privacy

Informativa sul Trattamento dei Dati Personali

ai sensi dell’art. 13 del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 — Versione 1.0 · Maggio 2025

📋 Prenotazioni 📦 Asporto ⭐ Fidelity 🎁 Promozioni 📣 Marketing 🔒 GDPR Compliant
La presente informativa descrive come [Nome Ristorante] raccoglie, utilizza e protegge i dati personali dei propri clienti nell’ambito dei servizi di prenotazione tavoli, ordini asporto, programma fedeltà, sondaggi e comunicazioni promozionali.

Art. 1 – Titolare del Trattamento

Il Titolare del trattamento dei dati personali è:

Ragione sociale / Nome Roberto Segna
Indirizzo via tiburtina 1588
P.IVA / Codice Fiscale 12045861007
Telefono 3888199809
E-mail pizzalandia.roma@yahoo.it
PEC  

Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile contattare il Titolare ai recapiti sopra indicati.

Art. 2 – Dati Raccolti, Finalità e Basi Giuridiche

Il Titolare tratta i dati personali per le seguenti finalità, ciascuna con la propria base giuridica ai sensi dell’art. 6 GDPR.

2.1 Prenotazioni al Ristorante

Dati raccolti: nome, cognome, telefono, e-mail, numero ospiti, data e ora, sala/area preferita, richieste speciali, consenso privacy, canale di provenienza.

Finalità: gestione e conferma della prenotazione; invio comunicazioni di servizio (conferma, modifica, cancellazione); promemoria 3 ore prima tramite WhatsApp e/o e-mail; gestione della sala; statistiche interne.

Esecuzione del contratto – art. 6.1.b GDPR Legittimo interesse – art. 6.1.f (promemoria)

2.2 Ordini Asporto (Takeaway)

Dati raccolti: nome, cognome, telefono, e-mail, orario di ritiro, prodotti ordinati (inclusi supplementi), note, importo totale.

Finalità: elaborazione e gestione dell’ordine; notifiche di stato (ricezione, conferma, pronto, rifiuto) tramite WhatsApp e/o e-mail; statistiche interne.

Esecuzione del contratto – art. 6.1.b GDPR

2.3 Programma Fedeltà (Fidelity Card)

Dati raccolti: nome, cognome, telefono, e-mail, punti accumulati e storico movimenti, numero ordini, importo totale speso, premi riscattati, stato iscrizione, consenso privacy.

Finalità: gestione dell’iscrizione; attribuzione punti; comunicazioni relative a saldo punti e premi; gestione riscatto premi; messaggio di benvenuto.

Consenso – art. 6.1.a GDPR (iscrizione volontaria)

2.4 Promozioni, Coupon e Offerte Speciali

Dati raccolti: nome, cognome, telefono, e-mail, token univoco di partecipazione, data/ora di utilizzo.

Finalità: invio del coupon/offerta; verifica validità e utilizzo; prevenzione usi multipli non autorizzati; statistiche campagne.

Consenso – art. 6.1.a GDPR Legittimo interesse – art. 6.1.f (clienti esistenti)

2.5 Sondaggi sulla Soddisfazione

Dati raccolti: nome, telefono, e-mail del rispondente (dall’ordine/prenotazione correlata), risposte al questionario.

Finalità: raccolta feedback; analisi statistica aggregata della qualità percepita; eventuale attribuzione premi legati alla partecipazione.

Legittimo interesse – art. 6.1.f GDPR (partecipazione volontaria)

Art. 3 – Comunicazioni Promozionali e Marketing Diretto

Previo espresso consenso (art. 6.1.a GDPR – art. 130 D.Lgs. 196/2003), il Titolare potrà trattare i dati personali per:

  • invio di newsletter via e-mail con offerte, novità sul menu, eventi ed iniziative speciali;
  • invio di messaggi promozionali via WhatsApp Business relativi a offerte personalizzate, sconti fedeltà, eventi e comunicazioni commerciali;
  • invio di notifiche push sull’app del ristorante con aggiornamenti, promozioni e offerte;
  • campagne massive (e-mail e/o WhatsApp) verso segmenti di clientela selezionati per frequenza visita, tipologia ordini, importo speso, tag sul profilo;
  • comunicazioni in occasione di ricorrenze (compleanni, anniversari, festività) ove i dati siano stati forniti dall’interessato;
  • promozioni abbinate al programma fedeltà (premi punti, soglie di spesa, vantaggi esclusivi per iscritti).
⚠ Il consenso al marketing è separato e indipendente dal consenso necessario per gestire prenotazioni, ordini asporto e programma fedeltà. Il mancato consenso al marketing non pregiudica la fruizione dei servizi del ristorante.

