← Back to Home

Informativa sulla Privacy

Ultimo aggiornamento: 11 ottobre 2026

La presente Informativa sulla Privacy descrive le modalità di trattamento dei dati personali degli utenti che accedono al servizio Bink (di seguito "Servizio"), in conformità al Regolamento (UE) 2016/679 (di seguito "GDPR") e al D.lgs. 196/2003 e successive modifiche (Codice Privacy italiano).

English — Google user data. Section 9 covers the Google Calendar integration in full: the scopes requested, who Google user data is shared with, transferred or disclosed to, how AI is involved, what is stored and how to revoke access. That section is reproduced in English in its entirety, and is also published at bink4.me/calendar.


1. Titolare del Trattamento

Il Titolare del trattamento è Binatomy S.r.l., con sede legale in Via Mentana 9, 57125 Livorno (LI), Italia, P.IVA e Codice Fiscale IT02071300491.

Per qualsiasi richiesta in materia di protezione dei dati personali è possibile scrivere a:

Al momento Binatomy non è soggetta all'obbligo di nomina del Responsabile della Protezione dei Dati (DPO) ai sensi dell'art. 37 GDPR. Qualora tale obbligo si configuri, i dati di contatto del DPO saranno pubblicati nella presente Informativa.

2. Due Ruoli Distinti: i Tuoi Dati e i Dati dei Tuoi Clienti

Bink è uno strumento con cui un professionista si fa trovare, scegliere e pagare. Questo significa che nel Servizio convivono due trattamenti diversi, con due titolari diversi, e tenerli distinti è il presupposto per capire tutto il resto di questa informativa:

a) I dati dell'utente di Bink. Chi apre un account su Bink è un interessato e Binatomy è titolare del trattamento dei suoi dati: registrazione, contenuti, pagamenti del piano, statistiche d'uso. È di questo che parlano le sezioni 3 a 14.

b) I dati raccolti dall'utente tramite Bink. Quando un Visitatore prenota un appuntamento, compila un form, si iscrive a un evento o acquista qualcosa dalla pagina di un utente, quei dati appartengono al rapporto fra l'utente e il suo cliente: l'utente di Bink è titolare autonomo, Binatomy è responsabile del trattamento ai sensi dell'art. 28 GDPR e opera solo su istruzione dell'utente. Le condizioni di questo rapporto sono nella sezione 15, che vale come accordo sul trattamento dei dati.

Le due cose non si mescolano: Binatomy non usa per finalità proprie i dati dei clienti finali di un utente.

3. Tipologie di Dati Trattati

In relazione all'uso del Servizio, Binatomy può trattare le seguenti categorie di dati:

Dati di registrazione e account Nome, cognome, indirizzo email, password (memorizzata in forma crittografata tramite hashing irreversibile), eventuali informazioni di profilo (immagine, biografia, nome utente), credenziali passkey, codici di recupero. L'indirizzo email è facoltativo, ma quando viene indicato è sempre verificato: per associarlo all'account viene inviato un codice numerico a quell'indirizzo, conservato in forma temporanea insieme al numero di tentativi e cancellato una volta usato o scaduto.

Dati di profilo e contenuti Tutti i contenuti che l'utente carica o crea sulla piattaforma: link, blocchi di contenuto, form, configurazioni di prenotazione, prodotti, eventi, immagini, descrizioni, dati di contatto pubblicati nella propria pagina Bink. Se l'utente sceglie di comparire nella directory pubblica Esplora, anche la categoria di attività e la posizione approssimativa che ha indicato.

Dati della rete fra utenti Se un utente «binka» un altro utente dalla sezione Esplora, l'identificativo di chi ha compiuto il gesto, quello del destinatario e il momento in cui è avvenuto. ⚠️ Questo dato è comunicato al destinatario: chi riceve un bink vede chi gliel'ha dato, riceve una notifica in piattaforma e, se le ha attivate, una notifica sul proprio dispositivo. Il gesto si può ritirare in qualunque momento, e ritirandolo il dato è cancellato; il ritiro non è comunicato al destinatario. Chi non vuole comparire in Esplora — e quindi non vuole ricevere né dare bink — può toglierne la propria pagina dalle impostazioni di visibilità. Un utente che ne abbia bloccato un altro non riceve da lui alcuna notifica, e i due non compaiono nei rispettivi elenchi.

Dati di interazione e analytics Visualizzazioni di pagina, click sui link, statistiche di utilizzo, geolocalizzazione approssimativa basata su indirizzo IP, tipo di dispositivo e browser, riferimenti di provenienza. L'indirizzo IP non è mai conservato in chiaro: viene trasformato con una funzione di hash e un elemento segreto che cambia ogni giorno (si veda la sezione 10).

Dati di pagamento Per gli utenti che sottoscrivono piani a pagamento, i dati di pagamento (numero carta, intestatario, scadenza) sono raccolti e trattati direttamente da Stripe Payments Europe Ltd., in qualità di responsabile esterno e processore PCI-DSS certificato. Binatomy riceve e conserva esclusivamente l'identificativo della transazione, l'importo, lo stato del pagamento e i dati necessari per la fatturazione (ragione sociale, codice fiscale/P.IVA, indirizzo). Sui dispositivi Apple l'acquisto di un piano può avvenire tramite App Store: in quel caso i dati della transazione sono trattati da Apple e Binatomy riceve solo lo stato dell'abbonamento.

Quando l'utente incassa in presenza appoggiando la carta del cliente al proprio telefono (Tap to Pay), i dati della carta sono letti direttamente dal componente di pagamento di Stripe integrato nell'applicazione e non transitano né dai server di Binatomy né dal codice dell'applicazione: Binatomy riceve unicamente l'esito, l'importo e gli ultimi riferimenti non sensibili della transazione. Il dispositivo trasmette inoltre a Stripe i dati tecnici necessari all'attestazione di sicurezza richiesta per abilitare la funzione.

Sulla pagina di pagamento di alcuni utenti il visitatore può scegliere di pagare a rate con Klarna, dove il venditore ha abilitato quel metodo sul proprio conto Stripe e l'importo è in euro. Chi lo scelga viene indirizzato a Klarna Bank AB (publ.), che valuta la richiesta e concede il pagamento dilazionato: i dati necessari a quella valutazione (nome, indirizzo di fatturazione, indirizzo email, importo e valuta dell'operazione) sono raccolti sulla pagina di pagamento di Stripe e comunicati da Stripe a Klarna. Klarna non è un responsabile del trattamento di Binatomy: agisce come titolare autonomo, perché la valutazione del merito creditizio e la concessione del credito sono un rapporto fra Klarna e il visitatore, retto dalle finalità e dagli obblighi di legge di Klarna — non da istruzioni nostre. Al trattamento si applica quindi l'informativa di Klarna, che il visitatore riceve sulla pagina di Klarna prima di concludere. Binatomy non riceve né conserva l'esito della valutazione creditizia, né alcun dato reddituale: della vendita conosce l'importo, la valuta e l'esito del pagamento, come per ogni altro metodo. Chi non vuole che i propri dati raggiungano Klarna paga con carta, che resta sempre disponibile.

