiesto da GDPR/ePrivacy; legittimo interesse solo per statistiche tecniche compatibili e minimizzate
Miglioramento prodotto e diagnostica dati aggregati, log, metriche tecniche legittimo interesse, ove compatibile; consenso se richiesto per strumenti non essenziali
AI e speech-to-text prompt, testo, audio, trascrizioni, file, documenti, immagini, dati inseriti contratto; consenso esplicito quando sono trattati dati particolari, documenti identificativi o dati personali di terzi; istruzioni del tenant se applicabile
Export dati e cancellazione account dati account e contenuti esportabili/cancellabili obblighi legali GDPR; contratto; legittimo interesse a verifiche e sicurezza
Difesa, accertamento o esercizio di diritti dati necessari alla controversia legittimo interesse; obblighi legali

7. Dati obbligatori e facoltativi

I dati necessari per account, autenticazione, sicurezza, gestione tenant e fornitura del servizio sono obbligatori. Se non li fornisci, potresti non poter usare l'app o alcune funzionalita'.

Dati salute/wellness, HealthKit/Health Connect, dati ciclo mestruale, microfono, camera, foto, sensori, notifiche, calendario, posizione, AI, speech-to-text, analytics e marketing sono di norma facoltativi o dipendono dai permessi del dispositivo o da consensi separati. Il rifiuto o la revoca puo' limitare la funzionalita' collegata, senza impedire l'uso delle parti non dipendenti da quel dato, quando tecnicamente possibile.

8. Dati sensibili (categorie particolari) ai sensi dell'art. 9 GDPR e consenso esplicito

8.1 Categorie di dati sensibili trattati

Ai sensi dell'art. 9 del GDPR, UNYG tratta le seguenti categorie di dati particolari (dati sensibili), che possono rivelare lo stato di salute, dati biometrici o informazioni assimilabili:

8.2 Base giuridica: consenso esplicito

Il trattamento dei dati sensibili sopra elencati e' soggetto al consenso esplicito dell'interessato ai sensi dell'art. 9, par. 2, lett. a) del GDPR, salvo che ricorra una diversa base giuridica applicabile al tenant o al professionista (es. obblighi di legge, assistenza sanitaria, medicina del lavoro, sicurezza sul lavoro) documentata separatamente.

Il consenso esplicito deve essere:

8.3 Consenso specifico per foto/video check fisici e referti medici

Le foto e i video dei check fisici e i referti medici e documenti sanitari costituiscono dati particolari che richiedono un consenso esplicito specifico e separato, per le seguenti ragioni:

Pertanto, prima di acquisire, caricare o rendere accessibili foto/video dei check fisici o referti medici:

8.4 Controllo di accesso ai media dei check fisici

UNYG mette a disposizione dell'utente un controllo granulare sulla visibilita' delle foto e dei video dei propri check fisici:

8.5 Conseguenze della revoca del consenso

La revoca del consenso esplicito non pregiudica la liceita' dei trattamenti basati sul consenso prima della revoca. Dopo la revoca, UNYG e il tenant cesseranno di trattare i dati sensibili per le finalita' che richiedevano tale consenso, fermo restando quanto necessario per obblighi di legge o per la tutela dei diritti in sede giudiziaria.

9. Permessi del dispositivo

L'app puo' richiedere i seguenti permessi:

I permessi possono essere revocati dalle impostazioni del sistema operativo. La revoca puo' impedire l'uso della funzione collegata. Il permesso del sistema operativo non sostituisce eventuali consensi privacy richiesti per finalita' ulteriori.

L'app, la web app e i siti collegati possono usare cookie, local storage, secure storage, cache, SDK e tecnologie simili. I dettagli operativi sono descritti nella Cookie e tecnologie simili policy UNYG: https://unyg.app/cookie-policy.

In sintesi:

11. Funzionalita' AI, speech-to-text e automazioni

Alcune funzionalita' possono usare modelli AI o servizi di trascrizione per generare suggerimenti, ricette, tutorial, testo, analisi, import documenti/routine o supporto operativo.

