Privacy Policy
Ultimo aggiornamento: 06-02-2025
La presente informativa viene resa ai sensi del Regolamento (UE) 2016/679 (di seguito “GDPR” o “Regolamento”) e del D.lgs. 196/2003 (c.d. Codice Privacy), come modificato dal D.lgs. 101/2018, e si applica a tutti i dati personali raccolti attraverso il sito web nonnaemilia.it (di seguito, il “Sito”) nonché all’interno dei locali (ad esempio, per prenotazioni tramite tablet, per la connessione Wi-Fi gratuita, la partecipazione ai programmi di fidelizzazione, la compilazione di coupon cartacei o di moduli di iscrizione cartacei).
1. TITOLARE DEL TRATTAMENTO
- Titolare del Trattamento: Samanao S.r.l.
- Sede legale: Via Monte Bianco, 33 – 20097 San Donato Milanese (MI), Italia
- C.F. e Partita IVA: 07224210968
- Recapiti del Titolare:
- Indirizzo e-mail (informazioni generali): info@nonnaemilia.it
- Indirizzo e-mail (privacy): privacy@nonnaemilia.it
È possibile contattare il Titolare ai recapiti sopra indicati per qualunque domanda o necessità relativa al trattamento dei dati personali o per esercitare i diritti di cui al punto 8 della presente informativa.
2. BASE GIURIDICA E FINALITÀ DEL TRATTAMENTO
Di seguito si descrivono le finalità per cui il Titolare raccoglie e tratta i dati personali degli interessati (nel seguito, anche “Utenti”). Il trattamento dei dati si basa su:
Esecuzione di misure precontrattuali/contrattuali (art. 6(1)(b) GDPR):
- Gestire le prenotazioni di tavoli (sul Sito o presso il locale), ivi incluse quelle effettuate tramite piattaforme come Pienissimo o TheFork;
- Fornire servizi connessi, ad esempio la “fila-fast” e l’accesso Wi-Fi gratuito all’interno del locale;
- Consentire la partecipazione ai programmi di fidelizzazione e l’eventuale accumulo di punti, sconti e premi;
- Gestire i contatti con i Clienti (telefonate, e-mail, compilazione form di contatto) finalizzati all’erogazione dei servizi richiesti o alla risposta di specifiche richieste informative.
Adempimento di obblighi di legge (art. 6(1)(c) GDPR):
- Adempiere a obblighi contabili, fiscali, amministrativi;
- Rispondere a richieste e controlli delle autorità competenti o di organi ispettivi;
- Assicurare la conformità alla normativa vigente.
Legittimo interesse (art. 6(1)(f) GDPR):
- Prevenire o perseguire illeciti e frodi, tutelare il personale e il Titolare in sede giudiziale o extragiudiziale;
- Effettuare statistiche (in forma aggregata o anonima) per migliorare i servizi offerti e comprendere il grado di soddisfazione dei Clienti.
Consenso dell’Utente (art. 6(1)(a) GDPR):
- Finalità di marketing: inviare comunicazioni commerciali, materiale pubblicitario e promozionale tramite e-mail (newsletter), SMS, telefonate con operatore, posta cartacea, notifiche push o altri sistemi automatizzati;
- Finalità di profilazione: analizzare e segmentare, anche in modo automatizzato, le preferenze e i comportamenti di acquisto (es. numero/frequenza delle prenotazioni, servizi più utilizzati, tipologia di consumi, ecc.) per offrire contenuti personalizzati, scontistiche mirate o altre iniziative di marketing su misura.
- Customer experience: raccogliere questionari, feedback o sondaggi anche in modalità online, per finalità di miglioramento e ottimizzazione dei servizi.
Il conferimento dei dati per le finalità contrattuali e di legge è necessario: la mancata fornitura impedisce di completare la prenotazione o di erogare correttamente il servizio richiesto.
Il conferimento dei dati per finalità di marketing o profilazione è facoltativo e il mancato consenso non pregiudica in alcun modo la fruizione dei servizi principali.
3. TIPI DI DATI TRATTATI
3.1 Dati comuni (identificativi e di contatto)
- Nome, cognome;
- Indirizzo e-mail;
- Numero di telefono;
- Indirizzo di consegna (per servizi di consegna a domicilio o asporto);
- Dati di fatturazione (se necessari per la prestazione del servizio o la gestione amministrativa);
- Altri dati forniti volontariamente dall’Utente (es. compilando moduli cartacei presso il ristorante, inviando e-mail, interagendo telefonicamente, o registrandosi ai programmi di fidelizzazione).