Dati fiscali e contabili Anagrafica fiscale dell'utente (ragione sociale, partita IVA, codice fiscale, regime fiscale, sede, cassa previdenziale), documenti emessi e ricevuti, incassi. Per gli utenti che usano le funzioni fiscali, anche i dati fiscali dei loro clienti riportati sui documenti. Di ogni ricerca dei dati di un'impresa a partire dalla partita IVA (sezione 8) restano l'identificativo cercato, l'esito e la data.

Dati relativi all'uso dell'assistente AI Contenuto delle conversazioni con Bink AI, la memoria persistente che l'assistente aggiorna sul contesto di lavoro dell'utente, il registro dei crediti consumati.

Dati di comunicazione Contenuti delle comunicazioni inviate al supporto, segnalazioni, ticket, messaggi scambiati con i propri clienti tramite il Servizio, registro delle email inviate dal Servizio all'utente.

Dati di notifica push Per chi usa l'applicazione mobile, l'identificativo del dispositivo necessario a consegnare le notifiche.

Dati ottenuti tramite integrazioni con servizi terzi Quando l'utente attiva volontariamente un'integrazione (es. Google Calendar), Binatomy può accedere a dati specifici secondo gli scope autorizzati dall'utente in fase di consenso OAuth. Si veda la sezione 9 dedicata alla disclosure Google API.

Dati di indirizzo inviati per la ricerca su mappa Quando l'utente digita un indirizzo in uno dei campi che offrono il suggerimento automatico (registrazione guidata, presenza sulla mappa, profilo, eventi, blocco Posizione), il testo digitato viene inviato dai server di Binatomy al servizio di geocodifica Nominatim della OpenStreetMap Foundation per ottenere i suggerimenti e le coordinate. Viene trasmesso il solo testo dell'indirizzo, senza identificativi dell'utente: la richiesta parte dal server e non dal dispositivo, così l'indirizzo IP dell'utente non raggiunge il servizio esterno. La funzione «usa la posizione attuale» dell'applicazione mobile interroga invece il medesimo servizio direttamente dal dispositivo, trasmettendo le coordinate rilevate.

Dati raccolti dall'utente sui propri clienti (trattati da Binatomy come responsabile — si veda la sezione 2.b) Dati di prenotazione (nome, email, telefono, data/ora, note), risposte ai form, iscrizioni a eventi, anagrafica clienti, dati di acquisto e dati fiscali forniti in fase di pagamento.

4. Categorie Particolari di Dati (art. 9 GDPR)

Alcune funzioni del Servizio possono comportare il trattamento di dati appartenenti alle categorie particolari dell'art. 9 GDPR. Sono i casi seguenti, e nessun altro.

Dati biometrici — verifica dell'identità La verifica dell'identità come persona fisica è facoltativa e comporta il caricamento di un documento e di un selfie, dai quali è ricavato un confronto biometrico. Il trattamento è eseguito interamente da Stripe Technology Europe Ltd. (Stripe Identity) in qualità di responsabile: Binatomy non riceve né conserva l'immagine del documento, il selfie o il modello biometrico, ma solo l'esito della verifica (superata / non superata) e l'identificativo della sessione. La base giuridica è il consenso esplicito dell'interessato ai sensi dell'art. 9.2.a GDPR, prestato avviando la procedura; chi non vuole prestarlo può ottenere la verifica tramite videochiamata, gratuita, oppure non verificarsi affatto — la verifica non è necessaria per usare il Servizio.

Dati relativi alla salute — utenti che esercitano professioni sanitarie Un utente che esercita una professione sanitaria può contrassegnare un proprio cliente come paziente. Quel contrassegno, e la descrizione della prestazione che compare sui documenti, costituiscono dati relativi alla salute di una persona identificata. In questo trattamento il titolare è l'utente professionista, non Binatomy: è lui che ha con il paziente il rapporto di cura e gli obblighi che ne derivano, incluso il segreto professionale. Binatomy agisce come responsabile ai sensi dell'art. 28 e, per questi dati, si limita a conservarli e a renderli disponibili all'utente. La base giuridica nei confronti del paziente è quella su cui si fonda la prestazione sanitaria (art. 9.2.h GDPR) e va individuata dall'utente titolare.

Su questi dati Binatomy applica una regola tecnica specifica: una prestazione sanitaria resa a una persona fisica non viene mai trasmessa al Sistema di Interscambio, perché il divieto di invio allo SdI dei dati sanitari è verificato dal codice e non dall'operatore. Il documento segue il percorso del Sistema Tessera Sanitaria, gestito dall'utente.

Nessun altro trattamento di categorie particolari. Binatomy non chiede né deduce convinzioni religiose o filosofiche, opinioni politiche, appartenenza sindacale, orientamento sessuale o origine etnica, e non profila gli utenti su queste basi.

5. Finalità e Basi Giuridiche del Trattamento

I dati sono trattati per le seguenti finalità, sulla base delle indicate basi giuridiche ai sensi dell'art. 6 GDPR:

a) Erogazione del Servizio (esecuzione contrattuale, art. 6.1.b GDPR) Creazione e gestione dell'account, fornitura delle funzionalità di Bink, gestione di prenotazioni e form, sincronizzazione con calendari esterni, elaborazione dei pagamenti, funzionamento dell'assistente AI.

b) Adempimenti fiscali e contabili (obbligo legale, art. 6.1.c GDPR) Emissione e trasmissione di documenti fiscali, conservazione documentale ai sensi della normativa fiscale italiana, tenuta della contabilità di Binatomy relativa alle commissioni applicate.

c) Sicurezza, prevenzione frodi e abusi (legittimo interesse, art. 6.1.f GDPR) Monitoraggio di tentativi di accesso non autorizzato, prevenzione di attività fraudolente, moderazione delle segnalazioni, protezione dell'integrità del Servizio.

d) Comunicazioni di servizio (esecuzione contrattuale, art. 6.1.b GDPR) Invio di notifiche tecniche e transazionali — conferme di prenotazione, ricevute di pagamento, avvisi di sicurezza, aggiornamenti su modifiche del Servizio. Sono parte del Servizio e non si possono disattivare finché l'account è attivo.

e) Comunicazioni commerciali sul Servizio già in uso (legittimo interesse, art. 6.1.f GDPR e art. 130.4 del Codice Privacy) A chi è già utente di Bink possono essere inviate comunicazioni su funzioni, consigli d'uso, riepiloghi periodici e proposte relative ai piani dello stesso Servizio. Il fondamento è il cosiddetto soft opt-in: si tratta di clienti, il contenuto riguarda il medesimo servizio, e ogni messaggio contiene un collegamento per non riceverne più che funziona con un clic e senza dover accedere. Su queste comunicazioni è applicato un tetto di frequenza: non più di una alla settimana e non più di cinque ogni trenta giorni, qualunque sia il numero di funzioni attive. L'opposizione si esercita dal collegamento in fondo a ogni email, dalle impostazioni dell'account o scrivendo a info@binatomy.com, e ha effetto immediato.

