aChiTocca
  • Funzioni
  • Per chi
  • Prezzi
  • Domande
  • Gestionale
    per le attività iscritte
  • I miei appuntamenti
    per chi prenota
Prova gratis
Documenti

Accordo sul trattamento dei dati

  • Termini del servizio
  • Accordo sul trattamento dei dati
  • Informativa privacy
Bozza. I dati evidenziati in giallo sono ancora da completare; il testo va rivisto da un professionista prima della pubblicazione definitiva.

Versione 1.0 – parte integrante dei Termini del servizio, accettato all'iscrizione

1. Parti e ruoli. Il Cliente, in qualità di titolare del trattamento, nomina [RAGIONE SOCIALE] ("Fornitore") responsabile del trattamento per i dati personali che il Cliente inserisce o raccoglie tramite il Servizio aChiTocca.

2. Oggetto e durata. Il trattamento consiste nella conservazione, organizzazione, consultazione, comunicazione (es. invio di conferme e promemoria) e cancellazione dei dati necessari a gestire appuntamenti e prenotazioni. Dura quanto il contratto, più il periodo di conservazione di 90 giorni previsto dai Termini.

3. Dati e interessati trattati.

InteressatiDati
Clienti finali del Clientenome, cognome, contatti (email, telefono, WhatsApp), data di nascita e indirizzo se inseriti, appuntamenti e storico, note, consensi, campi personalizzati, resoconti delle sedute
Personale del Clientenome, cognome, email, telefono, orari di lavoro, accessi al gestionale
Visitatori della prenotazione onlinedati tecnici anonimi del percorso di prenotazione (senza cookie, senza indirizzo IP)

Il Cliente non inserisce categorie particolari di dati (es. dati sulla salute) se non strettamente necessarie; se lo fa (es. note cliniche di uno studio sanitario), ne è responsabile come titolare e lo valuta nella propria analisi dei rischi.

4. Istruzioni. Il Fornitore tratta i dati solo per fornire il Servizio e secondo le istruzioni documentate del Cliente, che coincidono con le funzioni del Servizio e con le impostazioni scelte dal Cliente. Se un'istruzione appare contraria alla legge, il Fornitore lo segnala al Cliente.

5. Riservatezza. Le persone autorizzate dal Fornitore a trattare i dati sono vincolate alla riservatezza e accedono ai dati solo se necessario (es. assistenza richiesta dal Cliente, verifiche tecniche e di sicurezza periodiche in sola lettura), con ogni accesso registrato e visibile al Cliente.

6. Sicurezza. Il Fornitore adotta le misure tecniche e organizzative descritte nell'allegato "Misure di sicurezza" (ultima sezione), tra cui separazione dei dati di ogni azienda, connessioni cifrate, password protette e verifica in due passaggi, backup e registro degli accessi.

7. Sub-responsabili. Il Cliente autorizza in via generale il Fornitore a ricorrere ai sub-responsabili elencati nell'allegato. Il Fornitore informa il Cliente almeno 30 giorni prima di aggiungerne o sostituirne uno; il Cliente può opporsi per motivi legati alla protezione dei dati e, in mancanza di una soluzione, recedere. Il Fornitore impone ai sub-responsabili obblighi equivalenti a quelli di questo accordo.

8. Trasferimenti fuori dall'UE. I dati sono conservati su server in Italia (Aruba). Trasferimenti fuori dallo Spazio economico europeo avvengono solo tramite sub-responsabili che offrono garanzie adeguate (es. clausole contrattuali standard o decisione di adeguatezza), indicati nell'allegato.

9. Assistenza al titolare. Il Fornitore aiuta il Cliente a rispondere alle richieste degli interessati (accesso, rettifica, cancellazione, portabilità), anche tramite le funzioni del Servizio (modifica, cancellazione ed esportazione dei dati), e a rispettare gli obblighi di sicurezza, notifica delle violazioni e valutazione d'impatto, nei limiti delle informazioni disponibili.

10. Violazioni dei dati. Il Fornitore comunica al Cliente ogni violazione dei dati personali che lo riguarda senza ingiustificato ritardo e comunque entro 48 ore da quando ne ha conoscenza, con le informazioni disponibili per consentire al Cliente le notifiche previste dalla legge.

11. Fine del trattamento. Alla chiusura o al blocco definitivo dell'account, il Fornitore consente l'esportazione dei dati per 90 giorni e poi li cancella, inclusi i backup nei normali cicli di rotazione, salvo obblighi di legge. I dati dell'account cliente unico dell'Utente finale (email, password, preferenze) non sono dati del Cliente: restano all'Utente finale, mentre il suo profilo presso il Cliente viene cancellato.

12. Verifiche. Il Fornitore mette a disposizione del Cliente le informazioni necessarie a dimostrare il rispetto di questo accordo e consente verifiche ragionevoli, con preavviso di almeno 30 giorni, a spese del Cliente e senza accesso ai dati di altri clienti.

Allegati

A. Sub-responsabili

FornitoreServizioDati trattatiDoveStato
Aruba S.p.A.hosting, database, caselle e invio email della piattaformatutti i dati del ServizioItaliaattivo
Google (Google Calendar)sincronizzazione del calendario, solo per gli operatori che la colleganodata, ora, durata e titolo degli appuntamenti dell'operatoreUE / USA, con clausole contrattuali standardfacoltativo, a scelta del Cliente
Servizio di invio email transazionaliconferme e promemoria via emailemail del destinatario, testo del messaggio[DA DEFINIRE]futuro
Fornitore SMSpromemoria e codici di verifica via SMSnumero di telefono, testo del messaggio[DA DEFINIRE]futuro
Fornitore WhatsApp (API WhatsApp Business)promemoria e codici di verifica via WhatsAppnumero WhatsApp, testo del messaggio[DA DEFINIRE]futuro

Il promemoria "Memo WhatsApp" aperto dal telefono del personale non passa da fornitori della piattaforma: il messaggio parte dall'app WhatsApp dell'azienda.

B. Misure di sicurezza

  • Separazione dei dati: ogni azienda vede solo i propri dati; il filtro per azienda è applicato in modo centralizzato e verificato con test automatici di isolamento.
  • Connessioni cifrate (HTTPS) su www.achitocca.it/web.
  • Password conservate con funzioni di hash non reversibili; verifica in due passaggi disponibile per personale e clienti, obbligatoria se il Cliente la richiede; limite ai tentativi di accesso.
  • Segreti cifrati (es. password SMTP delle aziende, codici della verifica in due passaggi).
  • Accessi del Fornitore all'account di un'azienda solo per assistenza o per verifiche tecniche periodiche in sola lettura, registrati con il motivo e visibili all'azienda.
  • Backup giornalieri automatici del database, con copia periodica fuori dall'hosting; conservazione a rotazione.
  • Protezione dei moduli (token anti-falsificazione), intestazioni di sicurezza, aggiornamenti periodici del software.
  • Statistiche anonime: niente cookie di profilazione né indirizzi IP nelle statistiche della prenotazione online.

Versione 1.1. Per domande scrivi a l'assistenza.

aChiTocca

Agenda e prenotazioni online per parrucchieri, centri estetici, studi e professionisti. Nessuna commissione sulle prenotazioni.

Prodotto
FunzioniPrezziProva gratis
Accesso
GestionaleI miei appuntamenti
Documenti
Termini del servizioAccordo sul trattamento dei datiInformativa privacy
© 2026 aChiTocca · un servizio di Gigaworld.it Server in Italia · dati separati per ogni attività