Articoli 13 e 14 GDPR
Informativa privacy clienti
Versione 1.0, aggiornata al 31 agosto 2026. Spiega come sono trattati i dati di chi invia o effettua una prenotazione.
Documento non ancora pubblicabile
1. Titolare del trattamento
Il titolare è Titolare da configurare, con sede in Sede da configurare, Partita IVA o codice fiscale da configurare.
Contatti: E-mail di contatto da configurare · Telefono da configurare. Per richieste privacy: E-mail privacy da configurare.
Non è stato indicato un RPD/DPO. Il titolare deve verificare e documentare se la nomina sia necessaria.
2. Dati trattati
- nome, cognome e numero di telefono in formato internazionale E.164;
- prodotti, quantità, dimensioni, personalizzazioni, note, prezzo, data e ora di ritiro;
- stato della richiesta, conferma, preparazione, ritiro, cancellazione o mancato ritiro;
- canale di provenienza e scelta facoltativa di ricevere aggiornamenti via WhatsApp o SMS;
- identificativo casuale della richiesta e impronta HMAC dell’indirizzo IP, non reversibile senza il segreto server, usata per limitare gli abusi;
- identificativi e stati tecnici dei messaggi quando le notifiche cliente sono attive.
Le note non devono contenere dati sanitari, allergie, disabilità, credenziali, documenti, dati di pagamento o altre categorie particolari non necessarie. Se il titolare decide di raccoglierle, deve prima definire finalità, base giuridica e garanzie specifiche.
3. Finalità e basi giuridiche
| Finalità | Dati | Base giuridica |
|---|---|---|
| Ricevere, verificare e gestire la richiesta, preparare i prodotti e organizzare il ritiro | Dati identificativi, telefono e dettagli della prenotazione | Misure precontrattuali e contratto, art. 6(1)(b) GDPR |
| Inviare aggiornamenti automatici via WhatsApp o SMS | Telefono, nome, data/ora e stato | Consenso facoltativo, art. 6(1)(a); la prenotazione resta possibile senza messaggi |
| Prevenire abusi sul modulo pubblico | Impronta HMAC dell’IP e orario del tentativo | Legittimo interesse alla sicurezza, art. 6(1)(f) |
| Gestire capacità, contestazioni, sicurezza e difesa dei diritti | Storico, eventi, avvisi operativi e audit essenziale | Legittimo interesse, art. 6(1)(f), previo bilanciamento documentato |
| Adempiere a obblighi di legge | Solo i dati richiesti dalla norma applicabile | Obbligo legale, art. 6(1)(c) |
4. Conferimento, fonti e comunicazioni
Nome, cognome, telefono e dati essenziali dell’ordine sono necessari per una richiesta online. Il rifiuto impedisce di inviarla dal sito, ma il locale può offrire altri canali. La scelta delle notifiche automatiche è separata e facoltativa.
I dati sono raccolti direttamente dal cliente oppure dal personale, ad esempio al banco o al telefono. Se il personale registra dati ricevuti indirettamente, il titolare rende questa informativa al primo contatto utile e comunque nei termini dell’art. 14 GDPR.
5. Destinatari e fornitori
- personale autorizzato del locale, secondo ruolo e necessità;
- Fornitore della piattaforma da contrattualizzare, nei limiti stabiliti dal contratto e dall’accordo ex art. 28 GDPR;
- Supabase (entità, progetto e regione da verificare), per database e autenticazione;
- Netlify (entità e piano da verificare), per hosting e funzioni server;
- Twilio (solo quando le notifiche cliente sono attive), che riceve numero e contenuto strettamente necessario quando il cliente sceglie le notifiche;
- consulenti e autorità quando necessario per obblighi o difesa di un diritto.
I dati non sono venduti e non sono usati per pubblicità o profilazione commerciale.
6. Trasferimenti fuori dallo SEE
Regione e trasferimenti da verificare sui contratti correnti. Prima della produzione il titolare verifica regione del progetto, sub-responsabili, DPA, decisioni di adeguatezza, eventuali Standard Contractual Clauses e valutazioni dei trasferimenti. Una formula generica non sostituisce questa verifica.
7. Conservazione
| Categoria | Criterio operativo |
|---|---|
| Impronte anti-abuso del modulo | Cancellazione applicativa dei record oltre 24 ore durante l’uso del rate limiter |
| Identità e recapito cliente | Periodo configurato dal titolare, inizialmente 24 mesi dall’ultima prenotazione, poi anonimizzazione dopo verifica amministrativa |
| Prenotazioni, note e storico stati | Per la gestione e le contestazioni; il titolare applica lo stesso ciclo di riesame e rimuove dalle note eventuali dati ancora identificativi |
| Messaggi e relativi esiti | Per il tempo necessario a consegna, gestione errori, contestazioni e obblighi; periodo da coordinare con il fornitore |
| Dati soggetti a obbligo o contenzioso | Per il periodo imposto dalla legge o necessario alla difesa del diritto |
L’anonimizzazione è un processo amministrativo con anteprima e conferma; il titolare deve eseguirlo con periodicità documentata. I dati ancora collegabili a una persona restano dati personali.
8. Diritti
L’interessato può chiedere accesso, rettifica, cancellazione, limitazione e portabilità quando applicabile, oppure opporsi ai trattamenti fondati sul legittimo interesse. Può revocare in ogni momento il consenso ai messaggi senza conseguenze sulla prenotazione, scrivendo a E-mail privacy da configurare o contattando il locale.
Il titolare risponde di regola entro un mese, dopo una verifica proporzionata dell’identità. È sempre possibile proporre reclamo al Garante per la protezione dei dati personali.
9. Decisioni automatizzate e sicurezza
Non sono adottate decisioni esclusivamente automatizzate con effetti giuridici o analogamente significativi. Gli avvisi su capacità o mancati ritiri supportano il personale e non bloccano automaticamente il cliente.
Sono previste autenticazione individuale, ruoli, controlli server-side, separazione per attività, Row Level Security, cifratura in transito, minimizzazione dei log e procedure di backup e incidente. L’efficacia deve essere verificata periodicamente nell’ambiente di produzione.