Privacy & Cookie Policy
1. Titolare del Trattamento
Denominazione: Vibes snc di Gobello Francesco e C.
Partita IVA: 03022420354
Sede legale e operativa: Via Maria Melato 13F, 42122 Reggio Emilia (RE)
E-mail: Pizzerialievitare@gmail.com
Telefono: 0522 107 5567
Il Titolare del trattamento dei dati personali raccolti tramite il sito web www.lievitare-re.it (di seguito "Sito") è Vibes snc di Gobello Francesco e C., con sede in Via Maria Melato 13F, 42122 Reggio Emilia, P.IVA 03022420354 (di seguito "Titolare").
2. Normativa di Riferimento
Il presente documento è redatto in conformità a:
- Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 (GDPR);
- D.Lgs. 30 giugno 2003, n. 196 (Codice in materia di protezione dei dati personali), come modificato dal D.Lgs. 10 agosto 2018, n. 101;
- Provvedimento del Garante per la protezione dei dati personali dell'8 maggio 2014 e successive integrazioni in materia di cookie;
- Linee guida dell'EDPB (European Data Protection Board) in materia di consenso e cookie.
3. Tipologie di Dati Raccolti
3.1 Dati forniti volontariamente dall'utente
Il Sito raccoglie dati personali forniti direttamente dall'utente attraverso i moduli di ordinazione e prenotazione presenti sul Sito o accessibili tramite i servizi di terze parti collegati. In particolare, tali moduli possono raccogliere:
- Nome e cognome – necessari per identificare l'ordine o la prenotazione;
- Numero di telefono – per la gestione dell'ordine, comunicazioni relative alla consegna o al ritiro e conferma della prenotazione tavolo;
- Indirizzo di consegna (via, numero civico, città, piano/interno) – esclusivamente per il servizio di consegna a domicilio (delivery);
- Eventuali note o istruzioni speciali relative all'ordine (ad es. allergie, preferenze di cottura), qualora inserite liberamente dall'utente nel campo dedicato.
Il conferimento di tali dati è facoltativo in linea di principio, ma necessario per poter evadere l'ordine o la prenotazione. Il rifiuto di fornire i dati richiesti comporta l'impossibilità di usufruire del servizio specifico.
3.2 Dati di navigazione raccolti automaticamente
Come tutti i siti web, il Sito raccoglie automaticamente, attraverso i sistemi informatici e i software preposti al suo funzionamento, alcune informazioni la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Queste informazioni non vengono raccolte per essere associate a interessati identificati, ma per loro natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano:
- Indirizzi IP o nomi a dominio dei computer e dei terminali utilizzati dagli utenti;
- Indirizzi URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste;
- L'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server;
- La dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.);
- Altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente.
Tali dati vengono conservati per il tempo strettamente necessario alla gestione e alla sicurezza del sistema e vengono cancellati entro 30 giorni dalla raccolta, salvo eventuali necessità di accertamento di reati informatici da parte dell'autorità giudiziaria.
4. Finalità e Basi Giuridiche del Trattamento
Il Titolare tratta i dati personali degli utenti per le seguenti finalità:
4.1 Gestione degli ordini di asporto e consegna a domicilio
Finalità: Ricevere, processare ed evadere gli ordini di pizza per asporto o consegna a domicilio, comunicare con il cliente per conferma, aggiornamenti o variazioni dell'ordine.
Base giuridica: Art. 6, par. 1, lett. b) GDPR – il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte (il contratto di acquisto perfezionato con l'ordine).
Periodo di conservazione: I dati vengono conservati per il tempo necessario all'evasione dell'ordine e per gli adempimenti contabili e fiscali obbligatori per legge (di norma 10 anni ai sensi delle norme civilistiche e tributarie vigenti).
4.2 Gestione delle prenotazioni tavolo
Finalità: Ricevere e gestire la prenotazione di un tavolo, contattare il cliente per conferma o in caso di variazioni della disponibilità.
Base giuridica: Art. 6, par. 1, lett. b) GDPR – il trattamento è necessario all'esecuzione di misure precontrattuali adottate su richiesta dell'interessato.
