Bozza da far verificare a un consulente privacy prima della pubblicazione.I campi tra parentesi quadre sono ancora da compilare. Questo testo descrive cosa fa oggi il software, ma non è ancora un'informativa definitiva.
Informativa sul trattamento dei dati personali
Ultimo aggiornamento: [DATA]
Questa informativa spiega come torvillo tratta i dati personali di chi visita questo sito e di chi usa il gestionale torvillo (titolari e personale delle attività) o l'app per i clienti delle attività, ai sensi del Regolamento (UE) 2016/679 (GDPR) e della normativa italiana.
1. Chi è il titolare del trattamento
torvillo, P.IVA 14641290961, con sede in [INDIRIZZO].
Per qualsiasi domanda sui tuoi dati puoi scrivere a [EMAIL PRIVACY] o alla PEC [PEC].
[DA VERIFICARE CON IL CONSULENTE: nomina di un Responsabile della protezione dei dati (DPO), se necessaria.]
2. torvillo e le attività che lo usano
Le attività (per esempio toelettature, ambulatori veterinari, pensioni, negozi, allevamenti, addestratori, dog sitter) usano torvillo per gestire i propri clienti, gli animali, gli appuntamenti, le vendite e i messaggi. Per i dati dei loro clienti il titolare è l'attività: torvillo li tratta per suo conto, come responsabile del trattamento (art. 28 GDPR), secondo il contratto con l'attività. Se sei cliente di un'attività, per quei dati fa fede l'informativa dell'attività, che puoi trovare sul suo sito.
Questa informativa riguarda i trattamenti di cui torvillo è titolare, descritti qui sotto.
3. Quali dati trattiamo
Navigazione del sito
- Dati tecnici della connessione: indirizzo IP, tipo di browser e dispositivo, pagine richieste, data e ora. Li registrano i server e la rete di Cloudflare, che protegge il sito.
- Il sito di torvillo non usa strumenti di statistica di terze parti né cookie pubblicitari, e i caratteri tipografici arrivano dai nostri server (vedi la cookie policy).
Quando ci contatti
- Se ci scrivi via email trattiamo il tuo indirizzo e quello che ci scrivi.
- Se ci scrivi su WhatsApp dal pulsante del sito, il messaggio passa da WhatsApp (Meta), che lo tratta secondo le proprie condizioni; noi riceviamo il tuo numero e il messaggio.
- Se compili il modulo contatti o chiedi una demo trattiamo nome, recapiti, nome e tipo della tua attività e il messaggio. Il modulo è protetto dalla verifica anti-bot Cloudflare Turnstile.
Se usi il gestionale o l'app clienti
- Dati dell'account: nome, email, numero di telefono, ruolo e attività a cui appartieni.
- Codice di accesso: per entrare ti mandiamo un codice via SMS o, se lo scegli, con una chiamata vocale. Per inviarlo usiamo Twilio, a cui passiamo il numero di telefono, il codice e il nome dell'attività. Conserviamo il codice solo in forma cifrata e scade dopo pochi minuti.
- Verifica in due passaggi (facoltativa per titolari e manager): il segreto dell'app di autenticazione è conservato cifrato.
- Verifica anti-bot: nei moduli di accesso e in alcuni moduli pubblici usiamo Cloudflare Turnstile, che analizza segnali tecnici del browser per distinguere le persone dai programmi automatici.
- Registri di sicurezza: accessi, operazioni importanti e indirizzo IP, per proteggere gli account, limitare gli abusi e ricostruire cosa è successo in caso di problemi. Il software toglie da questi registri testi dei messaggi, recapiti e codici.
- Assistenza da remoto: un operatore di torvillo entra nel tuo gestionale solo dopo la tua approvazione, per una sessione a tempo che resta registrata.
- Dati di fatturazione e pagamento dell'abbonamento. I pagamenti con carta passano da Stripe: torvillo non vede e non conserva il numero completo della carta.
Funzioni di intelligenza artificiale
Le funzioni di assistenza con intelligenza artificiale sono spente per impostazione predefinita. Se vengono attivate per un'attività, alcuni dati (per esempio il testo di una domanda o dati riassuntivi dell'attività e, solo con il consenso «profilazione» del singolo cliente, i suoi dati economici) vengono inviati a un fornitore esterno di modelli linguistici indicato al punto 5.
4. Perché li trattiamo e su quale base
| Finalità | Base giuridica |
|---|---|
| Far funzionare e proteggere il sito, il gestionale e l'app, compresa la verifica anti-bot | Esecuzione del contratto (art. 6.1.b) per gli utenti; legittimo interesse alla sicurezza del servizio (art. 6.1.f) per i visitatori |
| Accesso con codice via SMS o chiamata | Esecuzione del contratto (art. 6.1.b) |
| Rispondere a richieste di informazioni o di demo | Misure precontrattuali richieste da te (art. 6.1.b) |
| Fatturazione e obblighi fiscali | Obbligo di legge (art. 6.1.c) |
| Prevenzione di abusi e frodi, registri di sicurezza, assistenza da remoto | Legittimo interesse (art. 6.1.f) |
| Ricontattare le attività che ci hanno chiesto informazioni | Legittimo interesse (art. 6.1.f); puoi opporti in ogni momento |
| Difendere i nostri diritti in caso di contestazione | Legittimo interesse (art. 6.1.f) |
Non usiamo i tuoi dati per pubblicità profilata e non li vendiamo.
