Legale

Informativa privacy

Versione 2026-08-12-3 — ai sensi del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003

1. Titolare del trattamento

Il Titolare del trattamento è P.R.G. Group APS, con sede legale in Via Roma 222, 31020 Villorba (TV).

Legale rappresentante: Lucia Stevanato. Non è stato nominato un Responsabile della Protezione dei Dati (DPO); per ogni richiesta relativa alla privacy è possibile contattare direttamente il Titolare ai recapiti sopra indicati.

1-bis. Ruolo dei Reseller rispetto ai dati personali

I soggetti con ruolo Reseller operano all'interno della rete commerciale della piattaforma. Con riferimento al trattamento dei dati personali:

  • per le operazioni di registrazione, assistenza all'iscrizione e, ove autorizzati, registrazione di incassi per conto di P.R.G. Group APS, i Reseller agiscono come Responsabili del trattamento ex art. 28 GDPR e/o come persone autorizzate al trattamento (art. 29 GDPR), secondo le istruzioni del Titolare e nei limiti delle funzioni abilitate sulla piattaforma;
  • i Reseller non sono Titolari del trattamento dei dati sanitari presenti nei profili emergenza degli utenti da loro sponsorizzati;
  • i dettagli operativi, fiscali e di responsabilità del Reseller sono ulteriormente disciplinati nel Contratto di affiliazione / Reseller.

2. Tipologie di dati trattati

  • Dati anagrafici e di contatto (nome, cognome, email, telefono, residenza/domicilio, codice fiscale, eventuale PEC, luogo di nascita).
  • Dati di account (credenziali hashate, codice referral, codice targhetta/QR).
  • Dati di pagamento e contabili (metodo, stato, riferimenti, commissioni di rete, richieste di payout).
  • Dati di rete commerciale (sponsor, downline, ruolo user/reseller).
  • Dati sanitari e di emergenza inseriti volontariamente (allergie, patologie, terapie, contatti di emergenza e informazioni utili ai soccorsi).
  • Dati tecnici e di audit (log di accesso, indirizzo IP e user-agent al momento dell'accettazione dei consensi, versioni dei documenti legali accettati).

3. Finalità del trattamento

  • Creazione e gestione dell'account e del profilo associato alla targhetta QR/NFC.
  • Erogazione del servizio di consultazione del profilo emergenza in caso di necessità.
  • Gestione abbonamenti, pagamenti, rinnovi, fatturazione e adempimenti contabili.
  • Gestione della rete affiliati/reseller (commissioni, versamenti, payout).
  • Sicurezza della piattaforma, prevenzione abusi e conservazione delle prove di consenso.
  • Adempimenti di legge e risposta a richieste delle autorità competenti.
  • Comunicazioni di servizio relative all'account e al contratto.

4. Base giuridica

  • Esecuzione del contratto (art. 6.1.b GDPR) per dati anagrafici, account, abbonamento e rete commerciale.
  • Obbligo legale (art. 6.1.c GDPR) per adempimenti fiscali, contabili e di legge.
  • Legittimo interesse (art. 6.1.f GDPR) per sicurezza, audit e prevenzione frodi, in misura compatibile con i diritti dell'interessato.
  • Consenso esplicito (art. 9.2.a GDPR) per i dati sanitari inseriti volontariamente e resi disponibili sul profilo emergenza.

Pubblicazione dei dati di emergenza: l'utente prende atto ed accetta esplicitamente che le informazioni inserite nel "Profilo Emergenza" (inclusi eventuali dati sanitari) saranno rese accessibili, tramite la scansione del codice QR/NFC e con abbonamento attivo, a chiunque venga in possesso della targhetta o ne scansioni il codice. Tale modalità può comportare la messa a disposizione dei dati a una platea potenzialmente indeterminata di soggetti (c.d. diffusione in senso lato). L'inserimento di tali dati è facoltativo e avviene sotto l'esclusiva responsabilità dell'utente, che autorizza la pubblicazione di tali categorie particolari di dati ex art. 9.2.a GDPR per le sole finalità di soccorso ed emergenza.

