← Back to Home

Informativa sulla Privacy

Ultimo aggiornamento: 18 agosto 2026

La presente Informativa sulla Privacy descrive le modalità di trattamento dei dati personali degli utenti che accedono al servizio Bink (di seguito "Servizio"), in conformità al Regolamento (UE) 2016/679 (di seguito "GDPR") e al D.lgs. 196/2003 e successive modifiche (Codice Privacy italiano).


1. Titolare del Trattamento

Il Titolare del trattamento è Binatomy S.r.l., con sede legale in Via Mentana 9, 57125 Livorno (LI), Italia, P.IVA e Codice Fiscale IT02071300491.

Per qualsiasi richiesta in materia di protezione dei dati personali è possibile scrivere a:

Al momento Binatomy non è soggetta all'obbligo di nomina del Responsabile della Protezione dei Dati (DPO) ai sensi dell'art. 37 GDPR. Qualora tale obbligo si configuri, i dati di contatto del DPO saranno pubblicati nella presente Informativa.

2. Due Ruoli Distinti: i Tuoi Dati e i Dati dei Tuoi Clienti

Bink è uno strumento con cui un professionista si fa trovare, scegliere e pagare. Questo significa che nel Servizio convivono due trattamenti diversi, con due titolari diversi, e tenerli distinti è il presupposto per capire tutto il resto di questa informativa:

a) I dati dell'utente di Bink. Chi apre un account su Bink è un interessato e Binatomy è titolare del trattamento dei suoi dati: registrazione, contenuti, pagamenti del piano, statistiche d'uso. È di questo che parlano le sezioni 3 a 14.

b) I dati raccolti dall'utente tramite Bink. Quando un Visitatore prenota un appuntamento, compila un form, si iscrive a un evento o acquista qualcosa dalla pagina di un utente, quei dati appartengono al rapporto fra l'utente e il suo cliente: l'utente di Bink è titolare autonomo, Binatomy è responsabile del trattamento ai sensi dell'art. 28 GDPR e opera solo su istruzione dell'utente. Le condizioni di questo rapporto sono nella sezione 15, che vale come accordo sul trattamento dei dati.

Le due cose non si mescolano: Binatomy non usa per finalità proprie i dati dei clienti finali di un utente.

3. Tipologie di Dati Trattati

In relazione all'uso del Servizio, Binatomy può trattare le seguenti categorie di dati:

Dati di registrazione e account Nome, cognome, indirizzo email, password (memorizzata in forma crittografata tramite hashing irreversibile), eventuali informazioni di profilo (immagine, biografia, nome utente), credenziali passkey, codici di recupero.

Dati di profilo e contenuti Tutti i contenuti che l'utente carica o crea sulla piattaforma: link, blocchi di contenuto, form, configurazioni di prenotazione, prodotti, eventi, immagini, descrizioni, dati di contatto pubblicati nella propria pagina Bink. Se l'utente sceglie di comparire nella directory pubblica Esplora, anche la categoria di attività e la posizione approssimativa che ha indicato.

Dati di interazione e analytics Visualizzazioni di pagina, click sui link, statistiche di utilizzo, geolocalizzazione approssimativa basata su indirizzo IP, tipo di dispositivo e browser, riferimenti di provenienza. L'indirizzo IP non è mai conservato in chiaro: viene trasformato con una funzione di hash e un elemento segreto che cambia ogni giorno (si veda la sezione 10).

Dati di pagamento Per gli utenti che sottoscrivono piani a pagamento, i dati di pagamento (numero carta, intestatario, scadenza) sono raccolti e trattati direttamente da Stripe Payments Europe Ltd., in qualità di responsabile esterno e processore PCI-DSS certificato. Binatomy riceve e conserva esclusivamente l'identificativo della transazione, l'importo, lo stato del pagamento e i dati necessari per la fatturazione (ragione sociale, codice fiscale/P.IVA, indirizzo). Sui dispositivi Apple l'acquisto di un piano può avvenire tramite App Store: in quel caso i dati della transazione sono trattati da Apple e Binatomy riceve solo lo stato dell'abbonamento.

