1. Titolare del trattamento
Il Titolare del trattamento dei dati personali relativi al sito noleggy.com, all’account Noleggy e all’erogazione della piattaforma SaaS (di seguito, il «Servizio») è:
- Vincenzo Bonaccorso (marchio commerciale Noleggy)
- P. IVA: IT05923020878
- Sede: C.so Lombardia 121, Giarre (CT), Italia
- Email: supporto@noleggy.com
- Telefono: +39 351 490 6617
Per esercitare i diritti privacy o per richieste relative a questa informativa, scrivere a supporto@noleggy.com.
2. Ambito e ruoli (modello B2B2C)
Noleggy è un software gestionale per attività di noleggio e vendita (B2B). Il trattamento dei dati personali avviene in due scenari distinti:
- Noleggy come Titolare: dati degli utenti della piattaforma (account, anagrafiche negozio, fatturazione dell’abbonamento, lead e contatti dal sito, cookie/analytics di marketing propri, log tecnici).
- Cliente negozio come Titolare / Noleggy come Responsabile (art. 28 GDPR): dati dei clienti finali e degli interessati caricati o generati tramite il Servizio (anagrafiche, documenti, contratti, prenotazioni, pagamenti operativi, documenti fiscali del Cliente). In questo caso Noleggy tratta i dati per conto del Cliente, secondo le sue istruzioni e il contratto di utilizzo / eventuale DPA.
Il Cliente negozio garantisce di avere una base giuridica adeguata e di aver fornito le informative dovute ai propri clienti finali.
3. Categorie di dati trattati
3.1 Dati dell’account e del negozio (Noleggy Titolare)
- Email, password (hash), stato di verifica
- Nome attività, contatti, ragione sociale, P. IVA, SDI, PEC
- Logo e immagini caricate
- Dati di fatturazione e stato abbonamento
- Log di accesso, sessioni e dati tecnici di utilizzo
3.2 Dati dei clienti finali (Cliente Titolare / Noleggy Responsabile)
- Dati anagrafici e di contatto (nome, email, telefono, indirizzo)
- Codice fiscale / Partita IVA, dove forniti
- Documenti identificativi e relativi allegati (es. scansioni/ fotografie di documenti), firme e dati necessari alla conclusione/gestione del noleggio
- Prenotazioni, contratti, note operative, preferenze lingua
- Pagamenti, ricevute, fatture e scontrini collegati alla pratica
Alcune di queste informazioni (documenti identificativi, eventuali categorie particolari ex art. 9 GDPR se caricate dal Cliente) sono trattate con particolare attenzione e riservatezza.
3.3 Dati di pagamento
I dati di carte e mandati di pagamento sono elaborati da Stripe (PCI-DSS). Noleggy non memorizza numeri di carta completi sui propri server.
3.4 Dati raccolti dal sito marketing
- Dati inseriti nei form (es. richiesta demo / contatto)
- Dati di navigazione e misurazione campagne tramite cookie e pixel (vedi sezione Cookie)
4. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|
| Erogazione del Servizio SaaS, account, autenticazione, supporto | Contratto (art. 6.1.b GDPR) |
| Fatturazione abbonamento, adempimenti fiscali e contabili di Noleggy | Obbligo di legge (art. 6.1.c) e contratto (art. 6.1.b) |
| Trattamento dei dati dei clienti finali per conto del negozio | Contratto con il Cliente / art. 28 GDPR (istruzioni del Titolare) |
| Sicurezza, prevenzione abusi, backup e continuità operativa | Legittimo interesse (art. 6.1.f) e/o contratto |
| Analisi del sito e marketing digitale (GTM, Analytics, Ads, Meta Pixel) | Consenso (art. 6.1.a), ove richiesto; legittimo interesse per misure strettamente tecniche |
| Gestione richieste lead / demo dal sito | Misure precontrattuali / legittimo interesse (art. 6.1.b e 6.1.f) |
5. Sottoresponsabili e fornitori
Per erogare il Servizio ricorriamo a fornitori terzi. Quando agiscono su dati personali per nostro conto, sono sottoresponsabili (o autonomi titolari, dove indicato dalle rispettive policy). Elenco aggiornato:
- MongoDB Atlas — database / storage cloud
- Contabo (o provider di hosting equivalente) — infrastruttura server applicativa
- Firebase Hosting (Google) — hosting del sito marketing noleggy.com
- Stripe — pagamenti abbonamento e, ove attivato, pagamenti online del Cliente (Stripe Connect)
- SendGrid (Twilio) — email transazionali e di notifica
- Invoicetronic / OpenAPI e/o Fatture in Cloud — fatturazione elettronica verso SDI, ove attivata dal Cliente
- Google Tag Manager, Google Analytics, Google Ads — misurazione e campagne sul sito marketing
- Meta Pixel (Facebook) — misurazione e campagne sul sito marketing
L’elenco può essere aggiornato; variazioni rilevanti saranno riflesse in questa pagina. Su richiesta possiamo fornire ulteriori dettagli operativi.
