SimplyBook.me ltd Privacy policycompliant with new EU GDPR regulations v1

1. Introduzione

SimplyBook.me ltd, fornisce un sistema di appuntamenti e di pianificazione, che ha molte funzionalità aggiuntive come il sistema di promozione e marketing, il sistema di vendita e il sistema di contatto con il cliente.

Se non sei d'accordo con questa politica, non accedere, non utilizzare i nostri Servizi e non interagire con nessun aspetto della nostra attività.

1.1 Ci impegniamo a salvaguardare la privacy dei visitatori del nostro sito Web e degli utenti registrati del nostro sistema. Leggi l'Accordo per l'elaborazione dei dati per ulteriori dettagli sulla nostra posizione in quanto Gestori e Controllori dei dati degli interessati.

1.2 Questa politica si applica quando agiamo come responsabili del trattamento dei dati in relazione ai dati personali dei visitatori del nostro sito Web e degli utenti del sistema; in altri termini, dove determiniamo le finalità e i mezzi del trattamento di tali dati personali.

1.3 Quando visiti il nostro sito web, ti chiediamo di acconsentire al nostro uso dei cookie in conformità con i termini di questa politica.

1.4 Il nostro sito web incorpora controlli sulla privacy che influenzano il modo in cui tratteremo i tuoi dati personali. Al momento della registrazione come utente di sistema, ti verranno chieste informazioni sulla tua attività. È possibile in qualsiasi momento, accedere alle Impostazioni di sistema e scegliere di eliminare la tua iscrizione dal sistema, e a seguito di ciò, entro 30 giorni, tutti i dati e tutte le informazioni relative ai clienti verranno cancellati dai nostri server.

1.5 Nella nostra Policy, "noi" e "nostro" si riferiscono a SimplyBook.me ltd. (30, Gladstonos Street, P. Makedonas Court, Mezzanine Floor, 3041, Limassol, Cyprus)

1.6 In questa politica, “clienti” si riferisce ai “clienti”, “studenti”, “pazienti” o chiunque effettui una prenotazione dopo essersi registrato nel nostro sistema.

1.7 In questa politica, “sistema” si riferisce al sistema di prenotazioni fornito da SimplyBook.me ltd.

2. Come usiamo i tuoi dati personali

2.1 In this Section 2 we have set out:

  • (a) the general categories of personal data that we may process;
  • (b) in the case of personal data that we did not obtain directly from you, the source and specific categories of that data;
  • (c) the purposes for which we may process personal data; and
  • (d) the legal basis of the processing.

2.2 We may process data about your use of our website and system ("usage data"). The usage data may include your company information, your IP address, geographical location, browser type and version, operating system, referral source, length of visit, page views and website navigation paths, as well as information about the timing, frequency and pattern of your system use. The source of the usage data is are analytics tracking system such as Google Analytics and similar. This usage data may be processed to understand better user’s behaviour to help us make the system better and to communicate with our users with usage hints. The legal basis for this processing is our legitimate interests, namely monitoring and improving our website, system, client service and system services.

2.3 We collect information about you when you register for an account, create or modify your profile, set preferences, sign-up for or make purchases through the System. For example, you provide your contact information when you register for the System. You also have the option of adding a profile photo, bio, and other details to your profile information to be displayed on your Service provider profile or on your Company profile with our system so that your clients can book services with you. We keep track of your preferences when you select settings. We may process your "account data". The account data may be processed for the purposes of operating our website, providing our services, ensuring the security of our website and services, maintaining back-ups of our databases and used for communicating with you. The legal basis for this processing is to be able to provide you with our system services so that you can display your information and sell services and products.

2.4 We may process your information included in your company profile in our system. ("company info"). The profile data may include your name, address, telephone number, email address, profile pictures, and other details that you add to your profile. The profile data may be processed for the purposes of enabling your use of our website and services. This information is available on the user’s booking site, supplied by us, on a widget that may be inserted into own site or in Facebook. It may also be made available on our directory sites where all system users are displayed, unless they specifically opt out of being displayed there. The legal basis for this processing is to enable proper operation of the system and services.

2.5 We may process provider’s personal data that is provided in the course of the use of our services "service provider data". The provider data may include provider’s name, address, telephone number, email address, profile pictures, and other details that is add to provider’s profile. The source of the service provider’s data is you, your employer, or the user who sets up the system for his personal or company purposes. The service providers data may be processed for the purposes of operating the system so that clients can effectively book appointments online with providers and find and select the providers they need. This information is available on the user’s booking site, supplied by us, on a widget that may be inserted into own site or in Facebook. It may also be made available on our directory sites where all system users are displayed, unless they specifically opt out of being displayed there. The legal basis for this processing is to enable proper operation of the system and services.

