Accordo sul trattamento dei dati
Versione 1.0 — 31 agosto 2026
Il presente accordo (di seguito «Accordo» o «DPA») disciplina il trattamento dei dati personali che Prenotoio effettua per conto del professionista o dell'impresa che utilizza la piattaforma, e costituisce il contratto richiesto dall' art. 28, par. 3, del Regolamento (UE) 2016/679 («GDPR»).
L'Accordo è parte integrante dei Termini di servizio e viene accettato in fase di registrazione. Data, versione e indirizzo IP dell'accettazione sono conservati sul profilo dell'account. In caso di modifiche sostanziali la versione viene aggiornata e l'accettazione richiesta nuovamente: un accordo cambiato senza avvisare non è mai stato accettato.
1. Le parti e i rispettivi ruoli
- Titolare del trattamento: l'Utente della piattaforma — il professionista, lo studio, la palestra o l'impresa titolare dell'account. Determina finalità e mezzi del trattamento dei dati dei propri clienti o pazienti.
- Responsabile del trattamento: Prenotoio, che tratta quei dati esclusivamente per conto del Titolare e secondo le sue istruzioni, nei limiti necessari a erogare il Servizio.
Le parti danno atto che il rapporto è di titolare/responsabile e non di titolari autonomi o contitolari. Prenotoio resta invece titolare autonomo per i dati dell'account e della relazione contrattuale con l'Utente (dati di registrazione, fatturazione, log di accesso, supporto), descritti nella Privacy Policy.
2. Oggetto, natura e finalità del trattamento
Prenotoio tratta i dati per erogare le funzionalità della piattaforma attivate dal Titolare: gestione di agenda e prenotazioni, anagrafica clienti, invio di notifiche e promemoria sui canali configurati, portale cliente, gestione di corsi e liste d'attesa, fatturazione, e — se attivati — i moduli professionali (nutrizione, bioimpedenziometria, anamnesi, Sistema Tessera Sanitaria) e le funzioni di intelligenza artificiale.
La durata del trattamento coincide con la durata del contratto di servizio, salvo i termini di conservazione previsti dalla legge e quanto indicato all'art. 11.
3. Categorie di interessati e tipi di dati
Interessati: i clienti e i pazienti del Titolare, i suoi collaboratori e il personale con accesso alla piattaforma.
Categorie di dati comuni:
- Dati identificativi e di contatto: nome, cognome, email, telefono, indirizzo.
- Dati di prenotazione: servizio, professionista, sede, data e ora, note, storico appuntamenti.
- Dati amministrativi e fiscali: codice fiscale, partita IVA, importi, pagamenti, fatture.
- Consensi e preferenze di contatto, con data, canale di origine e indirizzo IP.
- Dati tecnici: log applicativi, identificativi di sessione, dati d'uso della pagina pubblica.
Categorie particolari di dati (art. 9 GDPR):
- Dati relativi alla salute, quando il Titolare utilizza i moduli professionali: profilo nutrizionale, misurazioni antropometriche, composizione corporea, referti di bioimpedenziometria, questionari di anamnesi, piani alimentari, dati di spesa sanitaria trasmessi al Sistema Tessera Sanitaria.
- Eventuali informazioni sulla salute che il Titolare o l'interessato inseriscono nei campi di testo libero (note dell'appuntamento, note dell'anagrafica).
Il Titolare è l'unico a determinare quali dati inserire nella piattaforma e su quale base giuridica. Per i dati sanitari trattati da professionisti sanitari o sotto la loro responsabilità la base è di norma l'art. 9, par. 2, lett. h) GDPR, con l'obbligo di segreto professionale di cui all'art. 9, par. 3. Il Titolare si impegna a non inserire nella piattaforma categorie particolari di dati non necessarie alle finalità dichiarate.
4. Istruzioni documentate
Prenotoio tratta i dati personali soltanto sulla base delle istruzioni documentate del Titolare. Costituiscono istruzioni documentate: il presente Accordo, i Termini di servizio, la documentazione del Servizio e le configurazioni scelte dal Titolare nel pannello di amministrazione (canali di notifica attivi, moduli abilitati, integrazioni, periodi di conservazione impostati).
Se una istruzione del Titolare appare in violazione del GDPR o di altre norme sulla protezione dei dati, Prenotoio lo informa immediatamente e può sospenderne l'esecuzione.
Prenotoio non utilizza i dati trattati per conto del Titolare per finalità proprie, non li vende, non li cede a terzi e non li impiega per addestrare modelli di intelligenza artificiale.
