Informativa sulla Privacy
Ultimo aggiornamento: 21/08/2026 — versione 2026-08-21
La presente informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 («GDPR») e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018. Descrive il trattamento dei dati personali di chi visita il sito https://hairdressingparrucchieri.it, di chi si registra, di chi prenota online con un account e di chi viene registrato in salone anche come ospite, presso HAIRDRESSING.
Il linguaggio è volutamente semplice. Se un passaggio non è chiaro, scriveteci: i recapiti sono al paragrafo 1.
1. Titolare del trattamento
Titolare: Imbimbo Luca (Ditta individuale), in breve anche «il Salone», «noi».
Sede: Via Raiano S. Pescatore, 30a, 83028 Sala AV
P.IVA: 02520270642
Codice fiscale: MBMLCU82L18H703T
Email: hairdressingbarbershop@gmail.com
Email dedicata privacy: hairdressingbarbershop@gmail.com
Telefono: 0825 592038
1.1 Responsabile della Protezione dei Dati (DPO)
Non è stato nominato un DPO, perché l'attività non rientra nei casi di nomina obbligatoria dell'art. 37 GDPR: non effettuiamo trattamenti su larga scala, non svolgiamo monitoraggio sistematico e regolare degli interessati, né trattiamo abitualmente e su larga scala categorie particolari di dati. Per ogni richiesta privacy usate hairdressingbarbershop@gmail.com.
2. Definizioni utili
- Dato personale: informazione che identifica o rende identificabile una persona.
- Trattamento: qualsiasi operazione sui dati (raccolta, uso, archiviazione, cancellazione, ecc.).
- Interessato: voi, in qualità di visitatori, utenti registrati o clienti.
- Titolare: chi decide perché e come i dati sono trattati (il soggetto indicato al paragrafo 1).
- Responsabile: un fornitore che tratta i dati per nostro conto, con contratto art. 28 GDPR.
3. Quali dati trattiamo
3.1 Dati che ci fornite voi
- dati identificativi e di contatto: nome, cognome, email, telefono;
- dati di account: credenziali (la password è conservata in forma non reversibile dal fornitore di autenticazione), preferenze di sede, operatore, canale di contatto, servizi preferiti;
- dati di prenotazione: servizio, durata e prezzo indicativi, data e ora, sede, operatore, stato (confermata, completata, annullata), eventuale fonte (web o inserimento in salone);
- note libere facoltative: non inserite dati sulla salute né altri dati particolari (art. 9 GDPR). Se lo fate spontaneamente, li useremo solo se indispensabili all'appuntamento e potremo cancellarli se eccedenti;
- consensi: lettura informativa, accettazione Termini, marketing, notifiche push;
- immagini: solo se scattate o pubblicate con consenso specifico e separato (diritto all'immagine). La galleria del sito mostra di regola lavori del salone, non ritratti identificativi senza base adeguata.
3.2 Dati raccolti automaticamente
- dati tecnici minimi di navigazione e sicurezza (indirizzo IP, data/ora, user agent, URL), anche in forma di hash per il limitatore di richieste abusive;
- cookie e strumenti analoghi, descritti nella Cookie Policy;
- in caso di accesso con Google: identificativo e dati che Google ci comunica per completare il login (di regola email e nome), nei limiti di ciò che autorizzate presso Google.
Questi dati tecnici non vengono da noi incrociati con l'identità dei singoli utenti per finalità di profilazione pubblicitaria.
3.3 Dati di minori
Il sito e la prenotazione online sono destinati a persone maggiorenni (18 anni). Un genitore o chi esercita la responsabilità genitoriale può prenotare per un minore, restando l'intestatario del rapporto e responsabile dei dati inseriti.
Non registriamo consapevolmente account di minori di 18 anni. Se veniamo a conoscenza di un account di un minore, lo disattiveremo e cancelleremo i dati non necessari, salvo obblighi di legge. Non raccogliamo, di norma, categorie particolari di dati (art. 9 GDPR).
