Informativa sulla Privacy
La presente Informativa sulla Privacy spiega come EasyWeek GmbH ("EasyWeek", "noi", "ci") tratta i dati personali dei visitatori e degli utenti del sito web, del marketplace e dell'app cliente EasyWeek (la "Green App"). È redatta per gli utenti finali — le persone che scoprono e prenotano servizi tramite EasyWeek. Per la piattaforma EasyWeek Business, si prega di consultare la separata Informativa sulla Privacy Business.
- 1. Chi è il titolare
- 2. Quali dati raccogliamo
- 3. Da dove provengono i tuoi dati
- 4. Perché utilizziamo i tuoi dati
- 5. Con chi condividiamo i tuoi dati
- 6. Trasferimenti internazionali
- 7. Per quanto tempo conserviamo i tuoi dati
- 8. I tuoi diritti
- 9. Cookie
- 10. Minori
- 11. Marketing e profilazione
- 12. Funzionalità AI
- 13. Sicurezza
- 14. Modifiche e contatti
Ultimo aggiornamento: 15 maggio 2026
1. Chi è il titolare del trattamento
Il titolare del trattamento è:
EasyWeek GmbH Hördtweg 65, 40470 Düsseldorf, Email: [email protected] Contatto per la protezione dei dati: [email protected] Telefono: +49 211 97532711
Puoi contattare il nostro responsabile della protezione dei dati per qualsiasi domanda relativa al GDPR (Regolamento (UE) 2016/679) e al Codice Privacy (D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018) o per esercitare i tuoi diritti. Rispondiamo entro un mese, gratuitamente, salvo che la tua richiesta sia manifestamente infondata o eccessiva.
Per la prenotazione in sé, il Fornitore di servizi presso cui effettui la prenotazione è un titolare del trattamento distinto per i dati personali che tratta in relazione a te (ad esempio, le note relative al tuo appuntamento nel suo CRM). Per tale trattamento, ti invitiamo a consultare l'informativa sulla privacy del Fornitore.
2. Dati che raccogliamo
A seconda di come utilizzi il Servizio, potremmo raccogliere le seguenti categorie di dati personali che ti riguardano:
| Categoria | Esempi |
|---|---|
| Identificazione | Nome e cognome, data di nascita, foto del profilo, genere, forma di saluto preferita |
| Contatto | Indirizzo e-mail, numeri di telefono cellulare e altri recapiti telefonici, indirizzo postale, paese, lingua |
| Account | Nome utente, password sottoposta a hashing, identificatori per il single sign-on (Google, Apple, Facebook, ove utilizzati), token di autenticazione, cronologia degli accessi |
| Prenotazione | Servizi prenotati, Fornitori, sedi, date, prezzi, cronologia di cancellazioni, mancate presentazioni e recensioni; note allegate alla prenotazione |
| Pagamento | Indirizzo di fatturazione, ultime quattro cifre della carta di pagamento, stato della transazione. I dati completi della carta sono trattati direttamente da Stripe e non vengono mai memorizzati sui server di EasyWeek |
| Comunicazioni | Messaggi, chiamate, ticket di assistenza, interazioni con attività di marketing (eventi di apertura e clic), preferenze relative alle notifiche |
| Dati di dispositivo e di log | Indirizzo IP, identificatori del browser e del dispositivo, sistema operativo, dimensioni dello schermo, lingua, URL di provenienza, timestamp, metriche di prestazione, log degli arresti anomali |
| Posizione | Posizione approssimativa basata sull'IP e, con il tuo consenso sul dispositivo mobile, posizione precisa del dispositivo per aiutarti a trovare i Fornitori nelle vicinanze |
| Contenuti dell'utente | Recensioni, valutazioni, foto, commenti e altri contenuti da te inviati |
| Dati per il pubblico di marketing | Se hai aperto o cliccato un'e-mail, partecipato a un webinar o interagito con un annuncio — utilizzati solo con il tuo consenso ove richiesto |
| Contatti di amici e familiari | Se utilizzi la funzione di importazione dei contatti per invitare un amico, solo i contatti da te selezionati; non raccogliamo in blocco la tua rubrica |
| Cookie e identificatori analoghi | Consulta la Cookie Policy per l'elenco completo e le categorie |
Non raccogliamo consapevolmente dati appartenenti a categorie particolari ai sensi dell'art. 9 del GDPR e del Codice Privacy (D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018) (come i dati relativi alla salute). Qualora il flusso di prenotazione di un Fornitore raccolga tali dati (ad esempio, un centro di bellezza, benessere, medico o dentistico che chiede informazioni sulle allergie), tali dati sono raccolti per conto del Fornitore in qualità di titolare del trattamento, ai sensi della propria informativa sulla privacy.
