Privacy e cookie policy

Ultimo aggiornamento: 02/08/2026

1. Titolare e Responsabile del Trattamento

1. Agisce in qualità di Titolare del Trattamento – ai sensi dell’art. 4 GDPR e del DPA in vigore tra il Titolare ed il Responsabile – La Ditta Individuale UNDERDAG di MARCO D’AGOSTINO [d’ora in avanti indicato come “Licenziatario” o “Titolare”], con sede legale in Salerno (SA) CAP 84131, via Fondo Dattero n.12, P.IVA n. 06456430658, PEC: underdag.dimarcodagostino@pec.it;

2. Agisce in qualità di Responsabile del Trattamento – ai sensi dell’art. 28 GDPR e del DPA in vigore tra il Titolare ed il Responsabile – La Ditta Individuale MASA DOES di MANUEL DI MATTEO [d’ora in avanti indicato come “Licenziante” o “Responsabile”], con sede legale in Battipaglia (SA) CAP 84091, via Ligabue n.23, C.F./P. IVA n. 06439960656;

Sez. I – PRIVACY

2. Categoria dei Dati raccolti

1. Attraverso il Software potranno essere raccolti e trattati, a seconda delle funzionalità utilizzate e delle richieste presentate dall’utente, i seguenti dati personali:

a. dati identificativi (nome, cognome);

b. dati di contatto (indirizzo e-mail, numero di telefono);

c. dati relativi alle prenotazioni (data, orario, servizio richiesto, note/preferenze del cliente);

d. dati contenuti nelle richieste inoltrate attraverso il Software;

e. credenziali di accesso e dati di autenticazione;

f. dati di navigazione e dati tecnici necessari al corretto funzionamento del Software.

2. La tipologia dei dati trattati può variare in funzione della specifica richiesta inoltrata dall’utente e dei servizi resi disponibili dal Titolare del Trattamento.

2-bis. Dati particolari eventualmente forniti dall’utente

1. Il campo note/preferenze di cui al precedente art. 2 è messo a disposizione dell'utente per indicare informazioni utili alla prenotazione (es. preferenze relative al servizio richiesto) e non è destinato alla raccolta di categorie particolari di dati personali ai sensi degli artt. 9 e 10 GDPR (a titolo esemplificativo, dati relativi alla salute, alle convinzioni religiose o filosofiche, alle opinioni politiche, all'orientamento sessuale, a condanne penali, a reati);

2. L'utente è invitato a non inserire tali categorie di dati nel campo note/preferenze;

3. Ove l'utente inserisca volontariamente dati particolari nel campo di cui sopra, tali dati saranno trattati dal Titolare con le medesime misure di sicurezza di cui al successivo art. 6 e nei limiti di quanto necessario all'erogazione del servizio, fermo restando che il conferimento di tali dati, se non necessario, avviene sotto l'esclusiva responsabilità dell'utente.

3. Finalità del Trattamento

1. I dati personali raccolti attraverso il Software saranno trattati esclusivamente per le seguenti finalità:

a. creazione e gestione dell'account utente e delle credenziali di accesso – Base Giuridica art. 6 par. 1 lett. b) GDPR;

b. gestione delle prenotazioni degli appuntamenti richieste dall'utente tramite il Software – Base Giuridica art. 6 par. 1 lett. b) GDPR;

c. registrazione delle mancate presentazioni all'appuntamento prenotato e non disdetto nei termini, al fine di prevenire l'uso improprio del servizio di prenotazione e la sottrazione di disponibilità agli altri utenti — Base Giuridica art. 6 par. 1 lett. f) GDPR, legittimo interesse del Titolare a garantire il corretto funzionamento dell'agenda. L'interessato può opporsi a tale trattamento ai sensi dell'art. 21 GDPR scrivendo ai recapiti di cui all'art. 1; il dato è conservato per 24 mesi dall'ultima registrazione;

d. invio di comunicazioni automatizzate relative alla prenotazione (es. conferma, promemoria) tramite WhatsApp, al numero di telefono fornito dall'utente in fase di registrazione — Base Giuridica art. 6 par. 1 lett. b) GDPR;

e. gestione precontrattuale e contrattuale del rapporto, gestione del rapporto con l'utente e comunicazioni operative relative al servizio – Base Giuridica art. 6 par. 1 lett. b) GDPR;

