tosaMi← Torna al sito

Accordo sul trattamento dei dati

Nomina a responsabile del trattamento ai sensi dell'art. 28 del Regolamento (UE) 2016/679

Versione 2026-10-08 · In vigore dall'8 ottobre 2026

Questo Accordo regola il trattamento dei dati personali che il salone inserisce in tosaMi o raccoglie con tosaMi — i dati dei suoi clienti e dei loro animali, gli appuntamenti, i messaggi — e che EASYLOOP S.R.L. tratta per conto del salone. È parte integrante dei Termini di servizio di tosaMi.

Titolare del trattamento: il Cliente che usa tosaMi, identificato dai dati della registrazione e del Salone (di seguito «Titolare»).

Responsabile del trattamento: EASYLOOP S.R.L., società a socio unico, Via Pierino Negrotto Cambiaso 237, 16159 Genova (GE), P.IVA e C.F. 03099880993, REA GE-532986 (di seguito «EASYLOOP»).
Punto di contatto per la protezione dei dati: info@tosami.it · PEC easyloop@pec.cloud

Forma. L'Accordo si conclude in forma elettronica, con l'accettazione espressa nel modulo di registrazione o al primo accesso al gestionale, che EASYLOOP registra con la versione, la data e l'ora, l'indirizzo IP e, quando disponibile, il tipo di browser. È la forma scritta, anche in formato elettronico, richiesta dall'art. 28, paragrafo 9, del Regolamento (UE) 2016/679 («GDPR»). Il testo resta consultabile e stampabile su tosami.it/accordo-trattamento.html.

1. Definizioni

1.1 I termini usati in questo Accordo hanno il significato dell'art. 4 del GDPR — in particolare «dato personale», «trattamento», «titolare del trattamento», «responsabile del trattamento», «violazione dei dati personali» — e, per il resto, quello dei Termini di servizio (Cliente, Salone, Titolare dell'account, Utenti, Clienti finali, Servizio, Free, Premium).

1.2 In più:

2. Nomina e oggetto

2.1 Il Titolare nomina EASYLOOP responsabile del trattamento dei Dati del Titolare ai sensi dell'art. 28 del GDPR, ed EASYLOOP accetta.

2.2 Oggetto dell'Accordo sono i trattamenti necessari a fornire tosaMi al Titolare, secondo i Termini di servizio e il piano attivo.

2.3 Restano fuori da questo Accordo i dati che EASYLOOP tratta come titolare — l'account del Cliente e degli Utenti, la registrazione e le accettazioni dei testi, i pagamenti e le fatture, le comunicazioni sul servizio, la sicurezza del sito — descritti nell'Informativa privacy.

2.4 Il Titolare dichiara di aver valutato le garanzie offerte da EASYLOOP, descritte in questo Accordo e nei suoi allegati, ai fini dell'art. 28, paragrafo 1, del GDPR.

3. Natura e finalità del trattamento

3.1 Natura. Il trattamento è svolto con strumenti elettronici e comprende: raccolta, attraverso il gestionale, l'app dei clienti, il modulo di prenotazione, i messaggi WhatsApp ricevuti e le chiamate riconosciute da «Chi sta chiamando»; registrazione, organizzazione e conservazione; consultazione, modifica e uso; comunicazione attraverso i canali scelti dal Titolare; esportazione; copie di sicurezza; cancellazione.

3.2 Finalità. EASYLOOP tratta i Dati del Titolare al solo scopo di fornirgli le funzioni del Servizio che il Titolare usa o attiva:

3.3 EASYLOOP non tratta i Dati del Titolare per finalità proprie: non li vende, non li cede, non li usa per pubblicità o profilazione e non li usa per proporre i propri servizi ai Clienti finali.

4. Tipi di dati personali

4.1 I Dati del Titolare comprendono, secondo le funzioni usate:

4.2 Il Servizio non è progettato per trattare categorie particolari di dati personali (art. 9 GDPR) né dati relativi a condanne penali e reati (art. 10 GDPR). Il Titolare non li inserisce nelle note e negli altri campi liberi, se non quando strettamente necessari e leciti.

5. Categorie di interessati

6. Durata

L'Accordo dura quanto il contratto regolato dai Termini di servizio. Dopo la sua fine EASYLOOP tratta i Dati del Titolare solo per il tempo necessario a restituirli e cancellarli secondo l'art. 14, comprese le copie di sicurezza.

