Documenti e trasparenza
Privacy policy
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
Versione 2026-08-05 — ultimo aggiornamento: 5 agosto 2026
1. Titolare del trattamento
Il titolare del trattamento è Massimiliano Salustri, operante con il marchio Adrenalina Digitale, P. IVA 01888130661, con sede in Via S. Maria 14, 67062 Magliano de’ Marsi (AQ), Italia (di seguito, il “Titolare”). Facile Noleggiare è un prodotto digitale ideato e sviluppato da Adrenalina Digitale.
Contatti: privacy@facilenoleggiare.it; info@adrenalinadigitale.it; telefono +39 347 100 9734.
Non è stato nominato un Responsabile della protezione dei dati (DPO). Le richieste privacy possono essere inviate ai recapiti sopra indicati.
2. A chi si applica questa informativa
L’informativa riguarda visitatori del sito facilenoleggiare.it, persone che cercano un bene o servizio a noleggio (“Clienti”), titolari, dipendenti o referenti delle aziende di noleggio (“Noleggiatori”), destinatari di inviti aziendali e persone che comunicano con l’assistenza. Il Titolare tratta i dati necessari a gestire la piattaforma e il marketplace. Dopo lo sblocco di un contatto, il Noleggiatore tratta autonomamente i dati ricevuti per predisporre il preventivo, concludere ed eseguire l’eventuale contratto di noleggio e adempiere ai propri obblighi: per tali attività il Noleggiatore opera come autonomo titolare e deve fornire la propria informativa.
3. Dati trattati
Possiamo trattare, secondo il servizio utilizzato:
- dati identificativi e di contatto: nome, cognome, email, telefono, credenziali cifrate mediante hash e stato di verifica dell’email;
- dati aziendali: ragione sociale, Partita IVA o codice fiscale, indirizzo, logo, immagini, descrizione dell’attività, orari, referenti;
- dati relativi alla richiesta: oggetto e descrizione del noleggio, categoria, comune, provincia, regione, coordinate scelte sulla mappa, date, durata, disponibilità a essere contattati telefonicamente e stato della richiesta;
- dati dei Noleggiatori: categorie offerte, zone operative, perimetri geografici, periodi di indisponibilità e impostazioni dell’assistente AI;
- contenuti e dati delle interazioni: messaggi, allegati eventualmente caricati, preventivi, importi, validità, accettazioni, rifiuti, notifiche e cronologia degli eventi;
- dati economici e amministrativi: credito, movimenti, ordini di ricarica, metodo scelto, riferimenti di pagamento e stato dell’operazione. La piattaforma non memorizza i dati completi delle carte; se sarà attivato un gateway, tali dati saranno gestiti direttamente dal fornitore di pagamento;
- dati relativi agli inviti: dati aziendali e di contatto, fonte, data e prova della base giuridica, esito dell’invito e preferenza di opposizione;
- dati tecnici e di sicurezza: indirizzo IP, user agent, identificativi di sessione, log applicativi, tentativi di accesso pseudonimizzati, eventi di audit, data e ora delle operazioni;
- dati relativi all’assistenza AI: testo inviato per classificare la richiesta, contesto necessario a generare bozze, output generati, modello utilizzato e scelta del Noleggiatore di attivare, sospendere o modificare l’automazione;
- preferenze: notifiche email e scelta relativa ai cookie.
Non chiediamo categorie particolari di dati ai sensi dell’art. 9 GDPR né dati relativi a condanne o reati. Gli utenti non devono inserirli nelle richieste o nelle chat se non strettamente necessario e lecito.
4. Origine dei dati
I dati sono raccolti direttamente dall’interessato, dal titolare dell’account aziendale, durante l’uso della piattaforma o generati dalle sue operazioni. Per gli inviti ai Noleggiatori i dati possono provenire da un contatto diretto o da altra fonte documentata dall’amministratore. Il modulo di importazione richiede la registrazione della fonte e della prova del consenso preventivo. Non viene creato alcun account aziendale prima della conferma del destinatario.
