Informativa sul trattamento dei dati personali
Regolamento (UE) 2016/679 (GDPR) – Informativa ex art. 13
1. Titolare del trattamento
Il titolare del trattamento è l’esercente del salone che utilizza la presente applicazione (di seguito “Titolare”). Per esercitare i diritti di cui sotto è possibile contattare il Titolare agli indirizzi e recapiti resi noti presso il salone o pubblicati sul sito/strumenti ufficiali del salone.
2. Dati trattati e finalità del trattamento
I dati personali raccolti e trattati tramite il gestionale sono i seguenti:
- Utenti (staff / titolare): nome, cognome, email, telefono, hash della password; per gestione account, accesso al pannello e funzionamento del servizio.
- Clienti (anagrafica): nome, telefono, email (facoltativa), note; per gestione prenotazioni, appuntamenti e rapporto con il cliente.
- Clienti con account: oltre ai dati anagrafici, le credenziali di accesso e lo storico degli appuntamenti associati al profilo; per consentire l’accesso all’area riservata e la consultazione dei propri appuntamenti.
- Appuntamenti: dati di prenotazione (cliente, operatore, servizio, date/ore, stato, pagamenti, note); per erogazione del servizio e gestione amministrativa.
I dati sono trattati in modo lecito, corretto e trasparente, nel rispetto del regolamento UE 2016/679 (GDPR).
3. Base giuridica
Il trattamento si fonda su: esecuzione del contratto o misure precontrattali (art. 6, comma 1, lett. b) GDPR) per la gestione della relazione cliente/servizi; adempimento di obblighi di legge o regolamentari, ove applicabili (art. 6, comma 1, lett. c) GDPR); consenso, ove richiesto e prestato (art. 6, comma 1, lett. a) GDPR); legittimo interesse del Titolare per il corretto funzionamento del gestionale e la sicurezza degli accessi (art. 6, comma 1, lett. f) GDPR), nei limiti previsti dalla legge.
4. Conservazione dei dati
I dati sono conservati per il tempo necessario alle finalità indicate e, in ogni caso, nel rispetto dei termini di legge (es. obblighi contabili e fiscali). Al termine del periodo di conservazione i dati sono cancellati o anonimizzati in modo irreversibile.
5. Comunicazione e diffusione
I dati possono essere conosciuti solo da personale autorizzato e da eventuali responsabili del trattamento (es. provider di hosting o manutenzione) che operano nel rispetto di adeguate garanzie. Non sono previste diffusioni indiscriminate; eventuali trasferimenti verso Paesi extra UE saranno effettuati nel rispetto degli articoli 44–49 GDPR (clausole tipo, decisioni di adeguatezza, ecc.).
6. Diritti dell’interessato
In qualità di interessato hai diritto a:
- accesso ai tuoi dati (art. 15 GDPR);
- rettifica dei dati inesatti (art. 16 GDPR);
- cancellazione (“diritto all’oblio”), nei casi previsti (art. 17 GDPR);
- limitazione del trattamento (art. 18 GDPR);
- portabilità dei dati (art. 20 GDPR);
- opporti al trattamento fondato su legittimo interesse (art. 21 GDPR);
- revocare il consenso, ove sia la base del trattamento, senza pregiudicare la liceità del trattamento precedente;
- proporre reclamo al Garante per la protezione dei dati personali (art. 77 GDPR).
L’esercizio dei diritti va indirizzato al Titolare del trattamento ai recapiti indicati al punto 1.
7. Sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate per proteggere i dati da accessi non autorizzati, perdita, distruzione o alterazione illegittima, in linea con l’art. 32 GDPR.
8. Cookie e tecnologie simili
L’applicazione utilizza cookie strettamente necessari al funzionamento (es. sessione di autenticazione). Per tali cookie non è richiesto consenso ai sensi della normativa applicabile. Eventuali altri cookie o strumenti di tracciamento saranno descritti in un’informativa dedicata e utilizzati previo consenso ove richiesto.
9. Aggiornamenti
La presente informativa può essere aggiornata per adeguamento normativo o modifiche del servizio. La versione aggiornata sarà pubblicata in questa pagina con indicazione della data di ultima revisione. Si invita a consultarla periodicamente.
Ultima revisione: febbraio 2025. Documento a titolo esemplificativo; il Titolare del trattamento dovrà adattarlo con i propri dati (ragione sociale, contatti, DPO se designato, eventuali riferimenti a regolamenti interni).