
A legal disclaimer
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI RELATIVA AL SITO WEB: https://socialeat.com/
1: PREMESSE
Questa informativa cercherà di spiegare chi e come tratta i dati dell'interessato (detto anche Utente), quali sono i suoi dati, e quali sono i suoi diritti e come può esercitarli. Per chiarimenti particolari, laddove l’Utente non capisca o non ritenga sufficiente quanto inserito nell'informativa, si invita a scrivere al seguente indirizzo: info@socialeat.com
2: ALCUNE NOZIONI IMPORTANTI SUI DATI PERSONALI
Cosa si intende per dati personali? Dati personali sono tutte le informazioni che si riferiscono ad una persona fisica identificabile. L’indirizzo email è un dato personale. Il testo di un messaggio, se rivela informazioni relative ad una persona, è un dato personale. Il nickname è un dato personale, e lo sono anche gli interessi – anche desumibili dai tavoli tematici scelti – le caratteristiche personali indicate in sede di iscrizione ecc.
Cosa significa trattare i dati? La definizione giuridica di trattamento comprende qualunque operazione o complesso di operazioni concernenti la raccolta, la registrazione, l'organizzazione, la conservazione, la consultazione, l'elaborazione, la modificazione, la selezione, l'estrazione, il raffronto, l'utilizzo, l'interconnessione, il blocco, la comunicazione, la diffusione, la cancellazione e la distruzione di dati. Praticamente quindi tutto quel che si può fare con i dati dell'utente è trattamento. Già quindi raccogliere o leggere i dati per esempio, ossia consultarli, è un trattamento.
Perché sono importanti per l'interessato? I dati dicono chi è l'interessato e cosa fa. Sono suoi, quindi, proprio in quanto “suoi”, sono importanti ed è chiaro anche che in quanto “suoi” l’interessato ha il diritto di decidere se lasciarli trattare a terzi – compreso il presente sito web - e di sapere in che modo ciò viene fatto.
3: CHI TRATTA I DATI
Titolare del trattamento è il soggetto che assume le decisioni su come trattare i dati, quindi – tra l'altro – su quali precauzioni prendere per proteggerli, su dove alloggiarli (se in server o cloud ecc.), su quali dati chiedere all'utente, su quali elaborare e per quale scopo, su quali e a chi cederli, come gestire i rapporti e i diritti degli utenti, su chi scegliere come collaboratore, responsabile o semplice incaricato per trattare i dati, su quali istruzioni impartire ai collaboratori ecc. Quindi, atteso che il titolare del trattamento dei dati è molto importante, sappia l'utente che si tratta di:
Socialeat Srl
Sede: Via G. Compagnoni, 26 - Milano
P.IVA e C.F.:13257270960
Tel: 3493106730.
Email: info@socialeat.com
Poi, per quanto concerne eventuali funzioni accessorie, Socialeat Srl si può avvalere di soggetti interni autorizzati al trattamento (detti anche incaricati) o soggetti esterni per lo più come responsabili del trattamento, come titolari autonomi o contitolari, a seconda dei casi.
3/a: A CHI VENGONO COMUNICATI I DATI (o A CHI VIENE CONSENTITO ACCESSO AGLI STESSI)
I dati vengono comunicati a soggetti interni al Titolare (i dipendenti) che collaborano nella gestione esecutiva ed amministrativa del servizio.
Possono essere ulteriormente comunicati in ottemperanza di obblighi di comunicazione in caso di richiesta da parte di un'autorità pubblica (ad esempio richiesta da parte del Tribunale, accertamenti fiscali, ecc...).
Inoltre i dati sono comunicati al servizio di hosting, ai terzi gestori dei cookie installati tramite il sito(si veda la relativa informativa), ai locali registrati sul sito per la prenotazione del tavolo.
Infine i dati degli Utenti sono comunicati alle Attività per la prenotazione dei posti.
È importante sapere che Socialeat Srl possa gestire e dominare solo i dati conservati e trattati nell'ambito del proprio sistema: dati ceduti o comunicati a terzi saranno, nel modo e nel quanto, autonomamente trattati dai terzi cui vengono comunicati secondo proprie politiche di privacy. In ogni caso, laddove Socialeat Srl cessi il trattamento dei dati personali di un utente, darà comunicazione della cessazione anche ai soggetti cui tali dati siano stati comunicati, ma non può garantire la cessazione del trattamento da parte di questi.
4: DOVE LI TRATTA
Socialeat Srl tratta i dati personali degli Utenti presso la propria sede e su server situati in zona UE.
5: QUALI DATI VENGONO TRATTATI
In base alla qualità significativa dei dati si possono individuare:
- Dati di contatto: email;
- Dati Identificativi: nickname, nome, cognome, data di nascita, sesso.
