Informativa sul Trattamento dei Dati Personali

Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) · Ultimo aggiornamento: 31 agosto 2026

Titolare del trattamento

[RAGIONE SOCIALE / NOME TITOLARE] — [FORMA GIURIDICA]

Sede legale: [INDIRIZZO COMPLETO]

P.IVA / Codice Fiscale: [PARTITA IVA]

Email per richieste privacy: privacy@piccoly.it (o [EMAIL DEDICATA])

Campi tra parentesi quadre: da completare con i dati legali definitivi prima della pubblicazione.

In sintesi

Raccogliamo i dati necessari a farti usare Piccoly: account, profili dei tuoi figli per le prenotazioni, dati delle Strutture partner e dati di navigazione. Non vendiamo i tuoi dati a terzi. I dati relativi alla salute dei bambini (es. allergie) sono trattati solo con il tuo consenso esplicito e solo per motivi di sicurezza durante l'attività. Puoi consultare, correggere o cancellare i tuoi dati in qualsiasi momento scrivendo a privacy@piccoly.it. Questo riquadro è un riepilogo semplificato: fa fede il testo integrale sotto.

La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che consultano e utilizzano la piattaforma Piccoly.it (di seguito "Piattaforma"), in qualità di Famiglie, Strutture partner o semplici visitatori, in conformità al Regolamento (UE) 2016/679 ("GDPR") e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 ("Codice Privacy"). Per i termini contrattuali di utilizzo della Piattaforma si rimanda ai Termini e Condizioni; per l'uso di cookie e tecnologie simili si rimanda alla Cookie Policy.

1. Responsabile della Protezione dei Dati (DPO)

Allo stato attuale il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendo i presupposti di nomina obbligatoria previsti dall'art. 37 GDPR (trattamento su larga scala di categorie particolari di dati come attività principale, o monitoraggio sistematico su larga scala). Il Titolare si riserva di procedere alla nomina qualora l'evoluzione dell'attività lo rendesse necessario. Per ogni richiesta relativa alla privacy è possibile contattare privacy@piccoly.it.

2. Categorie di Dati Trattati, Finalità e Basi Giuridiche

a) Dati di registrazione dell'account

Nome, cognome, email, telefono, tipologia di utente (genitore o struttura). Finalità: creazione e gestione dell'account, autenticazione, erogazione del servizio richiesto. Base giuridica: esecuzione di un contratto (art. 6.1.b GDPR).

b) Dati dei profili "Bambini"

Nome del minore, data di nascita, residenza, nominativi e contatti dei genitori/tutori. Finalità: creare il profilo del minore, effettuare prenotazioni presso le Strutture, garantirne l'identificazione durante le attività. Base giuridica: esecuzione di un contratto richiesto dal genitore/tutore legale che agisce nell'esercizio della responsabilità genitoriale (art. 6.1.b GDPR). Poiché l'account e il consenso all'uso della Piattaforma sono prestati dal genitore/tutore e non direttamente dal minore, non trova applicazione l'art. 8 GDPR relativo al consenso dei minori per i servizi della società dell'informazione offerti direttamente a loro; resta inteso che chi inserisce il profilo dichiara di esercitare legittimamente la responsabilità genitoriale, come previsto ai Termini e Condizioni.

c) Dati relativi alla salute (categoria particolare, art. 9 GDPR)

Eventuali allergie, intolleranze alimentari o esigenze particolari indicate facoltativamente nel profilo del minore. Finalità: consentire a Piccoly e alla Struttura prescelta di adottare le precauzioni necessarie durante lo svolgimento dell'attività. Base giuridica: consenso esplicito del genitore/tutore legale (art. 9.2.a GDPR), prestato al momento della compilazione del campo; il consenso è revocabile in qualsiasi momento cancellando o modificando il dato dal proprio account, senza pregiudicare la liceità del trattamento svolto fino a quel momento.

d) Dati delle prenotazioni

Attività prenotata, Struttura, stato e metodo di pagamento indicato (es. online, bonifico, contanti), eventuali note. Finalità: gestione della prenotazione e comunicazioni correlate. Base giuridica: esecuzione di un contratto (art. 6.1.b GDPR).

e) Dati delle Strutture partner

Ragione sociale, Partita IVA/Codice Fiscale, indirizzo, contatti, documenti caricati (es. regolamenti, moduli). Finalità: pubblicazione della scheda struttura, gestione dell'abbonamento ai Servizi Gestionali, adempimenti fiscali e contabili. Base giuridica: esecuzione di un contratto (art. 6.1.b) e obbligo legale (art. 6.1.c, per gli aspetti fiscali).

f) Recensioni

Nome, email e contenuto della recensione lasciata su una Struttura. Finalità: pubblicazione della recensione a beneficio di altri utenti. Base giuridica: consenso dell'utente, prestato al momento della pubblicazione; l'utente può richiederne la rimozione in qualsiasi momento.

g) Dati di pagamento

Per l'attivazione dei piani in abbonamento delle Strutture, i dati di pagamento sono raccolti ed elaborati direttamente dal fornitore terzo Stripe, che agisce quale autonomo Titolare o Responsabile del trattamento a seconda del servizio erogato. Il Titolare non riceve né conserva i dati completi della carta di pagamento. Base giuridica: esecuzione del contratto e obbligo legale (fatturazione).

h) Dati di navigazione e cookie

Indirizzo IP, dati di utilizzo del sito raccolti anche tramite Google Analytics. Finalità: statistiche aggregate di utilizzo, miglioramento del servizio, sicurezza. Base giuridica: consenso per i cookie non tecnici, legittimo interesse per le misure minime di sicurezza (art. 6.1.f GDPR). Dettagli completi nella Cookie Policy.