4. Perché trattiamo i dati e su quale base
| Finalità | Base giuridica | Dati principali |
|---|---|---|
| Creare e gestire l'account, autenticazione, recupero password | Art. 6.1.b GDPR (contratto / misure precontrattuali) | Identificativi, credenziali, log di accesso |
| Prenotare, confermare, modificare, annullare, erogare il servizio in salone | Art. 6.1.b GDPR | Anagrafica, contatti, dettagli appuntamento |
| Email di servizio (conferma, variazione, promemoria, avvisi tecnici) | Art. 6.1.b GDPR | Email, dati appuntamento |
| Notifiche push sul dispositivo, se le attivate | Art. 6.1.a GDPR e, per i soli avvisi di servizio sull'appuntamento già prenotato, anche art. 6.1.b | Endpoint push, chiavi, user agent |
| Marketing (offerte, novità) | Art. 6.1.a GDPR + art. 130 Codice Privacy | Email (consenso registrato sul profilo, revocabile) |
| Sicurezza, prevenzione abusi e doppie prenotazioni, rate limiting | Art. 6.1.f GDPR (legittimo interesse a proteggere il servizio e gli altri clienti) | Log tecnici, hash IP, pattern di uso |
| Obblighi di legge, difesa in giudizio, gestione reclami | Art. 6.1.c e/o 6.1.f GDPR | Anagrafica e storico pertinenti |
| Statistiche interne su appuntamenti anonimizzati | Non dati personali (considerando 26 GDPR), dopo anonimizzazione | Dati aggregati o anonimi |
| Cookie tecnici strettamente necessari | Art. 122 Codice Privacy (consenso non richiesto) | Identificativi di sessione |
| Cookie / embed di profilazione, statistica non tecnica o terzi (es. mappa Google) | Art. 6.1.a GDPR + art. 122 Codice Privacy; blocco preventivo finché non acconsentite | Cookie di terzi, dati di interazione |
Il legittimo interesse indicato per la sicurezza è bilanciato: raccogliamo il minimo, conserviamo poco, non profiliamo a fini pubblicitari.
Questo sito non gestisce pagamenti online né emette fatture/ricevute. Obblighi fiscali e contabili del salone restano su strumenti esterni e, se coinvolgono dati, su informative e tempi propri (di regola fino a 10 anni, norme tributarie).
5. Il conferimento è obbligatorio?
Senza nome e recapiti non possiamo prenotare. Senza email e password non possiamo creare l'account. Marketing, push e cookie non tecnici sono sempre facoltativi: il rifiuto non impedisce di consultare il sito né, per i cookie non tecnici, di prenotare. Impedisce solo la funzione collegata (es. mappa interattiva, offerte, notifiche push).
6. Come trattiamo i dati. Niente decisioni automatizzate
Usiamo strumenti informatici, con accessi limitati al personale autorizzato. Non prendiamo decisioni basate unicamente su trattamenti automatizzati e non facciamo profilazione pubblicitaria (art. 22 GDPR).
Regole automatiche di calendario (preavviso, tetto di 30 giorni, intervallo tra prenotazioni) servono solo a gestire gli slot, non a valutarvi.
7. Chi può conoscere i dati
- personale del Salone autorizzato (artt. 29 e 32 GDPR);
- responsabili del trattamento (paragrafo 8);
- autorità pubbliche, se obbligatorio;
- Google, solo se usate «Accedi con Google», secondo le impostazioni del vostro account Google.
Non vendiamo i dati e non li cediamo a terzi per marketing di altri titolari.
8. Responsabili e fornitori
Elenco principale (aggiornabile: chiedete a hairdressingbarbershop@gmail.com l'elenco corrente):
- Supabase Inc. — database, autenticazione, storage. Regione: UE — Francoforte (Germania). Eventuale trasferimento extra-UE: Clausole contrattuali standard (SCC, Decisione UE 2021/914) e Data Processing Agreement.
- Vercel Inc. — hosting dell'applicazione. Trasferimento: SCC / meccanismo di adeguatezza se applicabile.
- Resend — invio email transazionali e, se avete acconsentito, email promozionali.
- Google Ireland Ltd / Google LLC — (a) login Google, solo su vostra iniziativa; (b) mappa incorporata, solo dopo consenso ai contenuti di terzi. Il pulsante WhatsApp del sito apre una chat avviata da voi: non inviamo SMS o WhatsApp automatici.
- Fornitori di push del browser (es. servizio push di Google Chrome, Mozilla o Apple), per recapitare la notifica sul dispositivo che avete iscritto.
9. Trasferimenti extra-UE
Se un fornitore è stabilito fuori dal SEE, il trasferimento avviene in presenza di una garanzia dell'art. 46 GDPR (di regola SCC) e, ove applicabile, di misure supplementari. Potete chiedere copia delle garanzie, nei limiti della riservatezza commerciale, a hairdressingbarbershop@gmail.com.
10. Sicurezza
Adottiamo misure adeguate al rischio, tra cui:
- HTTPS/TLS;
- controllo accessi e Row Level Security sul database;
- area amministrativa riservata;
- minimizzazione dei dati raccolti;
- cancellazione o anonimizzazione dell'account;
- limitazione delle richieste per IP in forma di hash.
Nessun sistema è a rischio zero. In caso di violazione rilevante seguiremo gli artt. 33 e 34 GDPR.