7. Istruzioni documentate

7.1 EASYLOOP tratta i Dati del Titolare soltanto su istruzione documentata del Titolare, anche per quanto riguarda i trasferimenti verso paesi terzi (art. 16), come prevede l'art. 28, paragrafo 3, lettera a, del GDPR. Sono istruzioni documentate:

  1. questo Accordo e i Termini di servizio;
  2. le scelte che il Titolare compie configurando e usando il Servizio: le funzioni attivate, i canali collegati, i testi e i tempi dei messaggi, i permessi degli Utenti, le richieste di esportazione e di chiusura;
  3. le ulteriori istruzioni scritte inviate dal Titolare dell'account a info@tosami.it o alla PEC easyloop@pec.cloud. Le istruzioni che richiedono attività non previste dal Servizio possono essere oggetto di un accordo separato.

7.2 Se il diritto dell'Unione o italiano impone a EASYLOOP un trattamento diverso, come una richiesta vincolante dell'autorità giudiziaria, EASYLOOP ne informa il Titolare prima del trattamento, salvo che la legge vieti tale informazione per rilevanti motivi di interesse pubblico.

7.3 EASYLOOP informa immediatamente il Titolare se, a suo parere, un'istruzione viola il GDPR o altre norme, nazionali o dell'Unione, sulla protezione dei dati. In quel caso può sospendere l'esecuzione dell'istruzione finché il Titolare non la conferma per iscritto, la modifica o la ritira; se il Titolare insiste in un'istruzione illecita, EASYLOOP può recedere dal contratto secondo l'art. 15.5 dei Termini.

8. Riservatezza e persone autorizzate

8.1 EASYLOOP fa trattare i Dati del Titolare soltanto da persone che ha autorizzato e istruito (art. 29 e art. 32, paragrafo 4, GDPR; art. 2-quaterdecies del Codice in materia di protezione dei dati personali, D.Lgs. 196/2003), che si sono impegnate alla riservatezza o hanno un adeguato obbligo legale di riservatezza, anche dopo la fine del loro rapporto con EASYLOOP (art. 28, paragrafo 3, lettera b, GDPR).

8.2 Queste persone accedono ai Dati del Titolare solo quando è necessario per il funzionamento, la manutenzione e la sicurezza del Servizio o per l'assistenza chiesta dal Titolare, e nella misura strettamente necessaria. L'accesso può avvenire anche dal gestionale, con un'utenza di amministrazione della piattaforma.

8.3 EASYLOOP non comunica i Dati del Titolare a terzi, salvo ai Sub-responsabili (art. 10), ai destinatari che il Titolare sceglie attraverso il Servizio (art. 10.6) e nei casi imposti dalla legge (art. 7.2).

9. Sicurezza del trattamento

9.1 EASYLOOP mette in atto le misure tecniche e organizzative descritte nell'Allegato A, adeguate al rischio tenuto conto dello stato dell'arte, dei costi di attuazione, della natura, dell'oggetto, del contesto e delle finalità del trattamento (art. 32 GDPR; art. 28, paragrafo 3, lettera c).

9.2 EASYLOOP riesamina periodicamente le misure e le aggiorna all'evoluzione tecnica. Può sostituire una misura con un'altra di efficacia pari o superiore; non riduce il livello di sicurezza complessivo senza averlo comunicato al Titolare con le modalità dell'art. 19.

9.3 Restano a carico del Titolare la sicurezza dei suoi dispositivi e della rete del Salone, la custodia delle credenziali, l'assegnazione dei permessi agli Utenti e la disattivazione di chi non lavora più nel Salone.

10. Sub-responsabili

10.1 Autorizzazione generale. Il Titolare concede a EASYLOOP l'autorizzazione scritta generale a ricorrere a Sub-responsabili (art. 28, paragrafo 2, GDPR). I Sub-responsabili in uso alla data di questa versione sono elencati nell'Allegato B, che il Titolare approva.

10.2 Informazione sulle modifiche. EASYLOOP informa il Titolare di ogni aggiunta o sostituzione prevista di un Sub-responsabile con un'email al Titolare dell'account, almeno 30 giorni prima che il nuovo Sub-responsabile tratti Dati del Titolare, indicando chi è, quale attività svolge, dove tratta i dati e con quali garanzie; aggiorna quindi l'Allegato B.