f) Comunicazioni di marketing di prodotti o servizi diversi (consenso, art. 6.1.a GDPR) Comunicazioni promozionali che non riguardino il Servizio già in uso sono inviate solo previo consenso esplicito e revocabile in qualsiasi momento.

g) Analytics e miglioramento del Servizio (legittimo interesse, art. 6.1.f GDPR) Analisi aggregata dell'uso del Servizio per ottimizzazione di prestazioni, usabilità e funzionalità, condotta su dati pseudonimizzati o aggregati.

h) Diagnostica degli errori (legittimo interesse, art. 6.1.f GDPR) Raccolta di segnalazioni di errore e di crash dell'applicazione per individuare e correggere i malfunzionamenti.

i) Esercizio o difesa di diritti in sede giudiziaria (legittimo interesse, art. 6.1.f GDPR) Conservazione e utilizzo dei dati strettamente necessari ad accertare, esercitare o difendere un diritto in sede giudiziaria o stragiudiziale, per il tempo necessario a tale finalità.

j) Candidature ai programmi partner (misure precontrattuali, art. 6.1.b GDPR) Chi si candida al Programma Ambassador o ai programmi per agenzie e web designer comunica nome, indirizzo email, link ai propri canali e una presentazione. Quei dati sono trattati per valutare la candidatura e rispondere; l'indirizzo email è verificato con un codice numerico temporaneo, perché è l'unico modo per rispondere e perché una candidatura non deve poter partire a nome di qualcun altro. La candidatura viaggia come messaggio di posta alla casella del team e non è registrata nel database della Piattaforma.

k) Pubblicazione del nome e dell'immagine degli Ambassador (consenso, art. 6.1.a GDPR, e artt. 10 c.c. e 96-97 l. 633/1941) Chi entra nel Programma Ambassador autorizza, al momento della candidatura e con una dichiarazione distinta dall'accettazione dei Termini, la pubblicazione del proprio nome, della propria immagine e dei contenuti realizzati insieme a Binatomy sui siti e sui canali social elencati nell'art. 9.1 dei Termini. L'autorizzazione è gratuita, limitata alla presentazione del Programma e al co-marketing, vale per la durata della partecipazione ed è revocabile in qualsiasi momento scrivendo a info@binatomy.com; la revoca non pregiudica la liceità di quanto pubblicato prima.

6. Assistente AI

Bink include un assistente conversazionale che lavora sui dati dell'account: può leggere transazioni, prenotazioni, anagrafica clienti e dati fiscali per rispondere alle domande dell'utente e, su richiesta, compiere azioni sul suo account.

Chi elabora le conversazioni. Il modello linguistico che genera le risposte è fornito da Mistral AI SAS, società francese, con elaborazione nell'Unione Europea. A Mistral è trasmesso il contenuto della conversazione e i dati dell'account necessari a rispondere alla domanda posta; Mistral tratta quei dati come responsabile del trattamento, alle condizioni dei propri Termini commerciali; Binatomy usa un piano a pagamento e ha disattivato per tutta l'organizzazione, dalle impostazioni Privacy dell'API, l'opzione che consentirebbe di usare le chiamate per addestrare i modelli di Mistral. Se l'utente ha collegato Google Calendar e chiede all'assistente dei propri impegni, fra i dati trasmessi a Mistral ci sono anche gli eventi letti dal calendario: le regole specifiche, e i limiti che ne derivano, sono nella sezione 9.

Cosa non fa il modello. I calcoli fiscali — quanto accantonare, quanto versare, gli importi che compaiono su un documento — sono eseguiti dal codice di Bink, non dal modello linguistico. Il modello descrive e commenta un risultato che non ha calcolato lui. Nessun documento fiscale viene emesso o trasmesso da una decisione del modello senza una conferma dell'utente.

Memoria. L'assistente mantiene una memoria persistente sul contesto di lavoro dell'utente, che l'utente può consultare nell'export dei propri dati (sezione 11) e far cancellare.

Server MCP di terzi. L'utente può registrare propri server MCP e collegare il proprio provider di AI (ad esempio un account Anthropic o Mistral) usando credenziali che fornisce lui. In quel caso il trasferimento dei dati verso quel provider avviene su iniziativa e sotto la responsabilità dell'utente, con il suo contratto: Binatomy trasporta la richiesta e non è titolare di quel trattamento.

7. Modalità di Trattamento e Sicurezza

I dati sono trattati con strumenti elettronici, attraverso server e infrastrutture cloud, in conformità a misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR, tra cui:

  • Crittografia in transito (TLS 1.2 o superiore)
  • Crittografia a riposo del database e cifratura applicativa dei segreti delle integrazioni
  • Hashing irreversibile delle password
  • Modalità di accesso alternative alla sola password (passkey basata su crittografia asimmetrica, codice monouso inviato via email, codici di recupero monouso), con numero di tentativi limitato e scadenza dei codici
  • Controlli di accesso basati su ruoli e principio del minimo privilegio
  • Registrazione degli accessi e monitoraggio degli eventi di sicurezza
  • Backup periodici e procedure di disaster recovery
  • Formazione del personale in materia di protezione dei dati

Dove si trovano i dati. L'infrastruttura è distribuita e va descritta con precisione, perché da questo dipende la sezione 13:

  • Il database, che contiene i dati dell'account e dei contenuti, è ospitato da Neon Inc. in data center situati nell'Unione Europea (Francoforte, Germania).
  • L'elaborazione applicativa — le funzioni che rispondono alle richieste e che quindi trattano i dati in transito — è ospitata da Vercel Inc. e viene eseguita in una regione degli Stati Uniti (Virginia settentrionale). Questo comporta un trasferimento di dati verso gli Stati Uniti, disciplinato come indicato nella sezione 13.
  • Le immagini e i file caricati dagli utenti sono ospitati su Cloudflare R2 (Cloudflare, Inc.). I file riservati — i documenti caricati nella chat AI e i file allegati ai blocchi della pagina — stanno in un archivio non pubblico: non hanno un indirizzo raggiungibile, e vengono serviti solo tramite collegamenti firmati che scadono dopo pochi secondi.

