In vigore dal: 2026-07-01
Documento redatto ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy), come modificato dal D.Lgs. 101/2018.
Sostituisce la precedente informativa in vigore dal 12/05/2022.
1. Titolare del trattamento
Il servizio Veterly (app mobile, web app e sito) è gestito da:
Bake One S.r.l. (di seguito “Veterly”, “noi”, il “Titolare”)
- Sede legale: via Carlo Farini n. 5, 20154 Milano (Italia)
- C.F. / P.IVA / iscr. Registro Imprese di Milano Monza Brianza Lodi: 11745420965
- PEC: bakeone@legalmail.it
- E-mail: info@veterly.com
Il Titolare opera come autonomo titolare del trattamento per la gestione dei dati relativi alla registrazione e all’utilizzo della Piattaforma.
Alla data di pubblicazione non è stato designato un DPO, non ricorrendone i presupposti di obbligatorietà (art. 37 GDPR); il dato sarà aggiornato qualora la designazione intervenga. Per qualsiasi richiesta relativa al trattamento dei tuoi dati puoi scrivere a info@veterly.com.
2. A chi si rivolge questa informativa
Questa informativa descrive come trattiamo i dati personali degli utenti registrati a Veterly, in particolare:
- i proprietari di animali (“pet owner”) che si registrano per gestire i propri animali, prenotare e comunicare con le strutture veterinarie;
- i veterinari e il personale delle strutture che utilizzano la piattaforma in ambito professionale.
Le condizioni economiche e professionali applicate alle strutture veterinarie sono regolate da un separato contratto; sul piano privacy, rispetto ai dati dei clienti finali la struttura veterinaria può agire come autonomo titolare o contitolare per le finalità di cura, mentre Veterly resta titolare per la gestione tecnica della piattaforma (vedi §9).
3. Categorie di dati che trattiamo
3.1 Dati forniti in fase di registrazione e gestione dell’account
- Nome e cognome, indirizzo e-mail, password. La registrazione e l’autenticazione sono gestite tramite il nostro fornitore di identità Clerk: la password è custodita da Clerk e non è mai conservata nei nostri database.
- In alternativa, dati ricevuti tramite accesso con Google (ed eventuali altri provider social/SSO): identificativo, e-mail, nome ed eventuale immagine del profilo condivisi dal provider.
- Numero di telefono, lingua preferita e (se fornito) indirizzo.
- Consensi espressi (marketing, comunicazioni di terzi) e relativa data di conferma.
- Eventi di accesso (data/ora, provider di autenticazione) a fini di sicurezza e audit.
3.2 Dati relativi ai tuoi animali
- Scheda dell’animale: nome, specie, razza, sesso, data di nascita, mantello, origine, foto.
- Diario clinico e note di salute: osservazioni, sintomi, trattamenti, documenti e allegati che tu o la struttura veterinaria inserite nella timeline dell’animale.
I dati sanitari riferiti agli animali non costituiscono “categorie particolari di dati personali” ai sensi dell’art. 9 GDPR (che riguarda le persone fisiche). Li trattiamo comunque con misure di sicurezza adeguate.
3.3 Comunicazioni e prestazioni
- Messaggi in chat con le strutture veterinarie e relativi allegati (foto, documenti), su canali in-app, e — quando attivati — SMS, WhatsApp e Telegram.
- Richieste, prenotazioni e appuntamenti (motivo della richiesta, priorità, stato, note).
- Videoconsulti: metadati della sessione e link della stanza (video gestiti tramite il fornitore Daily).
3.4 Chiamate telefoniche e assistente vocale (Smart Reception)
Quando chiami una struttura che utilizza le nostre funzioni di reception intelligente, possiamo trattare:
- numero chiamante e numero chiamato, data/ora, durata;
- registrazione della chiamata, trascrizione, sintesi e classificazione/triage generati automaticamente;
- l’eventuale consenso alla registrazione e al trattamento.