Revoca del consenso: è possibile revocare il consenso in qualsiasi momento — senza pregiudizio per la liceità del trattamento precedente — inviando richiesta scritta ai recapiti del Titolare, cliccando il link “unsubscribe” in ogni e-mail, oppure rispondendo “STOP” ai messaggi WhatsApp ricevuti.

Art. 4 – Profilazione e Marketing Automation

Previo espresso consenso (art. 6.1.a GDPR e art. 22 GDPR per la profilazione), il Titolare potrà svolgere le seguenti attività:

4.1 Profilazione del Cliente

Analisi delle abitudini di consumo (frequenza di visita, prodotti preferiti, importo medio ordini, utilizzo del programma fedeltà) per creare un profilo individuale finalizzato a personalizzare le offerte commerciali. I dati utilizzati provengono esclusivamente dal rapporto commerciale tra il cliente e il ristorante.

4.2 Marketing Automation (Catenarie)

Il sistema è dotato di funzionalità di marketing automation che consentono l’invio automatico e sequenziale di comunicazioni personalizzate basate su eventi specifici, ad esempio:

  • messaggio di benvenuto automatico al primo ordine o all’iscrizione al programma fedeltà;
  • sequenza di recupero clienti inattivi (es. nessun ordine negli ultimi 15 giorni);
  • comunicazione automatica al raggiungimento di soglie di spesa predefinite (es. ordine superiore a €100,00);
  • messaggi personalizzati attivati dall’assegnazione di tag al profilo cliente.

4.3 Tracking Apertura E-mail

Le e-mail possono contenere un pixel di tracciamento per rilevare se il messaggio è stato aperto e la relativa data/ora. Tale funzionalità è usata esclusivamente per valutare l’efficacia delle comunicazioni commerciali e non consente l’identificazione di ulteriori comportamenti dell’interessato.

Il consenso a queste attività è facoltativo e distinto dal consenso al marketing generico. L’interessato può opporsi in qualsiasi momento contattando il Titolare.

Art. 5 – Periodo di Conservazione dei Dati

I dati sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti (art. 5.1.e GDPR).

Servizio / Categoria dati Periodo di conservazione Note
Dati prenotazioni 2 anni Poi cancellazione/anonimizzazione
Dati ordini asporto 2 anni Per gestione contestazioni
Programma fedeltà Fino a cancellazione iscrizione + 12 mesi Poi anonimizzazione a fini statistici
Log movimenti punti / premi 2 anni Per verifica e contenzioso
Log e-mail inviate 12 mesi Incluso tracking apertura
Log messaggi WhatsApp 12 mesi  
Dati partecipazione promozioni 2 anni Per prevenzione frodi
Risposte sondaggi 2 anni (poi aggregate) Dati individuali anonimizzati dopo 2 anni
Dati per marketing / campagne Fino a revoca del consenso Cancellazione entro 30 gg dalla revoca

Decorsi i predetti periodi, i dati saranno cancellati o resi anonimi in modo irreversibile, salvo obblighi di conservazione legale più lunghi (es. obblighi fiscali e contabili ai sensi del D.P.R. 600/1973 – conservazione 10 anni).

Art. 6 – Comunicazione dei Dati a Soggetti Terzi

I dati personali non saranno diffusi né ceduti a terzi per finalità proprie di questi ultimi. Potranno essere comunicati, nella misura strettamente necessaria, alle seguenti categorie di soggetti che operano in qualità di Responsabili del trattamento (art. 28 GDPR) o di titolari autonomi:

  • Meta Platforms / WhatsApp Business API – per l’invio di messaggi WhatsApp transazionali e commerciali;
  • Provider del servizio e-mail (SMTP / piattaforma di email marketing) – per la consegna tecnica delle e-mail;
  • Apple Push Notification Service (APNs) – per le notifiche push sull’app iOS;
  • Provider di hosting e gestione WordPress su cui è installato il sistema gestionale;
  • Consulenti fiscali e contabili del ristorante, per gli adempimenti obbligatori di legge;
  • Autorità giudiziarie, amministrative o di polizia, esclusivamente su richiesta formale e nei limiti di legge.

