Privacy Policy

Questa informativa descrive il trattamento dei dati personali su Prenotalo, ai sensi del Regolamento (UE) 2016/679 (GDPR).

Titolare del trattamento

Il titolare del trattamento è Tommaso Di Fonzo, con sede operativa in Altamura, via don Luigi Sturzo 1, codice fiscale DFNTMS98A23A662W. Non è stato nominato un DPO; per esercitare i diritti privacy scrivi a tomdifhsvasr@gmail.com oppure usa il modulo Supporto.

Dati trattati

Dati account e autenticazione; profili di clienti e fornitori; servizi, disponibilità, collaboratori e sedi; prenotazioni, preferiti, recensioni e comunicazioni; dati tecnici e di sicurezza; consenso newsletter; dati di abbonamento e fatturazione. Le password non sono leggibili da Prenotalo. I contenuti liberi non devono includere dati non necessari.

Finalità e base giuridica

Erogazione del servizio, account, prenotazioni, sincronizzazione calendari, assistenza e pagamenti dell’abbonamento: esecuzione del contratto. Sicurezza, prevenzione abusi e difesa dei diritti: legittimo interesse. Obblighi fiscali e legali: obbligo di legge. Newsletter, analisi e marketing non necessari: consenso revocabile senza pregiudicare il servizio. I dati necessari devono essere forniti per creare l’account o prenotare.

Conservazione

I dati dell’account restano fino alla cancellazione; le richieste di assistenza e i log di sicurezza fino a 24 mesi; il consenso newsletter e la prova della revoca fino a 24 mesi dall’ultima interazione; i dati di prenotazione fino a 10 anni quando necessari per obblighi o contestazioni; i dati fiscali e di pagamento per i termini previsti dalla legge italiana, normalmente 10 anni. Alla scadenza i dati sono cancellati o anonimizzati, salvo obblighi di conservazione o difesa di un diritto.

Destinatari

I dati possono essere trattati dai fornitori tecnici strettamente necessari: Lovable Cloud per hosting, database e autenticazione; Stripe per abbonamenti e pagamenti; Google per l’eventuale sincronizzazione Calendar e accesso; fornitori email per messaggi transazionali e newsletter; Meta e LinkedIn solo per funzioni social richieste; OpenStreetMap/Nominatim per la geocodifica. I dati non sono venduti. Il singolo fornitore prenotato riceve i dati necessari a gestire l’appuntamento e opera secondo i propri obblighi privacy.

Trasferimenti fuori dallo Spazio Economico Europeo

Alcuni fornitori possono trattare dati fuori dallo SEE. In tal caso il trasferimento si basa su decisioni di adeguatezza, Data Privacy Framework ove applicabile, clausole contrattuali standard e misure supplementari previste dal GDPR. Le informazioni sulle garanzie applicabili possono essere richieste tramite Supporto.

Diritti dell'interessato

Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione tramite la pagina Supporto. Nell’area Profilo puoi anche scaricare una copia dei dati e inviare una richiesta di cancellazione. La risposta arriva di norma entro 30 giorni. Hai inoltre diritto di revocare il consenso e proporre reclamo al Garante per la protezione dei dati personali.

Apri il modulo Supporto
Torna alla home