Informativa sulla Privacy & Trattamento dei Dati
Benvenuto su MyReminder. La protezione della tua privacy e dei dati personali dei tuoi clienti è la nostra massima priorità. La presente informativa descrive con la massima trasparenza le modalità di raccolta, utilizzo, conservazione e protezione dei dati personali trattati attraverso il nostro sito web e l'applicazione SaaS.
Crittografia e Server UE
Database memorizzato in Europa (Francoforte) con crittografia SSL a 256-bit e isolamento RLS per ciascun salone.
DPA Art. 28 GDPR
Il salone è Titolare dei dati dei propri clienti; MyReminder agisce come Responsabile del Trattamento qualificato.
Zero Vendita Dati
I dati e i numeri di telefono non vengono MAI venduti, ceduti né usati per campagne pubblicitarie di terzi.
1Titolare del Trattamento
Il Titolare del trattamento dei dati personali raccolti per la fruizione del sito, la lista d'attesa e la registrazione degli account business è:
Titolare: Andrea Grassi
Progetto: MyReminder (Piattaforma SaaS di promemoria e gestione appuntamenti)
Email di contatto Privacy: info.myreminder@gmail.com
Localizzazione: Italia (Unione Europea)
2Distinzione dei Ruoli Privacy (Titolare vs. Responsabile ex Art. 28 GDPR)
Per garantire il rigoroso rispetto della normativa europea sul software gestionale B2B, distinguiamo due distinti ambiti di trattamento:
A. Dati dell'Utente Business / Salone (MyReminder come Titolare Autonomo)
Riguarda i dati inseriti dall'esercente o professionista al momento dell'iscrizione alla lista d'attesa o della registrazione account (nome, cognome, email, numero telefonico, indirizzo, insegna del salone, credenziali e dati di fatturazione). Rispetto a questi dati, MyReminder agisce in qualità di Titolare Autonomo del Trattamento.
B. Dati degli Appuntamenti e dei Clienti Finali (Data Processing Agreement - Art. 28 GDPR)
Quando l'esercente inserisce nell'agenda di MyReminder i dati dei propri clienti (nome del cliente, recapito telefonico cellulare, orario e tipologia di servizio, note sull'appuntamento) al fine di inviare promemoria automatici e raccogliere recensioni:
- L'Esercente / Salone è il Titolare Autonomo del Trattamento ed è responsabile di avere la legittima base giuridica (rapporto contrattuale o consenso) per contattare i propri clienti.
- MyReminder opera in qualità di Responsabile del Trattamento (Data Processor) ai sensi dell'Art. 28 del Regolamento (UE) 2016/679, trattando tali dati unicamente su istruzione documentata dell'esercente e al fine esclusivo di erogare il servizio di promemoria e conferma.
3Categorie di Dati Personali Trattati
Raccogliamo e trattiamo esclusivamente le categorie di dati strettamente necessarie:
- Dati forniti in fase di Waitlist / Registrazione: Nome e cognome del titolare, denominazione del salone, settore merceologico, città, indirizzo email, numero telefonico mobile, stima del volume di appuntamenti.
- Dati di Agenda e Prenotazioni: Nome del cliente finale, numero di cellulare per l'invio dell'SMS, data e ora del servizio, stato di conferma (Confermato / Disdetto / No-Show), link per recensione Google Maps.
- Dati di Pagamento e Fatturazione: I pagamenti dei piani di abbonamento o delle ricariche crediti SMS sono gestiti tramite il gateway certificato Stripe Payments Europe Ltd. MyReminder non memorizza né ha accesso ai numeri completi di carte di credito o codici di sicurezza CVC.
- Dati Tecnici di Navigazione e Log: Indirizzo IP anonimizzato, log di autenticazione, user-agent del browser, timestamp delle richieste e log di recapito SMS rilasciati dagli operatori telco per fini di controllo sicurezza.