i) Dati di contatto

Dati forniti tramite form contatti, email o telefono per richiedere assistenza. Finalità: rispondere alla richiesta. Base giuridica: misure precontrattuali su richiesta dell'interessato o legittimo interesse a gestire le comunicazioni ricevute (art. 6.1.b/f GDPR).

j) Dati di eventi raccolti da fonti pubbliche

La Piattaforma pubblica anche schede di eventi individuati tramite ricerche automatizzate su fonti liberamente consultabili online (siti istituzionali, comunicati stampa, pagine ufficiali degli organizzatori), soggette a revisione redazionale prima della pubblicazione. Tali schede possono contenere dati di contatto dell'organizzatore (es. email, telefono) resi pubblici dall'organizzatore stesso a fini promozionali. Finalità: fornire un servizio informativo di pubblica utilità. Base giuridica: legittimo interesse (art. 6.1.f GDPR). Chi ritenga che i propri dati siano stati pubblicati impropriamente può richiederne la rimozione scrivendo a privacy@piccoly.it.

3. Natura del Conferimento

Il conferimento dei dati contrassegnati come obbligatori in fase di registrazione o prenotazione è necessario per l'erogazione del servizio richiesto; il mancato conferimento comporta l'impossibilità di creare un account, registrare un profilo bambino o completare una prenotazione. Il conferimento dei dati relativi alla salute (es. allergie) e la pubblicazione di recensioni sono invece facoltativi.

4. Destinatari e Comunicazione dei Dati

I dati personali possono essere comunicati, nei limiti strettamente necessari alle finalità sopra indicate, a:

  • La Struttura presso cui viene effettuata una prenotazione, limitatamente ai dati necessari a gestirla (es. nome e dati del bambino, contatti del genitore).
  • Fornitori di servizi tecnici che operano quali Responsabili del trattamento ex art. 28 GDPR: fornitore della piattaforma di sviluppo e hosting (Base44), fornitore di servizi di pagamento (Stripe), fornitore di servizi di analisi statistica del traffico (Google Analytics).
  • Autorità pubbliche, organi di vigilanza o autorità giudiziaria, quando richiesto dalla legge o per la tutela di un diritto del Titolare in sede giudiziaria.

I dati personali non sono oggetto di diffusione né di vendita a terzi per finalità commerciali proprie di terzi.

5. Trasferimento dei Dati Extra-UE

Alcuni fornitori terzi (in particolare Google Analytics e Stripe) possono comportare il trasferimento di dati verso paesi al di fuori dello Spazio Economico Europeo, inclusi gli Stati Uniti. Tali trasferimenti avvengono sulla base di garanzie adeguate ai sensi degli artt. 44-49 GDPR, quali le Clausole Contrattuali Standard adottate dalla Commissione Europea e/o l'adesione del fornitore al quadro EU-U.S. Data Privacy Framework, ove applicabile. Maggiori informazioni sono disponibili nelle informative privacy dei singoli fornitori.

6. Periodo di Conservazione

  • Dati di account, profili Bambini e prenotazioni: conservati per tutta la durata dell'account e comunque non oltre 24 mesi dall'ultima interazione con la Piattaforma, salvo cancellazione anticipata su richiesta dell'interessato.
  • Dati fiscali e contabili delle Strutture: conservati per il periodo previsto dalla normativa fiscale e civilistica italiana (di regola 10 anni).
  • Recensioni: conservate finché non ne venga richiesta la rimozione o l'account che le ha generate venga cancellato.
  • Schede evento raccolte da fonti pubbliche e non pubblicate: cancellate se non pubblicate entro un periodo ragionevole dalla raccolta.
  • Cookie e dati di navigazione: secondo i tempi indicati nella Cookie Policy.

7. Diritti dell'Interessato

In qualità di interessato, hai il diritto di richiedere in qualsiasi momento al Titolare, scrivendo a privacy@piccoly.it:

  • Accesso ai tuoi dati personali (art. 15 GDPR);
  • Rettifica di dati inesatti o incompleti (art. 16 GDPR);
  • Cancellazione dei dati, nei limiti previsti dalla legge (art. 17 GDPR);
  • Limitazione del trattamento in specifiche circostanze (art. 18 GDPR);
  • Portabilità dei dati forniti al Titolare, in un formato strutturato e leggibile (art. 20 GDPR);
  • Opposizione al trattamento fondato sul legittimo interesse (art. 21 GDPR);
  • Revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento svolto prima della revoca (art. 7.3 GDPR).

Per i profili dei minori, tali diritti sono esercitati dal genitore o tutore che ha creato il profilo. Resta inoltre fermo il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it), qualora si ritenga che il trattamento avvenga in violazione della normativa applicabile.

8. Processo Decisionale Automatizzato

Il Titolare non effettua trattamenti basati unicamente su processi decisionali automatizzati, compresa la profilazione, che producano effetti giuridici sull'interessato o che lo riguardino in modo analogamente significativo, ai sensi dell'art. 22 GDPR.

9. Misure di Sicurezza

Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza adeguato al rischio, tra cui il controllo degli accessi ai dati in funzione del ruolo (es. una Struttura può accedere solo ai dati delle prenotazioni e dei profili che la riguardano) e la cifratura delle comunicazioni. Nessun sistema di trasmissione o conservazione dei dati può tuttavia garantire una sicurezza assoluta.

10. Modifiche alla Presente Informativa

Il Titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento, dandone comunicazione tramite pubblicazione sulla Piattaforma con indicazione della data di ultimo aggiornamento. Si invita a consultare periodicamente questa pagina.

base44
Edit with Base44