Mookly

Informativa sulla Privacy — Mookly

Resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)

Ultimo aggiornamento: 07/09/2026

La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che utilizzano l'applicazione e la piattaforma di prenotazione Mookly (di seguito, il "Servizio"), accessibile via web e tramite applicazione per dispositivi mobili iOS e Android.

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali è:

MUCCA VIOLA LAB S.R.L.
Sede legale: Via Antonio Gramsci 73/C – 95030 Gravina di Catania (CT), Italia
Email di contatto generale: info@muccaviolalab.it
Email per le richieste in materia di protezione dei dati: privacy@mookly.muccaviolalab.it

2. Ruoli e ambito del Servizio

Mookly è una piattaforma multi-tenant che consente ad attività commerciali (ad esempio saloni e barbierie, di seguito le "Attività") di gestire le prenotazioni dei propri clienti. Nell'ambito del Servizio:

  • Mucca Viola Lab S.r.l. agisce come Titolare del trattamento dei dati raccolti tramite la piattaforma Mookly.
  • Le Attività che utilizzano Mookly per gestire i propri appuntamenti trattano i dati dei clienti che prenotano presso di loro per le proprie finalità gestionali.

3. Tipologie di dati personali trattati

Nell'ambito del Servizio, Mookly tratta le seguenti categorie di dati personali.

3.1 Dati dei clienti che prenotano

  • Nome e cognome;
  • Indirizzo email;
  • Numero di telefono;
  • Dati relativi alle prenotazioni (servizio richiesto, data, ora, operatore scelto, stato della prenotazione);
  • Eventuali note interne di servizio associate al cliente, inserite dall'Attività a fini organizzativi.

3.2 Dati dei titolari, operatori e collaboratori delle Attività

  • Dati dell'account (indirizzo email e credenziali di accesso);
  • Nome, cognome e ruolo professionale nell'ambito dell'Attività.

3.3 Dati tecnici e di funzionamento

  • Token identificativo del dispositivo, necessario all'invio delle notifiche push;
  • Dati tecnici di accesso e log di sistema (ad esempio orari di accesso e informazioni tecniche necessarie al funzionamento e alla sicurezza del Servizio).

Mookly non raccoglie la data di nascita degli utenti e non tratta categorie particolari di dati personali (art. 9 GDPR). Le note interne associate ai clienti non devono contenere dati sensibili o particolari.

4. Finalità del trattamento e basi giuridiche

I dati personali sono trattati per le seguenti finalità e sulle corrispondenti basi giuridiche:

  • Erogazione del Servizio (creazione e gestione dell'account, gestione delle prenotazioni, comunicazioni di conferma, promemoria e disdetta): esecuzione di un contratto o di misure precontrattuali richieste dall'interessato (art. 6.1.b GDPR).
  • Invio di notifiche di servizio (email e notifiche push relative alle prenotazioni): esecuzione del contratto e/o legittimo interesse a fornire un servizio efficiente (art. 6.1.b e 6.1.f GDPR).
  • Sicurezza e corretto funzionamento della piattaforma: legittimo interesse del Titolare (art. 6.1.f GDPR).
  • Adempimento di obblighi di legge (ad esempio contabili e fiscali): art. 6.1.c GDPR.

5. Notifiche push

Con il consenso espresso dall'utente a livello di sistema operativo del dispositivo, Mookly invia notifiche push relative alle prenotazioni (ad esempio l'avviso di una nuova prenotazione ai titolari e agli operatori, e il promemoria dell'appuntamento ai clienti). L'utente può disattivare in qualsiasi momento le notifiche push dalle impostazioni del proprio dispositivo. A tal fine, il token del dispositivo viene trasmesso al servizio Firebase Cloud Messaging di Google (v. paragrafo 6).

6. Destinatari dei dati e responsabili del trattamento

Per l'erogazione del Servizio, Mucca Viola Lab S.r.l. si avvale di fornitori terzi che trattano i dati in qualità di responsabili del trattamento (art. 28 GDPR) o di autonomi titolari, ciascuno per le proprie finalità tecniche. I principali sono:

  • Lovable (Lovable Labs Inc.) — fornisce l'infrastruttura cloud e i servizi di backend (database, autenticazione, archiviazione) tramite "Lovable Cloud", agendo come responsabile del trattamento.
  • Supabase — sub-responsabile di Lovable per l'hosting del database, dell'autenticazione e dell'archiviazione.
  • Resend — fornisce il servizio di invio delle email transazionali (conferme, promemoria, comunicazioni di servizio).
  • Google (Google Ireland Ltd. / Google LLC) — fornisce il servizio Firebase Cloud Messaging per l'invio delle notifiche push e, ove attivata dall'Attività, l'integrazione con Google Calendar per la sincronizzazione degli appuntamenti.