8. Destinatari dei Dati e Responsabili Esterni

I dati possono essere comunicati a:

  • Personale autorizzato di Binatomy, espressamente designato e adeguatamente istruito (si veda la sezione 12 per l'accesso agli account).
  • Autorità giudiziarie e amministrative, qualora richiesto da legge o provvedimento.
  • Responsabili esterni del trattamento (sub-processor) che forniscono servizi tecnici, vincolati da accordi ai sensi dell'art. 28 GDPR. L'elenco è il seguente:
FornitoreCosa faSedeDove tratta i dati
Vercel Inc.Hosting applicativo, statistiche di traffico aggregateStati UnitiStati Uniti
Cloudflare, Inc.Archiviazione dei file e delle immagini caricate (R2)Stati UnitiUnione Europea
Neon Inc.DatabaseStati UnitiUnione Europea (Francoforte)
Stripe Payments Europe Ltd.Pagamenti, incassi dei creator, abbonamentiIrlandaUnione Europea, Stati Uniti
Stripe Technology Europe Ltd.Verifica dell'identità (Stripe Identity)IrlandaUnione Europea, Stati Uniti
Mistral AI SASModello linguistico dell'assistente AIFranciaUnione Europea
Resend, Inc.Invio delle email transazionali e di servizioStati UnitiStati Uniti
Functional Software, Inc. (Sentry)Diagnostica di errori e crashStati UnitiStati Uniti
Upstash, Inc.Cache e limitazione delle richiesteStati UnitiUnione Europea
OpenAPI S.r.l.Trasmissione delle fatture elettroniche allo SdI e conservazione a norma; ricerca dei dati camerali di un'impresa a partire dalla partita IVAItaliaItalia
Google Ireland Ltd.Integrazione opzionale con Google Calendar e videochiamate Google MeetIrlandaUnione Europea, Stati Uniti
OpenStreetMap FoundationRicerca degli indirizzi e coordinate per la mappa (servizio Nominatim)Regno UnitoUnione Europea, Regno Unito
Apple Inc.Acquisti in-app e notifiche push su iOSStati UnitiStati Uniti
650 Industries, Inc. (Expo)Consegna delle notifiche push all'app mobileStati UnitiStati Uniti
RevenueCat, Inc.Gestione degli abbonamenti acquistati su App StoreStati UnitiStati Uniti
TradeDoubler ABRete di affiliazione per gli annunci del portale AdsSveziaUnione Europea
Consulenti professionaliAssistenza contabile e legale, sotto obbligo di riservatezzaItaliaItalia

Destinatari che sono titolari autonomi. Alcuni soggetti ricevono dati ma non su istruzione di Binatomy, e per questo non compaiono nella tabella qui sopra: trattano per finalità proprie e con una propria base giuridica, quindi rispondono della propria informativa e non di un accordo art. 28 con noi.

SoggettoQuando riceve datiPerché è titolare autonomo
Klarna Bank AB (publ.)Quando un visitatore sceglie di pagare a rate sulla pagina di un utente che ha abilitato quel metodoValuta il merito creditizio e concede il credito per conto proprio, sotto i propri obblighi di legge: è una banca, non un fornitore tecnico
Utente di Bink (titolare dei dati dei propri clienti)Sempre, per i dati che i suoi clienti gli lasciano tramite BinkIl rapporto è fra l'utente e il suo cliente: si veda la sezione 3.b e l'accordo nella sezione 15

Consegna di prodotti erogati da piattaforme collegate. Quando un utente vende un prodotto la cui erogazione avviene su una piattaforma esterna collegata a Bink (per esempio un corso con accesso riservato), a pagamento avvenuto l'indirizzo email dell'acquirente e il riferimento dell'ordine sono trasmessi a quella piattaforma per il solo scopo di generare le credenziali d'accesso e consegnare il prodotto acquistato. È un trattamento necessario all'esecuzione del contratto con l'acquirente (art. 6.1.b GDPR), del quale l'utente venditore è titolare e Binatomy responsabile. Nessun altro dato dell'acquirente viene trasmesso.

Ricerca dei dati di un'impresa a partire dalla partita IVA. Chi emette fatture da Bink può far completare i dati di un cliente partendo dal suo numero di partita IVA o dal suo codice fiscale: la richiesta è inoltrata a OpenAPI S.r.l., che interroga il Registro delle Imprese e restituisce ragione sociale, sede legale, codice destinatario SdI, PEC e numero REA — i campi che una fattura elettronica richiede e che chi vende raramente ha sottomano. A OpenAPI è comunicato il solo identificativo cercato: nessun altro dato del cliente, dell'utente o della vendita lascia la Piattaforma. Il servizio riguarda le sole imprese italiane.

La ricerca parte su azione dell'utente — dal pulsante accanto al campo della partita IVA, oppure chiedendolo all'assistente AI, anche da un assistente esterno collegato all'account. C'è una sola eccezione, che l'utente deve attivare da sé: nelle impostazioni di fatturazione si può chiedere che il completamento avvenga in automatico mentre Bink prepara una bozza di fattura, e in quel caso la ricerca parte solo quando il canale di recapito del cliente manca; l'impostazione è disattivata salvo scelta contraria.

I dati restituiti sono di pubblicità legale e riguardano un'impresa; quando l'impresa è una ditta individuale, sono al tempo stesso dati personali di una persona fisica. Rispetto a questi dati l'utente di Bink è titolare (si veda la sezione 2.b) e Binatomy è responsabile, con OpenAPI come sub-responsabile. Nulla di quanto torna viene scritto da solo: i campi sono proposti e finiscono sulla scheda del cliente o sul documento solo se l'utente li conferma, e un dato già inserito a mano non è mai sovrascritto.

Di ogni ricerca la Piattaforma conserva l'identificativo cercato, l'esito, se è stata scalata dai crediti e la data — e non la risposta ricevuta. Quel registro serve a non far pagare due volte la stessa ricerca e a contare quelle comprese nell'abbonamento.

L'elenco è aggiornato a ogni modifica dell'infrastruttura. Chi desidera essere informato in anticipo dell'aggiunta di un nuovo responsabile può richiederlo scrivendo a info@binatomy.com.

Binatomy non vende, affitta né cede a terzi i dati personali degli utenti per finalità di marketing autonomo.

9. Dati degli Utenti Google (Google Calendar), Condivisione e Limited Use

Bink si collega a Google Calendar solo se l'utente lo chiede, dalle impostazioni dell'account, da un blocco prenotazione o dalla scheda di un operatore. Il collegamento passa dalla schermata di consenso OAuth 2.0 di Google e si può revocare in qualsiasi momento.

Permessi richiesti

  • https://www.googleapis.com/auth/calendar.events — leggere gli eventi del calendario che l'utente ha scelto e creare, modificare ed eliminare l'evento corrispondente a ciascuna prenotazione, compresi l'eventuale collegamento Google Meet e l'invito al cliente.
  • https://www.googleapis.com/auth/calendar.calendarlist.readonly — leggere l'elenco dei calendari su cui l'utente può scrivere, per scegliere quale collegare: quello principale o uno condiviso con l'utente da altri, per esempio l'agenda di uno studio associato.
  • https://www.googleapis.com/auth/userinfo.email — leggere l'indirizzo dell'account Google collegato, per mostrare all'utente quale account è in uso. Se non viene concesso, l'integrazione funziona lo stesso.

Bink non chiede l'accesso completo al calendario, non crea calendari, non ne modifica le impostazioni di condivisione e non accede ad altri servizi Google (per esempio Gmail, Drive o Contatti). Se l'utente non concede il permesso sugli eventi, la connessione non viene salvata e nessun dato del calendario viene letto o scritto.