3. Da dove otteniamo i tuoi dati
- Direttamente da te — quando ti registri, compili un modulo, prenoti un servizio, scrivi a un Fornitore, lasci una recensione, contatti il nostro team di supporto o esegui qualsiasi altra azione sul Servizio.
- Dal Fornitore con cui prenoti — ad esempio, quando un Fornitore ti invita a gestire le tue prenotazioni tramite EasyWeek.
- Da piattaforme di terze parti — ad esempio, l'identità Google o Apple quando scegli di accedere con tali servizi.
- Automaticamente — log del server, cookie, SDK nella Green App e tecnologie simili ogni volta che visiti il Servizio.
- Da fonti pubblicamente disponibili — in casi limitati, ad esempio per verificare le informazioni commerciali di un Fornitore.
4. Perché utilizziamo i tuoi dati
| Finalità | Base giuridica (GDPR Art. 6 / 9) |
|---|---|
| Creazione e gestione del tuo account, trasmissione delle prenotazioni ai Fornitori, invio di conferme e promemoria di prenotazione | Esecuzione di un contratto — Art. 6(1)(b) |
| Consentire la navigazione nel marketplace, la ricerca di Fornitori, la visualizzazione di prezzi e disponibilità | Esecuzione di un contratto / misure precontrattuali — Art. 6(1)(b) |
| Elaborazione dei pagamenti tramite Stripe e gestione dei rimborsi per conto dei Fornitori | Esecuzione di un contratto — Art. 6(1)(b); obbligo legale — Art. 6(1)(c) per fini fiscali/contabili |
| Comunicazioni relative al tuo account, avvisi di sicurezza, modifiche ai termini e questioni inerenti al servizio | Esecuzione di un contratto — Art. 6(1)(b); interesse legittimo — Art. 6(1)(f) |
| Miglioramento del Servizio, debug, monitoraggio della sicurezza, prevenzione di frodi e abusi | Interesse legittimo — Art. 6(1)(f) |
| Comunicazioni di marketing relative a EasyWeek e ai servizi dell'ecosistema attraverso i canali su cui hai un account (e-mail, SMS, WhatsApp, push, in-app) | Interesse legittimo ai sensi dell'Art. 130, co. 4, D.Lgs. 196/2003 e dell'Art. 6(1)(f) per prodotti e servizi analoghi, salvo il tuo diritto di opposizione; altrimenti, il tuo consenso — Art. 6(1)(a) |
| Contenuti personalizzati e annunci su piattaforme di terze parti | Il tuo consenso — Art. 6(1)(a), tramite il banner dei cookie |
| Recensioni e valutazioni — visualizzazione, moderazione, rilevamento di frodi | Esecuzione di un contratto — Art. 6(1)(b); interesse legittimo — Art. 6(1)(f) |
| Importazione dei contatti di amici e familiari | Il tuo consenso — Art. 6(1)(a) |
| Conformità agli obblighi di legge e alle richieste legittime delle autorità | Obbligo legale — Art. 6(1)(c) |
| Difesa, esercizio o accertamento di diritti in sede giudiziaria | Interesse legittimo — Art. 6(1)(f); Art. 9(2)(f) quando sono coinvolti dati di categorie particolari |
Non effettuiamo alcun processo decisionale automatizzato che produca effetti giuridici o analogamente significativi nei tuoi confronti ai sensi dell'Art. 22 del GDPR.
5. Con chi condividiamo i tuoi dati
Condividiamo i tuoi dati personali solo in modi coerenti con la presente Informativa e con la normativa applicabile:
- Il Fornitore con cui effettui la prenotazione — nome, recapiti, dettagli della prenotazione ed eventuali note allegate alla prenotazione vengono condivisi con il Fornitore nella misura necessaria per l'erogazione del servizio. Il Fornitore diventa un titolare del trattamento autonomo per tali dati.
