INFORMATIVA PRIVACY
Trattamento dei dati personali ai sensi degli artt. 13-14 del Regolamento (UE) 2016/679 (GDPR)
Versione 2.2 — in vigore dal 2026-07-26
1. Pizzeria e titolare del trattamento
Il servizio di ordinazione riguarda la seguente attività:
Profumo di Grano
Denominazione legale: Profumo di Grano di Herath Nishani
P.IVA: 04876150238
REA: 452794
Sede: Via Guglielmo Marconi 6/A, 37057 San Giovanni Lupatoto (VR)
PEC: [email protected]
Email: [email protected]
Il titolare del trattamento, che decide finalità e modalità del trattamento, è:
Profumo di Grano di Herath Nishani
P.IVA: 04876150238
Sede: Via Guglielmo Marconi 6/A, 37057 San Giovanni Lupatoto (VR)
Email: [email protected]
2. Gestione tecnica del servizio
Per il funzionamento del sito e la gestione tecnica degli ordini, il titolare si avvale di Pizzorno Edoardo (impresa individuale) — «Facci l'Ordine»come responsabile tecnico del trattamento ai sensi dell'art. 28 GDPR.
Contatto del responsabile tecnico: [email protected]. Questa informazione identifica chi presta il supporto tecnico; non modifica il fatto che la pizzeria resta il titolare e il riferimento per i clienti.
3. Categorie di dati trattati
- Dati identificativi e di contatto: nome, cognome, numero di telefono, indirizzo email.
- Dati tecnici di verifica: data/esito della prova OTP, identificativo casuale della sessione ospite e contatori temporanei telefono/IP usati per prevenire abusi.
- Dati di consegna (solo per gli ordini a domicilio): indirizzo, numero civico, CAP, coordinate geografiche e identificativo del luogo forniti dal servizio di ricerca indirizzi, zona di consegna.
- Dati relativi all'ordine: prodotti scelti e loro personalizzazione, orario di ritiro o consegna, importi, eventuali note libere.
- Dati dell'account (se ti registri): credenziali in forma cifrata, indirizzo salvato, preferiti, pizze personalizzate, carrello.
- Dati relativi alla salute (art. 9 GDPR): allergie e intolleranze, trattate soloprevio consenso esplicito e separato al momento dell'ordine (vedi §5).
- Data di nascita: trattata solo se attivi il consenso alle offerte di compleanno (vedi §7).
- Dati tecnici: indirizzo IP al momento della registrazione, dati di sessione, contenuti salvati nel browser (vedi la Cookie Policy).
4. Finalità, basi giuridiche e conservazione
Ogni finalità ha una base giuridica autonoma. Le finalità basate sul consenso non condizionano la possibilità di ordinare.