11. Tempi di conservazione
| Categoria | Tempo |
|---|---|
| Account e anagrafica cliente | Durata del rapporto e 24 mesi dall'ultima prenotazione o dall'ultimo accesso, poi cancellazione o anonimizzazione, salvo obblighi di legge |
| Prenotazioni attive | Fino a conclusione o annullamento |
| Prenotazioni concluse, in forma identificativa | Come l'anagrafica, poi anonimizzazione (restano data, orario, servizio, operatore, sede, eventuale importo, senza nome, contatti e note) |
| Consenso marketing e prova dei consensi (privacy e Termini) | Fino a revoca e comunque per 10 anni a fini di accountability e prescrizione |
| Log di sicurezza / rate limit | 90 giorni, salvo incidente in corso |
| Cookie | Vedi la Cookie Policy |
| Endpoint push | Fino a disattivazione, logout sul dispositivo o cancellazione account |
| Account eliminato | Effetto immediato: profilo e credenziali cancellati; appuntamenti futuri annullati; storico passato anonimizzato come sopra |
I periodi sono determinati sulla durata media del rapporto con la clientela e sulla necessità di una cronologia utile alla gestione del servizio, nel rispetto dell'art. 5.1.e GDPR.
12. I vostri diritti
Potete chiedere in qualsiasi momento:
- accesso ai dati che trattiamo su di voi;
- rettifica, se inesatti o incompleti;
- cancellazione, nei limiti previsti dalla legge (anche in autonomia, paragrafo 12.1);
- limitazione del trattamento in specifici casi;
- portabilità in un formato strutturato e leggibile;
- opposizione al trattamento basato sul legittimo interesse;
- revoca del consenso (marketing, push, cookie non tecnici), senza pregiudicare il lecito già svolto;
- reclamo al Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it.
Termini di risposta: 30 giorni, prorogabili di 60 in casi complessi, con avviso dei motivi (art. 12 GDPR). Scrivete a hairdressingbarbershop@gmail.com.
12.1 Cancellazione dell'account in autonomia
Se avete creato un account, potete eliminarlo autonomamente e gratuitamente in qualsiasi momento dalla sezione "Elimina account" della vostra area cliente, senza necessità di contattarci. Per prevenire cancellazioni accidentali o non autorizzate, la richiesta deve essere confermata digitando la parola ELIMINA e, se l'account è stato creato con email e password, la password dell'account. Chi accede solo con Google conferma unicamente con la parola ELIMINA.
La cancellazione ha effetto immediato ed è irreversibile. Nel dettaglio:
- vengono eliminate le credenziali di accesso e il profilo cliente, con nome, email, telefono, preferenze e consensi registrati;
- vengono eliminate le iscrizioni alle notifiche push associate ai vostri dispositivi;
- gli appuntamenti futuri ancora attivi vengono automaticamente annullati;
- gli appuntamenti già svolti vengono anonimizzati: restano nel gestionale del salone i soli dati dell'erogazione (data, orario, servizio, operatore, sede ed eventuale importo), privati di ogni riferimento identificativo. Anche le eventuali note libere collegate agli appuntamenti vengono cancellate.
Conserviamo lo storico anonimizzato degli appuntamenti per finalità statistiche e di gestione dell'attività: non essendo più riferibili a una persona identificata o identificabile, tali informazioni non costituiscono dati personali ai sensi dell'art. 4.1 GDPR e la loro conservazione non pregiudica il diritto alla cancellazione (art. 17 GDPR e considerando 26). Restano salvi gli eventuali obblighi di conservazione previsti dalla legge, adempiuti con strumenti separati ed esterni a questo sito.
Se avete prenotato come ospite, senza creare un account, potete richiedere in ogni momento la cancellazione dei vostri dati scrivendo a hairdressingbarbershop@gmail.com.
13. Violazioni dei dati personali (data breach)
In caso di violazione dei dati personali che comporti un rischio per i vostri diritti e libertà, ci impegniamo a notificare l'accaduto al Garante entro 72 ore dalla scoperta, come previsto dall'art. 33 GDPR, e a informarvi direttamente qualora la violazione comporti un rischio elevato per voi, ai sensi dell'art. 34 GDPR, salvo le eccezioni di legge.
14. Aggiornamenti
Pubblicheremo la versione vigente su questa pagina, con data e numero di versione. Se la modifica è sostanziale e avete un account, potremo chiedervi di prendere nuovamente visione in area cliente o in prenotazione. La versione accettata resta tracciata nel profilo cliente.
15. Collegamenti
La Cookie Policy e i Termini e Condizioni completano questa informativa.