Periodo di conservazione: I dati relativi alla prenotazione vengono conservati per il tempo strettamente necessario alla gestione della stessa e cancellati entro 30 giorni dall'esecuzione della prenotazione, salvo obblighi di legge.
4.3 Obblighi di legge
Finalità: Adempimento di obblighi legali, fiscali, contabili e normativi cui il Titolare è soggetto.
Base giuridica: Art. 6, par. 1, lett. c) GDPR – il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare.
4.4 Statistiche anonimizzate sul funzionamento del Sito
Finalità: Analisi statistica aggregata e completamente anonimizzata delle visite al Sito, al fine di migliorarne le prestazioni, i contenuti e l'esperienza utente.
Base giuridica: Art. 6, par. 1, lett. f) GDPR – legittimo interesse del Titolare a comprendere l'utilizzo del Sito e migliorarne la qualità. I dati sono aggregati e privi di qualsiasi informazione che possa consentire l'identificazione degli utenti.
Nota: Il Titolare non utilizza strumenti di analytics che tracciano individualmente gli utenti. Le statistiche eventualmente raccolte sono esclusivamente aggregate e anonimizzate.
5. Modalità del Trattamento
I dati personali sono trattati con strumenti informatici e telematici, con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati stessi.
Il trattamento avviene nel rispetto dei principi di:
- Liceità, correttezza e trasparenza (art. 5, par. 1, lett. a) GDPR);
- Limitazione delle finalità – i dati sono raccolti per finalità determinate, esplicite e legittime e non trattati in modo incompatibile con tali finalità (art. 5, par. 1, lett. b) GDPR);
- Minimizzazione dei dati – vengono raccolti e trattati solo i dati adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità (art. 5, par. 1, lett. c) GDPR);
- Esattezza – i dati sono accurati e aggiornati (art. 5, par. 1, lett. d) GDPR);
- Limitazione della conservazione – i dati sono conservati per il tempo strettamente necessario (art. 5, par. 1, lett. e) GDPR);
- Integrità e riservatezza – è garantita la sicurezza adeguata dei dati (art. 5, par. 1, lett. f) GDPR).
I dati non sono comunicati a terzi per finalità commerciali o di marketing, né vengono ceduti, venduti o diffusi.
6. Destinatari e Comunicazione dei Dati
I dati personali raccolti possono essere comunicati alle seguenti categorie di soggetti, che operano in qualità di Responsabili del trattamento ex art. 28 GDPR, o come autonomi titolari:
- Fornitori di servizi di ordinazione online (piattaforme terze tramite cui vengono gestiti gli ordini di asporto e delivery), con i quali il Titolare ha stipulato appositi accordi di trattamento dei dati;
- Fornitori di servizi di prenotazione tavolo, nelle medesime condizioni;
- Consulenti e professionisti (es. commercialista, avvocato) per gli adempimenti contabili, fiscali e legali, vincolati da obblighi di riservatezza;
- Autorità pubbliche e forze dell'ordine, in caso di obblighi di legge o su richiesta delle medesime;
- Provider di hosting e infrastruttura web, per il solo funzionamento tecnico del Sito.
I dati non vengono trasferiti in paesi al di fuori dello Spazio Economico Europeo (SEE), salvo che nei confronti di soggetti che garantiscano un livello di protezione adeguato ai sensi del GDPR (decisione di adeguatezza della Commissione europea o garanzie appropriate ex art. 46 GDPR).
7. Cookie Policy
7.1 Cosa sono i cookie
I cookie sono piccoli file di testo che i siti web visitati dall'utente inviano e registrano sul suo terminale (computer, smartphone, tablet), dove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla successiva visita. Grazie ai cookie, un sito web ricorda le azioni e le preferenze dell'utente, così non deve reinserirle ogni volta che visita il sito o naviga da una pagina all'altra.
7.2 Tipologie di cookie utilizzati dal Sito
Il presente Sito utilizza esclusivamente cookie tecnici essenziali. Non vengono installati cookie di profilazione, cookie di marketing o cookie di terze parti finalizzati alla pubblicità comportamentale.
