Questa pagina spiega come richiedere la cancellazione del Suo account Gimmy (app pubblicata da Lilius di Enzo Corsiero) e quali dati vengono eliminati o conservati al termine della procedura, ai sensi dell'art. 17 GDPR.
Cancellazione dall'app (consigliato)
Dal Suo dispositivo, una volta effettuato l'accesso:
- Apra Gimmy → tab Profilo.
- Tocchi Privacy e dati.
- Selezioni «Cancella account» e confermi.
- Riceverà un'email di conferma. Ha 30 giorni di grazia per annullare la richiesta accedendo nuovamente all'app prima della cancellazione definitiva.
Cancellazione via email
Se non riesce ad accedere all'app, può richiedere la cancellazione scrivendo a privacy@gymmi.it dalla stessa email associata all'account. La richiesta è evasa entro 30 giorni ai sensi dell'art. 12 GDPR.
Cosa viene eliminato
Alla cancellazione definitiva (al termine dei 30 giorni di grazia) rimuoviamo dai nostri sistemi:
- Profilo utente (nome, cognome, data di nascita, email, foto).
- Credenziali di accesso e token di autenticazione.
- Storico allenamenti, log esercizi e statistiche corporee (peso, misurazioni, body-fat).
- Prenotazioni corsi, check-in e cronologia presenze.
- Certificati medici caricati e relative scadenze.
- Push token per le notifiche.
- Consensi raccolti per finalità marketing e profilazione.
- Avatar, immagini caricate e contenuti utente.
Cosa conserviamo (e per quanto)
Alcuni dati restano conservati per obblighi di legge o legittimo interesse, in forma minimizzata e pseudonimizzata:
- Dati di fatturazione e pagamenti (importi, IVA, ricevute Stripe/PayPal): conservati 10 anni per obblighi fiscali (D.P.R. 633/1972, art. 2220 c.c.).
- Log audit dei consensi GDPR (versione documenti accettati, timestamp, IP): conservati 10 anni come prova ai sensi dell'art. 7 GDPR.
- Log accessi e sicurezza (IP, timestamp di login, tentativi falliti): conservati 12 mesi per finalità di sicurezza e antifrode (art. 6.1.f GDPR).
- Eventuali contestazioni o controversie pendenti: conservate fino alla definizione + termini di prescrizione legale.
Tali dati non sono più utilizzati per finalità di marketing o profilazione e, dove tecnicamente possibile, sono separati dall'identità dell'utente.
Tempi di esecuzione
- Immediato: l'account è disattivato e non è più possibile accedere all'app.
- Entro 30 giorni: cancellazione definitiva dei dati personali dai server di produzione.
- Entro 90 giorni: cancellazione dai backup incrementali (ruotati ogni 90 giorni).
Diritti aggiuntivi
Oltre alla cancellazione può esercitare gli altri diritti previsti dagli artt. 15-22 GDPR (accesso, rettifica, portabilità, opposizione, limitazione). Vedi I tuoi diritti GDPR per la procedura completa.