INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI
ai sensi dell’art. 13 Reg. (UE) n. 2016/679 (GDPR)
La soc. FARI s.r.l., con sede legale in Via Pio La Torre n. 2 – 88900 Crotone (KR), Tel: 0961.060725, email: amministrazionefarisrl@gmail.com, pagus.catanzaro@libero.it, PEC: farisrl1@pec.it, P.IVA/C.F. n. 03987410796, sito web: www.pagusristorante.it/catanzaro (di seguito, anche “sito web”), in qualità di soggetto giuridico Titolare del trattamento (di seguito, nominato anche “Titolare” o “azienda”), La informa, ai sensi dell’art. 13 del Regolamento (UE) n. 2016/679 (“GDPR”), che i Suoi dati saranno trattati con le modalità e per le finalità di seguito indicate:
1. OGGETTO DEL TRATTAMENTO
Il Titolare tratta le seguenti categorie di dati personali, raccolti direttamente presso l’interessato o tramite i diversi canali di interazione con la clientela, come di seguito descritti:
- dati identificativi di tipo anagrafico (ad es.: nome, cognome, indirizzo, telefono, email, codice fiscale, data di nascita – in seguito, “dati personali” o anche “dati”) da Lei comunicati in occasione: della richiesta di informazioni e/o preventivi; per la conclusione di contratti per i Servizi del Titolare; per l’eventuale valutazione di CV spontaneamente inviati. I dati personali sono raccolti attraverso diversi canali, tra cui:
- il sito web aziendale e i relativi moduli di contatto e prenotazione;
- piattaforme digitali di gestione delle prenotazioni e dei rapporti con la clientela (es. “Pienissimo”);
- raccolta diretta presso il locale(prenotazioni telefoniche, richieste verbali, compilazione moduli);
- sistemi di messaggistica elettronica e istantanea (a titolo esemplificativo: email, WhatsApp, SMS);
- programmi di fidelizzazione (Fidelity), iniziative promozionali e raccolte punti;
- attività di customer satisfaction, questionari e survey.
- dati relativi alle preferenze, alle abitudini di consumo e alla fruizione dei servizi, raccolti nell’ambito delle attività di fidelizzazione, marketing e, previo consenso, profilazione;
- dati particolari di salute (ad es. allergie o intolleranze alimentari) comunicati in relazione a specifiche esigenze manifestate dall’utente in fase di prenotazione (ad esempio tramite il campo ‘note’ della piattaforma “Pienissimo” successivamente descritta). La informiamo che tali dati saranno trattati esclusivamente per garantire la sicurezza del servizio e l’incolumità fisica dell’interessato durante la somministrazione di alimenti e bevande. Il trattamento avverrà sulla base del consenso esplicito dell’interessato ai sensi dell’art. 9, par. 2, lett. a) del GDPR, manifestato tramite l’inserimento volontario di tali informazioni nei moduli di prenotazione o tramite comunicazione diretta al personale e, ove applicabile, per la tutela degli interessi vitali dell’interessato ai sensi dell’art. 9, par. 2, lett. c) del GDPR.
- dati acquisiti dai sistemi informatici preposti al funzionamento del nostro sito web, acquisiti nel corso del loro normale esercizio, la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet e che non sono raccolti per essere associati a interessati identificati ma che, per loro stessa natura, potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati, rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Per qualsiasi accesso al sito, quindi, indipendentemente dalla presenza di un cookie, vengono registrate le seguenti informazioni: tipo di browser (es. Microsoft Edge, Mozilla Firefox, Google Chrome), sistema operativo (es. Windows, macOS, Linux), l’host e l’URL di provenienza del visitatore, oltre ai dati sulla pagina richiesta. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito.