Cookie tecnici essenziali: Questi cookie sono strettamente necessari per il corretto funzionamento del Sito e per fornire i servizi richiesti dall'utente. Non possono essere disabilitati nei nostri sistemi, poiché senza di essi il Sito non funzionerebbe correttamente. In particolare, il Sito utilizza:
- Cookie di sessione – temporanei, cancellati alla chiusura del browser, utilizzati per mantenere la navigazione dell'utente durante la sessione;
- Cookie di preferenza del consenso (
lievitare_cookie_consent) – cookie tecnico di primo livello, con durata di 12 mesi, che memorizza la scelta dell'utente in merito all'informativa cookie (accettazione o rifiuto), in modo che il banner non venga riproposto ad ogni visita.
Statistiche anonimizzate (dati aggregati, non cookie di profilazione): Il Titolare può avvalersi di strumenti che rilevano dati statistici aggregati sul traffico del Sito, in forma completamente anonimizzata e senza possibilità di identificare singoli utenti. Tali dati non costituiscono dati personali ai sensi del GDPR.
7.3 Cookie di terze parti
Il Sito incorpora una mappa interattiva fornita da Google Maps (Google LLC). La visualizzazione della mappa può comportare l'installazione di cookie da parte di Google, soggetti alla Privacy Policy di Google. Il Titolare non ha controllo su tali cookie. Si consiglia di consultare la policy di Google per maggiori informazioni.
I link alle piattaforme di ordinazione esterne (Asporto e Delivery) e al servizio di prenotazione tavolo sono forniti da terze parti. Il Titolare non ha controllo sui dati raccolti da tali piattaforme una volta che l'utente accede ai rispettivi siti/app. Si rimanda alle privacy policy delle singole piattaforme.
7.4 Come gestire e disabilitare i cookie
L'utente può gestire le proprie preferenze sui cookie in qualsiasi momento tramite:
- Il banner cookie presente alla prima visita al Sito, cliccando "Rifiuta Tutti" o "Accetta Tutti";
- Le impostazioni del proprio browser: è possibile impostare il browser in modo da accettare tutti i cookie, notificare quando un cookie viene inviato, o rifiutare tutti i cookie. Si noti che la disabilitazione di tutti i cookie potrebbe compromettere alcune funzionalità del Sito.
Di seguito i link alle guide per la gestione dei cookie nei principali browser:
8. Diritti dell'Interessato
In qualità di interessato, l'utente ha il diritto di esercitare in qualsiasi momento, nei confronti del Titolare, i seguenti diritti previsti dagli artt. 15-22 del GDPR:
- Diritto di accesso (art. 15 GDPR): ottenere conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, ricevere copia dei dati personali trattati, unitamente a informazioni sulle finalità, le categorie di dati, i destinatari, il periodo di conservazione e l'esistenza di processi decisionali automatizzati;
- Diritto di rettifica (art. 16 GDPR): ottenere, senza ingiustificato ritardo, la rettifica dei dati personali inesatti che lo riguardano ovvero, tenuto conto delle finalità del trattamento, l'integrazione dei dati personali incompleti;
- Diritto alla cancellazione / "diritto all'oblio" (art. 17 GDPR): ottenere la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo, nei casi previsti dalla norma (es. dati non più necessari rispetto alle finalità, revoca del consenso, trattamento illecito, ecc.), salvi gli obblighi legali di conservazione;
- Diritto di limitazione del trattamento (art. 18 GDPR): ottenere la limitazione del trattamento nei casi previsti dalla norma;
- Diritto alla portabilità dei dati (art. 20 GDPR): ricevere i dati personali forniti al Titolare in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e di trasmettere tali dati a un altro titolare senza impedimenti, nei casi previsti dalla norma;
- Diritto di opposizione (art. 21 GDPR): opporsi in qualsiasi momento, per motivi connessi alla propria situazione particolare, al trattamento dei dati personali basato sul legittimo interesse del Titolare;
- Diritto di non essere sottoposto a decisioni automatizzate (art. 22 GDPR): il Titolare non adotta decisioni basate esclusivamente sul trattamento automatizzato, compresa la profilazione, che producano effetti giuridici o che incidano in modo significativo sull'interessato.
