Neues Datenschutzgesetz: Was Sie wissen sollten

Informazioni importanti per i fornitori di fitness sulla nuova legge sulla protezione dei dati!

Con l’introduzione della legge svizzera sulla protezione dei dati (DSG) completamente rivista il 1° settembre 2023, gli operatori del fitness si trovano ad affrontare nuove sfide nel trattamento dei dati personali. La legge apporta alcune importanti modifiche a cui i centri fitness devono attenersi per garantire la protezione dei dati e rispettare i requisiti legali. Ecco alcuni consigli pratici che i centri fitness dovrebbero prendere in considerazione in relazione al nuovo DSG:

1. Campo di applicazione della DSG

La nuova DSG protegge solo i dati delle persone fisiche e non più quelli delle persone giuridiche.

2. Maggiore obbligo di fornire informazioni

I centri fitness devono comunicare ai propri clienti esattamente come verranno utilizzati i loro dati personali. Ciò include la divulgazione esplicita di informazioni per scopi diversi da quelli previsti durante una visita al centro fitness, come la condivisione con terzi per scopi promozionali o l’utilizzo per scopi promozionali interni. Si consiglia di fornire queste informazioni per iscritto e di ottenere il consenso verificabile dei clienti, ad esempio come parte del modulo di iscrizione.

3. Sito web e informativa sulla privacy

I centri fitness devono fornire una dichiarazione sulla protezione dei dati sul proprio sito Web che indichi a quali dati personali il visitatore del sito Web acconsente visitando il sito Web, inclusi cookie, servizi di terze parti come Google Analytics, integrazione dei social media, utilizzo dei dati per scopi pubblicitari , eccetera.

4. Tutela delle informazioni sanitarie

I dati sanitari dei clienti (ad es. questionari sanitari) e i dati dei dipendenti (ad es. dossier del personale) sono particolarmente meritevoli di protezione e devono essere protetti da accessi non autorizzati o pubblicazione accidentale. Ciò richiede misure come l’archiviazione sicura e l’accesso solo tramite password.

5. Sicurezza informatica

La sicurezza dei sistemi IT che contengono dati personali è una priorità assoluta. Ciò richiede misure di sicurezza aggiornate come software antivirus, firewall e aggiornamenti regolari del sistema.

6. Pulizia dei dati

Vecchi set di dati personali: indipendentemente dal fatto che siano cartacei o digitali, i set di dati personali non più necessari (ad es. dati di ex clienti o ex dipendenti) devono generalmente essere distrutti dopo la scadenza del periodo di conservazione legale dei documenti aziendali di 10 anni.

7. Opzione di rinuncia

I clienti devono avere la possibilità di revocare il proprio consenso al trattamento dei dati. Se, ad esempio, ha acconsentito all’utilizzo dei suoi dati per l’invio di una newsletter o di pubblicità, dovrà poter annullare l’iscrizione in qualsiasi momento. In generale, il cliente dispone di diritti estesi (diritto all’informazione, diritto alla cancellazione, ecc.).

8. Valutazione dell’impatto sulla protezione dei dati (DFA)

Secondo swiss active attualmente non esiste un obbligo generale per i centri fitness di effettuare una valutazione d’impatto sulla protezione dei dati (DFAE). Tuttavia, ciò è soggetto a modifiche, quindi è importante tenere d’occhio gli sviluppi in questo settore.

Per ulteriori informazioni e risorse sul tema della protezione dei dati nel centro fitness potete visitare il sito web dell’Incaricato federale della protezione dei dati (IFPDT). Se hai domande o hai bisogno del supporto di esperti, Qualitop sarà felice di aiutarti.

Quellenangaben:
– Patrick Degen, avvocato, schluepdegen.ch