11.1 Documenti, referti e dati personali caricati su AI

Quando usi funzioni che elaborano documenti o file tramite AI (ad esempio import routine da PDF, estrazione dati da referti, analisi di immagini o foto pasto):

11.2 Provider AI e trasferimenti

I provider AI attualmente integrati sono Mistral AI, utilizzato come provider ordinario, e DeepSeek, utilizzabile esclusivamente mediante l'opzione volontaria "AI extra-UE" e per contenuti privi di dati personali. L'abilitazione dell'opzione non autorizza il caricamento di dati personali verso la Cina e non sostituisce le garanzie richieste dagli articoli 44 e seguenti GDPR. Il Tenant puo' richiedere informazioni aggiornate sui provider e sui meccanismi di trasferimento scrivendo a davide.dissette@unyg.app.

12. Destinatari e responsabili del trattamento

I dati possono essere accessibili, nei limiti dei rispettivi ruoli, a:

L'elenco aggiornato dei responsabili/sub-responsabili e dei principali destinatari e' disponibile in https://unyg.app/sub-responsabili o su richiesta. Alcuni provider, ad esempio servizi di pagamento regolamentati o store, possono agire come titolari autonomi per proprie finalita' obbligatorie o di compliance.

13. Trasferimenti fuori dallo Spazio Economico Europeo

Alcuni fornitori possono trattare dati fuori dallo Spazio Economico Europeo. In tali casi saranno adottate garanzie adeguate, come decisioni di adeguatezza della Commissione europea, clausole contrattuali standard, misure supplementari tecniche/organizzative o altre garanzie previste dal GDPR.

Prima della pubblicazione, UNYG deve verificare paese, ruolo privacy e meccanismo di trasferimento di ogni provider effettivamente attivo.

14. Conservazione dei dati

UNYG applica termini distinti secondo finalita', rischio e obblighi di legge. I termini sotto indicati sono massimi: i dati sono cancellati o anonimizzati prima quando non piu' necessari, su istruzione del Tenant o a seguito di una richiesta valida. L'esistenza di un termine massimo non autorizza una conservazione priva di finalita'.

Categoria Termine massimo
Account e profilo per la durata del rapporto; dopo richiesta di cancellazione si applica una finestra di recupero di 7 giorni, quindi cancellazione dai sistemi attivi; eventuali copie nei backup sono sovrascritte entro 90 giorni
Dati tenant, routine, nutrizione, check, chat, documenti per la durata del rapporto; dopo la finestra di recupero di 7 giorni il Tenant viene disattivato e i dati sono posti in quarantena, senza uso ordinario, quindi eliminati definitivamente dai sistemi attivi entro massimo 90 giorni
Dati salute/wellness per la durata del rapporto o fino a revoca del consenso/cancellazione, salvo altra base giuridica documentata dal Tenant
Media e allegati finche' collegati a contenuti attivi; cancellazione con il contenuto, l'account o il Tenant cui appartengono
Pagamenti, contabilita', fatture, ricevute 10 anni, o il maggior termine imposto da un accertamento o procedimento in corso
Log sicurezza, IP, sessioni, eventi tecnici massimo 12 mesi; ulteriore conservazione solo per un incidente, un ordine dell'autorita' o la tutela di un diritto
Chat realtime/presenza temporanea per il tempo tecnico necessario alla consegna e sincronizzazione, salvo messaggi persistenti
Token OAuth Google e token push fino a disconnessione, revoca, sostituzione del token o cancellazione dell'account; eliminazione dai sistemi attivi senza ingiustificato ritardo e dai backup entro 90 giorni
Export GDPR link di download disponibile per 72 ore
Cancellazione account finestra di recupero di 7 giorni prima dell'esecuzione
Consensi, revoche, prese visione e prove contrattuali durata del rapporto e 10 anni dalla cessazione, limitatamente alla prova degli adempimenti e alla tutela dei diritti
Supporto di norma fino a 24 mesi dalla chiusura del ticket, salvo necessita' ulteriori
Marketing fino a revoca del consenso e comunque massimo 24 mesi dall'ultimo consenso o rinnovo documentato
Input/output AI salvati in UNYG per la durata del rapporto o fino a cancellazione del contenuto/account; file e job tecnici temporanei sono eliminati alla consegna o alla scadenza tecnica prevista
Backup ciclo massimo di sovrascrittura di 90 giorni; i dati cancellati non sono ripristinati nei sistemi attivi salvo disaster recovery e vengono nuovamente esclusi dal ripristino