Queste elaborazioni possono avvenire tramite fornitori di telefonia (Aircall, Vonage) e di intelligenza artificiale (ElevenLabs per la trascrizione/voce, Anthropic Claude per classificazione e sintesi). Vedi §5 e §6.
3.5 Dati di pagamento
- Importo, stato e tipologia dei pagamenti collegati alle prestazioni.
- I dati della carta di pagamento sono trattati direttamente da Stripe; Veterly non memorizza i numeri di carta.
3.6 Dati di fatturazione (utenti professionali)
Per le strutture veterinarie e, ove necessario per l’emissione di documenti fiscali, trattiamo dati di fatturazione: ragione sociale, partita IVA, codice fiscale, e-mail di fatturazione, PEC, codice destinatario (SDI) e indirizzo.
3.7 Dati tecnici, di dispositivo e di utilizzo
- Token di notifica push e piattaforma del dispositivo (iOS / Android / web), per inviarti promemoria e avvisi.
- Dati tecnici di connessione e log necessari al funzionamento e alla sicurezza.
4. Finalità del trattamento e basi giuridiche
| # | Finalità | Base giuridica (art. 6 GDPR) |
|---|---|---|
| 1 | Creazione e gestione dell’account, autenticazione, accesso SSO | Esecuzione del contratto (1.b) |
| 2 | Erogazione dei servizi: gestione animali, diario, prenotazioni, chat, consulti, videoconsulti, notifiche | Esecuzione del contratto (1.b) |
| 3 | Funzioni di assistente AI e reception AI (trascrizione, sintesi, triage, risposte automatiche) | Esecuzione del contratto e legittimo interesse (1.b, 1.f); consenso per la registrazione delle chiamate ove richiesto (1.a) |
| 4 | Comunicazioni di servizio (conferme, promemoria, avvisi di sicurezza) | Esecuzione del contratto (1.b) |
| 5 | Marketing di Veterly (novità, consigli, offerte) via e-mail/notifiche | Consenso (1.a), revocabile in ogni momento |
| 6 | Comunicazione dei dati a partner/terzi per loro iniziative | Consenso (1.a), revocabile in ogni momento |
| 7 | Adempimenti fiscali, contabili e di legge | Obbligo legale (1.c) |
| 8 | Sicurezza della piattaforma, prevenzione abusi/frodi, difesa in giudizio | Legittimo interesse (1.f) |
I consensi 5 e 6 sono facoltativi: il loro mancato rilascio non impedisce la registrazione né l’uso del servizio. Puoi modificarli in ogni momento dalla sezione “Privacy e consensi” dell’app.
Marketing (finalità 5). Con il tuo consenso possiamo contattarti via e-mail, notifiche push, SMS/telefono per novità, consigli e offerte relative a Veterly. Puoi opporti in qualsiasi momento revocando il consenso dall’app, scrivendo a info@veterly.com o cliccando il link di disiscrizione presente in ogni e-mail promozionale.
Comunicazione a partner terzi (finalità 6). Con il tuo consenso, alcuni dati di contatto (nome, e-mail, telefono, indirizzo) possono essere comunicati a partner del Titolare che agiscono come autonomi titolari per proprie finalità di marketing. Le categorie di partner sono, a titolo esemplificativo: alimentari, allevamento, assicurazioni, aziende farmaceutiche, farmacie, impiantistica, accessori, veterinari, zootecnica, trasporti, commercio, sviluppo software. Dopo la comunicazione, per non ricevere ulteriori contatti dovrai rivolgerti direttamente al singolo partner.
5. Uso di intelligenza artificiale — trasparenza
Alcune funzioni si avvalgono di fornitori di AI:
- Anthropic (Claude) — classificazione, sintesi e assistenza conversazionale;
- ElevenLabs — trascrizione vocale (speech-to-text) e voce dell’assistente telefonico.