5. Finalità e basi giuridiche
a) Registrazione, verifica dell’email, autenticazione, gestione dell’account e assistenza: esecuzione del contratto o di misure precontrattuali richieste dall’utente, art. 6, par. 1, lett. b) GDPR.
b) Creazione, classificazione e gestione delle richieste; matching per categoria, zona, distanza e disponibilità; invio ai Noleggiatori compatibili; chat e preventivi: esecuzione del servizio richiesto, art. 6, par. 1, lett. b) GDPR.
c) Vendita e sblocco dei lead, portafoglio crediti, ricariche e gestione dei pagamenti: esecuzione del contratto, art. 6, par. 1, lett. b), e adempimento di obblighi legali, art. 6, par. 1, lett. c) GDPR.
d) Sicurezza, prevenzione di frodi e abusi, rate limiting, audit, difesa dei diritti, continuità e miglioramento tecnico del servizio: legittimo interesse del Titolare, art. 6, par. 1, lett. f) GDPR, bilanciato con i diritti degli interessati.
e) Adempimenti contabili, fiscali, amministrativi e richieste delle autorità: obbligo legale, art. 6, par. 1, lett. c) GDPR.
f) Inviti aziendali: consenso preventivo documentato del destinatario, art. 6, par. 1, lett. a) GDPR. Il consenso è revocabile e l’interessato può opporsi o cancellare subito i dati tramite il collegamento presente nell’invito.
g) Comunicazioni promozionali ulteriori: soltanto previo consenso specifico, quando attivate. Attualmente la piattaforma non effettua profilazione pubblicitaria né invia newsletter promozionali generalizzate.
h) Memorizzazione dei cookie strettamente necessari: esecuzione del servizio e legittimo interesse alla sicurezza, oltre all’art. 122, comma 1, del Codice Privacy. I dettagli sono nella Cookie policy.
6. Conferimento dei dati
I campi indicati come obbligatori sono necessari per creare l’account o fornire il servizio. Il mancato conferimento impedisce di registrarsi, inviare una richiesta, acquistare un lead o usare la relativa funzione. Telefono, coordinate precise, immagini e altre informazioni indicate come facoltative possono non essere fornite; ciò può ridurre la precisione del matching o le modalità di contatto disponibili.
7. Matching, intelligenza artificiale e decisioni automatizzate
Il matching usa regole relative a categoria, area geografica, coordinate, distanza, disponibilità e limite di partecipanti. Ollama è configurato su infrastruttura locale per suggerire categorie e preparare bozze di messaggi o offerte. I contenuti AI sono segnalati; il Noleggiatore può leggerli, modificarli, non inviarli, sospendere l’automazione e rispondere personalmente. Prezzi, disponibilità, condizioni contrattuali e acquisto dei lead non sono decisi dall’AI.
Non vengono adottate decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sull’interessato ai sensi dell’art. 22 GDPR. Un eventuale fornitore AI esterno non è attualmente configurato; prima della sua attivazione saranno valutati fornitore, accordi, localizzazione, trasferimenti e aggiornamento dell’informativa.
8. Comunicazione dei dati e destinatari
I dati possono essere accessibili, nei limiti delle rispettive funzioni, a personale e collaboratori autorizzati, fornitori di hosting e manutenzione, provider email (attualmente Aruba), fornitori di backup e sicurezza, consulenti legali o contabili, fornitori di pagamento se attivati e autorità nei casi previsti dalla legge.
I Noleggiatori compatibili ricevono inizialmente una versione della richiesta priva dei dati identificativi e di contatto del Cliente. I contatti vengono comunicati soltanto ai Noleggiatori che acquistano il lead, entro il limite previsto per il round. Non è pubblicata una directory dei Noleggiatori.
Il sito carica inoltre risorse tecniche da Google Fonts, jsDelivr, UNPKG e cdnjs e, quando sono utilizzate le mappe, tasselli cartografici di OpenStreetMap. I gestori di tali servizi ricevono i normali dati di connessione, come IP, data, ora, URL richiesto e user agent, necessari a consegnare la risorsa.
