Vai al contenuto

Questa pagina è una traduzione fornita per comodità. In caso di differenze con la versione inglese, prevale la versione inglese. Leggi l’originale in inglese

Hournook · Note legali

Informativa sulla privacy

Ultimo aggiornamento: 28 settembre 2026 · Versione 2026-09-28

Come Hournook tratta i dati personali ai sensi del Regolamento generale sulla protezione dei dati dell’UE (GDPR) e della legge greca 4624/2019, sia che tu gestisca un’attività su Hournook, sia che tu abbia prenotato un appuntamento presso una di esse.

1.Chi è il titolare

Hournook è fornito da Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), imprenditore individuale che opera con il nome commerciale DevTaskHub.com, Markou Mpotsari 83, 546 44 Thessaloniki, Greece. Codice fiscale greco (ΑΦΜ) 169481343, Registro generale del commercio greco (Γ.Ε.ΜΗ.) n. 186989906000 («noi»).

Per qualsiasi domanda sulla privacy o per esercitare i tuoi diritti, scrivi a devtaskhub@devtaskhub.com. Non abbiamo nominato un responsabile della protezione dei dati perché la legge non lo richiede per le nostre attività; le richieste in materia di privacy sono gestite direttamente dal titolare dell’impresa.

2.Due ruoli: titolare e responsabile del trattamento

Hournook è utilizzato da due gruppi di persone e il nostro ruolo è diverso per ciascuno:

  • Le attività e i membri dei loro team che hanno un account Hournook. Per i loro dati relativi all’account, alla fatturazione, all’assistenza e alla sicurezza, siamo il titolare del trattamento. La presente informativa descrive tale trattamento.
  • I clienti di tali attività che prenotano tramite una pagina di prenotazione o che l’attività stessa aggiunge. È l’attività a decidere perché e come vengono utilizzati questi dati; pertanto l’attività è il titolare del trattamento e noi agiamo come suo responsabile del trattamento in base al nostro Accordo sul trattamento dei dati. A te si applica l’informativa sulla privacy dell’attività.

Se hai prenotato presso un’attività e vuoi consultare, correggere o cancellare i tuoi dati, contatta direttamente l’attività; può farlo dalla sua dashboard. Se scrivi a noi, inoltreremo la tua richiesta all’attività e la aiuteremo a rispondere.

3.Quali dati vengono trattati

Dati dell’account (siamo titolari)

  • Nome, indirizzo email, se l’email è verificata, lingua.
  • La tua password, conservata solo come hash unidirezionale con salt, così che non possiamo leggerla.
  • Quando e quale versione dei nostri termini hai accettato al momento della registrazione.
  • Sessioni di accesso con indirizzo IP e tipo di browser, per mantenerti connesso e proteggere il tuo account.

Dati dell’attività (siamo titolari per la fatturazione e responsabili per il resto)

  • Nome, categoria e indirizzo dell’attività, recapiti che scegli di pubblicare, fuso orario, impostazioni della pagina di prenotazione, loghi e foto.
  • Servizi, prezzi, orari di apertura, chiusure, regole di prenotazione, personale e relativi ruoli.

Dati dei clienti e degli appuntamenti (siamo responsabili)

  • Nome, indirizzo email e numero di telefono della persona che prenota, eventuali messaggi che aggiunge e note private scritte dall’attività.
  • Servizio, membro del personale, data, ora, durata, prezzo, stato e cronologia delle modifiche (ad esempio spostato o cancellato, e da chi), e modalità della prenotazione (pagina di prenotazione, widget incorporato o codice QR, e sito di provenienza o tag di campagna, se disponibili).

Dati di fatturazione (siamo titolari)

  • Stato dell’abbonamento e identificativi di cliente e abbonamento su Stripe. I dati della carta vengono inseriti nelle pagine di Stripe; non riceviamo né conserviamo mai numeri di carta completi.
  • Fatture e registrazioni dei pagamenti richieste dalla normativa fiscale e contabile.

Registri di sicurezza e di servizio (siamo titolari)

  • Un registro di audit delle azioni rilevanti (ad esempio accessi, modifiche alle impostazioni, esportazioni e cancellazioni) con l’indirizzo IP e un identificativo della richiesta.
  • Contatori di limitazione della frequenza di breve durata che bloccano gli abusi.
  • Log tecnici dei server conservati dal nostro fornitore di hosting.
  • Statistiche della pagina di prenotazione: conteggi delle fasi di prenotazione (come «pagina visualizzata» o «prenotazione completata») con una fonte di traffico. Sono senza cookie e non contengono nomi, recapiti, indirizzi IP o identificativi dei dispositivi.

Assistenza

  • Le email che ci invii e le nostre risposte.

Non acquistiamo dati personali, non utilizziamo cookie di tracciamento o pubblicitari e non utilizziamo servizi di analisi che profilano i visitatori.

