1. Titolare del Trattamento
Il titolare del trattamento dei dati è Joy ADV snc, nella persona del legale rappresentante. Per qualsiasi questione relativa alla privacy, è possibile contattarci all'indirizzo email: privacy@appuntamenti.store
2. Tipologia di Dati Trattati
Raccogliamo le seguenti categorie di dati personali:
- Dati di registrazione: nome, cognome, email, numero di telefono, nome azienda
- Dati di utilizzo: log di accesso, azioni eseguite nella piattaforma, IP address
- Dati di pagamento: gestiti direttamente da Stripe (non conserviamo i dati della carta)
- Dati dei clienti finali: inseriti dai tenant per la gestione delle prenotazioni
3. Finalità e Base Giuridica
- Esecuzione del contratto: fornitura del servizio AppuntamentI (Art. 6, par. 1, lett. b GDPR)
- Adempimento obblighi legali: conservazione dati fiscali (Art. 6, par. 1, lett. c GDPR)
- Legittimo interesse: sicurezza della piattaforma, prevenzione frodi
- Consenso: comunicazioni di marketing (opt-in esplicito)
4. Conservazione dei Dati
I dati vengono conservati per il tempo necessario a fornire il servizio e, in seguito, per i termini di legge applicabili (massimo 10 anni per dati fiscali). I dati degli account cancellati vengono anonimizzati entro 90 giorni dalla cancellazione.
5. Diritti dell'Interessato
In conformità al GDPR, hai diritto a:
- Accedere ai tuoi dati personali
- Rettificare dati inesatti
- Cancellare i tuoi dati ("diritto all'oblio")
- Limitare o opporti al trattamento
- Portabilità dei dati (in formato machine-readable)
- Revocare il consenso in qualsiasi momento
Per esercitare questi diritti, contatta privacy@appuntamenti.store.
6. Cookie
Utilizziamo cookie tecnici necessari al funzionamento del servizio. Per i dettagli, consulta la nostra Cookie Policy.
7. Responsabili del Trattamento (Sub-processor)
- Aruba S.p.A. - hosting e database (Italia)
- Stripe Inc. - elaborazione pagamenti (con Data Processing Agreement)
- Anthropic - funzionalità AI (con Data Processing Agreement)
8. Sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati: cifratura delle comunicazioni (HTTPS/TLS), hashing delle password (bcrypt), accesso limitato ai dati, backup giornalieri.
9. Modifiche alla Privacy Policy
Potremmo aggiornare questa informativa periodicamente. Le modifiche significative verranno notificate via email agli utenti registrati.