Informativa sul trattamento dei dati personali

Ultimo aggiornamento: 25 settembre 2026

Questa informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003 ("Codice Privacy") e descrive come vengono trattati i dati personali raccolti tramite il sito ai-posto.it e la piattaforma AI POSTO (il "Servizio").

1. Titolare del trattamento

Integra Srl, con sede in Ripa di Porta Ticinese n. 39, 20143 Milano (MI), P.IVA 12495920964.
Contatti: info@ai-posto.it

2. Responsabile della protezione dei dati (DPO)

Per qualsiasi questione relativa ai tuoi dati personali puoi scrivere al Responsabile della protezione dei dati: dpo@ai-posto.it

3. Ruoli: quando siamo titolari e quando responsabili

  • Integra Srl è titolare dei dati di chi visita il sito e dei professionisti e delle attività (saloni, centri estetici, ecc.) che si registrano e usano il Servizio.
  • Per i dati dei clienti finali delle attività (le persone che scrivono su WhatsApp per prenotare), il titolare è l'attività con cui la persona comunica. Integra Srl tratta questi dati solo per conto dell'attività, come responsabile del trattamento ai sensi dell'art. 28 GDPR. Se sei un cliente finale, per esercitare i tuoi diritti rivolgiti all'attività; se ci contatti, inoltreremo la richiesta.

4. Quali dati trattiamo

  • Dati di navigazione: indirizzo IP, tipo di browser, data e ora di accesso, log tecnici e di sicurezza.
  • Dati dell'account: nome, cognome, email, numero di telefono, credenziali di accesso (la password è conservata solo in forma cifrata).
  • Dati dell'attività: denominazione, indirizzo, regione e provincia, numero WhatsApp Business, logo, orari, servizi e listino.
  • Dati di fatturazione per i piani a pagamento.
  • Comunicazioni con l'assistenza.
  • Dati trattati per conto delle attività: nome e numero di telefono dei clienti finali, contenuto dei messaggi WhatsApp, appuntamenti, preferenze e storico delle prenotazioni.

Il Servizio non è pensato per trattare categorie particolari di dati (ad esempio dati sulla salute). Chiediamo alle attività di non inserirli e ai clienti finali di non comunicarli via chat.

5. Finalità e basi giuridiche

  • Registrazione, attivazione dell'account (anche tramite codice di verifica inviato su WhatsApp) ed erogazione del Servizio — esecuzione del contratto (art. 6.1.b GDPR).
  • Assistenza e comunicazioni di servizio (avvisi tecnici, modifiche al Servizio) — esecuzione del contratto (art. 6.1.b).
  • Adempimenti fiscali, contabili e di legge — obbligo legale (art. 6.1.c).
  • Sicurezza del Servizio, prevenzione di abusi e frodi, gestione dei log — legittimo interesse (art. 6.1.f).
  • Accertamento, esercizio o difesa di diritti in sede giudiziaria — legittimo interesse (art. 6.1.f).
  • Invio di novità e comunicazioni commerciali — solo con il tuo consenso (art. 6.1.a), revocabile in qualsiasi momento; ai clienti già acquisiti possiamo inviare comunicazioni su servizi analoghi (art. 130, comma 4, Codice Privacy), con possibilità di opporsi in ogni momento.

6. Uso dell'intelligenza artificiale

Il Servizio usa sistemi di intelligenza artificiale per leggere i messaggi WhatsApp inviati alle attività, capire la richiesta e proporre o gestire gli appuntamenti. Non vengono prese decisioni basate unicamente su un trattamento automatizzato che producano effetti giuridici o effetti analoghi significativi sulle persone (art. 22 GDPR): l'attività può sempre verificare, modificare o annullare quanto proposto dall'assistente.

Integra Srl non usa i contenuti delle conversazioni per addestrare modelli di intelligenza artificiale.

7. Obbligatorietà del conferimento

I dati contrassegnati come obbligatori sono necessari per creare l'account e usare il Servizio: senza di essi non possiamo fornirlo. Il consenso al marketing è facoltativo.

8. A chi comunichiamo i dati

I dati sono trattati da personale autorizzato di Integra Srl e da fornitori che ci aiutano a erogare il Servizio (hosting, database, messaggistica WhatsApp, intelligenza artificiale), nominati responsabili del trattamento. L'elenco è disponibile nella pagina Terze parti e responsabili. I dati possono essere comunicati anche a consulenti (fiscali, legali) e ad autorità, quando richiesto dalla legge. Non vendiamo i dati personali.

9. Trasferimenti fuori dall'Unione europea

Alcuni fornitori hanno sede o infrastrutture fuori dallo Spazio economico europeo (in particolare negli Stati Uniti). In questi casi il trasferimento avviene sulla base della decisione di adeguatezza della Commissione europea (EU-US Data Privacy Framework) per le società certificate, oppure delle Clausole contrattuali standard approvate dalla Commissione (art. 46 GDPR) o di altre garanzie adeguate.

10. Per quanto tempo conserviamo i dati

  • Dati dell'account e dell'attività: per tutta la durata del rapporto; dopo la chiusura dell'account vengono cancellati entro 90 giorni, salvo obblighi di legge.
  • Dati trattati per conto delle attività (messaggi, appuntamenti, clienti finali): secondo le istruzioni dell'attività e comunque cancellati entro 90 giorni dalla cessazione del Servizio.
  • Documenti fiscali e contabili: 10 anni (art. 2220 c.c.).
  • Log tecnici e di sicurezza: fino a 12 mesi.
  • Dati per il marketing: fino alla revoca del consenso o all'opposizione.

11. I tuoi diritti

Ai sensi degli artt. 15-22 GDPR puoi chiedere in qualsiasi momento:

  • l'accesso ai tuoi dati e una copia degli stessi;
  • la rettifica dei dati inesatti o incompleti;
  • la cancellazione dei dati (diritto all'oblio);
  • la limitazione del trattamento;
  • la portabilità dei dati in un formato strutturato e leggibile;
  • di opporti al trattamento basato sul legittimo interesse e al marketing;
  • di revocare il consenso, senza pregiudizio per i trattamenti già effettuati.

Per esercitare i tuoi diritti scrivi a dpo@ai-posto.it. Rispondiamo entro un mese. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

12. Sicurezza

Adottiamo misure tecniche e organizzative adeguate: connessioni cifrate (HTTPS/TLS), password conservate in forma cifrata, accesso ai dati limitato per ruolo e per attività, backup e monitoraggio degli accessi.

13. Minori

Il Servizio è destinato a professionisti e imprese. Non raccogliamo consapevolmente dati di minori di 14 anni tramite il sito.

14. Cookie

Per informazioni sui cookie e sugli strumenti tecnici usati dal sito consulta la Cookie Policy.

15. Modifiche a questa informativa

Possiamo aggiornare questa informativa. La versione in vigore è sempre pubblicata su questa pagina, con la data dell'ultimo aggiornamento. In caso di modifiche rilevanti avviseremo gli utenti registrati.