Dati fiscali e contabili Anagrafica fiscale dell'utente (ragione sociale, partita IVA, codice fiscale, regime fiscale, sede, cassa previdenziale), documenti emessi e ricevuti, incassi. Per gli utenti che usano le funzioni fiscali, anche i dati fiscali dei loro clienti riportati sui documenti.

Dati relativi all'uso dell'assistente AI Contenuto delle conversazioni con Bink AI, la memoria persistente che l'assistente aggiorna sul contesto di lavoro dell'utente, il registro dei crediti consumati.

Dati di comunicazione Contenuti delle comunicazioni inviate al supporto, segnalazioni, ticket, messaggi scambiati con i propri clienti tramite il Servizio, registro delle email inviate dal Servizio all'utente.

Dati di notifica push Per chi usa l'applicazione mobile, l'identificativo del dispositivo necessario a consegnare le notifiche.

Dati ottenuti tramite integrazioni con servizi terzi Quando l'utente attiva volontariamente un'integrazione (es. Google Calendar), Binatomy può accedere a dati specifici secondo gli scope autorizzati dall'utente in fase di consenso OAuth. Si veda la sezione 9 dedicata alla disclosure Google API.

Dati raccolti dall'utente sui propri clienti (trattati da Binatomy come responsabile — si veda la sezione 2.b) Dati di prenotazione (nome, email, telefono, data/ora, note), risposte ai form, iscrizioni a eventi, anagrafica clienti, dati di acquisto e dati fiscali forniti in fase di pagamento.

4. Categorie Particolari di Dati (art. 9 GDPR)

Alcune funzioni del Servizio possono comportare il trattamento di dati appartenenti alle categorie particolari dell'art. 9 GDPR. Sono i casi seguenti, e nessun altro.

Dati biometrici — verifica dell'identità La verifica dell'identità come persona fisica è facoltativa e comporta il caricamento di un documento e di un selfie, dai quali è ricavato un confronto biometrico. Il trattamento è eseguito interamente da Stripe Technology Europe Ltd. (Stripe Identity) in qualità di responsabile: Binatomy non riceve né conserva l'immagine del documento, il selfie o il modello biometrico, ma solo l'esito della verifica (superata / non superata) e l'identificativo della sessione. La base giuridica è il consenso esplicito dell'interessato ai sensi dell'art. 9.2.a GDPR, prestato avviando la procedura; chi non vuole prestarlo può ottenere la verifica tramite videochiamata, gratuita, oppure non verificarsi affatto — la verifica non è necessaria per usare il Servizio.

Dati relativi alla salute — utenti che esercitano professioni sanitarie Un utente che esercita una professione sanitaria può contrassegnare un proprio cliente come paziente. Quel contrassegno, e la descrizione della prestazione che compare sui documenti, costituiscono dati relativi alla salute di una persona identificata. In questo trattamento il titolare è l'utente professionista, non Binatomy: è lui che ha con il paziente il rapporto di cura e gli obblighi che ne derivano, incluso il segreto professionale. Binatomy agisce come responsabile ai sensi dell'art. 28 e, per questi dati, si limita a conservarli e a renderli disponibili all'utente. La base giuridica nei confronti del paziente è quella su cui si fonda la prestazione sanitaria (art. 9.2.h GDPR) e va individuata dall'utente titolare.

Su questi dati Binatomy applica una regola tecnica specifica: una prestazione sanitaria resa a una persona fisica non viene mai trasmessa al Sistema di Interscambio, perché il divieto di invio allo SdI dei dati sanitari è verificato dal codice e non dall'operatore. Il documento segue il percorso del Sistema Tessera Sanitaria, gestito dall'utente.

Nessun altro trattamento di categorie particolari. Binatomy non chiede né deduce convinzioni religiose o filosofiche, opinioni politiche, appartenenza sindacale, orientamento sessuale o origine etnica, e non profila gli utenti su queste basi.

