In vigore dal 01/03/2024. Ultimo aggiornamento: 25/07/2026
1. Titolare del trattamento e contatti
Il Titolare del trattamento è HOTEL DONATELLA S.R.L., con sede legale in Via Antonio Gramsci 66, 08020 Posada (NU), codice fiscale 01582220917.
Per questioni relative alla protezione dei dati personali e per esercitare i propri diritti è possibile scrivere a privacy@ristorantedonatella.it.
La presente informativa riguarda il sito www.ristorantedonatella.it, il modulo di prenotazione online, il chatbot, le comunicazioni collegate alle prenotazioni e gli altri contatti avviati attraverso il sito.
2. Dati personali trattati
A seconda del servizio utilizzato possiamo trattare:
- dati di navigazione e sicurezza, come indirizzo IP, data e ora, pagina richiesta, informazioni tecniche sul browser e sul dispositivo, esiti dei controlli antispam e identificativi tecnici minimizzati;
- dati identificativi e di contatto, come nome, cognome, numero di telefono, indirizzo email e lingua preferita;
- dati della prenotazione, come data, servizio, orario, numero di ospiti, preferenza tra ristorante e pizzeria, ambiente richiesto, presenza di un cane, occasione speciale, canale di provenienza, stato della richiesta e comunicazioni operative;
- note e richieste facoltative inserite dall’ospite;
- eventuali dati relativi alla salute, quali allergie o intolleranze, esclusivamente se comunicati volontariamente dall’interessato per consentirci di gestire la richiesta;
- dati delle conversazioni con il chatbot o con il personale, inclusi testo originale, lingua, eventuale traduzione e passaggio a un operatore;
- dati relativi alle candidature, inclusi curriculum vitae e informazioni trasmesse spontaneamente.
3. Finalità, basi giuridiche e natura del conferimento
| Finalità | Dati utilizzati | Base giuridica | Natura del conferimento |
|---|---|---|---|
| Ricevere, verificare e gestire richieste e prenotazioni | Dati identificativi, contatti e dettagli della prenotazione | Misure precontrattuali ed esecuzione del servizio richiesto, art. 6, par. 1, lett. b) GDPR | I dati indicati come obbligatori sono necessari per inviare e gestire la richiesta |
| Inviare conferme, modifiche, annullamenti e promemoria tramite email o WhatsApp | Contatti, lingua e dati della prenotazione | Esecuzione del servizio richiesto, art. 6, par. 1, lett. b) GDPR | Necessario per il canale scelto o utilizzato nella richiesta |
| Gestire richieste contenenti allergie, intolleranze o altre informazioni sulla salute | Dati comunicati volontariamente dall’interessato | Consenso esplicito, art. 9, par. 2, lett. a) GDPR | Facoltativo; il mancato conferimento non impedisce di prenotare |
| Fornire il chatbot e, quando necessario, trasferire la conversazione a un operatore | Messaggi, lingua, contesto e dati eventualmente forniti nella conversazione | Erogazione del servizio richiesto, art. 6, par. 1, lett. b) GDPR | Facoltativo |
| Proteggere il sito e il sistema di prenotazione da abusi, invii duplicati, frodi e accessi non autorizzati; ricostruire le operazioni rilevanti | Dati tecnici minimizzati, identificativi della richiesta, eventi di sicurezza e audit | Legittimo interesse del Titolare alla sicurezza e alla tutela del servizio, art. 6, par. 1, lett. f) GDPR | Automatico e necessario per l’utilizzo sicuro del servizio |
| Gestire candidature e selezione del personale | Dati di contatto, curriculum e informazioni professionali | Misure precontrattuali richieste dall’interessato, art. 6, par. 1, lett. b) GDPR; obblighi di legge ove applicabili | I dati necessari alla valutazione della candidatura devono essere forniti |
