Privacy Policy


La presente Privacy Policy è finalizzata ad illustrare, in modo chiaro e conciso, come vengono trattati i Dati Personali che ci hai comunicato entrando in contatto con i nostri uffici o attraverso qualsiasi canale (telematico, telefonico, form di contatto web per le prenotazioni, etc.). 


Qui di seguito troverai quindi descritte le modalità con cui la nostra Associazione raccoglie, utilizza, divulga, memorizza ed eventualmente trasferisce i tuoi Dati Personali. Troverai inoltre indicati i diritti che hai in relazione a questi dati in qualità di nostro Utente.


L’Associazione Nalu Yoga garantisce e si assicura costantemente che tuoi Dati Personali siano sempre trattati nel rispetto delle prescrizioni previste dal Regolamento UE 2016/679 (“GDPR”) in materia di protezione dei dati.


  1. dentità e dati di contatto del Titolare del trattamento

Il Titolare del trattamento dei tuoi dati è l’Associazione Nalu Yoga in persona del legale rappresentante pro-tempore, con sede legale in Milano (MI), Viale Umbria 21, Codice Fiscale 97782130153 e P.IVA 09923160965 (di seguito “Associazione” o “Titolare”), con i seguenti dati di contatto:


2. Quali Dati Personali raccogliamo

Possiamo raccogliere le seguenti tipologie di Dati Personali:

  • Dati di contatto: queste sono le informazioni che ci permettono di contattarti come nome e cognome, indirizzo fisico ed indirizzo email, numero di telefono, username.

  • Informazioni demografiche: queste sono le informazioni che ci permettono di identificarti con precisione quali genere, data e luogo di nascita,.

  • Informazioni di pagamento, storico degli acquisti e dell’account: se sei iscritto alla nostra Associazione ed usufruisci dei nostri servizi partecipando alle nostre attività, raccogliamo i dati relativi al tuo account, agli acquisti effettuati ed agli eventi a cui hai partecipato. Questi dati potrebbero includere il tipo di circuito utilizzato per il pagamento e lo storico delle tipologie di servizi che hai acquistato.

  • Dati Personali presenti nelle richieste che ci invii: se ci sottoponi richieste di informazioni relative alla nostra Associazione o alle nostre attività, per esempio attraverso il modulo di contatto presente sul nostro sito, noi raccogliamo tutti i dati che tu inserisci in questa richiesta.

  • Dati di navigazione: nel corso delle loro normali operazioni il sistema informativo e le procedure software necessarie per il funzionamento del sito raccolgono alcuni Dati Personali la cui trasmissione è implicita ed automatica quando si utilizza il protocollo di comunicazione Internet. Questi dati di utilizzo includono: l’indirizzo IP, il tipo di browser usato, il sistema operativo, il nome a dominio e l’indirizzo del sito da cui o verso cui l’accesso o l’uscita sono stati effettuati, l’orario di accesso, quanto tempo ci si è soffermati su ciascuna pagina, l’analisi di altri parametri correlati al sistema operativo dell’utente. Questi dati di utilizzo sono raccolti ed utilizzati esclusivamente in modo aggregato ed anonimo e posso essere utilizzati per stabilire la responsabilità in caso di un attacco informatico che abbia danneggiato il sito. Questi dati non consentono tuttavia di identificarti direttamente per nome o cognome ma posso essere utilizzati per identificare uno specifico computer o device da cui sia stato effettuato l’accesso al sito.

L’eventuale utilizzo di Cookie - o di altri strumenti di tracciamento - da parte nostra o di titolari dei servizi terzi utilizzati, ove non diversamente precisato, ha la finalità di fornire il servizio da te richiesto.

Per maggiori informazioni puoi visitare la nostra Cookie Policy.

Ti segnaliamo che ove non diversamente specificato, tutti i dati richiesti sono facoltativi. Il rifiuto di comunicare i dati segnalati come obbligatori comporta l’impossibilità per l’Associazione di fornire il servizio richiesto. Se hai dubbi su quali dati siano obbligatori, puoi contattarci ai recapiti indicati in questa Privacy Policy.

L'Utente si assume la responsabilità dei Dati Personali di terzi ottenuti, pubblicati o condivisi con l’Associazione e garantisce di avere il diritto di comunicarli o diffonderli, liberando il Titolare da qualsiasi responsabilità verso terzi.


