Informativa sulla Privacy
⚠️ Avviso: Il presente testo è un modello generico che richiede revisione da parte di un avvocato prima della messa in produzione.
1. Titolare del Trattamento
L'entità responsabile del trattamento dei Suoi dati personali è [empresa], NIPC [NIPC], con sede in [morada], contattabile tramite [email] o [telefone].
Responsabile della Protezione dei Dati (DPO): — [email DPO].
2. Dati Raccolti
Raccogliamo i seguenti dati personali in base al tipo di interazione:
- Prenotazioni e ordini: nome, email, telefono, numero di persone, occasione, allergie e preferenze alimentari.
- Account cliente: nome, email, telefono, data di nascita (facoltativa), preferenze di marketing.
- Pagamenti: importo, data, metodo (i dati sensibili della carta sono elaborati direttamente da Stripe e non raggiungono mai i nostri server).
- Tavolo tramite QR: identificazione facoltativa (nome, email, telefono) e partecipazione a giochi/quiz.
- Recensioni e feedback: valutazioni, commenti, lingua.
- Dati tecnici: indirizzo IP, identificatori del dispositivo, cookie, dati di navigazione (vedi Informativa sui Cookie).
3. Finalità e Basi Giuridiche
| Finalità | Base giuridica (GDPR) | |---|---| | Esecuzione del contratto (prenotazioni, ordini, pagamenti) | Art. 6.º, n.º 1, al. b) | | Fatturazione e obblighi fiscali | Art. 6.º, n.º 1, al. c) | | Programma di fidelizzazione e tier cliente | Art. 6.º, n.º 1, al. b) | | Comunicazioni di marketing | Art. 6.º, n.º 1, al. a) – consenso | | Analisi statistica aggregata | Art. 6.º, n.º 1, al. f) – legittimo interesse | | Risposta a reclami e ADR | Art. 6.º, n.º 1, al. c) |
4. Responsabili Esterni del Trattamento
Per fornire il servizio, condividiamo i dati con i seguenti responsabili esterni del trattamento:
- Supabase Inc. — database e autenticazione (UE/USA, con Standard Contractual Clauses)
- Stripe Payments Europe Ltd — elaborazione dei pagamenti (Irlanda, trasferimenti verso USA con SCC)
- Resend Inc. — invio di email transazionali (USA, SCC)
- Google LLC — Google Tag Manager, Maps, Business Profile (soggetto al consenso sui cookie)
- Cloudflare Inc. — CDN e protezione contro abusi
- Vercel Inc. — hosting dell'applicazione
5. Tempi di Conservazione
- Dati di prenotazione: 5 anni dopo la visita
- Fatture e documenti fiscali: 10 anni (obbligo di legge — Codice Fiscale)
- Dati di marketing: fino alla revoca del consenso
- Recensioni: a tempo indeterminato, salvo richiesta di cancellazione
- Log tecnici: 90 giorni
- Account cliente eliminato: 30 giorni fino all'anonimizzazione
6. I Suoi Diritti
Ha il diritto di:
- Accedere ai Suoi dati personali
- Rettificare dati inesatti
- Cancellare i Suoi dati ("diritto all'oblio")
- Limitare il trattamento
- Opporsi al trattamento basato sul legittimo interesse
- Portabilità dei dati in un formato strutturato
- Revocare il consenso in qualsiasi momento (non incide sul trattamento precedente)
Può esercitare tali diritti dalla Sua area cliente o inviando un'email a [email DPO].
7. Reclami all'Autorità
Ha il diritto di presentare un reclamo alla Comissão Nacional de Proteção de Dados (CNPD): www.cnpd.pt — Av. D. Carlos I, 134 - 1.º, 1200-651 Lisboa.
8. Sicurezza
Adottiamo misure tecniche e organizzative adeguate: crittografia TLS, controllo degli accessi basato sui ruoli, registri di audit, backup crittografati e revisione periodica dei permessi.
9. Modifiche
La presente Informativa può essere aggiornata. La versione vigente è presentata con la rispettiva data. In caso di modifiche sostanziali, sarà richiesta una nuova accettazione al successivo accesso.
10. Contatti
Per domande su questa Informativa, contatti:
- Email: [email]
- Telefono: [telefone]
- DPO: [email DPO]
- Indirizzo: [morada]
