En vigueur depuis le 01/03/2024. Dernière mise à jour : 25/07/2026

1. Responsable du traitement et coordonnées

Le responsable du traitement est HOTEL DONATELLA S.R.L., dont le siège social est situé Via Antonio Gramsci 66, 08020 Posada (NU), Italie, code fiscal 01582220917.

Pour toute question relative aux données personnelles ou pour exercer vos droits, écrivez à privacy@ristorantedonatella.it.

La présente notice concerne le site www.ristorantedonatella.it, le formulaire de réservation en ligne, le chatbot, les communications liées aux réservations et les autres contacts initiés par l’intermédiaire du site.

2. Données personnelles traitées

Selon le service utilisé, nous pouvons traiter :

  • les données de navigation et de sécurité, telles que l’adresse IP, la date et l’heure, la page demandée, les informations sur le navigateur et l’appareil, les résultats des contrôles antispam et des identifiants techniques minimisés ;
  • les données d’identité et de contact : prénom, nom, numéro de téléphone, adresse électronique et langue préférée ;
  • les données de réservation : date, service, heure, nombre de personnes, préférence restaurant ou pizzeria, espace demandé, présence d’un chien, occasion spéciale, canal d’origine, état de la demande et communications opérationnelles ;
  • les notes et demandes facultatives saisies par le client ;
  • d’éventuelles données de santé, comme les allergies ou intolérances, uniquement lorsqu’elles sont communiquées volontairement afin de gérer la demande ;
  • les données des conversations avec le chatbot ou le personnel, y compris le texte original, la langue, la traduction et le transfert à un opérateur ;
  • les données de candidature, notamment le CV et les informations communiquées volontairement.

3. Finalités, bases juridiques et caractère obligatoire

Finalité Données Base juridique Caractère du renseignement
Recevoir, vérifier et gérer les demandes de réservation Identité, coordonnées et détails de la réservation Mesures précontractuelles et exécution du service demandé, art. 6, § 1, b) RGPD Les champs obligatoires sont nécessaires pour envoyer et gérer la demande
Envoyer confirmations, modifications, annulations et rappels par email ou WhatsApp Coordonnées, langue et données de réservation Exécution du service demandé, art. 6, § 1, b) RGPD Nécessaire pour le canal choisi ou utilisé
Gérer les demandes contenant des allergies, intolérances ou d’autres informations de santé Données communiquées volontairement Consentement explicite, art. 9, § 2, a) RGPD Facultatif ; le refus n’empêche pas de réserver
Fournir le chatbot et transférer, si nécessaire, la conversation à un opérateur Messages, langue, contexte et données fournies pendant la conversation Exécution du service demandé, art. 6, § 1, b) RGPD Facultatif
Protéger le site et le système contre les abus, doublons, fraudes et accès non autorisés ; reconstituer les opérations pertinentes Données techniques minimisées, identifiants de demande, événements de sécurité et d’audit Intérêt légitime à la sécurité et à la protection du service, art. 6, § 1, f) RGPD Automatique et nécessaire à une utilisation sûre
Gérer les candidatures Coordonnées, CV et informations professionnelles Mesures précontractuelles demandées par le candidat, art. 6, § 1, b) RGPD, et obligations légales applicables Les données nécessaires à l’évaluation doivent être fournies
Respecter les obligations légales, administratives et fiscales et assurer la défense de droits Données strictement nécessaires Obligation légale, art. 6, § 1, c) RGPD, et constatation, exercice ou défense d’un droit Obligatoire lorsque la loi le prévoit
Mesurer l’utilisation du site au moyen d’outils analytiques non essentiels Identifiants en ligne et données d’utilisation Consentement, art. 6, § 1, a) RGPD et art. 122 du Code italien de la vie privée Facultatif et révocable dans le panneau cookies
Envoyer des demandes d’avis ou des communications promotionnelles Nom et canal de contact choisi Consentement spécifique, art. 6, § 1, a) RGPD et art. 130 du Code italien de la vie privée, sous réserve de l’exception légale limitée concernant l’email Facultatif ; le refus n’affecte pas la réservation

4. Allergies et intolérances

Les informations concernant les allergies, intolérances ou autres conditions de santé sont facultatives et ne doivent être communiquées que si elles sont utiles à la réservation. Elles sont accessibles uniquement au personnel autorisé qui en a besoin pour organiser le service. Le consentement peut être retiré en écrivant à privacy@ristorantedonatella.it, sans affecter les traitements déjà réalisés. Le refus ou le retrait n’empêche pas de réserver, mais peut nous empêcher de prendre en compte l’exigence indiquée.

5. Communications par email et WhatsApp

Les communications nécessaires à la gestion d’une réservation peuvent être envoyées par email et, lorsque ce canal est utilisé ou demandé, par WhatsApp. Elles peuvent comprendre une confirmation, une demande de précision, une modification, une annulation ou un rappel. Nous utilisons l’infrastructure SMTP d’Aruba pour les emails et les services WhatsApp Business de Meta pour WhatsApp. Chaque fournisseur ne reçoit que les données nécessaires à l’envoi du message.

Les demandes d’avis et les communications promotionnelles sont distinctes des messages opérationnels et ne sont envoyées que lorsqu’une base juridique appropriée existe. Le consentement peut être retiré, ou une opposition exercée, en suivant les indications du message ou en contactant le responsable.