Come Bink usa i dati di Google Calendar

  1. Disponibilità. Quando un cliente apre il calendario di prenotazione, Bink legge dal calendario collegato solo inizio, fine, stato e indicazione "occupato/libero" degli eventi di quel giorno — non titoli, descrizioni, luoghi né partecipanti — per non proporre orari in cui l'utente è già impegnato. Il dato serve a quella richiesta e non viene salvato. Nessun modello di intelligenza artificiale è coinvolto.
  2. Appuntamenti. Per ogni prenotazione ricevuta Bink crea nel calendario un evento con titolo, orario, luogo, nome ed email del cliente, il suo eventuale messaggio e le risposte alle domande della prenotazione, e l'eventuale collegamento Google Meet; Google invia l'invito al cliente. Bink aggiorna o cancella quell'evento quando la prenotazione viene spostata o annullata. Per gli eventi Bink con iscrizione, Bink crea un unico evento e vi aggiunge ogni iscritto come invitato. Anche qui nessun modello è coinvolto.
  3. Assistente AI, solo su richiesta dell'utente. Quando l'utente chiede a Bink AI dei propri impegni, l'assistente legge i prossimi eventi del calendario collegato (titolo, inizio e fine, luogo, email dei partecipanti; al massimo 50 per richiesta) e, solo se l'utente lo chiede espressamente, crea un evento o sposta un evento esistente. Per formulare la risposta questi dati sono trasmessi a Mistral AI SAS (sezione 6), che li tratta come responsabile del trattamento e non può usarli per l'addestramento, perché l'opzione che lo consentirebbe è disattivata sull'organizzazione di Binatomy (sotto, Intelligenza artificiale e addestramento). Bink non salva il contenuto degli eventi letti: la conversazione non viene conservata; l'assistente può annotare nella memoria dell'account un'informazione di lavoro emersa dalla conversazione, che l'utente vede nell'export dei propri dati e può far cancellare. È l'unico percorso su cui un dato di calendario raggiunge un modello linguistico.
  4. Assistenti esterni scelti dall'utente. Se l'utente collega al proprio account Bink un assistente di terzi (per esempio Claude o ChatGPT) con una chiave o un'autorizzazione creata da lui, quell'assistente può usare le stesse funzioni del punto 3. In quel caso i dati del calendario raggiungono il fornitore scelto dall'utente, su sua iniziativa e secondo il contratto fra l'utente e quel fornitore. Nessun assistente è collegato in modo predefinito, Binatomy non invia dati Google a nessuno di questi fornitori di propria iniziativa, e la chiave o l'autorizzazione si revoca dalle impostazioni di Bink in qualsiasi momento.
  5. Operatori. Se un operatore collega il proprio Google Calendar a un blocco prenotazione, i punti 1 e 2 valgono per il suo calendario; il titolare dell'account Bink vede quale account Google è collegato e l'elenco dei suoi calendari, non il contenuto dei suoi eventi.

Con chi condividiamo i dati di Google Calendar

I dati ottenuti dalle API di Google Calendar sono comunicati ai soli destinatari elencati qui sotto, e a nessun altro. Ciascuno, tranne l'ultimo — che è l'utente a portarsi — tratta quei dati come responsabile del trattamento, su istruzione di Binatomy e alle condizioni concordate con lui.

DestinatarioRuoloDove tratta i datiChe cosa riceve
Vercel Inc.Hosting applicativoStati UnitiIl codice di Bink gira lì, quindi i dati del calendario lo attraversano in transito mentre una richiesta viene servita. Nulla vi resta memorizzato.
Neon Inc.DatabaseUnione Europea (Francoforte)La connessione salvata — token, permessi concessi, calendario scelto, indirizzo dell'account — e l'identificativo degli eventi creati da Bink. Nessun contenuto di evento.
Mistral AI SASModello linguistico dell'assistenteUnione Europea (Francia)I prossimi eventi, soltanto nella richiesta in cui l'utente chiede all'assistente dei propri impegni. Mai coinvolto nella disponibilità né nella sincronizzazione delle prenotazioni.
L'assistente che l'utente collega da séAssistente di terzi, su iniziativa dell'utenteDipende dal fornitore scelto dall'utenteLe stesse funzioni del punto 3, se e solo se l'utente ha creato una chiave o un'autorizzazione per quel fornitore.

Oltre a questi, i dati ottenuti da Google sono comunicati solo quando lo impone la legge e, in caso di fusione, acquisizione o cessione di Binatomy, solo previo consenso esplicito dell'utente. Non sono venduti, affittati né ceduti a intermediari di dati, non sono comunicati a reti pubblicitarie o a strumenti di analisi, e non sono usati per valutare il merito creditizio di nessuno.

Intelligenza artificiale e addestramento

  • Il fornitore è Mistral AI SAS, società francese, con elaborazione nell'Unione Europea. Bink ne chiama direttamente l'API: non c'è alcun aggregatore, gateway, router o model hub in mezzo, e nessun altro fornitore di modelli riceve dati Google.
  • È un responsabile del trattamento, non un partner: agisce su istruzione di Binatomy, alle condizioni dei propri Termini commerciali.
  • L'addestramento è disattivato, ed è un'impostazione verificabile. Binatomy usa un piano a pagamento (pay-as-you-go) e, nelle impostazioni Privacy dell'API, l'opzione che consente di usare le chiamate per addestrare i modelli di Mistral è spenta per tutta l'organizzazione. ⚠️ I modelli Labs non sono attivi e non vanno attivati: con quelli accesi Mistral può usare i dati per l'addestramento anche con quell'opzione spenta, su qualunque piano.
  • Nulla viene conservato per l'addestramento da parte nostra: Bink non salva gli eventi letti per formulare una risposta, non ne costruisce alcun insieme di dati e non sviluppa, non migliora e non addestra alcun modello — generalizzato o meno — su dati ottenuti dalle API Google, siano essi grezzi, aggregati, anonimizzati o derivati.
  • Un assistente di terzi arriva sempre e solo con l'utente, alle condizioni del punto 4: nessuno è collegato in modo predefinito e Binatomy non trasferisce dati Google a un fornitore di AI di propria iniziativa.

Cosa Bink conserva, e fino a quando

  • Conserva i token di accesso e di aggiornamento rilasciati da Google, i permessi concessi, il calendario scelto, l'indirizzo dell'account Google, la preferenza sugli eventi di tutta la giornata e l'identificativo degli eventi creati da Bink.
  • Non conserva gli orari occupati letti per la disponibilità, né il contenuto degli eventi letti dall'assistente, salvo quanto detto sulla memoria al punto 3.
  • I token stanno nel database del Servizio (Neon, Unione Europea), cifrato a riposo dal fornitore, accessibile solo dai server di Bink e mai inviato al browser o all'app; viaggiano sempre su connessioni cifrate (TLS).
  • Scollegando l'integrazione da Bink, l'autorizzazione viene revocata presso Google e i token cancellati subito. Se l'utente revoca l'accesso da Google (https://myaccount.google.com/permissions), Bink cancella la connessione al primo utilizzo successivo. Alla cancellazione dell'account Bink, connessione e token sono cancellati immediatamente.
  • Gli eventi già scritti restano nel Google Calendar dell'utente, che ne dispone: Bink non li cancella scollegando l'integrazione.
  • Per chiedere la cancellazione di qualunque dato ottenuto da Google: info@binatomy.com.