| Adempiere obblighi legali, amministrativi e fiscali e difendere un diritto | Dati strettamente necessari | Obbligo legale, art. 6, par. 1, lett. c), e accertamento, esercizio o difesa di un diritto | Obbligatorio nei casi previsti dalla legge |
| Misurare l’utilizzo del sito mediante strumenti analitici non tecnici | Identificativi online e dati di utilizzo | Consenso, art. 6, par. 1, lett. a) GDPR e art. 122 del Codice Privacy | Facoltativo e revocabile dal pannello cookie |
| Inviare richieste di recensione o comunicazioni promozionali | Nome e recapito scelto | Consenso specifico, art. 6, par. 1, lett. a) GDPR e art. 130 del Codice Privacy, salvo i limitati casi consentiti dalla legge per la sola email | Facoltativo; il rifiuto non incide sulla prenotazione |
4. Dati su allergie e intolleranze
Le informazioni su allergie, intolleranze o altre condizioni di salute sono facoltative e devono essere comunicate soltanto se utili alla gestione della prenotazione. Sono accessibili esclusivamente al personale autorizzato che ne ha necessità per organizzare il servizio. Il consenso può essere revocato scrivendo a privacy@ristorantedonatella.it, senza pregiudicare i trattamenti già effettuati. La revoca o il mancato consenso non impediscono di prenotare, ma potrebbero non consentirci di tenere conto dell’esigenza comunicata.
5. Comunicazioni tramite email e WhatsApp
Le comunicazioni necessarie alla gestione della prenotazione possono essere inviate tramite email e, quando utilizzato o richiesto, tramite WhatsApp. Possono comprendere conferma, richiesta di chiarimenti, modifica, annullamento e promemoria del servizio. Per l’email utilizziamo l’infrastruttura SMTP di Aruba; per WhatsApp utilizziamo i servizi WhatsApp Business di Meta. I relativi fornitori ricevono soltanto i dati necessari alla trasmissione del messaggio.
Le richieste di recensione e le comunicazioni promozionali sono distinte dai messaggi operativi e vengono inviate soltanto quando esiste un’idonea base giuridica. È sempre possibile revocare il consenso o opporsi utilizzando le indicazioni contenute nel messaggio o scrivendo al Titolare.
6. Chatbot e intelligenza artificiale
Il sito mette a disposizione un assistente virtuale per fornire informazioni, raccogliere richieste e, quando previsto, supportare l’ordine da asporto o il passaggio a un operatore. Il sistema può rilevare la lingua della conversazione e conservare sia il testo originale sia la traduzione italiana utilizzata dal personale.
Per generare e tradurre le risposte utilizziamo servizi forniti da OpenAI. Le richieste sono configurate per non essere archiviate tramite l’opzione tecnica store: false; una copia della conversazione viene tuttavia conservata nel nostro sistema per il tempo indicato nella sezione dedicata alla conservazione. Non inserire nel chatbot dati sanitari, documenti, credenziali o altre informazioni non necessarie.
Il chatbot può commettere errori. Quando non è in grado di gestire correttamente una richiesta o quando è necessario l’intervento umano, la conversazione può essere affidata a un operatore.
7. Verifica automatica della disponibilità
Il modulo mostra gli orari disponibili in base a data, servizio, numero di ospiti, cucina, ambiente e regole di occupazione configurate. Dopo l’invio, il sistema può confermare automaticamente una soluzione disponibile oppure sottoporre la richiesta al personale. Queste operazioni servono a organizzare la prenotazione e non comportano profilazione né decisioni unicamente automatizzate che producano effetti giuridici o analogamente significativi sull’interessato.
8. Destinatari e soggetti autorizzati
I dati possono essere trattati, nei limiti delle rispettive mansioni, da personale autorizzato del ristorante e dell’hotel, inclusi maître, responsabili di sala, cucina, amministrazione, direzione e amministratori di sistema.
