Ultimo aggiornamento: 16 luglio 2026
Benvenuto su HoPosto. La presente Informativa sulla Privacy descrive le modalità con cui HoPosto raccoglie, utilizza, conserva e protegge i dati personali degli utenti e delle attività che utilizzano la piattaforma, in conformità al Regolamento UE 2016/679 (GDPR). Utilizzando HoPosto dichiari di aver letto e compreso la presente informativa.
Il Titolare del trattamento è Giuseppe Lopatriello, Via Atenisio Carducci 3, Taranto (TA) — P. IVA 03490510736. Email: privacy@hoposto.it. Per qualsiasi richiesta relativa alla protezione dei dati personali puoi contattarci all'indirizzo privacy@hoposto.it.
HoPosto è una piattaforma che consente agli utenti di cercare, prenotare e gestire appuntamenti presso attività locali. Le attività possono utilizzare HoPosto per:
Utenti. Possiamo raccogliere: nome e cognome; indirizzo email; numero di telefono; data di nascita; sesso; cronologia prenotazioni; informazioni relative agli appuntamenti; token notifiche push; dati tecnici di utilizzo della piattaforma.
Attività. Possiamo raccogliere: nome attività; ragione sociale; partita IVA o codice fiscale; indirizzo; categoria; informazioni di contatto; dati necessari all'utilizzo dei servizi Stripe Connect.
Dati tecnici. Possiamo raccogliere: indirizzo IP; tipo di dispositivo; sistema operativo; browser; log di accesso; dati relativi all'utilizzo della piattaforma.
Dati raccolti sul sito web tramite il Meta Pixel. Esclusivamente sul sito web hoposto.it e solo previo tuo consenso, possiamo raccogliere: indirizzo IP; identificativo del cookie di Meta; informazioni sul browser e sul dispositivo; pagine del sito visitate; l'evento di invio del modulo di iscrizione riservato alle attività. Nessuno di questi dati viene raccolto se non presti il consenso tramite il banner. I dettagli sono nel paragrafo 12-bis.
HoPosto tratta esclusivamente i dati di prenotazione (identificativo del cliente, data, ora, nome del servizio inserito dall'attività, prezzo ed eventuale caparra). HoPosto non è progettato per raccogliere anamnesi, diagnosi, referti, terapie, sintomi o altre informazioni cliniche e le funzionalità disponibili non sono destinate alla prenotazione di prestazioni sanitarie. Le comunicazioni e le notifiche inviate ai clienti sono generiche e non rivelano la natura della prestazione. Alle attività è vietato inserire categorie particolari di dati (ex art. 9 GDPR) o altri dati sensibili nei nomi e nelle descrizioni dei servizi e negli eventuali messaggi inviati tramite la piattaforma; ciascuna attività resta autonomo titolare del trattamento dei dati che gestisce, al di fuori della piattaforma, nell'ambito della propria attività professionale.
Utilizziamo i dati per: registrazione e gestione account; gestione delle prenotazioni; gestione delle caparre; invio di notifiche, promemoria e reminder; assistenza clienti; prevenzione frodi e abusi; miglioramento del servizio; sviluppo di nuove funzionalità; generazione di statistiche; elaborazione di statistiche aggregate e anonimizzate, anche tramite sistemi di intelligenza artificiale, sulla base di dati demografici (es. fascia d'età, genere); analisi predittive; adempimenti normativi e fiscali; misurazione dell'efficacia delle campagne pubblicitarie di HoPosto sul sito web e ottimizzazione delle inserzioni, esclusivamente previo consenso (par. 12-bis).
Il trattamento si basa su: esecuzione del contratto; adempimento di obblighi legali; legittimo interesse del Titolare; consenso ove richiesto dalla normativa.
Con il consenso dell'utente, HoPosto può inviare notifiche push al dispositivo per comunicare informazioni relative alle prenotazioni, ai promemoria degli appuntamenti e ad aggiornamenti del servizio. A tal fine viene trattato un identificativo tecnico del dispositivo (token di notifica push). Per consegnare le notifiche ci avvaliamo dei servizi di Expo, di Google Firebase (Firebase Cloud Messaging) per i dispositivi Android e di Apple (Apple Push Notification service) per i dispositivi iOS. L'utente può disattivare le notifiche push in qualsiasi momento dalle impostazioni del proprio dispositivo.
HoPosto utilizza sistemi di intelligenza artificiale (in particolare il servizio di Anthropic) per offrire alle attività uno strumento di supporto chiamato "Business Coach", che genera suggerimenti operativi, analisi e benchmark.
In conformità alla normativa vigente, precisiamo: quali strumenti — modelli di intelligenza artificiale forniti da Anthropic; quali dati — esclusivamente dati aggregati e anonimizzati relativi all'andamento dell'attività (es. numero di prenotazioni, tassi di presenza, occupazione dell'agenda), mai dati personali identificativi dei clienti; per quale finalità — fornire suggerimenti gestionali e di crescita all'attività; quali diritti — l'utente può opporsi a tale trattamento e richiedere informazioni scrivendo a privacy@hoposto.it. Le informazioni generate dall'AI costituiscono esclusivamente supporto informativo e non garantiscono specifici risultati.
