Versione 2026-09-18-draft-1
Informativa privacy
Titolare e ambito
Il titolare previsto è Fala Noleggi SRL, con indirizzo e dati riportati nelle Note legali. Il recapito privacy pubblico è da definire. Questa bozza descrive il codice attuale: prima del lancio devono essere approvati registro dei trattamenti, basi giuridiche, tempi di conservazione e contratti con i servizi utilizzati. Non costituisce attestazione di conformità del servizio.
Dati e finalità
Assistenza: oggetto, messaggi, autore, date, stato e riferimento della prenotazione vengono conservati nel portale e sono accessibili al richiedente e al titolare. I messaggi non vengono inviati automaticamente all’AI o al fornitore dell’esperienza. Durata di conservazione e gestione dei diritti da definire prima del lancio. Account: nome, email, credenziali protette e sessioni per accesso e sicurezza. Prenotazioni: referente, telefono, partecipanti/età e dati dell’ordine per verificare idoneità, posti ed esecuzione. Professionisti: dati aziendali, documenti, verifica e commissioni. Contabilità: dati fiscali quando forniti e registri delle operazioni. Le basi previste sono esecuzione del servizio e misure precontrattuali, obblighi di legge dove applicabili e interesse legittimo alla sicurezza, da documentare e bilanciare. Non è richiesto un consenso generico al posto della corretta base giuridica.
Posizione, esigenze e AI
La posizione viene richiesta solo quando scegli la funzione dedicata e il browser la autorizza; puoi rimuoverla e cercare per destinazione. Le preferenze guidano i suggerimenti. Evita dati sanitari, diagnosi e informazioni sensibili nel testo libero: per esigenze di accessibilità usa i filtri funzionali. Prima dell’attivazione dell’AI esterna vanno definiti dati trasmessi, informative e garanzie, inclusi i casi in cui il testo rivela dati particolari. Il codice prevede OpenAI, attualmente non configurato, e richiede di non memorizzare la risposta con l’opzione store. Ciò non equivale a una garanzia di assenza di conservazione da parte del fornitore.
Destinatari e servizi esterni
Il fornitore riceve i contatti necessari per ordini confermati o completati e pagati; l’intermediario riceve rendiconti limitati. Il codice è predisposto per Cloudflare Workers/D1/R2 (hosting, database e file), Resend (email), Stripe (pagamenti e verifica beneficiari), Google/Apple/Microsoft/Facebook (accesso scelto dall’utente) e OpenAI (AI). La predisposizione non significa che tutti i servizi siano attivi. Sedi di trattamento, ruoli, subfornitori e garanzie per trasferimenti extra SEE vanno verificati sui servizi effettivamente contrattualizzati e descritti prima del lancio.
Conservazione e sicurezza
La sessione di accesso è configurata per sette giorni e può rinnovarsi con l’uso. Account, ordini, documenti e registri hanno esigenze diverse: non è ancora implementato un piano completo di cancellazione automatica. Prima del lancio devono essere stabiliti termini documentati, obblighi fiscali applicabili, gestione di richieste e copie di sicurezza. I documenti caricati sono protetti da controlli di accesso; la cancellazione del browser non cancella i dati conservati sul server.
Diritti e richieste
Puoi chiedere accesso, rettifica e, nei casi previsti, cancellazione, limitazione, portabilità od opposizione; puoi revocare eventuali consensi senza effetto retroattivo. Le richieste possono richiedere una verifica proporzionata dell’identità. Non inviare password. Il contatto dedicato e la procedura di risposta devono essere attivati prima del lancio; per questa bozza è disponibile l’indirizzo postale nelle Note legali. Resta il diritto di rivolgersi al Garante per la protezione dei dati personali o all’autorità competente.