INFORMATIVA CENTRALE TAILLANE
Informativa privacy per utenti e referenti delle strutture TailLane
Informativa privacy per utenti e referenti delle strutture TailLane Versione: 2026-08.1 Data di efficacia prevista: 2026-08-22 Modello: Italia/Unione europea 1.3.0 SINTESI DI PRIMO LIVELLO Chi decide: Simone Antonio Domenighini è Titolare per account, rapporto TailLane, sicurezza, assistenza e propri adempimenti. Chi contattare: per questi dati scrivere a privacy@taillane.app. Per prenotazioni, animali, clienti e servizi della struttura occorre contattare direttamente la struttura, che decide finalità ed esito della richiesta; TailLane la assiste come Responsabile. Quali dati: identità e contatti professionali, account e accessi, rapporto commerciale, assistenza, log tecnici e prova degli adempimenti privacy. Perché: creare e proteggere l’account, erogare il servizio, adempiere alla legge, fornire assistenza e gestire sicurezza e diritti. Per quanto tempo: secondo la sezione 4; le copie operative vengono cancellate o limitate alla scadenza e i backup protetti sono sovrascritti entro il ciclo massimo dichiarato. Diritti: accesso, rettifica, cancellazione, limitazione, portabilità e opposizione quando applicabili. Questa sintesi facilita la lettura e non sostituisce le informazioni complete riportate di seguito. 1. TITOLARE DEL TRATTAMENTO Titolare: Simone Antonio Domenighini, persona fisica, gestore del servizio TailLane in fase beta Sede: Via Motta 7/A, 25050 Niardo (BS), Italia E-mail privacy: privacy@taillane.app Sito: https://taillane.app TailLane dichiara che, alla data di efficacia di questa versione, non è stato nominato un Responsabile della protezione dei dati (DPO). Questa indicazione deve essere aggiornata se la situazione cambia. 2. AMBITO DELL’INFORMATIVA E RUOLI Questa informativa, resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”), riguarda le persone fisiche che accedono a TailLane o interagiscono con TailLane per conto di una struttura: titolari, referenti, collaboratori, personale invitato, prospect e persone che inviano richieste o feedback. Per account, rapporto contrattuale, sicurezza della piattaforma, assistenza e propri adempimenti, TailLane determina finalità e mezzi essenziali e opera come Titolare del trattamento. Quando TailLane tratta per conto della struttura i dati dei clienti, degli animali, delle prenotazioni e dell’operatività della struttura, la struttura determina finalità e istruzioni e TailLane opera normalmente come Responsabile del trattamento. Tali trattamenti devono essere disciplinati da un accordo separato ai sensi dell’articolo 28 GDPR e non diventano trattamenti propri di TailLane per effetto di questa informativa. La presa visione di questo documento prova che l’informativa è stata resa; non costituisce un consenso generale e non autorizza marketing. Gli account TailLane sono riservati a persone maggiorenni autorizzate dalla struttura. Un minorenne non deve creare un account o essere invitato come membro della struttura. 3. DATI TRATTATI E FONTI TailLane può trattare: - dati identificativi e di contatto, come nome, cognome, indirizzo e-mail, immagine profilo e ruolo professionale; - identificativi dell’account, provider di autenticazione, membership, permessi e stato degli accessi. Metodi di autenticazione effettivamente dichiarati: Google OAuth tramite Supabase; password, magic link, e-mail OTP e SMS/phone OTP non supportati; accesso anonimo riservato a demo e QA sintetici.; - dati della struttura e del rapporto commerciale, come denominazione, sede, ruolo del referente, piano o prova richiesta e comunicazioni contrattuali; - dati amministrativi e di fatturazione secondo lo stato effettivo descritto nella sezione 4; - richieste di assistenza, segnalazioni e feedback tramite i canali dichiarati (Modulo feedback autenticato e casella privacy@taillane.app presidiata per richieste Privacy; nessun canale marketing o comunicazione esterna attivo.), compreso il testo liberamente inserito dall’utente; - dati tecnici e di sicurezza, come data e ora, indirizzo IP ove registrato dai sistemi, identificativi di sessione, versione applicativa, esiti e categorie di errore; - registrazioni necessarie a dimostrare l’informativa resa, la versione visualizzata e l’esercizio dei diritti. I dati provengono direttamente dall’interessato, dal titolare o amministratore della struttura che lo invita, dal provider di autenticazione scelto, dall’uso della piattaforma e dai sistemi di sicurezza. Se un utente inserisce dati di un collega o referente, dichiara di essere autorizzato a farlo e deve metterlo in condizione di ricevere questa informativa. 