Informativa sulla Privacy

Ultimo aggiornamento: 10 giugno 2026

1. Titolare del trattamento

Il Titolare del trattamento dei dati è HostLogic S.r.l., con sede legale in Via Carlo Ciampitti 34, 71121 Foggia (FG), Italia — P.IVA e Codice Fiscale 04596540718, legale rappresentante Pablo Maiorino. Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile scrivere a privacy@hostlogic.it.

2. Due ruoli, due tipi di dati

DayDate è un software di prenotazioni offerto in modalità SaaS a professionisti e attività (i "Clienti"). Per capire questa informativa è importante distinguere due ruoli che HostLogic ricopre contemporaneamente:

  • Titolare del trattamento per i dati relativi all'account del Cliente (es. titolare dello studio, professionista, collaboratori): nome, email, password, dati di fatturazione, configurazioni dell'account.
  • Responsabile del trattamento ai sensi dell'art. 28 GDPR per i dati dei clienti finali che prenotano un appuntamento tramite la pagina di prenotazione del Cliente (es. nome, email, telefono di chi prenota una visita o un servizio). In questo caso il Cliente DayDate è il Titolare di quei dati, e HostLogic li tratta esclusivamente su istruzione del Cliente, per fornire il servizio di prenotazione.

I Clienti DayDate che raccolgono dati di clienti finali tramite la piattaforma sono tenuti a fornire ai propri clienti un'adeguata informativa privacy, in qualità di Titolari di tali dati.

3. Quali dati raccogliamo

3.1 Dati dell'account (HostLogic come Titolare)

CategoriaDatiFinalità
AccountNome, cognome, email, password (hash), ruolo nell'organizzazioneCreazione e gestione dell'account, autenticazione
OrganizzazioneRagione sociale, nome attività, settore, configurazioni del calendario e dei serviziErogazione del servizio
IntegrazioniToken OAuth Google Calendar (se collegato)Sincronizzazione bidirezionale calendario
TecniciIndirizzo IP, log di accesso, cookie di sessioneSicurezza, prevenzione abusi, funzionamento tecnico

3.2 Dati dei clienti finali (HostLogic come Responsabile, ex art. 28 GDPR)

CategoriaDatiFinalità
PrenotazioneNome, cognome, email, telefono, ragione sociale (se inserita), settore, note libere, risposte a domande personalizzateGestione dell'appuntamento prenotato presso il Cliente
ComunicazioniEmail di conferma, promemoria, allegato calendario (.ics)Notifiche relative all'appuntamento

4. Base giuridica del trattamento

  • Esecuzione del contratto (art. 6.1.b GDPR): per fornire l'account, il servizio di prenotazione e gestire gli appuntamenti.
  • Obblighi legali (art. 6.1.c GDPR): es. conservazione dei dati di fatturazione per finalità fiscali.
  • Legittimo interesse (art. 6.1.f GDPR): sicurezza della piattaforma, prevenzione di abusi e frodi (es. rate limiting sulle prenotazioni).
  • Consenso (art. 6.1.a GDPR): ove richiesto, ad esempio per il collegamento facoltativo a Google Calendar.

5. Come trattiamo i dati: misure di sicurezza

I dati sono conservati su infrastrutture cloud con accesso protetto da autenticazione e crittografia in transito (HTTPS/TLS). Le password non sono mai salvate in chiaro. L'accesso ai dati è limitato al personale e ai sistemi automatizzati strettamente necessari all'erogazione del servizio. Sono inoltre attivi controlli automatici di rate limiting per ridurre il rischio di abusi sui moduli di prenotazione e di accesso.

6. Fornitori e sub-responsabili (sub-processor)

Per erogare il servizio, HostLogic si avvale dei seguenti fornitori terzi, che trattano dati per conto di HostLogic in qualità di sub-responsabili o titolari autonomi per le rispettive finalità tecniche:

FornitoreServizioLocalizzazione datiDati trattati
Vercel Inc.Hosting dell'applicazioneUE / USATutti i dati transitano attraverso l'infrastruttura di hosting
Supabase Inc.Database (PostgreSQL)UE — Frankfurt (eu-central-1)Tutti i dati persistenti dell'applicazione
ResendInvio email transazionaliUE / USAIndirizzo email, contenuto delle comunicazioni (conferme, promemoria, notifiche)
Upstash Inc.Rate limiting e gestione code (cron/job)UE — Frankfurt (eu-central-1)Indirizzo IP, identificativi tecnici per la prevenzione abusi
Google LLCIntegrazione Google Calendar (su attivazione facoltativa del Cliente)UE / GlobaleToken di accesso OAuth, eventi di calendario sincronizzati

Per i fornitori con sede negli Stati Uniti, il trasferimento dei dati al di fuori dello Spazio Economico Europeo avviene sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea o di altro meccanismo di trasferimento adeguato previsto dal GDPR.

7. Periodo di conservazione

I dati dell'account e i dati relativi alle prenotazioni sono conservati per tutta la durata del rapporto contrattuale con il Cliente. In caso di cessazione dell'account, i dati vengono conservati per un periodo massimo di 30 giorni, al termine del quale vengono cancellati o anonimizzati, salvo obblighi di legge che richiedano una conservazione più lunga (es. dati di fatturazione, conservati per 10 anni ai sensi della normativa fiscale italiana).

8. Diritti dell'interessato

In qualità di interessato, hai diritto di richiedere in qualsiasi momento, ai sensi degli artt. 15-22 GDPR:

  • l'accesso ai tuoi dati personali;
  • la rettifica di dati inesatti o incompleti;
  • la cancellazione dei dati ("diritto all'oblio"), nei limiti previsti dalla legge;
  • la limitazione del trattamento;
  • la portabilità dei dati in un formato strutturato;
  • l'opposizione al trattamento basato sul legittimo interesse;
  • la proposizione di un reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

Per esercitare questi diritti puoi scrivere a privacy@hostlogic.it. Se la tua richiesta riguarda dati raccolti tramite la pagina di prenotazione di un professionista (es. nome, email, telefono inseriti per fissare un appuntamento), ti invitiamo a contattare direttamente il professionista presso cui hai prenotato, in qualità di Titolare di quei dati; HostLogic collaborerà con il professionista per dare seguito alla richiesta.

9. Cookie Policy

DayDate utilizza esclusivamente cookie tecnici essenziali, necessari al funzionamento del servizio:

CookieFinalitàDurata
Sessione di autenticazione (Auth.js)Mantenere l'utente autenticato in dashboardSessione / fino a logout

Questi cookie non richiedono consenso ai sensi della normativa vigente, in quanto strettamente necessari all'erogazione del servizio richiesto dall'utente. Al momento DayDate non utilizza cookie di profilazione, marketing o analytics di terze parti. Qualora in futuro venissero introdotti strumenti di analisi (es. PostHog, Google Analytics), questa pagina sarà aggiornata e, ove richiesto dalla legge, verrà richiesto il consenso esplicito dell'utente tramite apposito banner.

10. Modifiche a questa informativa

HostLogic si riserva il diritto di modificare la presente informativa in qualsiasi momento. Le modifiche sostanziali saranno comunicate ai Clienti via email o tramite avviso nella dashboard. La data di ultimo aggiornamento è indicata in cima a questa pagina.

11. Contatti

Per qualsiasi domanda relativa a questa informativa o al trattamento dei tuoi dati personali, puoi contattarci all'indirizzo privacy@hostlogic.it oppure scrivere a HostLogic S.r.l., Via Carlo Ciampitti 34, 71121 Foggia (FG), Italia.