3. Base giuridica del trattamento

Il trattamento dei tuoi Dati Personali da parte di Associazione Nalu Yoga può avvenire in base:

  1. al tuo consenso (ad esempio, se sei entrat* in contatto con il nostro ufficio per informazioni, lezioni prova, etc.);

  2. ad un contratto (qualora tu sia, ad esempio, iscritt* alla nostra Associazione);

  3. ad un obbligo legale (quando ci siano richiesti specifici adempimenti derivanti da norme di legge);

  4. al legittimo interesse (ad esempio, nell’ipotesi di invio di comunicazioni sul presupposto della tua legittima aspettativa di ricevere da noi informazioni sulle nostre attività).


4. Finalità del trattamento

Raccogliamo ed utilizziamo i tuoi dati con le seguenti finalità:

  • contattarti in relazione alle nostre attività ed ai servizi offerti dall’Associazione;

  • fornirti i servizi che hai richiesto;

  • permetterti di utilizzare il tuo account sul sito o app;

  • gestione dei pagamenti;

  • individuare e perseguire eventuali attività fraudolente;

  • assicurare la sicurezza del nostro network e sistema informatico;

  • interazione con social network e piattaforme esterne;

  • informarti, quanto richiesto dalla legge, di cambiamenti dei nostri Termini e Condizioni o Privacy Policy;

  • adempiere agli obblighi di legge;

  • tutelare i nostri diritti ed interessi o quelli di terze parti.


5. Come proteggiamo i tuoi dati

Abbiamo adottato le opportune misure di sicurezza per impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei tuoi Dati Personali.

Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate.

Abbiamo inoltre stabilito le procedure per affrontare possibili violazione della sicurezza dei dati e ti notificheremo ogni violazione, così come previsto dalla legge.


6. Chi ha accesso ai tuoi dati

I tuoi Dati Personali potranno, esclusivamente per le finalità in relazione alle quali sono stati raccolti, essere condivisi con:

  • nostro personale, specificamente autorizzato e formato al trattamento di tali dati ma solo se ciò è necessario per il loro lavoro;

  • società che forniscono servizi tecnici terzi e cloud hosting provider che possono essere localizzati fuori dall’Unione Europea, come specificato di seguito;

  • altri service provider e consulenti, come società informatiche e società che gestiscono l’invio delle comunicazioni ai nostri Utenti.

I soggetti esterni, se necessario, saranno nominati Responsabili del Trattamento da parte del Titolare. Puoi sempre richiederci l’elenco aggiornato dei Responsabili scrivendo ai contatti indicati in questa Privacy Policy.

In alcuni casi, potremmo inoltre essere obbligati a trasmettere i tuoi dati personali, in tutto o in parte, a terzi in ragione di obblighi di legge, procedimenti giudiziari di qualsivoglia genere o specie e/o richieste da parte di autorità pubbliche.


7. Trasferimento dei dati in Paesi terzi

Al fine di processare i tuoi Dati Personali per le finalità specificate in questa Privacy Policy, potremmo trasferire i tuoi dati a terze parti che sono localizzate al di fuori dell’Unione Europea e dell’Europa.

Per assicurarci che i tuoi Dati Personali siano trattati in modo sicuro, trasferiremo i dati a Paesi  al di fuori dell’Unione Europea solo in conformità al GDPR, che richiede che sia soddisfatta una delle seguenti condizioni:

  • la Commissione Europea ha deciso che il Paese terzo garantisce un livello di protezione adeguato dei Dati Personali;

  • il trasferimento è soggetto a garanzie adeguate e a condizione che gli interessati dispongano di diritti azionabili e mezzi di ricorso effettivi;

  • il trasferimento è soggetto norme vincolanti di impresa;

  • il trasferimento avviene sulla base di una delle deroghe previste dal GDPR alle restrizioni per il trasferimento dei Dati Personali al fuori dell’Unione Europea.

In particolare ti informiamo che i tuoi dati personali potranno essere trasferiti negli U.S.A. per essere conservati presso uno dei data center di SiteGround, un cloud computer service provider. Ti informiamo inoltre che hai il diritto di negare il tuo consenso a questo trasferimento non accettando la presente Privacy Policy o inviandoci una specifica comunicazione ai dati di contatto indicati in questa informativa, tuttavia tale rifiuto renderà per noi impossibile fornirti i servizi richiesti. 