Accesso umano

Nessuno in Binatomy legge i dati del Google Calendar di un utente, salvo che: l'utente lo abbia autorizzato per dati specifici, per esempio chiedendo assistenza secondo la sezione 12; serva per la sicurezza, come l'indagine su un abuso o un malfunzionamento; lo imponga la legge; oppure, per il funzionamento interno, su dati aggregati e anonimizzati.

Limited Use

L'uso e il trasferimento ad altre applicazioni, da parte di Bink, delle informazioni ricevute dalle API Google rispettano la Google API Services User Data Policy e la Google Workspace API User Data and Developer Policy, inclusi i requisiti Limited Use. Nelle due formulazioni dichiarate a Google:

Calendar data is used only to provide the booking feature to the user who granted access. It is never sold or transferred, never used for advertising or for training AI models, and is not shared with third parties except as processors listed in our privacy policy.

The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.

English version of this section

Bink connects to Google Calendar only when the user asks for it — from account settings, from a booking block or from an operator's card — through Google's OAuth 2.0 consent screen. Access can be revoked at any time.

Scopes requested

  • https://www.googleapis.com/auth/calendar.events — read and write events on the calendar the user selected.
  • https://www.googleapis.com/auth/calendar.calendarlist.readonly — list the calendars the user can write to, so they can pick one (their primary calendar or one shared with them).
  • https://www.googleapis.com/auth/userinfo.email — read the email of the connected Google account, to show which account is in use. Optional.

Bink does not request full calendar access, does not create calendars, does not change sharing settings and does not access any other Google service. If the events permission is not granted, the connection is not saved and no calendar data is read or written.

How Bink uses Google Calendar data

  1. Availability. When a client opens the booking calendar, Bink reads only the start, end, status and busy/free flag of that day's events — no titles, descriptions, locations or attendees — so it never offers a time when the user is busy. This data is used for that request only and is not stored. No AI model is involved.
  2. Appointments. For each booking, Bink creates an event with the title, time, location, the client's name and email, their message and answers to the booking questions, and a Google Meet link if chosen; Google sends the invitation to the client. Bink updates or deletes that event when the booking is moved or cancelled. For Bink events with registration, Bink creates a single calendar event and adds each registrant as a guest. No AI model is involved here either.
  3. AI assistant, only when the user asks. When the user asks Bink AI about their schedule, the assistant reads upcoming events from the connected calendar (title, start and end, location, attendee emails; up to 50 per request) and, only if the user explicitly asks, creates an event or moves an existing one. To produce the answer, this data is sent to Mistral AI SAS (section 6), acting as a processor, and unable to use it for training because the setting that would allow it is switched off on Binatomy's organisation (see Artificial intelligence and model training below). Bink does not store the content of the events it reads: the conversation is not saved; the assistant may note a work-related fact in the account memory, which the user can see in their data export and have deleted. This is the only path on which calendar data reaches a language model.
  4. External assistants chosen by the user. If the user connects a third-party assistant (e.g. Claude or ChatGPT) to their Bink account with a key or authorization they created, that assistant can use the same functions as point 3, and calendar data reaches the provider the user chose, at the user's initiative and under the user's own agreement with that provider. No assistant is connected by default, Binatomy sends no Google user data to any such provider on its own initiative, and the key or authorization can be revoked from Bink settings at any time.
  5. Operators. If an operator connects their own Google Calendar to a booking block, points 1 and 2 apply to their calendar; the Bink account owner sees which Google account is connected and the list of its calendars, not the content of its events.

Who we share, transfer or disclose Google user data to

Data obtained from the Google Calendar API is disclosed to the following recipients, and to no one else. Each of them, except the last — which the user brings themselves — processes that data as a processor, on Binatomy's instructions and on the terms agreed with it.

RecipientRoleWhere it processesWhat it receives
Vercel Inc.Application hostingUnited StatesBink's server code runs there, so calendar data passes through it in transit while a request is served. Nothing is stored on it.
Neon Inc.DatabaseEuropean Union (Frankfurt)The stored connection — tokens, granted scopes, selected calendar, account email — and the identifiers of the events Bink created. No event content.
Mistral AI SASLanguage model behind Bink's assistantEuropean Union (France)Upcoming events, only in the request in which the user asks the assistant about their schedule. Never involved in availability or in booking sync.
The assistant the user connects themselvesThird-party assistant, at the user's initiativeDepends on the provider the user choosesThe same functions as point 3, if and only if the user created a key or authorization for that provider.

Beyond these, Google user data is disclosed only when the law requires it and, in a merger, acquisition or sale of Binatomy, only with the user's explicit prior consent. It is never sold, rented or brokered, never given to an advertising network or an analytics product, and never used to determine anyone's creditworthiness.

Artificial intelligence and model training

  • The provider is Mistral AI SAS, a French company, processing in the European Union. Bink calls its API directly: there is no aggregator, gateway, router or model hub in between, and no other model provider receives Google user data.
  • It is a processor, not a partner: it acts on Binatomy's instructions, on the terms of its commercial agreement.
  • Training is switched off, and that is a verifiable setting. Binatomy is on a paid (pay-as-you-go) plan and, in the API privacy settings, the option that allows API calls to be used to train Mistral's models is disabled for the entire organisation. ⚠️ Labs models are not enabled and must stay that way: with those enabled, Mistral may use the data for training even with that option off, on any plan.
  • Nothing is retained for training on our side: Bink does not store the events read to produce an answer, does not build a dataset from them, and does not develop, improve or train any model — generalized or otherwise — on data obtained from Google APIs, whether raw, aggregated, anonymized or derived.
  • A third-party assistant only ever arrives with the user, on the terms of point 4: none is connected by default and Binatomy transfers no Google user data to an AI provider on its own initiative.

What Bink stores, and for how long

  • Stored: the access and refresh tokens issued by Google, the granted scopes, the selected calendar, the Google account email, the all-day-events preference, and the IDs of the events Bink created.
  • Not stored: busy times read for availability, and the content of events read by the assistant (except the memory described in point 3).
  • Tokens are kept in the service database (Neon, European Union), encrypted at rest by the provider, accessible only by Bink's servers and never sent to the browser or the app; they always travel over encrypted connections (TLS).
  • Disconnecting the integration in Bink revokes the authorization at Google and deletes the tokens immediately. If the user revokes access from Google (https://myaccount.google.com/permissions), Bink deletes the connection on its next attempted use. Deleting the Bink account deletes the connection and the tokens immediately.
  • Events already written remain in the user's Google Calendar, which the user controls: Bink does not delete them on disconnect.
  • To request deletion of any data obtained from Google: info@binatomy.com.