5. Finalità e Basi Giuridiche del Trattamento

I dati sono trattati per le seguenti finalità, sulla base delle indicate basi giuridiche ai sensi dell'art. 6 GDPR:

a) Erogazione del Servizio (esecuzione contrattuale, art. 6.1.b GDPR) Creazione e gestione dell'account, fornitura delle funzionalità di Bink, gestione di prenotazioni e form, sincronizzazione con calendari esterni, elaborazione dei pagamenti, funzionamento dell'assistente AI.

b) Adempimenti fiscali e contabili (obbligo legale, art. 6.1.c GDPR) Emissione e trasmissione di documenti fiscali, conservazione documentale ai sensi della normativa fiscale italiana, tenuta della contabilità di Binatomy relativa alle commissioni applicate.

c) Sicurezza, prevenzione frodi e abusi (legittimo interesse, art. 6.1.f GDPR) Monitoraggio di tentativi di accesso non autorizzato, prevenzione di attività fraudolente, moderazione delle segnalazioni, protezione dell'integrità del Servizio.

d) Comunicazioni di servizio (esecuzione contrattuale, art. 6.1.b GDPR) Invio di notifiche tecniche e transazionali — conferme di prenotazione, ricevute di pagamento, avvisi di sicurezza, aggiornamenti su modifiche del Servizio. Sono parte del Servizio e non si possono disattivare finché l'account è attivo.

e) Comunicazioni commerciali sul Servizio già in uso (legittimo interesse, art. 6.1.f GDPR e art. 130.4 del Codice Privacy) A chi è già utente di Bink possono essere inviate comunicazioni su funzioni, consigli d'uso, riepiloghi periodici e proposte relative ai piani dello stesso Servizio. Il fondamento è il cosiddetto soft opt-in: si tratta di clienti, il contenuto riguarda il medesimo servizio, e ogni messaggio contiene un collegamento per non riceverne più che funziona con un clic e senza dover accedere. Su queste comunicazioni è applicato un tetto di frequenza: non più di una alla settimana e non più di cinque ogni trenta giorni, qualunque sia il numero di funzioni attive. L'opposizione si esercita dal collegamento in fondo a ogni email, dalle impostazioni dell'account o scrivendo a info@binatomy.com, e ha effetto immediato.

f) Comunicazioni di marketing di prodotti o servizi diversi (consenso, art. 6.1.a GDPR) Comunicazioni promozionali che non riguardino il Servizio già in uso sono inviate solo previo consenso esplicito e revocabile in qualsiasi momento.

g) Analytics e miglioramento del Servizio (legittimo interesse, art. 6.1.f GDPR) Analisi aggregata dell'uso del Servizio per ottimizzazione di prestazioni, usabilità e funzionalità, condotta su dati pseudonimizzati o aggregati.

h) Diagnostica degli errori (legittimo interesse, art. 6.1.f GDPR) Raccolta di segnalazioni di errore e di crash dell'applicazione per individuare e correggere i malfunzionamenti.

i) Esercizio o difesa di diritti in sede giudiziaria (legittimo interesse, art. 6.1.f GDPR)

6. Assistente AI

Bink include un assistente conversazionale che lavora sui dati dell'account: può leggere transazioni, prenotazioni, anagrafica clienti e dati fiscali per rispondere alle domande dell'utente e, su richiesta, compiere azioni sul suo account.

Chi elabora le conversazioni. Il modello linguistico che genera le risposte è fornito da Mistral AI SAS, società francese, con elaborazione nell'Unione Europea. A Mistral è trasmesso il contenuto della conversazione e i dati dell'account necessari a rispondere alla domanda posta; il rapporto è regolato da un accordo ai sensi dell'art. 28 GDPR che vieta l'uso dei dati per l'addestramento dei modelli.

Cosa non fa il modello. I calcoli fiscali — quanto accantonare, quanto versare, gli importi che compaiono su un documento — sono eseguiti dal codice di Bink, non dal modello linguistico. Il modello descrive e commenta un risultato che non ha calcolato lui. Nessun documento fiscale viene emesso o trasmesso da una decisione del modello senza una conferma dell'utente.

Memoria. L'assistente mantiene una memoria persistente sul contesto di lavoro dell'utente, che l'utente può consultare nell'export dei propri dati (sezione 11) e far cancellare.