f. adempimento di obblighi di legge, regolamenti o provvedimenti delle Autorità competenti nonché adempimento di obblighi amministrativi, contabili e fiscali - Base Giuridica: art. 6 par. 1 lett. c) GDPR;

g. gestione e sicurezza di sistemi, account e strumenti di lavoro (abilitazione/revoca accessi, gestione credenziali e chiavi, prevenzione abusi, continuità operativa e sicurezza informatica) Base Giuridica: art. 6 par. 1 lett. f) GDPR;

h. tutela dei diritti del Titolare e gestione di eventuali controversie - Base Giuridica: art. 6 par. 1 lett. f) GDPR.

2. I dati personali non saranno trattati per finalità incompatibili con quelle sopra indicate.

3-bis. Comunicazioni automatizzate

1. Le comunicazioni automatizzate relative alla prenotazione, inviate tramite WhatsApp ai sensi del precedente art. 3 c.1 lett. d), dipendono dalla disponibilità e dal corretto funzionamento del servizio di messaggistica gestito dal relativo fornitore terzo, nonché dalla correttezza e raggiungibilità del numero di telefono fornito dall'utente;

2. Il Titolare e il Responsabile del Trattamento non rispondono della mancata, ritardata o incompleta ricezione delle comunicazioni di cui al comma precedente qualora dovuta a cause non imputabili agli stessi, ivi inclusi malfunzionamenti o indisponibilità del servizio di messaggistica, blocchi imposti dall'operatore telefonico dell'utente, ovvero errori nei dati di contatto forniti dall'utente stesso.

4. Natura del conferimento

1. Il conferimento dei dati personali necessari alla creazione dell'account e all'utilizzo del Software (dati identificativi, dati di contatto e credenziali di accesso di cui al precedente art. 2) è obbligatorio; in assenza di tali dati, il Titolare non sarà in grado di consentire la registrazione dell'utente né l'erogazione dei servizi richiesti, ivi inclusa la prenotazione degli appuntamenti.

4-bis. Obblighi dell’utente in relazione ai dati forniti

1. L'utente è tenuto a fornire dati personali esatti, veritieri e aggiornati nonché a comunicare tempestivamente al Titolare eventuali variazioni, in particolare del numero di telefono utilizzato per le comunicazioni automatizzate di cui ai precedenti art. 3 c.1 lett. d) e art. 3-bis;

2. Il Titolare e il Responsabile del Trattamento non rispondono delle conseguenze derivanti dall'inesattezza, dalla non veridicità o dal mancato aggiornamento dei dati forniti dall'utente, ivi inclusa la mancata o errata ricezione di comunicazioni relative alla prenotazione;

3. Ove l'utente fornisca dati personali di soggetti terzi (es. prenotazione effettuata per conto di un'altra persona), garantisce di essere autorizzato a comunicarli e di aver previamente informato tali soggetti circa il trattamento dei loro dati nei termini di cui alla presente Policy, sollevando il Titolare e il Responsabile del Trattamento da ogni responsabilità in caso di mancata o inesatta informativa al terzo interessato.

5. Utilizzo da parte dei minori

1. Il Software non è destinato alla registrazione autonoma di un account e all’utilizzo da parte di minori di anni 18 essendo necessaria, per la creazione dell'account e l'utilizzo del Software, la sussistenza della capacità di agire ai sensi dell'art. 2 c.c. per una legittima accettazione delle condizioni contrattuali che regolano l'uso del Software; l'account non può pertanto essere aperto autonomamente da un minore di età;

2. La creazione dell'account e la prenotazione di servizi in favore di un minore devono avvenire esclusivamente ad opera di un genitore o di chi esercita la responsabilità genitoriale, il quale agisce quale utente registrato e unico referente per il trattamento dei dati relativi al minore;

3. Il Titolare non effettua alcuna verifica dell'età o dell'identità dell'utente al momento della registrazione, salvo quanto tecnicamente reso disponibile dal Software, e confida sulla veridicità delle dichiarazioni rese in fase di registrazione.

