Ultimo aggiornamento: 22 settembre 2026
Questo accordo regola il trattamento dei dati personali che Salone AI svolge per conto dell'attività che usa il servizio, come previsto dall'art. 28 del Regolamento (UE) 2016/679 ("GDPR"). Si applica automaticamente a chiunque usi Salone AI e integra i Termini di servizio e l'Informativa privacy.
L'attività che usa Salone AI (il salone, il centro estetico, il professionista) è il Titolare del trattamento dei dati dei propri clienti: decide lei quali dati raccogliere e perché.
Gabriel Mazzucchelli, che gestisce Salone AI, è il Responsabile del trattamento: tratta quei dati solo per fornire il servizio, secondo le istruzioni dell'attività, e non li usa mai per finalità proprie.
Dati sulla salute (art. 9 GDPR): nel piano Pro c'è un campo apposito, le Attenzioni del cliente, per allergie e reazioni utili a erogare il servizio in sicurezza. Si salva solo se l'attività dichiara di avere il consenso esplicito del cliente (art. 9.2.a), e la data resta registrata; raccoglierlo e informarne il cliente spetta all'attività, titolare del trattamento. Le note di servizio non sono pensate per dati sanitari: quando vengono dettate, il testo è elaborato da Anthropic solo per dividerlo nei campi, e le informazioni sulla salute vengono separate e proposte solo per le Attenzioni. Salone AI conserva questi dati e li mostra all'attività: non li usa per l'assistente in chat né li vede nel pannello di amministrazione. Fuori da questi campi l'attività non deve inserire dati sanitari (per esempio nelle note libere); se lo fa, ne risponde lei.
Credenziali dei calendari esterni: quelle che un'attività collega volontariamente (Google via OAuth, oppure un calendario CalDAV come iCloud) sono cifrate a riposo a livello applicativo (AES-256-GCM), con una chiave che non sta nel database: chi leggesse il database da solo non potrebbe usarle.
Per fornire il servizio ci appoggiamo ad altri fornitori, autorizzati fin d'ora. L'elenco completo e sempre aggiornato è nella sezione dedicata dell'informativa privacy. Se ne aggiungiamo o sostituiamo uno te lo comunichiamo prima che inizi a trattare dati, e hai il diritto di opporti: se l'opposizione rende impossibile fornirti il servizio, puoi recedere senza penali.
Ognuno di questi fornitori è vincolato a obblighi di protezione dei dati equivalenti a quelli di questo accordo, e restiamo noi responsabili verso di te del loro operato.
Il database, dove vivono i dati dei tuoi clienti, è nell'Unione Europea (Irlanda). Alcuni fornitori sono società statunitensi -- in particolare il fornitore del modello AI, quello dell'hosting e quello dei pagamenti -- e per quei trasferimenti ci appoggiamo alle clausole contrattuali standard approvate dalla Commissione Europea (art. 46 GDPR).
Quando chiudi il tuo account, o su tua richiesta, cancelliamo i dati trattati per tuo conto entro 30 giorni: i dati dei tuoi clienti, gli appuntamenti, le recensioni, le foto caricate e la tua pagina pubblica. La cancellazione è definitiva e non recuperabile. Puoi esportare la tua rubrica clienti in qualunque momento prima, direttamente dalla dashboard.
Due cose sopravvivono, ed entrambe riguardano te come nostro cliente, non i tuoi clienti: i dati e i documenti fiscali del tuo abbonamento, che la legge italiana ci obbliga a conservare per 10 anni, e il registro dei nostri interventi tecnici (data, tipo di intervento, nome e indirizzo web dell'attività, qualche numero riassuntivo), che teniamo per poter dimostrare cosa è stato fatto e da chi. Il dettaglio di entrambi è nell' informativa privacy.
Per qualunque questione relativa a questo accordo: gabrielmazzucchelli3@gmail.com.