Versione 2026-08.1

INFORMATIVA CENTRALE TAILLANE

Informativa privacy per utenti e referenti delle strutture TailLane

In vigore dal 26 agosto 2026

Informativa privacy per utenti e referenti delle strutture TailLane
Versione: 2026-08.1
Data di efficacia prevista: 2026-08-22
Modello: Italia/Unione europea 1.3.0

SINTESI DI PRIMO LIVELLO

Chi decide: Simone Antonio Domenighini è Titolare per account, rapporto TailLane, sicurezza, assistenza e propri adempimenti.
Chi contattare: per questi dati scrivere a privacy@taillane.app. Per prenotazioni, animali, clienti e servizi della struttura occorre contattare direttamente la struttura, che decide finalità ed esito della richiesta; TailLane la assiste come Responsabile.
Quali dati: identità e contatti professionali, account e accessi, rapporto commerciale, assistenza, log tecnici e prova degli adempimenti privacy.
Perché: creare e proteggere l’account, erogare il servizio, adempiere alla legge, fornire assistenza e gestire sicurezza e diritti.
Per quanto tempo: secondo la sezione 4; le copie operative vengono cancellate o limitate alla scadenza e i backup protetti sono sovrascritti entro il ciclo massimo dichiarato.
Diritti: accesso, rettifica, cancellazione, limitazione, portabilità e opposizione quando applicabili.

Questa sintesi facilita la lettura e non sostituisce le informazioni complete riportate di seguito.

1. TITOLARE DEL TRATTAMENTO

Titolare: Simone Antonio Domenighini, persona fisica, gestore del servizio TailLane in fase beta
Sede: Via Motta 7/A, 25050 Niardo (BS), Italia
E-mail privacy: privacy@taillane.app
Sito: https://taillane.app

TailLane dichiara che, alla data di efficacia di questa versione, non è stato nominato un Responsabile della protezione dei dati (DPO). Questa indicazione deve essere aggiornata se la situazione cambia.

2. AMBITO DELL’INFORMATIVA E RUOLI

Questa informativa, resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”), riguarda le persone fisiche che accedono a TailLane o interagiscono con TailLane per conto di una struttura: titolari, referenti, collaboratori, personale invitato, prospect e persone che inviano richieste o feedback.

Per account, rapporto contrattuale, sicurezza della piattaforma, assistenza e propri adempimenti, TailLane determina finalità e mezzi essenziali e opera come Titolare del trattamento.

Quando TailLane tratta per conto della struttura i dati dei clienti, degli animali, delle prenotazioni e dell’operatività della struttura, la struttura determina finalità e istruzioni e TailLane opera normalmente come Responsabile del trattamento. Tali trattamenti devono essere disciplinati da un accordo separato ai sensi dell’articolo 28 GDPR e non diventano trattamenti propri di TailLane per effetto di questa informativa.

La presa visione di questo documento prova che l’informativa è stata resa; non costituisce un consenso generale e non autorizza marketing.

Gli account TailLane sono riservati a persone maggiorenni autorizzate dalla struttura. Un minorenne non deve creare un account o essere invitato come membro della struttura.

3. DATI TRATTATI E FONTI

TailLane può trattare:

- dati identificativi e di contatto, come nome, cognome, indirizzo e-mail, immagine profilo e ruolo professionale;
- identificativi dell’account, provider di autenticazione, membership, permessi e stato degli accessi. Metodi di autenticazione effettivamente dichiarati: Google OAuth tramite Supabase; password, magic link, e-mail OTP e SMS/phone OTP non supportati; accesso anonimo riservato a demo e QA sintetici.;
- dati della struttura e del rapporto commerciale, come denominazione, sede, ruolo del referente, piano o prova richiesta e comunicazioni contrattuali;
- dati amministrativi e di fatturazione secondo lo stato effettivo descritto nella sezione 4;
- richieste di assistenza, segnalazioni e feedback tramite i canali dichiarati (Modulo feedback autenticato e casella privacy@taillane.app presidiata per richieste Privacy; nessun canale marketing o comunicazione esterna attivo.), compreso il testo liberamente inserito dall’utente;
- dati tecnici e di sicurezza, come data e ora, indirizzo IP ove registrato dai sistemi, identificativi di sessione, versione applicativa, esiti e categorie di errore;
- registrazioni necessarie a dimostrare l’informativa resa, la versione visualizzata e l’esercizio dei diritti.

I dati provengono direttamente dall’interessato, dal titolare o amministratore della struttura che lo invita, dal provider di autenticazione scelto, dall’uso della piattaforma e dai sistemi di sicurezza. Se un utente inserisce dati di un collega o referente, dichiara di essere autorizzato a farlo e deve metterlo in condizione di ricevere questa informativa.