6. Modalità di Trattamento e Conservazione – Registro dei Dati – Credenziali utente

1. Il trattamento dei dati personali sarà effettuato mediante strumenti elettronici nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, integrità e riservatezza previsti dal GDPR;

2. I dati saranno trattati mediante misure tecniche e organizzative adeguate a garantirne la sicurezza, la protezione da accessi non autorizzati, perdita, alterazione, divulgazione o distruzione;

3. I dati saranno conservati per il tempo strettamente necessario al perseguimento delle finalità indicate nella presente Policy e comunque nel rispetto degli obblighi di legge applicabili;

4. Potranno essere effettuate elaborazioni statistiche esclusivamente in forma aggregata e anonimizzata, senza identificazione degli interessati;

5. Come previsto dall’art.30 GDPR, il Titolare del Trattamento mantiene un Registro delle Attività di Trattamento dei dati raccolti. Il registro è in formato digitale e conservato, con modalità che ne garantiscano la riservatezza e la sicurezza, dal Titolare del Trattamento ed è disponibile per eventuali controlli da parte delle autorità competenti.

6. L'utente è responsabile della custodia delle proprie credenziali di accesso al Software, è tenuto a non comunicarle a terzi e a segnalare tempestivamente al Titolare eventuali accessi non autorizzati, smarrimento o sospetta compromissione delle stesse;

7. Salvo quanto diversamente previsto dalla legge, il Titolare e il Responsabile del Trattamento non rispondono dei trattamenti di dati personali conseguenti a un accesso non autorizzato all'account dell'utente dovuto a negligenza di quest'ultimo nella custodia delle proprie credenziali.

7. Comunicazione dei Dati e Soggetti Autorizzati al Trattamento

1. I dati personali potranno essere trattati esclusivamente da soggetti autorizzati dal Titolare del Trattamento e istruiti in merito agli obblighi di riservatezza e protezione dei dati personali;

2. I dati trattati potranno essere comunicati, nei limiti strettamente necessari, al Responsabile del Trattamento di cui al precedente art. 1 e ai seguenti fornitori, i cui servizi sono sottoscritti e intestati al Titolare e che operano quali Responsabili del Trattamento ai sensi dell'art. 28 GDPR ai sensi dell'art. 28 GDPR:

Vercel Inc., con sede negli Stati Uniti d'America, quale fornitore dei servizi di hosting e infrastruttura applicativa;

Supabase Inc., con sede negli Stati Uniti d'America, quale fornitore dei servizi di database e backend-as-a-service;

Whatsapp LLC, con sede negli Stati Uniti d'America, quale fornitore del servizio di messaggistica automatizzata WhatsApp utilizzato per l'invio delle comunicazioni relative alle prenotazioni;

Resend Inc., con sede negli Stati Uniti d'America, quale fornitore del servizio di posta elettronica transazionale utilizzato per l'invio delle comunicazioni di conferma, promemoria e disdetta relative alle prenotazioni;

3. I dati potranno inoltre essere comunicati alle Autorità competenti nei casi previsti dalla legge;

4. I dati non saranno diffusi al pubblico né ceduti a terzi per finalità commerciali.

8. Trasferimenti extra SEE

1. Il trattamento dei dati personali da parte dei Sub-Responsabili di cui al precedente art. 7 c.2, comporta un trasferimento di dati personali verso gli Stati Uniti d'America, Paese extra SEE; tale trasferimento avviene nel rispetto degli artt. 44-50 GDPR, sulla base delle seguenti garanzie:

a. per Vercel Inc.: adesione al Data Privacy Framework UE-USA, riconosciuto adeguato dalla Commissione Europea con decisione del 10 luglio 2023 ai sensi dell'art. 45 GDPR, nonché, in via cumulativa, le Clausole Contrattuali Tipo approvate con decisione 2021/914 del 4 giugno 2021 ai sensi dell'art. 46, par. 2, lett. c) GDPR, come previsto nel DPA generale di Vercel;

b. per Supabase Inc.: Clausole Contrattuali Tipo adottate dalla Commissione Europea ai sensi dell'art. 46, par. 2, lett. c) GDPR, ovvero altra garanzia adeguata ai sensi degli artt. 46-49 GDPR;

c. per Whatsapp LLC.: adesione al Data Privacy Framework UE-USA, riconosciuto adeguato dalla Commissione Europea con decisione del 10 luglio 2023 ai sensi dell'art. 45 GDPR.

d. per Resend Inc.: Clausole Contrattuali Tipo adottate dalla Commissione Europea ai sensi dell'art. 46, par. 2, lett. c) GDPR, ovvero altra garanzia adeguata ai sensi degli artt. 46-49 GDPR.

