La presente Privacy Policy descrive le modalità di trattamento dei dati personali degli utenti che interagiscono con il sito cleanplanny.com, l’applicazione app.cleanplanny.com e le relative applicazioni mobile (di seguito, congiuntamente, il “Servizio”).
Il presente documento è redatto ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e del D.Lgs. 196/2003 (“Codice Privacy”), come modificato dal D.Lgs. 101/2018.
Il Titolare del Trattamento è:
Di seguito “CleanPlanny” o il “Titolare”. Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile contattare il Titolare ai recapiti sopra indicati.
Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendo i presupposti di obbligatorietà previsti dall'art. 37 GDPR.
Il Titolare tratta le seguenti categorie di dati personali:
3.1 Dati di registrazione e Account
3.2 Dati di fatturazione e pagamento
3.3 Dati di utilizzo del Servizio
3.4 Dati immessi dal Cliente nella Piattaforma
Il Cliente, nell’utilizzo del Servizio, può inserire dati personali di terzi (es. referenti dei propri clienti, operatori, dipendenti, fornitori). Rispetto a tali dati, CleanPlanny agisce in qualità di Responsabile del Trattamento ai sensi dell’art. 28 GDPR (cfr. § 10).
3.5 Dati di comunicazione
3.6 Dati raccolti tramite cookie e tecnologie analoghe
Si rinvia alla Cookie Policy disponibile su cleanplanny.com/cookie-policy, che descrive nel dettaglio i cookie tecnici, analitici e di marketing utilizzati.
| # | Finalità | Base giuridica (art. 6 GDPR) |
|---|---|---|
| a | Esecuzione del Contratto: registrazione, erogazione del Servizio, gestione dell'Account, supporto tecnico | Esecuzione di un contratto (art. 6.1.b) |
| b | Adempimenti fiscali, contabili, amministrativi | Obbligo legale (art. 6.1.c) |
| c | Sicurezza della Piattaforma, prevenzione di frodi e abusi, gestione di log e backup | Legittimo interesse del Titolare (art. 6.1.f) |
| d | Comunicazioni di servizio (notifiche di sistema, manutenzioni, modifiche contrattuali) | Esecuzione di un contratto (art. 6.1.b) |
| e | Statistiche aggregate, analisi del traffico e miglioramento del Servizio | Consenso (art. 6.1.a) per cookie analitici non anonimizzati |
| f | Gestione di reclami, contenziosi, esercizio o difesa di un diritto in giudizio | Legittimo interesse / obbligo legale (art. 6.1.c-f) |
| g | Marketing diretto (newsletter, novità sul Servizio, promozioni) | Consenso libero e revocabile (art. 6.1.a) |
| h | Profilazione pubblicitaria tramite Google Ads (misurazione conversioni, retargeting) | Consenso (art. 6.1.a) |
| i | Utilizzo di logo/case study come riferimento commerciale | Consenso scritto del Cliente (art. 6.1.a) |
| j | Gestione richieste demo tramite NeetoCal | Esecuzione di misure precontrattuali su richiesta dell'interessato (art. 6.1.b) |
Il conferimento dei dati per le finalità (a)-(d), (f) e (j) è necessario per fruire del Servizio o rispondere alle richieste dell'interessato: il rifiuto comporta l'impossibilità di erogare il Servizio. Per le finalità (e), (g), (h) e (i) il conferimento è facoltativo e il consenso può essere revocato in qualsiasi momento.
