Informativa sulla Privacy

Ultimo aggiornamento: 21/08/2026 — versione 2026-08-21

La presente informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 («GDPR») e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018. Descrive il trattamento dei dati personali di chi visita il sito https://hairdressingparrucchieri.it, di chi si registra, di chi prenota online con un account e di chi viene registrato in salone anche come ospite, presso HAIRDRESSING.

Il linguaggio è volutamente semplice. Se un passaggio non è chiaro, scriveteci: i recapiti sono al paragrafo 1.

1. Titolare del trattamento

Titolare: Imbimbo Luca (Ditta individuale), in breve anche «il Salone», «noi».
Sede: Via Raiano S. Pescatore, 30a, 83028 Sala AV
P.IVA: 02520270642
Codice fiscale: MBMLCU82L18H703T
Email: hairdressingbarbershop@gmail.com
Email dedicata privacy: hairdressingbarbershop@gmail.com
Telefono: 0825 592038

1.1 Responsabile della Protezione dei Dati (DPO)

Non è stato nominato un DPO, perché l'attività non rientra nei casi di nomina obbligatoria dell'art. 37 GDPR: non effettuiamo trattamenti su larga scala, non svolgiamo monitoraggio sistematico e regolare degli interessati, né trattiamo abitualmente e su larga scala categorie particolari di dati. Per ogni richiesta privacy usate hairdressingbarbershop@gmail.com.

2. Definizioni utili

  • Dato personale: informazione che identifica o rende identificabile una persona.
  • Trattamento: qualsiasi operazione sui dati (raccolta, uso, archiviazione, cancellazione, ecc.).
  • Interessato: voi, in qualità di visitatori, utenti registrati o clienti.
  • Titolare: chi decide perché e come i dati sono trattati (il soggetto indicato al paragrafo 1).
  • Responsabile: un fornitore che tratta i dati per nostro conto, con contratto art. 28 GDPR.

3. Quali dati trattiamo

3.1 Dati che ci fornite voi

  • dati identificativi e di contatto: nome, cognome, email, telefono;
  • dati di account: credenziali (la password è conservata in forma non reversibile dal fornitore di autenticazione), preferenze di sede, operatore, canale di contatto, servizi preferiti;
  • dati di prenotazione: servizio, durata e prezzo indicativi, data e ora, sede, operatore, stato (confermata, completata, annullata), eventuale fonte (web o inserimento in salone);
  • note libere facoltative: non inserite dati sulla salute né altri dati particolari (art. 9 GDPR). Se lo fate spontaneamente, li useremo solo se indispensabili all'appuntamento e potremo cancellarli se eccedenti;
  • consensi: lettura informativa, accettazione Termini, marketing, notifiche push;
  • immagini: solo se scattate o pubblicate con consenso specifico e separato (diritto all'immagine). La galleria del sito mostra di regola lavori del salone, non ritratti identificativi senza base adeguata.

3.2 Dati raccolti automaticamente

  • dati tecnici minimi di navigazione e sicurezza (indirizzo IP, data/ora, user agent, URL), anche in forma di hash per il limitatore di richieste abusive;
  • cookie e strumenti analoghi, descritti nella Cookie Policy;
  • in caso di accesso con Google: identificativo e dati che Google ci comunica per completare il login (di regola email e nome), nei limiti di ciò che autorizzate presso Google.

Questi dati tecnici non vengono da noi incrociati con l'identità dei singoli utenti per finalità di profilazione pubblicitaria.

3.3 Dati di minori

Il sito e la prenotazione online sono destinati a persone maggiorenni (18 anni). Un genitore o chi esercita la responsabilità genitoriale può prenotare per un minore, restando l'intestatario del rapporto e responsabile dei dati inseriti.

Non registriamo consapevolmente account di minori di 18 anni. Se veniamo a conoscenza di un account di un minore, lo disattiveremo e cancelleremo i dati non necessari, salvo obblighi di legge. Non raccogliamo, di norma, categorie particolari di dati (art. 9 GDPR).

