Documento legale

Informativa Privacy

Come Littlerooms tratta i dati personali dei Clienti che usano la piattaforma di customer service AI e chatbot WhatsApp/Telegram. In linea col Regolamento UE 2016/679 (GDPR) e D.Lgs. 196/2003.

Versione: 1.0
In vigore dal: 1 luglio 2026
Ultima revisione: 14 giugno 2026
Nota: questa informativa riguarda i dati raccolti direttamente da Littlerooms sui Clienti (titolari di account dashboard). Per i dati degli utenti finali dei chatbot dei Clienti consulta il Data Processing Agreement (DPA).
Indice

1. Titolare del trattamento

Il Titolare del Trattamento è Littlerooms S.r.l. (in fase di registrazione formale), con sede legale in Italia.

2. Tipologie di dati trattati

Trattiamo le seguenti categorie di dati personali del Cliente (titolare di account dashboard Littlerooms):

CategoriaEsempiFinalità
Dati identificativiNome, cognome, ragione sociale, P.IVA, C.F., indirizzoFatturazione, identificazione contrattuale
Dati di contattoEmail, telefonoComunicazioni di servizio, supporto
CredenzialiEmail, hash password (Argon2id), 2FA TOTPAutenticazione
Dati di pagamentoRiferimenti transazioni (non i numeri di carta, gestiti dai PSP)Esecuzione contrattuale
Dati di utilizzoLog accesso, IP, user agent, audit log dashboardSicurezza, troubleshooting, conformità
Dati di fatturazioneStorico fatture, ricevute, abbonamentiObblighi fiscali

3. Base giuridica e finalità

FinalitàBase giuridica GDPR
Erogazione del servizioArt. 6.1(b) — Esecuzione del contratto
Fatturazione e obblighi fiscaliArt. 6.1(c) — Obbligo legale
Sicurezza e prevenzione frodiArt. 6.1(f) — Legittimo interesse
Comunicazioni di servizioArt. 6.1(b) — Esecuzione del contratto
Marketing su prodotti analoghiArt. 6.1(f) — Legittimo interesse (opt-out)
Newsletter e marketing terziArt. 6.1(a) — Consenso esplicito

4. Sotto-responsabili del trattamento

Per erogare il servizio ci avvaliamo dei seguenti Responsabili del Trattamento ex art. 28 GDPR. Lista aggiornata in Sub-fornitori.

5. Conservazione

DatoPeriodo
Account attivoDurata del contratto + 90 giorni dopo la cessazione (grace)
Fatture e ricevute10 anni (art. 2220 c.c. e D.P.R. 633/72)
Log di accesso e audit24 mesi (configurabile via AUDIT_LOG_RETENTION_DAYS)
Backup di sistemaMax 30 giorni rolling

Alla cessazione i dati account vengono cancellati o anonimizzati salvo obblighi di legge. I dati richiesti per finalità fiscali restano conservati nei termini di legge.

6. Diritti dell'interessato

Il Cliente può in ogni momento esercitare i seguenti diritti (Artt. 15-22 GDPR):

Modalità di esercizio:

Risposta entro 30 giorni (prorogabili a 60 in caso di richieste complesse).

7. Reclamo all'Autorità

In caso di violazione, è possibile reclamare al Garante per la Protezione dei Dati Personali:

8. Misure di sicurezza

Sintesi delle misure tecniche e organizzative adottate:

9. Trasferimenti extra-UE

I dati sono ospitati su VPS in Unione Europea. I sotto-responsabili extra-UE (es. Stripe US, PayPal LU/US) operano con Standard Contractual Clauses approvate dalla Commissione UE.

10. Modifiche all'informativa

Eventuali modifiche sostanziali sono comunicate con preavviso di 30 giorni via email e banner in dashboard.


Documento redatto in ottemperanza al Regolamento (UE) 2016/679 (GDPR) e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.