In merito alla gestione dei cookie, il sito web utilizza la piattaforma CookieYes per garantire una gestione dei consensi conforme al GDPR. Al primo accesso, non viene installato alcun cookie ad eccezione di quelli tecnici e necessari al funzionamento del sito. L’utente può prestare un consenso granulare e informato per le altre categorie di cookie (Funzionali, Analitici, Performance e Pubblicitari/Profilazione) attraverso il banner dedicato. I cookie non necessari verranno attivati solo a seguito di un’azione positiva dell’utente. È possibile modificare le proprie preferenze o revocare il consenso in qualsiasi momento tramite il widget di controllo sempre visibile sul sito. Per l’elenco dettagliato dei singoli cookie e delle relative scadenze, si rimanda alla Cookie Policy completa disponibile nel footer del medesimo sito.
Nel caso in cui l’interessato fornisca dati personali riferiti a terzi soggetti (ad esempio nell’ambito di prenotazioni multiple), lo stesso garantisce di aver informato tali soggetti e, ove necessario, di aver acquisito il relativo consenso. In tal caso, l’interessato assume ogni responsabilità in merito al trattamento di tali dati, manlevando il Titolare da qualsiasi contestazione.
2. FINALITA’ E BASI GIURIDICHE DEL TRATTAMENTO
A) Per le seguenti Finalità di Servizio:
- elaborare preventivi o quotazioni in relazione ai Servizi del Titolare;
- ricevere e avviare contatti telefonici e/o via email finalizzati alla eventuale conclusione di rapporti di servizio nell’ambito dei prodotti e/o servizi offerti e per finalità strettamente connesse e strumentali alla gestione del suddetto rapporto (ad es. acquisizione di informazioni per dare esecuzione ai servizi richiesti);
- gestione organizzativa, amministrativa e operativa delle attività aziendali, inclusa la pianificazione dei servizi, la gestione dei rapporti con la clientela, l’assistenza post-servizio e il coordinamento interno;
- concludere contratti relativamente ai prodotti e/o servizi dell’azienda;
- adempiere, in generale, agli obblighi precontrattuali, contrattuali e fiscali derivanti da rapporti con Lei in essere;
- visionare curriculum vitae spontaneamente inviati al fine di selezionare, in caso di posizioni aperte, eventuali figure professionali per l’avvio di rapporti di lavoro e/o collaborazione;
- adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine delle Autorità (come, ad esempio, in materia di antiriciclaggio) o Organi di vigilanza, comunicare i dati a soggetti, enti o autorità a cui la comunicazione sia obbligatoria in forza di disposizioni di legge o ordini delle autorità;
- esercitare i diritti del Titolare, ad esempio, il diritto di difesa in giudizio.
Il conferimento dei dati per le finalità di cui alla lettera A) è obbligatorio per usufruire dei servizi del Titolare e trova le sue basi legali di trattamento nella gestione dei Rapporti contrattuali o precontrattuali, nella Gestione di obblighi di natura legale.
B) Solo previo Suo specifico e distinto consenso, per le seguenti Finalità di Marketing e Profilazione:
- marketing/promozione: inviarLe comunicazioni commerciali e promozionali relative ai servizi offerti dal Titolare, attraverso strumenti automatizzati e tradizionali (email, SMS, telefonate con operatore, sistemi di messaggistica istantanea come WhatsApp e posta cartacea), diverse da quelle rientranti nelle ipotesi di soft spam di cui alla lettera C);
- profilazione: analizzare ed elaborare, previo Suo specifico e distinto consenso, i dati personali al fine di individuare preferenze, abitudini di consumo e comportamenti, anche mediante strumenti automatizzati, attraverso attività di segmentazione e creazione di profili (quali, a titolo esemplificativo, frequenza delle prenotazioni, tipologia di servizi fruiti, interazioni con comunicazioni promozionali, ecc.), per l’invio di comunicazioni personalizzate e la definizione di offerte mirate.
C) Sulla base del legittimo interesse del Titolare, per le seguenti finalità:
- soft spam: invio di comunicazioni commerciali tramite email, rivolte esclusivamente a clienti che abbiano già usufruito dei servizi del Titolare, relative a prodotti o servizi analoghi a quelli già acquistati o fruiti, ai sensi dell’art. 130, comma 4, del D.lgs. 196/2003, come modificato dal D.lgs. 101/2018. L’interessato ha il diritto di opporsi in qualsiasi momento a tale trattamento, in maniera semplice e gratuita, anche attraverso il link presente nelle comunicazioni ricevute o contattando il Titolare.