5. A chi li comunichiamo
I dati sono trattati da persone autorizzate di torvillo e dai fornitori qui sotto, che lavorano per noi come responsabili del trattamento con un contratto ai sensi dell'art. 28 GDPR. I fornitori segnati «solo se attivo» ricevono dati solo se la funzione è accesa. Il nome di ciascun fornitore porta al suo contratto sulla protezione dei dati.
| Fornitore | Per cosa | Dove | Garanzie per il trasferimento |
|---|---|---|---|
| Hetzner Online GmbH | Server e database | Unione europea (Germania) | Nessun trasferimento fuori dall'Unione europea |
| Cloudflare, Inc. | Rete, protezione del sito, controllo degli accessi alle aree riservate, verifica anti-bot Turnstile | Rete globale, sede negli Stati Uniti | Data Privacy Framework UE-USA e clausole contrattuali standard |
| Twilio Inc. | Codici di accesso via SMS e chiamata; SMS delle attività se attivati | Stati Uniti e altri Paesi | Data Privacy Framework UE-USA, norme vincolanti d'impresa e clausole contrattuali standard |
| Stripe | Pagamenti con carta. Per antifrode e obblighi finanziari Stripe è titolare autonomo | Unione europea e Stati Uniti | Data Privacy Framework UE-USA e clausole contrattuali standard |
| Resend | Email di servizio (solo se attivo) | Stati Uniti | Data Privacy Framework UE-USA e clausole contrattuali standard |
| WhatsApp Ireland Ltd. (Meta) | Messaggi WhatsApp inviati dalle attività (solo se attivo) | Unione europea e Stati Uniti | Clausole contrattuali standard (Data Transfer Addendum di WhatsApp) |
| Schede pubbliche delle attività e recensioni pubbliche (solo per funzioni specifiche). Google è titolare autonomo | Stati Uniti | Condizioni di Google Maps Platform fra titolari; Data Privacy Framework UE-USA | |
| Anthropic, PBC | Funzioni di intelligenza artificiale (solo se attive) | Stati Uniti | Clausole contrattuali standard |
| OpenAI, L.L.C. | Funzioni di intelligenza artificiale (solo se attive) | Stati Uniti | Clausole contrattuali standard [DA VERIFICARE: adesione al Data Privacy Framework] |
Contratti e strumenti di trasferimento verificati sui siti dei fornitori il 19 settembre 2026. [DA VERIFICARE CON IL CONSULENTE prima della pubblicazione.]
I dati possono essere comunicati alle autorità quando la legge lo richiede.
6. Per quanto tempo li conserviamo
- Account degli utenti: per tutta la durata del contratto con l'attività; poi 30 giorni per esportare i dati e cancellazione entro i 30 giorni successivi.
- La sessione di accesso al gestionale dura al massimo 30 giorni, poi va rifatto l'accesso.
- Documenti fiscali: per il tempo richiesto dalla legge (in Italia, di regola 10 anni).
- Registri di sicurezza e dati tecnici di navigazione: [DA DEFINIRE, proposta 12 mesi].
- Richieste di informazioni che non diventano un contratto: [DA DEFINIRE, proposta 24 mesi dall'ultimo contatto].
- Copie di sicurezza: sovrascritte a rotazione entro [N] giorni.
7. Come proteggiamo i dati
- Connessioni cifrate (HTTPS) tra il tuo dispositivo, la rete di Cloudflare e i nostri server in Germania.
- I dati di ogni attività sono separati da quelli delle altre anche nel database: la Row Level Security di PostgreSQL è attiva e forzata su tutte le tabelle con dati di un'attività, e l'applicazione non può scavalcarla.
- Codici di accesso monouso, verifica in due passaggi per i ruoli di gestione, permessi diversi per titolare, manager, personale e clienti.
- I segreti (verifica in due passaggi, credenziali dei canali di messaggistica collegati dalle attività) sono cifrati nel database; le operazioni importanti sono registrate senza contenuti sensibili.
- Copie di sicurezza giornaliere del database e prove periodiche di ripristino.
8. I tuoi diritti
Puoi chiedere di accedere ai tuoi dati, correggerli, cancellarli, limitarne il trattamento, riceverli in un formato leggibile (portabilità) e opporti al trattamento basato sul legittimo interesse (articoli 15-22 GDPR). Scrivi a [EMAIL PRIVACY]: rispondiamo entro un mese. Se sei cliente di un'attività, per i dati che l'attività gestisce rivolgiti prima a lei: il gestionale le permette di esportare e cancellare i tuoi dati, conservando solo ciò che la legge le impone, e torvillo la aiuta a risponderti.
Hai anche il diritto di presentare reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
9. Modifiche
Se cambiamo questa informativa aggiorniamo la data in alto. Per le modifiche importanti avvisiamo gli utenti del gestionale almeno 15 giorni prima, salvo modifiche imposte dalla legge.