top of page

Informativa sul trattamento dei dati personali

ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (GDPR) e della Ley Orgánica 3/2018 (LOPDGDD)

Ultimo aggiornamento: 15-05-2026

1. Titolare del trattamento

Il titolare del trattamento dei dati personali raccolti tramite il presente sito web è:

Maria Camilla Montironi
Forma giuridica: Alta en el censo de empresarios, profesionales y retenedores.
Description de la actividad: Escuelas y servicios de perfeccionamento
NIF/CIF: Y7132054K
Indirizzo: Calle la Lantrera, 3, 35560 CAP, Lajares, Fuerteventura, Las Palmas
Email: kamiexperience.info@gmail.com
Telefono/WhatsApp: +34 643 825 387
Sito web: www.kamiexperience.com
 

Non è stato nominato un Responsabile della Protezione dei Dati (DPO), in quanto la natura, la portata e le finalità delle attività di trattamento svolte non rientrano nelle fattispecie che ne rendono obbligatoria la designazione ai sensi dell'art. 37 GDPR.

2. Ambito di applicazione

La presente informativa si applica al sito web kamiexperience.com e alla versioni en.kamiexperience.com e es.kamiexperience.com, entrambi ospitati sulla piattaforma Wix con dominio personalizzato, e descrive il trattamento dei dati personali degli utenti che visitano il sito, compilano i form di contatto o prenotazione, partecipano ai corsi e alle attività sportive organizzate da Kami Experience.

Kami Experience è una scuola di kitesurf e wingfoil con sede operativa a Corralejo e El Cotillo, Fuerteventura (Isole Canarie, Spagna). I servizi offerti comprendono: corsi di kitesurf e wingfoil per tutti i livelli, lezioni private, camp, sessioni di tow-in, noleggio attrezzatura wingfoil, e trasporto con imbarcazione ove necessario per l'erogazione delle lezioni.

3. Categorie di dati raccolti e modalità di raccolta

3.1 Form di contatto (sito web — form nativo Wix)

Dati raccolti: nome, cognome, indirizzo email, numero di telefono, messaggio libero. Modalità: compilazione volontaria del form da parte dell'utente.

3.2 Prenotazione tramite TidyCal

Dati raccolti: nome, cognome, indirizzo email, fuso orario, data e ora selezionati, eventuali note inserite dall'utente. Modalità: l'utente viene reindirizzato alla piattaforma esterna TidyCal (tidycal.com) per completare la prenotazione. I dati sono raccolti e gestiti direttamente da TidyCal/Sumo Group Inc. per conto del titolare.

3.3 Modulo di liberatoria e scarico di responsabilità

Dati raccolti: nome, cognome, data di nascita, documento d'identità (tipo e numero), nazionalità, sesso; dichiarazioni sottoscritte relative a: scarico di responsabilità per infortuni, scarico di responsabilità per oggetti personali, consenso all'uso di immagini e video, consapevolezza delle condizioni meteo marine, consenso al trattamento dei dati personali, accettazione della policy di cancellazione.

Kami Experience può raccogliere, con il consenso esplicito dell'interessato, informazioni relative a condizioni di salute rilevanti ai fini della sicurezza dell'attività sportiva (es. patologie cardiache, epilessia, condizioni fisiche incompatibili con l'attività in acqua). Tali informazioni costituiscono dati di categoria speciale ai sensi dell'art. 9 GDPR e sono trattate esclusivamente per garantire la sicurezza del partecipante durante le lezioni. Non vengono trasmesse a terzi salvo in caso di emergenza sanitaria.

Modalità di raccolta: digitale (link inviato al momento della prenotazione, con conservazione su Wix e copia in file locale) oppure cartacea (modulo consegnato prima della lezione, conservato fisicamente presso la sede operativa).

3.4 Dati relativi a minori

Per i partecipanti di età inferiore ai 18 anni (servizio disponibile a partire dagli 8 anni di età), vengono raccolti i dati anagrafici del minore unitamente ai dati del genitore o tutore legale che sottoscrive la liberatoria e il consenso al trattamento. Il consenso all'uso di immagini e video del minore deve essere espresso dal genitore o tutore legale.

