Articoli 13 e 14 GDPR

Informativa privacy clienti

Versione 1.1, aggiornata al 25 settembre 2026. Spiega come sono trattati i dati di chi invia o effettua una prenotazione.

1. Titolare del trattamento

Il titolare è Titolare da configurare, con sede in Sede da configurare, Partita IVA o codice fiscale da configurare.

Contatti: E-mail di contatto da configurare · Telefono da configurare. Per richieste privacy: E-mail privacy da configurare.

Non è indicato un contatto RPD/DPO in questa configurazione; se nominato, il titolare deve aggiungerlo prima della pubblicazione.

2. Dati trattati

  • nome, cognome e numero di telefono in formato internazionale E.164;
  • prodotti, quantità, dimensioni, personalizzazioni, note, prezzo, data e ora di ritiro;
  • stato della richiesta, conferma, preparazione, ritiro, cancellazione o mancato ritiro;
  • canale di provenienza e scelta facoltativa di ricevere aggiornamenti via WhatsApp o SMS;
  • identificativo casuale della richiesta e impronta HMAC dell’indirizzo IP, usata per limitare gli abusi al modulo pubblico;
  • identificativi e stati tecnici dei messaggi quando le notifiche cliente sono attive.
  • notifiche operative per lo staff, che possono contenere nome, prodotto e ora di ritiro e, se abilitate, arrivare anche come notifiche del browser.

Le note non devono contenere dati sanitari, allergie, disabilità, credenziali, documenti, dati di pagamento o altre categorie particolari non necessarie. Se il titolare decide di raccoglierle, deve prima definire finalità, base giuridica e garanzie specifiche.

3. Finalità e basi giuridiche

FinalitàDatiBase giuridica
Ricevere, verificare e gestire la richiesta, preparare i prodotti e organizzare il ritiroDati identificativi, telefono e dettagli della prenotazioneMisure precontrattuali e contratto, art. 6(1)(b) GDPR
Inviare aggiornamenti automatici via WhatsApp o SMS, se il servizio è attivoTelefono, nome, data/ora e statoConsenso facoltativo, art. 6(1)(a); la prenotazione resta possibile senza messaggi
Prevenire abusi sul modulo pubblicoImpronta HMAC dell’IP e orario del tentativoLegittimo interesse alla sicurezza, art. 6(1)(f)
Gestire capacità, contestazioni, sicurezza e difesa dei dirittiStorico, eventi, avvisi operativi e audit essenzialeLegittimo interesse, art. 6(1)(f), previo bilanciamento documentato
Adempiere a obblighi di leggeSolo i dati richiesti dalla norma applicabileObbligo legale, art. 6(1)(c)

4. Conferimento, fonti e comunicazioni

Nome, cognome, telefono e dati essenziali dell’ordine sono necessari per una richiesta online. Nelle prenotazioni inserite dallo staff il telefono può essere omesso. Il rifiuto impedisce di inviare la richiesta dal sito, ma l’attività può offrire altri canali. La scelta delle notifiche automatiche è separata e facoltativa; se il servizio non è attivo, la scelta non produce un invio.

I dati sono raccolti direttamente dal cliente oppure dal personale, ad esempio al banco o al telefono. Se il personale registra dati ricevuti indirettamente, il titolare rende questa informativa al primo contatto utile e comunque nei termini dell’art. 14 GDPR.

5. Destinatari e fornitori

  • personale autorizzato del locale, secondo ruolo e necessità;
  • Fornitore Prenivo da identificare nel contratto, come fornitore del software per conto dell’attività, nei limiti dell’accordo da verificare ai sensi dell’art. 28 GDPR;
  • Supabase (entità e contratto da verificare), per database e autenticazione;
  • Fornitore hosting da verificare, per hosting e funzioni server;
  • Twilio (solo quando le notifiche cliente sono attive), se il servizio è attivato e il cliente sceglie le notifiche, per il numero e il contenuto necessario all’invio;
  • servizi di recapito delle notifiche push del browser, se il personale le abilita sul proprio dispositivo;
  • consulenti e autorità quando necessario per obblighi o difesa di un diritto.

I dati non sono venduti e non sono usati per pubblicità o profilazione commerciale.

6. Trasferimenti fuori dallo SEE

Regione e trasferimenti da verificare sui contratti correnti. La regione del database da sola non indica tutti i luoghi di trattamento: hosting, log, backup, notifiche e messaggi possono coinvolgere altri paesi. L’attività, con Prenivo, deve verificare contratti, sub-responsabili, eventuali decisioni di adeguatezza e garanzie per i trasferimenti prima della pubblicazione definitiva.

7. Conservazione

CategoriaCriterio operativo
Impronte anti-abuso del moduloI record oltre 24 ore vengono eliminati quando il limitatore elabora un nuovo tentativo; non è configurata una pulizia periodica autonoma
Identità e recapito clienteSoglia configurabile dall’attività, inizialmente 24 mesi dall’ultima data di ritiro; l’anonimizzazione richiede un’azione manuale dell’amministratore
Prenotazioni, note, storico stati e notifiche operativeRestano nel database dopo l’anonimizzazione del profilo cliente. Non è configurata una scadenza automatica: l’attività deve definire e attuare una procedura per i dati identificativi residui
Messaggi e relativi esitiNon è configurata una scadenza automatica dell’outbox; periodo e cancellazione devono essere definiti con il fornitore
Dati soggetti a obbligo o contenziosoPer il periodo imposto dalla legge o necessario alla difesa del diritto

L’azione disponibile oggi sostituisce nome e cognome e rimuove telefono e preferenza messaggi nel profilo cliente; sopprime inoltre gli invii ancora pendenti. Non elimina automaticamente dati identificativi eventualmente presenti in note, notifiche, audit, esportazioni o backup. Finché restano collegabili alla persona, continuano a essere dati personali.

8. Diritti

L’interessato può chiedere accesso, rettifica, cancellazione, limitazione e portabilità quando applicabile, oppure opporsi ai trattamenti fondati sul legittimo interesse. Può revocare il consenso ai messaggi senza conseguenze sulla prenotazione, scrivendo a E-mail privacy da configurare o contattando l’attività. La gestione della revoca richiede ancora una procedura operativa documentata prima di attivare gli invii automatici.

Il titolare risponde di regola entro un mese, dopo una verifica proporzionata dell’identità. È sempre possibile proporre reclamo al Garante per la protezione dei dati personali.

9. Decisioni automatizzate e sicurezza

Non sono adottate decisioni esclusivamente automatizzate con effetti giuridici o analogamente significativi. Gli avvisi su capacità o mancati ritiri supportano il personale e non bloccano automaticamente il cliente.

L’applicazione usa autenticazione dello staff, ruoli, controlli server-side e separazione dei dati per attività tramite RLS. Backup, gestione degli incidenti e configurazione effettiva dei fornitori devono essere verificati per la specifica installazione.