4. Perché trattiamo i dati e su quale base

FinalitàBase giuridicaDati principali
Creare e gestire l'account, autenticazione, recupero passwordArt. 6.1.b GDPR (contratto / misure precontrattuali)Identificativi, credenziali, log di accesso
Prenotare, confermare, modificare, annullare, erogare il servizio in saloneArt. 6.1.b GDPRAnagrafica, contatti, dettagli appuntamento
Email di servizio (conferma, variazione, promemoria, avvisi tecnici)Art. 6.1.b GDPREmail, dati appuntamento
Notifiche push sul dispositivo, se le attivateArt. 6.1.a GDPR e, per i soli avvisi di servizio sull'appuntamento già prenotato, anche art. 6.1.bEndpoint push, chiavi, user agent
Marketing (offerte, novità)Art. 6.1.a GDPR + art. 130 Codice PrivacyEmail (consenso registrato sul profilo, revocabile)
Sicurezza, prevenzione abusi e doppie prenotazioni, rate limitingArt. 6.1.f GDPR (legittimo interesse a proteggere il servizio e gli altri clienti)Log tecnici, hash IP, pattern di uso
Obblighi di legge, difesa in giudizio, gestione reclamiArt. 6.1.c e/o 6.1.f GDPRAnagrafica e storico pertinenti
Statistiche interne su appuntamenti anonimizzatiNon dati personali (considerando 26 GDPR), dopo anonimizzazioneDati aggregati o anonimi
Cookie tecnici strettamente necessariArt. 122 Codice Privacy (consenso non richiesto)Identificativi di sessione
Cookie / embed di profilazione, statistica non tecnica o terzi (es. mappa Google)Art. 6.1.a GDPR + art. 122 Codice Privacy; blocco preventivo finché non acconsentiteCookie di terzi, dati di interazione

Il legittimo interesse indicato per la sicurezza è bilanciato: raccogliamo il minimo, conserviamo poco, non profiliamo a fini pubblicitari.

Questo sito non gestisce pagamenti online né emette fatture/ricevute. Obblighi fiscali e contabili del salone restano su strumenti esterni e, se coinvolgono dati, su informative e tempi propri (di regola fino a 10 anni, norme tributarie).

5. Il conferimento è obbligatorio?

Senza nome e recapiti non possiamo prenotare. Senza email e password non possiamo creare l'account. Marketing, push e cookie non tecnici sono sempre facoltativi: il rifiuto non impedisce di consultare il sito né, per i cookie non tecnici, di prenotare. Impedisce solo la funzione collegata (es. mappa interattiva, offerte, notifiche push).

6. Come trattiamo i dati. Niente decisioni automatizzate

Usiamo strumenti informatici, con accessi limitati al personale autorizzato. Non prendiamo decisioni basate unicamente su trattamenti automatizzati e non facciamo profilazione pubblicitaria (art. 22 GDPR).

Regole automatiche di calendario (preavviso, tetto di 30 giorni, intervallo tra prenotazioni) servono solo a gestire gli slot, non a valutarvi.

7. Chi può conoscere i dati

  • personale del Salone autorizzato (artt. 29 e 32 GDPR);
  • responsabili del trattamento (paragrafo 8);
  • autorità pubbliche, se obbligatorio;
  • Google, solo se usate «Accedi con Google», secondo le impostazioni del vostro account Google.

Non vendiamo i dati e non li cediamo a terzi per marketing di altri titolari.

8. Responsabili e fornitori

Elenco principale (aggiornabile: chiedete a hairdressingbarbershop@gmail.com l'elenco corrente):

  • Supabase Inc. — database, autenticazione, storage. Regione: UE — Francoforte (Germania). Eventuale trasferimento extra-UE: Clausole contrattuali standard (SCC, Decisione UE 2021/914) e Data Processing Agreement.
  • Vercel Inc. — hosting dell'applicazione. Trasferimento: SCC / meccanismo di adeguatezza se applicabile.
  • Resend — invio email transazionali e, se avete acconsentito, email promozionali.
  • Google Ireland Ltd / Google LLC — (a) login Google, solo su vostra iniziativa; (b) mappa incorporata, solo dopo consenso ai contenuti di terzi. Il pulsante WhatsApp del sito apre una chat avviata da voi: non inviamo SMS o WhatsApp automatici.
  • Fornitori di push del browser (es. servizio push di Google Chrome, Mozilla o Apple), per recapitare la notifica sul dispositivo che avete iscritto.

9. Trasferimenti extra-UE

Se un fornitore è stabilito fuori dal SEE, il trasferimento avviene in presenza di una garanzia dell'art. 46 GDPR (di regola SCC) e, ove applicabile, di misure supplementari. Potete chiedere copia delle garanzie, nei limiti della riservatezza commerciale, a hairdressingbarbershop@gmail.com.

10. Sicurezza

Adottiamo misure adeguate al rischio, tra cui:

  • HTTPS/TLS;
  • controllo accessi e Row Level Security sul database;
  • area amministrativa riservata;
  • minimizzazione dei dati raccolti;
  • cancellazione o anonimizzazione dell'account;
  • limitazione delle richieste per IP in forma di hash.