3.5 Comunicazioni tramite WhatsApp

Dati raccolti: numero di telefono, contenuto dei messaggi scambiati, metadati della comunicazione. Modalità: canale di comunicazione diretta attivato su iniziativa dell'utente. Il servizio è gestito tramite WhatsApp (Meta Platforms Inc.).

3.6 Navigazione del sito e cookie

Dati raccolti: indirizzo IP (anonimizzato), pagine visitate, durata della sessione, tipo di browser e dispositivo, dati di interazione con il sito. Per informazioni dettagliate sull'uso dei cookie e delle tecnologie di tracciamento si rimanda alla Cookie Policy disponibile sul sito.

3.7 Recensioni e testimonianze

Le recensioni pubblicate dagli utenti autonomamente su Google e successivamente mostrate tramite widget embed sul sito non vengono raccolte, modificate o inserite manualmente dal titolare. Il titolare non tratta direttamente i dati personali contenuti nelle recensioni: il trattamento è effettuato da Google LLC secondo le proprie condizioni del servizio.

Il titolare non effettua attività di profilazione automatizzata né adotta decisioni basate esclusivamente su trattamento automatizzato dei dati.

4. Finalità del trattamento e basi giuridiche

Purpose
Legal basis
Legal reference
Rispondere a richieste di informazioni tramite form o WhatsApp
Misure precontrattuali su richiesta dell'interessato
Art. 6(1)(b) GDPR
Gestione della prenotazione e del rapporto contrattuale
Esecuzione del contratto
Art. 6(1)(b) GDPR
Erogazione del servizio di istruzione sportiva in sicurezza
Esecuzione del contratto + obbligo legale
Art. 6(1)(b)(c) GDPR
Raccolta e conservazione della liberatoria firmata
Obbligo legale (documentazione obbligatoria per attività sportive) + interesse legittimo (tutela da responsabilità civile)
Art. 6(1)(c)(f) GDPR
Raccolta di dati sanitari rilevanti per la sicurezza [se applicabile — PENDING]
Consenso esplicito
Art. 9(2)(a) GDPR
Uso di immagini e video per sito, social network e materiali promozionali
Consenso dell'interessato (o del tutore per i minori)
Art. 6(1)(a) GDPR
Fatturazione e adempimenti fiscali
Obbligo legale
Art. 6(1)(c) GDPR
Sicurezza del sito web e prevenzione di abusi
Interesse legittimo
Art. 6(1)(f) GDPR
Analisi statistica delle visite al sito (GA4 con IP anonimizzato)
Consenso (acquisito tramite CMP Usercentrics)
Art. 6(1)(a) GDPR

5. Destinatari dei dati

I dati personali degli utenti possono essere comunicati, nei limiti strettamente necessari per le finalità indicate, alle seguenti categorie di soggetti:

Fornitori tecnici del sito web e dei servizi digitali (Responsabili del trattamento ai sensi dell'art. 28 GDPR):

  • Wix.com Ltd. (Israele/USA) — piattaforma di hosting e CMS del sito web. DPA accettato. Wix è certificata ai sensi del EU-US Data Privacy Framework.

  • TidyCal / Sumo Group Inc. (USA) — piattaforma di prenotazione online. Trasferimento extra-SEE coperto da Standard Contractual Clauses secondo quanto dichiarato da TidyCal nel proprio DPA (vedi sezione 7).

  • Usercentrics GmbH (Germania) — piattaforma di gestione del consenso cookie (CMP).

  • Google LLC (USA) — Google Analytics 4 (con IP anonimizzato), Google Maps (widget embed nella pagina contatti), font tipografici. Trasferimento extra-SEE coperto da Standard Contractual Clauses e EU-US Data Privacy Framework.

  • Meta Platforms Inc. / WhatsApp (USA) — comunicazioni tramite WhatsApp su iniziativa dell'utente. Trasferimento extra-SEE coperto da Standard Contractual Clauses (vedi sezione 7).