Server MCP di terzi. L'utente può registrare propri server MCP e collegare il proprio provider di AI (ad esempio un account Anthropic o Mistral) usando credenziali che fornisce lui. In quel caso il trasferimento dei dati verso quel provider avviene su iniziativa e sotto la responsabilità dell'utente, con il suo contratto: Binatomy trasporta la richiesta e non è titolare di quel trattamento.

7. Modalità di Trattamento e Sicurezza

I dati sono trattati con strumenti elettronici, attraverso server e infrastrutture cloud, in conformità a misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR, tra cui:

  • Crittografia in transito (TLS 1.2 o superiore)
  • Crittografia a riposo del database e cifratura applicativa dei segreti delle integrazioni
  • Hashing irreversibile delle password
  • Autenticazione a più fattori disponibile su tutti gli account (passkey, codice via email, codici di recupero)
  • Controlli di accesso basati su ruoli e principio del minimo privilegio
  • Registrazione degli accessi e monitoraggio degli eventi di sicurezza
  • Backup periodici e procedure di disaster recovery
  • Formazione del personale in materia di protezione dei dati

Dove si trovano i dati. L'infrastruttura è distribuita e va descritta con precisione, perché da questo dipende la sezione 13:

  • Il database, che contiene i dati dell'account e dei contenuti, è ospitato da Neon Inc. in data center situati nell'Unione Europea (Francoforte, Germania).
  • L'elaborazione applicativa — le funzioni che rispondono alle richieste e che quindi trattano i dati in transito — è ospitata da Vercel Inc. e viene eseguita in una regione degli Stati Uniti (Virginia settentrionale). Questo comporta un trasferimento di dati verso gli Stati Uniti, disciplinato come indicato nella sezione 13.
  • Le immagini e i file caricati dagli utenti sono ospitati sull'infrastruttura di archiviazione e sulla rete di distribuzione di Vercel Inc.

8. Destinatari dei Dati e Responsabili Esterni

I dati possono essere comunicati a:

  • Personale autorizzato di Binatomy, espressamente designato e adeguatamente istruito (si veda la sezione 12 per l'accesso agli account).
  • Autorità giudiziarie e amministrative, qualora richiesto da legge o provvedimento.
  • Responsabili esterni del trattamento (sub-processor) che forniscono servizi tecnici, vincolati da accordi ai sensi dell'art. 28 GDPR. L'elenco è il seguente:
FornitoreCosa faSedeDove tratta i dati
Vercel Inc.Hosting applicativo, archiviazione file, statistiche di traffico aggregateStati UnitiStati Uniti
Neon Inc.DatabaseStati UnitiUnione Europea (Francoforte)
Stripe Payments Europe Ltd.Pagamenti, incassi dei creator, abbonamentiIrlandaUnione Europea, Stati Uniti
Stripe Technology Europe Ltd.Verifica dell'identità (Stripe Identity)IrlandaUnione Europea, Stati Uniti
Mistral AI SASModello linguistico dell'assistente AIFranciaUnione Europea
Resend, Inc.Invio delle email transazionali e di servizioStati UnitiStati Uniti
Functional Software, Inc. (Sentry)Diagnostica di errori e crashStati UnitiStati Uniti
Inngest, Inc.Esecuzione di elaborazioni differite (code di lavoro)Stati UnitiStati Uniti
Upstash, Inc.Cache e limitazione delle richiesteStati UnitiUnione Europea
OpenAPI S.r.l.Trasmissione delle fatture elettroniche allo SdI e conservazione a normaItaliaItalia
Google Ireland Ltd.Integrazioni opzionali con Google Calendar e accesso con GoogleIrlandaUnione Europea, Stati Uniti
Apple Inc.Acquisti in-app e notifiche push su iOSStati UnitiStati Uniti
650 Industries, Inc. (Expo)Consegna delle notifiche push all'app mobileStati UnitiStati Uniti
RevenueCat, Inc.Gestione degli abbonamenti acquistati su App StoreStati UnitiStati Uniti
TradeDoubler ABRete di affiliazione per gli annunci del portale AdsSveziaUnione Europea
Consulenti professionaliAssistenza contabile e legale, sotto obbligo di riservatezzaItaliaItalia

