PRIVACY POLICY – REMINDLY
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è:
Next Informatica Srl
Via Gramsci, 28 – 40012 Calderara di Reno (BO) – Italia
P.IVA/C.F. IT04257671208
Email: info@next-informatica.it
Remindly è un marchio e un servizio SaaS fornito da Next Informatica Srl.
2. Oggetto del trattamento
Remindly è una piattaforma SaaS B2B multi‑tenant che consente alle aziende di:
- gestire appuntamenti e calendari
- inviare notifiche (email, SMS, WhatsApp)
- raccogliere feedback post‑appuntamento
- sincronizzare gli appuntamenti con Google Calendar
- permettere ai clienti finali di confermare o annullare appuntamenti tramite link firmati
Il trattamento riguarda:
- dati degli utenti aziendali (operatori/admin)
- dati dei clienti finali delle aziende (es. nome, email, telefono)
- dati relativi agli appuntamenti
- dati tecnici e di log
- dati necessari alla sincronizzazione con Google Calendar
3. Tipologie di dati trattati
3.1 Dati degli utenti aziendali
- nome e cognome
- email
- telefono (se fornito)
- credenziali di accesso (hash password)
- ruolo (SuperAdmin, CompanyAdmin, CompanyUser)
- impostazioni di sincronizzazione Google
3.2 Dati dei clienti finali
- nome
- email
- telefono
- preferenze di contatto (opt‑in WhatsApp)
- azioni tramite link firmati (conferma/annullamento appuntamento)
3.3 Dati degli appuntamenti
- titolo, descrizione, note
- data e orario
- operatore assegnato
- cliente associato
- stato (programmato, annullato, no‑show, ecc.)
- storico modifiche
- feedback post‑appuntamento
- metadati di sincronizzazione con Google Calendar
3.4 Dati Google Calendar
Quando un operatore collega il proprio account Google, Remindly tratta:
- indirizzo email Google
- ID account Google
- access token e refresh token OAuth
- calendari selezionati
- eventi letti, creati, aggiornati o cancellati
- ID GoogleEventId
- timestamp di sincronizzazione
- errori di sincronizzazione
3.5 Dati tecnici
- log di sistema
- log di invio notifiche
- indirizzi IP
- dati di utilizzo della piattaforma
- token firmati per link pubblici
4. Finalità del trattamento
4.1 Erogazione del servizio Remindly
- gestione appuntamenti
- gestione calendari
- invio notifiche
- sincronizzazione con Google Calendar
- gestione utenti e ruoli
- generazione link pubblici per conferma/annullamento appuntamenti
4.2 Integrazione con Google Calendar
Remindly utilizza i dati Google Calendar per:
- leggere gli eventi del calendario selezionato
- creare nuovi eventi
- aggiornare eventi esistenti
- cancellare eventi
- mantenere sincronizzati gli appuntamenti tra Remindly e Google Calendar
4.3 Sicurezza e prevenzione abusi
- log tecnici
- audit operativi
- prevenzione accessi non autorizzati
4.4 Assistenza e supporto tecnico
- analisi errori
- gestione richieste di supporto
5. Base giuridica del trattamento
Ai sensi del GDPR, le basi giuridiche sono:
- art. 6(1)(b) – esecuzione di un contratto (servizio Remindly verso le aziende clienti)
- art. 6(1)(f) – legittimo interesse (sicurezza, prevenzione abusi, miglioramento servizio)
- art. 6(1)(a) – consenso (opt‑in WhatsApp, collegamento account Google)
Per i clienti finali dei tenant, Remindly agisce come Responsabile del trattamento ai sensi dell’art. 28 GDPR.
6. Modalità di trattamento
I dati sono trattati con strumenti informatici e telematici, nel rispetto delle misure di sicurezza adeguate:
- cifratura dei token OAuth
- HTTPS obbligatorio
- isolamento multi‑tenant
- controlli di accesso basati su ruoli
- backup regolari
- logging e monitoraggio
7. Conservazione dei dati
I dati vengono conservati:
- per tutta la durata del rapporto contrattuale con l’azienda cliente
- successivamente, per un periodo necessario a fini statistici o di tutela legale
- i log tecnici per il tempo strettamente necessario al funzionamento del servizio
- i token OAuth fino alla revoca da parte dell’utente
8. Destinatari e sottofornitori
I dati possono essere trattati da fornitori che operano come Responsabili del trattamento, tra cui:
- Google LLC (OAuth, Calendar API)
- Twilio Inc. (SMS/WhatsApp)
- ClickSend (SMS)
- provider SMTP (invio email)
- hosting cloud in Italia (Milano)
- Microsoft SQL Server (database)
Tutti i fornitori sono vincolati da accordi di trattamento dati (DPA).
9. Trasferimenti extra‑UE
Alcuni fornitori (es. Google, Twilio) possono comportare trasferimenti verso Paesi extra‑UE.
Tali trasferimenti avvengono nel rispetto degli artt. 44–49 GDPR tramite:
- Clausole Contrattuali Standard (SCC)
- misure supplementari tecniche e organizzative
- data center UE quando disponibili
10. Cookie
Remindly utilizza solo cookie tecnici, necessari al funzionamento della piattaforma.
Non vengono utilizzati cookie di profilazione o tracciamento.
11. Diritti dell’interessato
Gli utenti possono esercitare i diritti previsti dagli artt. 15–22 GDPR:
- accesso
- rettifica
- cancellazione
- limitazione
- portabilità
- opposizione
Le richieste vanno inviate a: info@next-informatica.it
12. Sicurezza
Next Informatica Srl adotta misure tecniche e organizzative adeguate, tra cui:
- cifratura token OAuth
- isolamento multi‑tenant
- autenticazione sicura
- controlli di accesso basati su ruoli
- backup e disaster recovery
- monitoraggio e logging
13. Utenti finali dei tenant
I clienti finali delle aziende non creano un account su Remindly.
Possono:
- confermare un appuntamento
- annullare un appuntamento
tramite link firmati, senza autenticazione.
14. Modifiche alla presente informativa
La presente informativa può essere aggiornata.
La versione corrente è sempre disponibile sul sito ufficiale.
15. Contatti
Per qualsiasi richiesta relativa alla privacy:
Next Informatica Srl
Email: info@next-informatica.it