2. Copia delle Clausole Contrattuali Tipo e della documentazione relativa alle garanzie di cui al comma che precede è disponibile ai link ufficiali pubblicati da Vercel Inc. (vercel.com/legal/dpa), Supabase Inc. (supabase.com/legal/customer-resources/data-processing-addendum) e Whatsapp LLC (https://www.whatsapp.com/legal/data-privacy-framework), ovvero può essere richiesta dall'interessato scrivendo al Titolare del Trattamento agli indirizzi indicati al precedente art. 1.

9. Tempi di conservazione dei Dati

1. I dati personali raccolti attraverso il Software saranno conservati per il tempo strettamente necessario alla gestione della richiesta e alla fornitura del relativo riscontro ed in particolare:

a. dati di account e dati relativi alle prenotazioni (dati identificativi, di contatto, credenziali di accesso, storico delle prenotazioni): per tutta la durata dell'account attivo dell'utente sul Software e, in caso di inattività dell'account, per un ulteriore periodo di 12 (dodici) mesi dall'ultimo accesso, decorso il quale, in assenza di richieste da parte dell'interessato, i dati saranno cancellati o anonimizzati, fatta salva la facoltà dell'interessato di richiedere la cancellazione anticipata dell'account ai sensi del successivo art. 10;

b. dati contrattuali e amministrativo-contabili: fino a 10 (dieci) anni dalla cessazione del rapporto o dall’ultima registrazione utile, salvo diversi termini imposti dalla legge;

c. dati connessi a tutela legale/controversie: per la durata della controversia e per i successivi termini di prescrizione applicabili.

2. Alla cessazione delle finalità del trattamento o decorso il periodo previsto dalla normativa applicabile, i dati saranno cancellati, anonimizzati oppure conservati esclusivamente nei casi previsti dalla legge;

3. Resta fermo quanto previsto dal DPA in vigore tra il Titolare e il Responsabile del Trattamento in merito alle modalità e ai termini di estrazione e cancellazione dei dati alla cessazione del rapporto contrattuale tra loro intercorrente relativo alla fornitura del Software.

10. Diritti dell’Interessato

1. L'interessato può esercitare in qualsiasi momento, nei confronti del Titolare del Trattamento, i diritti previsti dagli artt. 15-22 GDPR, tra cui in particolare:

a. diritto di accesso (art. 15 GDPR): ottenere conferma dell'esistenza di un trattamento e accedere ai dati personali oggetto dello stesso;

b. diritto di rettifica (art. 16 GDPR): ottenere la correzione dei dati inesatti o l'integrazione di quelli incompleti;

c. diritto alla cancellazione, «diritto all'oblio» (art. 17 GDPR): ottenere la cancellazione dei dati personali nei casi previsti dalla norma (es. dati non più necessari, revoca del consenso, opposizione senza motivo legittimo prevalente, trattamento illecito);

d. diritto di limitazione del trattamento (art. 18 GDPR): ottenere la limitazione del trattamento nei casi previsti dalla norma (es. contestazione dell'esattezza dei dati, trattamento illecito, necessità dei dati per l'accertamento o la difesa di un diritto in sede giudiziaria);

e. diritto alla portabilità dei dati (art. 20 GDPR): ricevere i dati forniti in formato strutturato e leggibile da dispositivo automatico, e ottenerne la trasmissione diretta ad altro titolare ove tecnicamente fattibile (diritto applicabile nei limiti in cui il trattamento sia basato sul consenso (art. 6 par. 1 lett. a) GDPR) o su un contratto (art. 6 par. 1 lett. b) GDPR) e avvenga con mezzi automatizzati);

f. diritto di opposizione (art. 21 GDPR): opporsi in qualsiasi momento al trattamento per motivi connessi alla propria situazione particolare;

g. diritto di revoca del consenso, in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prestato prima della revoca;

h. diritto di reclamo all'Autorità Garante per la Protezione dei Dati Personali (http://www.garanteprivacy.it), ai sensi dell'art. 77 GDPR, oppure di ricorso giurisdizionale ai sensi dell'art. 79 GDPR, fatto salvo ogni altro rimedio amministrativo o giudiziale previsto dalla legge;

