Informazioni legali
Informativa sulla privacy
Informativa sulla privacy di Kagenda: quali dati raccogliamo, perché, per quanto tempo li conserviamo e come esercitare i tuoi diritti GDPR.
Ultimo aggiornamento: 3 agosto 2026
Kagenda è un software di prenotazione online. Vi compaiono due categorie di persone, e il modo in cui la legge ci tratta non è lo stesso per entrambe — è il punto più importante di questo documento.
Il professionista che apre un account è nostro cliente. Decidiamo noi che cosa fare dei suoi dati: ne siamo titolari del trattamento.
Il suo cliente, chi prende appuntamento, non ha alcun rapporto con noi. I suoi dati appartengono all’archivio del professionista, che decide da solo che cosa farne. Noi ci limitiamo a ospitarli e a trattarli su sue istruzioni: ne siamo responsabili del trattamento, ai sensi dell’articolo 28 del GDPR.
In chiaro: se hai preso appuntamento presso un professionista tramite Kagenda e vuoi che i tuoi dati siano cancellati, è a lui che devi chiederlo. Noi eseguiremo la sua decisione, non ne prenderemo una al suo posto.
1. I dati del professionista
Che cosa raccogliamo
| Dato | Perché | Base giuridica |
|---|---|---|
| Nome, cognome, e-mail, password (con hash) | Creare e proteggere l’account | Esecuzione del contratto |
| Nome commerciale, indirizzo, telefono, logo | Comporre la pagina di prenotazione | Esecuzione del contratto |
| Servizi, orari, regole di cancellazione | Far funzionare l’agenda | Esecuzione del contratto |
| Identificativi di fatturazione Stripe | Incassare l’abbonamento | Esecuzione del contratto |
| Log tecnici (indirizzo IP, marca temporale) | Sicurezza, diagnosi dei guasti | Legittimo interesse |
Che cosa non facciamo
Non vendiamo alcun dato. Non ne cediamo alcuno in uso. Non pratichiamo alcuna profilazione pubblicitaria e non ci avvaliamo di alcuna concessionaria.
2. I dati dei clienti del professionista
Il professionista decide che cosa raccogliere. Per impostazione predefinita, una prenotazione registra nome, cognome, e-mail e telefono, il servizio prenotato, la data e, se del caso, l’importo pagato. Il professionista può aggiungere le proprie domande.
Il caso dei dati sanitari
Alcuni mestieri rendono rivelatore il solo titolo di un servizio: un appuntamento chiamato « percorso post-traumatico » presso un ipnoterapeuta è un dato relativo alla salute ai sensi dell’articolo 9 del GDPR, anche se nessuno ha spuntato una casella.
Ne traiamo tre conseguenze concrete:
- Nulla viene letto. Nessuna persona in Kagenda consulta il contenuto delle agende, salvo richiesta esplicita del professionista nell’ambito di un’assistenza, e soltanto per la durata di quell’assistenza.
- Nulla addestra alcunché. Nessun dato di prenotazione alimenta un modello di apprendimento automatico, né il nostro né quello di chiunque altro.
- Il professionista resta responsabile. Spetta a lui raccogliere il consenso dei propri pazienti, informarli e — se esercita una professione sanitaria regolamentata — verificare i propri obblighi in materia di trattamento dei dati sanitari. Kagenda non è certificato come hébergeur de données de santé ai sensi del diritto francese, e non dispone di alcuna certificazione equivalente. Un professionista sanitario italiano deve verificare autonomamente, con il proprio ordine professionale e alla luce dei provvedimenti del Garante per la protezione dei dati personali, se l’uso di questo servizio è compatibile con i propri obblighi.
3. I nostri responsabili del trattamento
Ciascuno ha accesso solo a ciò di cui ha bisogno, e per la sola finalità indicata.
| Fornitore | Che cosa vede | Perché | Dove |
|---|---|---|---|
| Vercel | Le pagine consultate | Servire l’interfaccia e le pagine di prenotazione | Stati Uniti |
| Railway | L’insieme dei dati applicativi | Ospitare il server e il database | Stati Uniti |
| Stripe | Nome, e-mail, importi | Incassare gli abbonamenti Kagenda e i pagamenti dei clienti per conto del professionista | Stati Uniti / Irlanda |
| Resend | Destinatario e contenuto delle e-mail | Inviare conferme e promemoria | Stati Uniti |
| Twilio | Numero e contenuto degli SMS | Inviare i promemoria via SMS, quando il professionista ha acquistato crediti | Stati Uniti |
| Titolo, data e durata degli appuntamenti sincronizzati | Sincronizzare l’agenda del professionista, quando l’ha collegata | Stati Uniti | |
| Zoom | Data e durata dell’appuntamento | Creare un link di videoconferenza, quando il professionista l’ha scelto | Stati Uniti |
I trasferimenti al di fuori dell’Unione europea si fondano sulle clausole contrattuali tipo della Commissione europea, integrate dagli impegni propri di ciascun fornitore.
Che cosa non c’è: nessuno strumento di misurazione del pubblico, nessun pixel pubblicitario, nessun social network incorporato. Il carattere tipografico del sito è servito dai nostri server e non da quelli di terzi.
4. Cookie e archiviazione locale
Kagenda non installa alcun cookie.
Una sola informazione è conservata nell’archiviazione locale del browser del professionista: il token che lo mantiene connesso. Scompare al logout. È leggibile solo dal dominio di Kagenda e non serve ad altro che ad aprire una sessione.
Una pagina di prenotazione consultata da un cliente non archivia nulla.
5. Per quanto tempo
| Dato | Durata |
|---|---|
| Account professionale attivo | Per tutta la durata dell’abbonamento |
| Account disdetto | 12 mesi, poi cancellazione definitiva |
| Prenotazioni e archivio clienti | Finché il professionista li conserva; può cancellarli in qualsiasi momento |
| Documenti contabili (fatture di abbonamento) | 10 anni, obbligo di legge |
| Log tecnici | 12 mesi |
| E-mail e SMS inviati | 90 giorni, poi si conserva solo l’evento |
6. I tuoi diritti
Hai diritto di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità.
- Sei un professionista che usa Kagenda: scrivi a contact@kagenda.com. Rispondiamo entro 30 giorni.
- Sei il cliente di un professionista: rivolgiti a quel professionista, che decide da solo la sorte dei tuoi dati. Se non riesci a identificarlo, scrivici e ti metteremo in contatto.
Puoi in qualsiasi momento presentare reclamo a un’autorità di controllo. Poiché il titolare è stabilito in Francia, l’autorità capofila è la CNIL, 3 place de Fontenoy, 75007 Parigi — cnil.fr. Il GDPR ti consente in ogni caso di rivolgerti all’autorità dello Stato in cui risiedi: in Italia, il Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma — garanteprivacy.it.
7. Sicurezza
Le password sono sottoposte ad hash e mai conservate in chiaro. Gli scambi sono cifrati in transito. L’accesso al database di produzione è limitato alle sole persone che ne hanno bisogno — oggi, il solo editore.
In caso di violazione dei dati che possa comportare un rischio per le persone, informiamo l’autorità di controllo entro 72 ore e i professionisti interessati senza ingiustificato ritardo.
8. Modifiche
Ogni modifica sostanziale viene annunciata via e-mail ai professionisti utenti almeno 30 giorni prima della sua entrata in vigore.