4.Perché li utilizziamo e base giuridica

  • Fornire il servizio alle attività: account, pagine di prenotazione, calendario, elenchi clienti, funzionalità per il team, esportazioni ed email di servizio (verifica, reimpostazione della password, inviti, avvisi di fatturazione): necessario per eseguire il nostro contratto con te (art. 6, par. 1, lett. b), GDPR).
  • Trattamento dei dati dei clienti e degli appuntamenti: solo su istruzione dell’attività, in base all’Accordo sul trattamento (art. 28 GDPR). L’attività è responsabile della propria base giuridica.
  • Fatturazione e contabilità: contratto (art. 6, par. 1, lett. b)) e nostri obblighi di legge ai sensi della normativa fiscale e contabile greca (art. 6, par. 1, lett. c)).
  • Sicurezza e prevenzione di frodi e abusi: registri di audit, limitazioni della frequenza e log dei server: il nostro legittimo interesse a mantenere sicuri il servizio e i suoi utenti (art. 6, par. 1, lett. f)).
  • Assistenza: rispondere ai tuoi messaggi: contratto o, se non sei cliente, il nostro legittimo interesse a rispondere (art. 6, par. 1, lett. b) o f)).
  • Miglioramento di Hournook: utilizzo di informazioni aggregate e non identificative sull’uso delle funzionalità: il nostro legittimo interesse (art. 6, par. 1, lett. f)).
  • Azioni legali e richieste delle autorità: ove necessario per accertare, esercitare o difendere un diritto in sede giudiziaria o per adempiere alla legge (art. 6, par. 1, lett. c) e f)).

5.Nessuna vendita, nessuna pubblicità, nessuna decisione automatizzata

Non vendiamo né concediamo in locazione dati personali, non utilizziamo i dati dei clienti o degli account per finalità pubblicitarie e non inviamo email di marketing senza il tuo consenso. Non adottiamo decisioni basate unicamente sul trattamento automatizzato, compresa la profilazione, che producano effetti giuridici che ti riguardano o che incidano in modo analogo significativamente sulla tua persona.

6.Chi riceve i dati

I dati personali sono comunicati solo ai fornitori indicati di seguito, che li trattano su nostra istruzione in base ad accordi sul trattamento dei dati, e solo nella misura necessaria a ciascuno:

Sub-responsabili del trattamento
FornitoreCosa fa per noiSede
Netlify, Inc.Hosting dell’applicazione, funzioni serverless, distribuzione dei contenuti, attività pianificate, log dell’applicazione e archiviazione delle immagini caricateStati Uniti
Neon, Inc.Database PostgreSQL: account, attività, clienti, appuntamenti e relativi backupStati Uniti (database ospitato su Amazon Web Services)
ResendInvio di email transazionali: conferme, modifiche e promemoria delle prenotazioni; email relative all’account e alla sicurezzaStati Uniti (email inviate dalla sua regione UE, in Irlanda)
Stripe Payments Europe, Ltd.Pagamenti degli abbonamenti, fatture e portale di fatturazione per le attività (non riceve mai dati dei Clienti finali)Irlanda

Stripe tratta inoltre i dati di pagamento come titolare autonomo del trattamento secondo la propria informativa sulla privacy (ad esempio per la prevenzione delle frodi e il rispetto della normativa finanziaria). Possiamo anche comunicare dati ad autorità, tribunali o consulenti professionali (come il nostro commercialista o avvocato) quando la legge lo richiede o lo consente.

7.Trasferimenti al di fuori del SEE

Alcuni dei nostri fornitori hanno sede negli Stati Uniti o possono accedere ai dati da lì. Quando i dati personali sono trasferiti al di fuori dello Spazio economico europeo, ci basiamo su una decisione di adeguatezza della Commissione europea (per i fornitori certificati nell’ambito del Quadro UE-USA per la protezione dei dati) o sulle clausole contrattuali tipo della Commissione europea, insieme alle garanzie aggiuntive offerte dai nostri fornitori, come la cifratura in transito e a riposo. Puoi chiederci maggiori informazioni su queste garanzie.