6. Chatbot et intelligence artificielle

Le site propose un assistant virtuel qui peut répondre aux questions, recueillir des demandes, aider à la commande à emporter lorsque ce service est disponible et transférer la conversation au personnel. Le système peut détecter la langue et conserver le texte original ainsi que la traduction italienne utilisée par le personnel.

Nous utilisons les services d’OpenAI pour générer et traduire les réponses. Les requêtes sont configurées pour ne pas être enregistrées au moyen de l’option technique store: false ; une copie de la conversation est néanmoins conservée dans notre système pendant la durée indiquée ci-dessous. N’insérez pas dans le chatbot de données de santé, de documents, d’identifiants de connexion ou d’autres informations inutiles.

Le chatbot peut commettre des erreurs. Lorsqu’il ne peut pas gérer correctement une demande ou qu’une intervention humaine est nécessaire, la conversation peut être transférée à un opérateur.

7. Vérification automatisée des disponibilités

Le formulaire affiche les horaires disponibles selon la date, le service, le nombre de personnes, le type de cuisine, l’espace demandé et les règles d’occupation configurées. Après l’envoi, le système peut confirmer automatiquement une solution disponible ou transmettre la demande au personnel. Ces opérations servent à organiser la réservation et ne constituent ni un profilage ni une décision exclusivement automatisée produisant des effets juridiques ou similaires significatifs.

8. Destinataires et personnes autorisées

Les données peuvent être consultées, dans la limite des fonctions de chacun, par le personnel autorisé du restaurant et de l’hôtel : maître d’hôtel, responsables de salle et de cuisine, administration, direction et administrateurs système.

Elles peuvent également être reçues, selon le service, par des sous-traitants, sous-traitants ultérieurs ou responsables indépendants :

  • prestataires d’hébergement, de maintenance, de sécurité et d’assistance informatique ;
  • Aruba pour la transmission des emails ;
  • Meta Platforms et WhatsApp pour les messages WhatsApp Business ;
  • OpenAI pour le traitement et la traduction du chatbot ;
  • Google pour Google Tag Manager et Google Analytics soumis au consentement ;
  • CookieYes pour la gestion des préférences cookies ;
  • conseillers professionnels, autorités publiques et autres organismes lorsque la loi l’exige.

Les données personnelles ne sont ni vendues ni rendues publiques.

9. Transferts hors de l’Espace économique européen

Certains fournisseurs technologiques peuvent traiter des données hors de l’Espace économique européen. Ces transferts reposent sur une décision d’adéquation de la Commission européenne ou sur les garanties prévues aux articles 44 et suivants du RGPD, notamment les clauses contractuelles types, accompagnées des mesures supplémentaires jugées nécessaires. Des informations complémentaires peuvent être demandées au responsable.

10. Durées de conservation

Catégorie Durée habituelle
Demandes de réservation incomplètes, refusées ou sans suite Jusqu’à 90 jours après leur clôture
Réservations, profil client et communications opérationnelles Jusqu’à 24 mois après la visite, l’annulation ou la dernière interaction, sauf obligation légale ou besoin de défense
Allergies, intolérances et autres données de santé Jusqu’à 30 jours après la visite, sauf retrait antérieur ou nécessité documentée liée à un droit
Conversations du chatbot 30 jours ; les conversations transférées à un opérateur sont conservées le temps strictement nécessaire puis soumises au même délai
Journaux techniques, antispam et de sécurité En règle générale 30 à 90 jours, sauf événement nécessitant une enquête supplémentaire
Journal d’audit opérationnel Pendant la durée justifiée par la sécurité, la responsabilité et la défense des droits, avec minimisation du contenu
Candidatures Jusqu’à 12 mois après réception, sauf recrutement ou demande de suppression anticipée
Documents administratifs et fiscaux Pendant la durée prévue par la loi applicable
Preuves de consentement et d’opposition Pendant le traitement puis pendant la durée nécessaire pour démontrer leur bonne gestion

À l’expiration du délai applicable, les données sont supprimées ou anonymisées, sauf conservation plus longue imposée par la loi, une autorité ou la protection d’un droit.

11. Sécurité

Nous appliquons des mesures techniques et organisationnelles adaptées au risque : accès par rôle, protection des identifiants, journaux d’audit, contrôles antispam et anti-abus, limitation de fréquence, prévention des doublons, chiffrement des communications lorsqu’il est disponible, sauvegardes et procédures de reprise. Les identifiants techniques sont minimisés lorsque cela est possible.

12. Vos droits

Lorsque les articles 15 à 22 du RGPD s’appliquent, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité, vous opposer aux traitements fondés sur l’intérêt légitime et retirer votre consentement à tout moment sans affecter les traitements antérieurs licites.

Les demandes peuvent être envoyées à privacy@ristorantedonatella.it. Nous pouvons demander les informations nécessaires pour vérifier l’identité du demandeur. Vous pouvez également introduire une réclamation auprès du Garante italien pour la protection des données ou de toute autre autorité de contrôle compétente.

13. Cookies et traceurs

Pour connaître les cookies utilisés, leur durée et les moyens de gérer vos préférences, consultez notre Politique relative aux cookies.

14. Mises à jour

La présente notice peut être mise à jour lorsque les services, les fournisseurs ou la réglementation changent. La version publiée sur le site indique la date de la dernière mise à jour.