I dati potranno inoltre essere comunicati a soggetti che svolgono attività di supporto (ad esempio consulenti legali, fiscali o tecnici) e alle autorità competenti, ove richiesto dalla legge. I dati non sono oggetto di diffusione né di vendita a terzi.

7. Ubicazione dei dati e trasferimenti extra-UE

I dati personali raccolti tramite Mookly sono ospitati su Lovable Cloud, che utilizza l'infrastruttura Supabase localizzata nella regione AWS eu-west-1 (Irlanda), all'interno dello Spazio Economico Europeo (SEE).

Alcuni trattamenti accessori (ad esempio gestione dell'account di fatturazione, supporto tecnico o servizi analoghi) possono comportare trasferimenti di dati verso gli Stati Uniti. Per tali trasferimenti al di fuori del SEE, i fornitori adottano adeguate garanzie ai sensi degli artt. 44-49 GDPR, in particolare le Clausole Contrattuali Standard della Commissione Europea (Decisione 2021/914) e gli ulteriori addenda applicabili.

8. Periodo di conservazione dei dati

I dati personali sono conservati per il tempo strettamente necessario a conseguire le finalità per cui sono stati raccolti. In particolare:

  • I dati dell'account e del profilo sono conservati per tutta la durata di attività dell'account e cancellati, o resi anonimi, entro un termine ragionevole dalla chiusura dell'account, salvo diverso obbligo di legge;
  • I dati relativi alle prenotazioni sono conservati per il tempo necessario alla gestione del servizio e all'adempimento dei relativi obblighi di legge, inclusi quelli contabili e fiscali;
  • I token dei dispositivi per le notifiche push sono conservati fino alla revoca del consenso, alla disinstallazione dell'app o alla loro invalidazione tecnica.

9. Minori di età

Il Servizio è rivolto a utenti che abbiano compiuto almeno 14 anni, in coerenza con l'art. 8 GDPR e con l'art. 2-quinquies del D.lgs. 196/2003 (Codice Privacy italiano), che fissa in 14 anni l'età per prestare validamente il consenso ai servizi della società dell'informazione. Registrandosi, l'utente dichiara di avere almeno 14 anni.

Per i minori di 14 anni, la prenotazione deve essere effettuata da un genitore o da chi esercita la responsabilità genitoriale, tramite il proprio account. Il Titolare non raccoglie consapevolmente dati di minori di 14 anni senza il consenso di chi esercita la responsabilità genitoriale; qualora venga a conoscenza di un trattamento di questo tipo avvenuto senza idonea base giuridica, provvederà a cancellare i relativi dati.

10. Diritti degli interessati

Gli interessati hanno il diritto di esercitare, nei limiti e alle condizioni previsti dagli artt. 15-22 GDPR, i seguenti diritti:

  • Diritto di accesso ai propri dati personali;
  • Diritto di rettifica dei dati inesatti o incompleti;
  • Diritto alla cancellazione dei dati ("diritto all'oblio");
  • Diritto di limitazione del trattamento;
  • Diritto alla portabilità dei dati;
  • Diritto di opposizione al trattamento fondato sul legittimo interesse;
  • Diritto di revocare il consenso in qualsiasi momento, ove il trattamento sia basato sul consenso, senza pregiudicare la liceità del trattamento effettuato prima della revoca.

Per esercitare tali diritti è possibile scrivere a privacy@mookly.muccaviolalab.it. Gli interessati hanno inoltre il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it), qualora ritengano che il trattamento dei propri dati avvenga in violazione della normativa vigente.

11. Sicurezza dei dati

Il Titolare adotta misure tecniche e organizzative adeguate a proteggere i dati personali da accessi non autorizzati, perdita, distruzione o divulgazione. Le credenziali di accesso sono gestite in modo sicuro e le comunicazioni tra l'applicazione e i server avvengono tramite connessioni cifrate.

12. Modifiche alla presente informativa

Il Titolare si riserva il diritto di modificare o aggiornare la presente informativa, anche in conseguenza di modifiche normative o del Servizio. La versione aggiornata sarà pubblicata a questa pagina, con indicazione della data di ultimo aggiornamento. Si invitano gli utenti a consultarla periodicamente.