Salta al contenuto principale

Informativa sulla Privacy

Informativa sul Trattamento dei Dati Personali

Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR), Nicolò Sgarra — in qualità di Titolare del Trattamento — fornisce le seguenti informazioni sul trattamento dei dati personali degli utenti che si registrano e utilizzano la piattaforma Prenotaly.

1. Titolare del Trattamento

Nicolò Sgarra
Partita IVA / Codice Fiscale: IT08516330720
Email: info@nicolosgarra.it

2. Dati Personali Raccolti

In occasione della registrazione e dell'utilizzo del servizio, raccogliamo le seguenti categorie di dati:

  • Dati anagrafici e di contatto: nome, cognome, ragione sociale, indirizzo, provincia, CAP, nazione, email;
  • Dati fiscali: Partita IVA, Codice Fiscale, Codice SDI, PEC;
  • Dati di pagamento: estremi dello strumento di pagamento (carta di credito/debito), gestiti tramite il provider Stripe Inc. in modalità tokenizzata — Nicolò Sgarra non memorizza mai i dati completi della carta;
  • Dati di utilizzo: log di accesso, indirizzo IP, browser, sistema operativo, orari di sessione.

3. Finalità e Base Giuridica del Trattamento

  • Erogazione del servizio SaaS: esecuzione del contratto (art. 6 §1 lett. b GDPR);
  • Fatturazione e adempimenti fiscali: obbligo legale (art. 6 §1 lett. c GDPR);
  • Supporto tecnico e comunicazioni operative: interesse legittimo (art. 6 §1 lett. f GDPR);
  • Sicurezza e prevenzione delle frodi: interesse legittimo (art. 6 §1 lett. f GDPR).

4. Periodo di Conservazione

I dati personali sono conservati per la durata del contratto e, successivamente, per un periodo massimo di 10 anni per adempiere agli obblighi di conservazione contabile e fiscale previsti dalla legge italiana. I log di accesso sono conservati per un massimo di 12 mesi.

5. Destinatari dei Dati

I dati possono essere comunicati a:

  • Fornitori di servizi cloud e hosting (OVH SAS, server localizzati in Francia/Italia — UE);
  • Provider di pagamento: Stripe Inc. (USA — trasferimento regolato da Clausole Contrattuali Standard art. 46 GDPR);
  • Servizi di notifica push: Firebase/Google LLC (USA — trasferimento regolato da Clausole Contrattuali Standard);
  • Professionisti incaricati per adempimenti contabili, fiscali e legali.

I dati non vengono venduti né ceduti a terzi per finalità di marketing.

6. Trasferimenti Extra-UE

Alcuni sub-responsabili (Stripe, Google Firebase) operano negli Stati Uniti. I trasferimenti avvengono sulla base di Clausole Contrattuali Standard (SCC) adottate dalla Commissione Europea ai sensi dell'art. 46 GDPR, che garantiscono un livello di protezione equivalente a quello europeo.

7. Diritti dell'Interessato

Ai sensi degli artt. 15–22 GDPR, l'utente ha diritto di:

  • Accesso ai dati personali che lo riguardano;
  • Rettifica dei dati inesatti o incompleti;
  • Cancellazione ("diritto all'oblio"), nei limiti previsti dalla legge;
  • Limitazione del trattamento;
  • Portabilità dei dati in formato strutturato e leggibile da macchina;
  • Opposizione al trattamento basato su interesse legittimo;
  • Revoca del consenso in qualsiasi momento, senza pregiudizio per la liceità del trattamento precedente alla revoca.

Per esercitare i propri diritti, scrivere a: info@nicolosgarra.it. L'utente ha inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

8. Sicurezza dei Dati

Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, divulgazione o alterazione, tra cui: crittografia TLS delle comunicazioni, database isolati per ciascun tenant, backup giornalieri cifrati, controllo degli accessi basato sui ruoli.

Versione 1.0 — Pubblicato il 29/05/2026