Politica di riservatezza e protezione dei dati (GDPR)

Ultimo aggiornamento: 28 settembre 2026
Sito web / Applicazione: flexynook.app / hub.flexynook.app
Contatto / Email del DPO: dpo@tandemcode.studio

1. Panoramica e ruoli delle parti

Nell’ambito dell’utilizzo dell’applicazione e della piattaforma web FlexyNook, la presente Informativa sulla privacy descrive come trattiamo e proteggiamo i dati personali delle persone fisiche che utilizzano l’applicazione (di seguito “Utenti”) e delle persone fisiche associate a prenotazioni, spazi di lavoro o orari.

A seconda della natura del trattamento, operiamo come:

  • Responsabile del trattamento per conto del Cliente (organizzazione o azienda che fornisce l’applicazione agli Utenti) per la gestione e l’hosting dei dati aziendali inseriti dal Cliente.
  • Titolare del trattamento per l’esecuzione del contratto, la gestione del conto Cliente, la fatturazione, il monitoraggio della sicurezza della piattaforma e la misurazione etica dell’audience senza cookie.

2. Tipi di dati raccolti

I dati personali trattati sono esclusivamente quelli inseriti dal Cliente o dagli Utenti nella piattaforma FlexyNook, nello specifico:

  • Dati dell’account e del profilo utente: Nome, cognome, e-mail professionale, numeri di telefono, dipartimento, ruolo, timestamp di accesso e log di sistema.
  • SSO e foto del profilo: Immagini del profilo importate tramite SSO (es. Google Workspace, Microsoft Entra ID / Azure AD) o caricate direttamente dall’Utente.
  • Foto di uffici, sedi e organizzazioni: Fotografie di uffici, edifici, sale riunioni e postazioni caricate dal Cliente. Tutte le immagini sono memorizzate esclusivamente in formato JPG.
  • Dati di prenotazione e orario: Prenotazioni di postazioni e sale, stato di presenza (ufficio, smart working, ferie), orario di lavoro e preferenze di pianificazione.
  • Dati analitici tecnici anonimizzati: Metriche di prestazioni e traffico anonime raccolte tramite la nostra piattaforma analitica self-hosted senza cookie (Umami). Include pagine viste aggregate, sorgente di provenienza, tipo di browser e paese. Nessun indirizzo IP viene conservato in forma identificabile.
  • Nessun tracciamento GPS: FlexyNook non raccoglie, traccia o elabora segnali GPS o dati di localizzazione in tempo reale.

3. Archiviazione, sicurezza e architettura del database

Per garantire la massima sicurezza e la rigorosa riservatezza di tutti i dati trattati:

  • Residenza dei dati e opzioni di distribuzione Cloud: Per impostazione predefinita, la nostra infrastruttura SaaS pubblica, i database e i componenti analitici (incluso Umami self-hosted) sono ospitati rigorosamente all’interno dell’Unione Europea su infrastruttura sovrana europea. Per i clienti Enterprise che richiedono una residenza dei dati specifica (inclusa la distribuzione su cloud negli USA, istanze dedicate o requisiti locali), è possibile concordare distribuzioni dedicate su richiesta.
  • Database centralizzato unico: Tutti i dati sono memorizzati all’interno di un unico database unificato per ambiente cliente.
  • Accesso limitato al server di distribuzione: I database sono rigorosamente isolati e accessibili solo dal server di distribuzione dell’applicazione. È vietato l’accesso esterno diretto da Internet.
  • Misure di sicurezza e archiviazione: Controlli di accesso, comunicazioni crittografate SSL/TLS, firewall di rete e archiviazione sicura per immagini e file JPG.

4. Conservazione dei dati e cancellazione automatica (regola di inattività di 12 mesi)

Applichiamo rigorose politiche di minimizzazione e conservazione dei dati:

4.1. Epurazione automatica per organizzazioni inactive (soglia di 12 mesi)

Qualsiasi organizzazione (Cliente) che non mostri alcuna attività per un periodo continuo superiore a dodici (12) mesi vedrà tutti i suoi dati eliminati automaticamente e definitivamente.

  • Ambito di cancellazione: La cancellazione automatica è assoluta e distrugge irrepristinabilmente tutti i dati associati all’organizzazione (dati account, metadati SSO, foto JPG, configurazioni, prenotazioni e log).
  • Requisito di Nuova Registrazione: Una volta effettuata l’epurazione, il conto viene chiuso definitivamente. Per utilizzare nuovamente FlexyNook, sarà necessaria una nuova registrazione.
4.2. Conservazione operativa durante il contratto attivo

Finché l’organizzazione rimane attiva, i dati inseriti vengono conservati per il tempo necessario a fornire il servizio FlexyNook e a rispettare gli obblighi legali, contabili e fiscali.

5. Operazioni di trattamento come Titolare del trattamento

  • Proprietario e Titolare del trattamento: TandemCode (Editore di FlexyNook)
  • Sito web: tandemcode.studio
  • Contatto / Email del DPO: dpo@tandemcode.studio
  • Finalità: Gestione contratti, relazione con i clienti, fatturazione, supporto tecnico, monitoraggio della piattaforma e analisi rispettose della privacy tramite Umami.
  • Basi giuridiche: Esecuzione del contratto, adempimento di obblighi di legge e legittimo interesse.

6. Operazioni di trattamento come Responsable del trattamento

Quando il Cliente utilizza FlexyNook per gestire prenotazioni e orari, agisce come Titolare del trattamento. In qualità di Responsabile del trattamento, TandemCode si impegna a elaborare i dati solo su istruzioni documentate e ad eseguire l’epurazione automatica dopo 12 mesi di inattività.

7. Diritti degli interessati

In conformità con il GDPR, gli Utenti hanno diritto di accesso, rettifica, cancellazione (“Diritto all’oblio”), limitazione, opposizione e portabilità dei dati inviando un’e-mail a dpo@tandemcode.studio.

8. Caricamento di foto e integrazioni SSO

  • Foto del profilo: Importate tramite SSO o caricate direttamente. Modificabili o eliminabili in qualsiasi momento.
  • Media dell’organizzazione: Le foto caricate dagli amministratori sono archiviate esclusivamente in formato JPG su storage sicuro.
Contatto
Risorse
I siti web
INFORMAZIONI
© 2026 TandemCode. Tutti i diritti riservati.
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • Nederlands
  • Polski
  • Português