- Città di residenza;
- Dati di contenuto: il contenuto della comunicazione inviata dall’Utente all’indirizzo email presente sul sito.
- Di navigazione;
- Immagine;
- Dati concernenti le caratteristiche personali e gli interessi dell’Utente;
- Dati di storico delle prenotazioni;
- Dati desumibili dalla partecipazione a tavoli tematici o dalla scelta di partecipazione in base a specifici interessi:
6: PER QUALI SCOPI VENGONO TRATTATI, E INDICAZIONE DELLA BASE GIURIDICA E DURATA DI CONSERVAZIONE.
Socialeat Srl tratta i dati degli utenti per le seguenti finalità:
-
Risposta a richieste inviate dall’utente (informazioni, esercizio diritti ecc): consiste nella risposta a contatti effettuati da parte dell’utente (tramite email o altra forma di contatto).
Base giuridica: esecuzione della prestazione richiesta dall'utente nella comunicazione (come ad esempio l'esercizio di un diritto);
Durata: dieci anni (obbligo di conservazione della corrispondenza commerciale).
Dati trattati: di contatto, identificativi ed altri a seconda del contenuto della richiesta (per esempio le informazioni contenute nel testo della richiesta possono esser riferite a persone, ed in quanto tali sono dati personali). -
Creare database iscritti: Socialeat Srl crea un database degli Utenti registrati sul sito.
Base giuridica: legittimo interesse del titolare alla conservazione di dati dei contatti (ritenuto prevalente rispetto a interessi contrari in quanto garantisce la disponibilità del dato a Socialeat Srl e per contro – trattandosi di dato di scarsa pericolosità e significato – non reca pregiudizio all’utente);
Durata: fino a richiesta di eliminazione (vedi clausola relativa a esercizio diritti) mediante invio di email a info@socialeat.net;
Dati trattati: email, identificativi, di contenuto, storico di prenotazioni.
-
Attivazione e gestione dell’account dell’Utente.
Base giuridica: esecuzione richiesta di attivazione e gestione account dell’Utente (esecuzione del contratto);
Dati trattati: identificativi, di contatto, residenza, interessi, storico prenotazioni;
Durata: sino a cancellazione dell’account, salva conservazione per il tempo di mesi tre dalla cancellazione dell’account al fine di permetterne la riattivazione senza perdita di dati laddove richiesto dall’utente (nonché – nell’eventuale caso di commissione di reati – per permettere l’esercizio della querela).
Obbligatorietà conferimento dati: il conferimento della mail e del nickname è obbligatorio per la creazione dell’account. Il conferimento dei dati identificativi è obbligatorio per la gestione e pubblicazione dell’account.
Il mancato conferimento dei dati obbligatori rende impossibile la creazione dell’account e la sua successiva gestione.
Il conferimento del dato relativo alla residenza ed alla descrizione della persona è facoltativo e non conferirlo non comporta alcuna conseguenza. -
Statistiche: elaborazione di statistiche basate sulle categorie di utenti per ottimizzare il business del Titolare.
Base giuridica: legittimo interesse del Titolare a valutare settori di mercato di interesse, efficacia del sistema di vendita. Il legittimo interesse è ritenuto prevalente rispetto agli interessi degli Utenti in quanto sono utilizzati per tale fine dati già in possesso del Titolare, previa aggregazione.
Durata: le statistiche sono eseguite in tempo reale, ma viene conservato solo il dato aggregato come output statistico senza riferimento ai singoli. -
Pubblicazione recensioni: sul sito possono essere pubblicate recensioni dagli utenti sulla pagina del ristorante (presente su socialeat.com) o mediante embed delle recensioni pubblicate sulla pagina Google di socialeat.
Dati trattati: nome, nick che compare nella recensione, contenuto della valutazione, immagine quando possibile, immagine;
Base giuridica: legittimo interesse del Titolare alla pubblicazione delle valutazioni dei clienti in ottica di promozione del brand.
Il legittimo interesse deve ritenersi prevalente per i seguenti motivi:
- è stato l’utente a pubblicare il commento sul sito del Titolare;
- è stato l’utente a pubblicare il commento, collegandolo alla pagina del Titolare;
- l’utente può aspettarsi la pubblicazione del commento anche sul sito del Titolare;
- è stato l’Utente a decidere se e cosa scrivere nel commento;
- l’Utente può sempre chiedere la rimozione del commento;
Durata: fino a permanenza del commento sul sito del Titolare o sulla piattaforma Google (si invita l’Utente a leggere la relativa informativa privacy di quest’ultimo). È comunque facoltà dell’interessato opporsi alla pubblicazione e chiederne la rimozione tramite mail a info@socialeat.com -
Verifiche e controlli delle prenotazioni: Socialeat Srl, come previsto dai Termini d’uso, ha facoltà di controllare – anche a campione – l’effettivo utilizzo del tavolo prenotato dall’Utente.