Human access

No one at Binatomy reads a user's Google Calendar data unless the user has agreed for specific data (e.g. when asking for support), it is needed for security (investigating abuse or a bug), it is required by law, or, for internal operations, the data has been aggregated and anonymized.

Limited Use

Bink's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy and to the Google Workspace API User Data and Developer Policy, including the Limited Use requirements.

Calendar data is used only to provide the booking feature to the user who granted access. It is never sold or transferred, never used for advertising or for training AI models, and is not shared with third parties except as processors listed in our privacy policy.

The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.

10. Cookie e Tecnologie Simili

Il Servizio utilizza esclusivamente cookie tecnici, necessari al funzionamento: il cookie di sessione che mantiene l'utente autenticato e, per chi gestisce più account, quello che conserva l'account attivo. Non sono utilizzati cookie di profilazione, né cookie di terze parti per finalità pubblicitarie.

Le statistiche di utilizzo del sito sono raccolte con uno strumento che non utilizza cookie e non memorizza né legge informazioni sul dispositivo dell'utente. L'indirizzo IP del visitatore non viene mai conservato: è trasformato con una funzione di hash combinata con un elemento segreto che cambia ogni giorno, di modo che le visite non siano collegabili fra giorni diversi nemmeno da Binatomy. I dati risultanti sono aggregati e non consentono di identificare la singola persona. Per questa ragione non è richiesto un consenso preventivo ai sensi dell'art. 122 del Codice Privacy.

L'applicazione mobile non svolge alcuna attività di tracciamento ai sensi delle politiche Apple: non richiede l'autorizzazione al tracciamento, non usa identificatori pubblicitari e non condivide dati con terzi per finalità pubblicitarie.

Qualora in futuro il Servizio introduca strumenti che memorizzano informazioni sul dispositivo o condividono dati con terze parti per finalità pubblicitarie, tali strumenti saranno attivati solo previo consenso dell'utente, raccolto tramite apposita informativa breve.

11. Conservazione dei Dati

I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti, secondo i seguenti criteri:

  • Dati di account e contenuti: per tutta la durata del rapporto contrattuale. Alla cancellazione dell'account i dati sono eliminati immediatamente e in modo definitivo, senza periodo di ripristino: pagina pubblica e blocchi, form e risposte ricevute, prenotazioni, anagrafica clienti, messaggi, statistiche, credenziali di accesso, conversazioni e memoria dell'assistente AI. L'operazione non è reversibile e Binatomy non è in grado di ricostruire un account cancellato.
  • Documenti fiscali e contabili: 10 anni dalla data dell'operazione, ai sensi dell'art. 2220 c.c. e degli obblighi di conservazione a norma. Questi documenti — fatture trasmesse, note di credito, incassi andati a buon fine e l'anagrafica fiscale necessaria a identificarne l'emittente — sopravvivono alla cancellazione dell'account, in un archivio separato non più collegato a un profilo attivo. È il limite al diritto di cancellazione previsto dall'art. 17.3.b GDPR; l'archivio è a sua volta cancellato automaticamente allo scadere dei dieci anni. Non sopravvivono, e vengono eliminate con l'account, le bozze di documento mai trasmesse, il registro delle fatture ricevute caricate dall'utente e i pagamenti mai andati a buon fine.
  • Registro delle ricerche dei dati di un'impresa: per la durata dell'account, a cui è legato. Contiene l'identificativo cercato, l'esito e la data — non i dati restituiti — e serve a contare le ricerche comprese nel piano e a non far pagare due volte la stessa. È eliminato con l'account.
  • Dati ottenuti da Google Calendar: finché l'integrazione resta collegata; sono cancellati allo scollegamento o alla cancellazione dell'account, come descritto nella sezione 9.
  • Dati di interazione e analytics: 26 mesi, dopodiché sono eliminati da una procedura automatica giornaliera.
  • Log di sicurezza: fino a 12 mesi.
  • Registro delle email inviate: per la durata dell'account, come prova del rispetto delle scelte espresse sulle comunicazioni.
  • Dati raccolti dall'utente sui propri clienti: secondo le istruzioni dell'utente, che ne è titolare, e comunque non oltre quanto necessario alle finalità per cui sono stati raccolti. Alla cancellazione dell'account dell'utente sono eliminati con esso, salvo quanto riportato sui documenti fiscali.

12. Accesso agli Account da Parte del Personale

Alcuni membri del personale di Binatomy — un numero limitato, individualmente autorizzato — possono accedere a un account utente per fornire assistenza, per creare una pagina su richiesta dell'interessato o per svolgere attività di moderazione a fronte di una segnalazione.

Questa possibilità è esercitata esclusivamente da un'interfaccia di amministrazione riservata, gestita da Binatomy S.r.l. su un proprio dominio distinto da quello del Servizio. Il titolare del trattamento resta il medesimo indicato alla sezione 1 e nessun soggetto ulteriore è coinvolto.

Questo accesso non è invisibile né illimitato:

  • ogni sessione di accesso è registrata, con indicazione di chi ha effettuato l'accesso, quando e per quanto tempo;
  • ogni azione che modifica dati compiuta durante la sessione è registrata separatamente;
  • la sessione ha una scadenza automatica;
  • l'accesso non consente di leggere la password dell'utente, che è conservata solo come hash irreversibile.

L'utente può chiedere in qualsiasi momento se e quando il suo account è stato oggetto di accesso da parte del personale, scrivendo a info@binatomy.com.

13. Trasferimenti Extra-UE

Come indicato nella sezione 7, l'elaborazione applicativa del Servizio avviene negli Stati Uniti, mentre il database resta nell'Unione Europea. Altri responsabili elencati nella sezione 8 hanno sede o trattano dati negli Stati Uniti.

Questi trasferimenti avvengono sulla base di:

  • la decisione di adeguatezza della Commissione Europea del 10 luglio 2023 relativa all'EU-US Data Privacy Framework, per i fornitori che risultano certificati;
  • Clausole Contrattuali Standard (Standard Contractual Clauses) approvate dalla Commissione Europea, per i fornitori non certificati o come garanzia ulteriore;
  • misure supplementari: crittografia in transito e a riposo, minimizzazione dei dati trasmessi, pseudonimizzazione dove tecnicamente possibile.

L'utente può richiedere copia delle garanzie applicate a un singolo fornitore scrivendo a info@binatomy.com.

14. Diritti dell'Interessato

In qualità di interessato, l'utente ha il diritto, in qualsiasi momento, di esercitare i seguenti diritti previsti dagli artt. 15-22 GDPR:

  • Accesso: ottenere conferma del trattamento e ricevere copia dei dati che lo riguardano.
  • Rettifica: ottenere la correzione di dati inesatti o l'integrazione di dati incompleti.
  • Cancellazione ("diritto all'oblio"): ottenere la cancellazione dei dati nei casi previsti dall'art. 17 GDPR, con il limite dei documenti fiscali indicato nella sezione 11.
  • Limitazione del trattamento: nei casi previsti dall'art. 18 GDPR.
  • Portabilità: ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati forniti, e trasmetterli ad altro titolare.
  • Opposizione: opporsi al trattamento basato su legittimo interesse o per finalità di marketing diretto.
  • Revoca del consenso: revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca.
  • Reclamo all'autorità di controllo: presentare reclamo al Garante per la protezione dei dati personali (www.gpdp.it), o all'autorità di controllo dello Stato membro UE di residenza abituale, luogo di lavoro o luogo della presunta violazione.