5. Riservatezza
Prenotoio garantisce che le persone autorizzate al trattamento sono vincolate a un obbligo legale o contrattuale di riservatezza, ricevono istruzioni sul trattamento e accedono ai dati solo nella misura strettamente necessaria alle proprie mansioni.
L'accesso ai dati di un account da parte del personale di Prenotoio avviene esclusivamente su richiesta del Titolare per assistenza tecnica, per esigenze di sicurezza del sistema o quando richiesto dalla legge. Gli accessi tramite la funzione di impersonificazione sono registrati.
6. Misure di sicurezza (art. 32)
Tenuto conto dello stato dell'arte, dei costi e dei rischi, sono adottate le misure descritte nell'Allegato B. Le misure possono essere aggiornate nel tempo, purché il livello di sicurezza non venga ridotto.
7. Sub-responsabili
Il Titolare autorizza in via generale Prenotoio a ricorrere ad altri responsabili del trattamento («sub-responsabili») per l'erogazione del Servizio. L'elenco aggiornato è pubblicato alla pagina sub-responsabili del trattamento.
- Prenotoio informa il Titolare delle modifiche previste — aggiunta o sostituzione di un sub-responsabile — con un preavviso di almeno 30 giorni, tramite email all'indirizzo dell'account o avviso nella piattaforma.
- Entro tale termine il Titolare può opporsi per motivi ragionevoli legati alla protezione dei dati. Se l'opposizione non può essere superata, il Titolare può recedere dal contratto senza penali per la parte di servizio interessata.
- Prenotoio impone a ciascun sub-responsabile, mediante contratto, obblighi di protezione dei dati non meno onerosi di quelli del presente Accordo, e risponde nei confronti del Titolare del loro operato.
8. Assistenza sui diritti degli interessati
Prenotoio assiste il Titolare con misure tecniche e organizzative adeguate per dare seguito alle richieste di esercizio dei diritti previsti dagli artt. 15-22 GDPR. In concreto: la piattaforma consente al Titolare di consultare, rettificare, esportare e cancellare autonomamente i dati dei propri clienti.
Se una richiesta di un interessato arriva direttamente a Prenotoio, questa non viene evasa autonomamente ma trasmessa al Titolare senza ingiustificato ritardo.
9. Assistenza su sicurezza, violazioni e valutazioni d'impatto
Prenotoio assiste il Titolare, tenuto conto della natura del trattamento e delle informazioni a sua disposizione, nel rispetto degli obblighi degli artt. 32-36 GDPR: sicurezza del trattamento, notifica delle violazioni, valutazione d'impatto sulla protezione dei dati e consultazione preventiva.
10. Violazioni dei dati personali
Prenotoio informa il Titolare senza ingiustificato ritardo e comunque entro 48 ore da quando viene a conoscenza di una violazione di dati personali che riguarda i dati trattati per suo conto, fornendo le informazioni necessarie affinché il Titolare possa adempiere agli obblighi di notifica dell'art. 33 e di comunicazione dell'art. 34: natura della violazione, categorie e numero approssimativo di interessati e di record coinvolti, probabili conseguenze, misure adottate o proposte.
La notifica va a admin@prenotoio.pro e all'indirizzo email dell'account.
11. Cancellazione o restituzione dei dati
Alla cessazione del Servizio, a scelta del Titolare:
- Restituzione: il Titolare può esportare i propri dati dalla piattaforma in formato strutturato e di uso comune, entro 30 giorni dalla cessazione.
- Cancellazione: trascorso tale termine, i dati vengono cancellati dai sistemi di produzione. Le copie presenti nei backup cifrati vengono sovrascritte secondo il ciclo di rotazione, entro un massimo di 90 giorni.
Restano conservati i soli dati per i quali sussiste un obbligo di conservazione previsto dal diritto dell'Unione o dello Stato membro — in particolare i documenti fiscali, per 10 anni.
12. Informazioni e audit
Prenotoio mette a disposizione del Titolare, su richiesta scritta, tutte le informazioni necessarie per dimostrare il rispetto degli obblighi dell'art. 28 e consente e contribuisce alle attività di revisione, comprese le ispezioni, realizzate dal Titolare o da un soggetto da esso incaricato.
Le verifiche si svolgono con preavviso di almeno 30 giorni, in orario lavorativo, non più di una volta l'anno salvo incidenti di sicurezza o richiesta di un'autorità di controllo, senza compromettere la riservatezza dei dati degli altri clienti della piattaforma. L'incaricato non deve essere un concorrente di Prenotoio ed è tenuto alla riservatezza.