Dati trattati: account, prenotazione, contatto.
Base giuridica: esecuzione contratto, legittimo interesse del Titolare, ritenuto prevalente rispetto agli interessi contrari in quanto non comporta una invasione della riservatezza dell’Utente (lo stesso ha già svelato i dati e l’interesse a partecipare ad un dato tavolo, ed il dato trattato è quindi la sola informazione della Sua effettiva partecipazione al fine di garantire al titolare l’effettiva ricezione delle Fee da parte delle Attività);
Durata: fino a scadenza del pagamento da parte dell’Attività per il periodo cui si riferisce la verifica. Oltre solo in caso di contenzioso tra Socialeat Srl e Attività.
7: COME VENGONO CONFERITI I DATI
I dati vengono conferiti direttamente dall’Utente in fase di registrazione e gestione del proprio account. Vengono conferiti in modo indiretto solamente nel caso della pubblicazione delle recensioni sul sito. I dati di partecipazione sono desunti dalle – appunto – partecipazioni ai tavoli dell’Utente.
8: COME IL SERVIZIO “CONTATTERÀ” L’UTENTE
Socialeat Srl “disturberà” l’Utente nei seguenti modi:
-
Potrà ricevere email, telefonate, messaggi o altre comunicazioni da Socialeat Srl: si tratterà di comunicazioni operative o comunque di risposta alla comunicazione inviata dall’Utente. Queste comunicazioni sono indispensabili per la gestione regolare del rapporto con l’Utente.
9: QUALI SONO I DIRITTI DEGLI UTENTI
Gli Utenti sono beneficiari di una serie di diritti.
Diritti di informazione circa:
-
Categorie di dati vengono trattati (vedi punto n. 2 e 5);
-
Origine dei dati, ossia sapere da dove il servizio ha tratto i suoi dati (vedi punto n. 7);
-
Finalità del trattamento dei dati, ossia per quali scopi i dati vengono trattati (vedi punto n. 6);
-
Estremi del titolare e di eventuali responsabili del trattamento (vedi punto n. 3);
-
Soggetti cui vengono comunicati i dati (vedi punto n. 3/a);
-
Tempo di conservazione e trattamento dei dati (vedi punto n. 6);
-
Diritto di esperire reclamo innanzi al garante privacy mediante accesso al seguente link: https://www.garanteprivacy.it/i-miei-diritti
-
Esistenza o meno di processo di profilazione;
-
Base giuridica del trattamento (vedi punto n. 6);
Poi ci sono diritti non di semplice informazione ma operativi. Essi sono di vario genere. In sintesi:
-
L'interessato ha diritto di aver copia dei dati che ha fornito. Se i dati sono stati trattati con metodi automatizzati e sulla base del suo consenso o di un contratto, l'utente può chiedere – se tecnicamente possibile – che i dati siano trasmessi allo stesso interessato o anche ad un eventuale nuovo titolare (portabilità), sempre che questa operazione non leda i diritti (e i dati) di altre persone. Tale diritto nel caso di specie non potrà esser esercitato quindi in relazione a comunicazioni che contengano dati di terzi, segreti industriali o comunque contenuti protetti. In tal caso può chiedere anche la cancellazione dei dati (salvo che la legge non imponga la conservazione al Titolare come nel caso di comunicazioni commerciali).
-
Se i dati personali sono inesatti o incompleti l'interessato può chiedere di rettificarli o completarli, fornendo indicazioni in tal senso. Se il Titolare deve verificare l'esattezza dei dati contestati dall'interessato, questi può nel mentre ottenere la limitazione dei dati contestati (limitazione significa che i dati vengono soltanto conservati e non ne viene fatto alcun altro trattamento se non con uno specifico consenso dell'interessato o se servono per esercitare o difendere un diritto in sede giudiziaria).
-
Se i dati personali non sono più necessari per gli scopi per i quali sono stati raccolti o altrimenti trattati l'interessato ne può chiedere la cancellazione. Se però i dati servono all'interessato per esercitare un proprio diritto in sede giudiziaria, ne può chiedere la limitazione (ossia la sola conservazione).
-
Se il trattamento è illecito perché i dati sono trattati in assenza di consenso, interesse legittimo da parte del Titolare, contratto per l'esecuzione del quale il trattamento stesso è necessario, obbligo legale di trattamento da parte del Titolare, l'interessato può chiederne la cancellazione o la limitazione.
