Informativa

Privacy Policy

Informativa resa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

01

Titolare del trattamento

Renascer Beauty di Maria Josè Da Silva — impresa individuale artigiana.
Sede: Via Ghino Valenti 99/A, 62100 Macerata (MC).
P.IVA 02154930438 · C.F. DSLMJS86B53Z602G · REA MC-306344 · Albo Artigiani MC-89783.
PEC: mariajosedasilva@pec.buffetti.it — Tel. 345 270 6443.
Il Titolare non ha nominato un Responsabile della protezione dei dati (DPO), non ricorrendone i presupposti di cui all'art. 37 GDPR. Per ogni richiesta in materia di dati personali è possibile utilizzare i recapiti sopra indicati.
02

Categorie di dati trattati

  • Dati anagrafici e di contatto: nome, cognome, telefono, email, città, indirizzo, data di nascita.
  • Dati di prenotazione e storico trattamenti, note tecniche dell'operatrice, preferenze.
  • Categorie particolari di dati (art. 9 GDPR): informazioni relative allo stato di salute (allergie, patologie cutanee, terapie in corso, gravidanza) raccolte esclusivamente quando necessarie per la sicurezza dei trattamenti estetici, laser e radiofrequenza, sulla base del consenso esplicito dell'interessato (art. 9 par. 2 lett. a).
  • Dati di pagamento e contabili: importi, metodo, ricevute. Gli estremi delle carte sono trattati direttamente dal gestore certificato PCI-DSS e non sono conservati dal Titolare.
  • Dati di fedeltà: livello tessera, validità e vantaggi utilizzati.
  • Dati tecnici di navigazione: indirizzo IP, log di sistema, identificativi di sessione.
03

Finalità e basi giuridiche

  • Gestione di registrazione, account, prenotazioni ed erogazione dei servizi — art. 6.1.b (esecuzione del contratto).
  • Valutazione di idoneità e sicurezza dei trattamenti — art. 9.2.a (consenso esplicito).
  • Adempimenti fiscali, contabili e conservazione documentale — art. 6.1.c (obbligo di legge).
  • Comunicazioni di servizio (conferme, promemoria, variazioni appuntamento) — art. 6.1.b.
  • Programma fedeltà — art. 6.1.b su richiesta dell'interessato.
  • Newsletter e comunicazioni promozionali — art. 6.1.a (consenso, revocabile in ogni momento).
  • Difesa di un diritto in sede giudiziaria e prevenzione frodi — art. 6.1.f (legittimo interesse).
04

Natura del conferimento

Il conferimento dei dati anagrafici e di contatto è necessario per la conclusione ed esecuzione del contratto: il rifiuto rende impossibile la prenotazione e l'erogazione del servizio. Il conferimento dei dati sanitari è necessario per l'esecuzione in sicurezza di alcuni trattamenti; in mancanza, il trattamento non potrà essere eseguito. Il conferimento per finalità di marketing è facoltativo e il rifiuto non comporta alcuna conseguenza.
05

Destinatari e responsabili del trattamento

I dati possono essere comunicati a soggetti che agiscono quali responsabili ex art. 28 GDPR, nominati con apposito atto: fornitore di infrastruttura cloud e database, fornitore del servizio di invio email transazionali, gestore dei pagamenti elettronici, consulente fiscale e del lavoro, fornitore di servizi informatici. I dati possono inoltre essere comunicati ad autorità pubbliche quando previsto dalla legge. I dati non sono in alcun caso oggetto di diffusione né di cessione a terzi per finalità commerciali proprie.
06

Trasferimenti extra UE

Alcuni fornitori possono trattare dati al di fuori dello Spazio Economico Europeo. In tal caso il trasferimento avviene esclusivamente in presenza di una decisione di adeguatezza della Commissione europea (tra cui l'EU-US Data Privacy Framework) oppure sulla base delle Clausole Contrattuali Standard adottate dalla Commissione, integrate da misure supplementari. Copia delle garanzie può essere richiesta al Titolare.
07

Periodi di conservazione

  • Dati dell'account e storico prenotazioni: per la durata del rapporto e 24 mesi dall'ultimo contatto utile.
  • Dati sanitari e schede tecniche: 10 anni dall'ultimo trattamento, per finalità di tutela e difesa.
  • Documentazione fiscale e contabile: 10 anni ex art. 2220 c.c. e normativa tributaria.
  • Dati per marketing: fino a revoca del consenso e comunque non oltre 24 mesi dall'ultimo contatto.
  • Log tecnici: massimo 12 mesi.
08

Misure di sicurezza

Il Titolare adotta misure tecniche e organizzative adeguate ex art. 32 GDPR: cifratura dei dati in transito (TLS) e a riposo, autenticazione degli accessi, profilazione dei permessi per ruolo con regole di accesso a livello di riga, registrazione degli accessi, backup periodici e formazione del personale autorizzato al trattamento.
09

Processi decisionali automatizzati

Non sono effettuati processi decisionali automatizzati né attività di profilazione produttiva di effetti giuridici ai sensi dell'art. 22 GDPR.
10

Minori

I servizi non sono destinati a minori di 14 anni. I trattamenti su minori possono essere eseguiti solo con la presenza e il consenso di chi esercita la responsabilità genitoriale, che fornisce i dati necessari.
11

Cookie

Il sito utilizza cookie tecnici e, previo consenso, cookie funzionali, statistici e di marketing. Il dettaglio completo, con durata e terze parti, è riportato nella Cookie Policy, dove è possibile modificare o revocare le scelte in qualsiasi momento.
12

Diritti dell'interessato

In qualunque momento puoi esercitare i diritti di accesso (art. 15), rettifica (16), cancellazione (17), limitazione (18), portabilità (20), opposizione (21) e revoca del consenso, senza pregiudizio della liceità del trattamento svolto prima della revoca. La richiesta va inviata a mariajosedasilva@pec.buffetti.it e riceve riscontro entro 30 giorni. È inoltre riconosciuto il diritto di proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it.
13

Aggiornamenti

La presente informativa può essere aggiornata per adeguamenti normativi o modifiche dei servizi. Le versioni aggiornate sono pubblicate su questa pagina con indicazione della data di revisione. Ultimo aggiornamento: settembre 2026.