Gym+ Gym+

IT Lingue

Sicurezza e governance

Versione 1.0In vigore dal 22 settembre 2026Si applica all’app Gym+ e a questo sito

Questa pagina descrive come ALAS TECHNOLOGY LLC protegge i dati di chi usa Gym+, come rispondiamo agli incidenti di sicurezza e come segnalare una vulnerabilità. Il trattamento dei dati personali in sé è descritto nell’Informativa sulla privacy.

1. Governance e certificazioni

ALAS TECHNOLOGY LLC è in possesso delle certificazioni ISO/IEC 27001 e ISO/IEC 27701 e gestisce, secondo queste norme, un sistema di gestione della sicurezza delle informazioni e della privacy. Questo sistema assegna le responsabilità, valuta i rischi a intervalli regolari e documenta le misure applicate a Gym+, descritte al punto 2.

2. Misure di sicurezza

I periodi di conservazione di ciascuna categoria di dati e i responsabili che trattano dati per nostro conto sono indicati nell’informativa sulla privacy, punto 12, e nell’informativa sulla privacy, punto 11.

3. Risposta agli incidenti

Nessun sistema è inviolabile. Adottiamo una procedura di risposta agli incidenti per rilevare, contenere, valutare e correggere qualsiasi incidente di sicurezza. Se un incidente può comportare un rischio o un danno rilevante per gli interessati, lo comunichiamo all’Autorità nazionale per la protezione dei dati (ANPD) del Brasile e agli interessati coinvolti entro il termine fissato dalla regolamentazione dell’ANPD. Per chi si trova nello Spazio economico europeo, nel Regno Unito o in Svizzera, notifichiamo l’autorità di controllo competente entro 72 ore dal momento in cui ne veniamo a conoscenza e, se il rischio è elevato, informiamo gli interessati coinvolti senza ingiustificato ritardo, come richiede il GDPR (artt. 33 e 34).

4. Responsabile della protezione dei dati

Il nostro responsabile della protezione dei dati (l’encarregado ai sensi della LGPD) sovrintende a questo sistema di gestione ed è il punto di contatto per gli interessati e per le autorità: privacy@gymplus.life. I tuoi diritti di interessato sono indicati nell’informativa sulla privacy, punto 14 (LGPD) e al punto 15 (GDPR).

5. Come segnalare una vulnerabilità

Se hai trovato una falla di sicurezza nell’app Gym+, nel nostro server o in questo sito, scrivi a security@gymplus.life. I recapiti sono pubblicati anche all’indirizzo https://gymplus.life/.well-known/security.txt.

Cosa includere

Non includere dati personali di altre persone. Se vi hai avuto accesso per errore, indicalo nella segnalazione e non conservarne copia.

Cosa facciamo

Confermiamo la ricezione di ogni segnalazione, valutiamo la falla, ti teniamo informato sull’avanzamento e ti avvisiamo quando è stata corretta.

Divulgazione coordinata

Ti chiediamo di non divulgare la falla pubblicamente, né a terzi, prima che sia stata corretta o prima di aver concordato con te una data di divulgazione.

Ricerca in buona fede

Non intraprenderemo azioni legali contro chi ricerca e segnala una vulnerabilità in buona fede, secondo quanto indicato in questa pagina, e rispetta la privacy degli utenti. Ciò significa:

6. Contatti

ALAS TECHNOLOGY LLC · EIN 93-3927200