10.3 Opposizione. Entro 15 giorni dalla comunicazione il Titolare può opporsi per iscritto, a info@tosami.it o alla PEC, per motivi legati alla protezione dei dati. EASYLOOP può proporre una soluzione alternativa o rinunciare alla modifica; altrimenti il Titolare può recedere dal contratto prima che la modifica abbia effetto, con il rimborso della parte di canone Premium già pagata e non goduta. Senza opposizione entro 15 giorni la modifica si intende autorizzata.

10.4 Urgenze. Se la sostituzione di un Sub-responsabile è necessaria per la sicurezza o la continuità del Servizio, per esempio per la cessazione improvvisa di un fornitore, EASYLOOP può procedere con un preavviso più breve, informando il Titolare appena possibile; restano il diritto di opposizione e quello di recesso con rimborso dell'art. 10.3.

10.5 Obblighi dei Sub-responsabili. EASYLOOP impone a ogni Sub-responsabile, con un contratto o un altro atto giuridico, obblighi di protezione dei dati sostanzialmente equivalenti a quelli di questo Accordo, con garanzie sufficienti di misure tecniche e organizzative adeguate. Se un Sub-responsabile non adempie, EASYLOOP conserva verso il Titolare l'intera responsabilità dell'adempimento dei suoi obblighi (art. 28, paragrafo 4, GDPR).

10.6 Servizi collegati dal Titolare. Non sono Sub-responsabili di EASYLOOP i fornitori con cui il Titolare ha un proprio rapporto e che collega al Servizio: Meta, per l'account WhatsApp Business del Titolare; il fornitore della casella di posta del Titolare, se la collega; il registratore telematico del Titolare; il sito del Titolare su cui è inserito il modulo di prenotazione. Collegandoli, il Titolare istruisce EASYLOOP a trasmettere loro i dati necessari, per esempio il numero e il testo dei messaggi WhatsApp; il trattamento svolto da quei fornitori è regolato dagli accordi tra loro e il Titolare.

11. Diritti degli interessati

11.1 Rispondere alle richieste degli interessati spetta al Titolare. Tenendo conto della natura del trattamento, EASYLOOP lo assiste con queste misure tecniche e organizzative (art. 28, paragrafo 3, lettera e, GDPR):

11.2 Se un interessato si rivolge direttamente a EASYLOOP per i Dati del Titolare, EASYLOOP inoltra la richiesta al Titolare entro tre giorni lavorativi e non vi risponde nel merito, salvo autorizzazione del Titolare; può soltanto dire all'interessato che ha inoltrato la richiesta.

11.3 Per le richieste che il Titolare non può soddisfare da sé con il Servizio, EASYLOOP fornisce assistenza tecnica su richiesta scritta, in tempo utile perché il Titolare possa rispettare i termini dell'art. 12 del GDPR.

12. Assistenza per sicurezza, violazioni e valutazioni d'impatto

Tenendo conto della natura del trattamento e delle informazioni a sua disposizione, EASYLOOP assiste il Titolare nel rispetto degli obblighi degli articoli da 32 a 36 del GDPR (art. 28, paragrafo 3, lettera f):

Questa assistenza è gratuita, nei limiti di un impegno ragionevole.

13. Violazioni dei dati personali

13.1 EASYLOOP informa il Titolare di ogni Violazione senza ingiustificato ritardo dopo esserne venuta a conoscenza (art. 33, paragrafo 2, GDPR) e comunque entro 48 ore, scrivendo all'email del Titolare dell'account.

13.2 La comunicazione contiene, per quanto possibile: la natura della Violazione, con le categorie e il numero approssimativo di interessati e di registrazioni coinvolte; le probabili conseguenze; le misure adottate o proposte per porvi rimedio e attenuarne gli effetti; il punto di contatto per ulteriori informazioni. Le informazioni non disponibili subito sono fornite in fasi successive, senza ulteriore ingiustificato ritardo.

13.3 EASYLOOP adotta subito le misure necessarie a contenere la Violazione e ne documenta le circostanze, le conseguenze e i provvedimenti presi. La notifica al Garante e la comunicazione agli interessati spettano al Titolare (artt. 33 e 34 GDPR): EASYLOOP le effettua per suo conto solo se il Titolare lo chiede per iscritto.

14. Fine del trattamento: restituzione e cancellazione

14.1 Restituzione. Prima della fine del contratto, e comunque prima della cancellazione, il Titolare può chiedere la restituzione dei Dati del Titolare: EASYLOOP la effettua con un file in formato JSON contenente anagrafiche dei clienti e degli animali con le foto, appuntamenti, storico dei lavori, prenotazioni, orari e chiusure, durate dei servizi, impostazioni e registro dei conti; su richiesta fornisce anche gli altri Dati del Titolare presenti nel Salone in un formato di uso comune. Il Titolare sceglie se ottenere la restituzione prima della cancellazione o la sola cancellazione (art. 28, paragrafo 3, lettera g, GDPR).