Stripe, Inc. e PayPal Holdings, Inc. (USA) — processori di pagamento. I pagamenti non avvengono tramite il sito web ma attraverso canali esterni gestiti direttamente da questi fornitori, i quali operano in qualità di titolari autonomi del trattamento per la transazione economica. Il titolare comunica a tali fornitori esclusivamente i dati strettamente necessari al completamento del pagamento.

Soggetti con obbligo legale di ricevere i dati:

  • felix sosa estevez <fsecorralejo@hotmail.com>

  • Helvetia Responsabilidad Civil General. Helvetia Compañia Suiza, S.A. de Seguros y Reaseguros
    Paseo de Cristóbol Colón, 26 - 41001 Sevilla.

  • Certificado Seguro Accidentes Colectivos. No póliza 84290208 Modalidad 7027 - Accidentes Grupos Innominado

  • Autorità pubbliche (Agencia Tributaria, forze dell'ordine, autorità sanitarie) — esclusivamente su richiesta formale nell'ambito delle proprie competenze istituzionali.

SIEL, partner operativo per l'utilizzo degli spazi a terra a Corralejo, non ha accesso ai dati personali degli studenti.

6. Conservazione dei dati

I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti, nel rispetto dei termini legali obbligatori applicabili in Spagna.

Data category
Retention period
Dati di contatto (richieste informazioni senza contratto)
12 mesi dall'ultimo contatto, salvo instaurazione del rapporto contrattuale
Dati di prenotazione e contratto
Durata del rapporto contrattuale + 5 anni (prescrizione azioni civili, art. 1964 Código Civil spagnolo)
Liberatorie firmate (digitali e cartacee)
5 anni dalla data della lezione (prescrizione azioni di responsabilità extracontrattuale)
Dati sanitari
Durata della partecipazione all'attività + 5 anni
Dati fiscali e documenti contabili
5 anni (art. 30 Código de Comercio) / 4 anni per obblighi tributari (art. 66 Ley General Tributaria) — si applica il termine più lungo
Immagini e video con consenso
Fino alla revoca del consenso da parte dell'interessato
Dati di navigazione e analytics
14 mesi (configurazione GA4 standard con IP anonimizzato)

Trascorsi i periodi indicati, i dati sono cancellati o anonimizzati in modo irreversibile.

7. Trasferimenti internazionali di dati

Alcuni fornitori tecnici utilizzati da Kami Experience hanno sede negli Stati Uniti o trattano dati al di fuori dello Spazio Economico Europeo. Per ciascun trasferimento sono in essere le garanzie richieste dall'art. 46 GDPR:

TidyCal / Sumo Group Inc. (USA): i dati inseriti nella piattaforma di prenotazione possono essere trattati negli USA. Secondo quanto dichiarato da TidyCal nel proprio Data Processing Agreement, in caso di trasferimento extra-SEE le parti si basano sulle Standard Contractual Clauses approvate dalla Commissione Europea. Il titolare ha verificato questa dichiarazione nella documentazione pubblica di TidyCal, ma non è in grado di garantire autonomamente il rispetto delle misure da parte del fornitore. L'utente può consultare la privacy policy di TidyCal all'indirizzo tidycal.com/privacy.

Google LLC (USA): i servizi Google Analytics e Google Maps possono comportare trasferimenti negli USA, coperti dal EU-US Data Privacy Framework e da Standard Contractual Clauses.

Meta Platforms Inc. / WhatsApp (USA): le comunicazioni tramite WhatsApp comportano il trasferimento di metadati verso server di Meta negli USA, coperto da Standard Contractual Clauses. Si segnala che WhatsApp viene attualmente utilizzato nella versione personale e non Business: l'utente che avvia una comunicazione tramite questo canale accetta implicitamente le condizioni d'uso di Meta.

Wix.com Ltd.: Wix è certificata ai sensi del EU-US Data Privacy Framework e ha sottoscritto Standard Contractual Clauses per i trasferimenti extra-SEE.