Ti informiamo inoltre che, se hai scelto di ricevere la nostra newsletter, i dati di contatto che hai indicato (indirizzo email, nome e cognome) verranno trasferiti negli U.S.A. a Mailchimp, una piattaforma di marketing on line di The Rocket Science Group LLC, e/o a Flodesk Inc.  Se non desideri che questo trasferimento avvenga, ti chiediamo di non iscriverti alla nostra newsletter perché sarà impossibile per noi fornirti il servizio richiesto. Qualora tu sia già iscritto alla newsletter potrai disdire il servizio in ogni momento semplicemente chiedendo la cancellazione del tuo nominativo ed indirizzo, scrivendo a info@nalumilano.com.

Ti informiamo, infine, che questo trasferimento di dati potrebbe essere rischioso avendo la Corte di Giustizia dell’Unione Europea considerato che la legislazione nazionale americana non ha i requisiti per essere considerata sostanzialmente equivalente alla legislazione privacy europea, soprattutto perché alcuni programmi consento l’accesso da parte delle autorità pubbliche americane per fini di sicurezza nazionale ai dati personali trasferiti dall’Unione Europa agli U.S.A. 

Accettando la presente Privacy Policy tu esprimi un consenso specifico ed informato al trasferimento dei tuoi Dati Personali negli U.S.A. e dichiari di essere consapevole dei rischi. 


8. Per quanto tempo conserviamo i tuoi dati

I tuoi dati personali sono conservati esclusivamente nei limiti strettamente necessari al conseguimento delle finalità in relazione alle quali sono stati raccolti, pertanto:

  • i Dati Personali raccolti per scopi collegati all’esecuzione di un contratto tra il Titolare e l’Utente saranno trattenuti sino a quando sia completata l’esecuzione di tale contratto.

  • i Dati Personali raccolti per finalità riconducibili all’interesse legittimo del Titolare saranno trattenuti sino al soddisfacimento di tale interesse. L’Utente può ottenere ulteriori informazioni in merito all’interesse legittimo perseguito dal Titolare nelle relative sezioni di questo documento o contattando il Titolare.

In qualche occasione, Associazione Nalu Yoga potrebbe conservare i tuoi dati anche dopo tale periodo, nella misura strettamente necessaria ed indispensabile al rilascio di attestazioni e/o di documenti che potrebbero venire richiesti da privati o Enti pubblici, per il raggiungimento delle altre finalità per le quali sono stati raccolti i dati oppure per permetterci di esercitare e/o far valere un diritto o per difenderci in giudizio. 

Inoltre, quando il trattamento è basato sul consenso dell’Utente, il Titolare può conservare i Dati Personali più a lungo sino a quando detto consenso non venga revocato. 

Al termine del periodo di conservazione i Dati Personali saranno cancellati. Pertanto, allo spirare di tale termine il diritto di accesso, cancellazione, rettificazione ed il diritto alla portabilità dei Dati non potranno più essere esercitati.


9. Quali sono i tuoi diritti

Gli Utenti possono esercitare determinati diritti con riferimento ai Dati trattati dal Titolare.

In particolare, hai il diritto di:

  • revocare il consenso in ogni momento. Puoi revocare il consenso al trattamento dei tuoi Dati Personali precedentemente espresso, senza pregiudicare la liceità del trattamento effettuato dal Titolare e basata sul consenso fornito prima della revoca. Per revocare il tuo consenso puoi contattarci ai riferimenti indicati in questa Privacy Policy.

  • chiedere l’accesso ai tuoi Dati Personali. Hai il diritto di ottenere informazioni ed una copia dei tuoi Dati Personali da noi conservati e di controllare se li stiamo processando in modo legittimo;

  • verificare e chiedere la rettificazione dei tuoi Dati Personali da noi conservati. In questo modo puoi verificare la correttezza dei tuoi Dati e richiederne l’aggiornamento o la correzione;

  • chiedere la cancellazione dei tuoi Dati Personali. Hai il diritto di chiederci di cancellare o rimuovere i tuoi Dati quando non ci sono ragioni sufficienti per noi per continuare a trattarli;