10: COME LI PUÒ ESERCITARE
Procedura per l'esercizio dei diritti: I diritti dell’Utente possono esser esercitati inviando una mail a info@socialeat.net.
Il Titolare deve rispondere entro trenta giorni (che possono esser prorogati di altri due mesi, ma il Titolare in questo caso deve dare avviso motivato del ritardo all'utente).
Il Titolare può rifiutare, se ne ha motivo, di dar seguito alla richiesta dell'utente (rifiuto che deve esser comunicato all'utente entro un mese) solo in caso di richieste manifestamente infondate o ripetitive. Deve dare in tal caso risposta motivata. In ogni caso l'utente può rivolgersi al “Garante Privacy” (si veda link sotto riportato) o al Giudice.
Il Titolare deve rispondere utilizzando lo stesso canale (mail, telefono ecc) utilizzato dall'utente per la richiesta, a meno che l'utente stesso non chieda una risposta per via diversa. In caso di richiesta proveniente da indirizzo email diverso da quello indicato nell’account, il richiedente dovrà provare di esser l’interessato.
Il Titolare, laddove nutra dubbi circa l'identità della persona che avanza la richiesta o esercita uno dei diritti che vengono di seguito elencati, può chiedere ulteriori informazioni per confermare l'identità del richiedente. In caso di richiesta proveniente da indirizzo email diverso da quello indicato nell’account, il richiedente dovrà provare di esser l’interessato.
Le richieste e le risposte sono gratuite, salvo che siano ripetitive. In tale ultimo caso il Titolare può addebitare i costi vivi che affronta per la risposta (quindi costi di personale, costi materiali, ecc).
In ogni caso l'interessato può rivolgersi all'autorità Garante (https://www.garanteprivacy.it/i-miei-diritti) o alla Autorità Giurisdizionale competente per l'esercizio dei propri diritti.
11: QUALI SONO I DOVERI E ONERI DEGLI UTENTI
È fatto obbligo all’Utente di comunicare dati veritieri.
É onere dell’Utente comunicare al Titolare qualsiasi cambiamento intervenuto sui dati personali in precedenza comunicati. È infine onere dell’utente, laddove le funzionalità lo consentano, non inserire dati eccessivi. Per esempio, se il form richiede di inserire dati non obbligatori (di norma non contrassegnati con asterisco), si raccomanda di inserirli solo se lo si ritiene necessario. Allo stesso modo, se si scrive un messaggio tramite il servizio, si raccomanda di evitare riferimenti espliciti a persone identificabili, se non necessari.
12: IPOTESI DI DATA BREACH
In caso si dovessero verificare, rispetto ai dati degli Utenti, uno o più dei seguenti eventi: accesso, sottrazione, perdita, distruzione, divulgazione, modifica non autorizzati (c.d. Data breach) Socialeat Srl, ferme restando le misure tecniche urgenti da porre in essere per bloccare (per quanto possibile) l'evento e per ridurne gli effetti dannosi si impegna a:
- ripristinare quanto prima il servizio in modo efficiente, recuperando i dati disponibili dall'ultimo backup utile effettuato;
- informare gli Utenti, direttamente se le circostanze lo permettono ovvero genericamente (mediante avviso sull'home del sito web o mediante comunicazione inviata a tutti gli utenti, compresi quelli per i quali eventualmente non ci sono stati eventi sui dati) del tipo di evento, del tempo in cui si è verificato, delle misure adottate (senza entrare nel dettaglio al fine di non agevolare eventuali nuovi attacchi) per ridurre i danni e per evitar nuovi analoghi eventi, nonché delle misure ed accorgimenti che l'utente dovrebbe – da parte sua - porre in essere per ridurre le probabilità di nuovi eventi e limitare le conseguenze di quelli già verificatisi.
Informativa valida da novembre 2022
Privacy Policy - the basics
Having said that, a privacy policy is a statement that discloses some or all of the ways a website collects, uses, discloses, processes, and manages the data of its visitors and customers. It usually also includes a statement regarding the website’s commitment to protecting its visitors’ or customers’ privacy, and an explanation about the different mechanisms the website is implementing in order to protect privacy.
Different jurisdictions have different legal obligations of what must be included in a Privacy Policy. You are responsible to make sure you are following the relevant legislation to your activities and location.
What to include in the Privacy Policy
Generally speaking, a Privacy Policy often addresses these types of issues: the types of information the website is collecting and the manner in which it collects the data; an explanation about why is the website collecting these types of information; what are the website’s practices on sharing the information with third parties; ways in which your visitors an customers can exercise their rights according to the relevant privacy legislation; the specific practices regarding minors’ data collection; and much much more.
To learn more about this, check out our article “Creating a Privacy Policy”.