Privacy Policy.
Informativa resa ai sensi degli articoli 12 e 13 del Regolamento (UE) 2016/679 (“GDPR”) sul trattamento dei dati personali effettuato tramite il sito e i servizi Dedo.
Aggiornamento
18 settembre 2026
Diritti
Accesso, rettifica, cancellazione e altri diritti GDPR.
Contatto privacy
info@dedobari.it
DEDO S.N.C. DI FIORE MARIACRISTINA FIORE ANNAPAOLA & C.
Partita IVA: 09176960723
Via Gino Strada, 16, 70125 Bari (BA)
Email: info@dedobari.it
Le richieste relative alla protezione dei dati personali e all’esercizio dei diritti possono essere inviate all’indirizzo email sopra indicato.
In relazione all’uso del sito e dei servizi possono essere trattate le seguenti categorie di dati:
- dati identificativi e di contatto: nome, cognome, username, indirizzo email, numero di telefono e data di nascita;
- dati dell’account: credenziali di accesso protette mediante hashing, stato dell’account e immagine profilo facoltativa;
- dati relativi agli appuntamenti e al rapporto con il salone: servizi scelti, data e orario, operatore, stato dell’appuntamento, storico dei trattamenti, preferenze tecniche relative ai capelli, prodotti acquistati, punti fedeltà ed eventuali note necessarie all’erogazione del servizio;
- dati delle richieste di contatto: motivo, oggetto, contenuto del messaggio e dati forniti dall’utente;
- dati tecnici: indirizzo IP, data e ora delle richieste, identificativi tecnici, log di sicurezza, tipo di browser e dispositivo, informazioni necessarie al funzionamento e alla protezione del servizio.
Si invita a non inserire nei campi liberi dati particolari ai sensi dell’articolo 9 GDPR (ad esempio dati relativi alla salute) se non strettamente necessari e previamente concordati con il salone.
- Registrazione e gestione dell’account: esecuzione del contratto o di misure precontrattuali richieste dall’interessato (art. 6, par. 1, lett. b GDPR). I dati contrassegnati come obbligatori sono necessari; in loro assenza non è possibile creare o gestire l’account.
- Prenotazione, gestione e promemoria degli appuntamenti: esecuzione del servizio richiesto (art. 6, par. 1, lett. b GDPR). Email, SMS o WhatsApp di conferma, variazione e promemoria hanno natura di servizio e non promozionale.
- Gestione delle richieste di contatto: misure precontrattuali richieste dall’interessato o legittimo interesse del Titolare a rispondere e organizzare le richieste (art. 6, par. 1, lett. b e f GDPR).
- Sicurezza, prevenzione degli abusi e continuità del servizio: legittimo interesse del Titolare alla protezione dei sistemi, degli utenti e dei propri diritti (art. 6, par. 1, lett. f GDPR), incluso l’uso di strumenti anti-bot.
- Adempimenti amministrativi, fiscali e di legge: adempimento di obblighi legali (art. 6, par. 1, lett. c GDPR).
- Accertamento, esercizio o difesa di diritti: legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR).
- Comunicazioni promozionali tramite email, SMS o WhatsApp: esclusivamente previo consenso libero, specifico e documentabile (art. 6, par. 1, lett. a GDPR e art. 130 del D.lgs. 196/2003), salvo i limitati casi consentiti dalla legge. Il consenso è facoltativo, non condiziona il servizio e può essere revocato in qualsiasi momento con la stessa facilità con cui è stato prestato.
I dati sono trattati con strumenti informatici e, ove necessario, manualmente, adottando misure tecniche e organizzative adeguate al rischio. L’accesso è limitato a personale autorizzato e fornitori che ne abbiano necessità per le finalità descritte.
Non sono effettuati processi decisionali unicamente automatizzati, compresa la profilazione, che producano effetti giuridici o incidano in modo analogo significativamente sull’interessato.