Consegna di prodotti erogati da piattaforme collegate. Quando un utente vende un prodotto la cui erogazione avviene su una piattaforma esterna collegata a Bink (per esempio un corso con accesso riservato), a pagamento avvenuto l'indirizzo email dell'acquirente e il riferimento dell'ordine sono trasmessi a quella piattaforma per il solo scopo di generare le credenziali d'accesso e consegnare il prodotto acquistato. È un trattamento necessario all'esecuzione del contratto con l'acquirente (art. 6.1.b GDPR), del quale l'utente venditore è titolare e Binatomy responsabile. Nessun altro dato dell'acquirente viene trasmesso.

L'elenco è aggiornato a ogni modifica dell'infrastruttura. Chi desidera essere informato in anticipo dell'aggiunta di un nuovo responsabile può richiederlo scrivendo a info@binatomy.com.

Binatomy non vende, affitta né cede a terzi i dati personali degli utenti per finalità di marketing autonomo.

9. Integrazione con Google API e Limited Use Disclosure

Bink offre l'integrazione opzionale con Google Calendar per consentire la sincronizzazione automatica delle prenotazioni ricevute tramite il Servizio.

L'integrazione si attiva solo previo consenso esplicito dell'utente attraverso il flusso OAuth 2.0 di Google. Gli ambiti (scope) richiesti sono limitati a quanto strettamente necessario per la funzionalità di prenotazione, in particolare:

  • https://www.googleapis.com/auth/calendar.app.created — per creare e gestire un calendario dedicato denominato "Prenotazioni Bink" all'interno dell'account Google dell'utente, su cui Bink scrive esclusivamente gli eventi corrispondenti alle prenotazioni ricevute.

L'utente può in qualsiasi momento revocare l'autorizzazione concessa a Bink dalle impostazioni di sicurezza del proprio account Google, all'indirizzo https://myaccount.google.com/permissions, oppure scollegando l'integrazione dalle impostazioni del proprio account Bink.

Google API Services User Data Policy — Limited Use

L'uso dei dati ottenuti tramite le API Google da parte di Bink rispetta integralmente la Google API Services User Data Policy, inclusi i requisiti Limited Use. In particolare:

  • I dati di Google Calendar sono utilizzati esclusivamente per fornire all'utente la funzionalità di sincronizzazione delle prenotazioni.
  • I dati non sono utilizzati per finalità pubblicitarie.
  • I dati non sono venduti, ceduti né trasferiti a terzi per finalità diverse dalla fornitura del Servizio.
  • I dati di Google Calendar non sono trasmessi al modello linguistico dell'assistente AI per finalità di addestramento.
  • Nessun essere umano accede ai dati di Google Calendar dell'utente, salvo: (i) consenso esplicito dell'utente — incluso il caso in cui l'utente chieda assistenza e autorizzi l'accesso al proprio account secondo la sezione 12, (ii) necessità per scopi di sicurezza (indagini su abusi), (iii) per conformarsi a obblighi di legge, (iv) per finalità operative interne strettamente limitate (debugging) e solo dopo che i dati siano stati anonimizzati o aggregati.

10. Cookie e Tecnologie Simili

Il Servizio utilizza esclusivamente cookie tecnici, necessari al funzionamento: il cookie di sessione che mantiene l'utente autenticato e, per chi gestisce più account, quello che conserva l'account attivo. Non sono utilizzati cookie di profilazione, né cookie di terze parti per finalità pubblicitarie.

Le statistiche di utilizzo del sito sono raccolte con uno strumento che non utilizza cookie e non memorizza né legge informazioni sul dispositivo dell'utente. L'indirizzo IP del visitatore non viene mai conservato: è trasformato con una funzione di hash combinata con un elemento segreto che cambia ogni giorno, di modo che le visite non siano collegabili fra giorni diversi nemmeno da Binatomy. I dati risultanti sono aggregati e non consentono di identificare la singola persona. Per questa ragione non è richiesto un consenso preventivo ai sensi dell'art. 122 del Codice Privacy.

