BOZZA NON VINCOLANTETesto provvisorio: sarà sostituito dalla versione validata dal legale, con un nuovo numero di versione.

Accordo sul trattamento dei dati

Versione 0.1 del 2026-09-06

Accordo ai sensi dell'articolo 28 del Regolamento (UE) 2016/679 («GDPR») fra l'attività che si registra a ClaudiaBooking (di seguito «il Titolare») e AppFacile S.r.l. (di seguito «il Responsabile»), che tratta per conto del Titolare i dati dei suoi clienti e pazienti. L'accordo è parte integrante delle Condizioni di servizio e si accetta insieme a esse.

1. Oggetto e durata

Il Responsabile tratta i dati personali descritti all'articolo 3 esclusivamente per fornire il servizio di gestione delle prenotazioni, per tutta la durata del contratto e fino alla cancellazione o restituzione dei dati prevista all'articolo 8.

2. Natura e finalità del trattamento

Raccolta tramite la pagina di prenotazione e la console, conservazione, consultazione, invio di conferme e promemoria, esportazione su richiesta del Titolare, cancellazione. Il Responsabile non usa i dati per finalità proprie.

3. Dati e interessati

4. Obblighi del Responsabile

5. Sub-responsabili

Il Titolare autorizza il Responsabile a ricorrere ai fornitori elencati, vincolati per contratto agli stessi obblighi. Ogni modifica dell'elenco viene comunicata al Titolare con una nuova versione di questo documento; il Titolare può opporsi non rinnovando il servizio.

RuoloFornitoreCosa trattaDove
Chi ospita le macchineFornitore di hosting: da indicare nella versione definitivaTutti i dati del servizio (database e copie di sicurezza)Unione europea
Chi incassa i pagamentiStripe Payments Europe Ltd.Dati di fatturazione e di pagamento del Titolare (non i dati dei pazienti)Unione europea, con garanzie per i trasferimenti
Chi emette le fattureGestionale di fatturazione: da indicare nella versione definitivaDati di fatturazione del Titolare (non i dati dei pazienti)Italia
Chi recapita le emailFornitore del servizio di posta: da indicare nella versione definitivaIndirizzi email e contenuto delle comunicazioni (conferme, promemoria)Unione europea
Chi conta le visiteNessuno: non è attivo alcun sistema di statistiche——

6. Violazioni dei dati

Il Responsabile informa il Titolare di ogni violazione dei dati personali senza ingiustificato ritardo e comunque entro 48 ore da quando ne viene a conoscenza, con le informazioni necessarie alla notifica all'autorità e agli interessati.

7. Misure di sicurezza

L'elenco dettagliato delle misure, comprese quelle per i dati sanitari, sarà allegato alla versione definitiva.

8. Cancellazione e restituzione

Alla cessazione del contratto il Titolare può chiedere l'esportazione dei dati in un formato leggibile. Trascorso il periodo di ritenzione previsto dalle Condizioni di servizio, il Responsabile cancella i dati e le copie di sicurezza, salvo obblighi di legge che ne impongano la conservazione.

9. Trasferimenti fuori dall'Unione europea

I dati sono conservati nell'Unione europea. Un eventuale trasferimento da parte di un sub-responsabile avviene solo con le garanzie previste dal capo V del GDPR.

10. Responsabilità

Ciascuna parte risponde delle violazioni di questo accordo a essa imputabili, nei limiti previsti dalle Condizioni di servizio e dalla legge.