- dati dell’account: per la durata del rapporto e, dopo la chiusura, per il tempo necessario a gestire richieste, contestazioni e obblighi di legge;
- dati di appuntamenti, trattamenti e documentazione amministrativa: per il tempo necessario alla gestione del servizio e successivamente nei termini imposti dalla normativa civilistica e fiscale applicabile;
- richieste di contatto: per il tempo necessario a rispondere e gestire gli eventuali sviluppi della richiesta;
- log tecnici e di sicurezza: per il periodo strettamente necessario alla sicurezza, alla diagnosi di malfunzionamenti e all’accertamento di abusi, salvo ulteriore conservazione necessaria in caso di incidente o richiesta dell’autorità;
- dati trattati per marketing: fino alla revoca del consenso o all’opposizione e, in ogni caso, non oltre il periodo necessario alla finalità, con verifiche periodiche sulla loro pertinenza.
Alla scadenza, i dati sono cancellati o anonimizzati, salvo che la conservazione ulteriore sia necessaria per adempiere a un obbligo di legge o tutelare un diritto.
I dati possono essere comunicati, nei limiti necessari, a:
- personale e collaboratori del salone autorizzati al trattamento;
- fornitori di hosting, infrastruttura, database, assistenza e manutenzione informatica;
- fornitori per l’invio di email e messaggi di servizio, inclusi Mailgun e Infobip/WhatsApp;
- hCaptcha, utilizzato per contrastare accessi automatizzati e abusi;
- MapTiler, utilizzato per mostrare la mappa e la posizione del salone;
- consulenti professionali e autorità pubbliche, quando previsto dalla legge.
I fornitori trattano i dati quali responsabili del trattamento ai sensi dell’articolo 28 GDPR oppure, ove applicabile, quali autonomi titolari. L’elenco aggiornato dei responsabili può essere richiesto al Titolare.
I dati personali non sono venduti né ceduti a terzi per loro autonome finalità commerciali.
Alcuni fornitori tecnologici potrebbero trattare dati in Paesi esterni allo Spazio Economico Europeo. In tal caso il trasferimento avviene nel rispetto degli articoli 44 e seguenti GDPR, sulla base di una decisione di adeguatezza della Commissione europea oppure di garanzie adeguate, quali le clausole contrattuali standard, integrate quando necessario da misure supplementari. Informazioni sulle garanzie applicabili possono essere richieste al Titolare.
Il sito utilizza cookie e identificatori tecnici necessari all’autenticazione, alla sicurezza e al funzionamento delle funzionalità richieste. I servizi hCaptcha e MapTiler possono ricevere dati tecnici, come l’indirizzo IP e informazioni sul dispositivo, quando vengono caricati o utilizzati.
Per dettagli su cookie, durata, fornitori e modalità di gestione delle preferenze consulta la Cookie Policy.
Nei casi previsti, l’interessato può esercitare i diritti di cui agli articoli 15-22 GDPR:
- ottenere conferma del trattamento e accesso ai dati;
- chiedere rettifica, aggiornamento, cancellazione o limitazione del trattamento;
- opporsi al trattamento fondato sul legittimo interesse e in ogni momento al marketing diretto;
- ricevere i dati in formato strutturato e trasmetterli a un altro titolare, ove applicabile;
- revocare il consenso senza pregiudicare la liceità del trattamento precedente alla revoca;
- proporre reclamo al Garante per la protezione dei dati personali o ricorso all’autorità giudiziaria.
Le richieste possono essere inviate a info@dedobari.it. Il Titolare risponde senza ingiustificato ritardo e, di regola, entro un mese, salvo i casi di proroga previsti dal GDPR.
Il reclamo può essere presentato al Garante tramite i canali indicati su www.garanteprivacy.it.
I servizi online non sono destinati alla registrazione autonoma di minori che non possano validamente concludere il servizio. Per prenotazioni relative a minori, i dati devono essere forniti e gestiti da chi esercita la responsabilità genitoriale o ne ha la tutela.
Questa informativa può essere aggiornata in caso di modifiche normative, organizzative o tecniche. La versione vigente è pubblicata in questa pagina con l’indicazione della data di aggiornamento. Se le modifiche incidono significativamente sul trattamento, gli interessati saranno informati con mezzi adeguati.