L'applicazione mobile non svolge alcuna attività di tracciamento ai sensi delle politiche Apple: non richiede l'autorizzazione al tracciamento, non usa identificatori pubblicitari e non condivide dati con terzi per finalità pubblicitarie.

Qualora in futuro il Servizio introduca strumenti che memorizzano informazioni sul dispositivo o condividono dati con terze parti per finalità pubblicitarie, tali strumenti saranno attivati solo previo consenso dell'utente, raccolto tramite apposita informativa breve.

11. Conservazione dei Dati

I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti, secondo i seguenti criteri:

  • Dati di account e contenuti: per tutta la durata del rapporto contrattuale. Alla cancellazione dell'account i dati sono eliminati immediatamente e in modo definitivo, senza periodo di ripristino: pagina pubblica e blocchi, form e risposte ricevute, prenotazioni, anagrafica clienti, messaggi, statistiche, credenziali di accesso, conversazioni e memoria dell'assistente AI. L'operazione non è reversibile e Binatomy non è in grado di ricostruire un account cancellato.
  • Documenti fiscali e contabili: 10 anni dalla data dell'operazione, ai sensi dell'art. 2220 c.c. e degli obblighi di conservazione a norma. Questi documenti — fatture trasmesse, note di credito, incassi andati a buon fine e l'anagrafica fiscale necessaria a identificarne l'emittente — sopravvivono alla cancellazione dell'account, in un archivio separato non più collegato a un profilo attivo. È il limite al diritto di cancellazione previsto dall'art. 17.3.b GDPR; l'archivio è a sua volta cancellato automaticamente allo scadere dei dieci anni. Non sopravvivono, e vengono eliminate con l'account, le bozze di documento mai trasmesse, il registro delle fatture ricevute caricate dall'utente e i pagamenti mai andati a buon fine.
  • Dati di interazione e analytics: 26 mesi, dopodiché sono eliminati da una procedura automatica giornaliera.
  • Log di sicurezza: fino a 12 mesi.
  • Registro delle email inviate: per la durata dell'account, come prova del rispetto delle scelte espresse sulle comunicazioni.
  • Dati raccolti dall'utente sui propri clienti: secondo le istruzioni dell'utente, che ne è titolare, e comunque non oltre quanto necessario alle finalità per cui sono stati raccolti. Alla cancellazione dell'account dell'utente sono eliminati con esso, salvo quanto riportato sui documenti fiscali.

12. Accesso agli Account da Parte del Personale

Alcuni membri del personale di Binatomy — un numero limitato, individualmente autorizzato — possono accedere a un account utente per fornire assistenza, per creare una pagina su richiesta dell'interessato o per svolgere attività di moderazione a fronte di una segnalazione.

Questo accesso non è invisibile né illimitato:

  • ogni sessione di accesso è registrata, con indicazione di chi ha effettuato l'accesso, quando e per quanto tempo;
  • ogni azione che modifica dati compiuta durante la sessione è registrata separatamente;
  • la sessione ha una scadenza automatica;
  • l'accesso non consente di leggere la password dell'utente, che è conservata solo come hash irreversibile.

L'utente può chiedere in qualsiasi momento se e quando il suo account è stato oggetto di accesso da parte del personale, scrivendo a info@binatomy.com.

13. Trasferimenti Extra-UE

Come indicato nella sezione 7, l'elaborazione applicativa del Servizio avviene negli Stati Uniti, mentre il database resta nell'Unione Europea. Altri responsabili elencati nella sezione 8 hanno sede o trattano dati negli Stati Uniti.

Questi trasferimenti avvengono sulla base di:

  • la decisione di adeguatezza della Commissione Europea del 10 luglio 2023 relativa all'EU-US Data Privacy Framework, per i fornitori che risultano certificati;
  • Clausole Contrattuali Standard (Standard Contractual Clauses) approvate dalla Commissione Europea, per i fornitori non certificati o come garanzia ulteriore;
  • misure supplementari: crittografia in transito e a riposo, minimizzazione dei dati trasmessi, pseudonimizzazione dove tecnicamente possibile.