Nessun sistema è a rischio zero. In caso di violazione rilevante seguiremo gli artt. 33 e 34 GDPR.

11. Tempi di conservazione

CategoriaTempo
Account e anagrafica clienteDurata del rapporto e 24 mesi dall'ultima prenotazione o dall'ultimo accesso, poi cancellazione o anonimizzazione, salvo obblighi di legge
Prenotazioni attiveFino a conclusione o annullamento
Prenotazioni concluse, in forma identificativaCome l'anagrafica, poi anonimizzazione (restano data, orario, servizio, operatore, sede, eventuale importo, senza nome, contatti e note)
Consenso marketing e prova dei consensi (privacy e Termini)Fino a revoca e comunque per 10 anni a fini di accountability e prescrizione
Log di sicurezza / rate limit90 giorni, salvo incidente in corso
CookieVedi la Cookie Policy
Endpoint pushFino a disattivazione, logout sul dispositivo o cancellazione account
Account eliminatoEffetto immediato: profilo e credenziali cancellati; appuntamenti futuri annullati; storico passato anonimizzato come sopra

I periodi sono determinati sulla durata media del rapporto con la clientela e sulla necessità di una cronologia utile alla gestione del servizio, nel rispetto dell'art. 5.1.e GDPR.

12. I vostri diritti

Potete chiedere in qualsiasi momento:

  • accesso ai dati che trattiamo su di voi;
  • rettifica, se inesatti o incompleti;
  • cancellazione, nei limiti previsti dalla legge (anche in autonomia, paragrafo 12.1);
  • limitazione del trattamento in specifici casi;
  • portabilità in un formato strutturato e leggibile;
  • opposizione al trattamento basato sul legittimo interesse;
  • revoca del consenso (marketing, push, cookie non tecnici), senza pregiudicare il lecito già svolto;
  • reclamo al Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it.

Termini di risposta: 30 giorni, prorogabili di 60 in casi complessi, con avviso dei motivi (art. 12 GDPR). Scrivete a hairdressingbarbershop@gmail.com.

12.1 Cancellazione dell'account in autonomia

Se avete creato un account, potete eliminarlo autonomamente e gratuitamente in qualsiasi momento dalla sezione "Elimina account" della vostra area cliente, senza necessità di contattarci. Per prevenire cancellazioni accidentali o non autorizzate, la richiesta deve essere confermata digitando la parola ELIMINA e, se l'account è stato creato con email e password, la password dell'account. Chi accede solo con Google conferma unicamente con la parola ELIMINA.

La cancellazione ha effetto immediato ed è irreversibile. Nel dettaglio:

  • vengono eliminate le credenziali di accesso e il profilo cliente, con nome, email, telefono, preferenze e consensi registrati;
  • vengono eliminate le iscrizioni alle notifiche push associate ai vostri dispositivi;
  • gli appuntamenti futuri ancora attivi vengono automaticamente annullati;
  • gli appuntamenti già svolti vengono anonimizzati: restano nel gestionale del salone i soli dati dell'erogazione (data, orario, servizio, operatore, sede ed eventuale importo), privati di ogni riferimento identificativo. Anche le eventuali note libere collegate agli appuntamenti vengono cancellate.

Conserviamo lo storico anonimizzato degli appuntamenti per finalità statistiche e di gestione dell'attività: non essendo più riferibili a una persona identificata o identificabile, tali informazioni non costituiscono dati personali ai sensi dell'art. 4.1 GDPR e la loro conservazione non pregiudica il diritto alla cancellazione (art. 17 GDPR e considerando 26). Restano salvi gli eventuali obblighi di conservazione previsti dalla legge, adempiuti con strumenti separati ed esterni a questo sito.

Se avete prenotato come ospite, senza creare un account, potete richiedere in ogni momento la cancellazione dei vostri dati scrivendo a hairdressingbarbershop@gmail.com.

13. Violazioni dei dati personali (data breach)

In caso di violazione dei dati personali che comporti un rischio per i vostri diritti e libertà, ci impegniamo a notificare l'accaduto al Garante entro 72 ore dalla scoperta, come previsto dall'art. 33 GDPR, e a informarvi direttamente qualora la violazione comporti un rischio elevato per voi, ai sensi dell'art. 34 GDPR, salvo le eccezioni di legge.

14. Aggiornamenti

Pubblicheremo la versione vigente su questa pagina, con data e numero di versione. Se la modifica è sostanziale e avete un account, potremo chiedervi di prendere nuovamente visione in area cliente o in prenotazione. La versione accettata resta tracciata nel profilo cliente.

15. Collegamenti

La Cookie Policy e i Termini e Condizioni completano questa informativa.