Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) · Ultimo aggiornamento: 31 agosto 2026
Titolare del trattamento
[RAGIONE SOCIALE / NOME TITOLARE] — [FORMA GIURIDICA]
Sede legale: [INDIRIZZO COMPLETO]
P.IVA / Codice Fiscale: [PARTITA IVA]
Email per richieste privacy: privacy@piccoly.it (o [EMAIL DEDICATA])
Campi tra parentesi quadre: da completare con i dati legali definitivi prima della pubblicazione.
In sintesi
Raccogliamo i dati necessari a farti usare Piccoly: account, profili dei tuoi figli per le prenotazioni, dati delle Strutture partner e dati di navigazione. Non vendiamo i tuoi dati a terzi. I dati relativi alla salute dei bambini (es. allergie) sono trattati solo con il tuo consenso esplicito e solo per motivi di sicurezza durante l'attività. Puoi consultare, correggere o cancellare i tuoi dati in qualsiasi momento scrivendo a privacy@piccoly.it. Questo riquadro è un riepilogo semplificato: fa fede il testo integrale sotto.
La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che consultano e utilizzano la piattaforma Piccoly.it (di seguito "Piattaforma"), in qualità di Famiglie, Strutture partner o semplici visitatori, in conformità al Regolamento (UE) 2016/679 ("GDPR") e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 ("Codice Privacy"). Per i termini contrattuali di utilizzo della Piattaforma si rimanda ai Termini e Condizioni; per l'uso di cookie e tecnologie simili si rimanda alla Cookie Policy.
Allo stato attuale il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendo i presupposti di nomina obbligatoria previsti dall'art. 37 GDPR (trattamento su larga scala di categorie particolari di dati come attività principale, o monitoraggio sistematico su larga scala). Il Titolare si riserva di procedere alla nomina qualora l'evoluzione dell'attività lo rendesse necessario. Per ogni richiesta relativa alla privacy è possibile contattare privacy@piccoly.it.
a) Dati di registrazione dell'account
Nome, cognome, email, telefono, tipologia di utente (genitore o struttura). Finalità: creazione e gestione dell'account, autenticazione, erogazione del servizio richiesto. Base giuridica: esecuzione di un contratto (art. 6.1.b GDPR).
b) Dati dei profili "Bambini"
Nome del minore, data di nascita, residenza, nominativi e contatti dei genitori/tutori. Finalità: creare il profilo del minore, effettuare prenotazioni presso le Strutture, garantirne l'identificazione durante le attività. Base giuridica: esecuzione di un contratto richiesto dal genitore/tutore legale che agisce nell'esercizio della responsabilità genitoriale (art. 6.1.b GDPR). Poiché l'account e il consenso all'uso della Piattaforma sono prestati dal genitore/tutore e non direttamente dal minore, non trova applicazione l'art. 8 GDPR relativo al consenso dei minori per i servizi della società dell'informazione offerti direttamente a loro; resta inteso che chi inserisce il profilo dichiara di esercitare legittimamente la responsabilità genitoriale, come previsto ai Termini e Condizioni.
c) Dati relativi alla salute (categoria particolare, art. 9 GDPR)
Eventuali allergie, intolleranze alimentari o esigenze particolari indicate facoltativamente nel profilo del minore. Finalità: consentire a Piccoly e alla Struttura prescelta di adottare le precauzioni necessarie durante lo svolgimento dell'attività. Base giuridica: consenso esplicito del genitore/tutore legale (art. 9.2.a GDPR), prestato al momento della compilazione del campo; il consenso è revocabile in qualsiasi momento cancellando o modificando il dato dal proprio account, senza pregiudicare la liceità del trattamento svolto fino a quel momento.
d) Dati delle prenotazioni
Attività prenotata, Struttura, stato e metodo di pagamento indicato (es. online, bonifico, contanti), eventuali note. Finalità: gestione della prenotazione e comunicazioni correlate. Base giuridica: esecuzione di un contratto (art. 6.1.b GDPR).
e) Dati delle Strutture partner
Ragione sociale, Partita IVA/Codice Fiscale, indirizzo, contatti, documenti caricati (es. regolamenti, moduli). Finalità: pubblicazione della scheda struttura, gestione dell'abbonamento ai Servizi Gestionali, adempimenti fiscali e contabili. Base giuridica: esecuzione di un contratto (art. 6.1.b) e obbligo legale (art. 6.1.c, per gli aspetti fiscali).