Il conferimento dei dati per le finalità di cui alla lettera B) è facoltativo e si basa sul consenso libero e informato dell’interessato.
Il trattamento per le finalità di cui alla lettera C) (soft spam) è distinto e autonomo rispetto alle attività di marketing basate sul consenso e si fonda sul legittimo interesse del Titolare a mantenere il rapporto commerciale con i propri clienti.
In ogni caso, l’interessato ha il diritto di opporsi in qualsiasi momento al trattamento per finalità di marketing, inclusa l’attività di soft spam.
Le basi giuridiche del trattamento sono, quindi, individuate, a seconda delle finalità perseguite:
- nell’esecuzione di misure precontrattuali e contrattuali (art. 6, par. 1, lett. b GDPR);
- nell’adempimento di obblighi legali (art. 6, par. 1, lett. c GDPR);
- nel consenso dell’interessato (art. 6, par. 1, lett. a GDPR);
- ove applicabile, nel legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR), in particolare per finalità di miglioramento dei servizi e per l’invio di comunicazioni relative a servizi analoghi (soft spam).
3. MODALITA’ DEL TRATTAMENTO
- Il trattamento dei Suoi dati personali è realizzato per mezzo delle seguenti operazioni: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, selezione, estrazione, utilizzo, blocco, comunicazione, cancellazione e distruzione dei dati.
- In relazione alle indicate finalità, i dati da Lei forniti per mezzo di supporti cartacei e/o telefonicamente e/o telematicamente (anche mediante la compilazione di eventuali moduli o web-form predisposte online), saranno oggetto di trattamento sia cartaceo che elettronico e/o automatizzato. Il trattamento dei dati avverrà sempre in modo da garantirne la sicurezza logica e fisica e la riservatezza.
- I dati potranno essere trattati solo da operatori autorizzati, precedentemente nominati in qualità di personale autorizzato al trattamento dei dati personali, che vengono periodicamente aggiornati sulle regole della privacy e sensibilizzati al rispetto e alla tutela della dignità e della riservatezza del cliente.
- Tutti gli operatori dell’azienda che accedono ai dati informatizzati sono dotati di password personale; l’accesso ai dati è consentito solo per le finalità legate al ruolo dell’operatore e solo per lo stretto tempo necessario a trattare la prestazione professionale.
- Il trattamento dei dati può avvenire anche mediante l’utilizzo di piattaforme digitali e software gestionali forniti da terzi (quali, a titolo esemplificativo, sistemi di prenotazione, gestione clienti e organizzazione delle attività), che operano nel rispetto delle disposizioni del GDPR e, ove necessario, sono nominati Responsabili del trattamento ai sensi dell’art. 28 del GDPR.
- Il trattamento può altresì avvenire tramite strumenti di comunicazione elettronica e sistemi di messaggistica istantanea (es. WhatsApp), nonché mediante strumenti automatizzati per l’invio di comunicazioni commerciali, nel rispetto delle basi giuridiche indicate al punto 2 (consenso o legittimo interesse) e, previo consenso, per attività di analisi e profilazione.
4. DURATA DEL TRATTAMENTO
I dati personali saranno conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti, nel rispetto dei principi di minimizzazione e limitazione della conservazione. Nello specifico:
- Dati contrattuali e fiscali: I dati raccolti in occasione della stipula di contratti o l’avvio di rapporti di servizio (inclusi i dati di fatturazione) saranno conservati per 10 anni, in conformità agli obblighi legali di conservazione delle scritture contabili.
- Richieste di informazioni e preventivi: I dati acquisiti per l’elaborazione di richieste che non abbiano condotto all’instaurazione di un rapporto di servizio saranno conservati per un periodo non superiore a 12 mesi dall’invio dell’ultima proposta o revisione dell’offerta.