| Finalità | Dati | Base giuridica | Conservazione |
|---|---|---|---|
| Gestione dell'ordine e della consegna | Identificativi, contatto, dati di consegna, dettagli dell'ordine | Esecuzione del contratto (art. 6.1.b) | 24 mesi dall'ordine; poi i dati identificativi vengono rimossi e restano solo importo, data e stato |
| Comunicazioni operative sull'ordine (conferma, ritardi, problemi) | Telefono, email | Esecuzione del contratto (art. 6.1.b) | Come sopra |
| Verifica del recapito e prevenzione di ordini o tentativi OTP abusivi | Telefono, prova OTP, identificativo casuale del browser, IP nei soli contatori antifrode | Esecuzione del contratto e legittimo interesse alla sicurezza (art. 6.1.b e 6.1.f) | Prova ospite: 24 mesi mobili dall'ultimo ordine; contatori antifrode: 2 giorni |
| Gestione dell'account | Credenziali, sessioni revocabili, profilo, indirizzo salvato, preferiti, carrello | Esecuzione del contratto (art. 6.1.b) | Sessione del dispositivo: massimo 2 anni; account fino alla cancellazione o, in assenza di accessi, 3 anni |
| Preparazione sicura del prodotto (allergie e intolleranze) | Allergie e intolleranze dichiarate | Consenso esplicito (art. 9.2.a) | 7 giorni dalla conclusione dell'ordine, poi cancellazione automatica |
| Adempimenti contabili e fiscali | Importi, date e stato dell'ordine, privi di dati identificativi dopo l'anonimizzazione | Obbligo di legge (art. 6.1.c) | Termini previsti dalla normativa fiscale |
| Storico ordini e analisi commerciale del locale (CRM, segmentazione) | Frequenza e valore degli ordini, preferenze di prodotto | Legittimo interesse del titolare a conoscere la propria clientela (art. 6.1.f) | Entro i termini di conservazione degli ordini (24 mesi) |
| Comunicazioni promozionali via email | Email, nome, dati di segmentazione | Consenso (art. 6.1.a), revocabile in ogni momento | Fino alla revoca; log di invio 12 mesi |
| Auguri e offerte di compleanno | Data di nascita, email, nome | Consenso specifico e distinto (art. 6.1.a) | Fino alla revoca; alla revoca la data di nascita viene cancellata |
| Misurazione aperture e clic delle email, attribuzione degli ordini alle campagne | Evento, momento, link, riferimento all'invio, parametri di campagna | Consenso (art. 6.1.a). Funzione disattivata per impostazione predefinita | 90 giorni per gli eventi; 12 mesi per l'attribuzione |
| Sicurezza, prevenzione degli abusi e registro degli accessi ai dati | Identificativi tecnici, azione compiuta, esito, IP troncato | Legittimo interesse alla sicurezza (art. 6.1.f) e principio di responsabilizzazione (art. 5.2) | 24 mesi |
I tempi indicati sono applicati automaticamente da una procedura periodica che anonimizza o cancella i dati scaduti.
5. Allergie e intolleranze (dati relativi alla salute)
Le informazioni su allergie e intolleranze sono dati particolari ai sensi dell'art. 9 GDPR. Per questo:
- vengono raccolte solo previo consenso esplicito, separato e non preselezionato;
- sono utilizzate esclusivamente per preparare quello specifico ordine;
- non sono mai usate per marketing, segmentazione o analisi commerciali;
- sono visibili solo a chi prepara l'ordine e vengono cancellate automaticamente pochi giorni dopo la sua conclusione;
- se non presti il consenso il campo non è compilabile, e l'ordine viene comunque accettato.
6. Conferimento dei dati: cosa è obbligatorio
- Necessari per gli ordini online:nome, telefono, email e — per la consegna — l'indirizzo. Senza questi dati non è possibile gestire, confermare o consegnare l'ordine.
- Per gli ordini ricevuti telefonicamente e inseriti dal personale nel gestionale, l'email resta facoltativa.
- Facoltativi: note, allergie e intolleranze, data di nascita, consensi promozionali. Il loro mancato conferimento non impedisce di ordinare.
7. Marketing e profilazione commerciale
- Le comunicazioni promozionali sono inviate solo a chi ha prestato un consenso specifico. Non esiste alcun invio a clienti che non lo abbiano espresso.
- Il consenso alle offerte di compleannoè distinto da quello generale: puoi attivare l'uno senza l'altro. Revocandolo, la data di nascita viene cancellata.
- Il locale può raggruppare i clienti in categorie commerciali (per esempio "ordina spesso" o "non ordina da 60 giorni") sulla base della cronologia degli ordini. Non vengono adottate decisioni automatizzate che producano effetti giuridici nei tuoi confronti.
- Puoi revocare ogni consenso dal tuo profilo o tramite il link di disiscrizione presente in ogni email. La revoca non pregiudica la liceità del trattamento svolto in precedenza.
