1. Titolare del trattamento
ByteWoods, spol. s r.o., ID azienda 01849883, P. IVA CZ01849883
č.ev. 7, 739 36 Sedliště, Repubblica Ceca
Iscritta presso il Tribunale regionale di Ostrava, fascicolo C 56795
E-mail GDPR: gdpr@myslotio.com
2. Quali dati trattiamo
Come titolare: dati dei visitatori del sito, persone che richiedono demo o supporto, clienti Slotio, amministratori account, contatti di fatturazione e persone contattate per marketing. Di norma comprende dati identificativi e di contatto, dati aziendali e di fatturazione, abbonamento, comunicazioni e dati tecnici di utilizzo.
Come responsabile: dati dei clienti finali e altri dati cliente che il cliente carica nei moduli di prenotazione o nell’amministrazione Slotio. In base alle impostazioni del cliente titolare possono includere nome, e-mail, telefono, dati di prenotazione e note correlate.
3. Finalità e basi giuridiche
- Esecuzione del contratto - fornitura del servizio, gestione account, abbonamento e supporto tecnico.
- Obbligo legale - fatturazione, contabilità e registri fiscali.
- Legittimo interesse - sicurezza, prevenzione frodi, audit, comunicazione operativa e tutela di diritti.
- Consenso - comunicazioni marketing o cookie opzionali quando richiesto.
4. Periodo di conservazione
- documenti contabili e registri di fatturazione: 10 anni quando richiesto dalla legge
- dati di account e abbonamento: per la durata del rapporto contrattuale e poi solo se necessario per regolare diritti, sicurezza e tutela di pretese
- dati di produzione del cliente dopo il contratto: di norma 30 giorni per l’esportazione ed eliminazione al più tardi 60 giorni dopo la fine del periodo di esportazione
- copie di backup dei dati cliente: sovrascrittura nel ciclo ordinario al più tardi 90 giorni dopo l’eliminazione dei dati di produzione
- dati di prenotazione dei clienti finali durante l’uso del servizio: secondo impostazioni e istruzioni del cliente titolare
- log operativi e di sicurezza: per il periodo necessario, di norma 90 giorni
5. Responsabili e destinatari
- Stripe, Inc. - elaborazione pagamenti e prevenzione frodi
- Hosting e infrastruttura cloud - archiviazione e funzionamento dei dati applicativi
- Servizi e-mail e notifiche - invio di messaggi di sistema
- Servizi contabili e fiscali - rispetto degli obblighi legali
Con i responsabili stipuliamo accordi di trattamento dati o condizioni equivalenti. Le informazioni sui sub-responsabili attualmente utilizzati sono fornite secondo il quadro contrattuale e la configurazione operativa effettiva del servizio.
6. Trasferimenti fuori UE/SEE
Quando dati personali sono trasferiti fuori UE/SEE, utilizziamo un meccanismo giuridico adeguato, in particolare una decisione di adeguatezza o clausole contrattuali standard. Per fornitori come Stripe, la configurazione concreta dipende dalla loro documentazione contrattuale e sui trasferimenti.
7. Diritti degli interessati
Gli interessati hanno diritto di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità, opposizione e reclamo all’autorità di controllo.
Invii le richieste a gdpr@myslotio.com. Di norma rispondiamo entro 30 giorni.
8. Sicurezza e contatto
- HTTPS e comunicazione cifrata (TLS)
- limitazioni di accesso basate sui ruoli e principio del privilegio minimo
- registrazione degli accessi, aggiornamenti e backup
- i dati di pagamento sono trattati tramite Stripe; non conserviamo numeri di carta
Per i dati personali dei clienti, il cliente agisce come titolare e Slotio come responsabile. L’addendum sul trattamento dati fa parte del quadro contrattuale e può essere richiesto a gdpr@myslotio.com. Modulo di contatto: myslotio.com/kontakt.