Privacy Policy

Ultimo aggiornamento: 3 settembre 2026

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali relativi al sito noleggy.com, all’account Noleggy e all’erogazione della piattaforma SaaS (di seguito, il «Servizio») è:

  • Vincenzo Bonaccorso (marchio commerciale Noleggy)
  • P. IVA: IT05923020878
  • Sede: C.so Lombardia 121, Giarre (CT), Italia
  • Email: supporto@noleggy.com
  • Telefono: +39 351 490 6617

Per esercitare i diritti privacy o per richieste relative a questa informativa, scrivere a supporto@noleggy.com.

2. Ambito e ruoli (modello B2B2C)

Noleggy è un software gestionale per attività di noleggio e vendita (B2B). Il trattamento dei dati personali avviene in due scenari distinti:

  • Noleggy come Titolare: dati degli utenti della piattaforma (account, anagrafiche negozio, fatturazione dell’abbonamento, lead e contatti dal sito, cookie/analytics di marketing propri, log tecnici).
  • Cliente negozio come Titolare / Noleggy come Responsabile (art. 28 GDPR): dati dei clienti finali e degli interessati caricati o generati tramite il Servizio (anagrafiche, documenti, contratti, prenotazioni, pagamenti operativi, documenti fiscali del Cliente). In questo caso Noleggy tratta i dati per conto del Cliente, secondo le sue istruzioni e il contratto di utilizzo / eventuale DPA.

Il Cliente negozio garantisce di avere una base giuridica adeguata e di aver fornito le informative dovute ai propri clienti finali.

3. Categorie di dati trattati

3.1 Dati dell’account e del negozio (Noleggy Titolare)

  • Email, password (hash), stato di verifica
  • Nome attività, contatti, ragione sociale, P. IVA, SDI, PEC
  • Logo e immagini caricate
  • Dati di fatturazione e stato abbonamento
  • Log di accesso, sessioni e dati tecnici di utilizzo

3.2 Dati dei clienti finali (Cliente Titolare / Noleggy Responsabile)

  • Dati anagrafici e di contatto (nome, email, telefono, indirizzo)
  • Codice fiscale / Partita IVA, dove forniti
  • Documenti identificativi e relativi allegati (es. scansioni/ fotografie di documenti), firme e dati necessari alla conclusione/gestione del noleggio
  • Prenotazioni, contratti, note operative, preferenze lingua
  • Pagamenti, ricevute, fatture e scontrini collegati alla pratica

Alcune di queste informazioni (documenti identificativi, eventuali categorie particolari ex art. 9 GDPR se caricate dal Cliente) sono trattate con particolare attenzione e riservatezza.

3.3 Dati di pagamento

I dati di carte e mandati di pagamento sono elaborati da Stripe (PCI-DSS). Noleggy non memorizza numeri di carta completi sui propri server.

3.4 Dati raccolti dal sito marketing

  • Dati inseriti nei form (es. richiesta demo / contatto)
  • Dati di navigazione e misurazione campagne tramite cookie e pixel (vedi sezione Cookie)

4. Finalità e basi giuridiche

FinalitàBase giuridica
Erogazione del Servizio SaaS, account, autenticazione, supportoContratto (art. 6.1.b GDPR)
Fatturazione abbonamento, adempimenti fiscali e contabili di NoleggyObbligo di legge (art. 6.1.c) e contratto (art. 6.1.b)
Trattamento dei dati dei clienti finali per conto del negozioContratto con il Cliente / art. 28 GDPR (istruzioni del Titolare)
Sicurezza, prevenzione abusi, backup e continuità operativaLegittimo interesse (art. 6.1.f) e/o contratto
Analisi del sito e marketing digitale (GTM, Analytics, Ads, Meta Pixel)Consenso (art. 6.1.a), ove richiesto; legittimo interesse per misure strettamente tecniche
Gestione richieste lead / demo dal sitoMisure precontrattuali / legittimo interesse (art. 6.1.b e 6.1.f)

5. Sottoresponsabili e fornitori

Per erogare il Servizio ricorriamo a fornitori terzi. Quando agiscono su dati personali per nostro conto, sono sottoresponsabili (o autonomi titolari, dove indicato dalle rispettive policy). Elenco aggiornato:

  • MongoDB Atlas — database / storage cloud
  • Contabo (o provider di hosting equivalente) — infrastruttura server applicativa
  • Firebase Hosting (Google) — hosting del sito marketing noleggy.com
  • Stripe — pagamenti abbonamento e, ove attivato, pagamenti online del Cliente (Stripe Connect)
  • SendGrid (Twilio) — email transazionali e di notifica
  • Invoicetronic / OpenAPI e/o Fatture in Cloud — fatturazione elettronica verso SDI, ove attivata dal Cliente
  • Google Tag Manager, Google Analytics, Google Ads — misurazione e campagne sul sito marketing
  • Meta Pixel (Facebook) — misurazione e campagne sul sito marketing

L’elenco può essere aggiornato; variazioni rilevanti saranno riflesse in questa pagina. Su richiesta possiamo fornire ulteriori dettagli operativi.

6. Trasferimenti extra-UE

Alcuni fornitori possono trattare dati anche fuori dallo Spazio Economico Europeo (in particolare Stati Uniti). In tali casi adottiamo le garanzie previste dal GDPR, tra cui:

  • decisioni di adeguatezza della Commissione europea (ove applicabili);
  • Clausole Contrattuali Tipo (SCC) e misure aggiuntive messe a disposizione dai fornitori;
  • altre garanzie ammesse dagli artt. 44 e ss. GDPR.

Maggiori dettagli sulle pratiche dei singoli fornitori sono disponibili nelle rispettive privacy policy.

7. Conservazione, backup e cessazione

  • I dati dell’account e del Servizio sono conservati per la durata del rapporto contrattuale e per il tempo necessario agli obblighi di legge (es. fiscali).
  • Effettuiamo backup automatici 2 volte al giorno, con conservazione tipica di 7 giorni (TTL).
  • Alla cessazione del Servizio, il Cliente può richiedere l’esportazione dei propri dati entro 30 giorni; trascorso tale termine procediamo alla cancellazione o anonimizzazione entro ulteriori 30 giorni, salvo obblighi di legge o residui tecnici nei backup a TTL limitato.

8. Sicurezza e data breach

Misure tipiche adottate:

  • Crittografia delle password (hash)
  • Comunicazioni HTTPS/TLS
  • Autenticazione basata su token
  • Accesso ai dati limitato al personale autorizzato
  • Backup regolari e procedure di ripristino

In caso di violazione di dati personali che coinvolga i Dati del Cliente, informiamo il Cliente senza ritardo ingiustificato e in ogni caso entro 72 ore dalla conoscenza dell’evento, nei termini previsti dal contratto di utilizzo.

Nessun sistema è immune al 100%: non possiamo garantire sicurezza assoluta.

9. Diritti degli interessati

Ai sensi del GDPR, gli interessati possono esercitare: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso (ove applicabile) e reclamo al Garante per la protezione dei dati personali.

  • Se i dati riguardano l’account Noleggy / il sito: contattare supporto@noleggy.com.
  • Se i dati riguardano un cliente finale di un negozio: la richiesta va di regola rivolta al negozio (Titolare); Noleggy assiste il negozio nei limiti tecnici del Servizio.

10. Cookie e tracciamento

Utilizziamo:

  • Cookie tecnici — necessari a sessione, sicurezza e funzionamento del Servizio/sito.
  • Cookie/pixel di analitica e marketing — Google Tag Manager, Google Analytics, Google Ads, Meta Pixel, per misurare traffico e campagne sul sito marketing.

Potete gestire o bloccare i cookie non essenziali dalle impostazioni del browser o, ove presente, dal banner di consenso. La disabilitazione dei cookie tecnici può limitare alcune funzionalità.

11. Minori

Il Servizio non è destinato a minori di 18 anni. Non raccogliamo consapevolmente dati di minori. Se veniamo a conoscenza di una raccolta indebita, provvediamo alla cancellazione.

12. Modifiche

Possiamo aggiornare questa Privacy Policy pubblicando la versione aggiornata su questa pagina e modificando la data di «Ultimo aggiornamento». Per modifiche rilevanti potremo informare gli utenti registrati con mezzi ragionevoli (es. email o avviso in piattaforma).

13. Contatti

  • Email: supporto@noleggy.com
  • Telefono: +39 351 490 6617
  • Sede: C.so Lombardia 121, Giarre (CT), Italia

Informativa resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR). Per il rapporto B2B con i negozi, prevalgono ove più specifici il contratto di utilizzo Noleggy e l’eventuale DPA.