- Responsabili del trattamento che ci supportano nella gestione del Servizio — hosting, pagamenti, invio di e-mail e SMS, strumenti di assistenza, analisi, monitoraggio degli errori, servizi di intelligenza artificiale. L'elenco aggiornato è disponibile all'indirizzo /business/subprocessors. Ogni responsabile del trattamento è vincolato da un contratto scritto con obblighi equivalenti a quelli previsti dal GDPR e dal Codice Privacy (D.Lgs. 196/2003 modificato dal D.Lgs. 101/2018).
- Provider di identità qualora tu acceda tramite Google, Apple o un altro social login — esclusivamente le informazioni da te autorizzate.
- Autorità pubbliche qualora vi siamo legalmente obbligati, previa verifica del fondamento giuridico della richiesta.
- Consulenti professionali — revisori, commercialisti, avvocati — vincolati da riservatezza professionale.
- Entità subentranti in caso di fusione, acquisizione o cessione totale o parziale di EasyWeek.
Non vendiamo i tuoi dati personali e non li condividiamo con inserzionisti terzi a fini di pubblicità comportamentale cross-context.
6. Trasferimenti internazionali
EasyWeek elabora principalmente i tuoi dati su infrastrutture situate nell'Unione Europea (data center Hetzner in Germania; Google Cloud Storage in area multi-regione UE; Cloudflare edge con instradamento UE per il traffico SEE). Un numero limitato di subresponsabili del trattamento è situato al di fuori del SEE (ad esempio, alcuni fornitori di intelligenza artificiale nell'ambito di un accordo di Conservazione Zero dei Dati). Per tali trasferimenti ci avvaliamo delle Clausole Contrattuali Standard della Commissione europea (Decisione 2021/914) e di misure tecniche e organizzative supplementari basate su una valutazione d'impatto del trasferimento, disponibili su richiesta all'indirizzo [email protected].
7. Per quanto tempo conserviamo i tuoi dati
| Dati | Periodo di conservazione |
|---|---|
| Profilo dell'account e cronologia delle prenotazioni durante l'attività dell'account | Fino all'eliminazione dell'account |
| Dopo l'eliminazione dell'account | Fino a 6 mesi per la prevenzione delle frodi, la risoluzione delle controversie e l'integrità della piattaforma, poi cancellazione o anonimizzazione |
| Fatture e registrazioni dei pagamenti | 10 anni (Codice Commerciale Tedesco § 257, Codice Fiscale § 147) |
| Ticket di assistenza | 3 anni dalla chiusura |
| Log di accesso al server e log di sicurezza | 90 giorni; le voci relative a incidenti di sicurezza per un periodo più lungo ove legalmente necessario |
| Backup | Fino a 35 giorni con rotazione, dopo i quali vengono sovrascritti |
| Coinvolgimento marketing | Fino alla disiscrizione + 6 mesi come prova di conformità |
| Recensioni e contenuti pubblici degli utenti | Fino all'eliminazione da parte dell'utente, fatta eccezione per le copie conservate ove necessario per adempiere a obblighi di legge |
Trascorso il periodo di conservazione, i dati vengono cancellati in modo sicuro o anonimizzati in maniera irreversibile.
8. I tuoi diritti
Ai sensi del GDPR e del Codice Privacy (D.Lgs. 196/2003 modificato dal D.Lgs. 101/2018) (e della normativa equivalente del tuo paese di residenza) hai il diritto di:
- Accedere ai tuoi dati personali e riceverne una copia (art. 15)
- Rettificare i dati inesatti o incompleti (art. 16)
- Cancellare i tuoi dati («diritto all'oblio») (art. 17)
- Limitare il trattamento in determinate situazioni (art. 18)
- Ricevere i tuoi dati in un formato portabile e trasmetterli a un altro titolare del trattamento (art. 20)
- Opporsi al trattamento basato sul legittimo interesse, incluso il marketing diretto (art. 21)
- Revocare il consenso in qualsiasi momento senza pregiudicare il trattamento effettuato in precedenza (art. 7, par. 3)
- Proporre reclamo all'autorità di controllo del tuo luogo di residenza abituale, del tuo luogo di lavoro o del luogo in cui si è verificata la presunta violazione. In Germania, l'autorità competente per EasyWeek è la Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, https://www.ldi.nrw.de/. In Italia, l'autorità di controllo competente è il Garante per la protezione dei dati personali, https://www.garanteprivacy.it/.
Per esercitare uno qualsiasi di questi diritti, scrivi a [email protected]. Molte di queste azioni possono essere eseguite direttamente nella Green App o sul sito web (Profilo → Account → Dati).