4. FINALITÀ, BASI GIURIDICHE E CONSERVAZIONE 4.1 Creazione dell’account, autenticazione e gestione degli accessi Base giuridica: esecuzione del contratto o misure precontrattuali richieste dall’interessato, articolo 6, paragrafo 1, lettera b), GDPR. Conservazione: Per la durata necessaria all’erogazione e alla gestione di sicurezza, diritti e obblighi. Dopo la chiusura: revoca degli accessi, cancellazione o anonimizzazione entro 30 giorni, salvo obbligo specifico o legal hold documentato. 4.2 Erogazione della piattaforma e rapporto con la struttura Base giuridica: esecuzione del contratto e misure precontrattuali, articolo 6, paragrafo 1, lettera b), GDPR. Conservazione: Per la durata necessaria all’erogazione e alla gestione di sicurezza, diritti e obblighi. Dopo la chiusura: revoca degli accessi, cancellazione o anonimizzazione entro 30 giorni, salvo obbligo specifico o legal hold documentato. Stato della fatturazione: La fatturazione del servizio non è ancora attiva. Eventuali dati amministrativi raccolti in fase precontrattuale restano limitati a quanto necessario; questa sezione deve essere aggiornata prima dell’attivazione dei pagamenti. 4.3 Adempimenti amministrativi, contabili, fiscali e richieste delle autorità Base giuridica: obbligo legale, articolo 6, paragrafo 1, lettera c), GDPR. Conservazione: per i termini previsti dalla normativa applicabile. La durata di 10 anni per la documentazione contabile e fiscale è una proposta operativa da validare sul caso concreto, fatti salvi accertamenti o contenziosi. 4.4 Assistenza, richieste e feedback Le richieste necessarie all’uso o al contratto sono trattate per eseguire il servizio tramite Modulo feedback autenticato e casella privacy@taillane.app presidiata per richieste Privacy; nessun canale marketing o comunicazione esterna attivo.. I feedback facoltativi e l’analisi di problemi ricorrenti sono trattati nel legittimo interesse di TailLane a correggere e migliorare la piattaforma, articolo 6, paragrafo 1, lettera f), GDPR. Il testo libero non deve contenere dati di clienti, animali o altre informazioni non necessarie. Conservazione dell’assistenza: Conservazione per il tempo necessario a rispondere, documentare l’esito e gestire la sicurezza; cancellazione o anonimizzazione dopo la chiusura, salvo obbligo specifico o legal hold documentato. Conservazione dei feedback: 9 mesi dalla raccolta; la scadenza è mantenuta lato server e le segnalazioni scadute sono eliminate dal job pianificato ristretto. 4.5 Sicurezza, prevenzione degli abusi, continuità e audit Base giuridica: legittimo interesse di TailLane e degli utenti a proteggere account, dati e servizio, articolo 6, paragrafo 1, lettera f), GDPR, oltre agli obblighi legali applicabili. Conservazione: Eventi tecnici e di sicurezza ordinari sono conservati per 12 mesi; evidenze relative a incidenti o contestazioni fino a 10 anni quando necessarie. Legal hold documentato limita la sospensione ai record e al tempo strettamente necessari. 4.6 Spazio privato di prova e importazione Base giuridica: misure precontrattuali richieste dall’utente, articolo 6, paragrafo 1, lettera b), GDPR. Lo spazio di prova scade dopo 30 giorni. I file sorgente non sono conservati; i dati importati sono cancellati alla scadenza o su richiesta anticipata, secondo le misure tecniche effettivamente implementate. 4.7 Diritti privacy e prova degli adempimenti Base giuridica: obblighi previsti dal GDPR e legittimo interesse a dimostrare la conformità e gestire contestazioni. Conservazione: 5 anni dalla chiusura della richiesta o dalla sostituzione della versione, limitando la conservazione a versione, evento e metadati necessari; legal hold specifico quando documentato. TailLane non utilizza i dati descritti in questa informativa per marketing senza una base e un’informativa specifiche. Le durate devono corrispondere alle cancellazioni e ai controlli realmente attivi; un semplice testo non sostituisce tali misure. Alla scadenza applicabile, i dati sono rimossi, anonimizzati o limitati nei sistemi attivi secondo la finalità residua. Le copie presenti nei backup protetti non sono usate nell’operatività ordinaria e seguono questa regola verificata: Backup cifrati Production R2: lock di 30 giorni e lifecycle di 31 giorni; monthly historical autorizzati: lock di 366 giorni e lifecycle di 367 giorni. Non sono copie operative e i restore sono isolati con riconciliazione dell’erasure ledger. Il criterio deve corrispondere alle configurazioni e alle evidenze dell’inventario di governance attivo. 