9. Trasferimenti fuori dallo Spazio economico europeo
Il database principale e Ollama sono configurati sull’infrastruttura del servizio. Alcuni fornitori tecnici o CDN possono trattare dati di connessione anche fuori dallo Spazio economico europeo. In tali casi il Titolare utilizza, secondo il fornitore e il trattamento, una decisione di adeguatezza ai sensi dell’art. 45 GDPR, clausole contrattuali standard ai sensi dell’art. 46 GDPR o altra garanzia ammessa. È possibile chiedere informazioni sulle garanzie applicabili scrivendo a privacy@facilenoleggiare.it.
10. Tempi di conservazione
- sessione: termina dopo 2 ore di inattività e comunque entro 24 ore dalla creazione; il cookie di sessione è eliminato alla chiusura del browser secondo le sue impostazioni;
- token di ripristino password: 7 giorni; token di verifica email: massimo 24 ore;
- tentativi di accesso pseudonimizzati: 30 giorni;
- email tecniche già inviate presenti nella coda: 90 giorni; email non consegnate sono conservate per il tempo necessario a completare o diagnosticare l’invio;
- inviti non confermati: 30 giorni; in caso di opposizione i dati dell’invito sono eliminati subito e resta un’impronta HMAC non reversibile dell’email, conservata finché necessaria a rispettare l’opposizione e impedire nuovi inviti;
- richieste, matching, chat, preventivi, notifiche e dati del profilo: per la durata dell’account e, dopo la chiusura, per il tempo necessario a completare le richieste, gestire contestazioni e tutelare i diritti; in via ordinaria non oltre 24 mesi dalla chiusura, salvo obblighi o contenziosi;
- log di audit e sicurezza: di regola fino a 24 mesi, salvo necessità di accertamento o difesa;
- movimenti di credito, ordini e documentazione amministrativa o fiscale: fino a 10 anni o per il diverso periodo imposto dalla legge;
- preferenza cookie: 12 mesi.
Alla scadenza i dati sono cancellati o anonimizzati, salvo che la conservazione ulteriore sia necessaria per un obbligo di legge, un ordine dell’autorità o la difesa di un diritto.
11. Sicurezza
Sono adottate misure tecniche e organizzative proporzionate al rischio, tra cui connessioni HTTPS, password memorizzate mediante hash, sessioni HttpOnly/SameSite/Secure su HTTPS, token monouso conservati in forma hash, protezione CSRF, query preparate, limitazione dei tentativi, separazione delle credenziali SMTP dal document root, controllo degli accessi per ruolo, audit e backup. Nessun sistema è privo di rischio; in caso di violazione saranno applicate le procedure previste dagli artt. 33 e 34 GDPR.
12. Diritti dell’interessato
Nei casi previsti dagli artt. 15-22 GDPR l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione al trattamento fondato sul legittimo interesse e revoca del consenso, senza pregiudicare la liceità del trattamento precedente. Può inoltre chiedere informazioni sulle garanzie dei trasferimenti e non essere sottoposto a decisioni esclusivamente automatizzate nei casi previsti dalla legge.
La richiesta può essere inviata a privacy@facilenoleggiare.it. Potrà essere richiesta una verifica dell’identità. Il riscontro è fornito di regola entro un mese, prorogabile nei casi previsti dall’art. 12 GDPR. Dalla dashboard sono disponibili l’esportazione dei dati e la richiesta di chiusura dell’account.
L’interessato può proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it, oppure rivolgersi all’autorità di controllo del proprio Stato membro.
13. Minori
Il servizio è destinato a persone maggiorenni e a soggetti autorizzati a rappresentare un’impresa. Non è rivolto ai minori e non raccogliamo consapevolmente dati di minori per la creazione di account.
14. Modifiche
Questa informativa può essere aggiornata per modifiche normative, organizzative o tecniche. La versione e la data sono indicate in apertura. Le modifiche rilevanti saranno comunicate agli utenti e, quando richiesto, sarà raccolto un nuovo consenso o una nuova accettazione.
