Informativa sulla privacy
Ultimo aggiornamento: 9 settembre 20261. Chi tratta i dati
YOURS CORE è un prodotto gestito da PINDORO S.R.L.S. UNIPERSONALE, Italia. Per domande sulla privacy o per esercitare i propri diritti è possibile scrivere a mirkoeffe@gmail.com.
Quando un’azienda cliente usa YOURS CORE, Booking Yours, RSVP, ODS, MenuYours, R26 o Jooby per gestire i rapporti con i propri clienti o collaboratori, tale azienda determina finalità e contenuti del trattamento. PINDORO tratta i dati necessari a erogare e proteggere il servizio secondo gli accordi applicabili.
2. Dati trattati
In base ai moduli utilizzati possono essere trattati: identificativi di account, azienda e sede; nome e recapiti; numero WhatsApp; contenuto e metadati dei messaggi; prenotazioni, richieste evento, RSVP e stato operativo; consensi; stato di invio, consegna e lettura; log di sicurezza, audit e identificativi tecnici. Non chiediamo agli utenti di consegnare password WhatsApp.
3. Finalità
I dati sono usati per autenticare gli utenti, fornire i moduli acquistati, gestire richieste e prenotazioni, inviare comunicazioni di servizio, instradare conversazioni al personale autorizzato, prevenire abusi, garantire sicurezza e continuità, adempiere obblighi di legge e documentare le operazioni. Le comunicazioni promozionali richiedono una base giuridica e un consenso distinti dalle comunicazioni di servizio.
4. WhatsApp e Meta
Se un tenant abilita WhatsApp Business Platform, i dati necessari alla comunicazione vengono trasmessi a Meta e agli eventuali fornitori tecnici coinvolti. Si applicano anche le condizioni e le informative di tali soggetti. I canali sono associati allo specifico tenant e non vengono condivisi automaticamente con altre aziende.
5. Sicurezza e minimizzazione
YOURS CORE applica controllo degli accessi per ruolo, isolamento per tenant e sede, audit, cifratura dei dati sensibili prevista dal servizio, firme dei webhook, deduplicazione e idempotenza. I moduli scambiano soltanto i riferimenti necessari attraverso contratti espliciti e non uniscono fisicamente i propri database.
6. Conservazione
I dati sono conservati per il tempo necessario alle finalità dichiarate, alla sicurezza del servizio e agli obblighi applicabili. Le politiche dipendono dalla categoria del dato, dal tenant e dagli eventuali vincoli legali; alla scadenza i dati vengono cancellati o anonimizzati quando consentito.
7. Destinatari e trasferimenti
L’accesso è limitato a personale autorizzato, fornitori infrastrutturali e di messaggistica e soggetti cui la comunicazione sia necessaria per legge o per erogare il servizio. Eventuali trasferimenti fuori dallo Spazio Economico Europeo avvengono tramite gli strumenti previsti dalla normativa applicabile.
8. Diritti
Nei casi previsti è possibile chiedere accesso, rettifica, cancellazione, limitazione, opposizione e portabilità, oltre a revocare un consenso senza pregiudicare il trattamento precedente. È inoltre possibile presentare reclamo all’autorità di controllo competente. Per iniziare una richiesta usare il contatto indicato sopra o consultare le istruzioni per la cancellazione dei dati.
Il Core registra le richieste di privacy e le sottopone ad audit. La cancellazione non viene simulata e può richiedere verifiche di identità, coordinamento con il tenant titolare o rispetto di obblighi di conservazione.