Informativa sul Trattamento dei Dati Personali (Privacy Policy)
Ultimo aggiornamento: 19 Settembre 2026 • Ai sensi degli Artt. 13 e 14 del Regolamento UE 2016/679 ("GDPR")
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali raccolti tramite questo sito web è:
Denominazione / Ragione Sociale: SINIGAGLIAOLIVA SNC DI SINIGAGLIA MATTEO E OLIVA NICHOLAS
Sede Legale / Operativa: Piazza Libertà, 53, 41053 Maranello (MO), Italia
Partita IVA / Codice Fiscale: 03908890365
Telefono: +39 342 843 9953
Email Contatto Privacy: baratiemaranello@gmail.com
Per qualsiasi informazione o per l'esercizio dei diritti garantiti dalla legge europea, è possibile contattare direttamente il Titolare ai recapiti sopra indicati.
2. Tipologia di Dati Personali Trattati
Attraverso la navigazione e l'utilizzo dei servizi presenti su questo sito (in particolare il modulo di prenotazione del tavolo), vengono trattati i seguenti dati:
A. Dati forniti volontariamente dall'utente (Modulo Prenotazione Tavoli)
- Dati identificativi e di contatto: Nome e Cognome, recapito telefonico (esattamente 10 cifre numeriche), indirizzo email (facoltativo).
- Dati relativi alla prenotazione: Data della prenotazione, orario prescelto, numero di persone (coperti).
- Note o richieste speciali: Eventuali segnalazioni fornite liberamente nel campo note (es. seggiolone per bambini, intolleranze o allergie alimentari, preferenze di seduta).
B. Dati di navigazione e log di sistema
I sistemi informatici preposti al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet (indirizzo IP, orari delle richieste, codice di stato HTTP della risposta, parametri del sistema operativo del dispositivo).
3. Finalità del Trattamento e Base Giuridica
I dati personali sono trattati esclusivamente per le seguenti finalità lecite:
-
Gestione ed esecuzione della prenotazione tavolo:
I dati sono necessari per verificare la disponibilità, riservare il tavolo richiesto, accogliere i
clienti nel locale e gestire eventuali comunicazioni organizzative relative alla prenotazione.
Base giuridica: Esecuzione di misure precontrattuali e contrattuali richieste dall'interessato (Art. 6, par. 1, lett. b del GDPR). -
Eventuale gestione di esigenze alimentari (allergie / intolleranze):
Se l'utente indica spontaneamente allergie o intolleranze nel campo note, tali dati sono trattati
unicamente al fine di predisporre un servizio di ristorazione sicuro e adeguato.
Base giuridica: Consenso esplicito dell'interessato espresso mediante l'invio volontario della richiesta (Art. 9, par. 2, lett. a del GDPR). -
Adempimento di obblighi di legge o contabili/fiscali:
Se applicabile all'attività commerciale del locale.
Base giuridica: Adempimento di un obbligo legale (Art. 6, par. 1, lett. c del GDPR). -
Sicurezza e prevenzione abusi:
Monitoraggio della sicurezza del sito, protezione da attacchi informatici o tentativi di frode.
Base giuridica: Legittimo interesse del Titolare a garantire la sicurezza delle proprie infrastrutture (Art. 6, par. 1, lett. f del GDPR).
4. Modalità di Trattamento e Misure di Sicurezza
Il trattamento dei dati è improntato ai principi di correttezza, liceità, trasparenza e tutela della riservatezza dei dati dell'utente.
I dati sono trattati mediante strumenti elettronici e telematici con adeguate misure di sicurezza tecniche e organizzative per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati. In particolare:
- Il sito impiega protocollo di trasmissione crittografata protetto da certificato HTTPS / TLS.
- Il database delle prenotazioni è ospitato sulla piattaforma cloud sicura Google Firebase (Firestore Database), configurata con rigide regole di sicurezza (Security Rules) che impediscono l'accesso e la lettura dei dati ai terzi non autorizzati.
- L'accesso al pannello gestionale delle prenotazioni è protetto da autenticazione con credenziali crittografate (Firebase Authentication) ed è riservato esclusivamente al personale autorizzato del Baratie.
5. Destinatari dei Dati e Trasferimento all'Estero
I dati personali non saranno in alcun caso diffusi a soggetti indeterminati né venduti a terzi per scopi pubblicitari o di profilazione.
I dati potranno essere trattati da:
- Personale dipendente o collaboratori del Baratie, formalmente istruiti ed autorizzati al trattamento.
- Fornitori di servizi tecnici e tecnologici nominati, ove prescritto, Responsabili del Trattamento ai sensi dell'Art. 28 GDPR (in particolare: Google Ireland Limited / Google LLC per i servizi di cloud database Firebase; Cloudflare Inc. per l'infrastruttura di erogazione e CDN).
Qualora alcuni servizi comportino il transito di dati al di fuori dello Spazio Economico Europeo (SEE), tale trasferimento avviene in conformità alle decisioni di adeguatezza della Commissione Europea (es. EU-U.S. Data Privacy Framework) o sulla base di Clausole Contrattuali Standard (Standard Contractual Clauses - SCC).
6. Periodo di Conservazione dei Dati
Nel pieno rispetto del principio di limitazione della conservazione (Art. 5, par. 1, lett. e del GDPR), i dati personali non vengono conservati oltre il tempo strettamente necessario alle finalità per cui sono stati raccolti:
- Dati di prenotazione (Nome, Cognome, Numero di telefono, Indirizzo e-mail, Numero di coperti, Data e ora della prenotazione, Note su allergie o intolleranze alimentari): conservati per un periodo massimo di 30 (trenta) giorni dalla data della prenotazione, trascorsi i quali vengono eliminati in modo definitivo e irreversibile dal database tramite apposita procedura di cancellazione manuale disponibile nel pannello gestionale.
- Preferenze sui cookie (memorizzate in localStorage del browser dell'utente): conservate sul dispositivo dell'utente per un periodo massimo di 12 mesi, salvo revoca anticipata da parte dell'interessato tramite l'apposita sezione del banner cookie.
Il Titolare non effettua alcuna profilazione degli utenti né invia comunicazioni commerciali o newsletter senza espresso e separato consenso dell'interessato.
7. Diritti dell'Interessato (Artt. 15-22 GDPR)
In ogni momento, in qualità di interessato, l'utente può esercitare i diritti riconosciuti dal Regolamento UE 2016/679:
- Diritto di accesso (Art. 15): Chiedere conferma dell'esistenza o meno di propri dati e ottenerne copia.
- Diritto di rettifica (Art. 16): Chiedere l'aggiornamento o la correzione dei dati inesatti o incompleti.
- Diritto alla cancellazione ("Diritto all'Oblio", Art. 17): Chiedere la cancellazione tempestiva dei propri dati personali.
- Diritto di limitazione del trattamento (Art. 18): Chiedere la sospensione o limitazione del trattamento in specifici casi previsti dalla legge.
- Diritto alla portabilità (Art. 20): Ricevere i propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico.
- Diritto di opposizione (Art. 21): Opporsi in qualsiasi momento al trattamento per motivi legittimi.
- Diritto di reclamo: Qualora l'utente ritenga che il trattamento violi le norme vigenti, ha il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (Piazza Venezia 11, 00187 Roma - www.garanteprivacy.it) o all'autorità giudiziaria competente.
Per esercitare tali diritti, è sufficiente inviare una richiesta scritta al Titolare del trattamento ai recapiti indicati nella Sezione 1.