Versione 2026-08-05 — ultimo aggiornamento: 5 agosto 2026
1. Titolare del trattamento
Il titolare del trattamento è Massimiliano Salustri, operante con il marchio Adrenalina Digitale, P. IVA 01888130661, con sede in Via S. Maria 14, 67062 Magliano de’ Marsi (AQ), Italia (di seguito, il “Titolare”). Facile Noleggiare è un prodotto digitale ideato e sviluppato da Adrenalina Digitale.
Contatti: privacy@facilenoleggiare.it; info@adrenalinadigitale.it; telefono +39 347 100 9734.
Non è stato nominato un Responsabile della protezione dei dati (DPO). Le richieste privacy possono essere inviate ai recapiti sopra indicati.
2. A chi si applica questa informativa
L’informativa riguarda visitatori del sito facilenoleggiare.it, persone che cercano un bene o servizio a noleggio (“Clienti”), titolari, dipendenti o referenti delle aziende di noleggio (“Noleggiatori”), destinatari di inviti aziendali e persone che comunicano con l’assistenza. Il Titolare tratta i dati necessari a gestire la piattaforma e il marketplace. Dopo lo sblocco di un contatto, il Noleggiatore tratta autonomamente i dati ricevuti per predisporre il preventivo, concludere ed eseguire l’eventuale contratto di noleggio e adempiere ai propri obblighi: per tali attività il Noleggiatore opera come autonomo titolare e deve fornire la propria informativa.
3. Dati trattati
Possiamo trattare, secondo il servizio utilizzato:
- dati identificativi e di contatto: nome, cognome, email, telefono, credenziali cifrate mediante hash e stato di verifica dell’email;
- dati aziendali: ragione sociale, Partita IVA o codice fiscale, indirizzo, logo, immagini, descrizione dell’attività, orari, referenti;
- dati relativi alla richiesta: oggetto e descrizione del noleggio, categoria, comune, provincia, regione, coordinate scelte sulla mappa, date, durata, disponibilità a essere contattati telefonicamente e stato della richiesta;
- dati dei Noleggiatori: categorie offerte, zone operative, perimetri geografici, periodi di indisponibilità e impostazioni dell’assistente AI;
- contenuti e dati delle interazioni: messaggi, allegati eventualmente caricati, preventivi, importi, validità, accettazioni, rifiuti, notifiche e cronologia degli eventi;
- dati economici e amministrativi: credito, movimenti, ordini di ricarica, metodo scelto, riferimenti di pagamento e stato dell’operazione. La piattaforma non memorizza i dati completi delle carte; se sarà attivato un gateway, tali dati saranno gestiti direttamente dal fornitore di pagamento;
- dati relativi agli inviti: dati aziendali e di contatto, fonte, data e prova della base giuridica, esito dell’invito e preferenza di opposizione;
- dati tecnici e di sicurezza: indirizzo IP, user agent, identificativi di sessione, log applicativi, tentativi di accesso pseudonimizzati, eventi di audit, data e ora delle operazioni;
- dati relativi all’assistenza AI: testo inviato per classificare la richiesta, contesto necessario a generare bozze, output generati, modello utilizzato e scelta del Noleggiatore di attivare, sospendere o modificare l’automazione;
- preferenze: notifiche email e scelta relativa ai cookie.
Non chiediamo categorie particolari di dati ai sensi dell’art. 9 GDPR né dati relativi a condanne o reati. Gli utenti non devono inserirli nelle richieste o nelle chat se non strettamente necessario e lecito.
4. Origine dei dati
I dati sono raccolti direttamente dall’interessato, dal titolare dell’account aziendale, durante l’uso della piattaforma o generati dalle sue operazioni. Per gli inviti ai Noleggiatori i dati possono provenire da un contatto diretto o da altra fonte documentata dall’amministratore. Il modulo di importazione richiede la registrazione della fonte e della prova del consenso preventivo. Non viene creato alcun account aziendale prima della conferma del destinatario.