3.2 Dati particolari (sensibili)
Nel caso in cui l’Utente fornisca spontaneamente informazioni idonee a rivelare lo stato di salute, come allergie o intolleranze alimentari, oppure elementi relativi a convinzioni religiose/filosofiche (ad esempio menu speciali richiesti), tali dati rientrano nella categoria dei dati c.d. “sensibili” o “particolari”.
Il Titolare tratterà esclusivamente i dati strettamente necessari alla gestione della prenotazione o del servizio richiesto (es. preparazione di pasti specifici). In tali casi, il trattamento avviene in base al consenso espresso dell’Utente (art. 9(2)(a) GDPR) o, laddove applicabile, in base ad altre condizioni di liceità previste dal Regolamento.
3.3 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet (ad esempio indirizzi IP, orari delle richieste, pagine visitate, tipo di browser, etc.).
L’uso di cookie e strumenti analoghi è descritto dettagliatamente nella relativa Cookie Policy, consultabile sul Sito.
4. STRUMENTI E SERVIZI UTILIZZATI PER IL TRATTAMENTO
4.1 Pienissimo (piattaforma CRM)
Il Titolare utilizza la piattaforma Pienissimo per la gestione delle prenotazioni e dei contatti dei Clienti (tramite il Sito o direttamente all’interno del locale). Pienissimo, in qualità di fornitore della piattaforma, tratta i dati personali per conto del Titolare in veste di Responsabile del trattamento (o, se del caso, come autonomo Titolare per attività a sé spettanti).
I dati sono gestiti anche per finalità di analisi delle preferenze, marketing e fidelizzazione, in conformità alle disposizioni contrattuali e di legge. In particolare:
- Trasferimento dati extra UE (Repubblica di San Marino): i dati possono essere trasferiti a server ubicati nella Repubblica di San Marino. Tale trasferimento avviene nel rispetto delle clausole contrattuali standard (SCC) o di equivalenti garanzie, assicurando un adeguato livello di protezione.
4.2 TheFork (La Fourchette SAS)
Per la gestione delle prenotazioni online, il Titolare si avvale anche di TheFork. I dati raccolti tramite TheFork sono soggetti alla rispettiva informativa privacy (https://www.thefork.it/legal#NormativaSullaPrivacy).
4.3 Servizi di email marketing e CRM
Il Titolare impiega strumenti di CRM e piattaforme di email marketing (ad es. ActiveCampaign) per l’invio di newsletter e comunicazioni promozionali. Le relative informative sono disponibili ai link dei singoli fornitori (es. https://www.activecampaign.com/legal/privacy-policy).
- Iscrizione alla newsletter: l’indirizzo e-mail fornito dall’Utente viene inserito in una lista di contatti. L’Utente può disiscriversi in qualsiasi momento cliccando sul link di cancellazione presente in ogni comunicazione e-mail.
4.4 Servizi di analisi (statistica e heat mapping)
- Google Analytics (Google Ireland Limited): raccoglie dati (indirizzo IP anonimizzato, tipo di browser, etc.) per generare statistiche d’uso del Sito. È possibile disabilitarlo scaricando il componente aggiuntivo disponibile qui: https://tools.google.com/dlpage/gaoptout.
- Hotjar (Hotjar Ltd): effettua heat mapping e registrazioni di sessione per comprendere l’utilizzo del Sito. Per maggiori dettagli: https://www.hotjar.com/legal/policies/privacy.
4.5 Pulsanti e widget di social network
Sono presenti pulsanti/widget di Facebook e Instagram per consentire l’interazione dal Sito con i relativi social network. Tali servizi possono raccogliere dati di utilizzo, anche senza un’interazione esplicita, e sono soggetti alle rispettive policy:
- Facebook: https://www.facebook.com/policy.php
- Instagram: https://help.instagram.com/519522125107875
4.6 Pubblicità personalizzata e remarketing
- Google Ads (Google Ireland Limited): utilizza cookie e dati di utilizzo per attività di retargeting e pubblicità personalizzata. L’Utente può disabilitare la personalizzazione al link: https://www.google.com/settings/ads/onweb.
- Facebook Remarketing (Facebook Inc.): utilizza il pixel di Facebook per misurare l’efficacia delle inserzioni e mostrare annunci in linea con le preferenze dell’Utente. Maggiori info su: https://www.facebook.com/about/privacy/.
