Legale
Privacy Policy
Ultimo aggiornamento: 12 luglio 2026
Beauty Booked è un servizio di GET LEAD LTD, società di diritto bulgaro con sede in Blvd Stambolijski No 38, floor 2, app. 7, 1301 Sofia, Bulgaria, VAT ID BG205555149. Questa informativa descrive come trattiamo i dati personali degli utenti, ai sensi del Regolamento UE 2016/679 (GDPR).
Indice
- 1. Titolare del trattamento
- 2. Dati raccolti e finalità
- 3. Base giuridica
- 4. Periodo di conservazione
- 5. Destinatari
- 6. Trasferimenti extra-UE
- 7. Diritti dell'interessato
- 8. Reclamo all'Autorità di controllo
- 9. Cookie
- 10. Sicurezza
- 11. Modifiche
1. Titolare del trattamento
Titolare: GET LEAD LTD, Blvd Stambolijski No 38, floor 2, app. 7, 1301 Sofia, Bulgaria, VAT ID BG205555149. Contatto: giulia@beautybooked.eu. Non è stato nominato un DPO in quanto non obbligatorio per la nostra scala di trattamento.
2. Dati raccolti e finalità
- Email e nome completo: esecuzione del contratto, comunicazioni relative all'ordine e all'account.
- Dati di fatturazione (indirizzo, paese): adempimenti fiscali.
- Dati di pagamento: processati direttamente da Stripe; non conservati sui nostri server.
- Log di download: audit di sicurezza e prevenzione abusi.
- Log di login: audit di sicurezza.
- Dati di navigazione anonimizzati: miglioramento del servizio.
- Consenso marketing (opzionale): invio di comunicazioni promozionali su nuovi prodotti o percorsi.
3. Base giuridica
- Esecuzione del contratto: art. 6.1.b GDPR.
- Adempimenti fiscali: art. 6.1.c GDPR (obbligo legale).
- Marketing (solo se opt-in): art. 6.1.a GDPR (consenso).
- Log di sicurezza: art. 6.1.f GDPR (legittimo interesse).
4. Periodo di conservazione
- Dati contrattuali: 10 anni (obbligo fiscale).
- Dati marketing: fino a revoca del consenso.
- Log tecnici: 12 mesi.
- Account inattivi da 3 anni: cancellazione automatica su richiesta o previa notifica.
5. Destinatari
- Stripe (pagamenti): trasferimento dati necessario.
- Supabase / Lovable Cloud (infrastruttura tecnica): server UE.
- Autorità fiscali bulgare (adempimenti OSS).
- Nessuna vendita a terzi.
6. Trasferimenti extra-UE
Stripe può trattare dati anche fuori dall'Unione Europea, sulla base di Standard Contractual Clauses (SCC) approvate dalla Commissione UE.
7. Diritti dell'interessato
Hai il diritto di:
- accedere ai tuoi dati personali;
- chiederne la rettifica o la cancellazione;
- ottenere la portabilità dei dati;
- opporti al trattamento o chiederne la limitazione;
- revocare in qualsiasi momento un consenso prestato.
Per esercitare i tuoi diritti scrivi a giulia@beautybooked.eu con oggetto "Esercizio diritti GDPR". Ti risponderemo entro 30 giorni.
8. Reclamo all'Autorità di controllo
Hai diritto di proporre reclamo all'Autorità di controllo. Per i residenti italiani: Garante per la protezione dei dati personali (garanteprivacy.it). Per gli altri residenti UE: la DPA del proprio paese.
9. Cookie
- Essenziali (sessione, autenticazione): sempre attivi, necessari al funzionamento del sito.
- Preferenze (localStorage per tab preferito di accesso, stato del cookie banner).
- Analytics: attivati solo dopo consenso esplicito.
- Marketing (es. Meta Pixel, remarketing): attivati solo dopo consenso esplicito.
Puoi modificare in qualsiasi momento le tue scelte tramite il banner cookie o cancellando i cookie del browser.
10. Sicurezza
HTTPS forzato, controllo delle password compromesse (HIBP), rate limit sui login, backup crittografati. Le password vengono memorizzate esclusivamente come hash (bcrypt): mai in chiaro.
11. Modifiche
In caso di modifiche sostanziali all'informativa, notificheremo via email gli utenti registrati.