8. Diritti degli interessati

In qualità di interessato, l'utente ha il diritto di:

  • Accesso (art. 15 GDPR): ottenere conferma che sia o meno in corso un trattamento di dati che lo riguardano e, in tal caso, ottenerne copia.

  • Rettifica (art. 16 GDPR): ottenere la correzione di dati inesatti o incompleti.

  • Cancellazione (art. 17 GDPR): ottenere la cancellazione dei propri dati, salvo che il trattamento sia necessario per l'adempimento di obblighi legali o per la difesa di un diritto in sede giudiziaria.

  • Limitazione del trattamento (art. 18 GDPR): ottenere la sospensione del trattamento nei casi previsti dalla norma.

  • Opposizione (art. 21 GDPR): opporsi al trattamento basato sull'interesse legittimo del titolare.

  • Portabilità (art. 20 GDPR): ricevere i propri dati in formato strutturato e leggibile da dispositivo automatico, nei casi in cui il trattamento si basi sul consenso o sul contratto.

  • Revoca del consenso (art. 7(3) GDPR): revocare in qualsiasi momento il consenso prestato (es. per uso di immagini/video), senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca.

 

Per esercitare i propri diritti, l'interessato può inviare una richiesta scritta a: kamiexperience.info@gmail.com, indicando nell'oggetto "Richiesta privacy — [tipo di diritto]" e allegando copia di un documento d'identità. Il titolare risponderà entro 30 giorni dalla ricezione della richiesta. In caso di particolare complessità, tale termine può essere prorogato di ulteriori 60 giorni, previa comunicazione all'interessato.

9. Diritto di reclamo all'autorità di controllo

L'interessato ha il diritto di proporre reclamo all'autorità di controllo competente. In Spagna, l'autorità competente è:

 

Agencia Española de Protección de Datos (AEPD)
Sede: C/ Jorge Juan, 6, 28001 Madrid, Spagna
Sito web: www.aepd.es

10. Minori

I servizi di Kami Experience sono accessibili a partire dagli 8 anni di età. I minori di 18 anni non possono prestare autonomamente i consensi richiesti per la partecipazione all'attività, per l'uso di immagini e video, né per qualsiasi altro trattamento che richieda una base giuridica consensuale. Tali consensi devono essere espressi dal genitore o tutore legale, che sottoscrive la liberatoria per conto del minore. Il titolare adotta misure ragionevoli per verificare che i consensi relativi a minori siano effettivamente prestati dal titolare della responsabilità genitoriale.

Il titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza appropriato al rischio, ai sensi dell'art. 32 GDPR. Tali misure comprendono, tra l'altro: accesso ai dati limitato alle sole persone autorizzate, conservazione sicura dei moduli cartacei presso la sede operativa, utilizzo di piattaforme terze che adottano proprie misure di sicurezza certificate (Wix, TidyCal, Usercentrics).

Si segnala che le comunicazioni tramite WhatsApp, attivate su iniziativa dell'utente, avvengono tramite una piattaforma di terze parti e sono soggette alle misure di sicurezza di Meta Platforms Inc.

11. Sicurezza dei dati

12. Cookie e tecnologie di tracciamento

Il sito utilizza cookie tecnici necessari al funzionamento e cookie analitici/funzionali soggetti al consenso dell'utente. Il consenso è acquisito tramite la piattaforma Usercentrics, integrata nel sito. Per informazioni dettagliate sui cookie utilizzati, le finalità, i terzi coinvolti e le modalità per gestire o revocare il consenso, si rimanda alla Cookie Policy pubblicata sul sito.

13. Aggiornamenti della presente informativa

La presente informativa può essere aggiornata in seguito a modifiche normative, all'adozione di nuovi strumenti tecnici o a variazioni nell'organizzazione dei servizi. La data dell'ultima versione è indicata in cima al documento. Per modifiche sostanziali che riguardino trattamenti basati sul consenso, gli utenti saranno informati tramite avviso sul sito o comunicazione diretta, ove possibile.

bottom of page