4Finalità del Trattamento e Basi Giuridiche
| Finalità del Trattamento | Dati Coinvolti | Base Giuridica (GDPR) |
|---|---|---|
| Iscrizione Lista d'Attesa e Early Access | Nome, email, telefono, salone | Consenso esplicito (Art. 6.1.a) |
| Erogazione del Servizio SaaS & Invio SMS | Credenziali, dati agenda, numero cliente | Esecuzione del contratto (Art. 6.1.b) |
| Assistenza Clienti & Supporto Tecnico | Email, storico ticket, messaggi | Esecuzione del contratto (Art. 6.1.b) |
| Adempimenti Fiscali e Contabili | Dati di fatturazione, P.IVA/CF, ricevute Stripe | Obbligo legale (Art. 6.1.c) |
| Sicurezza informatica e prevenzione abusi/spam | Log di sistema, indirizzo IP, timestamp | Legittimo interesse (Art. 6.1.f) |
5Sub-Responsabili del Trattamento (Sub-processors)
Per erogare il servizio, MyReminder si avvale di primari partner tecnologici accuratamente selezionati e vincolati da accordi sul trattamento dati conformi all'Art. 28 GDPR:
- Supabase Inc.Database PostgreSQL e Autenticazione con server fisici locati a Francoforte (Germania, UE). Crittografia a riposo e Row Level Security attiva.
- Seven.io / Twilio Inc.Gateway di telecomunicazione per l'inoltro sicuro dei messaggi SMS sulle reti mobili italiane ed europee. Conformità GDPR e standard AGCOM.
- Stripe Payments Europe Ltd.Gestione sicura dei pagamenti con certificazione PCI-DSS Livello 1, sede in Irlanda (UE).
- Resend Inc.Provider per l'invio di email transazionali (conferme di registrazione, reset password, avvisi di sicurezza).
- Vercel Inc.Infrastruttura di hosting e distribuzione web serverless con nodi edge sicuri e certificati ISO 27001 / SOC 2.
6Misure di Sicurezza Tecniche e Organizzative
Adottiamo standard di sicurezza di livello enterprise per proteggere i dati personali da distruzione accidentale o illecita, perdita, alterazione o accesso non autorizzato:
- Crittografia dei dati in transito: Tutto il traffico web e API è cifrato con protocolli crittografici TLS 1.3 / HTTPS.
- Isolamento Multi-Tenant rigoroso (RLS): I dati di ciascun salone sono segregati a livello di database mediante regole PostgreSQL Row Level Security; nessun salone può visualizzare i dati o clienti di altri saloni.
- Hashing delle password: Le password degli utenti non vengono mai salvate in chiaro ma protette tramite algoritmi di derivazione crittografica (Argon2 / Bcrypt).
- Protezione anti-spam e quiet hours: Algoritmi automatici impediscono l'invio notturno di SMS (fascia 21:30 - 08:00) nel rispetto della tranquillità degli utenti.
7Periodo di Conservazione dei Dati
I dati personali sono conservati esclusivamente per il tempo necessario a conseguire le finalità per cui sono stati raccolti:
- Dati dell'account e anagrafica: Conservati per l'intera durata del rapporto contrattuale e cancellati entro 30 giorni dalla richiesta di chiusura dell'account.
- Dati degli appuntamenti: Conservati a discrezione del salone per la gestione dello storico, con possibilità per l'esercente di eliminare singoli clienti o appuntamenti in qualsiasi istante.
- Dati contabili e fiscali: Conservati per 10 anni in ottemperanza agli obblighi civilistici e tributari (Art. 2220 c.c.).
- Dati di waitlist non confermati: Cancellati su semplice richiesta o decorsi 12 mesi dalla conclusione della fase di pre-lancio.
8Diritti dell'Interessato (Artt. 15-22 GDPR)
In qualsiasi momento, in qualità di interessato, hai il diritto di esercitare i seguenti diritti previsti dal Regolamento UE 2016/679:
Invia una richiesta senza formalità scrivendo all'indirizzo email dedicato. Risponderemo entro 30 giorni.
Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l'interessato ha sempre il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
9Modifiche alla Presente Privacy Policy
Il Titolare si riserva il diritto di apportare modifiche alla presente informativa sulla privacy in qualunque momento, dandone informazione agli Utenti su questa pagina e, se tecnicamente e legalmente fattibile, inviando una notifica agli Utenti registrati. Si prega dunque di consultare regolarmente questa pagina, facendo riferimento alla data di ultima modifica indicata in alto.