14.2 Cancellazione. Quando il Titolare chiede la chiusura del Salone, o il contratto cessa per altra causa, si applicano i tempi dell'art. 15 dei Termini: dieci giorni per ripensarci, poi la cancellazione definitiva del Salone dal database, con tutti i Dati del Titolare che contiene, e dei file caricati per il Salone.

14.3 Copie di sicurezza e registri. Le copie di sicurezza non si modificano singolarmente: si eliminano a rotazione secondo l'Allegato A, punto 8, e entro 35 giorni dalla cancellazione i Dati del Titolare non sono più presenti nemmeno lì. Fino ad allora le copie restano protette con le stesse misure e non sono usate se non per ripristinare il Servizio dopo un incidente; se un ripristino riportasse dati già cancellati, EASYLOOP li cancella di nuovo. I registri tecnici del server si sovrascrivono a rotazione secondo l'Allegato A, punto 9.

14.4 Su richiesta, EASYLOOP conferma per iscritto al Titolare l'avvenuta cancellazione.

14.5 Nessuna norma impone a EASYLOOP di conservare i Dati del Titolare dopo la fine del contratto. Gli obblighi di conservazione dei documenti fiscali e contabili del Salone restano del Titolare: il documento fiscale è quello emesso e conservato dal registratore telematico, non il registro dei conti di tosaMi.

15. Informazioni e attività di revisione

15.1 EASYLOOP mette a disposizione del Titolare tutte le informazioni necessarie a dimostrare il rispetto dell'art. 28 del GDPR e di questo Accordo (art. 28, paragrafo 3, lettera h): la descrizione delle misure di sicurezza, l'elenco aggiornato dei Sub-responsabili, la parte che lo riguarda del registro delle attività di trattamento svolte per conto dei titolari che EASYLOOP tiene ai sensi dell'art. 30, paragrafo 2, del GDPR, e le informazioni su dove si trovano i dati, chi vi accede e per quanto tempo sono conservati. Risponde alle richieste scritte entro 30 giorni.

15.2 EASYLOOP consente e contribuisce alle attività di revisione, comprese le ispezioni, svolte dal Titolare o da un revisore da lui incaricato, alle seguenti condizioni: richiesta scritta con almeno 30 giorni di preavviso, salvo Violazione o richiesta di un'autorità; di norma non più di una volta all'anno; in giorni e orari lavorativi; con l'impegno di riservatezza del revisore; senza accesso ai dati di altri clienti né compromissione della sicurezza del Servizio. Ciascuna parte sostiene i propri costi; EASYLOOP non chiede compensi per fornire informazioni e documenti.

15.3 EASYLOOP coopera, su richiesta, con il Garante per la protezione dei dati personali (art. 31 GDPR).

16. Trasferimenti fuori dallo Spazio economico europeo

16.1 I Dati del Titolare sono conservati in Italia, nella regione cloud di Milano del fornitore di infrastruttura (Allegato B).

16.2 Un trasferimento verso un paese terzo può avvenire solo verso i Sub-responsabili dell'Allegato B che lo prevedono e solo nel rispetto del Capo V del GDPR: sulla base di una decisione di adeguatezza della Commissione europea (art. 45) oppure di garanzie adeguate ai sensi dell'art. 46, come le clausole contrattuali tipo adottate dalla Commissione con la decisione di esecuzione (UE) 2021/914 (art. 46, paragrafo 2, lettera c). Con l'approvazione dell'Allegato B il Titolare dà istruzione per tali trasferimenti.

16.3 Se la base di un trasferimento viene meno o cambia, EASYLOOP ne informa il Titolare e adotta una base alternativa conforme al Capo V o sospende il trasferimento, con le regole dell'art. 10 per l'eventuale sostituzione del Sub-responsabile.

17. Responsabilità

17.1 Verso gli interessati, il Titolare ed EASYLOOP rispondono secondo l'art. 82 del GDPR: EASYLOOP risponde del danno causato dal trattamento solo se non ha adempiuto gli obblighi del GDPR specificamente diretti ai responsabili o ha agito in modo difforme o contrario alle legittime istruzioni del Titolare.