4. FINALITÀ, BASI GIURIDICHE E CONSERVAZIONE

4.1 Creazione dell’account, autenticazione e gestione degli accessi
Base giuridica: esecuzione del contratto o misure precontrattuali richieste dall’interessato, articolo 6, paragrafo 1, lettera b), GDPR.
Conservazione: Per la durata necessaria all’erogazione e alla gestione di sicurezza, diritti e obblighi. Dopo la chiusura: revoca degli accessi, cancellazione o anonimizzazione entro 30 giorni, salvo obbligo specifico o legal hold documentato.

4.2 Erogazione della piattaforma e rapporto con la struttura
Base giuridica: esecuzione del contratto e misure precontrattuali, articolo 6, paragrafo 1, lettera b), GDPR.
Conservazione: Per la durata necessaria all’erogazione e alla gestione di sicurezza, diritti e obblighi. Dopo la chiusura: revoca degli accessi, cancellazione o anonimizzazione entro 30 giorni, salvo obbligo specifico o legal hold documentato.
Stato della fatturazione: La fatturazione del servizio non è ancora attiva. Eventuali dati amministrativi raccolti in fase precontrattuale restano limitati a quanto necessario; questa sezione deve essere aggiornata prima dell’attivazione dei pagamenti.

4.3 Adempimenti amministrativi, contabili, fiscali e richieste delle autorità
Base giuridica: obbligo legale, articolo 6, paragrafo 1, lettera c), GDPR.
Conservazione: per i termini previsti dalla normativa applicabile. La durata di 10 anni per la documentazione contabile e fiscale è una proposta operativa da validare sul caso concreto, fatti salvi accertamenti o contenziosi.

4.4 Assistenza, richieste e feedback
Le richieste necessarie all’uso o al contratto sono trattate per eseguire il servizio tramite Modulo feedback autenticato e casella privacy@taillane.app presidiata per richieste Privacy; nessun canale marketing o comunicazione esterna attivo.. I feedback facoltativi e l’analisi di problemi ricorrenti sono trattati nel legittimo interesse di TailLane a correggere e migliorare la piattaforma, articolo 6, paragrafo 1, lettera f), GDPR. Il testo libero non deve contenere dati di clienti, animali o altre informazioni non necessarie.
Conservazione dell’assistenza: Conservazione per il tempo necessario a rispondere, documentare l’esito e gestire la sicurezza; cancellazione o anonimizzazione dopo la chiusura, salvo obbligo specifico o legal hold documentato.
Conservazione dei feedback: 9 mesi dalla raccolta; la scadenza è mantenuta lato server e le segnalazioni scadute sono eliminate dal job pianificato ristretto.

4.5 Sicurezza, prevenzione degli abusi, continuità e audit
Base giuridica: legittimo interesse di TailLane e degli utenti a proteggere account, dati e servizio, articolo 6, paragrafo 1, lettera f), GDPR, oltre agli obblighi legali applicabili.
Conservazione: Eventi tecnici e di sicurezza ordinari sono conservati per 12 mesi; evidenze relative a incidenti o contestazioni fino a 10 anni quando necessarie. Legal hold documentato limita la sospensione ai record e al tempo strettamente necessari.

4.6 Spazio privato di prova e importazione
Base giuridica: misure precontrattuali richieste dall’utente, articolo 6, paragrafo 1, lettera b), GDPR. Lo spazio di prova scade dopo 30 giorni. I file sorgente non sono conservati; i dati importati sono cancellati alla scadenza o su richiesta anticipata, secondo le misure tecniche effettivamente implementate.

4.7 Diritti privacy e prova degli adempimenti
Base giuridica: obblighi previsti dal GDPR e legittimo interesse a dimostrare la conformità e gestire contestazioni.
Conservazione: 5 anni dalla chiusura della richiesta o dalla sostituzione della versione, limitando la conservazione a versione, evento e metadati necessari; legal hold specifico quando documentato.

TailLane non utilizza i dati descritti in questa informativa per marketing senza una base e un’informativa specifiche. Le durate devono corrispondere alle cancellazioni e ai controlli realmente attivi; un semplice testo non sostituisce tali misure.

Alla scadenza applicabile, i dati sono rimossi, anonimizzati o limitati nei sistemi attivi secondo la finalità residua. Le copie presenti nei backup protetti non sono usate nell’operatività ordinaria e seguono questa regola verificata: Backup cifrati Production R2: lock di 30 giorni e lifecycle di 31 giorni; monthly historical autorizzati: lock di 366 giorni e lifecycle di 367 giorni. Non sono copie operative e i restore sono isolati con riconciliazione dell’erasure ledger. Il criterio deve corrispondere alle configurazioni e alle evidenze dell’inventario di governance attivo.

