Come vengono trattati i dati personali quando usi Reprehendo, ai sensi del Regolamento europeo 2016/679 (GDPR). Nessun dato viene venduto, ceduto o usato per pubblicità.
1. Chi tratta i dati e con quale ruolo
·Per i dati di chi si registra (email del titolare, nome dell'attività, pagamenti) il titolare del trattamento è [da completare: nome/denominazione, sede, P.IVA], contattabile a [da completare: email di contatto].
·Per i dati inseriti dentro il gestionale (personale, clienti, prenotazioni) il titolare del trattamento è il ristoratore: il fornitore agisce come responsabile del trattamento, cioè tratta quei dati solo per far funzionare il servizio e secondo le istruzioni del ristoratore.
·Accettando le condizioni, questa informativa vale anche come nomina a responsabile del trattamento ai sensi dell'art. 28 GDPR.
2. Quali dati e perché
·Registrazione: nome dell'attività, email, lingua, dati di fatturazione. Servono a creare l'accesso, inviare le credenziali e gestire l'abbonamento.
·Personale: nome e PIN di accesso, ruolo, stato. Servono a far lavorare le persone e a sapere chi ha fatto cosa.
·Clienti del locale: nome, telefono, note e storico delle visite, se il ristoratore li inserisce per prenotazioni e lista d'attesa.
·Uso del servizio: registro delle azioni (chi ha incassato, annullato, scontato) per sicurezza e per risolvere le contestazioni.
·Questionari di gradimento: voto e commento, per migliorare il prodotto. L'email è facoltativa.
3. Base giuridica
·Esecuzione del contratto per tutto ciò che serve a far funzionare il servizio e a fatturare.
·Legittimo interesse per la sicurezza, i registri delle azioni e i backup.
·Consenso per i questionari facoltativi e per le comunicazioni non necessarie al servizio, revocabile in qualsiasi momento.
·Obbligo di legge per la conservazione dei documenti fiscali e contabili.
4. Dove stanno i dati e chi li vede
·I dati sono ospitati su infrastruttura cloud di terzi con database gestito, all'interno dell'Unione Europea quando il fornitore lo consente.
·Fornitori coinvolti: piattaforma di hosting e database, servizio di invio email (per credenziali, promemoria e backup), servizio di pagamento (per gli abbonamenti), servizio di sintesi vocale (che riceve solo il testo della comanda da leggere, senza dati dei clienti).
·Ogni fornitore tratta i dati solo per la propria funzione. Eventuali trasferimenti fuori dall'Unione Europea avvengono con le garanzie previste dal GDPR (clausole contrattuali standard).
·Nessun cookie di profilazione e nessuno strumento di tracciamento pubblicitario: l'app usa solo la memoria locale del dispositivo per tenerti collegato.
5. Per quanto tempo
·Dati dell'attività: per tutta la durata del rapporto. Alla chiusura vengono cancellati entro 30 giorni, salvo obblighi fiscali.
·Prove gratuite non convertite: il locale di prova e i suoi dati vengono eliminati automaticamente 14 giorni dopo la scadenza.
·Copie di backup: le copie notturne restano disponibili 7 giorni, poi vengono sovrascritte.
·Registro delle azioni: 12 mesi.
6. I tuoi diritti
·Puoi chiedere accesso, correzione, cancellazione, limitazione, portabilità dei dati e opporti al trattamento, scrivendo all'indirizzo di contatto.
·La risposta arriva entro 30 giorni. Puoi revocare i consensi facoltativi in qualsiasi momento.
·Se ritieni che i tuoi dati siano trattati in modo scorretto puoi rivolgerti al Garante per la protezione dei dati personali.
7. Sicurezza e violazioni
·Accesso protetto da codice attività e PIN personale, con blocco dopo tre tentativi errati; PIN e password conservati in forma cifrata; dati di ogni attività separati.
·In caso di violazione dei dati che comporti un rischio per le persone, i clienti interessati vengono avvisati senza ritardo e, quando previsto, viene informato il Garante entro 72 ore.
·Essendo un servizio in beta su infrastruttura di terzi, la trasparenza è parte del patto: cosa è accaduto e cosa è stato fatto viene comunicato per iscritto.