17.2 Nei rapporti tra le parti si applica l'art. 17 dei Termini di servizio, nei limiti dell'art. 1229 del Codice civile. Nessuna clausola dell'Accordo o dei Termini limita i diritti degli interessati.

18. Obblighi del Titolare

Il Titolare:

19. Modifiche dell'Accordo

19.1 EASYLOOP comunica ogni modifica di questo Accordo al Titolare dell'account per email e nel gestionale, almeno 30 giorni prima della sua entrata in vigore, con l'indicazione delle modifiche. La modifica vale solo dopo che il Titolare l'ha accettata con la casella che il gestionale gli mostra.

19.2 Il Titolare che non accetta la modifica può recedere dal contratto con il rimborso previsto dall'art. 11.4 dei Termini. Le modifiche imposte dalla legge o da un provvedimento dell'autorità possono entrare in vigore con un preavviso più breve.

19.3 Gli aggiornamenti dell'Allegato B seguono l'art. 10; quelli dell'Allegato A seguono l'art. 9.2.

20. Disposizioni finali

20.1 Sulle materie di protezione dei dati personali questo Accordo prevale sui Termini di servizio.

20.2 L'Accordo è regolato dalla legge italiana e dal diritto dell'Unione europea. Per le controversie tra le parti è competente in via esclusiva il Foro di Genova, come previsto dall'art. 23 dei Termini; restano salvi i diritti degli interessati di rivolgersi al Garante e all'autorità giudiziaria competente secondo il GDPR.

Allegato A — Misure tecniche e organizzative

Misure in essere alla data di questa versione (art. 32 GDPR).

  1. Dove sono i dati. Il server dell'applicazione e il server del database sono macchine distinte su Oracle Cloud Infrastructure, nella regione di Milano (Italia), gestite con due account separati. Le copie di sicurezza del database sono conservate su entrambe le macchine; le copie dei dischi sono conservate dal fornitore cloud (punto 8).
  2. Separazione tra saloni. I dati di ogni salone stanno in uno schema separato del database. Ogni richiesta è legata al proprio salone: la sessione di accesso vale per un solo salone e le connessioni al database lavorano solo sullo schema di quel salone. Prove automatiche verificano che un salone non possa leggere i dati di un altro.
  3. Rete. Dall'esterno sono raggiungibili solo il sito e il gestionale via HTTPS, l'accesso amministrativo SSH e una rete privata virtuale (VPN) cifrata; il resto è chiuso dal filtro di rete del fornitore cloud. Il database accetta connessioni solo dal server dell'applicazione, con un'utenza dedicata, senza privilegi amministrativi, abilitata soltanto al database di tosaMi.
  4. Cifratura in transito. Browser e app comunicano con il Servizio solo in HTTPS: le richieste in HTTP sono reindirizzate su HTTPS ed è attivo HSTS. Le email che partono dalla casella di sistema usano una connessione cifrata, con verifica del certificato del server di posta. Il contenuto delle notifiche ai Clienti finali è cifrato con le chiavi del browser che le riceve.
  5. Accesso al gestionale. Credenziali personali per ogni Utente; password conservate solo come impronta crittografica (bcrypt); limiti al numero di tentativi di accesso e di recupero; recupero della password con un codice inviato per email, valido 15 minuti e per 5 tentativi; sessioni che scadono dopo 7 giorni e che cadono quando la password cambia; ruoli e permessi verificati dal server a ogni richiesta, così che una disattivazione o un permesso tolto valgono subito.
  6. Accesso dei Clienti finali. All'app dei clienti si accede con un codice inviato all'email del Cliente finale, valido 10 minuti e per 5 tentativi, oppure con un codice QR personale valido 15 minuti; le sessioni valgono per un solo salone.
  7. Accessi amministrativi. Accesso ai server solo con chiave SSH, con l'accesso tramite password disattivato, e blocco automatico dei tentativi ripetuti. Le credenziali dei servizi (database, chiavi delle API) stanno in file di configurazione leggibili solo dall'utenza del servizio. Le credenziali dei canali del Titolare (password della casella e codice di WhatsApp) sono conservate per poter inviare i messaggi e non vengono mai mostrate in chiaro nel gestionale.
  8. Copie di sicurezza e ripristino. Ogni notte: copia completa del database sul server del database, conservata 30 giorni e duplicata sul server dell'applicazione, anch'essa per 30 giorni; copia separata di ogni salone, con i file caricati, conservata 30 giorni. In più, copie dei dischi di entrambe le macchine tramite il fornitore cloud: una ogni notte, tenuta 2 giorni, e una ogni domenica, tenuta 2 settimane. Il ripristino di un singolo salone senza toccare gli altri è stato provato. Controlli automatici verificano che i servizi rispondano e che le copie siano recenti, e in caso contrario inviano un allarme.
  9. Registri. I registri del server web, con indirizzo IP e pagina richiesta, si cancellano dopo 14 giorni. I registri di sistema hanno una dimensione massima e si sovrascrivono a rotazione, di norma entro circa un mese.
  10. Sicurezza dell'applicazione. Limiti di frequenza sulle richieste pubbliche; in caso di errore al client arriva solo un messaggio generico con un codice, mentre i dettagli restano nel registro del server; le risposte con i dati del salone non vengono conservate dalle cache del browser o intermedie; le notifiche che arrivano da WhatsApp sono accettate solo con una firma valida.
  11. Aggiornamenti. Sistemi operativi con supporto di lungo periodo e aggiornamenti di sicurezza; sul server dell'applicazione anche le correzioni del kernel senza riavvio. Le dipendenze del software sono controllate per le vulnerabilità note e aggiornate.
  12. Ambiente di prova separato. Le prove si fanno su un ambiente e un database distinti, con dati fittizi o mascherati; l'ambiente di prova rifiuta di partire se trova recapiti reali, e l'ambiente di produzione rifiuta di partire con le impostazioni di prova.
  13. Minimizzazione e cancellazione. Le registrazioni non confermate si cancellano dopo 30 giorni; la chiusura di un salone ne cancella i dati secondo l'art. 14; un Cliente finale che chiede dall'app di non essere più cliente perde subito accesso, avvisi e consenso alle promozioni.
  14. Misure organizzative. Accesso ai dati solo alle persone autorizzate e vincolate alla riservatezza, per necessità (art. 8); configurazioni e procedure operative documentate; procedura per la gestione delle Violazioni (art. 13); riesame periodico delle misure (art. 9.2).