2.6 We may process information that you create for your bookable services, products for sale, promotions, or as company information ("publication data"). The publication data may be processed for the purposes of enabling your system to be processed for the purposes of operating the system so that clients can effectively book appointments online and purchase products and read about your business and service offering. The legal basis for this processing is to enable proper operation of the system and services.

2.7 We may process information contained in any enquiry you submit to us through email or live support regarding the system and our services "enquiry data". The enquiry data may be processed for the purposes of analysing our users problems and to make our system better.

2.8 We may process information relating to transactions, including purchases of goods and services, that you enter into with us and/or through our website "transaction data". The transaction data may include your contact details and the transaction details. The transaction data may be processed for the purpose of supplying the purchased goods and services and keeping proper records of those transactions. The legal basis for this processing is legal requirements for proper accounting practices.

2.9 We may process information that you provide to us for the purpose of subscribing to our email notifications and/or newsletters "notification data". The notification data may be processed for the purposes of sending you the relevant notifications and/or newsletters. The legal basis for this processing is your given consent to receive this communication.

2.10 We may process information contained in or relating to any communication that you send to us "correspondence data". The correspondence data may be processed for the purposes of communicating with you and record-keeping. The legal basis for this processing is our legitimate interests, namely the proper administration of our website and business and communications with users.

2.11 Possiamo elaborare tutti i dati personali identificati in questa politica, ove necessario per l'istituzione, l'esercizio o la difesa di rivendicazioni legali, sia in procedimenti giudiziari che in procedure amministrative o stragiudiziali. Le basi legali per questo trattamento sono i nostri interessi legittimi, ovvero la protezione e l'affermazione dei nostri diritti legali, dei vostri diritti legali e dei diritti legali di terzi.

2.12 Possiamo trattare tutti i dati personali identificati in questa politica, ove necessario, allo scopo di ottenere o mantenere la copertura assicurativa, gestire i rischi o ottenere una consulenza professionale. La base legale per questo trattamento è il nostro interesse legittimo, ovvero la protezione adeguata della nostra azienda contro i rischi.

2.13 Oltre agli scopi specifici per i quali possiamo trattare i dati personali indicati nella presente Sezione 2, potremmo anche trattare i tuoi dati personali laddove tale trattamento sia necessario per adempiere a un obbligo legale a cui siamo soggetti, o al fine di proteggere i tuoi interessi vitali o quelli di un'altra persona fisica.

2.14 Non fornirci i dati personali di altre persone, se non con il loro consenso.

3. Fornire i tuoi dati personali ad altri

3.1 Possiamo trasmettere i vostri dati personali a qualsiasi membro del nostro gruppo, ciò significa che le nostre filiali, il nostro personale con contratto a tempo pieno, come la nostra assistenza clienti dal vivo, la nostra società madre e tutte le sue controllate nella misura in cui ciò sia ragionevolmente necessario per le finalità e basi giuridiche, stabilite in questa politica

3.2 Possiamo trasmettere i vostri dati personali ai nostri assicuratori e / o consulenti professionali nella misura ragionevolmente necessaria al fine di ottenere o mantenere la copertura assicurativa, gestire i rischi, ottenere una consulenza professionale, stabilire, esercitare o difendere i diritti legali, sia in sede giudiziaria che in un procedimento amministrativo o stragiudiziale.

3.3 Le transazioni finanziarie relative al nostro sito Web e ai nostri servizi sono gestite dai nostri fornitori di servizi di pagamento, [Paymentwall, PayPal]. Condivideremo i dati delle transazioni con i nostri fornitori di servizi di pagamento solo nella misura necessaria ai fini dell'elaborazione dei pagamenti, del rimborso di tali pagamenti e del trattamento dei reclami e delle domande relative a tali pagamenti e rimborsi.

3.4 Se hai accettato di ricevere proposte dai partner, potremmo divulgare i tuoi dati di contatto con uno o più fornitori di beni e servizi di terze parti selezionati che consentano loro di contattarti in modo che possano offrirti, commercializzare e venderti beni pertinenti e / o Servizi. Ciascuna di queste terze parti fungerà da responsabile del trattamento dei dati relativamente ai dati che noi gli forniremo; e contattandoti, ciascuna di tali terze parti fornirà una copia della propria politica sulla privacy, che regolerà l'utilizzo da parte di terzi dei tuoi dati personali.