Come esercitare i diritti
L'utente può esercitare i propri diritti inviando una richiesta al Titolare tramite i seguenti canali:
E-mail: Pizzerialievitare@gmail.com
Posta ordinaria: Vibes snc di Gobello Francesco e C., Via Maria Melato 13F, 42122 Reggio Emilia (RE)
Il Titolare risponderà alla richiesta entro 30 giorni dal ricevimento. Tale termine può essere prorogato di altri due mesi qualora necessario, tenuto conto della complessità e del numero di richieste. Il Titolare informa l'interessato di tale proroga entro un mese dalla ricezione della richiesta, indicandone i motivi (art. 12 GDPR).
L'esercizio dei diritti è gratuito. Tuttavia, qualora le richieste dell'interessato siano manifestamente infondate o eccessive, in particolare per il loro carattere ripetitivo, il Titolare può addebitare un contributo spese ragionevole o rifiutarsi di soddisfare la richiesta (art. 12, par. 5, GDPR).
9. Diritto di Proporre Reclamo all'Autorità di Controllo
Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l'interessato che ritenga che il trattamento dei propri dati personali violi il GDPR ha il diritto di proporre reclamo al Garante per la protezione dei dati personali (Autorità di controllo competente per l'Italia):
Garante per la protezione dei dati personali
Piazza Venezia, 11 – 00187 Roma
Sito web: www.garanteprivacy.it
E-mail: garante@gpdp.it
Tel.: +39 06 696771
10. Sicurezza dei Dati
Il Titolare adotta misure tecniche e organizzative adeguate per garantire un livello di sicurezza appropriato al rischio, ai sensi dell'art. 32 GDPR, tra cui:
- Utilizzo del protocollo HTTPS (crittografia SSL/TLS) per la trasmissione dei dati tra il browser dell'utente e il server del Sito;
- Accesso ai sistemi informatici limitato al personale autorizzato;
- Aggiornamento regolare dei sistemi e software utilizzati;
- Procedure di backup periodico dei dati.
Il Titolare si impegna a notificare tempestivamente le violazioni di dati personali (data breach) all'Autorità di controllo competente e, ove necessario, agli interessati, nei termini previsti dagli artt. 33 e 34 GDPR.
11. Minori
Il Sito non è rivolto a minori di 14 anni. Il Titolare non raccoglie consapevolmente dati personali di minori di 14 anni. Qualora il Titolare venisse a conoscenza di aver inavvertitamente raccolto dati personali relativi a minori di 14 anni, procederà alla loro immediata cancellazione.
12. Modifiche alla Privacy & Cookie Policy
Il Titolare si riserva il diritto di apportare modifiche alla presente informativa in qualsiasi momento, dandone comunicazione agli utenti tramite la pubblicazione della versione aggiornata su questa pagina. Le modifiche diventano efficaci dalla data di pubblicazione. Si invita pertanto l'utente a consultare periodicamente questa pagina.
In caso di modifiche sostanziali che incidono sulle finalità del trattamento o sui diritti degli interessati, il Titolare adotterà le misure adeguate per informarne gli interessati (ad es. avviso nella home page del Sito).
13. Definizioni
Ai fini della presente informativa, si intende per:
- Dati personali: qualsiasi informazione riguardante una persona fisica identificata o identificabile (l'«interessato»);
- Trattamento: qualsiasi operazione o insieme di operazioni compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali;
- Titolare del trattamento: la persona fisica o giuridica che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali;
- Responsabile del trattamento: la persona fisica o giuridica che tratta dati personali per conto del titolare del trattamento;
- Interessato: la persona fisica cui si riferiscono i dati personali;
- Consenso dell'interessato: qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile dell'interessato, con la quale lo stesso manifesta il proprio assenso al trattamento dei dati personali che lo riguardano.