Informativa privacy HappyLink
Informativa privacy HappyLink
Titolare del trattamento: HappyLink (in attesa di costituzione formale come The Beauty Factory S.r.l.). Contatto privacy: privacy@happylink.app
Questa informativa riguarda i dati personali del Cliente (il professionista o l'impresa che sottoscrive HappyLink) e dei suoi utenti. I dati dei clienti finali del Cliente sono trattati da HappyLink per conto del Cliente, in qualità di Responsabile del trattamento, secondo l'Accordo sul Trattamento dei Dati (/legal/dpa).
1. Dati trattati
- Dati di registrazione: email, telefono, nome del titolare dell'attività
- Registrazione tramite provider di identità (Google, Facebook): se scegli di registrarti o accedere con un account di un provider terzo, riceviamo dal provider nome, indirizzo email ed eventuale immagine del profilo. Non riceviamo né conserviamo la tua password presso il provider. Registriamo la fonte di registrazione a fini di sicurezza e prova. Il provider tratta i dati di autenticazione come autonomo titolare, secondo la propria informativa privacy.
- Dati di fatturazione: P.IVA, codice fiscale, indirizzo, PEC, codice SDI
- Dati di verifica dell'attività: esiti delle verifiche su P.IVA/Registro Imprese, PEC e — se richiesta — verifica dell'identità tramite SPID, effettuate tramite fornitori qualificati
- Pagamenti: gestiti dal fornitore di servizi di pagamento (Stripe) in qualità di titolare autonomo; HappyLink non conserva i numeri di carta
- Dati bancari: solo se attivi la sincronizzazione bancaria, le transazioni del conto aziendale tramite un fornitore di open banking autorizzato (PSD2)
- Dati di utilizzo della piattaforma: log di accesso, audit, eventi applicativi, eventuale assegnazione a esperimenti A/B in prima parte (senza tracciamento tra siti)
2. Finalità e basi giuridiche
- Esecuzione del contratto (Art. 6.1.b): erogazione del servizio SaaS, autenticazione (anche tramite provider di identità), fatturazione
- Obblighi di legge (Art. 6.1.c): fatturazione elettronica, antiriciclaggio, fiscali
- Legittimo interesse (Art. 6.1.f): sicurezza, audit, contrasto frodi, verifica della qualifica professionale, miglioramento del servizio (esperimenti A/B)
- Consenso (Art. 6.1.a): comunicazioni marketing facoltative
3. Conservazione
- Dati di registrazione e contrattuali: durata contratto + 10 anni (obblighi fiscali)
- Audit log: 24 mesi (vedi DPA)
- Backup: 30 giorni rolling
4. Diritti dell'interessato
Accesso, rettifica, cancellazione, limitazione, portabilità, opposizione (Artt. 15–22). Scrivi a privacy@happylink.app o usa il form pubblico.
5. Dove sono ospitati i dati
La piattaforma e i dati sono ospitati su infrastruttura OVHcloud (OVH SRL) in datacenter situati nell'Unione Europea. OVHcloud agisce come sub-responsabile del trattamento ai sensi dell'Art. 28 GDPR, sulla base del proprio DPA e — per eventuali attività remote di manutenzione e sicurezza svolte da affiliate extra-UE — delle Clausole Contrattuali Standard della Commissione Europea (Decisione UE 2021/914). HappyLink mantiene backup propri dei dati di produzione.
6. Destinatari e sub-responsabili
I dati possono essere comunicati a fornitori che agiscono come sub-responsabili (elenco aggiornato e notifiche di variazione: /legal/subprocessors) e, per le trasmissioni telematiche richieste dal Cliente, ad amministrazioni pubbliche (Sistema di Interscambio, Agenzia delle Entrate, Sistema Tessera Sanitaria) in qualità di autonomi titolari.
7. Reclamo
Garante Privacy — www.garanteprivacy.it