- Dati tecnici di navigazione e sicurezza: Gli indirizzi IP e i log di sistema necessari per la fruizione dei servizi web e la sicurezza informatica vengono cancellati entro un periodo massimo di 12 mesi, fatti salvi accertamenti di reati informatici.
- Dati relativi alla salute (Allergie/Intolleranze): Le informazioni sulle allergie fornite in fase di prenotazione saranno conservate solo per il tempo necessario alla gestione del servizio richiesto e cancellate tempestivamente dopo la fruizione del pasto, salvo diversa indicazione dell’utente nel profilo “Fidelity”.
- Finalità di Marketing (basate sul consenso): i dati trattati per l’invio di comunicazioni promozionali saranno conservati per un periodo massimo di 24 mesi dalla raccolta del consenso o fino alla sua revoca (opt-out), se antecedente.
- Finalità di soft spam (legittimo interesse): i dati saranno trattati per tutta la durata del rapporto commerciale e per un periodo successivo non superiore a 24 mesi dalla cessazione dello stesso, salvo opposizione dell’interessato.
- Finalità di Profilazione: I dati analizzati per finalità di profilazione commerciale saranno trattati per un periodo massimo di 12 mesi, garantendo all’utente il diritto di opposizione in qualsiasi momento.
- Curriculum Vitae: I CV ricevuti spontaneamente in assenza di selezioni aperte verranno cancellati immediatamente; in caso di procedure di selezione, saranno conservati solo per il tempo necessario all’espletamento delle stesse.
- Dati trattati tramite piattaforme di gestione clienti, prenotazione e fidelizzazione: i dati saranno conservati per il tempo necessario alla gestione del rapporto con l’interessato e, in ogni caso, nel rispetto dei principi di minimizzazione e limitazione della conservazione. In particolare, per finalità di marketing i dati saranno conservati per un periodo non superiore a 24 mesi e, per finalità di profilazione, per un periodo non superiore a 12 mesi, salvo revoca anticipata del consenso.
Al termine dei periodi di conservazione sopra indicati, i dati saranno cancellati o resi anonimi, compatibilmente con eventuali obblighi di legge.
5. ACCESSO AI DATI
I Suoi dati potranno essere resi accessibili, per le finalità di cui al punto 2, a:
- dipendenti del Titolare nella loro qualità di personale autorizzato al trattamento dei dati personali;
- società terze o altri soggetti che svolgono attività in outsourcing per conto del Titolare, tra cui, a titolo esemplificativo:
- fornitori di servizi informatici e di gestione dei sistemi;
- fornitori di servizi di posta elettronica e comunicazione elettronica;
- piattaforme digitali per la gestione delle prenotazioni e dei rapporti con la clientela (es. “Pienissimo”);
- consulenti e professionisti (legali, fiscali, amministrativi);
- fornitori di servizi di comunicazione e marketing;
Tali soggetti sono nominati, ove necessario, Responsabili del trattamento ai sensi dell’art. 28 GDPR ovvero operano in qualità di autonomi Titolari del trattamento.
I soggetti sopra indicati trattano i dati personali, a seconda dei casi, in qualità di Responsabili del trattamento per conto del Titolare ovvero come autonomi Titolari del trattamento. In quest’ultimo caso, il trattamento dei dati è disciplinato dalle rispettive informative privacy.
L’utilizzo di strumenti di messaggistica istantanea (es. WhatsApp) comporta il trattamento dei dati personali da parte del relativo fornitore del servizio (WhatsApp Ireland Limited) che opera in qualità di autonomo Titolare del trattamento.
L’elenco aggiornato dei Responsabili del trattamento è disponibile presso il Titolare e può essere richiesto in qualsiasi momento.
6. COMUNICAZIONE E TRASFERIMENTO DEI DATI
I Suoi dati non saranno oggetto di diffusione.