6. Trasferimenti extra-UE
Alcuni fornitori possono trattare dati anche fuori dallo Spazio Economico Europeo (in particolare Stati Uniti). In tali casi adottiamo le garanzie previste dal GDPR, tra cui:
- decisioni di adeguatezza della Commissione europea (ove applicabili);
- Clausole Contrattuali Tipo (SCC) e misure aggiuntive messe a disposizione dai fornitori;
- altre garanzie ammesse dagli artt. 44 e ss. GDPR.
Maggiori dettagli sulle pratiche dei singoli fornitori sono disponibili nelle rispettive privacy policy.
7. Conservazione, backup e cessazione
- I dati dell’account e del Servizio sono conservati per la durata del rapporto contrattuale e per il tempo necessario agli obblighi di legge (es. fiscali).
- Effettuiamo backup automatici 2 volte al giorno, con conservazione tipica di 7 giorni (TTL).
- Alla cessazione del Servizio, il Cliente può richiedere l’esportazione dei propri dati entro 30 giorni; trascorso tale termine procediamo alla cancellazione o anonimizzazione entro ulteriori 30 giorni, salvo obblighi di legge o residui tecnici nei backup a TTL limitato.
8. Sicurezza e data breach
Misure tipiche adottate:
- Crittografia delle password (hash)
- Comunicazioni HTTPS/TLS
- Autenticazione basata su token
- Accesso ai dati limitato al personale autorizzato
- Backup regolari e procedure di ripristino
In caso di violazione di dati personali che coinvolga i Dati del Cliente, informiamo il Cliente senza ritardo ingiustificato e in ogni caso entro 72 ore dalla conoscenza dell’evento, nei termini previsti dal contratto di utilizzo.
Nessun sistema è immune al 100%: non possiamo garantire sicurezza assoluta.
9. Diritti degli interessati
Ai sensi del GDPR, gli interessati possono esercitare: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso (ove applicabile) e reclamo al Garante per la protezione dei dati personali.
- Se i dati riguardano l’account Noleggy / il sito: contattare supporto@noleggy.com.
- Se i dati riguardano un cliente finale di un negozio: la richiesta va di regola rivolta al negozio (Titolare); Noleggy assiste il negozio nei limiti tecnici del Servizio.
10. Cookie e tracciamento
Utilizziamo:
- Cookie tecnici — necessari a sessione, sicurezza e funzionamento del Servizio/sito.
- Cookie/pixel di analitica e marketing — Google Tag Manager, Google Analytics, Google Ads, Meta Pixel, per misurare traffico e campagne sul sito marketing.
Potete gestire o bloccare i cookie non essenziali dalle impostazioni del browser o, ove presente, dal banner di consenso. La disabilitazione dei cookie tecnici può limitare alcune funzionalità.
11. Minori
Il Servizio non è destinato a minori di 18 anni. Non raccogliamo consapevolmente dati di minori. Se veniamo a conoscenza di una raccolta indebita, provvediamo alla cancellazione.
12. Modifiche
Possiamo aggiornare questa Privacy Policy pubblicando la versione aggiornata su questa pagina e modificando la data di «Ultimo aggiornamento». Per modifiche rilevanti potremo informare gli utenti registrati con mezzi ragionevoli (es. email o avviso in piattaforma).
13. Contatti
- Email: supporto@noleggy.com
- Telefono: +39 351 490 6617
- Sede: C.so Lombardia 121, Giarre (CT), Italia
Informativa resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR). Per il rapporto B2B con i negozi, prevalgono ove più specifici il contratto di utilizzo Noleggy e l’eventuale DPA.