L’elenco aggiornato dei Responsabili del trattamento è disponibile su richiesta scritta al Titolare.

Art. 7 – Trasferimento dei Dati verso Paesi Terzi

Alcuni fornitori potrebbero trasferire o trattare dati fuori dallo Spazio Economico Europeo (SEE). In particolare:

Meta Platforms / WhatsApp Business API (USA) Meta è aderente al Data Privacy Framework EU-USA (decisione di adeguatezza della Commissione europea del 10 luglio 2023) e adotta Clausole Contrattuali Standard (SCC) ex art. 46 GDPR. Informativa: facebook.com/privacy/policy
Apple Push Notification Service – APNs (USA) Apple Inc. tratta i push token dei dispositivi iOS sulla base di Clausole Contrattuali Standard approvate dalla Commissione europea. Informativa: apple.com/legal/privacy/it

Per qualsiasi altro fornitore con sede extra-SEE, il Titolare verifica preventivamente l’esistenza di adeguate garanzie prima di procedere al trasferimento.

Art. 8 – Diritti dell’Interessato

Ai sensi degli artt. 15–22 GDPR e dell’art. 7 del Codice Privacy, l’interessato ha il diritto di:

🔍
Accesso (art. 15)

Ottenere conferma del trattamento e copia dei propri dati personali.

Rettifica (art. 16)

Correggere dati inesatti o integrare dati incompleti.

🗑
Cancellazione / Oblio (art. 17)

Ottenere la cancellazione dei propri dati, salvo obblighi legali prevalenti.

Limitazione (art. 18)

Ottenere la restrizione del trattamento nei casi previsti dalla norma.

📤
Portabilità (art. 20)

Ricevere i propri dati in formato strutturato e trasmetterli ad altro titolare.

🚫
Opposizione (art. 21)

Opporsi al trattamento per marketing diretto o profilazione in qualsiasi momento.

Revoca del consenso (art. 7)

Revocare il consenso senza pregiudizio per la liceità del trattamento precedente.

🤖
Decisioni automatizzate (art. 22)

Non essere soggetto a decisioni basate unicamente su trattamento automatizzato.

Le richieste di esercizio dei diritti possono essere inviate via e-mail a [pizzalandia.roma@yahoo.it], tramite raccomandata A/R all’indirizzo del Titolare, o di persona presso il ristorante. Il Titolare risponderà entro 30 giorni dalla ricezione.

Art. 9 – Misure di Sicurezza

Il Titolare adotta misure tecniche e organizzative adeguate al rischio (art. 32 GDPR), tra cui: accesso ai dati limitato al personale autorizzato e istruito; trasmissione cifrata HTTPS/TLS; autenticazione tramite token sicuri per le API; backup periodici del database; aggiornamenti regolari del software; log degli accessi e delle operazioni critiche.

In caso di violazione dei dati personali (data breach) con rischio per i diritti degli interessati, il Titolare provvederà alla notifica al Garante entro 72 ore (art. 33 GDPR) e informerà senza indebito ritardo gli interessati coinvolti nei casi ad alto rischio (art. 34 GDPR).

Art. 10 – Dati Personali di Minori

I servizi del ristorante sono rivolti esclusivamente a soggetti maggiorenni (età ≥ 18 anni). Il Titolare non raccoglie consapevolmente dati di minori di 14 anni. Qualora venisse rilevata la presenza di dati di minori raccolti senza il consenso del genitore o tutore, il Titolare provvederà alla loro immediata cancellazione.

 

Art. 11 – Aggiornamenti alla Presente Informativa

Il Titolare si riserva di aggiornare la presente informativa in conseguenza di modifiche normative o di nuove funzionalità del servizio. Le modifiche sostanziali saranno comunicate agli interessati tramite avviso sul sito web, e-mail o altro canale idoneo, con almeno 15 giorni di anticipo. La versione più aggiornata è sempre disponibile su questa pagina.