Informativa sulla Privacy
Ultimo aggiornamento: 10 giugno 2026
1. Titolare del trattamento
Il Titolare del trattamento dei dati è HostLogic S.r.l., con sede legale in Via Carlo Ciampitti 34, 71121 Foggia (FG), Italia — P.IVA e Codice Fiscale 04596540718, legale rappresentante Pablo Maiorino. Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile scrivere a privacy@hostlogic.it.
2. Due ruoli, due tipi di dati
DayDate è un software di prenotazioni offerto in modalità SaaS a professionisti e attività (i "Clienti"). Per capire questa informativa è importante distinguere due ruoli che HostLogic ricopre contemporaneamente:
- Titolare del trattamento per i dati relativi all'account del Cliente (es. titolare dello studio, professionista, collaboratori): nome, email, password, dati di fatturazione, configurazioni dell'account.
- Responsabile del trattamento ai sensi dell'art. 28 GDPR per i dati dei clienti finali che prenotano un appuntamento tramite la pagina di prenotazione del Cliente (es. nome, email, telefono di chi prenota una visita o un servizio). In questo caso il Cliente DayDate è il Titolare di quei dati, e HostLogic li tratta esclusivamente su istruzione del Cliente, per fornire il servizio di prenotazione.
I Clienti DayDate che raccolgono dati di clienti finali tramite la piattaforma sono tenuti a fornire ai propri clienti un'adeguata informativa privacy, in qualità di Titolari di tali dati.
3. Quali dati raccogliamo
3.1 Dati dell'account (HostLogic come Titolare)
| Categoria | Dati | Finalità |
|---|---|---|
| Account | Nome, cognome, email, password (hash), ruolo nell'organizzazione | Creazione e gestione dell'account, autenticazione |
| Organizzazione | Ragione sociale, nome attività, settore, configurazioni del calendario e dei servizi | Erogazione del servizio |
| Integrazioni | Token OAuth Google Calendar (se collegato) | Sincronizzazione bidirezionale calendario |
| Tecnici | Indirizzo IP, log di accesso, cookie di sessione | Sicurezza, prevenzione abusi, funzionamento tecnico |
3.2 Dati dei clienti finali (HostLogic come Responsabile, ex art. 28 GDPR)
| Categoria | Dati | Finalità |
|---|---|---|
| Prenotazione | Nome, cognome, email, telefono, ragione sociale (se inserita), settore, note libere, risposte a domande personalizzate | Gestione dell'appuntamento prenotato presso il Cliente |
| Comunicazioni | Email di conferma, promemoria, allegato calendario (.ics) | Notifiche relative all'appuntamento |
4. Base giuridica del trattamento
- Esecuzione del contratto (art. 6.1.b GDPR): per fornire l'account, il servizio di prenotazione e gestire gli appuntamenti.
- Obblighi legali (art. 6.1.c GDPR): es. conservazione dei dati di fatturazione per finalità fiscali.
- Legittimo interesse (art. 6.1.f GDPR): sicurezza della piattaforma, prevenzione di abusi e frodi (es. rate limiting sulle prenotazioni).
- Consenso (art. 6.1.a GDPR): ove richiesto, ad esempio per il collegamento facoltativo a Google Calendar.
5. Come trattiamo i dati: misure di sicurezza
I dati sono conservati su infrastrutture cloud con accesso protetto da autenticazione e crittografia in transito (HTTPS/TLS). Le password non sono mai salvate in chiaro. L'accesso ai dati è limitato al personale e ai sistemi automatizzati strettamente necessari all'erogazione del servizio. Sono inoltre attivi controlli automatici di rate limiting per ridurre il rischio di abusi sui moduli di prenotazione e di accesso.
