Informativa sulla Privacy
Informativa sul Trattamento dei Dati Personali
Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR), Nicolò Sgarra — in qualità di Titolare del Trattamento — fornisce le seguenti informazioni sul trattamento dei dati personali degli utenti che si registrano e utilizzano la piattaforma Prenotaly.
1. Titolare del Trattamento
Nicolò Sgarra
Partita IVA / Codice Fiscale: IT08516330720
Email: info@nicolosgarra.it
2. Dati Personali Raccolti
In occasione della registrazione e dell'utilizzo del servizio, raccogliamo le seguenti categorie di dati:
- Dati anagrafici e di contatto: nome, cognome, ragione sociale, indirizzo, provincia, CAP, nazione, email;
- Dati fiscali: Partita IVA, Codice Fiscale, Codice SDI, PEC;
- Dati di pagamento: estremi dello strumento di pagamento (carta di credito/debito), gestiti tramite il provider Stripe Inc. in modalità tokenizzata — Nicolò Sgarra non memorizza mai i dati completi della carta;
- Dati di utilizzo: log di accesso, indirizzo IP, browser, sistema operativo, orari di sessione.
3. Finalità e Base Giuridica del Trattamento
- Erogazione del servizio SaaS: esecuzione del contratto (art. 6 §1 lett. b GDPR);
- Fatturazione e adempimenti fiscali: obbligo legale (art. 6 §1 lett. c GDPR);
- Supporto tecnico e comunicazioni operative: interesse legittimo (art. 6 §1 lett. f GDPR);
- Sicurezza e prevenzione delle frodi: interesse legittimo (art. 6 §1 lett. f GDPR).
4. Periodo di Conservazione
I dati personali sono conservati per la durata del contratto e, successivamente, per un periodo massimo di 10 anni per adempiere agli obblighi di conservazione contabile e fiscale previsti dalla legge italiana. I log di accesso sono conservati per un massimo di 12 mesi.
5. Destinatari dei Dati
I dati possono essere comunicati a:
- Fornitori di servizi cloud e hosting (OVH SAS, server localizzati in Francia/Italia — UE);
- Provider di pagamento: Stripe Inc. (USA — trasferimento regolato da Clausole Contrattuali Standard art. 46 GDPR);
- Servizi di notifica push: Firebase/Google LLC (USA — trasferimento regolato da Clausole Contrattuali Standard);
- Professionisti incaricati per adempimenti contabili, fiscali e legali.
I dati non vengono venduti né ceduti a terzi per finalità di marketing.
6. Trasferimenti Extra-UE
Alcuni sub-responsabili (Stripe, Google Firebase) operano negli Stati Uniti. I trasferimenti avvengono sulla base di Clausole Contrattuali Standard (SCC) adottate dalla Commissione Europea ai sensi dell'art. 46 GDPR, che garantiscono un livello di protezione equivalente a quello europeo.
7. Diritti dell'Interessato
Ai sensi degli artt. 15–22 GDPR, l'utente ha diritto di:
- Accesso ai dati personali che lo riguardano;
- Rettifica dei dati inesatti o incompleti;
- Cancellazione ("diritto all'oblio"), nei limiti previsti dalla legge;
- Limitazione del trattamento;
- Portabilità dei dati in formato strutturato e leggibile da macchina;
- Opposizione al trattamento basato su interesse legittimo;
- Revoca del consenso in qualsiasi momento, senza pregiudizio per la liceità del trattamento precedente alla revoca.
Per esercitare i propri diritti, scrivere a: info@nicolosgarra.it. L'utente ha inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
8. Sicurezza dei Dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, divulgazione o alterazione, tra cui: crittografia TLS delle comunicazioni, database isolati per ciascun tenant, backup giornalieri cifrati, controllo degli accessi basato sui ruoli.
Versione 1.0 — Pubblicato il 29/05/2026