1. Titolare del trattamento
Il titolare del trattamento dei dati personali è ASD Diamoci la Zampa, con sede in Via Cupa Travi, 80040 Cercola (NA). Puoi contattarci all'indirizzo email asdiamocilazampa@libero.it o al numero 333 328 5654.
2. Dati raccolti
Per la gestione delle prenotazioni e dell'account raccogliamo i seguenti dati:
- Nome e cognome
- Indirizzo email
- Nome del cane (facoltativo, fornito volontariamente)
- Dati di accesso (password hashata con bcrypt oppure profilo Google OAuth)
- Data e ora degli appuntamenti prenotati
3. Finalità del trattamento
I dati sono trattati esclusivamente per:
- Creazione e gestione dell'account utente
- Verifica dell'indirizzo email tramite link di attivazione
- Gestione e conferma delle prenotazioni
- Invio di comunicazioni relative all'appuntamento (conferma, cancellazione)
- Autenticazione tramite Google OAuth (se scelto dall'utente)
4. Base giuridica
Il trattamento si basa sul consenso espresso dall'utente al momento della registrazione (art. 6, par. 1, lett. a del GDPR) e sull'esecuzione di un contratto di servizio (art. 6, par. 1, lett. b del GDPR).
5. Conservazione dei dati
I dati relativi all'account vengono conservati fino alla richiesta di cancellazione da parte dell'utente. I dati relativi alle prenotazioni sono conservati per un massimo di 12 mesi dalla data dell'appuntamento, salvo obblighi di legge.
6. Diritti dell'interessato
Hai il diritto di accedere, rettificare, cancellare o limitare il trattamento dei tuoi dati personali. Hai inoltre il diritto alla portabilità dei dati e di revocare il consenso in qualsiasi momento. Per esercitare i tuoi diritti contattaci via email a asdiamocilazampa@libero.it.
7. Cookie
Questo sito utilizza esclusivamente cookie tecnici essenziali per il funzionamento del servizio: un cookie di sessione (httpOnly, firmato con chiave segreta) necessario per il mantenimento della sessione di accesso e la protezione CSRF. Non vengono utilizzati cookie di profilazione, analisi o marketing di terze parti.
8. Sicurezza
Le password vengono archiviate in forma hashata con algoritmo bcrypt e non sono mai leggibili in chiaro. Le comunicazioni avvengono tramite connessioni cifrate HTTPS. Il token di sessione è firmato con chiave segreta e non contiene dati sensibili.