Informativa sulla Privacy per le Aziende
La presente Informativa sulla Privacy descrive come EasyWeek GmbH tratta i dati personali relativi a titolari di attività, dipendenti e altri utenti autorizzati della piattaforma EasyWeek Business ("voi", "Utente Business"). Per i dati personali che voi, in qualità di azienda, trattate sui vostri clienti tramite EasyWeek, EasyWeek agisce come responsabile del trattamento ai sensi del nostro Accordo sul Trattamento dei Dati.
- 1. Chi siamo
- 2. Ambito di applicazione e ripartizione titolare-responsabile del trattamento
- 3. Dati che raccogliamo sugli Utenti Business
- 4. Finalità e basi giuridiche
- 5. Comunicazioni di marketing
- 6. Condivisione e responsabili del trattamento ulteriori
- 7. Trasferimenti internazionali
- 8. Conservazione
- 9. I vostri diritti
- 10. Sicurezza
- 11. Modifiche e contatti
Ultimo aggiornamento: 15 maggio 2026
1. Chi siamo
Il titolare del trattamento dei dati personali degli Utenti Business descritto nella presente Informativa è:
EasyWeek GmbH Hördtweg 65, 40470 Düsseldorf, Email: [email protected] Contatto per la protezione dei dati: [email protected]
Per le questioni relative ai dati che trattiamo per conto vostro (i dati dei vostri clienti memorizzati in EasyWeek), si prega di consultare la Sezione 2 di seguito e il nostro Accordo sul Trattamento dei Dati.
2. Ambito e ripartizione tra titolare e responsabile del trattamento
EasyWeek Business è una piattaforma Software-as-a-Service che aiuta le aziende di servizi («Clienti») a gestire prenotazioni, clienti, personale, finanze e marketing. Questa ripartizione è rilevante ai fini della protezione dei dati:
- EasyWeek è il titolare del trattamento dei dati personali relativi agli Utenti Business — i titolari d'azienda, i dipendenti e gli utenti autorizzati che si registrano, accedono e utilizzano EasyWeek Business. La presente Informativa descrive tale trattamento.
- EasyWeek è il responsabile del trattamento dei dati personali che gli Utenti Business (loro Clienti) caricano su EasyWeek per gestire la propria attività — ad esempio, i recapiti dei clienti finali, la cronologia delle prenotazioni, le note, le foto. Tale trattamento è disciplinato dall'Addendum sul Trattamento dei Dati, in cui il Cliente è il titolare del trattamento.
La presente Informativa riguarda esclusivamente il primo caso. Per i dati dei clienti finali, si applica la propria informativa sulla privacy del Cliente.
3. Dati che raccogliamo sugli Utenti Aziendali
| Categoria | Esempi |
|---|---|
| Identificazione | Nome e cognome, ragione sociale, posizione, foto del profilo |
| Contatto | Indirizzo e-mail, numero di telefono, indirizzo aziendale, paese |
| Account | Nome utente, password cifrata (hash), token di autenticazione a due fattori, cronologia degli accessi, indirizzo IP, identificatori del dispositivo e del browser |
| Fatturazione | Partita IVA, indirizzo di fatturazione, ultime 4 cifre della carta di pagamento, storico delle fatture. I dati completi della carta vengono raccolti direttamente da Stripe e non raggiungono mai i nostri server |
| Comunicazioni | Ticket di assistenza, cronologia delle chat in-app, registrazioni delle chiamate (con il tuo consenso), risposte a sondaggi |
| Telemetria d'uso | Pagine e funzionalità utilizzate, clic, metriche di performance, segnalazioni di arresti anomali, log degli errori |
| Coinvolgimento marketing | Eventi di apertura e clic sulle e-mail, preferenze per la newsletter, partecipazione a webinar, prenotazioni di demo |
| Dati del profilo pubblico | Ove tu abbia aderito al marketplace EasyWeek, la ragione sociale, il logo, i servizi, gli orari, la sede, le foto e le valutazioni aggregate che hai pubblicato |
Raccogliamo questi dati direttamente da te (al momento della registrazione, della compilazione di moduli, del contatto con l'assistenza, della configurazione del tuo account) e in modo automatico (log, telemetria, cookie sui nostri siti di marketing — cfr. Informativa sui Cookie).