6. Fornitori e sub-responsabili (sub-processor)
Per erogare il servizio, HostLogic si avvale dei seguenti fornitori terzi, che trattano dati per conto di HostLogic in qualità di sub-responsabili o titolari autonomi per le rispettive finalità tecniche:
| Fornitore | Servizio | Localizzazione dati | Dati trattati |
|---|---|---|---|
| Vercel Inc. | Hosting dell'applicazione | UE / USA | Tutti i dati transitano attraverso l'infrastruttura di hosting |
| Supabase Inc. | Database (PostgreSQL) | UE — Frankfurt (eu-central-1) | Tutti i dati persistenti dell'applicazione |
| Resend | Invio email transazionali | UE / USA | Indirizzo email, contenuto delle comunicazioni (conferme, promemoria, notifiche) |
| Upstash Inc. | Rate limiting e gestione code (cron/job) | UE — Frankfurt (eu-central-1) | Indirizzo IP, identificativi tecnici per la prevenzione abusi |
| Google LLC | Integrazione Google Calendar (su attivazione facoltativa del Cliente) | UE / Globale | Token di accesso OAuth, eventi di calendario sincronizzati |
Per i fornitori con sede negli Stati Uniti, il trasferimento dei dati al di fuori dello Spazio Economico Europeo avviene sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea o di altro meccanismo di trasferimento adeguato previsto dal GDPR.
7. Periodo di conservazione
I dati dell'account e i dati relativi alle prenotazioni sono conservati per tutta la durata del rapporto contrattuale con il Cliente. In caso di cessazione dell'account, i dati vengono conservati per un periodo massimo di 30 giorni, al termine del quale vengono cancellati o anonimizzati, salvo obblighi di legge che richiedano una conservazione più lunga (es. dati di fatturazione, conservati per 10 anni ai sensi della normativa fiscale italiana).
8. Diritti dell'interessato
In qualità di interessato, hai diritto di richiedere in qualsiasi momento, ai sensi degli artt. 15-22 GDPR:
- l'accesso ai tuoi dati personali;
- la rettifica di dati inesatti o incompleti;
- la cancellazione dei dati ("diritto all'oblio"), nei limiti previsti dalla legge;
- la limitazione del trattamento;
- la portabilità dei dati in un formato strutturato;
- l'opposizione al trattamento basato sul legittimo interesse;
- la proposizione di un reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Per esercitare questi diritti puoi scrivere a privacy@hostlogic.it. Se la tua richiesta riguarda dati raccolti tramite la pagina di prenotazione di un professionista (es. nome, email, telefono inseriti per fissare un appuntamento), ti invitiamo a contattare direttamente il professionista presso cui hai prenotato, in qualità di Titolare di quei dati; HostLogic collaborerà con il professionista per dare seguito alla richiesta.
9. Cookie Policy
DayDate utilizza esclusivamente cookie tecnici essenziali, necessari al funzionamento del servizio:
| Cookie | Finalità | Durata |
|---|---|---|
| Sessione di autenticazione (Auth.js) | Mantenere l'utente autenticato in dashboard | Sessione / fino a logout |
Questi cookie non richiedono consenso ai sensi della normativa vigente, in quanto strettamente necessari all'erogazione del servizio richiesto dall'utente. Al momento DayDate non utilizza cookie di profilazione, marketing o analytics di terze parti. Qualora in futuro venissero introdotti strumenti di analisi (es. PostHog, Google Analytics), questa pagina sarà aggiornata e, ove richiesto dalla legge, verrà richiesto il consenso esplicito dell'utente tramite apposito banner.
10. Modifiche a questa informativa
HostLogic si riserva il diritto di modificare la presente informativa in qualsiasi momento. Le modifiche sostanziali saranno comunicate ai Clienti via email o tramite avviso nella dashboard. La data di ultimo aggiornamento è indicata in cima a questa pagina.
11. Contatti
Per qualsiasi domanda relativa a questa informativa o al trattamento dei tuoi dati personali, puoi contattarci all'indirizzo privacy@hostlogic.it oppure scrivere a HostLogic S.r.l., Via Carlo Ciampitti 34, 71121 Foggia (FG), Italia.