Informativa sulla privacy
Ultimo aggiornamento: 6 maggio 2026
1. Titolare del trattamento
Scopamy S.r.l. (di seguito "Scopamy"), con sede legale in Italia, è il titolare del trattamento dei dati personali raccolti tramite la piattaforma scopamy.it. Per qualsiasi domanda puoi contattarci a privacy@scopamy.it.
2. Quali dati raccogliamo
- Dati identificativi: nome, cognome, email, telefono.
- Dati di autenticazione: password (memorizzata con hash bcrypt, mai in chiaro), token di sessione JWT.
- Dati di profilo cleaner: biografia, foto profilo, galleria lavori, tariffa oraria, disponibilità, indirizzo (per la geolocalizzazione e il calcolo distanza).
- Documenti KYC: carta d’identità/patente/passaporto + selfie, conservati in modo cifrato e visibili solo al nostro team di verifica.
- Dati di prenotazione e pagamento: storico prenotazioni, recensioni, ID Stripe (mai la carta intera — solo token).
- Dati tecnici: indirizzo IP, user-agent, log di accesso, dati di utilizzo (tempo di risposta, errori).
- Comunicazioni: messaggi in chat tra cliente e cleaner, notifiche email.
3. Perché trattiamo i tuoi dati (basi giuridiche)
- Esecuzione del contratto (art. 6.1.b GDPR): per erogare il servizio di marketplace.
- Obbligo legale (art. 6.1.c): antiriciclaggio, fatturazione, dati fiscali.
- Legittimo interesse (art. 6.1.f): prevenzione frodi, sicurezza, analytics aggregate.
- Consenso (art. 6.1.a): marketing, cookie non tecnici, newsletter. Revocabile in qualsiasi momento.
4. Destinatari
I tuoi dati vengono condivisi esclusivamente con:
- Cleaner/Cliente controparte della prenotazione (dati strettamente necessari al servizio).
- Stripe (processamento pagamenti, sede UE).
- Resend/SendGrid (invio email transazionali).
- Cloudflare R2 / AWS S3 (storage documenti, regione europea).
- OpenStreetMap Nominatim (geocoding pubblico, solo indirizzo testuale).
- MongoDB Atlas (hosting DB, regione Frankfurt/Milan).
- Autorità competenti se richiesto dalla legge.
NON vendiamo né cediamo i tuoi dati a terzi per marketing. Mai.
5. Trasferimento extra-UE
Dove possibile manteniamo i dati dentro l’UE. Alcuni fornitori (es. Stripe) possono trattare dati negli USA coperti da Clausole Contrattuali Standard e decisioni di adeguatezza della Commissione Europea.
6. Per quanto tempo conserviamo i dati
- Account attivo: per tutto il periodo di utilizzo del servizio.
- Dopo la chiusura: 10 anni (obblighi fiscali e antiriciclaggio).
- Dati KYC: 10 anni.
- Log tecnici: 12 mesi.
- Cookie: vedi la Cookie Policy.
7. I tuoi diritti (art. 15-22 GDPR)
Puoi in qualsiasi momento:
- Accedere ai tuoi dati e ottenerne una copia.
- Chiederne la rettifica o cancellazione.
- Limitare o opporti al trattamento.
- Richiedere la portabilità verso altro fornitore.
- Revocare il consenso dato in precedenza.
- Proporre reclamo al Garante Privacy (www.gpdp.it).
Per esercitare i tuoi diritti scrivici a privacy@scopamy.it. Rispondiamo entro 30 giorni.
8. Sicurezza
Utilizziamo HTTPS end-to-end, password hashed con bcrypt, JWT firmati con chiavi rotabili, backup giornalieri cifrati e accesso ai sistemi di produzione basato su ruoli.