4. Finalità e basi giuridiche
| Finalità | Base giuridica (art. 6 GDPR) |
|---|---|
| Creazione e gestione del tuo account, fornitura della piattaforma EasyWeek Business sottoscritta | Esecuzione di un contratto — art. 6, par. 1, lett. b) |
| Fatturazione, contabilità, registrazioni fiscali | Obbligo legale — art. 6, par. 1, lett. c); contratto — art. 6, par. 1, lett. b) |
| Assistenza clienti e gestione degli incidenti | Esecuzione di un contratto — art. 6, par. 1, lett. b); legittimo interesse — art. 6, par. 1, lett. f) |
| Analisi del prodotto, debug, pianificazione della capacità, monitoraggio della sicurezza | Legittimo interesse nel gestire una piattaforma sicura e affidabile — art. 6, par. 1, lett. f) |
| Comunicazioni di marketing agli Utenti Business esistenti riguardo all'ecosistema EasyWeek, nuove funzionalità e offerte di partner | Legittimo interesse ai sensi dell'art. 130, comma 4, D.Lgs. 196/2003 (Codice Privacy) / art. 6, par. 1, lett. f) — limitato a prodotti e servizi analoghi e soggetto al tuo diritto di opposizione |
| Comunicazioni di marketing per le quali hai esplicitamente prestato il consenso (newsletter, webinar) | Tuo consenso — art. 6, par. 1, lett. a) |
| Pubblicazione della tua attività sul marketplace EasyWeek, previa adesione | Esecuzione dell'addendum marketplace al tuo abbonamento — art. 6, par. 1, lett. b) |
| Conformità agli obblighi legali e alle richieste lecite delle autorità | Obbligo legale — art. 6, par. 1, lett. c) |
| Difesa, esercizio o accertamento di pretese legali | Legittimo interesse — art. 6, par. 1, lett. f); art. 9, par. 2, lett. f) qualora siano coinvolti dati di categoria particolare |
Non effettuiamo alcun processo decisionale automatizzato che produca effetti giuridici o effetti analoghi di significativa incidenza nei tuoi confronti ai sensi dell'art. 22 del GDPR.
5. Comunicazioni di marketing
Creando un account Utente Business, accetti che EasyWeek possa inviarti comunicazioni transazionali e di marketing riguardanti EasyWeek e il nostro ecosistema tramite e-mail, SMS, WhatsApp, notifiche push e messaggi in-app. Potremmo inoltre utilizzare i tuoi dati di contatto aziendali per invitarti a eventi, webinar, funzionalità beta, offerte dei partner e per informarti su nuove app mobili EasyWeek (come l'app cliente EasyWeek), a condizione che ciò sia compatibile con la base giuridica descritta nella Sezione 4.
Puoi revocare il consenso alle comunicazioni di marketing in qualsiasi momento:
- E-mail — link di disiscrizione in fondo a ogni e-mail di marketing
- SMS / WhatsApp — rispondi "STOP" a qualsiasi messaggio di marketing
- Notifiche push — disattiva nelle impostazioni del dispositivo o dell'app
- In-app — Profilo → Preferenze notifiche
La revoca non pregiudica la liceità del trattamento effettuato prima della revoca e non ci impedisce di inviarti messaggi transazionali necessari per l'erogazione del Servizio.
6. Condivisione e responsabili del trattamento
Condividiamo i dati degli Utenti Business esclusivamente con:
- Responsabili del trattamento che ingaggiamo per erogare il Servizio (hosting, e-mail, SMS, strumenti di supporto, analisi, elaborazione dei pagamenti, funzionalità di IA). L'elenco aggiornato è disponibile all'indirizzo /business/subprocessors. Tutti i responsabili del trattamento sono vincolati contrattualmente alla riservatezza e agli obblighi previsti dal GDPR e dal Codice Privacy (D.Lgs. 196/2003 modificato dal D.Lgs. 101/2018).
- Stripe, il nostro responsabile del trattamento dei pagamenti, per la gestione della fatturazione degli abbonamenti.
- Revisori, contabili, consulenti legali che operano sotto vincolo di riservatezza professionale.
- Autorità pubbliche quando siamo legalmente obbligati a farlo, previa verifica della base giuridica della richiesta e, ove lecito, previa comunicazione all'interessato.
- Entità successori in caso di fusione, acquisizione o cessione totale o parziale di EasyWeek, nel qual caso l'acquirente sarà vincolato da un impegno equivalente in materia di privacy.