Il trattamento è effettuato con strumenti informatici e telematici, adottando misure tecniche e organizzative adeguate a garantire sicurezza, riservatezza, integrità e disponibilità dei dati, in particolare:
| Tipologia di dato | Periodo di conservazione |
|---|---|
| Dati di registrazione e Account | Per tutta la durata del Contratto e per i 30 giorni successivi alla disdetta (per recupero/export) |
| Dati di fatturazione | 10 anni dall'emissione (obbligo ex art. 2220 c.c.) |
| Log di sicurezza | Massimo 12 mesi |
| Dati di marketing (consenso) | Fino a revoca del consenso o per 24 mesi dall'ultima interazione |
| Dati immessi dal Cliente nella Piattaforma | Per tutta la durata del Contratto e per 30 giorni successivi alla cessazione |
| Cookie analitici e pubblicitari | Si rinvia alla Cookie Policy |
| Dati prenotazione demo (NeetoCal) | 12 mesi dalla data di prenotazione |
| Comunicazioni di supporto | 24 mesi dalla chiusura della richiesta |
Decorsi i termini sopra indicati, i dati sono cancellati o anonimizzati in modo sicuro, salvo obblighi di legge che impongano una conservazione superiore o esigenze di tutela legale.
I dati personali possono essere comunicati a:
| Fornitore | Ruolo / Servizio | Sede | Trasferimento |
|---|---|---|---|
| Supabase Inc. | Hosting, database, infrastruttura cloud | USA (regione di processing UE) | SCC / DPF |
| Stripe Payments Europe Ltd. | Gestione pagamenti | Irlanda (UE) | Intra-UE |
| Resend Inc. | Invio email transazionali | USA | SCC / DPF |
| Google LLC | Google Analytics 4, Google Ads | USA | SCC / DPF |
| BigBinary Technologies / NeetoCal | Widget di prenotazione demo | India / USA | SCC |
I dati non sono diffusi né ceduti a terzi per finalità di marketing autonomo.
Alcuni fornitori indicati al § 7 hanno sede al di fuori dell'Unione Europea. I trasferimenti di dati personali avvengono nel rispetto degli artt. 44 e seguenti del GDPR, sulla base di:
L’interessato può richiedere copia delle garanzie applicate scrivendo a info@cleanplanny.com.
In conformità agli artt. 15-22 GDPR, l'interessato ha diritto di:
Per esercitare tali diritti è sufficiente scrivere a info@cleanplanny.com o alla PEC luca.chiacchio@pec.it. Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta, salvo proroga motivata.
L’interessato ha inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o all’Autorità di controllo dello Stato membro UE di residenza, qualora ritenga che il trattamento violi il GDPR.
10.1 Quando il Cliente, in qualità di Titolare autonomo, immette nella Piattaforma dati personali di terzi (referenti, operatori, fornitori, ecc.), CleanPlanny agisce come Responsabile del Trattamento ai sensi dell'art. 28 GDPR.
10.2 In tale veste, CleanPlanny:
10.3 È disponibile per il download un Data Processing Agreement (DPA) dettagliato, che disciplina i rispettivi obblighi.
Il Servizio non prevede attualmente decisioni interamente automatizzate che producano effetti giuridici o significativi sull'interessato (art. 22 GDPR). Qualora in futuro fossero introdotte funzionalità di intelligenza artificiale o decisioni automatizzate, il presente documento sarà aggiornato e gli interessati saranno informati con congruo preavviso.
In caso di violazione dei dati personali ("data breach") che presenti un rischio per i diritti e le libertà delle persone fisiche, il Titolare provvederà a notificarla al Garante Privacy entro 72 ore dalla conoscenza della stessa, ai sensi dell'art. 33 GDPR, e, ove richiesto, ne darà comunicazione anche agli interessati ai sensi dell'art. 34 GDPR.
Il Servizio è destinato a soggetti maggiorenni (almeno 18 anni) titolari di Partita IVA o loro autorizzati. Il Titolare non raccoglie consapevolmente dati personali di minori. Qualora venisse a conoscenza del trattamento di dati di minori senza valido consenso, provvederà a cancellarli prontamente.
La presente Privacy Policy può essere aggiornata in qualsiasi momento per riflettere modifiche normative, tecniche o organizzative. La data dell'ultimo aggiornamento è indicata in testa al documento. Le modifiche sostanziali saranno comunicate via email o tramite avviso sul sito.