2. Il Titolare non effettua alcun trattamento basato unicamente su processi decisionali automatizzati, compresa la profilazione, che produca effetti giuridici sull'interessato o incida in modo analogo significativamente sulla sua persona ai sensi dell'art. 22 GDPR;

3. Le richieste potranno essere rivolte in qualsiasi momento al Titolare del Trattamento all'indirizzo indicato nella presente Policy. Il Titolare fornirà riscontro senza ingiustificato ritardo e, in ogni caso, entro un mese dal ricevimento della richiesta, termine prorogabile di due mesi in caso di comprovata complessità o numerosità delle richieste, con comunicazione all'interessato dei motivi della proroga entro un mese, ai sensi dell'art. 12 GDPR;

4. L'esercizio dei diritti è gratuito, salvo che la richiesta risulti manifestamente infondata o eccessiva, in particolare per il suo carattere ripetitivo, nel qual caso il Titolare può richiedere un contributo spese ragionevole o rifiutare di darvi seguito, ai sensi dell'art. 12 par. 5 GDPR;

5. La revoca del consenso produce effetti esclusivamente sui trattamenti fondati sull'art. 6 par. 1 lett. a) GDPR e non pregiudica la liceità dei trattamenti già effettuati sulla base del consenso prestato prima della revoca, né la liceità dei trattamenti fondati su basi giuridiche diverse (art. 6 par. 1 lett. b), c), f) GDPR).

Sez. II - COOKIE

11. Definizione

1. Secondo il Garante per la Protezione dei Dati Personali i Cookie sono “piccole stringhe di testo che un sito web invia al terminale dell’utente (solitamente al browser), dove viene memorizzata e successivamente ritrasmessa al sito durante le visite successive”;

2. Il Software utilizza esclusivamente cookie tecnici e strumenti analoghi strettamente necessari al corretto funzionamento dei servizi offerti, alla gestione delle sessioni di utilizzo, alla sicurezza della navigazione e all’erogazione delle funzionalità richieste dall’utente.

12. Gestione Cookie

1. I cookie tecnici utilizzati dal Software sono necessari per garantire il corretto funzionamento dei servizi richiesti dall’utente e non richiedono il consenso preventivo ai sensi della normativa applicabile;

2. L’utente può configurare il proprio browser per limitare o bloccare l’utilizzo dei cookie; tuttavia, tale operazione potrebbe compromettere il corretto funzionamento del Software o impedirne l’utilizzo di alcune funzionalità;

3. Il Software non utilizza cookie di profilazione, marketing o pubblicitari.

Sez. III - DISPOSIZIONI FINALI

13. Manleva

1. L'utente si impegna a tenere indenne e manlevare il Titolare e il Responsabile del Trattamento da qualsiasi pretesa, richiesta di risarcimento, sanzione o costo, ivi comprese le spese legali, derivante dalla violazione, da parte dell'utente, degli obblighi previsti dalla presente Privacy & Cookie Policy, ivi inclusi, a titolo esemplificativo e non tassativo, il conferimento di dati non veritieri o non aggiornati, il conferimento di dati di terzi senza la necessaria autorizzazione, l'uso non autorizzato o la mancata custodia delle proprie credenziali di accesso.

14. Modifiche e Aggiornamenti alla Privacy & Cookie Policy

1. Il Titolare del Trattamento si riserva il diritto di modificare, aggiornare o integrare la presente Privacy & Cookie Policy in qualsiasi momento per adeguarsi a nuove disposizioni normative e/o a mutate esigenze tecniche;

2. Eventuali modifiche saranno tempestivamente comunicate agli utenti mediante pubblicazione sul Software, dove resteranno consultabili nella versione aggiornata. In caso di modifiche sostanziali che incidano sulle finalità, sulle basi giuridiche, sulle categorie di dati trattati o sui diritti dell'interessato, il Titolare provvederà altresì a darne comunicazione individuale agli utenti registrati tramite l'indirizzo e-mail associato all'account.