L'utente può richiedere copia delle garanzie applicate a un singolo fornitore scrivendo a info@binatomy.com.

14. Diritti dell'Interessato

In qualità di interessato, l'utente ha il diritto, in qualsiasi momento, di esercitare i seguenti diritti previsti dagli artt. 15-22 GDPR:

  • Accesso: ottenere conferma del trattamento e ricevere copia dei dati che lo riguardano.
  • Rettifica: ottenere la correzione di dati inesatti o l'integrazione di dati incompleti.
  • Cancellazione ("diritto all'oblio"): ottenere la cancellazione dei dati nei casi previsti dall'art. 17 GDPR, con il limite dei documenti fiscali indicato nella sezione 11.
  • Limitazione del trattamento: nei casi previsti dall'art. 18 GDPR.
  • Portabilità: ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati forniti, e trasmetterli ad altro titolare.
  • Opposizione: opporsi al trattamento basato su legittimo interesse o per finalità di marketing diretto.
  • Revoca del consenso: revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca.
  • Reclamo all'autorità di controllo: presentare reclamo al Garante per la protezione dei dati personali (www.gpdp.it), o all'autorità di controllo dello Stato membro UE di residenza abituale, luogo di lavoro o luogo della presunta violazione.

Due di questi diritti si esercitano da soli, subito e senza chiedere niente a nessuno:

  • accesso e portabilità — da Impostazioni → Privacy e visibilità → I tuoi dati si scarica un file con tutto quello che Bink ha sull'account, in formato JSON. È disponibile su ogni piano, compreso quello gratuito;
  • cancellazione dell'account — da Impostazioni, sia sul web sia nell'applicazione mobile.

Per gli altri diritti, e per richieste che riguardino singoli dati, è sufficiente scrivere a info@binatomy.com, indicando i dati identificativi necessari per la verifica dell'identità. Binatomy risponderà entro 30 giorni dalla ricezione della richiesta, salvo proroga nei casi previsti dall'art. 12 GDPR. L'esercizio dei diritti è gratuito.

15. Condizioni per il Trattamento dei Dati dei Clienti dell'Utente (art. 28 GDPR)

Questa sezione disciplina il rapporto descritto nella sezione 2.b: l'utente è titolare dei dati che raccoglie tramite Bink sui propri clienti, Binatomy è responsabile del trattamento. Vale come accordo ai sensi dell'art. 28.2 e 28.4 GDPR fra l'utente e Binatomy, e integra i Termini di Servizio.

Oggetto e durata. Il trattamento ha per oggetto i dati che l'utente raccoglie attraverso le funzioni del Servizio — prenotazioni, form, iscrizioni a eventi, anagrafica clienti, incassi, documenti — e dura quanto il contratto di servizio.

Istruzioni. Binatomy tratta quei dati soltanto per fornire le funzioni del Servizio all'utente e per gli obblighi di legge propri, secondo le istruzioni che l'utente impartisce configurando e usando il Servizio. Non li usa per finalità proprie, non li cede a terzi, non li impiega per addestrare modelli.

Riservatezza. Le persone autorizzate al trattamento sono vincolate alla riservatezza e istruite; l'accesso è limitato secondo la sezione 12.

Sicurezza. Binatomy adotta le misure della sezione 7.

Sub-responsabili. L'utente autorizza Binatomy ad avvalersi dei responsabili elencati nella sezione 8, ciascuno vincolato da obblighi equivalenti a quelli qui assunti. Le variazioni sono riflesse in quell'elenco; l'utente può chiedere di essere informato in anticipo scrivendo a info@binatomy.com e, se non accetta un nuovo sub-responsabile, può recedere dal servizio.

Assistenza all'utente. Binatomy assiste l'utente nel rispondere alle richieste dei suoi clienti (artt. 15-22), nella valutazione d'impatto e nelle consultazioni con l'autorità, nella misura in cui la natura del trattamento lo richieda. Le funzioni del Servizio consentono all'utente di consultare, correggere, esportare e cancellare i dati dei propri clienti in autonomia.

