TindariInformativa sulla Privacy

Informativa sulla Privacy e Protezione dei Dati

Ultimo aggiornamento: 21 luglio 2026

1. Identificazione del Titolare e Copertura Normativa

Il trattamento dei dati personali all'interno della piattaforma è eseguito da Tindari Inc., una C-Corporation costituita secondo le leggi dello Stato del Delaware, Stati Uniti, con sede legale in 131 Continental Dr, Suite 305, Newark, DE 19713, Stati Uniti, e-mail di contatto per la privacy: legal@tindari.com. La presente informativa è stata redatta in modo rigoroso per adempiere simultaneamente alla normativa sulla protezione dei dati applicabile nel tuo paese, al Regolamento Generale sulla Protezione dei Dati (GDPR - Regolamento UE 2016/679) per il mercato europeo, e alla Lei Geral de Proteção de Dados (LGPD - Legge N° 13.709) per il mercato brasiliano.

2. Delimitazione Rigorosa dei Ruoli Giuridici (Titolare vs. Responsabile)

Per la corretta applicazione delle normative internazionali sulla privacy, le parti concordano la seguente ripartizione delle responsabilità legali:

3. Tipi di Dati Oggetto di Trattamento

La piattaforma raccoglie e tratta quattro categorie specifiche di informazioni tecniche e commerciali:

4. Trattamento di Dati Sensibili e Schede di Cura Estetica

Nell'ambito dell'estetica integrale, della cosmetologia e della micropigmentazione, è consuetudine archiviare note operative che rivelino condizioni della pelle, allergie, controindicazioni mediche o condizioni fisiologiche pregresse. Il Cliente riconosce che Tindari è un ambiente tecnologico di archiviazione generale e non costituisce un sistema omologato di cartella clinica di sanità pubblica. Il Cliente si assume l'obbligo legale assoluto di raccogliere il consenso preventivo, espresso, informato e scritto dei propri clienti finali e pazienti per registrare qualsiasi dato di natura sensibile, esonerando completamente Tindari Inc. da qualsiasi violazione dovuta alla custodia automatizzata di tali informazioni sui propri server.

5. Finalità Legali del Trattamento

Tindari Inc. tratta lecitamente i dati personali sulle basi dell'esecuzione contrattuale, del legittimo interesse e dell'adempimento di obblighi legali, per le seguenti finalità:

6. Utilizzo di Responsabili e Sub-responsabili Autorizzati

Per garantire il funzionamento ottimale di una piattaforma cloud (SaaS), Tindari Inc. subappalta l'infrastruttura a fornitori tecnologici leader a livello mondiale che rispettano i più elevati standard internazionali sulla privacy, agendo come sub-responsabili:

7. Trasferimenti Internazionali di Dati e Meccanismi di Salvaguardia

Utilizzando Tindari, il Cliente riconosce e autorizza espressamente che i dati personali raccolti e le banche dati caricate saranno trasferiti a livello internazionale per il loro trattamento su server situati al di fuori del tuo paese, dell'Unione Europea e del Brasile, trovandosi fisicamente nei data center dei nostri fornitori di infrastruttura cloud negli Stati Uniti d'America. Tindari Inc. si assicura che i propri sub-responsabili internazionali offrano livelli di protezione equivalenti a quelli richiesti dal GDPR e dalla LGPD mediante la firma di Clausole Contrattuali Standard (SCC - Standard Contractual Clauses) e il mantenimento di solide certificazioni di protezione dei dati in ambienti cloud.

8. Protocolli Rigidi di Sicurezza dell'Informazione

Tindari Inc. dichiara di implementare misure di sicurezza tecniche, organizzative e logiche proporzionali al rischio per salvaguardare la riservatezza delle informazioni:

9. Periodo di Conservazione e Politica di Cancellazione di 90 Giorni

I dati collegati all'account commerciale e le banche dati dei clienti finali saranno conservati in modo attivo nei sistemi finché il rapporto contrattuale rimane in vigore e il Cliente paga le proprie quote di abbonamento. A seguito della cancellazione volontaria del servizio o della risoluzione del contratto per mancato pagamento, Tindari Inc. avvierà un periodo di conservazione tecnica di sicurezza per un termine massimo improrogabile di novanta (90) giorni consecutivi. Durante questo termine, i dati rimarranno inattivi ma protetti per consentire al Cliente di risolvere controversie di fatturazione o di riattivare il proprio account commerciale. Trascorso il giorno novanta (90), Tindari Inc. procederà alla cancellazione irreversibile, definitiva e totale di tutte le informazioni dai server di produzione e dai backup, o alla loro completa anonimizzazione a fini statistici, in conformità con le linee guida di minimizzazione dei dati del GDPR.

10. Diritti dell'Interessato (Diritti di Accesso e Portabilità)

Gli interessati dei dati personali (sia il Cliente in relazione al proprio account, sia gli utenti finali in relazione alle proprie schede operative) godono dei diritti fondamentali di Accesso, Rettifica, Cancellazione ("Diritto all'Oblio"), Opposizione, Limitazione del Trattamento e Portabilità delle informazioni. Per le richieste esercitate dai clienti finali o dai pazienti del settore estetico, le richieste dovranno essere indirizzate direttamente al proprietario dell'esercizio commerciale (il Cliente), in quanto Titolare del Trattamento originario. Tindari Inc. fornirà al Cliente gli strumenti tecnici per adempiere a tali requisiti. Le richieste dirette dei titolari di account possono essere inviate per iscritto a legal@tindari.com insieme a una prova di identità legittima.

11. Politica sui Dispositivi di Archiviazione Locale (Cookie)

La piattaforma software e le sue pagine web pubbliche di prenotazione utilizzano cookie tecnici necessari per mantenere attiva la sessione utente, garantire la stabilità dell'interfaccia e prevenire vulnerabilità di iniezione di codice. Inoltre, e subordinatamente al consenso espresso dell'utente mediante il banner interattivo iniziale, potranno essere impiegati cookie di analisi web (come Google Analytics) destinati esclusivamente alla raccolta di metriche d'uso anonime per ottimizzare i flussi operativi. L'utente conserva la facoltà di bloccare o eliminare queste tecnologie mediante la configurazione del proprio browser internet.

12. Proprietà delle Informazioni e Diritto di Esportazione

Il Cliente mantiene in ogni momento la proprietà esclusiva, inalienabile e assoluta di tutti i dati personali, cronologie operative e informazioni transazionali che incorpora nella piattaforma. Per garantire la trasparenza e mitigare il rischio di dipendenza dal fornitore (vendor lock-in), il Cliente è abilitato a eseguire o richiedere l'esportazione completa della propria banca dati transazionale in formati strutturati standard di uso comune (file separati da virgole - CSV o JSON) in modo autonomo in qualsiasi momento durante la vigenza del proprio abbonamento, e specialmente in modo obbligatorio prima che scada il termine di conservazione tecnica successivo alla chiusura del proprio account.