HoPosto calcola un indice di affidabilità degli utenti basato sullo storico delle prenotazioni (presenze, mancate presentazioni, disdette tardive). Tale indice può determinare se una richiesta di prenotazione, presso un'attività che ha attivato questa protezione, debba essere sottoposta a conferma manuale anziché essere confermata automaticamente.
Il calcolo dell'indice costituisce un'attività di profilazione ai sensi dell'art. 4, par. 4 del GDPR. La base giuridica è il legittimo interesse (art. 6, par. 1, lett. f GDPR) del Titolare e delle attività terze a tutelarsi dalle mancate presentazioni (no-show), che causano un danno economico e organizzativo. Tale interesse è stato bilanciato con i diritti e le libertà degli interessati mediante apposita valutazione interna (Legitimate Interest Assessment). L'interessato ha diritto di opporsi in qualsiasi momento a questo trattamento per motivi connessi alla propria situazione particolare, scrivendo a privacy@hoposto.it.
Non si tratta di una decisione interamente automatizzata ai sensi dell'art. 22 GDPR: l'indice è solo uno strumento di supporto, mentre la decisione finale di accettare o rifiutare una prenotazione spetta sempre all'attività (intervento umano). L'utente ha comunque diritto di ottenere informazioni sulla logica utilizzata, di esprimere la propria opinione e di contestare la valutazione, scrivendo a privacy@hoposto.it.
Se l'utente presta uno specifico consenso facoltativo, HoPosto può inviare notifiche push personalizzate finalizzate a: ricordare all'utente di prenotare nuovamente un servizio in base alla cadenza con cui lo utilizza abitualmente ("promemoria di ritorno"); informarlo di promozioni e offerte delle attività che frequenta.
A tal fine HoPosto analizza lo storico delle prenotazioni dell'utente per stimare la frequenza media con cui torna presso ciascuna attività, e invia la comunicazione quando l'utente si trova nella propria finestra di ritorno abituale. Tale elaborazione costituisce profilazione ai sensi dell'art. 4, par. 4 del GDPR. La base giuridica è il consenso dell'interessato (art. 6, par. 1, lett. a GDPR), prestato in modo libero, specifico e revocabile.
L'utente può prestare il consenso in fase di registrazione o successivamente, e può revocarlo in qualsiasi momento dalle impostazioni del proprio profilo, con la stessa facilità con cui lo ha prestato, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca. In assenza di consenso, queste comunicazioni non vengono inviate. Restano ferme le notifiche di servizio relative alle prenotazioni (conferme e promemoria degli appuntamenti).
HoPosto può utilizzare dati aggregati e anonimizzati per: elaborare statistiche di mercato; sviluppare algoritmi; migliorare i servizi; generare benchmark; sviluppare funzionalità di intelligenza artificiale. Tali dati non consentono l'identificazione diretta degli utenti o delle attività.
Per fornire il servizio ci avvaliamo di fornitori terzi che trattano dati per nostro conto in qualità di responsabili del trattamento, ciascuno regolato da un accordo sul trattamento dei dati (Data Processing Agreement) e dotato di proprie garanzie di conformità al GDPR:
Tali soggetti trattano i dati esclusivamente per le finalità necessarie all'erogazione del servizio. HoPosto non vende dati personali a terzi.
Meta non compare in questo elenco perché non è un responsabile del trattamento. Relativamente ai dati raccolti sul sito web tramite il Meta Pixel, Meta Platforms Ireland Ltd. e HoPosto agiscono come contitolari: la posizione è diversa e viene descritta nel paragrafo che segue.
Il sito web hoposto.it — e non l'applicazione mobile, che non lo utilizza — impiega il Meta Pixel, uno strumento di misurazione fornito da Meta Platforms Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda).
Finalità. Misurare le visite al sito e le iscrizioni provenienti dalle campagne pubblicitarie di HoPosto su Facebook e Instagram, e ottimizzare la distribuzione delle inserzioni.
Base giuridica: il tuo consenso (art. 6, par. 1, lett. a GDPR), raccolto tramite il banner mostrato al primo accesso. Il pixel non viene attivato in assenza di consenso, e il sito funziona regolarmente anche se rifiuti. Puoi revocare il consenso in qualsiasi momento tramite il pulsante «Cookie» presente in ogni pagina: alla revoca il pixel viene disattivato e i cookie di Meta già presenti vengono eliminati dal tuo browser.
Dati trattati. Indirizzo IP, identificativo del cookie di Meta, informazioni sul browser e sul dispositivo, pagine del sito visitate, evento di invio del modulo di iscrizione riservato alle attività.
Cosa non trasmettiamo. HoPosto non ha attivato la funzione di associazione avanzata (Advanced Matching) di Meta. L'indirizzo e-mail e il numero di telefono che inserisci nei moduli del sito non vengono trasmessi a Meta in alcuna forma, nemmeno in forma cifrata o sottoposta a hash. Il pixel misura visite ed eventi, non identifica le singole persone per nostro conto.