Senza la necessità di un espresso consenso (ex art. 6 lett. b) e c) GDPR), il Titolare potrà comunicare i Suoi dati personali per le finalità di cui al punto 2, ai soggetti e alle categorie indicate nella presente informativa, nei limiti strettamente necessari al perseguimento delle finalità sopra indicate, a:
- autorità giudiziarie, organismi di vigilanza e altri soggetti pubblici, nei casi previsti dalla legge;
- personale interno autorizzato al trattamento dei dati personali, appositamente istruito ai sensi dell’art. 29 GDPR;
- consulenti e professionisti (legali, fiscali, amministrativi);
- fornitori di servizi informatici, manutenzione sistemi e assistenza tecnica;
- fornitori di servizi organizzativi, gestionali e commerciali.
I dati personali sono conservati su supporti cartacei e/o elettronici presso la sede del Titolare sopra riportata.
I dati tecnici raccolti attraverso il sito web dell’azienda, sono conservati presso server collocati su territorio europeo del registrar Register s.p.a. nel rispetto delle disposizioni del GDPR e mediante l’adozione di adeguate misure tecniche e organizzative (per approfondimenti, consultare il link: https://www.register.it/gdpr e la seguente Informativa: https://www.register.it/wp-content/uploads/Informativa-Privacy-Sito-Icone-Register-SpA_.pdf).
I messaggi ricevuti e inviati tramite posta elettronica sono trattati e conservati mediante i servizi di posta elettronica utilizzati dal Titolare (a titolo esemplificativo: Libero Mail, Google Gmail, Aruba Mail). Tali fornitori trattano i dati personali secondo le rispettive informative privacy e condizioni contrattuali. L’utilizzo dei servizi di posta elettronica può comportare il trattamento e la conservazione dei dati personali su infrastrutture gestite da fornitori terzi, anche localizzate al di fuori dello Spazio Economico Europeo. In tali casi, il trattamento avviene nel rispetto delle disposizioni del GDPR e delle garanzie previste dalla normativa applicabile.
I dati raccolti tramite piattaforme digitali di gestione delle prenotazioni e dei servizi (es. “Pienissimo”) sono trattati da fornitori terzi nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR. Tali trattamenti possono comportare il trasferimento dei dati verso Paesi situati al di fuori dell’Unione Europea. In tali casi, il trasferimento avviene nel rispetto delle disposizioni di legge applicabili, mediante l’adozione di adeguate garanzie, quali decisioni di adeguatezza della Commissione Europea o Standard Contractual Clauses (SCC) (per approfondimenti, consultare l’informativa del fornitore al link: https://privacy.pienissimo.pro/informativa/index.html?hashform=uhstjlopkonm4fzojtofck2lzkjp1kig&page=1).
In generale, il trattamento dei dati personali può comportare il trasferimento degli stessi verso Paesi situati al di fuori dello Spazio Economico Europeo. In tali casi, il Titolare garantisce che il trasferimento avvenga nel rispetto delle disposizioni del GDPR, adottando, ove necessario, adeguate garanzie quali decisioni di adeguatezza della Commissione Europea o clausole contrattuali standard approvate dalla Commissione Europea.
L’utilizzo di sistemi di messaggistica istantanea (es. WhatsApp) può comportare il trasferimento dei dati personali verso Paesi al di fuori dello Spazio Economico Europeo. Tali trattamenti sono effettuati da fornitori terzi che operano in qualità di autonomi Titolari del trattamento, ai sensi delle rispettive condizioni d’uso e informative privacy (es. Informativa Privacy Whatsapp: https://www.whatsapp.com/legal/privacy-policy-eea).
7. NATURA DEL CONFERIMENTO E CONSEGUENZE DEL RIFIUTO A RISPONDERE
- Il conferimento dei dati per le finalità di trattamento indicate al punto 2. A) è obbligatorio. In sua assenza, non potremo garantirLe l’erogazione dei Servizi dell’azienda.
- Il conferimento dei dati per le finalità di marketing/promozione e/o profilazione di cui al punto 2. B) è, invece, facoltativo.
- Il trattamento per finalità di cui al punto 2. C) (soft spam) non richiede il consenso dell’interessato, in quanto basato sul legittimo interesse del Titolare, ma l’interessato può opporsi in qualsiasi momento a tale trattamento.