I termini sono applicati anche nel registro dei trattamenti e nelle procedure tecniche di cancellazione.

15. Diritti dell'interessato

Nei limiti e alle condizioni previste dal GDPR puoi esercitare i diritti di:

Puoi inviare una richiesta a davide.dissette@unyg.app. Potremo chiedere informazioni necessarie a verificare la tua identita'.

Rispondiamo di norma entro un mese dal ricevimento della richiesta. Se la richiesta e' complessa, il termine puo' essere esteso nei limiti previsti dal GDPR, informandoti entro un mese. Se una richiesta e' manifestamente infondata o eccessiva, potremo rifiutarla o applicare un contributo ragionevole nei limiti consentiti dal GDPR.

L'app puo' includere funzioni di esportazione dati e cancellazione account. La cancellazione puo' essere soggetta a finestra di recupero, obblighi fiscali/legali, sicurezza, contestazioni, backup tecnici o istruzioni del tenant titolare.

Se il trattamento e' effettuato dal tenant come titolare, potremo indirizzare o inoltrare la richiesta al tenant competente.

Hai inoltre diritto di proporre reclamo all'autorita' di controllo competente. In Italia, il Garante per la protezione dei dati personali e' raggiungibile tramite https://www.garanteprivacy.it.

16. Divieto di utilizzo da parte di minori

UNYG e' destinato esclusivamente a persone che abbiano compiuto 18 anni. I minori non possono creare o usare account, essere invitati come utenti, essere registrati come clienti o essere oggetto di schede, programmi, chat, immagini, documenti o altri dati inseriti nella piattaforma.

Il Tenant deve verificare l'eta' prima di creare o invitare un utente e non deve inserire dati riferiti a minori. Se UNYG viene a conoscenza della presenza di un minore o di dati che lo riguardano, puo' sospendere l'accesso e cancellare o isolare i dati interessati, informando il Tenant quando appropriato. Il divieto non riduce le tutele inderogabili riconosciute ai minori dalla legge.

17. Sicurezza

Adottiamo misure tecniche e organizzative proporzionate al rischio, tra cui controllo accessi, autenticazione, segregazione tenant, permessi granulari, protezione canali, backup, logging, limitazione accessi interni, monitoraggio, gestione vulnerabilita', procedure di risposta agli incidenti e protezione dei media.

Per i profili applicabili al servizio software, la sicurezza e la resilienza sono gestite anche in coerenza con la normativa UE rilevante in materia di cybersicurezza (ad esempio Direttiva NIS2 e Regolamento CRA), fermo restando che l'applicabilita' concreta dipende da ruolo, settore e recepimento nazionale.

Nessun sistema e' sicuro in modo assoluto. Gli utenti devono proteggere credenziali e dispositivi, usare password robuste, non condividere account e segnalare accessi sospetti.

18. Modifiche all'informativa

Potremo aggiornare questa informativa per modifiche normative, tecniche, organizzative o funzionali. In caso di modifiche rilevanti, forniremo comunicazione adeguata tramite app, email, sito o altri canali ragionevoli. Se una modifica richiede un nuovo consenso, lo richiederemo prima di procedere con il trattamento interessato.

19. Quadro normativo UE rilevante

Oltre al GDPR, il trattamento dati e la gestione del servizio software possono coinvolgere, se applicabili:

20. Contatti

Per richieste privacy, legali, di sicurezza o segnalazioni: davide.dissette@unyg.app