In vigore dal 01/03/2024. Ultimo aggiornamento: 25/07/2026

1. Titolare del trattamento e contatti

Il Titolare del trattamento è HOTEL DONATELLA S.R.L., con sede legale in Via Antonio Gramsci 66, 08020 Posada (NU), codice fiscale 01582220917.

Per questioni relative alla protezione dei dati personali e per esercitare i propri diritti è possibile scrivere a privacy@ristorantedonatella.it.

La presente informativa riguarda il sito www.ristorantedonatella.it, il modulo di prenotazione online, il chatbot, le comunicazioni collegate alle prenotazioni e gli altri contatti avviati attraverso il sito.

2. Dati personali trattati

A seconda del servizio utilizzato possiamo trattare:

  • dati di navigazione e sicurezza, come indirizzo IP, data e ora, pagina richiesta, informazioni tecniche sul browser e sul dispositivo, esiti dei controlli antispam e identificativi tecnici minimizzati;
  • dati identificativi e di contatto, come nome, cognome, numero di telefono, indirizzo email e lingua preferita;
  • dati della prenotazione, come data, servizio, orario, numero di ospiti, preferenza tra ristorante e pizzeria, ambiente richiesto, presenza di un cane, occasione speciale, canale di provenienza, stato della richiesta e comunicazioni operative;
  • note e richieste facoltative inserite dall’ospite;
  • eventuali dati relativi alla salute, quali allergie o intolleranze, esclusivamente se comunicati volontariamente dall’interessato per consentirci di gestire la richiesta;
  • dati delle conversazioni con il chatbot o con il personale, inclusi testo originale, lingua, eventuale traduzione e passaggio a un operatore;
  • dati relativi alle candidature, inclusi curriculum vitae e informazioni trasmesse spontaneamente.

3. Finalità, basi giuridiche e natura del conferimento

FinalitàDati utilizzatiBase giuridicaNatura del conferimento
Ricevere, verificare e gestire richieste e prenotazioniDati identificativi, contatti e dettagli della prenotazioneMisure precontrattuali ed esecuzione del servizio richiesto, art. 6, par. 1, lett. b) GDPRI dati indicati come obbligatori sono necessari per inviare e gestire la richiesta
Inviare conferme, modifiche, annullamenti e promemoria tramite email o WhatsAppContatti, lingua e dati della prenotazioneEsecuzione del servizio richiesto, art. 6, par. 1, lett. b) GDPRNecessario per il canale scelto o utilizzato nella richiesta
Gestire richieste contenenti allergie, intolleranze o altre informazioni sulla saluteDati comunicati volontariamente dall’interessatoConsenso esplicito, art. 9, par. 2, lett. a) GDPRFacoltativo; il mancato conferimento non impedisce di prenotare
Fornire il chatbot e, quando necessario, trasferire la conversazione a un operatoreMessaggi, lingua, contesto e dati eventualmente forniti nella conversazioneErogazione del servizio richiesto, art. 6, par. 1, lett. b) GDPRFacoltativo
Proteggere il sito e il sistema di prenotazione da abusi, invii duplicati, frodi e accessi non autorizzati; ricostruire le operazioni rilevantiDati tecnici minimizzati, identificativi della richiesta, eventi di sicurezza e auditLegittimo interesse del Titolare alla sicurezza e alla tutela del servizio, art. 6, par. 1, lett. f) GDPRAutomatico e necessario per l’utilizzo sicuro del servizio
Gestire candidature e selezione del personaleDati di contatto, curriculum e informazioni professionaliMisure precontrattuali richieste dall’interessato, art. 6, par. 1, lett. b) GDPR; obblighi di legge ove applicabiliI dati necessari alla valutazione della candidatura devono essere forniti
Adempiere obblighi legali, amministrativi e fiscali e difendere un dirittoDati strettamente necessariObbligo legale, art. 6, par. 1, lett. c), e accertamento, esercizio o difesa di un dirittoObbligatorio nei casi previsti dalla legge
Misurare l’utilizzo del sito mediante strumenti analitici non tecniciIdentificativi online e dati di utilizzoConsenso, art. 6, par. 1, lett. a) GDPR e art. 122 del Codice PrivacyFacoltativo e revocabile dal pannello cookie
Inviare richieste di recensione o comunicazioni promozionaliNome e recapito sceltoConsenso specifico, art. 6, par. 1, lett. a) GDPR e art. 130 del Codice Privacy, salvo i limitati casi consentiti dalla legge per la sola emailFacoltativo; il rifiuto non incide sulla prenotazione

