Resa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 ("GDPR") agli operatori dei centri estetici e delle farmacie che utilizzano l'applicazione "Neuritm". Versione 1.0 del 5 ottobre 2026.
1. Titolare del trattamento
1.1. Titolare del trattamento dei dati degli utenti dell'applicazione è Da compilare: neuritm ragione sociale, con sede in Da compilare: neuritm sede, P. IVA Da compilare: neuritm piva, indirizzo di posta elettronica Da compilare: neuritm email privacy ("Neuritm" o il "Titolare").
1.2. Ove designato, il Responsabile della protezione dei dati è contattabile all'indirizzo Da compilare: dpo email.
1.3. La presente informativa riguarda esclusivamente i dati dell'operatore che utilizza l'applicazione. I dati dei clienti finali inseriti nell'applicazione sono trattati da Neuritm quale responsabile del trattamento per conto del centro, secondo l'accordo di nomina ai sensi dell'art. 28 GDPR e l'informativa dedicata ai clienti.
2. Categorie di dati trattati
2.1. Dati dell'account: indirizzo di posta elettronica, password (conservata esclusivamente in forma cifrata con funzione di derivazione non reversibile), nome e cognome dell'operatore se inseriti.
2.2. Dati del centro: denominazione del centro e dell'azienda di appartenenza, logo, ruolo nell'azienda (titolare o operatore), codice di invito, piano sottoscritto, testi predefiniti delle email.
2.3. Dati di utilizzo: data e ora degli accessi, data e centro di esecuzione di ogni analisi, registro degli invii di posta elettronica effettuati dall'operatore (destinatario, oggetto, esito), impostazioni dell'applicazione (tema, PIN dell'area prodotti in forma cifrata).
2.4. Dati tecnici: indirizzo IP, identificativi del dispositivo e versione dell'applicazione, registri di sicurezza del fornitore di infrastruttura.
3. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| a) Creazione e gestione dell'account, autenticazione, erogazione delle funzionalità dell'applicazione, assistenza tecnica | Esecuzione del contratto (art. 6, par. 1, lett. b, GDPR) |
| b) Gestione del rapporto contrattuale con il centro: attivazione del piano, fatturazione, comunicazioni di servizio | Esecuzione del contratto e obblighi di legge (art. 6, par. 1, lett. b e c, GDPR) |
| c) Sicurezza del servizio, prevenzione di accessi non autorizzati e abusi, registri di accesso, difesa in giudizio | Legittimo interesse del Titolare (art. 6, par. 1, lett. f, GDPR) |
| d) Comunicazioni relative a nuove funzionalità o aggiornamenti dell'applicazione | Legittimo interesse del Titolare, con facoltà di opposizione in qualsiasi momento (art. 6, par. 1, lett. f, GDPR) |
| e) Adempimento di obblighi fiscali, contabili e di legge | Obbligo legale (art. 6, par. 1, lett. c, GDPR) |
3.1. Il conferimento dei dati dell'account è necessario per utilizzare l'applicazione; il mancato conferimento impedisce la registrazione.
4. Destinatari
4.1. I dati sono trattati dal personale di Neuritm autorizzato e dai seguenti responsabili del trattamento:
- Supabase, Inc. — infrastruttura di autenticazione, banca dati e archiviazione (regione eu-west-1 (Irlanda), Unione europea);
- Google Ireland Limited (servizio Gmail / Google Workspace) — recapito delle email transazionali;
- Da compilare: provider server ai — server di analisi delle immagini (riceve soltanto le immagini dei clienti, non i dati dell'operatore);
- consulenti fiscali, legali e fornitori di servizi amministrativi, nei limiti necessari.
4.2. All'interno della stessa azienda, il nome del centro e l'indirizzo di posta elettronica dell'operatore sono visibili agli altri centri dell'azienda per identificare chi ha registrato un cliente o eseguito un'analisi.
4.3. I dati non sono diffusi e non sono trasferiti al di fuori dell'Unione europea. Qualora ciò si rendesse necessario, il trasferimento avverrà nel rispetto degli artt. 44 e seguenti GDPR.
5. Periodo di conservazione
5.1. I dati dell'account e del centro sono conservati per la durata del contratto e per i 12 mesi successivi alla sua cessazione, salvo richiesta anticipata di cancellazione.
5.2. I dati necessari ad adempiere obblighi fiscali e contabili sono conservati per dieci anni dalla chiusura dell'esercizio di riferimento.
5.3. I registri di sicurezza e di accesso sono conservati per un massimo di dodici mesi, salvo che siano necessari per l'accertamento di illeciti.
6. Diritti dell'interessato
6.1. L'operatore può esercitare in qualsiasi momento i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione (artt. 15-21 GDPR) scrivendo a Da compilare: neuritm email privacy. Neuritm risponde entro un mese dalla ricezione della richiesta.
6.2. L'operatore ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
6.3. La cancellazione dell'account comporta la perdita dell'accesso all'applicazione; i dati dei clienti del centro restano di titolarità del centro e sono gestiti secondo l'accordo di nomina a responsabile.
7. Processo decisionale automatizzato
7.1. Neuritm non adotta decisioni basate unicamente su trattamenti automatizzati, compresa la profilazione, nei confronti degli operatori.
8. Modifiche
8.1. La presente informativa può essere aggiornata; la versione vigente è consultabile nella sezione "Privacy e termini" dell'applicazione.
