Privacy, Cookie Policy & Data Processing Agreement (DPA) – KarmaLink
Ultimo aggiornamento: 28 Marzo 2026
Data di efficacia: 28 Marzo 2026
La presente informativa è redatta ai sensi del Regolamento (UE) 2016/679 (“GDPR”), del D.Lgs. 196/2003 e della normativa applicabile in materia di protezione dei dati personali.
Essa disciplina in modo completo il trattamento dei dati personali nell’ambito della piattaforma SaaS KarmaLink (di seguito, il “Servizio”).
L’utilizzo del Servizio implica accettazione integrale del presente documento.
1. Titolare del Trattamento
Ermanno Devitofrancesco
Via F. Lattanzio, 96 – 70126 Bari (Italia)
Email: info@karmalink.it
PEC: karmaweb@pec.it
Telefono: 3475444755
P.IVA: 07634710722
2. Definizioni
- Utente: soggetto che utilizza la piattaforma
- Operatore: professionista olistico registrato
- Interessato: persona fisica a cui si riferiscono i dati
- Cliente dell’utente: soggetto i cui dati vengono inseriti nella piattaforma
- Servizio: software SaaS KarmaLink
3. Natura della Piattaforma (SaaS Multi-Tenant)
KarmaLink è una piattaforma multi-tenant che consente a più utenti di operare in ambienti separati ma condividendo infrastruttura tecnologica.
Il Titolare:
- fornisce esclusivamente infrastruttura tecnologica
- non partecipa ai rapporti tra utenti
- non verifica contenuti o identità
- non garantisce servizi offerti da terzi
Ogni utente opera in autonomia ed è responsabile delle proprie attività.
4. Ruoli GDPR (Titolare / Responsabile)
4.1 Titolare
Per i dati degli utenti registrati → KarmaLink è Titolare del trattamento
4.2 Responsabile del trattamento (DPA implicito)
Per i dati inseriti dagli utenti (clienti, contatti ecc.) → KarmaLink agisce come Responsabile del trattamento
L’utente è Titolare autonomo.
5. Tipologia di Dati Trattati
Dati identificativi
- nome, cognome
- telefono
- data di nascita
Dati professionali
- competenze
- attività
Dati tecnici
- IP
- log
- device
- user agent
Dati di utilizzo
- comportamento
- interazioni
Dati inseriti dagli utenti
- clienti
- messaggi
- note
- dati anche sensibili
Dati pagamento
- gestiti tramite provider esterni
Dati social
- account collegati
6. Dati di Terzi Inseriti dagli Utenti
L’utente garantisce:
- liceità del trattamento
- base giuridica valida
- informativa fornita agli interessati
L’utente manleva il Titolare da ogni responsabilità.
7. Finalità del Trattamento
- gestione account
- erogazione servizi
- CRM e gestione clienti
- comunicazioni
- sicurezza
- prevenzione abusi
- log e auditing
- miglioramento sistema
- marketing (previo consenso)
- obblighi legali
8. Base Giuridica
- contratto
- obbligo legale
- legittimo interesse
- consenso
9. Modalità del Trattamento
- sistemi cloud
- database distribuiti
- strumenti automatizzati
Misure:
- cifratura (ove applicabile)
- autenticazione
- logging
- backup
10. Log, Audit e Monitoraggio
Il sistema registra:
- accessi
- modifiche
- attività
- errori
Utilizzo per:
- sicurezza
- debugging
- compliance
- difesa legale
11. Sicurezza Informatica
Sono adottate misure tecniche e organizzative adeguate.
Tuttavia:
⚠️ Nessun sistema è sicuro al 100%
⚠️ L’utente accetta il rischio tecnologico
12. Conservazione dei Dati
- durata account
- fino a 24 mesi post cancellazione
- backup e log più lunghi
Dati anonimi → conservazione illimitata
13. Comunicazione dei Dati
Possibile verso:
- hosting/cloud
- email provider
- analytics
- pagamento
- consulenti
- autorità
14. Trasferimento Extra UE
Possibile tramite:
- SCC
- provider certificati
15. Cookie & Tracking
Utilizziamo:
- cookie tecnici
- analitici
- preferenze
- marketing (se attivati)
Strumenti terzi (es. Google) possono raccogliere dati.
👉 https://policies.google.com/privacy
Il Titolare non controlla totalmente tali servizi.
16. Intelligenza Artificiale e Automazioni
La piattaforma può integrare:
- sistemi automatizzati
- suggerimenti algoritmici
- elaborazioni dati
Il Titolare:
- non garantisce accuratezza
- non assume responsabilità su output
- non sostituisce decisioni umane
17. Data Breach
In caso di violazione:
- gestione interna
- notifica se richiesta
Nessuna responsabilità per attacchi esterni inevitabili.
18. Continuità del Servizio
Non garantiti:
- uptime costante
- assenza bug
- compatibilità totale
19. Responsabilità
Il Titolare non è responsabile per:
- contenuti utenti
- relazioni tra utenti
- danni indiretti
- perdita dati
- uso improprio
20. Manleva Totale
L’utente manleva il Titolare da:
- reclami
- sanzioni
- danni
derivanti da:
- uso illecito
- violazione GDPR
- dati di terzi
21. Dati Sensibili
L’utente:
- decide cosa inserire
- si assume responsabilità
Il Titolare non richiede tali dati.
22. Diritti GDPR
- accesso
- rettifica
- cancellazione
- limitazione
- opposizione
- portabilità
- reclamo
23. Marketing
Opt-out sempre possibile.
24. Link Esterni
Nessuna responsabilità su siti terzi.
25. Modifiche
Possibili in qualsiasi momento.
Efficacia:
- dalla pubblicazione
- fino a 180 giorni
26. Accettazione
L’utente:
- accetta integralmente
- comprende rischi
- utilizza il servizio sotto propria responsabilità
27. Clausola di Salvaguardia
Invalidità parziale ≠ invalidità totale
28. Foro Competente
-
Per ogni controversia:
- se l’utente agisce in qualità di professionista, è competente in via esclusiva il Foro di Bari
- se l’utente agisce in qualità di consumatore, è competente il foro del luogo di residenza o domicilio del consumatore, ai sensi della normativa vigente
29. Data Processing Agreement (DPA)
KarmaLink agisce come Responsabile per i dati trattati per conto degli utenti.
Garantisce:
- trattamento su istruzioni
- riservatezza
- sicurezza
- assistenza GDPR
- cancellazione dati su richiesta
L’utente:
- è Titolare autonomo
- garantisce liceità dati
30. Natura del Servizio
KarmaLink è un software.
Non rappresenta:
- consulenza
- certificazione
- garanzia risultati