Non vendiamo i vostri dati personali e non li condividiamo con inserzionisti terzi per finalità di pubblicità comportamentale cross-context.
7. Trasferimenti internazionali
EasyWeek tratta i dati degli Utenti Business principalmente su infrastrutture situate nell'Unione Europea (data center Hetzner in Germania; Google Cloud Storage EU multi-region; edge Cloudflare con instradamento UE per il traffico SEE). Laddove un numero limitato di Responsabili del Trattamento secondari (Sottotitolari) sia ubicato al di fuori del SEE (ad esempio, alcuni fornitori di intelligenza artificiale nell'ambito di un accordo Zero Data Retention), il trasferimento è protetto dalle Clausole Contrattuali Standard della Commissione europea (Decisione 2021/914) e da misure supplementari basate su una valutazione dell'impatto del trasferimento, disponibili su richiesta scrivendo a [email protected].
8. Conservazione dei dati
| Dati | Periodo di conservazione |
|---|---|
| Profilo account e configurazione | Per tutta la durata dell'account + 6 mesi dalla richiesta di cancellazione, poi eliminazione o anonimizzazione |
| Fatture e documentazione contabile | 10 anni (HGB § 257, AO § 147) |
| Ticket di assistenza | 3 anni dalla chiusura |
| Log di accesso e autenticazione | 90 giorni; i record relativi a incidenti di sicurezza sono conservati per il tempo necessario ai sensi di legge |
| Backup | Fino a 35 giorni in modalità rotante, trascorsi i quali vengono sovrascritti |
| Interazioni di marketing | Fino alla revoca dell'iscrizione + 6 mesi come prova di conformità |
Allo scadere del periodo di conservazione, i dati vengono eliminati in modo sicuro o anonimizzati in maniera irreversibile, salvo che la legge preveda un periodo più lungo.
9. I tuoi diritti
Hai i seguenti diritti in relazione ai tuoi dati personali:
- Diritto di accesso (Art. 15 GDPR)
- Diritto di rettifica (Art. 16)
- Diritto alla cancellazione (Art. 17)
- Diritto di limitazione del trattamento (Art. 18)
- Diritto alla portabilità dei dati (Art. 20)
- Diritto di opposizione (Art. 21) — in particolare, al marketing diretto
- Diritto di revocare il consenso in qualsiasi momento (Art. 7(3))
- Diritto di proporre reclamo all'autorità di controllo del luogo di residenza abituale, del luogo di lavoro o del luogo in cui si è verificata la presunta violazione. Per gli interessati in Italia, l'autorità competente è il Garante per la protezione dei dati personali, https://www.garanteprivacy.it/.
Per esercitare uno qualsiasi di questi diritti, scrivere a [email protected]. Risponderemo entro un mese e senza alcun costo, salvo nei casi in cui la richiesta sia manifestamente infondata o eccessiva.
10. Sicurezza
Adottiamo misure tecniche e organizzative adeguate al rischio, tra cui:
- Cifratura in transito (TLS 1.3) e a riposo (AES-256)
- Autenticazione a più fattori e accesso secondo il principio del privilegio minimo per il nostro personale
- Segmentazione della rete, registrazione degli accessi, rilevamento delle intrusioni
- Ciclo di sviluppo software sicuro, scansione periodica delle dipendenze, test di penetrazione
- Processo documentato di risposta agli incidenti e di notifica delle violazioni
- Personale soggetto a obblighi scritti di riservatezza
I dettagli completi sono descritti nell'allegato sulle Misure Tecniche e Organizzative all'Addendum per il Trattamento dei Dati.
11. Modifiche e contatti
Potremmo aggiornare la presente Informativa di volta in volta. Le modifiche sostanziali saranno comunicate tramite il centro notifiche in-app o via e-mail almeno 14 giorni prima della loro entrata in vigore. La data „Ultimo aggiornamento" riportata in alto riflette sempre la versione corrente.
Per domande o per esercitare i propri diritti:
EasyWeek GmbH Hördtweg 65, 40470 Düsseldorf, Email: [email protected] Protezione dei dati: [email protected]
Vedi anche: Informativa sulla privacy dei clienti · Cookie Policy · Addendum al trattamento dei dati · Sub-responsabili del trattamento · Note legali.



