Política de Privacidade

Versão 1.0 · em vigor desde 2026-05-11

Informativa sulla Privacy

⚠️ Avviso: Il presente testo è un modello generico che richiede revisione da parte di un avvocato prima della messa in produzione.

1. Titolare del Trattamento

L'entità responsabile del trattamento dei Suoi dati personali è [empresa], NIPC [NIPC], con sede in [morada], contattabile tramite [email] o [telefone].

Responsabile della Protezione dei Dati (DPO): — [email DPO].

2. Dati Raccolti

Raccogliamo i seguenti dati personali in base al tipo di interazione:

  • Prenotazioni e ordini: nome, email, telefono, numero di persone, occasione, allergie e preferenze alimentari.
  • Account cliente: nome, email, telefono, data di nascita (facoltativa), preferenze di marketing.
  • Pagamenti: importo, data, metodo (i dati sensibili della carta sono elaborati direttamente da Stripe e non raggiungono mai i nostri server).
  • Tavolo tramite QR: identificazione facoltativa (nome, email, telefono) e partecipazione a giochi/quiz.
  • Recensioni e feedback: valutazioni, commenti, lingua.
  • Dati tecnici: indirizzo IP, identificatori del dispositivo, cookie, dati di navigazione (vedi Informativa sui Cookie).

3. Finalità e Basi Giuridiche

| Finalità | Base giuridica (GDPR) | |---|---| | Esecuzione del contratto (prenotazioni, ordini, pagamenti) | Art. 6.º, n.º 1, al. b) | | Fatturazione e obblighi fiscali | Art. 6.º, n.º 1, al. c) | | Programma di fidelizzazione e tier cliente | Art. 6.º, n.º 1, al. b) | | Comunicazioni di marketing | Art. 6.º, n.º 1, al. a) – consenso | | Analisi statistica aggregata | Art. 6.º, n.º 1, al. f) – legittimo interesse | | Risposta a reclami e ADR | Art. 6.º, n.º 1, al. c) |

4. Responsabili Esterni del Trattamento

Per fornire il servizio, condividiamo i dati con i seguenti responsabili esterni del trattamento:

  • Supabase Inc. — database e autenticazione (UE/USA, con Standard Contractual Clauses)
  • Stripe Payments Europe Ltd — elaborazione dei pagamenti (Irlanda, trasferimenti verso USA con SCC)
  • Resend Inc. — invio di email transazionali (USA, SCC)
  • Google LLC — Google Tag Manager, Maps, Business Profile (soggetto al consenso sui cookie)
  • Cloudflare Inc. — CDN e protezione contro abusi
  • Vercel Inc. — hosting dell'applicazione

5. Tempi di Conservazione

  • Dati di prenotazione: 5 anni dopo la visita
  • Fatture e documenti fiscali: 10 anni (obbligo di legge — Codice Fiscale)
  • Dati di marketing: fino alla revoca del consenso
  • Recensioni: a tempo indeterminato, salvo richiesta di cancellazione
  • Log tecnici: 90 giorni
  • Account cliente eliminato: 30 giorni fino all'anonimizzazione

6. I Suoi Diritti

Ha il diritto di:

  • Accedere ai Suoi dati personali
  • Rettificare dati inesatti
  • Cancellare i Suoi dati ("diritto all'oblio")
  • Limitare il trattamento
  • Opporsi al trattamento basato sul legittimo interesse
  • Portabilità dei dati in un formato strutturato
  • Revocare il consenso in qualsiasi momento (non incide sul trattamento precedente)

Può esercitare tali diritti dalla Sua area cliente o inviando un'email a [email DPO].

7. Reclami all'Autorità

Ha il diritto di presentare un reclamo alla Comissão Nacional de Proteção de Dados (CNPD): www.cnpd.pt — Av. D. Carlos I, 134 - 1.º, 1200-651 Lisboa.

8. Sicurezza

Adottiamo misure tecniche e organizzative adeguate: crittografia TLS, controllo degli accessi basato sui ruoli, registri di audit, backup crittografati e revisione periodica dei permessi.

9. Modifiche

La presente Informativa può essere aggiornata. La versione vigente è presentata con la rispettiva data. In caso di modifiche sostanziali, sarà richiesta una nuova accettazione al successivo accesso.

10. Contatti

Per domande su questa Informativa, contatti:

  • Email: [email]
  • Telefono: [telefone]
  • DPO: [email DPO]
  • Indirizzo: [morada]

Em caso de dúvidas legais ou pedidos relacionados com proteção de dados, consulte a ficha técnica e contactos.

Questo sito utilizza i cookie

Utilizziamo i cookie per migliorare la tua esperienza, analizzare il traffico e personalizzare i contenuti. Puoi scegliere quali categorie accettare. Vedi la Politica sui Cookie