f) Recensioni
Nome, email e contenuto della recensione lasciata su una Struttura. Finalità: pubblicazione della recensione a beneficio di altri utenti. Base giuridica: consenso dell'utente, prestato al momento della pubblicazione; l'utente può richiederne la rimozione in qualsiasi momento.
g) Dati di pagamento
Per l'attivazione dei piani in abbonamento delle Strutture, i dati di pagamento sono raccolti ed elaborati direttamente dal fornitore terzo Stripe, che agisce quale autonomo Titolare o Responsabile del trattamento a seconda del servizio erogato. Il Titolare non riceve né conserva i dati completi della carta di pagamento. Base giuridica: esecuzione del contratto e obbligo legale (fatturazione).
h) Dati di navigazione e cookie
Indirizzo IP, dati di utilizzo del sito raccolti anche tramite Google Analytics. Finalità: statistiche aggregate di utilizzo, miglioramento del servizio, sicurezza. Base giuridica: consenso per i cookie non tecnici, legittimo interesse per le misure minime di sicurezza (art. 6.1.f GDPR). Dettagli completi nella Cookie Policy.
i) Dati di contatto
Dati forniti tramite form contatti, email o telefono per richiedere assistenza. Finalità: rispondere alla richiesta. Base giuridica: misure precontrattuali su richiesta dell'interessato o legittimo interesse a gestire le comunicazioni ricevute (art. 6.1.b/f GDPR).
j) Dati di eventi raccolti da fonti pubbliche
La Piattaforma pubblica anche schede di eventi individuati tramite ricerche automatizzate su fonti liberamente consultabili online (siti istituzionali, comunicati stampa, pagine ufficiali degli organizzatori), soggette a revisione redazionale prima della pubblicazione. Tali schede possono contenere dati di contatto dell'organizzatore (es. email, telefono) resi pubblici dall'organizzatore stesso a fini promozionali. Finalità: fornire un servizio informativo di pubblica utilità. Base giuridica: legittimo interesse (art. 6.1.f GDPR). Chi ritenga che i propri dati siano stati pubblicati impropriamente può richiederne la rimozione scrivendo a privacy@piccoly.it.
Il conferimento dei dati contrassegnati come obbligatori in fase di registrazione o prenotazione è necessario per l'erogazione del servizio richiesto; il mancato conferimento comporta l'impossibilità di creare un account, registrare un profilo bambino o completare una prenotazione. Il conferimento dei dati relativi alla salute (es. allergie) e la pubblicazione di recensioni sono invece facoltativi.
I dati personali possono essere comunicati, nei limiti strettamente necessari alle finalità sopra indicate, a:
I dati personali non sono oggetto di diffusione né di vendita a terzi per finalità commerciali proprie di terzi.
Alcuni fornitori terzi (in particolare Google Analytics e Stripe) possono comportare il trasferimento di dati verso paesi al di fuori dello Spazio Economico Europeo, inclusi gli Stati Uniti. Tali trasferimenti avvengono sulla base di garanzie adeguate ai sensi degli artt. 44-49 GDPR, quali le Clausole Contrattuali Standard adottate dalla Commissione Europea e/o l'adesione del fornitore al quadro EU-U.S. Data Privacy Framework, ove applicabile. Maggiori informazioni sono disponibili nelle informative privacy dei singoli fornitori.
In qualità di interessato, hai il diritto di richiedere in qualsiasi momento al Titolare, scrivendo a privacy@piccoly.it:
Per i profili dei minori, tali diritti sono esercitati dal genitore o tutore che ha creato il profilo. Resta inoltre fermo il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it), qualora si ritenga che il trattamento avvenga in violazione della normativa applicabile.
Il Titolare non effettua trattamenti basati unicamente su processi decisionali automatizzati, compresa la profilazione, che producano effetti giuridici sull'interessato o che lo riguardino in modo analogamente significativo, ai sensi dell'art. 22 GDPR.
Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza adeguato al rischio, tra cui il controllo degli accessi ai dati in funzione del ruolo (es. una Struttura può accedere solo ai dati delle prenotazioni e dei profili che la riguardano) e la cifratura delle comunicazioni. Nessun sistema di trasmissione o conservazione dei dati può tuttavia garantire una sicurezza assoluta.
Il Titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento, dandone comunicazione tramite pubblicazione sulla Piattaforma con indicazione della data di ultimo aggiornamento. Si invita a consultare periodicamente questa pagina.