5. Finalità e basi giuridiche
a) Registrazione, verifica dell’email, autenticazione, gestione dell’account e assistenza: esecuzione del contratto o di misure precontrattuali richieste dall’utente, art. 6, par. 1, lett. b) GDPR.
b) Creazione, classificazione e gestione delle richieste; matching per categoria, zona, distanza e disponibilità; invio ai Noleggiatori compatibili; chat e preventivi: esecuzione del servizio richiesto, art. 6, par. 1, lett. b) GDPR.
c) Vendita e sblocco dei lead, portafoglio crediti, ricariche e gestione dei pagamenti: esecuzione del contratto, art. 6, par. 1, lett. b), e adempimento di obblighi legali, art. 6, par. 1, lett. c) GDPR.
d) Sicurezza, prevenzione di frodi e abusi, rate limiting, audit, difesa dei diritti, continuità e miglioramento tecnico del servizio: legittimo interesse del Titolare, art. 6, par. 1, lett. f) GDPR, bilanciato con i diritti degli interessati.
e) Adempimenti contabili, fiscali, amministrativi e richieste delle autorità: obbligo legale, art. 6, par. 1, lett. c) GDPR.
f) Inviti aziendali: consenso preventivo documentato del destinatario, art. 6, par. 1, lett. a) GDPR. Il consenso è revocabile e l’interessato può opporsi o cancellare subito i dati tramite il collegamento presente nell’invito.
g) Comunicazioni promozionali ulteriori: soltanto previo consenso specifico, quando attivate. Attualmente la piattaforma non effettua profilazione pubblicitaria né invia newsletter promozionali generalizzate.
h) Memorizzazione dei cookie strettamente necessari: esecuzione del servizio e legittimo interesse alla sicurezza, oltre all’art. 122, comma 1, del Codice Privacy. I dettagli sono nella Cookie policy.
6. Conferimento dei dati
I campi indicati come obbligatori sono necessari per creare l’account o fornire il servizio. Il mancato conferimento impedisce di registrarsi, inviare una richiesta, acquistare un lead o usare la relativa funzione. Telefono, coordinate precise, immagini e altre informazioni indicate come facoltative possono non essere fornite; ciò può ridurre la precisione del matching o le modalità di contatto disponibili.
7. Matching, intelligenza artificiale e decisioni automatizzate
Il matching usa regole relative a categoria, area geografica, coordinate, distanza, disponibilità e limite di partecipanti. Ollama è configurato su infrastruttura locale per suggerire categorie e preparare bozze di messaggi o offerte. I contenuti AI sono segnalati; il Noleggiatore può leggerli, modificarli, non inviarli, sospendere l’automazione e rispondere personalmente. Prezzi, disponibilità, condizioni contrattuali e acquisto dei lead non sono decisi dall’AI.
Non vengono adottate decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sull’interessato ai sensi dell’art. 22 GDPR. Un eventuale fornitore AI esterno non è attualmente configurato; prima della sua attivazione saranno valutati fornitore, accordi, localizzazione, trasferimenti e aggiornamento dell’informativa.
8. Comunicazione dei dati e destinatari
I dati possono essere accessibili, nei limiti delle rispettive funzioni, a personale e collaboratori autorizzati, fornitori di hosting e manutenzione, provider email (attualmente Aruba), fornitori di backup e sicurezza, consulenti legali o contabili, fornitori di pagamento se attivati e autorità nei casi previsti dalla legge.
I Noleggiatori compatibili ricevono inizialmente una versione della richiesta priva dei dati identificativi e di contatto del Cliente. I contatti vengono comunicati soltanto ai Noleggiatori che acquistano il lead, entro il limite previsto per il round. Non è pubblicata una directory dei Noleggiatori.
Il sito carica inoltre risorse tecniche da Google Fonts, jsDelivr, UNPKG e cdnjs e, quando sono utilizzate le mappe, tasselli cartografici di OpenStreetMap. I gestori di tali servizi ricevono i normali dati di connessione, come IP, data, ora, URL richiesto e user agent, necessari a consegnare la risorsa.