Allegato B — Sub-responsabili autorizzati

Elenco in vigore alla data di questa versione. Le modifiche seguono l'art. 10.

Sub-responsabileAttivitàDati del Titolare coinvoltiDove
Oracle (Oracle Cloud Infrastructure)Server dell'applicazione e del database; copie dei dischiTuttiItalia, regione cloud di Milano
ArubaCasella di posta di sistema di tosaMi (noreply@tosami.it): email ai Clienti finali quando partono dalla casella di sistema, per esempio se il Titolare non ha collegato una propria casella, e codici di accesso all'app dei clientiEmail e nome dei Clienti finali, contenuto dei messaggiItalia (data center di Aruba, secondo quanto dichiara il fornitore)
Google (Firebase Cloud Messaging)Notifiche sui telefoni e sulle app degli Utenti del SaloneContenuto delle notifiche: nomi di Clienti finali e animali, servizi, date e orari, anteprima dei messaggi WhatsApp ricevutiPuò comportare trattamenti fuori dallo SEE (art. 16)

Servizi di consegna delle notifiche del browser. Le notifiche ai Clienti finali che le attivano nell'app dei clienti sono consegnate dal servizio scelto dal browser del destinatario (Google, Mozilla o Apple, a seconda del browser), che può trovarsi fuori dallo SEE. Il contenuto della notifica è cifrato con le chiavi del browser del destinatario e quel servizio non può leggerlo: riceve solo l'identificativo dell'iscrizione, l'indirizzo del server che invia e i dati necessari alla consegna.

Servizi collegati dal Titolare (art. 10.6, non Sub-responsabili di EASYLOOP): Meta, per l'account WhatsApp Business del Titolare; il fornitore della casella di posta del Titolare, se collegata; il registratore telematico del Titolare; il sito del Titolare che ospita il modulo di prenotazione.

Non trattano Dati del Titolare, e quindi non compaiono in questo elenco, i fornitori che EASYLOOP usa per i trattamenti di cui è titolare, come Stripe per i pagamenti degli abbonamenti: sono indicati nell'Informativa privacy.

tosaMi è un servizio di EASYLOOP S.R.L., società a socio unico · Via Pierino Negrotto Cambiaso 237, 16159 Genova (GE) · P.IVA e C.F. 03099880993 · REA GE-532986 · Capitale sociale € 2.000,00 i.v. · PEC easyloop@pec.cloud