Privacy Policy

Ultimo aggiornamento: 26/06/2026

1. Premessa

Beauty CRM (di seguito "il Titolare" o "noi") protegge la privacy degli utenti in conformità con il Regolamento Generale sulla Protezione dei Dati (Regolamento UE 2016/679, di seguito "GDPR") e il D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 ("Codice Privacy").

La presente Privacy Policy descrive come raccogliamo, utilizziamo, conserviamo e proteggiamo i dati personali degli utenti che visitano il nostro sito web (beautycrm.website) e utilizzano il nostro servizio software CRM. Ti invitiamo a leggere attentamente questo documento.

2. Titolare del Trattamento

Il Titolare del trattamento dei dati è:

Lamattina Calogero
Piazza Europa 5, 93010 Campofranco (CL)
P.IVA: 02176270854
Email: info@beautycrm.website

Per esercitare i tuoi diritti o per qualsiasi domanda relativa al trattamento dei dati personali, puoi contattarci all'indirizzo email sopra indicato. Risponderemo entro 30 giorni.

3. Categorie di Dati Raccolti

3.1 Dati dell'Utente (Titolare dell'Account)

Quando crei un account, raccogliamo:

  • Nome e cognome
  • Indirizzo email (utilizzato anche per l'autenticazione)
  • Numero di telefono (opzionale, per promemoria)
  • Nome del salone o attività
  • Orari di lavoro e preferenze di calendario
  • Preferenza tema (verde, rosa, viola)
  • Stato dell'abbonamento (Free/Premium)

3.2 Dati dei Clienti dell'Utente

L'Utente può inserire volontariamente nella Piattaforma dati personali dei propri clienti, tra cui:

  • Nome e cognome
  • Numero di telefono
  • Indirizzo email
  • Cronologia appuntamenti e servizi ricevuti
  • Preferenze e note personali
  • Data di nascita (opzionale)

IMPORTANTE: Per questi dati, l'Utente del Servizio agisce come Titolare autonomo del trattamento. Beauty CRM agisce esclusivamente come Responsabile del trattamento (art. 28 GDPR). È responsabilità dell'Utente ottenere il consenso dei propri clienti al trattamento dei dati e informarli della presente Privacy Policy.

3.3 Dati di Navigazione

  • Indirizzo IP (anonimizzato dopo 24 ore)
  • Tipo di browser e versione
  • Sistema operativo
  • Pagine visitate e interazioni con l'interfaccia
  • Durata della sessione

4. Finalità del Trattamento

I dati personali sono trattati esclusivamente per le seguenti finalità:

FinalitàBase Giuridica
Fornire, gestire e mantenere il Servizio CRMEsecuzione del contratto (art. 6.1.b GDPR)
Autenticazione e sicurezza dell'accountObbligo legale (art. 6.1.c GDPR)
Inviare promemoria WhatsApp ai clientiConsenso (art. 6.1.a GDPR)
Elaborare pagamenti (abbonamento Premium)Esecuzione del contratto (art. 6.1.b GDPR)
Comunicazioni di servizio (fatture, aggiornamenti)Obbligo legale (art. 6.1.c GDPR)
Miglioramento del Servizio tramite analisi statistiche anonimeLegittimo interesse (art. 6.1.f GDPR)

5. Destinatari dei Dati

I dati personali possono essere comunicati ai seguenti fornitori autorizzati, tutti conformi al GDPR:

  • Google Cloud / Firebase (Irlanda/Belgio): hosting del database (Firestore), autenticazione (Firebase Auth), storage file.Privacy Google
  • Stripe (UE/Stati Uniti): elaborazione pagamenti per abbonamenti Premium. Stripe è certificato Privacy Shield.Privacy Stripe
  • Twilio (se attivo): invio di promemoria WhatsApp.Privacy Twilio

I dati non vengono venduti, ceduti o condivisi con terzi per finalità di marketing o profilazione commerciale. Non utilizziamo pubblicità comportamentale.

6. Periodo di Conservazione

I dati personali sono conservati per il tempo strettamente necessario alle finalità sopra descritte:

  • Dati dell'account: per tutta la durata dell'account e fino a 12 mesi dopo la cancellazione
  • Dati dei clienti dell'Utente: vengono eliminati entro 30 giorni dalla cancellazione dell'account dell'Utente
  • Dati di fatturazione: conservati per 10 anni per obblighi fiscali (art. 2220 c.c.)
  • Log di navigazione: anonimizzati dopo 24 ore, conservati in forma aggregata per 26 mesi

7. Trasferimento dei Dati

I dati personali sono trattati principalmente all'interno dello Spazio Economico Europeo (SEE). Se alcuni fornitori (es. Stripe) trasferiscono dati al di fuori del SEE, ciò avviene sulla base di Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea, che garantiscono un livello di protezione adeguato.

8. Misure di Sicurezza

Adottiamo misure di sicurezza tecniche e organizzative adeguate per proteggere i dati personali, tra cui:

  • Crittografia TLS 1.3 per tutti i dati in transito
  • Crittografia a riposo dei dati su Firestore e Storage
  • Autenticazione a due fattori (via Google o email/password)
  • Firebase Authentication con protezione anti-brute-force
  • Accesso ai dati limitato ai soli amministratori autorizzati
  • Audit periodici di sicurezza

9. Diritti dell'Interessato

In qualità di interessato, hai diritto di:

  1. Accesso — ottenere conferma se i tuoi dati sono trattati e accedervi (art. 15 GDPR)
  2. Rettifica — correggere dati inesatti o incompleti (art. 16 GDPR)
  3. Cancellazione — ottenere la cancellazione dei dati (diritto all'oblio, art. 17 GDPR)
  4. Limitazione — limitare il trattamento in determinate circostanze (art. 18 GDPR)
  5. Portabilità — ricevere i dati in formato strutturato e trasferirli (art. 20 GDPR)
  6. Opposizione — opporti al trattamento per legittimo interesse (art. 21 GDPR)
  7. Revoca del consenso — in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente

Per esercitare i tuoi diritti, scrivi a: info@beautycrm.website. Risponderemo entro 30 giorni. Hai inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

10. Cookie e Tecnologie Analoghe

Il Servizio utilizza esclusivamente cookie tecnici essenziali per il funzionamento:

  • Token di autenticazione (Firebase Auth, durata sessione)
  • Preferenza tema (nome del tema selezionato, localStorage, persistente)

NON utilizziamo cookie di profilazione, tracciamento pubblicitario, analytics di terze parti o social media pixel. I nostri log di navigazione sono anonimizzati.

11. Modifiche alla Privacy Policy

Il Titolare si riserva il diritto di aggiornare la presente Privacy Policy in qualsiasi momento per riflettere cambiamenti normativi, tecnologici o organizzativi. Le modifiche saranno comunicate:

  • Tramite email all'indirizzo associato all'account
  • Tramite avviso nella dashboard del Servizio
  • Con almeno 30 giorni di preavviso per modifiche sostanziali

Ti consigliamo di consultare periodicamente questa pagina per rimanere aggiornato.

12. Contatti

Per qualsiasi domanda, richiesta o chiarimento relativo alla presente Privacy Policy e al trattamento dei tuoi dati personali:

Email: info@beautycrm.website
Tempo di risposta: entro 30 giorni
Autorità di controllo: Garante per la Protezione dei Dati Personali —www.garanteprivacy.it