La presente Informativa sulla Privacy descrive le modalità con cui il Ristorante Pizzeria Corte Antica I’ Ciampa di Ciampalini Filippo e Renato snc (di seguito "Ristorante I' Ciampa" o "Titolare") raccoglie, utilizza, conserva e protegge i dati personali degli utenti che visitano il sito web ufficiale o usufruiscono dei servizi di prenotazione e contatto online, in conformità al Regolamento Generale sulla Protezione dei Dati (UE) 2016/679 ("GDPR") ed al D.Lgs. 196/2003 e successive modifiche.
1. Titolare del Trattamento dei Dati
Il Titolare del trattamento dei dati personali è:
Ristorante Pizzeria Corte Antica I’ Ciampa di Ciampalini Filippo e Renato snc
Sede Legale: Via Chiarenti, 46 - 50050 - Montaione (FI) - Toscana, Italia
Partita IVA / Codice Fiscale: 01234567890
Email Privacy & Contatti: info@iciampa.com
Telefono: +39 0571 69552
2. Tipologia di Dati Personali Raccolti
I dati personali raccolti tramite il sito web e i canali correlati includono:
- Dati di navigazione e log di sistema: Durante la normale navigazione, i sistemi informatici acquisiscono alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet (es. indirizzo IP, tipo di browser, sistema operativo, orari di accesso, pagine visitate). Tali dati vengono trattati in forma anonima o aggregata per garantire la sicurezza del sito ed ottimizzarne il funzionamento.
- Dati forniti volontariamente dall'utente: Dati identificativi e di contatto quali nome, cognome, numero di telefono, indirizzo email, data e ora di prenotazione, numero di persone ed eventuali note/allergie fornite tramite i moduli di contatto, il modulo di prenotazione rapida via WhatsApp o inviati direttamente via posta elettronica.
- Cookie e strumenti di tracciamento: Il sito utilizza cookie tecnici essenziali e strumenti analitici anonimizzati. Per i dettagli completi, consultare la nostra Cookie Policy.
3. Finalità del Trattamento e Basi Giuridiche
I dati personali vengono trattati dal Titolare per le seguenti finalità esplicite:
| Finalità del Trattamento | Base Giuridica (GDPR) | Natura del Conferimento |
|---|---|---|
| Gestione prenotazioni e richieste di contatto: Evasione delle richieste di prenotazione tavoli inviate via WhatsApp o form, e risposte alle comunicazioni informative. | Esecuzione di un contratto o di misure precontrattuali su richiesta dell'interessato (Art. 6.1.b GDPR). | Obbligatorio per ricevere il servizio richiesto. |
| Adempimenti fiscali e contabili: Esecuzione degli obblighi previsti da leggi, regolamenti o normative comunitarie (es. fatturazione). | Adempimento di un obbligo legale a cui è soggetto il Titolare (Art. 6.1.c GDPR). | Obbligatorio per legge. |
| Sicurezza del sito e prevenzione frodi: Controllo del corretto funzionamento del sito e protezione da attacchi informatici. | Legittimo interesse del Titolare al funzionamento sicuro dell'infrastruttura (Art. 6.1.f GDPR). | Automatico durante la navigazione. |
4. Modalità di Trattamento e Misure di Sicurezza
Il trattamento dei dati personali è effettuato tramite strumenti informatici, telematici e cartacei con logiche strettamente correlate alle finalità indicate. Il Titolare adotta adeguate misure di sicurezza tecniche, fisiche ed organizzative (tra cui crittografia HTTPS/TLS, controllo degli accessi e salvataggi periodici) volte a prevenire l'accesso non autorizzato, la perdita, la divulgazione o la distruzione accidentale dei dati.
5. Conservazione dei Dati (Data Retention)
I dati personali sono conservati esclusivamente per il tempo necessario al conseguimento delle finalità per le quali sono stati raccolti:
- Dati di contatto e prenotazione: Conservati per il tempo strettamente necessario all'evasione della prenotazione o della richiesta e successivamente cancellati o resi anonimi, salvo conservazione per 10 anni dei dati fiscali/contabili come richiesto dalla legge italiana.
- Dati di navigazione: Cancellati o resi anonimi immediatamente dopo la sessione o conservati per massimo 7 giorni, tranne nei casi di accertamento di reati informatici da parte delle Autorità competenti.
6. Destinatari e Trasferimento dei Dati
I dati personali dell'utente non saranno venduti, ceduti né diffusi a terzi per scopi di profilazione o commerciali. I dati potranno essere comunicati unicamente a:
- Fornitori di servizi tecnici e di hosting web necessari per il funzionamento della piattaforma.
- Soggetti terzi i cui strumenti sono integrati nel sito per funzionalità specifiche (Meta Platforms Ireland Ltd per la prenotazione rapida via WhatsApp e Google Ireland Ltd per la visualizzazione della mappa della posizione).
- Autorità pubbliche o forze dell'ordine in caso di espresso obbligo di legge.
Eventuali trasferimenti di dati al di fuori dello Spazio Economico Europeo (SEE) avvengono in virtù di decisioni di adeguatezza della Commissione Europea o sulla base delle Clausole Contrattuali Standard (SCC).
7. Diritti dell'Interessato (Art. 15-22 GDPR)
In ogni momento, in qualità di interessato, l'utente ha il diritto di esercitare i seguenti diritti previsti dal GDPR:
- Diritto di Accesso (Art. 15): Ottenere dal Titolare la conferma che sia o meno in corso un trattamento di propri dati personali e riceverne copia.
- Diritto di Rettifica (Art. 16): Richiedere la correzione dei dati inesatti o l'integrazione di quelli incompleti.
- Diritto alla Cancellazione / Oblio (Art. 17): Richiedere la cancellazione dei dati non più necessari o trattati illecitamente.
- Diritto di Limitazione (Art. 18): Richiedere il blocco temporaneo del trattamento al ricorrere di determinate condizioni.
- Diritto alla Portabilità (Art. 20): Ricevere i dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
- Diritto di Opposizione (Art. 21): Opporsi in qualsiasi momento al trattamento dei dati basato sul legittimo interesse.
- Diritto di Revoca del Consenso: Revocare in qualsiasi momento il consenso eventualmente prestato per i cookie o specifici trattamenti.
Per esercitare i propri diritti, l'utente può inviare una richiesta scritta in qualsiasi momento via email all'indirizzo: info@iciampa.com.
8. Diritto di Reclamo
L'utente che ritenga che il trattamento dei propri dati personali avvenga in violazione del GDPR ha il diritto di proporre reclamo all'Autorità di controllo nazionale competente:
Garante per la Protezione dei Dati Personali
Piazza Venezia n. 11 - 00187 Roma (Italia)
Sito web: www.garanteprivacy.it
9. Aggiornamenti dell'Informativa
La presente Privacy Policy è aggiornata a Agosto 2026. Il Titolare si riserva il diritto di modificarne o aggiornarne il contenuto in qualsiasi momento in relazione all'evoluzione della normativa applicabile.