Contitolarità del trattamento (art. 26 GDPR). Limitatamente alla raccolta dei dati tramite il pixel e alla loro trasmissione a Meta, HoPosto e Meta Platforms Ireland Ltd. agiscono in qualità di contitolari del trattamento, secondo quanto stabilito dalla Corte di Giustizia dell'Unione Europea nella sentenza Fashion ID (causa C-40/17). Il riparto delle rispettive responsabilità è disciplinato dal Controller Addendum di Meta, disponibile all'indirizzo facebook.com/legal/controller_addendum. In sintesi:
Puoi esercitare i tuoi diritti nei confronti di ciascun contitolare, indipendentemente dal riparto sopra descritto (art. 26, par. 3 GDPR): puoi rivolgerti direttamente a Meta tramite gli strumenti indicati nella sua informativa, oppure scrivere a privacy@hoposto.it e provvederemo a inoltrare la richiesta.
L'informativa di Meta è consultabile su facebook.com/privacy/policy. L'elenco dei cookie e le relative durate sono indicati nella Cookie Policy.
I pagamenti delle caparre sono elaborati tramite Stripe Connect. I dati delle carte di pagamento non vengono memorizzati da HoPosto. Le informazioni relative ai pagamenti sono trattate direttamente da Stripe secondo le proprie condizioni e informative privacy.
Alcuni fornitori (tra cui Anthropic, Google e Apple) possono trattare dati al di fuori dello Spazio Economico Europeo, in particolare negli Stati Uniti. In tali casi i trasferimenti avvengono nel rispetto delle garanzie previste dal Capo V del GDPR, segnatamente mediante le Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea e/o l'adesione del fornitore al Data Privacy Framework UE-USA, ove applicabile. Si precisa inoltre che ad Anthropic vengono trasmessi esclusivamente dati aggregati e anonimizzati, privi di identificativi diretti degli interessati; il filtraggio e l'anonimizzazione avvengono a monte, prima di qualsiasi trasmissione.
Anche Meta Platforms Ireland Ltd., previo tuo consenso e nei limiti descritti al paragrafo 12-bis, può trasferire i dati raccolti tramite il pixel verso gli Stati Uniti. Meta dichiara di aderire al Data Privacy Framework UE-USA e adotta le Clausole Contrattuali Standard approvate dalla Commissione Europea. Se non presti il consenso, nessun dato viene trasmesso a Meta e nessun trasferimento ha luogo.
I dati personali vengono conservati per il tempo strettamente necessario alle finalità per cui sono raccolti, secondo i seguenti criteri:
Al di fuori di questi obblighi, i dati non vengono conservati più a lungo del necessario.
HoPosto adotta misure tecniche e organizzative ragionevoli per proteggere i dati personali da: accessi non autorizzati; perdita; divulgazione; alterazione; utilizzi impropri. Tuttavia nessun sistema informatico può garantire sicurezza assoluta.
L'utente può esercitare in qualsiasi momento i diritti previsti dal GDPR: accesso ai dati; rettifica; cancellazione (diritto all'oblio); limitazione del trattamento; opposizione; portabilità; diritto di non essere sottoposto a decisioni basate unicamente su un trattamento automatizzato. La cancellazione dell'account è inoltre eseguibile direttamente dall'utente tramite l'apposita funzione presente nell'app e nel sito.
Le richieste possono essere inviate a privacy@hoposto.it. HoPosto fornisce riscontro senza ingiustificato ritardo e comunque entro un mese dalla richiesta, estendibile fino a tre mesi in casi di particolare complessità. Resta fermo che alcuni dati, per i quali sussiste un obbligo legale di conservazione (es. dati fiscali e contabili), non potranno essere cancellati prima della scadenza dei termini di legge.
Gli interessati possono proporre reclamo al Garante per la Protezione dei Dati Personali qualora ritengano che il trattamento dei dati avvenga in violazione della normativa vigente.
HoPosto è destinato esclusivamente a persone maggiorenni. In fase di registrazione viene richiesta la data di nascita e la creazione dell'account è impedita ai soggetti di età inferiore a 18 anni. Non raccogliamo consapevolmente dati personali di minori. Qualora venissimo a conoscenza di un account riconducibile a un minore, provvederemo alla sua eliminazione senza ingiustificato ritardo.
HoPosto può aggiornare periodicamente la presente Privacy Policy. Le modifiche saranno pubblicate su questa pagina con l'indicazione della data di aggiornamento. In caso di modifiche sostanziali alle finalità o alle modalità del trattamento, HoPosto ne darà comunicazione all'interessato con mezzi adeguati e, ove la base giuridica sia il consenso, richiederà un nuovo consenso esplicito. Il silenzio o il semplice utilizzo continuato non costituiscono consenso al trattamento ai sensi del GDPR.
Per informazioni: privacy@hoposto.it · support@hoposto.it
← Torna alla home