5. NATURA DEL CONFERIMENTO I dati contrassegnati come necessari servono a creare l’account, verificare i permessi, erogare e proteggere il servizio o adempiere a obblighi di legge. Il mancato conferimento può impedire l’accesso o la gestione del rapporto. Feedback e informazioni indicate come facoltative possono essere omessi senza conseguenze sul servizio. 6. DESTINATARI E RESPONSABILI I dati possono essere trattati da personale autorizzato di TailLane e da fornitori selezionati per autenticazione, hosting, database, invio di comunicazioni di servizio, sicurezza, monitoraggio, assistenza e strumenti di sviluppo, oltre che da consulenti vincolati alla riservatezza e autorità nei casi previsti dalla legge. L’elenco aggiornato dei responsabili e sub-responsabili rilevanti, con funzione e localizzazione, è disponibile all’indirizzo https://taillane.app/sub-responsabili o scrivendo a privacy@taillane.app. I titolari e gli amministratori della struttura gestiscono gli accessi dei propri collaboratori e possono vedere i dati professionali e operativi collegati alla membership. TailLane non diffonde pubblicamente i dati degli utenti. 7. TRASFERIMENTI INTERNAZIONALI Alcuni fornitori possono comportare trasferimenti verso Paesi non appartenenti allo Spazio economico europeo. TailLane utilizza soltanto gli strumenti previsti dagli articoli 44–49 GDPR e le misure applicabili. Configurazione dichiarata e da mantenere verificata: Per fornitori o supporti che possono coinvolgere Paesi fuori SEE, TailLane applica la garanzia prevista dagli articoli 44–49 GDPR, incluse decisioni di adeguatezza, Standard Contractual Clauses e misure supplementari pertinenti, secondo contratto e percorso effettivo verificati. Prima dell’attivazione e a ogni cambio di fornitore, TailLane deve verificare localizzazione, ruolo, contratto, catena dei sub-responsabili e misure supplementari eventualmente necessarie. 8. SICUREZZA E ACCESSI TailLane applica misure tecniche e organizzative proporzionate al rischio, inclusi isolamento per struttura, controllo dei ruoli, tracciamento minimizzato degli eventi rilevanti, cifratura dei canali e procedure di continuità. Nessuna misura elimina ogni rischio: utenti e strutture devono proteggere gli account, limitare gli inviti e segnalare tempestivamente accessi sospetti. 9. DIRITTI L’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità quando applicabile e opposizione ai trattamenti fondati sul legittimo interesse. Può inoltre non essere sottoposto a decisioni unicamente automatizzate nei casi previsti dall’articolo 22 GDPR. Le richieste vanno inviate a privacy@taillane.app o all’indirizzo Via Motta 7/A, 25050 Niardo (BS), Italia. Procedura dichiarata da TailLane: Registriamo data, canale e categoria della richiesta senza duplicare il testo nei log; verifichiamo l’identità in modo proporzionato tramite account o e-mail già verificata, distinguiamo i trattamenti TailLane da quelli della struttura, consultiamo le fonti pertinenti ed eseguiamo o coordiniamo accesso, rettifica, cancellazione, limitazione, portabilità o opposizione, documentando l’esito e rispondendo entro un mese salvo proroga motivata.. TailLane può chiedere le sole informazioni necessarie a verificare identità e perimetro della richiesta. L’interessato può proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all’autorità giudiziaria. 10. DECISIONI AUTOMATIZZATE TailLane non adotta, per i trattamenti propri descritti in questa informativa, decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi sull’utente. Eventuali funzioni di suggerimento o analisi non sostituiscono le decisioni della struttura o degli utenti autorizzati. TailLane non utilizza i dati descritti in questa informativa né i dati trattati per conto delle strutture per addestrare modelli. Questa dichiarazione è un impegno della presente versione e deve essere rivalutata prima di introdurre trattamenti basati su intelligenza artificiale con finalità differenti. TailLane non usa cookie, SDK o strumenti facoltativi di profilazione o marketing nell’ambito descritto da questa versione. Qualsiasi introduzione richiede valutazione preventiva, aggiornamento dell’informativa e, quando necessario, un meccanismo di consenso separato. 11. AGGIORNAMENTI La versione applicabile è indicata all’inizio. Sintesi di questa versione: Prima Informativa Privacy centrale TailLane collegata alla governance attiva 2026-08.1.. Le modifiche sostanziali vengono rese disponibili nella piattaforma e, quando necessario, comunicate agli utenti. TailLane conserva la prova della versione resa disponibile e della relativa presa visione senza trasformarla in un consenso omnibus.