8. Tracciamento delle email e attribuzione
Se il locale attiva questa funzione — disattivata per impostazione predefinita— le email promozionali possono registrare l'apertura e i clic sui link, e i link possono contenere un parametro di campagna che consente di ricondurre un ordine alla promozione che lo ha originato.
Non vengono conservati né l'indirizzo IP né informazioni sul dispositivo del destinatario, e i parametri di campagna non contengono dati personali. Tali parametri sono salvati nel tuo browser solo con il consenso "marketing" descritto nella Cookie Policy.
9. Destinatari e fornitori tecnici
I dati sono accessibili al personale autorizzato del locale e ai fornitori tecnici che ricevono dati personali per erogare il servizio:
- Railway— hosting dell'applicazione e del database.
- Cloudflare — distribuzione del sito e protezione dagli attacchi.
- Resend — invio delle email (conferme, verifica indirizzo, comunicazioni promozionali).
- Twilio — invio dei codici di verifica del numero di telefono.
L'elenco aggiornato dei sub-responsabili è disponibile su richiesta ai contatti indicati al §12. I dati non sono diffusi né ceduti a terzi per finalità proprie di questi ultimi.
10. Trasferimenti fuori dallo Spazio Economico Europeo
Alcuni dei fornitori indicati al §9 hanno sede o infrastrutture negli Stati Uniti. Gli eventuali trasferimenti avvengono sulla base delle garanzie previste dal Capo V del GDPR — clausole contrattuali tipo approvate dalla Commissione europea e, ove applicabile, adesione del fornitore al Data Privacy Framework UE-USA.
Puoi richiedere copia delle garanzie adottate scrivendo ai contatti indicati al §12.
11. I tuoi diritti
In qualità di interessato puoi in ogni momento:
- accedere ai tuoi dati e ottenerne copia (art. 15);
- chiederne la rettifica se inesatti o incompleti (art. 16);
- chiederne la cancellazione (art. 17);
- chiedere la limitazione del trattamento (art. 18);
- ricevere i dati in formato strutturato e trasmetterli ad altro titolare (portabilità, art. 20);
- opporti ai trattamenti fondati sul legittimo interesse, compresa l'analisi commerciale (art. 21);
- revocare in ogni momento i consensi prestati, senza pregiudicare la liceità del trattamento precedente (art. 7.3).
Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali(Piazza Venezia 11, 00187 Roma — [email protected] — www.garanteprivacy.it) o all'autorità di controllo dello Stato in cui risiedi.
12. Come esercitare i tuoi diritti
Puoi agire direttamente dall'applicazione:
- Accesso e rettifica: sezione Profilo.
- Revoca dei consensi promozionali: Profilo, oppure link di disiscrizione in fondo a ogni email.
- Preferenze di salvataggio nel browser: vedi la Cookie Policy.
- Cancellazione dell'account: Profilo → Elimina account. La schermata elenca in anticipo cosa viene eliminato e cosa resta per obblighi di legge.
Per ogni altra richiesta puoi scrivere al titolare: [email protected]. Riceverai riscontro entro un mese dalla richiesta.
13. Sicurezza e conservazione
I dati sono trattati con strumenti informatici e misure tecniche e organizzative adeguate: comunicazioni cifrate, password conservate in forma non reversibile, accesso gestionale limitato al solo titolare, token di accesso a durata breve, sessioni dispositivo ruotate e revocabili, registro degli accessi ai dati dei clienti.
Le copie di sicurezza seguono un ciclo di rotazione tecnico: un dato cancellato può persistere in tali copie fino alla loro sovrascrittura, dopodiché non è più recuperabile.
14. Modifiche a questa informativa
Questa informativa può essere aggiornata. Ogni versione è identificata da un numero e da una data di entrata in vigore, e la versione in vigore al momento di ciascun ordine viene registrata insieme all'ordine stesso. In caso di modifiche sostanziali riceverai un avviso.
Versione 2.2 — in vigore dal 2026-07-26