Questi fornitori trattano i dati come responsabili del trattamento, sulla base delle nostre istruzioni e dei rispettivi termini commerciali/enterprise, che prevedono che i dati trasmessi tramite API non siano utilizzati per addestrare i loro modelli. L’assistente AI non fornisce diagnosi né terapie e non sostituisce il parere del veterinario. Le informazioni generate automaticamente (trascrizioni, sintesi, triage) possono contenere imprecisioni e sono destinate a supportare, non a sostituire, la valutazione professionale.
6. Destinatari e responsabili del trattamento
Per erogare il servizio ci avvaliamo di fornitori selezionati che agiscono come responsabili del trattamento (art. 28 GDPR) o come titolari autonomi ove previsto. Di seguito le principali categorie e fornitori:
| Categoria | Fornitore | Finalità | Dati trattati |
|---|---|---|---|
| Autenticazione / identità | Clerk | Registrazione, login, SSO, verifica e-mail | Nome, e-mail, telefono, credenziali, metadati account |
| Autenticazione (legacy, in dismissione) | AWS Cognito | Autenticazione utenti storici | Identità, e-mail |
| Intelligenza artificiale | Anthropic (Claude) | Classificazione, sintesi, assistente | Testi/trascrizioni, note, dati di contesto |
| Voce / trascrizione | ElevenLabs | Speech-to-text e voce assistente | Audio chiamate, trascrizioni |
| Telefonia | Aircall, Vonage | Chiamate, registrazioni, SMS, WhatsApp | Numeri, registrazioni, contenuto messaggi |
| Videoconsulti | Daily | Sessioni video | Metadati e stanze delle videochiamate |
| Pagamenti | Stripe | Incassi e transazioni | Dati di pagamento, importi, esito |
| Abbonamenti/fatturazione | Chargebee | Gestione abbonamenti (principalmente strutture) | Dati di fatturazione |
| E-mail transazionali | AWS SES | Invio e-mail di servizio | E-mail, contenuto messaggi |
| Notifiche push | AWS SNS, Apple (APNs), Google (FCM/Firebase) | Consegna notifiche | Token dispositivo, contenuto notifica |
| Hosting e database | Render (applicazioni e database PostgreSQL) | Erogazione e archiviazione del servizio | Tutti i dati della piattaforma |
| Archiviazione file | AWS (S3) | Archiviazione immagini/documenti | Foto, allegati, documenti |
| CRM / marketing | HubSpot | Gestione contatti e lead (in prevalenza professionali) | Nome, e-mail, telefono, stato lead |
| Analisi/statistiche (web, previo consenso) | Google (Tag Manager / Analytics) | Misurazione dell’uso della web app | Dati di navigazione, identificatori, cookie |
| Calendario (integrazione veterinari) | Google Calendar | Sincronizzazione agende delle strutture | Eventi e orari |
| Messaggistica | Telegram, WhatsApp (via Vonage) | Canali di comunicazione opzionali | Numero, contenuto messaggi |
Un elenco aggiornato dei responsabili del trattamento è disponibile su richiesta a info@veterly.com.
I dati possono inoltre essere comunicati a: consulenti e professionisti del Titolare (contabili, legali), autorità competenti ove previsto dalla legge, e soggetti coinvolti in eventuali operazioni societarie straordinarie, sempre nel rispetto del GDPR.
7. Trasferimenti di dati extra-UE
Alcuni fornitori sopra indicati hanno sede o infrastrutture al di fuori dello Spazio Economico Europeo (in particolare negli Stati Uniti: es. Clerk, Anthropic, ElevenLabs, Stripe, HubSpot, Daily, Google, AWS). Ove ciò avvenga, il trasferimento è garantito da adeguate garanzie ai sensi degli artt. 44 ss. GDPR, quali le Clausole Contrattuali Tipo (SCC) approvate dalla Commissione Europea e/o l’adesione del fornitore al EU-US Data Privacy Framework, oltre a misure supplementari ove necessarie. Puoi richiederci copia delle garanzie adottate.