5. EVENTUALE INDICAZIONE DI DATI PERSONALI DI TERZI
Se l’Utente fornisce dati personali di terzi (ad es. per completare una prenotazione a nome di altre persone), si impegna a informare tali soggetti dell’invio dei loro dati e ad ottenere, se necessario, il relativo consenso. L’Utente è consapevole di porsi come autonomo Titolare nei confronti dei dati dei terzi inseriti, assumendosi ogni responsabilità in merito a eventuali contestazioni o rivendicazioni di tali soggetti.
6. TRASFERIMENTO DEI DATI ALL’ESTERO
Come sopra indicato, alcuni dati possono essere trasferiti al di fuori dell’Unione Europea – in particolare nella Repubblica di San Marino – per essere trattati da Pienissimo o da altri fornitori di servizi (ad esempio provider di hosting o email marketing). In tutti i casi, il Titolare si assicura che il trasferimento avvenga in conformità alla normativa applicabile (artt. 44 e ss. GDPR), adottando le Clausole Contrattuali Standard (SCC) o altre forme di garanzia equivalenti, in modo da garantire un livello di protezione adeguato.
7. PERIODO DI CONSERVAZIONE DEI DATI
I dati personali vengono conservati per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti, in particolare:
- Finalità contrattuali e di legge: per tutta la durata del rapporto e per i successivi 10 anni ai fini di obblighi fiscali, contabili o per difendere/rivendicare un diritto del Titolare;
- Finalità di marketing e/o profilazione: i dati saranno trattati fino a revoca del consenso o, in mancanza, entro limiti temporali previsti dalla legge (normalmente 12 mesi per la profilazione e 24 mesi per il marketing, salvo diversa estensione consentita dalla normativa o da provvedimenti del Garante);
- Statistiche e legittimo interesse: i dati conservati in forma anonima o aggregata possono essere mantenuti più a lungo, purché non riconducibili a singoli interessati.
8. DIRITTI DELL’UTENTE
L’Utente, in qualità di interessato, può in qualsiasi momento esercitare i diritti riconosciuti dal GDPR (artt. 15-22), tra cui:
- Accesso: ottenere conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, avere accesso alle informazioni sui trattamenti.
- Rettifica: chiedere la modifica dei dati inesatti o l’integrazione di quelli incompleti.
- Cancellazione: ottenere la cancellazione dei dati personali (diritto all’oblio) quando non più necessari o in caso di revoca del consenso, salvo obblighi di conservazione imposti dalla legge.
- Limitazione del trattamento: in determinate circostanze (es. contestazione dell’esattezza dei dati).
- Opposizione: opporsi al trattamento basato sul legittimo interesse, compresa la profilazione, nonché opporsi in qualsiasi momento al trattamento per finalità di marketing diretto.
- Portabilità dei dati: ricevere i dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico e trasmetterli a un altro Titolare senza impedimenti.
- Revoca del consenso: revocare il consenso prestato in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
- Proporre reclamo all’Autorità di controllo: in Italia, al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Le richieste vanno inoltrate via e-mail a: privacy@nonnaemilia.it, o tramite i recapiti postali indicati al punto 1. Il Titolare si impegna a rispondere entro 30 giorni dal ricevimento della richiesta.
9. MISURE DI SICUREZZA
I dati personali sono trattati con strumenti elettronici e, in taluni casi, con modalità cartacea, in conformità ai principi di correttezza, liceità, trasparenza, integrità e riservatezza previsti dalla normativa vigente. Il Titolare adotta misure di sicurezza tecniche e organizzative adeguate a prevenire la perdita, l’uso illecito o non corretto, l’accesso non autorizzato, la divulgazione o la modifica indebita dei dati personali (ad es. utilizzo del certificato SSL/HTTPS sul Sito, procedure di autenticazione, etc.).
10. MODIFICHE E AGGIORNAMENTI
La presente Privacy Policy potrà essere soggetta a modifiche e/o integrazioni, anche in ragione di eventuali variazioni normative o aggiornamenti dei servizi offerti. In caso di modifiche sostanziali (specie se basate sul consenso), il Titolare si impegna a darne adeguata evidenza o a richiedere nuovamente il consenso, laddove necessario. L’Utente è invitato a consultare periodicamente questa pagina, verificando la data di ultimo aggiornamento indicata in alto.
Titolare del Trattamento:
Samanao S.r.l.
Via Monte Bianco, 33 – 20097 San Donato Milanese (MI)
C.F. e Partita IVA 07224210968
Per maggiori informazioni, scrivere a:
privacy@nonnaemilia.it