GDPR Titolare + responsabile B2B SaaS

Informativa sulla privacy

Come ByteWoods tratta i dati per il sito e il servizio Slotio e quando agisce come titolare o responsabile.

Valido dal: 22.05.2026

1. Titolare del trattamento

ByteWoods, spol. s r.o., ID azienda 01849883, P. IVA CZ01849883

č.ev. 7, 739 36 Sedliště, Repubblica Ceca

Iscritta presso il Tribunale regionale di Ostrava, fascicolo C 56795

E-mail GDPR: gdpr@myslotio.com

2. Quali dati trattiamo

Come titolare: dati dei visitatori del sito, persone che richiedono demo o supporto, clienti Slotio, amministratori account, contatti di fatturazione e persone contattate per marketing. Di norma comprende dati identificativi e di contatto, dati aziendali e di fatturazione, abbonamento, comunicazioni e dati tecnici di utilizzo.

Come responsabile: dati dei clienti finali e altri dati cliente che il cliente carica nei moduli di prenotazione o nell’amministrazione Slotio. In base alle impostazioni del cliente titolare possono includere nome, e-mail, telefono, dati di prenotazione e note correlate.

3. Finalità e basi giuridiche

  • Esecuzione del contratto - fornitura del servizio, gestione account, abbonamento e supporto tecnico.
  • Obbligo legale - fatturazione, contabilità e registri fiscali.
  • Legittimo interesse - sicurezza, prevenzione frodi, audit, comunicazione operativa e tutela di diritti.
  • Consenso - comunicazioni marketing o cookie opzionali quando richiesto.

4. Periodo di conservazione

  • documenti contabili e registri di fatturazione: 10 anni quando richiesto dalla legge
  • dati di account e abbonamento: per la durata del rapporto contrattuale e poi solo se necessario per regolare diritti, sicurezza e tutela di pretese
  • dati di produzione del cliente dopo il contratto: di norma 30 giorni per l’esportazione ed eliminazione al più tardi 60 giorni dopo la fine del periodo di esportazione
  • copie di backup dei dati cliente: sovrascrittura nel ciclo ordinario al più tardi 90 giorni dopo l’eliminazione dei dati di produzione
  • dati di prenotazione dei clienti finali durante l’uso del servizio: secondo impostazioni e istruzioni del cliente titolare
  • log operativi e di sicurezza: per il periodo necessario, di norma 90 giorni

5. Responsabili e destinatari

  • Stripe, Inc. - elaborazione pagamenti e prevenzione frodi
  • Hosting e infrastruttura cloud - archiviazione e funzionamento dei dati applicativi
  • Servizi e-mail e notifiche - invio di messaggi di sistema
  • Servizi contabili e fiscali - rispetto degli obblighi legali

Con i responsabili stipuliamo accordi di trattamento dati o condizioni equivalenti. Le informazioni sui sub-responsabili attualmente utilizzati sono fornite secondo il quadro contrattuale e la configurazione operativa effettiva del servizio.

6. Trasferimenti fuori UE/SEE

Quando dati personali sono trasferiti fuori UE/SEE, utilizziamo un meccanismo giuridico adeguato, in particolare una decisione di adeguatezza o clausole contrattuali standard. Per fornitori come Stripe, la configurazione concreta dipende dalla loro documentazione contrattuale e sui trasferimenti.

7. Diritti degli interessati

Gli interessati hanno diritto di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità, opposizione e reclamo all’autorità di controllo.

Invii le richieste a gdpr@myslotio.com. Di norma rispondiamo entro 30 giorni.

8. Sicurezza e contatto

  • HTTPS e comunicazione cifrata (TLS)
  • limitazioni di accesso basate sui ruoli e principio del privilegio minimo
  • registrazione degli accessi, aggiornamenti e backup
  • i dati di pagamento sono trattati tramite Stripe; non conserviamo numeri di carta

Per i dati personali dei clienti, il cliente agisce come titolare e Slotio come responsabile. L’addendum sul trattamento dati fa parte del quadro contrattuale e può essere richiesto a gdpr@myslotio.com. Modulo di contatto: myslotio.com/kontakt.