9. Cookie
Noi e i nostri partner utilizziamo cookie e tecnologie simili per gestire il Servizio, ricordare le tue preferenze, analizzare l'utilizzo e (con il tuo consenso) fornire pubblicità personalizzata. Consulta la Politica sui Cookie per l'elenco completo delle categorie e dei fornitori, e utilizza le impostazioni dei cookie nel nostro banner di consenso per modificare le tue scelte in qualsiasi momento.
10. Minori
Il Servizio è destinato a utenti di età pari o superiore a 18 anni. Non trattiamo consapevolmente dati personali di minori di 18 anni. Se ritieni che un minore abbia fornito dati personali a EasyWeek, ti invitiamo a contattare [email protected] e provvederemo alla loro cancellazione senza indugio.
11. Marketing e profilazione
Potremmo inviarti messaggi di marketing riguardanti EasyWeek e il nostro ecosistema (il marketplace, la Green App, offerte di partner) tramite e-mail, SMS, WhatsApp, notifiche push e notifiche in-app, in conformità con la Sezione 7 dei nostri Termini di Servizio. Potremmo segmentare la nostra base utenti per rendere questi messaggi più pertinenti (ad esempio, per lingua, paese, storico delle prenotazioni). Non effettuiamo profilazioni che producano effetti giuridici o effetti significativi in modo analogo nei tuoi confronti ai sensi dell'art. 22 del GDPR e del Codice Privacy (D.Lgs. 196/2003 modificato dal D.Lgs. 101/2018).
Puoi revocare il consenso a tutti i canali di marketing in qualsiasi momento dalle impostazioni del tuo profilo o come descritto nella Sezione 7 dei Termini di Servizio.
12. Funzionalità di intelligenza artificiale
EasyWeek offre funzionalità basate sull'intelligenza artificiale — ad esempio, un assistente integrato nell'app che ti aiuta a trovare un Fornitore, riepiloghi AI delle recensioni e fasce orarie suggerite. Siamo trasparenti riguardo a queste funzionalità come richiesto dall'AI Act dell'UE (Regolamento (UE) 2024/1689):
- I tuoi input alle funzionalità AI vengono inviati al fornitore di AI (attualmente Anthropic Claude, cfr. Responsabili del sub-trattamento) nel quadro di un accordo Zero Data Retention: il fornitore non conserva le tue richieste né le utilizza per l'addestramento.
- I riepiloghi AI delle recensioni sono chiaramente contrassegnati come tali.
- L'assistente AI è uno strumento, non un sostituto del Fornitore o di una consulenza professionale; non farvi affidamento per decisioni mediche, legali, finanziarie o critiche per la sicurezza.
Puoi disabilitare le funzionalità AI per il tuo account in Profilo → Preferenze.
13. Sicurezza
Adottiamo misure tecniche e organizzative adeguate al rischio, tra cui:
- Cifratura in transito (TLS 1.3) e a riposo (AES-256)
- Autenticazione a più fattori e controlli degli accessi con privilegio minimo per il nostro personale
- Segregazione della rete, registrazione degli audit, rilevamento delle intrusioni
- Ciclo di sviluppo sicuro del software, scansione periodica delle dipendenze, test di penetrazione
- Processo documentato di risposta agli incidenti e notifica delle violazioni ai sensi dell'art. 33 del GDPR e del D.Lgs. 196/2003
- Tutto il personale soggetto a obblighi scritti di riservatezza
Nessun metodo di trasmissione o archiviazione è completamente sicuro. Anche l'Utente ha un ruolo: mantenga riservata la propria password, utilizzi una password robusta e univoca e abiliti l'autenticazione a due fattori, se disponibile.
14. Modifiche e contatti
Potremmo aggiornare periodicamente la presente Informativa sulla Privacy. Le modifiche sostanziali saranno comunicate tramite il Servizio (notifica in-app, e-mail o banner) almeno quattordici (14) giorni prima della loro entrata in vigore. La data «Ultimo aggiornamento» indicata sopra riflette sempre la versione corrente.
Per qualsiasi domanda o per esercitare i propri diritti:
EasyWeek GmbH Hördtweg 65, 40470 Düsseldorf, E-mail: [email protected] Protezione dei dati: [email protected]
Vedi anche: Termini di Servizio · Informativa sui Cookie · Note legali.