In questi ultimi due casi, può, pertanto, decidere di non conferire alcun dato o di negare, successivamente, la possibilità di trattare dati già forniti, nel qual caso, non potrà usufruire dei servizi del programma “Fidelity” e/o ricevere newsletter, comunicazioni commerciali e materiale pubblicitario inerente ai Servizi offerti dal Titolare. Continuerà, comunque, ad avere diritto ai servizi offerti dall’azienda.
8. DIRITTI DELL’INTERESSATO
Il Titolare garantisce l’esercizio dei diritti dell’interessato nel rispetto delle modalità e delle tempistiche previste dal GDPR. In qualità di interessato, Lei può esercitare in qualsiasi momento i diritti previsti dagli artt. 15 e ss. del Regolamento (UE) 2016/679 (GDPR), tra cui:
- diritto di accesso: ottenere la conferma dell’esistenza o meno di dati personali che La riguardano e riceverne copia;
- diritto di rettifica: ottenere la correzione dei dati personali inesatti o l’integrazione di quelli incompleti;
- diritto alla cancellazione (c.d. “diritto all’oblio”): ottenere la cancellazione dei dati nei casi previsti dalla normativa;
- diritto alla limitazione del trattamento: ottenere la limitazione del trattamento nei casi previsti dall’art. 18 GDPR;
- diritto alla portabilità dei dati: ricevere i dati personali forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli a un altro Titolare del trattamento;
- diritto di opposizione: opporsi in qualsiasi momento, per motivi connessi alla Sua situazione particolare, al trattamento dei dati personali che La riguardano, nonché opporsi al trattamento per finalità di marketing diretto;
- diritto di revocare il consenso: revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca;
- diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali.
9. MODALITA’ DI ESERCIZIO DEI DIRITTI
Per esercitare i suoi diritti, inviando:
- una raccomandata A/R a: FARI s.r.l., Via Pio La Torre n. 2 – 88900 Crotone (KR);
- un’email all’indirizzo amministrazionefarisrl@gmail.com o alla seguente PEC: farisrl1@pec.it.
Per qualsiasi informazione relativa al trattamento dei dati personali o per l’esercizio dei diritti sopra indicati, è possibile contattare il Titolare ai recapiti sopra indicati.
Prima che il Titolare del trattamento possa fornirvi o modificare qualsiasi informazione, potrebbe essere necessario verificare la vostra identità e rispondere ad alcune domande. Una risposta sarà fornita al più presto e, comunque, non oltre 30 giorni dalla sua ricezione.
10. TITOLARE, RESPONSABILI DEL TRATTAMENTO
Il Titolare del Trattamento è la società FARI s.r.l., con sede legale in Via Pio La Torre n. 2 – 88900 Crotone (KR), Tel: 0961.060725, Email: amministrazionefarisrl@gmail.com, pagus.catanzaro@libero.it, PEC: farisrl1@pec.it, P.IVA/C.F. n. 03987410796, sito web: www.pagusristorante.it/catanzaro.
L’elenco aggiornato degli eventuali responsabili e personale autorizzato al trattamento dei dati personali è custodito presso la sede legale del Titolare del trattamento. Per conoscere la lista aggiornata, è possibile inviare, in qualunque momento, un’email alla casella amministrazionefarisrl@gmail.com.
11. CONSENSI AL TRATTAMENTO
Consente il trattamento dei dati personali per le finalità di cui al punto 2, lettera B.1 (finalità di marketing/promozione) nelle modalità e per le finalità indicate nell’informativa?
□ Consento il trattamento □ Non consento
Consente il trattamento dei dati personali per le finalità di cui al punto 2, lettera B.2. (finalità di profilazione) nelle modalità e per le finalità indicate nell’informativa?
□ Consento il trattamento □ Non consento
Firmando la presente dichiaro di aver letto attentamente il contenuto dell’informativa da Voi fornita ai sensi del Regolamento UE nr. 679/2016.
Catanzaro, lì _________________________
Firma dell’interessato _______________________________________________