Violazioni dei dati. Binatomy notifica all'utente senza ingiustificato ritardo, e comunque entro 48 ore dalla conoscenza, ogni violazione di sicurezza che riguardi i dati dei suoi clienti, con le informazioni necessarie affinché l'utente possa a sua volta adempiere agli artt. 33 e 34 GDPR nei termini di legge.

Cancellazione al termine. Cessato il servizio, i dati sono cancellati secondo la sezione 11, salvo la conservazione dei documenti fiscali imposta dalla legge.

Verifiche. Binatomy mette a disposizione dell'utente le informazioni necessarie a dimostrare il rispetto di questi obblighi e consente verifiche, concordate con ragionevole preavviso e con modalità che non compromettano la sicurezza degli altri utenti.

Doveri dell'utente. Resta a carico dell'utente, in quanto titolare, fornire ai propri clienti la propria informativa, individuare le basi giuridiche del proprio trattamento, raccogliere gli eventuali consensi e — se opera in ambito sanitario — rispettare gli obblighi ulteriori che ne derivano.

16. Violazioni dei Dati Personali

In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà degli interessati, Binatomy notifica la violazione al Garante per la protezione dei dati personali entro 72 ore dal momento in cui ne viene a conoscenza, ai sensi dell'art. 33 GDPR. Quando la violazione presenta un rischio elevato, gli interessati sono informati senza ingiustificato ritardo, con una comunicazione che descrive la natura della violazione, le probabili conseguenze e le misure adottate, ai sensi dell'art. 34 GDPR.

Per i dati trattati in qualità di responsabile per conto di un utente, si applica il termine di 48 ore indicato nella sezione 15.

17. Conferimento dei Dati

Il conferimento dei dati di registrazione (nome, email, password) è necessario per la fruizione del Servizio: il loro mancato conferimento impedisce la creazione dell'account.

Il conferimento di dati ulteriori (immagine profilo, biografia, posizione sulla mappa, integrazioni opzionali, verifica dell'identità, dati fiscali) è facoltativo e l'eventuale rifiuto comporta soltanto l'impossibilità di utilizzare le funzionalità correlate.

18. Processi Decisionali Automatizzati

Binatomy non effettua processi decisionali interamente automatizzati che producano effetti giuridici o significativi sull'utente ai sensi dell'art. 22 GDPR.

L'assistente AI descritto nella sezione 6 non rientra nell'art. 22: propone e assiste, ma le azioni che producono effetti — emettere o trasmettere un documento, incassare, cancellare — richiedono una conferma dell'utente, e i calcoli fiscali sono eseguiti da codice deterministico e verificabile, non dal modello linguistico.

L'esito della verifica dell'identità è determinato da un processo automatico di Stripe. Chi ritiene errato l'esito può chiedere una verifica umana tramite videochiamata gratuita, scrivendo a info@binatomy.com.

19. Minori

Il Servizio non è destinato a minori di 16 anni. Binatomy non raccoglie consapevolmente dati personali di minori di tale età. Qualora si venga a conoscenza di un trattamento di dati di minori effettuato senza il consenso del titolare della responsabilità genitoriale, i dati saranno tempestivamente cancellati. Eventuali segnalazioni possono essere inviate a info@binatomy.com.

20. Modifiche alla Presente Informativa

Binatomy si riserva il diritto di aggiornare la presente Informativa sulla Privacy per riflettere modifiche normative, evoluzioni del Servizio o miglioramenti delle prassi di trattamento. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento. Nei casi di modifiche sostanziali, l'utente sarà notificato tramite email o avviso sulla piattaforma con almeno 15 giorni di preavviso.

21. Contatti

Per qualsiasi domanda, richiesta o reclamo relativo al trattamento dei dati personali:

Binatomy S.r.l. Via Mentana 9, 57125 Livorno (LI), Italia P.IVA: IT02071300491 Email: info@binatomy.com PEC: binatomy@pec.it

Bink by Binatomy