La presente informativa descrive le modalità con cui VE.GA. di Venturini M. & Gavassa D. S.n.c. (di seguito anche «Titolare») tratta i dati personali degli utenti che visitano il sito www.ristomacelleria-laresistenza.it o che richiedono i servizi del ristorante La Resistenza Risto Macelleria, in conformità al Regolamento (UE) 2016/679 («GDPR») e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 (Codice Privacy italiano).
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è:
VE.GA. di Venturini M. & Gavassa D. S.n.c.
Sede legale: Piazza Matteotti 19, 57036 Porto Azzurro (LI), Italia
Sede operativa: Via Solferino, 57036 Porto Azzurro (LI), Italia
P. IVA e Codice Fiscale: 01107750497
Email: foranello69@gmail.com
Telefono: +39 328 332 8852
Per qualsiasi richiesta relativa al trattamento dei tuoi dati personali puoi scrivere all'indirizzo email indicato. Il Titolare risponde entro 30 giorni dal ricevimento della richiesta, come previsto dall'art. 12 del GDPR.
2. Tipologie di dati raccolti
Raccogliamo unicamente i dati strettamente necessari alle finalità descritte di seguito. In particolare:
2.1 Dati forniti volontariamente dall'utente
- Modulo di prenotazione tavolo: nome, cognome, indirizzo email, numero di telefono, data e orario richiesti, numero di persone, eventuale occasione (compleanno, anniversario, ecc.) e note aggiuntive.
- Contatti via email, WhatsApp o telefono: i dati eventualmente inseriti nel testo del messaggio (nome, recapiti, contenuto della richiesta).
2.2 Dati raccolti automaticamente durante la navigazione
- Dati di connessione: indirizzo IP, tipo e versione del browser, sistema operativo, data e orario di accesso, pagine visitate. Vengono raccolti per finalità tecniche, di sicurezza e statistiche aggregate.
- Cookie: per il dettaglio sui cookie utilizzati si rimanda alla Cookie Policy.
3. Finalità del trattamento e base giuridica
| Finalità |
Base giuridica |
Conferimento dati |
| Gestione delle richieste di prenotazione tavolo e relativa conferma via email |
Esecuzione di misure precontrattuali su richiesta dell'interessato (art. 6.1.b GDPR) |
Obbligatorio: senza i dati richiesti non è possibile dar seguito alla prenotazione |
| Risposta a richieste di informazioni inviate via email, WhatsApp o telefono |
Legittimo interesse del Titolare a rispondere all'utente (art. 6.1.f GDPR) |
Obbligatorio per poter rispondere |
| Adempimenti fiscali, contabili e amministrativi connessi all'attività di ristorazione |
Obbligo di legge (art. 6.1.c GDPR) |
Obbligatorio per legge |
| Sicurezza del sito, prevenzione di abusi, frodi e attacchi informatici |
Legittimo interesse del Titolare (art. 6.1.f GDPR) |
Tecnicamente necessario |
| Statistiche anonime di navigazione (se acconsentite tramite banner cookie) |
Consenso dell'interessato (art. 6.1.a GDPR) |
Facoltativo, revocabile in qualsiasi momento |
4. Modalità di trattamento
Il trattamento dei dati personali avviene mediante strumenti elettronici e cartacei, con adozione di misure tecniche e organizzative idonee a garantirne la sicurezza, l'integrità e la riservatezza, in conformità agli artt. 25 e 32 del GDPR. In particolare:
- Comunicazioni cifrate tramite protocollo HTTPS/TLS
- Accesso ai dati limitato alle sole persone autorizzate
- Backup periodici e protezione contro accessi non autorizzati
- Procedure interne per la gestione di eventuali violazioni di dati (data breach)
5. Periodo di conservazione
I dati personali vengono conservati per il tempo strettamente necessario al perseguimento delle finalità per le quali sono stati raccolti:
- Dati di prenotazione: conservati per 24 mesi dalla data della prenotazione, salvo necessità di conservazione più lunga per finalità di difesa in giudizio.
- Richieste di informazioni: conservate per 12 mesi dall'ultimo contatto utile.
- Dati fiscali e contabili: conservati per il periodo previsto dalla normativa fiscale italiana (di norma 10 anni).
- Log di sistema e dati di sicurezza: conservati per un massimo di 12 mesi.
- Cookie: secondo quanto indicato nella Cookie Policy.
6. Soggetti che possono accedere ai dati
I dati personali possono essere trattati da:
- Personale interno del Titolare, debitamente autorizzato e formato.
- Fornitori esterni che svolgono attività strumentali (a titolo esemplificativo: hosting del sito, servizio di posta elettronica, commercialista, sviluppo e manutenzione informatica), nominati Responsabili del trattamento ai sensi dell'art. 28 del GDPR.
- Autorità pubbliche, quando richiesto da un obbligo di legge.
I dati non vengono in nessun caso ceduti, diffusi o venduti a terzi per finalità di marketing o profilazione.
7. Trasferimento dei dati all'estero
I dati sono di norma trattati all'interno dello Spazio Economico Europeo (SEE). Qualora alcuni servizi tecnici (es. CDN, font web, eventuali strumenti di analytics) comportassero il trasferimento di dati al di fuori del SEE, il Titolare garantisce che tale trasferimento avvenga sulla base di adeguate garanzie ai sensi degli artt. 44-49 del GDPR (es. decisioni di adeguatezza della Commissione Europea, Clausole Contrattuali Standard).
8. Diritti dell'interessato
In qualsiasi momento puoi esercitare i diritti riconosciuti dagli artt. 15-22 del GDPR, e in particolare:
- Diritto di accesso (art. 15): ottenere conferma che sia in corso un trattamento dei tuoi dati e ricevere una copia di tali dati.
- Diritto di rettifica (art. 16): correggere dati inesatti o incompleti.
- Diritto alla cancellazione (art. 17, «diritto all'oblio»): ottenere la cancellazione dei dati nei casi previsti dal regolamento.
- Diritto di limitazione del trattamento (art. 18).
- Diritto alla portabilità dei dati (art. 20): ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico.
- Diritto di opposizione (art. 21): opporti al trattamento per motivi legati alla tua situazione particolare, quando il trattamento è basato sul legittimo interesse.
- Diritto di revocare il consenso in qualsiasi momento (art. 7.3), senza che ciò pregiudichi la liceità dei trattamenti effettuati prima della revoca.
Per esercitare i tuoi diritti è sufficiente inviare una richiesta scritta all'indirizzo email foranello69@gmail.com indicando il diritto che intendi esercitare e allegando, ove possibile, copia di un documento di identità per consentire la corretta identificazione.
9. Reclamo all'Autorità di controllo
Qualora ritenessi che il trattamento dei tuoi dati personali avvenga in violazione del GDPR, hai il diritto di proporre reclamo all'Autorità di controllo competente. In Italia: Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, sito web www.garanteprivacy.it.
10. Processi decisionali automatizzati
Il Titolare non effettua processi decisionali automatizzati né attività di profilazione ai sensi dell'art. 22 del GDPR.
11. Minori
Il sito non è destinato a minori di 16 anni e il Titolare non raccoglie consapevolmente dati personali di minori. Qualora venissimo a conoscenza della raccolta di dati di un minore senza il consenso del genitore o tutore, provvederemo a cancellarli tempestivamente.
12. Modifiche alla presente informativa
Il Titolare si riserva il diritto di modificare in qualsiasi momento la presente informativa per adeguarla a sopravvenute esigenze normative o organizzative. Eventuali modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento. Si invita pertanto l'utente a consultare periodicamente questa sezione.