Informativa ai sensi degli artt. 13-14 del Regolamento (UE) 2016/679 ("GDPR") · Ultimo aggiornamento: 7 agosto 2026 · Versione 1.0 (pre-lancio)
In parole semplici. Su questo sito raccogliamo la tua email solo se ti iscrivi alla lista d'attesa, e la usiamo solo per avvisarti del lancio. Niente tracciamento pubblicitario, niente cookie di profilazione, niente cessione a terzi. Quando il servizio ADomani sarà attivo, tratteremo i dati necessari a farlo funzionare, e i dati dei clienti delle attività (nomi, telefoni, appuntamenti) resteranno di proprietà e responsabilità delle attività stesse: noi li trattiamo solo per loro conto, per inviare i promemoria che ci chiedono di inviare. Quello che segue è la versione completa e giuridicamente precisa.
Il titolare del trattamento è Leonardo Di Sarli,
[indirizzo: da completare]
[P. IVA / C.F.: da completare all'apertura].
Contatto per ogni questione relativa ai dati personali:
ciao@adomani.it.
Non è stato nominato un DPO, non ricorrendone i presupposti ex art. 37 GDPR.
Questa informativa copre tre situazioni distinte:
| Dato | Finalità | Base giuridica |
|---|---|---|
| Indirizzo email (lista d'attesa) | Avvisarti dell'apertura del servizio e delle condizioni riservate agli iscritti | Consenso (art. 6.1.a), prestato con l'iscrizione volontaria |
| Data di iscrizione e paese di provenienza della richiesta | Prevenzione abusi e statistiche aggregate | Legittimo interesse (art. 6.1.f) |
| Dati tecnici di navigazione (indirizzo IP, log del CDN) | Erogazione e sicurezza del sito | Legittimo interesse (art. 6.1.f) |
Il sito non utilizza cookie di profilazione né strumenti di tracciamento pubblicitario. Per le statistiche di traffico usiamo Google Analytics 4 (Google Ireland Ltd.), che impiega cookie tecnico-statistici: viene attivato solo dopo il tuo consenso, espresso tramite il banner alla prima visita. Se rifiuti, nessun cookie di Google viene installato e il sito funziona esattamente allo stesso modo. Puoi cambiare idea in ogni momento dal link "Cookie" a fondo pagina. I dati raccolti sono statistiche aggregate (pagine viste, provenienza, tipo di dispositivo); ulteriori dettagli nell'informativa privacy di Google.
Le email della lista d'attesa sono conservate su infrastruttura Cloudflare (Workers KV). L'inoltro delle comunicazioni email avviene tramite la casella del dominio, gestita dal provider del dominio (TopHost S.r.l., Italia).
Fino alla comunicazione di lancio e comunque non oltre 12 mesi dall'iscrizione; in caso di revoca del consenso, la cancellazione avviene entro 30 giorni dalla richiesta.
Questa sezione si applica dal momento dell'attivazione del servizio; è pubblicata sin d'ora per trasparenza.
| Dato | Finalità | Base giuridica |
|---|---|---|
| Dati account: nome attività, email, numero WhatsApp Business collegato | Erogazione del servizio | Contratto (art. 6.1.b) |
| Dati di fatturazione e pagamento | Fatturazione e adempimenti fiscali | Contratto (art. 6.1.b) e obbligo legale (art. 6.1.c) |
| Log di utilizzo (messaggi inviati, esiti di consegna) | Funzionamento, assistenza, rendicontazione costi | Contratto (art. 6.1.b) |
| Eventi del Google Calendar collegato (se attivi la sincronizzazione) | Lettura degli appuntamenti per l'invio dei promemoria | Contratto (art. 6.1.b); revocabile in ogni momento scollegando il calendario |
I dati di pagamento (carta) sono trattati direttamente da Stripe: ADomani non vede né conserva i numeri di carta.
Per la durata del contratto e, dopo la chiusura dell'account, per i tempi imposti dagli obblighi fiscali (10 anni per i documenti contabili). I log operativi sono conservati per 12 mesi.
