Versione 0.1 del 2026-09-06
Accordo ai sensi dell'articolo 28 del Regolamento (UE) 2016/679 («GDPR») fra l'attività che si registra a ClaudiaBooking (di seguito «il Titolare») e AppFacile S.r.l. (di seguito «il Responsabile»), che tratta per conto del Titolare i dati dei suoi clienti e pazienti. L'accordo è parte integrante delle Condizioni di servizio e si accetta insieme a esse.
Il Responsabile tratta i dati personali descritti all'articolo 3 esclusivamente per fornire il servizio di gestione delle prenotazioni, per tutta la durata del contratto e fino alla cancellazione o restituzione dei dati prevista all'articolo 8.
Raccolta tramite la pagina di prenotazione e la console, conservazione, consultazione, invio di conferme e promemoria, esportazione su richiesta del Titolare, cancellazione. Il Responsabile non usa i dati per finalità proprie.
Il Titolare autorizza il Responsabile a ricorrere ai fornitori elencati, vincolati per contratto agli stessi obblighi. Ogni modifica dell'elenco viene comunicata al Titolare con una nuova versione di questo documento; il Titolare può opporsi non rinnovando il servizio.
| Ruolo | Fornitore | Cosa tratta | Dove |
|---|---|---|---|
| Chi ospita le macchine | Fornitore di hosting: da indicare nella versione definitiva | Tutti i dati del servizio (database e copie di sicurezza) | Unione europea |
| Chi incassa i pagamenti | Stripe Payments Europe Ltd. | Dati di fatturazione e di pagamento del Titolare (non i dati dei pazienti) | Unione europea, con garanzie per i trasferimenti |
| Chi emette le fatture | Gestionale di fatturazione: da indicare nella versione definitiva | Dati di fatturazione del Titolare (non i dati dei pazienti) | Italia |
| Chi recapita le email | Fornitore del servizio di posta: da indicare nella versione definitiva | Indirizzi email e contenuto delle comunicazioni (conferme, promemoria) | Unione europea |
| Chi conta le visite | Nessuno: non è attivo alcun sistema di statistiche | — | — |
Il Responsabile informa il Titolare di ogni violazione dei dati personali senza ingiustificato ritardo e comunque entro 48 ore da quando ne viene a conoscenza, con le informazioni necessarie alla notifica all'autorità e agli interessati.
L'elenco dettagliato delle misure, comprese quelle per i dati sanitari, sarà allegato alla versione definitiva.
Alla cessazione del contratto il Titolare può chiedere l'esportazione dei dati in un formato leggibile. Trascorso il periodo di ritenzione previsto dalle Condizioni di servizio, il Responsabile cancella i dati e le copie di sicurezza, salvo obblighi di legge che ne impongano la conservazione.
I dati sono conservati nell'Unione europea. Un eventuale trasferimento da parte di un sub-responsabile avviene solo con le garanzie previste dal capo V del GDPR.
Ciascuna parte risponde delle violazioni di questo accordo a essa imputabili, nei limiti previsti dalle Condizioni di servizio e dalla legge.