Informativa sulla privacy
Ultimo aggiornamento: 1 ottobre 2026
In breve. Di te che compri il servizio trattiamo i dati che servono a tenerti il conto aperto e a fatturare. Dei tuoi clienti — chi prenota da te — non siamo noi a decidere: quei dati sono tuoi, noi li conserviamo per conto tuo e non li usiamo per altro.
Non vendiamo dati a nessuno, non mandiamo pubblicità ai tuoi clienti, e non usiamo le tue prenotazioni per addestrare sistemi di intelligenza artificiale.
1. Chi tratta i dati
Il titolare del trattamento è Caffè Trinca, con sede in Via Don Milani 82, 90044 Carini (PA), Italia, partita IVA IT06212940826, telefono 091 777 2524 (di seguito «noi»).
Per qualsiasi domanda su questa informativa o per esercitare i tuoi diritti puoi scrivere a privacy@prenota.giuseppeferrara.it.
Non abbiamo nominato un responsabile della protezione dei dati (DPO), non essendone obbligati. Se la situazione cambia, aggiorneremo questa pagina.
2. Due ruoli diversi, ed è importante capirli
Sui tuoi dati siamo titolari
I dati che riguardano te e la tua attività — nome del locale, indirizzo, email, telefono, dati di fatturazione, utenze del personale — li trattiamo per decisione nostra, per poterti fornire il servizio. Di quelli siamo titolari.
Sui dati dei tuoi clienti siamo responsabili
I dati di chi prenota da te — nome, telefono, email, note sulla prenotazione — sono tuoi. Sei tu a decidere perché raccoglierli e cosa farne; noi ci limitiamo a conservarli e a farteli usare. In termini di legge, su quei dati noi siamo responsabili del trattamento e tu sei il titolare.
Questo significa, in concreto: non li guardiamo se non per farti assistenza quando ce la chiedi, non li usiamo per i fatti nostri, non li diamo a nessuno, e se smetti di usare il servizio te li restituiamo o li cancelliamo. Il rapporto fra noi su questo punto è regolato dall'accordo sul trattamento dei dati che accetti insieme alle condizioni di servizio.
3. Quali dati trattiamo
Di te che compri il servizio
- Nome del locale, indirizzo, città, telefono
- Email con cui accedi, e quella di ogni membro del tuo personale
- Dati per la fatturazione e lo storico dei pagamenti
- Registro delle azioni fatte dentro il gestionale, con autore e orario
- Dati tecnici di connessione, nei registri del server
I dati della tua carta non li vediamo mai. Il pagamento avviene sulle pagine di Stripe: a noi torna solo l'informazione che il pagamento è andato a buon fine, le ultime quattro cifre e la scadenza.
Dei tuoi clienti
- Nome e cognome
- Telefono ed email
- Data, ora, numero di persone, tavolo
- Note scritte da loro o da te, comprese eventuali indicazioni su allergie o intolleranze
- Storico delle visite precedenti nel tuo locale
Le indicazioni su allergie e intolleranze sono dati relativi alla salute, e la legge li protegge in modo più stretto. Raccoglierli è una tua scelta e una tua responsabilità: assicurati di avere una base valida per farlo — di norma il consenso di chi te li dà — e di non chiederne più del necessario.
4. Perché li trattiamo, e con quale base
| Cosa | Perché | Base giuridica |
|---|---|---|
| Account e accesso | Farti entrare e tenere separati i dati del tuo locale da quelli degli altri | Esecuzione del contratto |
| Pagamenti e fatture | Incassare l'abbonamento e tenere la contabilità | Contratto e obbligo di legge |
| Email di servizio | Avvisi sull'abbonamento, recupero della parola d'ordine | Esecuzione del contratto |
| Registri tecnici | Sicurezza, diagnosi dei guasti, prevenzione degli abusi | Legittimo interesse |
| Dati dei tuoi clienti | Solo per fornirti il servizio | Tue istruzioni: il titolare sei tu |
5. A chi li comunichiamo
Solo a fornitori che ci servono per far funzionare il servizio, ciascuno nominato responsabile del trattamento e vincolato a usarli solo per quello.