13. Trasferimenti fuori dallo Spazio economico europeo
L'infrastruttura principale del Servizio è ospitata nell'Unione europea. Alcuni sub-responsabili hanno sede negli Stati Uniti: per questi il trasferimento avviene sulla base della decisione di adeguatezza EU-US Data Privacy Framework del 10 luglio 2023, ove il fornitore sia certificato, oppure delle clausole contrattuali standard approvate dalla Commissione europea con decisione 2021/914, accompagnate da misure supplementari. Il dettaglio per ciascun fornitore è nella pagina sub-responsabili.
14. Clausola specifica per i dati sanitari
Quando il Titolare attiva moduli che comportano il trattamento di categorie particolari di dati:
- Prenotoio si impegna a trattare tali dati con misure rafforzate: accesso limitato al solo personale strettamente necessario, cifratura in transito, nessun log del contenuto clinico.
- Le funzioni di analisi assistita da intelligenza artificiale trasmettono al fornitore del modello dati pseudonimizzati: il nome e i dati identificativi diretti del paziente non vengono inviati. Fanno eccezione i documenti caricati dal Titolare — referti e questionari di anamnesi — che vengono trasmessi come sono e possono contenere il nome stampato nel documento. Il Titolare che non vuole questo trattamento deve astenersi dall'usare le funzioni di estrazione automatica da documento.
- Il fornitore del modello non utilizza i dati ricevuti tramite API per addestrare i propri modelli. I file caricati per l'estrazione vengono eliminati al termine dell'elaborazione.
- Il Titolare riconosce che spetta a lui verificare la sussistenza della base giuridica dell'art. 9 e informare gli interessati, anche riguardo all'uso di strumenti di intelligenza artificiale.
15. Responsabilità e legge applicabile
Ciascuna parte risponde dei danni causati dal proprio trattamento nei limiti dell'art. 82 GDPR. Il presente Accordo è regolato dalla legge italiana. Per quanto non previsto valgono i Termini di servizio. In caso di contrasto tra i due documenti in materia di protezione dei dati, prevale il presente Accordo.
Allegato A — Sintesi del trattamento
| Oggetto | Erogazione della piattaforma di prenotazione e gestione dell'attività |
|---|---|
| Durata | Durata del contratto, più i termini dell'art. 11 |
| Natura e finalità | Raccolta, registrazione, organizzazione, conservazione, consultazione, comunicazione ai canali di notifica, cancellazione |
| Tipi di dati | Come all'art. 3, incluse categorie particolari se i moduli professionali sono attivi |
| Interessati | Clienti e pazienti del Titolare, collaboratori, personale |
Allegato B — Misure tecniche e organizzative
- Cifratura in transito: HTTPS/TLS su tutte le comunicazioni, verso il browser e verso i servizi esterni.
- Cifratura di campo: AES-256-GCM sulle credenziali e sui dati più sensibili conservati a database (credenziali PEC, credenziali Sistema TS, token OAuth).
- Password: conservate solo come hash con algoritmo adattivo e salt.
- Controllo degli accessi: autenticazione con token in cookie
httpOnly, ruoli distinti (super admin, amministratore, staff), isolamento dei dati per tenant applicato a ogni query. - Protezione dagli abusi: rate limiting su autenticazione, registrazione, reset password ed endpoint pubblici.
- Backup: backup periodici cifrati, conservati separatamente dall'ambiente di produzione.
- Minimizzazione verso terzi: ai fornitori di intelligenza artificiale vengono inviati solo i dati necessari, privi di identificativi diretti dove tecnicamente possibile.
- Nessun tracciamento pubblicitario: la piattaforma non integra pixel, cookie di profilazione o reti pubblicitarie.
- Segregazione degli ambienti: sviluppo e produzione separati; nessun dato reale di produzione negli ambienti di test.
- Registrazione degli eventi: log applicativi e log degli accessi amministrativi, senza contenuto clinico.
Allegato C — Sub-responsabili
L'elenco nominativo, con sede, finalità e base del trasferimento, è mantenuto aggiornato alla pagina prenotoio.pro/sub-responsabili e costituisce parte integrante del presente Accordo.
Contatti
Per qualsiasi comunicazione relativa al presente Accordo, comprese le richieste di audit e le notifiche di violazione: admin@prenotoio.pro.