8. Periodo di conservazione
Conserviamo i dati per il tempo necessario alle finalità per cui sono raccolti:
- Dati dell’account e degli animali: per la durata del rapporto; alla chiusura dell’account i dati sono cancellati o anonimizzati, salvo quanto deve essere conservato per obblighi di legge o per la storia clinica dell’animale presso la struttura veterinaria.
- Dati di prestazioni, chat e diario clinico: per la durata del rapporto con la struttura e nei termini di conservazione documentale applicabili.
- Dati di pagamento e fatturazione: 10 anni per obblighi contabili/fiscali.
- Registrazioni e trascrizioni delle chiamate: per il tempo necessario alla gestione della richiesta e comunque secondo le policy dei fornitori e i limiti di legge; le registrazioni non necessarie sono cancellate.
- Dati trattati per marketing e per la comunicazione a partner (finalità 5 e 6): fino a revoca del consenso e comunque non oltre 24 mesi dalla raccolta.
- Log di sicurezza ed eventi di accesso: per il tempo necessario a fini di sicurezza e audit.
9. Ruolo delle strutture veterinarie
Quando interagisci con una struttura veterinaria tramite Veterly, la struttura tratta i dati tuoi e del tuo animale per le proprie finalità di cura, agendo in qualità di titolare autonomo (o contitolare) del trattamento per tali aspetti. Veterly fornisce lo strumento tecnologico e agisce come titolare per la gestione della piattaforma e come responsabile per conto della struttura ove applicabile. Per i trattamenti effettuati dalla struttura ti invitiamo a consultare anche la sua informativa.
10. Diritti dell’interessato
In qualsiasi momento puoi esercitare i diritti previsti dagli artt. 15–22 GDPR:
- accesso ai tuoi dati;
- rettifica dei dati inesatti;
- cancellazione (“diritto all’oblio”), nei limiti degli obblighi di legge;
- limitazione del trattamento;
- portabilità dei dati;
- opposizione al trattamento basato sul legittimo interesse;
- revoca del consenso in qualsiasi momento (senza pregiudicare la liceità del trattamento precedente), direttamente dalla sezione “Privacy e consensi” o scrivendo a info@veterly.com.
Puoi esercitare i tuoi diritti contattando il Titolare:
- via e-mail a info@veterly.com;
- via PEC a bakeone@legalmail.it;
- con raccomandata A/R a Bake One S.r.l., via Carlo Farini n. 5, 20154 Milano.
Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia n. 11, 00187 Roma — www.garanteprivacy.it) o all’autorità di controllo dello Stato UE di residenza, luogo di lavoro o della presunta violazione.
11. Minori
Il servizio non è rivolto ai minori di 18 anni. Non raccogliamo consapevolmente dati di minori senza il consenso di chi ne esercita la responsabilità genitoriale. Se ritieni che un minore ci abbia fornito dati, contattaci per la rimozione.
12. Cookie e tecnologie simili
Il sito e la web app utilizzano cookie tecnici necessari al funzionamento (es. sessione di autenticazione) e, previo consenso, cookie di analisi/statistici tramite Google Tag Manager (che può caricare Google Analytics). Il dettaglio, incluse le modalità per prestare o revocare il consenso, è riportato nella Cookie Policy dedicata. L’app mobile non utilizza cookie ma tecnologie equivalenti (es. archiviazione locale sicura, identificativi di notifica).
13. Sicurezza
Adottiamo misure tecniche e organizzative adeguate a proteggere i dati (cifratura in transito, controlli d’accesso, gestione delle credenziali affidata a un provider di identità dedicato, minimizzazione). Nessun sistema è tuttavia sicuro al 100%: in caso di violazione dei dati agiamo secondo gli artt. 33–34 GDPR.
14. Modifiche all’informativa
Potremo aggiornare questa informativa; la versione vigente è sempre disponibile nell’app e sul sito, con indicazione della data. In caso di modifiche sostanziali te ne daremo adeguata comunicazione.
Ultimo aggiornamento: 2026-07-01.