3.5 Oltre alla specifica divulgazione dei dati personali di cui alla presente Sezione 3, potremmo divulgare i tuoi dati personali laddove tale divulgazione sia necessaria per il rispetto di un obbligo legale a cui siamo soggetti, o al fine di proteggere i tuoi interessi vitali o il vitale interesse di un'altra persona fisica. [Potremmo anche divulgare i tuoi dati personali laddove tale divulgazione sia necessaria per l'istituzione, l'esercizio o la difesa di richieste legali, sia in procedimenti giudiziari che in una procedura amministrativa o extragiudiziale.

4. Trasferimenti internazionali dei tuoi dati personali

4.1 In this Section 4, we provide information about the circumstances in which your personal data may be transferred to countries outside the European Economic Area (EEA). Remark that Google, Facebook and Paypal may store data in USA. But under the privacy shield agreement.
See more about that here: https://www.privacyshield.gov/welcome.

4.2 We and our other group companies and fixed contractors have offices and facilities in Iceland, Cyprus and Ukraine. The European Commission has made an "adequacy decision" with respect to the data protection laws of Iceland and Cyprus. Transfers to each of these countries will be protected by appropriate safeguards, namely the use of standard data protection clauses adopted or approved by the European Commission. No data transfer takes place to Ukraine other than your communication in the LiveAgent support system with your support related questions. This data is stored on LiveAgent servers in EU. Read more about LiveAgent privacy here: https://www.ladesk.com/security-privacy-policy. You can grant the live support staff limited one time access to your system, to help you out with issues by specifically granting them an access key.

4.3 The hosting facilities for our system are situated in France with OVH; Amazon and Google Cloud servers, based in EU, are used for backups. Our directory Booking.Page is hosted in Canada with OVH; when you allow publication of your company info, service provider data and publication data including company reviews in the Booking.Page directory you explicitly consent to transfer this data outside EEA.
Read more about OVH security standards here: https://www.ovh.com/world/about-us/security.xml
Our email servers are situated in UK with Linode. Read more about Linode security here: https://www.linode.com/security.
Our messaging platforms are Nexmo, Sendinblue and Google
https://www.nexmo.com/privacy-policy/
https://www.sendinblue.com/legal/privacypolicy
https://privacy.google.com/

Per statistiche e analisi utilizziamo Google analytics, Hotjar, Piwik (self hosted in Francia).

Non utilizziamo questo software per ottenere dati personali o per collegarli direttamente agli utenti del nostro sistema. Questo programma è usato solo per darci una panoramica generale su come i visitatori interagiscono con il nostro sistema in modo da poterlo migliorare.

Per la comunicazione relativa all'utilizzo del sistema, utilizziamo versioni autogestite di strumenti di automazione del marketing per evitare l'accesso esterno ai dati dell'utente. Questo ci consente di tracciare le azioni dell'utente all'interno del sistema SimplyBook.me e di inviare messaggi e-mail e di sistema appropriati per facilitare l'utilizzo del sistema SimplyBook.me. Questo monitoraggio e comunicazione vengono utilizzati solo nei casi in cui gli utenti ci consentano di comunicare con loro, selezionando la casella di comunicazione di marketing durante la registrazione.

Permettiamo agli utenti di attivare i bot di chat. L'utente comprende che i clienti non sono tenuti ad accettare Termini e condizioni né la politica sulla privacy quando prenotano tramite tali strumenti. Se non sei d'accordo o ritieni che ciò non sia conforme alle leggi e ai regolamenti del tuo paese, o ai tuoi clienti, non dovresti utilizzare questi strumenti per accettare prenotazioni.

For text chat bots that accept bookings, we use Google dialogflow and facebook. See Google privacy statement here: https://cloud.google.com/security/gdpr. See Facebook privacy information here: https://www.facebook.com/business/news/facebooks-commitment-to-data-protection-and-privacy-in-compliance-with-the-gdpr

For voice chat bots, we use Google dialogflow and Twilio. See Google privacy statement here: https://cloud.google.com/security/gdpr. See Twilio’s privacy policy here: https://www.twilio.com/legal/privacy.