  • opporti al trattamento dei tuoi Dati Personali quando il trattamento degli stessi avviene su una base giuridica diversa dal consenso ed in particolare sulla base di un interesse legittimo (nostro o di una terza parte) per motivi connessi alla tua situazione particolare. Ti informiamo inoltre che, qualora i tuoi Dati Personali fossero trattati per finalità di marketing diretto, e profilazione nella misura in cui sia connessa al marketing diretto, hai il diritto di opporti in qualsiasi momento al trattamento effettuato con queste finalità. Ulteriori dettagli sul diritto di opposizione sono indicati nella sezione sottostante;

  • ottenere la limitazione del trattamento dei tuoi Dati Personali. In presenza di determinate circostanze, hai il diritto di chiedere la sospensione del trattamento dei tuoi Dati, per esempio se vuoi che sospendiamo il trattamento mentre è in corso la verifica della correttezza dei dati personali in nostro possesso;

  • chiedere di ricevere o di trasferire ad altro titolare i tuoi Dati Personali. Hai il diritto di ricevere i tuoi Dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente fattibile, di ottenerne il trasferimento senza ostacoli ad un altro titolare. Questa disposizione è applicabile quando i Dati sono trattati con strumenti automatizzati ed il trattamento è basato sul consenso dell’Utente, su un contratto di cui l’Utente è parte o su misure contrattuali ad esso connesse.

  • proporre reclamo. Come meglio specificato di seguito, puoi proporre un reclamo all’autorità di controllo della protezione dei dati personali competente o agire in sede giudiziale.


Puoi esercitare i tuoi diritti usando i dati di contatto indicati in questa Privacy Policy. Cercheremo sempre di aiutarti quando desideri esercitare i tuoi diritti, ma in alcuni casi potremmo avere motivi legittimi per rifiutare la tua richiesta.

Ci faremo immediatamente carico della tua richiesta e ti risponderemo entro un mese. Potremo estendere questo periodo di ulteriori due mesi quando ciò si rendesse necessario per rispondere in modo appropriato alla tua richiesta (per esempio se la richiesta è per noi complicata da gestire e abbiamo bisogno di più tempo), ma ti comunicheremo le ragioni del ritardo. 

Se decideremo di non accogliere la tua richiesta, ti informeremo dei motivi. 

Qualora non fossi d’accordo con una nostra decisione relativa all’esercizio dei tuoi diritti o se ritieni che stiamo infrangendo la normativa GDPR, puoi proporre reclamo all’Autorità di controllo territorialmente competente. Per approfondimenti e maggiori informazioni, ti invitiamo a visitare il sito istituzionale del Garante della protezione dei dati personali al seguente indirizzo web: www.garanteprivacy.it.


10. Cookies

Per ulteriori approfondimenti su come il nostro sito web utilizza i vostri dati, vi preghiamo di leggere anche la nostra cookie policy.


11. Aggiornamenti a questa Privacy Policy

Ci riserviamo il diritto di aggiornare questa Privacy Policy se ciò si rendesse necessario per riflettere i cambiamenti delle modalità con cui processiamo i Dati Personali (se per esempio implementeremo nuovi sistemi o precessi che comportano nuovi utilizzi dei Dati Personali) o per chiarire le informazioni che abbiamo fornito in questa Privacy Policy. Tutti i cambiamenti avverranno nel rispetto della normativa privacy applicabile.

Ti raccomandiamo quindi di consultare con frequenza questa pagina, facendo riferimento alla data di ultimo aggiornamento indicata in fondo. In ogni caso, qualora tecnicamente e legalmente fattibile, potremo inviarti una notifica attraverso uno degli estremi di contatto di cui siamo in possesso per informarti dell’avvenuta modifica.

Qualora le modifiche interessino trattamenti la cui base giuridica è il consenso, provvederemo a raccogliere nuovamente il tuo consenso, se necessario.


12. Comunicazioni e conferimento dei dati

Ti informiamo, infine, che la comunicazione dei tuoi Dati Personali potrebbe costituire un obbligo legale e/o un obbligo contrattuale e, in ogni caso, un requisito necessario per la conclusione ed esecuzione degli impegni assunti dalla nostra Associazione.

In questi casi, il mancato conferimento dei dati comporta l’impossibilità per noi di dar seguito alle tue richieste.


Ultimo aggiornamento: 23/09/2021