8.Per quanto tempo conserviamo i dati

  • Dati dell’account e dell’attività: finché l’account esiste. Quando un account dell’attività o dell’utente viene eliminato, i relativi dati vengono cancellati subito dai nostri sistemi in produzione ed entro 30 giorni dai backup del nostro fornitore di database.
  • Dati dei clienti e degli appuntamenti: finché l’attività li conserva, fino a quando l’attività cancella il cliente o fino all’eliminazione dell’attività.
  • Sessioni di accesso: scadono dopo 30 giorni di inattività e vengono poi cancellate.
  • Link di verifica dell’email e di reimpostazione della password: cancellati 7 giorni dopo la scadenza.
  • Email che inviamo: il contenuto viene cancellato dopo 180 giorni. Per le email relative agli appuntamenti, una registrazione della consegna (destinatario, tipo, stato e data) resta associata all’appuntamento; le registrazioni delle email relative all’account vengono cancellate dopo 180 giorni.
  • Registro di audit: gli indirizzi IP vengono rimossi dopo 180 giorni e le voci cancellate dopo due anni.
  • Contatori di limitazione della frequenza: cancellati entro un’ora dalla scadenza.
  • Statistiche della pagina di prenotazione (anonime): cancellate dopo circa 13 mesi.
  • Fatture e documenti di fatturazione: per il tempo richiesto dalla normativa fiscale e contabile greca: in genere cinque anni dalla fine del periodo d’imposta, più a lungo se la legge proroga tale termine.
  • Email di assistenza: per il tempo necessario a gestire la tua richiesta e fino a due anni dopo, salvo che serva un periodo più lungo per un’azione legale.

9.I tuoi diritti

Ai sensi del GDPR hai il diritto di:

  • accedere ai tuoi dati personali e riceverne una copia;
  • ottenere la rettifica dei dati inesatti;
  • ottenere la cancellazione dei tuoi dati quando non vi è più motivo di conservarli;
  • ottenere la limitazione del trattamento in determinati casi;
  • ricevere i dati che ci hai fornito in un formato strutturato e leggibile da dispositivo automatico (portabilità);
  • opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, al trattamento basato sui nostri legittimi interessi; e
  • revocare qualsiasi consenso prestato, senza pregiudicare il trattamento effettuato prima della revoca.

Le attività possono fare autonomamente gran parte di queste operazioni: modificare i dati nelle impostazioni, esportare i dati dalla dashboard ed eliminare l’attività o l’account utente nelle impostazioni. Per tutto il resto, scrivi a devtaskhub@devtaskhub.com. Rispondiamo entro un mese (prorogabile di altri due mesi per le richieste complesse, nel qual caso ti spieghiamo il motivo). Potremmo prima chiederti di confermare la tua identità.

Hai inoltre il diritto di proporre reclamo a un’autorità di controllo, in particolare nel Paese dell’UE in cui risiedi o lavori oppure in cui si è verificata la violazione. In Grecia si tratta dell’Autorità ellenica per la protezione dei dati (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα), Kifisias Avenue 1–3, 115 23 Atene, www.dpa.gr. Ti saremmo grati se ci dessi prima la possibilità di rispondere alla tua richiesta.

10.Sei obbligato a fornirci i tuoi dati?

Per creare un account ci servono il tuo nome, il tuo indirizzo email e una password; senza di essi non possiamo fornire il servizio. Tutto il resto è facoltativo o è un’informazione che la tua attività sceglie di aggiungere.

11.Sicurezza

Utilizziamo connessioni cifrate (HTTPS con HSTS), connessioni cifrate al database, un robusto hashing unidirezionale delle password, cookie di accesso non leggibili dagli script della pagina, una rigorosa separazione dei dati di ciascuna attività, autorizzazioni basate sui ruoli per i membri del team, limitazione della frequenza delle azioni sensibili, una content security policy e un registro di audit. I nostri fornitori cifrano i dati a riposo. Nessun servizio online è perfettamente sicuro; in caso di violazione dei dati personali, la notificheremo all’autorità di controllo entro 72 ore ove richiesto, informeremo senza ingiustificato ritardo le attività interessate e informeremo direttamente te quando la legge lo richiede.

12.Cookie

Utilizziamo solo cookie strettamente necessari per farti accedere e mantenere sicura la tua sessione, e l’archiviazione locale del tuo browser per ricordare la tua scelta del tema chiaro o scuro. Non utilizziamo cookie analitici, pubblicitari o dei social media, quindi non mostriamo un banner dei cookie. Per i dettagli consulta l’informativa sui cookie.

13.Minori

Gli account Hournook sono destinati alle attività e possono essere creati solo da maggiorenni. Non raccogliamo consapevolmente dati di minori per nostre finalità. Le attività che accettano prenotazioni per minori (ad esempio ripetizioni) sono responsabili, in qualità di titolari del trattamento, della raccolta lecita dei loro dati.

14.Modifiche alla presente informativa

Aggiorneremo la presente informativa quando il nostro trattamento cambierà. La data e la versione indicate in alto mostrano quando è stata modificata l’ultima volta; per le modifiche sostanziali informiamo anche in anticipo via email i titolari di account.

15.Contatti

Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), imprenditore individuale che opera con il nome commerciale DevTaskHub.com, Markou Mpotsari 83, 546 44 Thessaloniki, Greece. Codice fiscale greco (ΑΦΜ) 169481343, Registro generale del commercio greco (Γ.Ε.ΜΗ.) n. 186989906000. Email: devtaskhub@devtaskhub.com.