| Fornitore | A cosa serve | Dove stanno i dati |
|---|---|---|
| Supabase | Banca dati e applicazione | Unione Europea (Irlanda) |
| Stripe | Pagamenti e fatturazione | UE e Stati Uniti |
| Resend | Invio delle email | Unione Europea (Irlanda) |
| Cloudflare | Distribuzione del sito | Rete globale |
| Telegram | Avvisi, solo se li attivi tu | Fuori dall'UE |
Per i fornitori che trattano dati fuori dall'Unione Europea il trasferimento avviene sulla base delle clausole contrattuali standard approvate dalla Commissione europea.
Comunichiamo dati ad autorità pubbliche solo se obbligati per legge, e quando possiamo farlo ti avvisiamo prima.
Se attivi l'assistente
Il gestionale può includere un assistente che risponde a domande sulle tue prenotazioni. Quando lo usi, il testo della tua domanda e i soli dati necessari a rispondere vengono inviati a OpenAI, negli Stati Uniti, e non vengono usati per addestrare i loro modelli. Se preferisci che questo non accada, l'assistente si può lasciare spento: è disattivato finché non lo accendi tu.
6. Per quanto tempo li conserviamo
- Mentre sei cliente: finché ci sono. Le prenotazioni e la rubrica restano a tua disposizione, sei tu a decidere cosa cancellare.
- Se disdici: conserviamo tutto per 90 giorni, così puoi ripensarci o scaricare i tuoi dati. Passato quel periodo cancelliamo definitivamente.
- Se sospendiamo per mancato pagamento: i dati restano dove sono e riprendono appena l'abbonamento riparte. Non cancelliamo niente per un pagamento saltato.
- Fatture e documenti contabili: dieci anni, come impone la legge.
- Registri tecnici: 12 mesi.
7. I tuoi diritti
Hai diritto di chiedere l'accesso ai tuoi dati, la loro correzione o cancellazione, la limitazione del trattamento, di opporti a trattamenti basati sul legittimo interesse, e di ricevere i tuoi dati in un formato leggibile da un altro programma.
Scrivi a privacy@prenota.giuseppeferrara.it: rispondiamo entro trenta giorni. Se pensi che trattiamo i tuoi dati in modo scorretto puoi rivolgerti al Garante per la protezione dei dati personali.
Se sei un cliente di un ristorante che usa questo servizio e vuoi sapere che dati ha su di te o chiederne la cancellazione, devi rivolgerti al ristorante: è lui il titolare di quei dati, noi li custodiamo soltanto. Il suo indirizzo lo trovi in fondo alla pagina di prenotazione.
8. Come li proteggiamo
- Tutto viaggia cifrato fra il tuo dispositivo e i nostri server
- Ogni locale vede soltanto i propri dati, e questo è imposto dalla banca dati stessa, non solo dall'applicazione
- Ogni membro del personale entra con la sua utenza, e si può limitare cosa vede
- Le parole d'ordine sono conservate in forma non riconducibile all'originale: nemmeno noi possiamo leggerle
- I dati della carta non transitano mai dai nostri sistemi
Se dovesse verificarsi una violazione che mette a rischio i dati, ti avvisiamo senza ritardo ingiustificato e comunque entro le 72 ore in cui ne veniamo a conoscenza, così che tu possa fare le tue valutazioni.
9. Cookie
Il sito e il gestionale non usano cookie di profilazione né strumenti di tracciamento pubblicitario. Usiamo solo quanto serve tecnicamente a tenerti collegato dopo che sei entrato: per questi la legge non richiede alcun consenso.
10. Modifiche
Se cambiamo qualcosa di sostanziale te lo scriviamo per email almeno 30 giorni prima che valga. La data in cima a questa pagina dice sempre qual è l'ultima versione.