Versione 1.0 – parte integrante dei Termini del servizio, accettato all'iscrizione
1. Parti e ruoli. Il Cliente, in qualità di titolare del trattamento, nomina [RAGIONE SOCIALE] ("Fornitore") responsabile del trattamento per i dati personali che il Cliente inserisce o raccoglie tramite il Servizio aChiTocca.
2. Oggetto e durata. Il trattamento consiste nella conservazione, organizzazione, consultazione, comunicazione (es. invio di conferme e promemoria) e cancellazione dei dati necessari a gestire appuntamenti e prenotazioni. Dura quanto il contratto, più il periodo di conservazione di 90 giorni previsto dai Termini.
3. Dati e interessati trattati.
| Interessati | Dati |
|---|---|
| Clienti finali del Cliente | nome, cognome, contatti (email, telefono, WhatsApp), data di nascita e indirizzo se inseriti, appuntamenti e storico, note, consensi, campi personalizzati, resoconti delle sedute |
| Personale del Cliente | nome, cognome, email, telefono, orari di lavoro, accessi al gestionale |
| Visitatori della prenotazione online | dati tecnici anonimi del percorso di prenotazione (senza cookie, senza indirizzo IP) |
Il Cliente non inserisce categorie particolari di dati (es. dati sulla salute) se non strettamente necessarie; se lo fa (es. note cliniche di uno studio sanitario), ne è responsabile come titolare e lo valuta nella propria analisi dei rischi.
4. Istruzioni. Il Fornitore tratta i dati solo per fornire il Servizio e secondo le istruzioni documentate del Cliente, che coincidono con le funzioni del Servizio e con le impostazioni scelte dal Cliente. Se un'istruzione appare contraria alla legge, il Fornitore lo segnala al Cliente.
5. Riservatezza. Le persone autorizzate dal Fornitore a trattare i dati sono vincolate alla riservatezza e accedono ai dati solo se necessario (es. assistenza richiesta dal Cliente, verifiche tecniche e di sicurezza periodiche in sola lettura), con ogni accesso registrato e visibile al Cliente.
6. Sicurezza. Il Fornitore adotta le misure tecniche e organizzative descritte nell'allegato "Misure di sicurezza" (ultima sezione), tra cui separazione dei dati di ogni azienda, connessioni cifrate, password protette e verifica in due passaggi, backup e registro degli accessi.
7. Sub-responsabili. Il Cliente autorizza in via generale il Fornitore a ricorrere ai sub-responsabili elencati nell'allegato. Il Fornitore informa il Cliente almeno 30 giorni prima di aggiungerne o sostituirne uno; il Cliente può opporsi per motivi legati alla protezione dei dati e, in mancanza di una soluzione, recedere. Il Fornitore impone ai sub-responsabili obblighi equivalenti a quelli di questo accordo.
8. Trasferimenti fuori dall'UE. I dati sono conservati su server in Italia (Aruba). Trasferimenti fuori dallo Spazio economico europeo avvengono solo tramite sub-responsabili che offrono garanzie adeguate (es. clausole contrattuali standard o decisione di adeguatezza), indicati nell'allegato.
9. Assistenza al titolare. Il Fornitore aiuta il Cliente a rispondere alle richieste degli interessati (accesso, rettifica, cancellazione, portabilità), anche tramite le funzioni del Servizio (modifica, cancellazione ed esportazione dei dati), e a rispettare gli obblighi di sicurezza, notifica delle violazioni e valutazione d'impatto, nei limiti delle informazioni disponibili.
10. Violazioni dei dati. Il Fornitore comunica al Cliente ogni violazione dei dati personali che lo riguarda senza ingiustificato ritardo e comunque entro 48 ore da quando ne ha conoscenza, con le informazioni disponibili per consentire al Cliente le notifiche previste dalla legge.
11. Fine del trattamento. Alla chiusura o al blocco definitivo dell'account, il Fornitore consente l'esportazione dei dati per 90 giorni e poi li cancella, inclusi i backup nei normali cicli di rotazione, salvo obblighi di legge. I dati dell'account cliente unico dell'Utente finale (email, password, preferenze) non sono dati del Cliente: restano all'Utente finale, mentre il suo profilo presso il Cliente viene cancellato.
12. Verifiche. Il Fornitore mette a disposizione del Cliente le informazioni necessarie a dimostrare il rispetto di questo accordo e consente verifiche ragionevoli, con preavviso di almeno 30 giorni, a spese del Cliente e senza accesso ai dati di altri clienti.
Allegati
A. Sub-responsabili
| Fornitore | Servizio | Dati trattati | Dove | Stato |
|---|---|---|---|---|
| Aruba S.p.A. | hosting, database, caselle e invio email della piattaforma | tutti i dati del Servizio | Italia | attivo |
| Google (Google Calendar) | sincronizzazione del calendario, solo per gli operatori che la collegano | data, ora, durata e titolo degli appuntamenti dell'operatore | UE / USA, con clausole contrattuali standard | facoltativo, a scelta del Cliente |
| Servizio di invio email transazionali | conferme e promemoria via email | email del destinatario, testo del messaggio | [DA DEFINIRE] | futuro |
| Fornitore SMS | promemoria e codici di verifica via SMS | numero di telefono, testo del messaggio | [DA DEFINIRE] | futuro |
| Fornitore WhatsApp (API WhatsApp Business) | promemoria e codici di verifica via WhatsApp | numero WhatsApp, testo del messaggio | [DA DEFINIRE] | futuro |
Il promemoria "Memo WhatsApp" aperto dal telefono del personale non passa da fornitori della piattaforma: il messaggio parte dall'app WhatsApp dell'azienda.
B. Misure di sicurezza
- Separazione dei dati: ogni azienda vede solo i propri dati; il filtro per azienda è applicato in modo centralizzato e verificato con test automatici di isolamento.
- Connessioni cifrate (HTTPS) su
www.achitocca.it/web. - Password conservate con funzioni di hash non reversibili; verifica in due passaggi disponibile per personale e clienti, obbligatoria se il Cliente la richiede; limite ai tentativi di accesso.
- Segreti cifrati (es. password SMTP delle aziende, codici della verifica in due passaggi).
- Accessi del Fornitore all'account di un'azienda solo per assistenza o per verifiche tecniche periodiche in sola lettura, registrati con il motivo e visibili all'azienda.
- Backup giornalieri automatici del database, con copia periodica fuori dall'hosting; conservazione a rotazione.
- Protezione dei moduli (token anti-falsificazione), intestazioni di sicurezza, aggiornamenti periodici del software.
- Statistiche anonime: niente cookie di profilazione né indirizzi IP nelle statistiche della prenotazione online.