4. Dati su allergie e intolleranze

Le informazioni su allergie, intolleranze o altre condizioni di salute sono facoltative e devono essere comunicate soltanto se utili alla gestione della prenotazione. Sono accessibili esclusivamente al personale autorizzato che ne ha necessità per organizzare il servizio. Il consenso può essere revocato scrivendo a privacy@ristorantedonatella.it, senza pregiudicare i trattamenti già effettuati. La revoca o il mancato consenso non impediscono di prenotare, ma potrebbero non consentirci di tenere conto dell’esigenza comunicata.

5. Comunicazioni tramite email e WhatsApp

Le comunicazioni necessarie alla gestione della prenotazione possono essere inviate tramite email e, quando utilizzato o richiesto, tramite WhatsApp. Possono comprendere conferma, richiesta di chiarimenti, modifica, annullamento e promemoria del servizio. Per l’email utilizziamo l’infrastruttura SMTP di Aruba; per WhatsApp utilizziamo i servizi WhatsApp Business di Meta. I relativi fornitori ricevono soltanto i dati necessari alla trasmissione del messaggio.

Le richieste di recensione e le comunicazioni promozionali sono distinte dai messaggi operativi e vengono inviate soltanto quando esiste un’idonea base giuridica. È sempre possibile revocare il consenso o opporsi utilizzando le indicazioni contenute nel messaggio o scrivendo al Titolare.

6. Chatbot e intelligenza artificiale

Il sito mette a disposizione un assistente virtuale per fornire informazioni, raccogliere richieste e, quando previsto, supportare l’ordine da asporto o il passaggio a un operatore. Il sistema può rilevare la lingua della conversazione e conservare sia il testo originale sia la traduzione italiana utilizzata dal personale.

Per generare e tradurre le risposte utilizziamo servizi forniti da OpenAI. Le richieste sono configurate per non essere archiviate tramite l’opzione tecnica store: false; una copia della conversazione viene tuttavia conservata nel nostro sistema per il tempo indicato nella sezione dedicata alla conservazione. Non inserire nel chatbot dati sanitari, documenti, credenziali o altre informazioni non necessarie.

Il chatbot può commettere errori. Quando non è in grado di gestire correttamente una richiesta o quando è necessario l’intervento umano, la conversazione può essere affidata a un operatore.

7. Verifica automatica della disponibilità

Il modulo mostra gli orari disponibili in base a data, servizio, numero di ospiti, cucina, ambiente e regole di occupazione configurate. Dopo l’invio, il sistema può confermare automaticamente una soluzione disponibile oppure sottoporre la richiesta al personale. Queste operazioni servono a organizzare la prenotazione e non comportano profilazione né decisioni unicamente automatizzate che producano effetti giuridici o analogamente significativi sull’interessato.

8. Destinatari e soggetti autorizzati

I dati possono essere trattati, nei limiti delle rispettive mansioni, da personale autorizzato del ristorante e dell’hotel, inclusi maître, responsabili di sala, cucina, amministrazione, direzione e amministratori di sistema.

