Informativa sulla privacy
Ultimo aggiornamento: giugno 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è Delizie del Palato, raggiungibile all'indirizzo e-mail privacy@ledeliziedelpalato.com.
2. Dati raccolti
Nell'ambito del servizio di prenotazione pasti vengono trattati i seguenti dati:
- Dati anagrafici: nome, cognome, indirizzo e-mail;
- Dati di accesso: password in forma cifrata (hash bcrypt), sessioni di autenticazione tramite token JWT;
- Dati di utilizzo: prenotazioni pasti (data, categoria del pasto, piatti selezionati), storico ordini;
- Dati aziendali: azienda di appartenenza, per la gestione della fatturazione verso l'azienda cliente;
- Preferenze alimentari implicite: le scelte tra piatti con indicazione di presenza di maiale, vegetariani o senza glutine possono costituire dati relativi alle abitudini alimentari.
3. FinalitĂ e base giuridica del trattamento
I dati sono trattati per le seguenti finalitĂ :
- Gestione del servizio di prenotazione pasti — erogazione del servizio, autenticazione, gestione degli ordini e delle prenotazioni. Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b, GDPR);
- Fatturazione verso l'azienda cliente — riepilogo consumi mensili per addebito all'azienda. Base giuridica: obbligo legale (art. 6, par. 1, lett. c, GDPR);
- Sicurezza del sistema — prevenzione di accessi non autorizzati e protezione dei dati. Base giuridica: legittimo interesse del titolare (art. 6, par. 1, lett. f, GDPR).
4. Conservazione dei dati
I dati di prenotazione e fatturazione sono conservati per il tempo necessario all'adempimento degli obblighi contabili e fiscali (fino a 10 anni ai sensi della normativa vigente). I dati di accesso vengono eliminati alla cessazione del rapporto con l'azienda cliente. I token di sessione (JWT) scadono automaticamente dopo 8 ore dall'emissione.
5. Destinatari dei dati
I dati non sono venduti né ceduti a terzi. Possono essere comunicati esclusivamente a:
- fornitori di servizi tecnici (hosting, database) vincolati da appositi accordi di trattamento (DPA);
- referenti aziendali designati dall'azienda cliente, per la gestione delle prenotazioni dell'azienda stessa;
- autoritĂ competenti, ove previsto per legge.
6. Trasferimento dei dati
I dati sono trattati all'interno dell'Unione Europea. Non vengono effettuati trasferimenti verso paesi terzi.
7. Diritti degli interessati
In base al Regolamento (UE) 2016/679 (GDPR), l'utente ha il diritto di:
- Accesso (art. 15): ottenere conferma se sono trattati dati personali che la riguardano e riceverne copia;
- Rettifica (art. 16): richiedere la correzione di dati inesatti;
- Cancellazione (art. 17): chiedere la rimozione dei dati nei casi previsti dalla legge;
- Limitazione del trattamento (art. 18): richiedere la sospensione del trattamento in determinate circostanze;
- PortabilitĂ (art. 20): ricevere i propri dati in un formato strutturato e leggibile da dispositivo automatico;
- Opposizione (art. 21): opporsi al trattamento fondato sul legittimo interesse;
- Reclamo: presentare reclamo all'autoritĂ di controllo competente (in Italia: Garante per la protezione dei dati personali).
Per esercitare i propri diritti è possibile contattare il titolare all'indirizzo indicato al punto 1.
Contatti per la privacy Per qualsiasi richiesta relativa al trattamento dei dati personali scrivere a: privacy@ledeliziedelpalato.com