Politica di riservatezza e protezione dei dati (GDPR)
Ultimo aggiornamento: 28 settembre 2026
Sito web / Applicazione: flexynook.app / hub.flexynook.app
Contatto / Email del DPO: dpo@tandemcode.studio
1. Panoramica e ruoli delle parti
Nell’ambito dell’utilizzo dell’applicazione e della piattaforma web FlexyNook, la presente Informativa sulla privacy descrive come trattiamo e proteggiamo i dati personali delle persone fisiche che utilizzano l’applicazione (di seguito “Utenti”) e delle persone fisiche associate a prenotazioni, spazi di lavoro o orari.
A seconda della natura del trattamento, operiamo come:
- Responsabile del trattamento per conto del Cliente (organizzazione o azienda che fornisce l’applicazione agli Utenti) per la gestione e l’hosting dei dati aziendali inseriti dal Cliente.
- Titolare del trattamento per l’esecuzione del contratto, la gestione del conto Cliente, la fatturazione, il monitoraggio della sicurezza della piattaforma e la misurazione etica dell’audience senza cookie.
2. Tipi di dati raccolti
I dati personali trattati sono esclusivamente quelli inseriti dal Cliente o dagli Utenti nella piattaforma FlexyNook, nello specifico:
- Dati dell’account e del profilo utente: Nome, cognome, e-mail professionale, numeri di telefono, dipartimento, ruolo, timestamp di accesso e log di sistema.
- SSO e foto del profilo: Immagini del profilo importate tramite SSO (es. Google Workspace, Microsoft Entra ID / Azure AD) o caricate direttamente dall’Utente.
- Foto di uffici, sedi e organizzazioni: Fotografie di uffici, edifici, sale riunioni e postazioni caricate dal Cliente. Tutte le immagini sono memorizzate esclusivamente in formato JPG.
- Dati di prenotazione e orario: Prenotazioni di postazioni e sale, stato di presenza (ufficio, smart working, ferie), orario di lavoro e preferenze di pianificazione.
- Dati analitici tecnici anonimizzati: Metriche di prestazioni e traffico anonime raccolte tramite la nostra piattaforma analitica self-hosted senza cookie (Umami). Include pagine viste aggregate, sorgente di provenienza, tipo di browser e paese. Nessun indirizzo IP viene conservato in forma identificabile.
- Nessun tracciamento GPS: FlexyNook non raccoglie, traccia o elabora segnali GPS o dati di localizzazione in tempo reale.
3. Archiviazione, sicurezza e architettura del database
Per garantire la massima sicurezza e la rigorosa riservatezza di tutti i dati trattati:
- Residenza dei dati e opzioni di distribuzione Cloud: Per impostazione predefinita, la nostra infrastruttura SaaS pubblica, i database e i componenti analitici (incluso Umami self-hosted) sono ospitati rigorosamente all’interno dell’Unione Europea su infrastruttura sovrana europea. Per i clienti Enterprise che richiedono una residenza dei dati specifica (inclusa la distribuzione su cloud negli USA, istanze dedicate o requisiti locali), è possibile concordare distribuzioni dedicate su richiesta.
- Database centralizzato unico: Tutti i dati sono memorizzati all’interno di un unico database unificato per ambiente cliente.
- Accesso limitato al server di distribuzione: I database sono rigorosamente isolati e accessibili solo dal server di distribuzione dell’applicazione. È vietato l’accesso esterno diretto da Internet.
- Misure di sicurezza e archiviazione: Controlli di accesso, comunicazioni crittografate SSL/TLS, firewall di rete e archiviazione sicura per immagini e file JPG.
4. Conservazione dei dati e cancellazione automatica (regola di inattività di 12 mesi)
Applichiamo rigorose politiche di minimizzazione e conservazione dei dati:
4.1. Epurazione automatica per organizzazioni inactive (soglia di 12 mesi)
Qualsiasi organizzazione (Cliente) che non mostri alcuna attività per un periodo continuo superiore a dodici (12) mesi vedrà tutti i suoi dati eliminati automaticamente e definitivamente.
- Ambito di cancellazione: La cancellazione automatica è assoluta e distrugge irrepristinabilmente tutti i dati associati all’organizzazione (dati account, metadati SSO, foto JPG, configurazioni, prenotazioni e log).
- Requisito di Nuova Registrazione: Una volta effettuata l’epurazione, il conto viene chiuso definitivamente. Per utilizzare nuovamente FlexyNook, sarà necessaria una nuova registrazione.
4.2. Conservazione operativa durante il contratto attivo
Finché l’organizzazione rimane attiva, i dati inseriti vengono conservati per il tempo necessario a fornire il servizio FlexyNook e a rispettare gli obblighi legali, contabili e fiscali.
5. Operazioni di trattamento come Titolare del trattamento
- Proprietario e Titolare del trattamento: TandemCode (Editore di FlexyNook)
- Sito web: tandemcode.studio
- Contatto / Email del DPO:
dpo@tandemcode.studio - Finalità: Gestione contratti, relazione con i clienti, fatturazione, supporto tecnico, monitoraggio della piattaforma e analisi rispettose della privacy tramite Umami.
- Basi giuridiche: Esecuzione del contratto, adempimento di obblighi di legge e legittimo interesse.
6. Operazioni di trattamento come Responsable del trattamento
Quando il Cliente utilizza FlexyNook per gestire prenotazioni e orari, agisce come Titolare del trattamento. In qualità di Responsabile del trattamento, TandemCode si impegna a elaborare i dati solo su istruzioni documentate e ad eseguire l’epurazione automatica dopo 12 mesi di inattività.
7. Diritti degli interessati
In conformità con il GDPR, gli Utenti hanno diritto di accesso, rettifica, cancellazione (“Diritto all’oblio”), limitazione, opposizione e portabilità dei dati inviando un’e-mail a dpo@tandemcode.studio.
8. Caricamento di foto e integrazioni SSO
- Foto del profilo: Importate tramite SSO o caricate direttamente. Modificabili o eliminabili in qualsiasi momento.
- Media dell’organizzazione: Le foto caricate dagli amministratori sono archiviate esclusivamente in formato JPG su storage sicuro.