Possono inoltre ricevere dati, in qualità di responsabili del trattamento, sub-responsabili o autonomi titolari secondo il servizio prestato:

  • fornitori di hosting, manutenzione, sicurezza e assistenza informatica;
  • Aruba per la trasmissione delle email;
  • Meta Platforms e WhatsApp per i messaggi WhatsApp Business;
  • OpenAI per elaborazione e traduzione delle conversazioni del chatbot;
  • Google per Google Tag Manager e Google Analytics, attivato secondo le preferenze cookie;
  • CookieYes per la gestione delle preferenze relative ai cookie;
  • consulenti professionali, autorità e soggetti pubblici nei casi previsti dalla legge.

I dati non vengono venduti né diffusi.

9. Trasferimenti verso Paesi terzi

Alcuni fornitori tecnologici possono trattare dati anche fuori dallo Spazio Economico Europeo. In tali casi il trasferimento avviene sulla base di una decisione di adeguatezza della Commissione europea oppure mediante le garanzie previste dagli articoli 44 e seguenti del GDPR, come le clausole contrattuali standard, e con le ulteriori misure ritenute necessarie. Informazioni aggiuntive e copia delle garanzie applicabili possono essere richieste al Titolare.

10. Tempi di conservazione

CategoriaPeriodo ordinario
Richieste di prenotazione non completate, rifiutate o rimaste senza seguitoFino a 90 giorni dalla chiusura della richiesta
Prenotazioni, profilo ospite e comunicazioni operativeFino a 24 mesi dalla visita, cancellazione o ultima interazione, salvo necessità di difesa o obblighi di legge
Allergie, intolleranze e altri dati relativi alla saluteFino a 30 giorni dopo la data della visita, salvo revoca precedente o necessità documentata di tutela di un diritto
Conversazioni del chatbot30 giorni; le conversazioni affidate a un operatore sono conservate per il tempo strettamente necessario alla gestione e poi sottoposte alla medesima scadenza
Log tecnici, antispam e sicurezzaDi regola da 30 a 90 giorni, salvo eventi che richiedano ulteriori verifiche
Registri di audit delle operazioniPer il periodo necessario a sicurezza, responsabilità e difesa dei diritti, con minimizzazione dei contenuti e comunque non oltre quanto giustificato dalla finalità
CandidatureFino a 12 mesi dalla ricezione, salvo instaurazione del rapporto o richiesta anticipata di cancellazione
Dati trattati per obblighi amministrativi o fiscaliPer il periodo stabilito dalla normativa applicabile
Consensi e opposizioniPer la durata del trattamento e successivamente per il periodo necessario a dimostrarne la corretta gestione

Alla scadenza i dati vengono cancellati o resi anonimi, salvo che debbano essere conservati più a lungo per obblighi di legge, richieste dell’autorità o tutela di un diritto.

11. Sicurezza

Adottiamo misure tecniche e organizzative proporzionate al rischio, tra cui controllo degli accessi per ruolo, protezione delle credenziali, registrazione delle operazioni rilevanti, controlli antispam e anti-abuso, limitazione della frequenza delle richieste, prevenzione degli invii duplicati, cifratura delle comunicazioni ove disponibile, backup e procedure di ripristino. Nei registri di sicurezza gli identificativi tecnici vengono minimizzati quando possibile.

12. Diritti dell’interessato

Nei casi previsti dagli articoli 15–22 del GDPR, l’interessato può chiedere:

  • accesso ai propri dati e copia degli stessi;
  • rettifica o aggiornamento;
  • cancellazione;
  • limitazione del trattamento;
  • portabilità dei dati;
  • opposizione ai trattamenti fondati sul legittimo interesse;
  • revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.

Le richieste possono essere inviate a privacy@ristorantedonatella.it. Potremo chiedere informazioni necessarie a verificare l’identità del richiedente. L’interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente.

13. Cookie e strumenti di tracciamento

Per informazioni sui cookie utilizzati, sulle durate e su come modificare le preferenze consultare la nostra Cookie Policy.

14. Aggiornamenti dell’informativa

La presente informativa può essere aggiornata quando cambiano i servizi, i fornitori o la normativa applicabile. La versione pubblicata sul sito riporta la data dell’ultimo aggiornamento.