Il consenso ai dati sanitari può essere revocato in qualsiasi momento, fermo restando che, in assenza di tali dati o del relativo consenso, alcune funzionalità del servizio di emergenza potrebbero non essere disponibili.

5. Modalità e luoghi del trattamento

I dati sono trattati con strumenti informatici e misure di sicurezza adeguate (autenticazione, limitazione degli accessi, tracciamento dei consensi, backup). Il trattamento avviene prevalentemente presso la sede del Titolare e/o su infrastrutture tecniche utilizzate per l'erogazione del servizio https://salvalatuavita.it.

6. Comunicazione e destinatari

I dati possono essere comunicati, nei limiti delle finalità sopra indicate, a:

  • fornitori di servizi tecnici, hosting e pagamento (es. gateway di pagamento);
  • consulenti legali, fiscali o contabili vincolati a riservatezza;
  • autorità pubbliche, quando richiesto dalla legge;
  • Reseller, nei limiti delle funzioni abilitate (es. dati minimi necessari a sponsorizzazione, assistenza all'iscrizione, registrazione incassi), secondo il ruolo descritto al punto 1-bis;
  • soggetti che consultano la pagina emergenza associata alla targhetta QR/NFC, limitatamente ai soli dati che l'utente ha scelto di rendere disponibili, e solo se l'abbonamento è attivo, secondo quanto chiarito al punto 4.

I dati non sono destinati a diffusione commerciale a terzi non autorizzati.

7. Trasferimenti extra-UE

Qualora alcuni fornitori tecnici operino anche fuori dallo Spazio Economico Europeo, il Titolare adotta le garanzie previste dal GDPR (es. decisioni di adeguatezza o clausole contrattuali standard), ove applicabili.

8. Periodo di conservazione

  • Dati di account e profilo: per la durata del rapporto contrattuale e per il tempo successivo necessario a eventuali obblighi di legge o difesa in giudizio.
  • Dati di pagamento e contabili: per 10 (dieci) anni, in conformità agli obblighi di conservazione delle scritture contabili e della documentazione fiscale ex art. 2220 c.c. e normative tributarie vigenti.
  • Log di consenso, tracciamenti audit e contratti generati: per finalità probatorie e di tutela legale, per un periodo congruo rispetto alla durata del rapporto e ai termini di prescrizione ordinaria.
  • Dati sanitari e di emergenza: fino a revoca del consenso, cancellazione diretta da parte dell'utente o chiusura dell'account, fatti salvi diversi obblighi di legge.

9. Diritti dell'interessato

L'interessato può esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e, ove applicabile, revoca del consenso, nei limiti degli artt. 15-22 GDPR, scrivendo a prggrouptv@gmail.com oppure via PEC a prggrouptv@legalmail.it.

È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

10. Minori

Il servizio non è destinato a minori di 18 anni senza il coinvolgimento di chi esercita la responsabilità genitoriale. In caso di registrazione relativa a un minore, il genitore o tutore legale è responsabile della veridicità dei dati e dei consensi prestati.

In particolare, per i minori di 18 anni il consenso al trattamento dei dati sanitari (art. 9 GDPR) è rilasciato dall'esercente la responsabilità genitoriale / tutore legale. Il Titolare si riserva di richiedere documentazione idonea a verificare tale qualità, ove necessario.

11. Cookie e strumenti di tracciamento

Il sito può utilizzare cookie tecnici necessari al funzionamento (es. sessione di autenticazione) e, ove previsti, ulteriori strumenti di tracciamento. Per i dettagli si rinvia alla Cookie Policy (versione 2026-08-12-3).

12. Aggiornamenti

La presente informativa può essere aggiornata per esigenze normative o organizzative. La versione corrente è indicata in testa alla pagina; le accettazioni rese in fase di registrazione restano tracciate con il numero di versione all'epoca vigente.