Possono inoltre ricevere dati, in qualità di responsabili del trattamento, sub-responsabili o autonomi titolari secondo il servizio prestato:
- fornitori di hosting, manutenzione, sicurezza e assistenza informatica;
- Aruba per la trasmissione delle email;
- Meta Platforms e WhatsApp per i messaggi WhatsApp Business;
- OpenAI per elaborazione e traduzione delle conversazioni del chatbot;
- Google per Google Tag Manager e Google Analytics, attivato secondo le preferenze cookie;
- CookieYes per la gestione delle preferenze relative ai cookie;
- consulenti professionali, autorità e soggetti pubblici nei casi previsti dalla legge.
I dati non vengono venduti né diffusi.
9. Trasferimenti verso Paesi terzi
Alcuni fornitori tecnologici possono trattare dati anche fuori dallo Spazio Economico Europeo. In tali casi il trasferimento avviene sulla base di una decisione di adeguatezza della Commissione europea oppure mediante le garanzie previste dagli articoli 44 e seguenti del GDPR, come le clausole contrattuali standard, e con le ulteriori misure ritenute necessarie. Informazioni aggiuntive e copia delle garanzie applicabili possono essere richieste al Titolare.
10. Tempi di conservazione
| Categoria | Periodo ordinario |
|---|---|
| Richieste di prenotazione non completate, rifiutate o rimaste senza seguito | Fino a 90 giorni dalla chiusura della richiesta |
| Prenotazioni, profilo ospite e comunicazioni operative | Fino a 24 mesi dalla visita, cancellazione o ultima interazione, salvo necessità di difesa o obblighi di legge |
| Allergie, intolleranze e altri dati relativi alla salute | Fino a 30 giorni dopo la data della visita, salvo revoca precedente o necessità documentata di tutela di un diritto |
| Conversazioni del chatbot | 30 giorni; le conversazioni affidate a un operatore sono conservate per il tempo strettamente necessario alla gestione e poi sottoposte alla medesima scadenza |
| Log tecnici, antispam e sicurezza | Di regola da 30 a 90 giorni, salvo eventi che richiedano ulteriori verifiche |
| Registri di audit delle operazioni | Per il periodo necessario a sicurezza, responsabilità e difesa dei diritti, con minimizzazione dei contenuti e comunque non oltre quanto giustificato dalla finalità |
| Candidature | Fino a 12 mesi dalla ricezione, salvo instaurazione del rapporto o richiesta anticipata di cancellazione |
| Dati trattati per obblighi amministrativi o fiscali | Per il periodo stabilito dalla normativa applicabile |
| Consensi e opposizioni | Per la durata del trattamento e successivamente per il periodo necessario a dimostrarne la corretta gestione |
Alla scadenza i dati vengono cancellati o resi anonimi, salvo che debbano essere conservati più a lungo per obblighi di legge, richieste dell’autorità o tutela di un diritto.
11. Sicurezza
Adottiamo misure tecniche e organizzative proporzionate al rischio, tra cui controllo degli accessi per ruolo, protezione delle credenziali, registrazione delle operazioni rilevanti, controlli antispam e anti-abuso, limitazione della frequenza delle richieste, prevenzione degli invii duplicati, cifratura delle comunicazioni ove disponibile, backup e procedure di ripristino. Nei registri di sicurezza gli identificativi tecnici vengono minimizzati quando possibile.
12. Diritti dell’interessato
Nei casi previsti dagli articoli 15–22 del GDPR, l’interessato può chiedere:
- accesso ai propri dati e copia degli stessi;
- rettifica o aggiornamento;
- cancellazione;
- limitazione del trattamento;
- portabilità dei dati;
- opposizione ai trattamenti fondati sul legittimo interesse;
- revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.
Le richieste possono essere inviate a privacy@ristorantedonatella.it. Potremo chiedere informazioni necessarie a verificare l’identità del richiedente. L’interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente.
13. Cookie e strumenti di tracciamento
Per informazioni sui cookie utilizzati, sulle durate e su come modificare le preferenze consultare la nostra Cookie Policy.
14. Aggiornamenti dell’informativa
La presente informativa può essere aggiornata quando cambiano i servizi, i fornitori o la normativa applicabile. La versione pubblicata sul sito riporta la data dell’ultimo aggiornamento.