Utilizziamo inoltre il seguente sistema ausiliario: Google Fonts, Google Charts, Google Maps e Maxmind per creare dati di localizzazione che ti aiuteranno a registrarti e per facilitare la tua visualizzazione come fornitore di servizi o della tua azienda su una mappa. Questa informazione è generalmente disponibile per i clienti a meno che la funzione non sia disabilitata nelle impostazioni. In questo modo l'indirizzo o la mappa non vengono mostrati ai clienti sul sito di prenotazione o nella directory. Questi sistemi esterni non memorizzano alcun dato personale riconducibile a te.

4.4. To process credit card payments we use PayPal or SafeCharge.
We do not have any access to your credit card numbers at any of these systems. In Paypal, your name, and paypal email address are stored along with item name being purchased. See more about PayPal privacy policy here: https://www.paypal.com/uk/webapps/mpp/ua/privacy-prev, and about SafeCharge privacy here: https://www.safecharge.com/privacy-policy/.

I dati di pagamento generalmente rientrano nelle norme di tutela contabile e di banca e devono essere conservati per 5-10 anni presso i processori di pagamento.

4.5 Accounting software
We use Notando accounting system and run this on our own dedicated servers, hosted in EU. We keep all invoicing data that contains your purchases, name, address, and email. This invoicing data must be stored obligatory for 7 years for tax authorities because of country laws and can therefore not be deleted by user’s request.

4.6 Riconosci che i dati personali che invii per la pubblicazione attraverso il nostro sistema o servizi su di te, la tua azienda, fornitori di servizi, prodotti, promozioni, servizi o cose correlate potrebbero essere disponibili, via Internet, in tutto il mondo. Non possiamo impedire l'uso (o l'uso improprio) di tali dati personali da parte di terzi.

4.7 E-signature software
To sign the Processor Controller agreement, we use software called esigngenie.com, based in USA so data concerning the GDPR contract may be transferred to USA. There is more about there security measure here: https://www.esigngenie.com/security and their privacy policy can be found here: https://www.esigngenie.com/privacy-policy.

5. Conservazione ed eliminazione dei dati personali

5.1 Questa Sezione 5 definisce le nostre politiche e procedure di conservazione dei dati, che sono progettate per aiutare a garantire il rispetto dei nostri obblighi legali in relazione alla conservazione e alla cancellazione dei dati personali.

5.2 I dati personali che elaboriamo per qualsiasi scopo o finalità non saranno conservati per un periodo superiore a quello necessario per tale scopo o per tali scopi.

5.3 We will retain your personal data as follows:
All personal data about you, your company, service providers, products, promotions, services or related things that has been stored in our system will be kept for as long as you remain a user of our system. You can edit this data at any point in time and request a deletion by cancelling the usage of the system. Since we keep backups of all databases for up to 30 days, this data may still exist for up to 30 days on our servers at which point in time it gets deleted.

5.2 Nonostante le altre disposizioni di questa Sezione 5, potremmo conservare i tuoi dati personali laddove tale conservazione sia necessaria per adempiere a un obbligo legale a cui siamo soggetti, come leggi contabili, o al fine di proteggere i tuoi interessi vitali o gli interessi vitali di un'altra persona fisica.

6. Modifiche

6.1 Potremmo aggiornare questa politica di tanto in tanto pubblicando una nuova versione sul nostro sito web.

6.2 Dovresti controllare questa pagina occasionalmente per assicurarti di essere soddisfatto di eventuali modifiche a questa politica.

6.3 Potremmo informarti delle modifiche a questa politica via email o tramite il sistema di messaggistica privato sul nostro sito web.

7. I tuoi diritti

7.1 In questa Sezione 7, abbiamo riassunto i diritti che avete in base alla legge sulla protezione dei dati. Alcuni dei diritti sono complessi e non tutti i dettagli sono stati inclusi nei nostri riepiloghi. Di conseguenza, è necessario leggere le leggi e gli orientamenti pertinenti delle autorità di regolamentazione per una spiegazione completa di tali diritti.

7.2 Your principal rights under data protection law are:

  • the right to access;
  • the right to rectification;
  • the right to erasure;
  • the right to restrict processing;
  • the right to object to processing;
  • the right to data portability;
  • il diritto di presentare reclamo ad un'autorità di controllo, e
  • il diritto di recedere dal consenso

7.3 Nel sistema di SimplyBook.me ci sono 3 gruppi di dati personali

  • Dati della società, che in alcuni casi possono essere dati personali del fornitore di servizi se è registrato come impresa.
  • Utenti, dati del fornitore di servizi, ovvero dati relativi alle persone che forniscono servizi per conto di società o persone registrate come impresa.
  • Clienti, che sono coloro che prenotano servizi e acquisti da società e fornitori di servizi.