Due di questi diritti si esercitano da soli, subito e senza chiedere niente a nessuno:

  • accesso e portabilità — da Impostazioni → Privacy e visibilità → I tuoi dati si scarica un file con tutto quello che Bink ha sull'account, in formato JSON. È disponibile su ogni piano, compreso quello gratuito;
  • cancellazione dell'account — da Impostazioni, sia sul web sia nell'applicazione mobile.

Per gli altri diritti, e per richieste che riguardino singoli dati, è sufficiente scrivere a info@binatomy.com, indicando i dati identificativi necessari per la verifica dell'identità. Binatomy risponderà entro 30 giorni dalla ricezione della richiesta, salvo proroga nei casi previsti dall'art. 12 GDPR. L'esercizio dei diritti è gratuito.

15. Condizioni per il Trattamento dei Dati dei Clienti dell'Utente (art. 28 GDPR)

Questa sezione disciplina il rapporto descritto nella sezione 2.b: l'utente è titolare dei dati che raccoglie tramite Bink sui propri clienti, Binatomy è responsabile del trattamento. Vale come accordo ai sensi dell'art. 28.2 e 28.4 GDPR fra l'utente e Binatomy, e integra i Termini di Servizio.

Oggetto e durata. Il trattamento ha per oggetto i dati che l'utente raccoglie attraverso le funzioni del Servizio — prenotazioni, form, iscrizioni a eventi, anagrafica clienti, incassi, documenti — e dura quanto il contratto di servizio.

Istruzioni. Binatomy tratta quei dati soltanto per fornire le funzioni del Servizio all'utente e per gli obblighi di legge propri, secondo le istruzioni che l'utente impartisce configurando e usando il Servizio. Non li usa per finalità proprie, non li cede a terzi, non li impiega per addestrare modelli.

Riservatezza. Le persone autorizzate al trattamento sono vincolate alla riservatezza e istruite; l'accesso è limitato secondo la sezione 12.

Sicurezza. Binatomy adotta le misure della sezione 7.

Sub-responsabili. L'utente autorizza Binatomy ad avvalersi dei responsabili elencati nella sezione 8, ciascuno vincolato da obblighi equivalenti a quelli qui assunti. Le variazioni sono riflesse in quell'elenco; l'utente può chiedere di essere informato in anticipo scrivendo a info@binatomy.com e, se non accetta un nuovo sub-responsabile, può recedere dal servizio.

Assistenza all'utente. Binatomy assiste l'utente nel rispondere alle richieste dei suoi clienti (artt. 15-22), nella valutazione d'impatto e nelle consultazioni con l'autorità, nella misura in cui la natura del trattamento lo richieda. Le funzioni del Servizio consentono all'utente di consultare, correggere, esportare e cancellare i dati dei propri clienti in autonomia.

Violazioni dei dati. Binatomy notifica all'utente senza ingiustificato ritardo, e comunque entro 48 ore dalla conoscenza, ogni violazione di sicurezza che riguardi i dati dei suoi clienti, con le informazioni necessarie affinché l'utente possa a sua volta adempiere agli artt. 33 e 34 GDPR nei termini di legge.

Cancellazione al termine. Cessato il servizio, i dati sono cancellati secondo la sezione 11, salvo la conservazione dei documenti fiscali imposta dalla legge.

Verifiche. Binatomy mette a disposizione dell'utente le informazioni necessarie a dimostrare il rispetto di questi obblighi e consente verifiche, concordate con ragionevole preavviso e con modalità che non compromettano la sicurezza degli altri utenti.

Doveri dell'utente. Resta a carico dell'utente, in quanto titolare, fornire ai propri clienti la propria informativa, individuare le basi giuridiche del proprio trattamento, raccogliere gli eventuali consensi e — se opera in ambito sanitario — rispettare gli obblighi ulteriori che ne derivano.

16. Violazioni dei Dati Personali

In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà degli interessati, Binatomy notifica la violazione al Garante per la protezione dei dati personali entro 72 ore dal momento in cui ne viene a conoscenza, ai sensi dell'art. 33 GDPR. Quando la violazione presenta un rischio elevato, gli interessati sono informati senza ingiustificato ritardo, con una comunicazione che descrive la natura della violazione, le probabili conseguenze e le misure adottate, ai sensi dell'art. 34 GDPR.

Per i dati trattati in qualità di responsabile per conto di un utente, si applica il termine di 48 ore indicato nella sezione 15.

17. Conferimento dei Dati

Il conferimento dei dati di registrazione (nome, email, password) è necessario per la fruizione del Servizio: il loro mancato conferimento impedisce la creazione dell'account.

Il conferimento di dati ulteriori (immagine profilo, biografia, posizione sulla mappa, integrazioni opzionali, verifica dell'identità, dati fiscali) è facoltativo e l'eventuale rifiuto comporta soltanto l'impossibilità di utilizzare le funzionalità correlate.

18. Processi Decisionali Automatizzati

Binatomy non effettua processi decisionali interamente automatizzati che producano effetti giuridici o significativi sull'utente ai sensi dell'art. 22 GDPR.

L'assistente AI descritto nella sezione 6 non rientra nell'art. 22: propone e assiste, ma le azioni che producono effetti — emettere o trasmettere un documento, incassare, cancellare — richiedono una conferma dell'utente, e i calcoli fiscali sono eseguiti da codice deterministico e verificabile, non dal modello linguistico.

L'esito della verifica dell'identità è determinato da un processo automatico di Stripe. Chi ritiene errato l'esito può chiedere una verifica umana tramite videochiamata gratuita, scrivendo a info@binatomy.com.

19. Minori

Il Servizio non è destinato a minori di 16 anni. Binatomy non raccoglie consapevolmente dati personali di minori di tale età. Qualora si venga a conoscenza di un trattamento di dati di minori effettuato senza il consenso del titolare della responsabilità genitoriale, i dati saranno tempestivamente cancellati. Eventuali segnalazioni possono essere inviate a info@binatomy.com.

20. Modifiche alla Presente Informativa

Binatomy si riserva il diritto di aggiornare la presente Informativa sulla Privacy per riflettere modifiche normative, evoluzioni del Servizio o miglioramenti delle prassi di trattamento. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento. Nei casi di modifiche sostanziali, l'utente sarà notificato tramite email o avviso sulla piattaforma con almeno 15 giorni di preavviso.

21. Contatti

Per qualsiasi domanda, richiesta o reclamo relativo al trattamento dei dati personali:

Binatomy S.r.l. Via Mentana 9, 57125 Livorno (LI), Italia P.IVA: IT02071300491 Email: info@binatomy.com PEC: binatomy@pec.it

Bink by Binatomy