9. Trasferimenti fuori dallo Spazio economico europeo
Il database principale e Ollama sono configurati sull’infrastruttura del servizio. Alcuni fornitori tecnici o CDN possono trattare dati di connessione anche fuori dallo Spazio economico europeo. In tali casi il Titolare utilizza, secondo il fornitore e il trattamento, una decisione di adeguatezza ai sensi dell’art. 45 GDPR, clausole contrattuali standard ai sensi dell’art. 46 GDPR o altra garanzia ammessa. È possibile chiedere informazioni sulle garanzie applicabili scrivendo a privacy@facilenoleggiare.it.
10. Tempi di conservazione
- sessione: termina dopo 2 ore di inattività e comunque entro 24 ore dalla creazione; il cookie di sessione è eliminato alla chiusura del browser secondo le sue impostazioni;
- token di ripristino password: 7 giorni; token di verifica email: massimo 24 ore;
- tentativi di accesso pseudonimizzati: 30 giorni;
- email tecniche già inviate presenti nella coda: 90 giorni; email non consegnate sono conservate per il tempo necessario a completare o diagnosticare l’invio;
- inviti non confermati: 30 giorni; in caso di opposizione i dati dell’invito sono eliminati subito e resta un’impronta HMAC non reversibile dell’email, conservata finché necessaria a rispettare l’opposizione e impedire nuovi inviti;
- richieste, matching, chat, preventivi, notifiche e dati del profilo: per la durata dell’account e, dopo la chiusura, per il tempo necessario a completare le richieste, gestire contestazioni e tutelare i diritti; in via ordinaria non oltre 24 mesi dalla chiusura, salvo obblighi o contenziosi;
- log di audit e sicurezza: di regola fino a 24 mesi, salvo necessità di accertamento o difesa;
- movimenti di credito, ordini e documentazione amministrativa o fiscale: fino a 10 anni o per il diverso periodo imposto dalla legge;
- preferenza cookie: 12 mesi.
Alla scadenza i dati sono cancellati o anonimizzati, salvo che la conservazione ulteriore sia necessaria per un obbligo di legge, un ordine dell’autorità o la difesa di un diritto.
11. Sicurezza
Sono adottate misure tecniche e organizzative proporzionate al rischio, tra cui connessioni HTTPS, password memorizzate mediante hash, sessioni HttpOnly/SameSite/Secure su HTTPS, token monouso conservati in forma hash, protezione CSRF, query preparate, limitazione dei tentativi, separazione delle credenziali SMTP dal document root, controllo degli accessi per ruolo, audit e backup. Nessun sistema è privo di rischio; in caso di violazione saranno applicate le procedure previste dagli artt. 33 e 34 GDPR.
12. Diritti dell’interessato
Nei casi previsti dagli artt. 15-22 GDPR l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione al trattamento fondato sul legittimo interesse e revoca del consenso, senza pregiudicare la liceità del trattamento precedente. Può inoltre chiedere informazioni sulle garanzie dei trasferimenti e non essere sottoposto a decisioni esclusivamente automatizzate nei casi previsti dalla legge.
La richiesta può essere inviata a privacy@facilenoleggiare.it. Potrà essere richiesta una verifica dell’identità. Il riscontro è fornito di regola entro un mese, prorogabile nei casi previsti dall’art. 12 GDPR. Dalla dashboard sono disponibili l’esportazione dei dati e la richiesta di chiusura dell’account.
L’interessato può proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it, oppure rivolgersi all’autorità di controllo del proprio Stato membro.
13. Minori
Il servizio è destinato a persone maggiorenni e a soggetti autorizzati a rappresentare un’impresa. Non è rivolto ai minori e non raccogliamo consapevolmente dati di minori per la creazione di account.
14. Modifiche
Questa informativa può essere aggiornata per modifiche normative, organizzative o tecniche. La versione e la data sono indicate in apertura. Le modifiche rilevanti saranno comunicate agli utenti e, quando richiesto, sarà raccolto un nuovo consenso o una nuova accettazione.