Il punto essenziale: se ricevi un promemoria WhatsApp tramite ADomani, il titolare del trattamento dei tuoi dati è l'attività da cui hai prenotato (il tuo dentista, parrucchiere, fisioterapista...). ADomani tratta i tuoi dati esclusivamente per conto di quell'attività, sulla base di un accordo di trattamento ex art. 28 GDPR, e non li usa per nessuna finalità propria: niente marketing, niente profilazione, niente cessione.
Le richieste di accesso, rettifica o cancellazione vanno rivolte all'attività presso cui hai prenotato, che è il titolare. Se ci contatti direttamente, inoltreremo la richiesta all'attività e ne daremo riscontro per quanto di nostra competenza. Puoi in ogni caso interrompere i messaggi rispondendo alla conversazione WhatsApp o bloccando il numero dell'attività.
I dati sono trattati dai seguenti fornitori, nominati responsabili o sub-responsabili del trattamento in base ai rispettivi accordi (DPA):
| Fornitore | Ruolo | Sede / trasferimenti |
|---|---|---|
| Cloudflare, Inc. | Hosting sito, CDN, conservazione lista d'attesa (KV), esecuzione del backend | USA, con garanzie: Data Privacy Framework UE-USA e Clausole Contrattuali Standard |
| Supabase (database del servizio) | Conservazione dei dati del servizio | Istanza in UE (Francoforte); società USA con garanzie DPF/SCC |
| Meta Platforms Ireland Ltd. (WhatsApp Business Platform) | Recapito dei messaggi WhatsApp | Irlanda; possibili trasferimenti extra-UE coperti da DPF/SCC di Meta |
| Stripe Payments Europe Ltd. | Pagamenti e fatturazione | Irlanda; DPF/SCC |
| Google Ireland Ltd. (Google Calendar API) | Lettura appuntamenti, solo se attivata dal titolare dell'attività | Irlanda; DPF/SCC |
| TopHost S.r.l. | Registrazione dominio e inoltro email | Italia |
Nessun dato è venduto o ceduto a terzi per finalità commerciali. L'elenco aggiornato dei sub-responsabili è disponibile su richiesta.
Dove i fornitori comportano trasferimenti verso paesi terzi (in particolare gli Stati Uniti), questi avvengono sulla base della decisione di adeguatezza relativa al Data Privacy Framework UE-USA e/o delle Clausole Contrattuali Standard adottate dalla Commissione Europea, con misure supplementari ove necessarie.
Ai sensi degli artt. 15-22 GDPR hai diritto di ottenere: accesso ai tuoi dati, rettifica, cancellazione, limitazione del trattamento, portabilità, opposizione al trattamento basato su legittimo interesse, revoca del consenso in qualsiasi momento (senza pregiudicare la liceità del trattamento precedente).
Per esercitarli: ciao@adomani.it. Rispondiamo entro 30 giorni. Hai inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it).
Misure tecniche e organizzative adottate ai sensi dell'art. 32 GDPR: cifratura in transito (TLS) su tutte le comunicazioni; segregazione dei dati per attività tramite Row Level Security a livello di database; credenziali e chiavi conservate in secret manager e mai nel codice; principio di minimizzazione (si raccoglie solo ciò che serve al promemoria); accesso ai dati limitato al solo titolare del trattamento.
Il sito e il servizio si rivolgono ad attività professionali e non sono destinati a minori di 18 anni. I clienti finali minorenni possono comparire nei dati delle attività (es. appuntamento per un minore prenotato da un genitore): la gestione del relativo consenso è responsabilità dell'attività titolare.
Il riconoscimento automatico delle risposte ("OK" → confermato) è un trattamento automatizzato privo di effetti giuridici significativi sulle persone: in caso di risposta ambigua, la decisione resta all'attività. Non viene effettuata alcuna profilazione.
Eventuali modifiche saranno pubblicate su questa pagina con aggiornamento della data in testa. In caso di modifiche sostanziali che riguardino gli iscritti alla lista d'attesa o gli utenti del servizio, ne daremo notizia via email.