7.4 L'accesso a ciascuna di queste informazioni e a ciascuna persona collegata a ciascun gruppo è facilmente disponibile all'interno del sistema per gli utenti approvati. I dati possono essere aggiornati, cancellati ed esportati in un formato JSON costruito per gli interessati che lo richiedono.

7.5 Clienti degli utenti del sistema possono avere un facile accesso a tutti i loro dati personali dal login oppure da link. Se si vogliono eliminare le proprie informazioni, è necessario contattare il controller che ha gli strumenti necessari per farlo.

8. Riguardo i cookies

8.1 Un cookie è un file contenente un identificatore (una stringa di lettere e numeri) viene inviato da un server web a un browser web e memorizzato dal browser. L'identificatore viene quindi inviato al server ogni volta che il browser richiede una pagina dal server.

8.2 I cookie possono essere cookie "persistenti" o "di sessione": un cookie persistente verrà memorizzato da un browser Web e rimarrà valido fino alla data di scadenza impostata, a meno che non venga cancellato dall'utente prima della data di scadenza; un cookie di sessione, invece, scadrà alla fine della sessione utente, quando il browser web verrà chiuso.

8.3 I cookie non contengono in genere tutte le informazioni che identificano personalmente l'utente, ma informazioni personali che conserviamo su di voi possono essere collegati alle informazioni memorizzate e ottenute dai cookie.

9. Cookie che utilizziamo

9.1 We use cookies for the following purposes:

  • (a) authentication - we use cookies to identify you when you visit our website and as you navigate our website;
  • (b) status - we use cookies to help us to determine if you are logged into our website;
  • (c) advertising - we use cookies to help us to display advertisements that will be relevant to you. cookies used for this purpose are: adroll, facebook, google adwords, adsense;
  • (d) analysis - we may use cookies to help us to analyse the use and performance of our website and services. cookies that may be used for this purpose are: hotjar (see more about Hotjar legal commitment here: https://www.hotjar.com/legal/compliance/gdpr-commitment), and Google Optimize, (see more about Google privacy policy here: https://policies.google.com/privacy);
  • (e) consent - we use cookies to store your preferences in relation to the use of cookies more generally.

10. Cookie utilizzati dai nostri fornitori di servizi

10.1 I nostri fornitori di servizi utilizzano i cookie e tali cookie possono essere memorizzati sul tuo computer quando visiti il nostro sito web.

10.2 We use Google Analytics to analyse the use of our website. Google Analytics gathers information about website use by means of cookies. The information gathered relating to our website is used to create reports about the use of our website. Google's privacy policy is available at: https://www.google.com/policies/privacy.

10.3 We use may use Adroll from time to time to display retargeting ads to visitors. This service uses cookies for tracking visitors so relevant ads can be published on sites you visit. You can view the privacy policy of Adroll here: http://www.adrollgroup.com/privacy.

10.4 We use Facebook ads to advertise relevant ads from us for visitors to our site. A cookie from Facebook is used to place ads from us on Facebook pages that you visit. Facebook's privacy policy is available at: https://www.facebook.com/legal/FB_Work_Privacy.

11. Gestione dei cookies

11.1 La maggior parte dei browser ti consente di rifiutare l'accettazione dei cookie e di eliminare i cookie. I metodi per farlo variano da browser a browser e da versione a versione. È tuttavia possibile ottenere informazioni aggiornate sul blocco e sull'eliminazione dei cookie tramite questi collegamenti:

11.2 Il blocco di tutti i cookie avrà un impatto negativo sull'usabilità di molti siti Web.

11.3 Se blocchi i cookie, non sarai in grado di utilizzare tutte le funzionalità del nostro sito web.

12. I nostri dettagli

12.1 This website is owned and operated by SimplyBook.me Ltd

12.2 The company is registered in Cyprus and our registered office is at 30, Gladstonos Street, P. Makedonas Court, Mezzanine Floor, 3041, Limassol, Cyprus.

12.3 You can contact us:

  • (a) by post, to the postal address given above;
  • (a) by email, using privacy@simplybook.me;
  • (a) through our live help available on our site.

13. Responsabile della protezione dei dati

13.1 Our data protection officer's contact details are: dpo@simplybook.me.