Informativa privacy
Ultimo aggiornamento: 8 ottobre 2026
Questa informativa, resa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR), spiega come trattiamo i dati personali di chi si registra a C'èPosto, di chi ci scrive dal modulo contatti e di chi visita questo sito.
1. Titolare del trattamento
[Ragione sociale], [Indirizzo sede legale], P. IVA [Partita IVA]. Contatti: [email di contatto], PEC [PEC].
2. Quali dati trattiamo e perché
- Account: nome, email, password (conservata solo in forma cifrata) e i dati dei locali che gestisci. Servono per fornirti il servizio. Base giuridica: esecuzione del contratto (art. 6.1.b).
- Sicurezza degli accessi: data e browser delle sessioni attive, che puoi vedere e chiudere dal tuo account. Base giuridica: legittimo interesse a proteggere il servizio (art. 6.1.f).
- Modulo contatti: nome, email, telefono, nome del locale e messaggio, per risponderti. Base giuridica: misure precontrattuali richieste da te (art. 6.1.b).
- Fatturazione: i dati necessari per emettere fatture e rispettare gli obblighi fiscali. Base giuridica: obbligo di legge (art. 6.1.c).
- Comunicazioni di servizio: email su scadenze, rinnovi e modifiche al servizio. Non inviamo newsletter commerciali senza il tuo consenso.
3. Dati dei clienti dei ristoranti
I dati che i clienti di un locale lasciano su un sito creato con C'èPosto (prenotazioni, ordini, liste d'attesa) sono trattati per conto del ristorante, che ne è il titolare. Per questi dati agiamo come responsabile del trattamento (vedi i Termini e condizioni, punto 6): per esercitare i tuoi diritti rivolgiti direttamente al locale.
4. Cookie e statistiche
- Usiamo solo cookie tecnici, necessari per tenerti collegato al tuo account. Non usiamo cookie di profilazione o pubblicitari.
- Le statistiche sulle visite ai siti dei locali non usano cookie: contiamo le visite con un codice anonimo che cambia ogni giorno e non permette di risalire all'indirizzo IP né di seguire una persona nel tempo.
5. A chi comunichiamo i dati
Non vendiamo i dati. Li condividiamo solo con i fornitori che ci servono per far funzionare il servizio, nominati responsabili del trattamento: hosting dei server ([fornitore hosting, paese]) e invio delle email ([fornitore email]). Possiamo comunicarli alle autorità quando la legge lo impone.
I dati sono conservati nell'Unione Europea. Se un fornitore dovesse trattarli fuori dall'UE, lo farà con le garanzie previste dal GDPR (ad esempio le clausole contrattuali standard).
6. Per quanto tempo
- Dati dell'account e dei locali: per tutta la durata del contratto e fino a 90 giorni dopo la chiusura.
- Sessioni di accesso: scadono dopo 30 giorni, o prima se esci.
- Messaggi dal modulo contatti: fino a 24 mesi, se non diventi cliente.
- Statistiche anonime delle visite: circa 13 mesi.
- Dati di fatturazione: 10 anni, come prevede la legge.
7. I tuoi diritti
Puoi chiederci in qualsiasi momento di accedere ai tuoi dati, correggerli, cancellarli, limitarne il trattamento, opporti al trattamento basato sul legittimo interesse e riceverli in un formato leggibile (portabilità). Scrivi a [email di contatto]: ti rispondiamo entro 30 giorni.
Se ritieni che il trattamento violi il GDPR puoi proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
8. Sicurezza
Le connessioni sono cifrate (HTTPS), le password sono salvate solo in forma cifrata e l'accesso ai dati è limitato a chi ne ha bisogno per far funzionare il servizio.
9. Modifiche
Se cambiamo questa informativa in modo sostanziale te lo comunichiamo via email o nella dashboard.