5. NATURA DEL CONFERIMENTO

I dati contrassegnati come necessari servono a creare l’account, verificare i permessi, erogare e proteggere il servizio o adempiere a obblighi di legge. Il mancato conferimento può impedire l’accesso o la gestione del rapporto. Feedback e informazioni indicate come facoltative possono essere omessi senza conseguenze sul servizio.

6. DESTINATARI E RESPONSABILI

I dati possono essere trattati da personale autorizzato di TailLane e da fornitori selezionati per autenticazione, hosting, database, invio di comunicazioni di servizio, sicurezza, monitoraggio, assistenza e strumenti di sviluppo, oltre che da consulenti vincolati alla riservatezza e autorità nei casi previsti dalla legge.

L’elenco aggiornato dei responsabili e sub-responsabili rilevanti, con funzione e localizzazione, è disponibile all’indirizzo https://taillane.app/sub-responsabili o scrivendo a privacy@taillane.app.

I titolari e gli amministratori della struttura gestiscono gli accessi dei propri collaboratori e possono vedere i dati professionali e operativi collegati alla membership. TailLane non diffonde pubblicamente i dati degli utenti.

7. TRASFERIMENTI INTERNAZIONALI

Alcuni fornitori possono comportare trasferimenti verso Paesi non appartenenti allo Spazio economico europeo. TailLane utilizza soltanto gli strumenti previsti dagli articoli 44–49 GDPR e le misure applicabili. Configurazione dichiarata e da mantenere verificata: Per fornitori o supporti che possono coinvolgere Paesi fuori SEE, TailLane applica la garanzia prevista dagli articoli 44–49 GDPR, incluse decisioni di adeguatezza, Standard Contractual Clauses e misure supplementari pertinenti, secondo contratto e percorso effettivo verificati.

Prima dell’attivazione e a ogni cambio di fornitore, TailLane deve verificare localizzazione, ruolo, contratto, catena dei sub-responsabili e misure supplementari eventualmente necessarie.

8. SICUREZZA E ACCESSI

TailLane applica misure tecniche e organizzative proporzionate al rischio, inclusi isolamento per struttura, controllo dei ruoli, tracciamento minimizzato degli eventi rilevanti, cifratura dei canali e procedure di continuità. Nessuna misura elimina ogni rischio: utenti e strutture devono proteggere gli account, limitare gli inviti e segnalare tempestivamente accessi sospetti.

9. DIRITTI

L’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità quando applicabile e opposizione ai trattamenti fondati sul legittimo interesse. Può inoltre non essere sottoposto a decisioni unicamente automatizzate nei casi previsti dall’articolo 22 GDPR.

Le richieste vanno inviate a privacy@taillane.app o all’indirizzo Via Motta 7/A, 25050 Niardo (BS), Italia. Procedura dichiarata da TailLane: Registriamo data, canale e categoria della richiesta senza duplicare il testo nei log; verifichiamo l’identità in modo proporzionato tramite account o e-mail già verificata, distinguiamo i trattamenti TailLane da quelli della struttura, consultiamo le fonti pertinenti ed eseguiamo o coordiniamo accesso, rettifica, cancellazione, limitazione, portabilità o opposizione, documentando l’esito e rispondendo entro un mese salvo proroga motivata.. TailLane può chiedere le sole informazioni necessarie a verificare identità e perimetro della richiesta. L’interessato può proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all’autorità giudiziaria.

10. DECISIONI AUTOMATIZZATE

TailLane non adotta, per i trattamenti propri descritti in questa informativa, decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi sull’utente. Eventuali funzioni di suggerimento o analisi non sostituiscono le decisioni della struttura o degli utenti autorizzati.

TailLane non utilizza i dati descritti in questa informativa né i dati trattati per conto delle strutture per addestrare modelli. Questa dichiarazione è un impegno della presente versione e deve essere rivalutata prima di introdurre trattamenti basati su intelligenza artificiale con finalità differenti.

TailLane non usa cookie, SDK o strumenti facoltativi di profilazione o marketing nell’ambito descritto da questa versione. Qualsiasi introduzione richiede valutazione preventiva, aggiornamento dell’informativa e, quando necessario, un meccanismo di consenso separato.

11. AGGIORNAMENTI

La versione applicabile è indicata all’inizio. Sintesi di questa versione: Prima Informativa Privacy centrale TailLane collegata alla governance attiva 2026-08.1.. Le modifiche sostanziali vengono rese disponibili nella piattaforma e, quando necessario, comunicate agli utenti. TailLane conserva la prova della versione resa disponibile e della relativa presa visione senza trasformarla in un consenso omnibus.