Articoli 13 e 14 GDPR

Informativa privacy clienti

Versione 1.0, aggiornata al 31 agosto 2026. Spiega come sono trattati i dati di chi invia o effettua una prenotazione.

1. Titolare del trattamento

Il titolare è Titolare da configurare, con sede in Sede da configurare, Partita IVA o codice fiscale da configurare.

Contatti: E-mail di contatto da configurare · Telefono da configurare. Per richieste privacy: E-mail privacy da configurare.

Non è stato indicato un RPD/DPO. Il titolare deve verificare e documentare se la nomina sia necessaria.

2. Dati trattati

  • nome, cognome e numero di telefono in formato internazionale E.164;
  • prodotti, quantità, dimensioni, personalizzazioni, note, prezzo, data e ora di ritiro;
  • stato della richiesta, conferma, preparazione, ritiro, cancellazione o mancato ritiro;
  • canale di provenienza e scelta facoltativa di ricevere aggiornamenti via WhatsApp o SMS;
  • identificativo casuale della richiesta e impronta HMAC dell’indirizzo IP, non reversibile senza il segreto server, usata per limitare gli abusi;
  • identificativi e stati tecnici dei messaggi quando le notifiche cliente sono attive.

Le note non devono contenere dati sanitari, allergie, disabilità, credenziali, documenti, dati di pagamento o altre categorie particolari non necessarie. Se il titolare decide di raccoglierle, deve prima definire finalità, base giuridica e garanzie specifiche.

3. Finalità e basi giuridiche

FinalitàDatiBase giuridica
Ricevere, verificare e gestire la richiesta, preparare i prodotti e organizzare il ritiroDati identificativi, telefono e dettagli della prenotazioneMisure precontrattuali e contratto, art. 6(1)(b) GDPR
Inviare aggiornamenti automatici via WhatsApp o SMSTelefono, nome, data/ora e statoConsenso facoltativo, art. 6(1)(a); la prenotazione resta possibile senza messaggi
Prevenire abusi sul modulo pubblicoImpronta HMAC dell’IP e orario del tentativoLegittimo interesse alla sicurezza, art. 6(1)(f)
Gestire capacità, contestazioni, sicurezza e difesa dei dirittiStorico, eventi, avvisi operativi e audit essenzialeLegittimo interesse, art. 6(1)(f), previo bilanciamento documentato
Adempiere a obblighi di leggeSolo i dati richiesti dalla norma applicabileObbligo legale, art. 6(1)(c)

4. Conferimento, fonti e comunicazioni

Nome, cognome, telefono e dati essenziali dell’ordine sono necessari per una richiesta online. Il rifiuto impedisce di inviarla dal sito, ma il locale può offrire altri canali. La scelta delle notifiche automatiche è separata e facoltativa.

I dati sono raccolti direttamente dal cliente oppure dal personale, ad esempio al banco o al telefono. Se il personale registra dati ricevuti indirettamente, il titolare rende questa informativa al primo contatto utile e comunque nei termini dell’art. 14 GDPR.

5. Destinatari e fornitori

  • personale autorizzato del locale, secondo ruolo e necessità;
  • Fornitore della piattaforma da contrattualizzare, nei limiti stabiliti dal contratto e dall’accordo ex art. 28 GDPR;
  • Supabase (entità, progetto e regione da verificare), per database e autenticazione;
  • Netlify (entità e piano da verificare), per hosting e funzioni server;
  • Twilio (solo quando le notifiche cliente sono attive), che riceve numero e contenuto strettamente necessario quando il cliente sceglie le notifiche;
  • consulenti e autorità quando necessario per obblighi o difesa di un diritto.

I dati non sono venduti e non sono usati per pubblicità o profilazione commerciale.

6. Trasferimenti fuori dallo SEE

Regione e trasferimenti da verificare sui contratti correnti. Prima della produzione il titolare verifica regione del progetto, sub-responsabili, DPA, decisioni di adeguatezza, eventuali Standard Contractual Clauses e valutazioni dei trasferimenti. Una formula generica non sostituisce questa verifica.

7. Conservazione

CategoriaCriterio operativo
Impronte anti-abuso del moduloCancellazione applicativa dei record oltre 24 ore durante l’uso del rate limiter
Identità e recapito clientePeriodo configurato dal titolare, inizialmente 24 mesi dall’ultima prenotazione, poi anonimizzazione dopo verifica amministrativa
Prenotazioni, note e storico statiPer la gestione e le contestazioni; il titolare applica lo stesso ciclo di riesame e rimuove dalle note eventuali dati ancora identificativi
Messaggi e relativi esitiPer il tempo necessario a consegna, gestione errori, contestazioni e obblighi; periodo da coordinare con il fornitore
Dati soggetti a obbligo o contenziosoPer il periodo imposto dalla legge o necessario alla difesa del diritto

L’anonimizzazione è un processo amministrativo con anteprima e conferma; il titolare deve eseguirlo con periodicità documentata. I dati ancora collegabili a una persona restano dati personali.

8. Diritti

L’interessato può chiedere accesso, rettifica, cancellazione, limitazione e portabilità quando applicabile, oppure opporsi ai trattamenti fondati sul legittimo interesse. Può revocare in ogni momento il consenso ai messaggi senza conseguenze sulla prenotazione, scrivendo a E-mail privacy da configurare o contattando il locale.

Il titolare risponde di regola entro un mese, dopo una verifica proporzionata dell’identità. È sempre possibile proporre reclamo al Garante per la protezione dei dati personali.

9. Decisioni automatizzate e sicurezza

Non sono adottate decisioni esclusivamente automatizzate con effetti giuridici o analogamente significativi. Gli avvisi su capacità o mancati ritiri supportano il personale e non bloccano automaticamente il cliente.

Sono previste autenticazione individuale, ruoli, controlli server-side, separazione per attività, Row Level Security, cifratura in transito, minimizzazione dei log e procedure di backup e incidente. L’efficacia deve essere verificata periodicamente nell’ambiente di produzione.