1. TITOLARE DEL TRATTAMENTO DEI DATI
Terzo Turno Srls
P.IVA / Codice Fiscale: 02210570509
Indirizzo: VIA GIOSUE’ CARDUCCI 64/A – 56017 – SAN GIULIANO TERME (PI)
Telefono: 050554567
PEC: terzoturno@legalmail.it
Responsabile della gestione della privacy: Ayoub Hamdi
2. DATI PERSONALI RACCOLTI
Quando compili e invii il modulo di prenotazione sul nostro sito web, raccogliamo i seguenti dati personali:
Nome (obbligatorio)
Cognome (obbligatorio)
Indirizzo email (obbligatorio)
Numero di telefono (obbligatorio)
Data della prenotazione richiesta (obbligatorio)
Ora della prenotazione (obbligatorio)
Numero di coperti (obbligatorio)
Note e preferenze (facoltativo): allergie, preferenze dietetiche, note speciali
Indirizzo IP del dispositivo (raccolto automaticamente dal server)
Data e ora dell’invio del modulo (registrata automaticamente)
3. BASE LEGALE DEL TRATTAMENTO
Il trattamento dei tuoi dati personali è fondato su:
Art. 6, comma 1, lettera b) del Regolamento UE 2016/679 (GDPR)
Esecuzione di un contratto: i dati sono necessari per eseguire il contratto di prenotazione che hai richiesto. Senza questi dati, non possiamo confermare la tua prenotazione presso il nostro ristorante.
Non è richiesto un consenso separato per questa finalità, in quanto il trattamento è indispensabile per gestire la tua richiesta di prenotazione.
4. FINALITÀ DEL TRATTAMENTO
I tuoi dati vengono utilizzati ESCLUSIVAMENTE per le seguenti finalità:
Gestione della prenotazione: Registrare, confermare e gestire la tua prenotazione
Comunicazione con te: Contattarti via email o telefono per:
Confermare la prenotazione
Comunicare eventuali modifiche o cancellazioni
Risolvere problemi o dubbi sulla prenotazione
Adeguamento a esigenze dietetiche: Registrare allergie e preferenze per garantire un servizio sicuro e personalizzato
Emissione ricevuta o fattura: Se richiesta, per la documentazione fiscale
Statistica anonima: Analisi anonima sulla frequentazione (i dati sono aggregati e non identificano più il singolo cliente)
NON utilizziamo i tuoi dati per:
– Marketing o newsletter senza tuo esplicito consenso
– Profilazione
– Vendita a terzi
– Monitoraggio comportamentale
– Creazione di audience pubblicitaria (salvo consenso separato e esplicito)
5. CONSERVAZIONE DEI DATI
I tuoi dati verranno conservati per il seguente periodo di tempo:
Dopo il periodo di conservazione, i tuoi dati verranno cancellati automaticamente da tutti i sistemi.
Se durante il periodo di conservazione desideri che i tuoi dati vengano cancellati prima, puoi contattarci per esercitare il tuo diritto all’oblio.
6. DESTINATARI DEI DATI
I tuoi dati personali sono accessibili a:
Personale interno del ristorante: Solo gli addetti alla gestione delle prenotazioni e del servizio
Piattaforme di automazione e hosting (per finalità tecniche):
Make.com: Piattaforma di automazione per l’elaborazione dei moduli
Conformità: GDPR-compliant
Funzione: Riceve i dati del modulo e li trasferisce al nostro database
Supabase: Database hosting
Conformità: GDPR-compliant (certificato)
Funzione: Conserva i dati della prenotazione
Netlify/Bolt: Hosting dell’applicazione
Conformità: SOC 2 Type II
Funzione: Ospita il sistema di gestione prenotazioni
Email provider: Per inviarti conferme di prenotazione
Autorità competenti: Solo se obbligati da legge (es. controlli amministrativi, indagini giudiziarie)
I tuoi dati NON sono venduti a terzi né condivisi per scopi pubblicitari.
7. TRASFERIMENTO DATI INTERNAZIONALI
I tuoi dati possono essere trasferiti verso:
Paesi UE/EEA: Protezione equivalente al GDPR italiano (clausola standard)
USA / Paesi extra-UE: Supabase e Netlify operano con standard di protezione equivalenti (Standard Contractual Clauses)
In tutti i casi, i tuoi dati rimangono protetti da misure di sicurezza adeguate.
8. DIRITTI DELL’INTERESSATO
Hai i seguenti diritti in relazione al trattamento dei tuoi dati personali (Art. 15-22 GDPR):
A. Diritto di Accesso (Art. 15 GDPR)
Puoi richiedere una copia di tutti i tuoi dati personali che abbiamo registrato.
Come esercitarlo: Invia una richiesta a ayoubristoro@gmail.com con oggetto “Richiesta di Accesso Dati – GDPR”
Tempo di risposta: Entro 30 giorni (può essere esteso di altri 60 giorni per complessità)
B. Diritto di Rettifica (Art. 16 GDPR)
Se i tuoi dati sono errati o incompleti, puoi chiedere che vengano corretti.
Come esercitarlo: Contattaci a ayoubristoro@gmail.com specificando quali dati devono essere corretti
Effetto: La correzione sarà applicata e confermata entro 30 giorni
C. Diritto di Cancellazione – “Diritto all’Oblio” (Art. 17 GDPR)
Puoi chiedere la cancellazione dei tuoi dati personali, salvo nei casi in cui siamo obbligati per legge a conservarli (es. motivi fiscali).
Come esercitarlo: Invia richiesta a ayoubristoro@gmail.com con oggetto “Richiesta di Cancellazione Dati – GDPR”
Limitazioni: Se la prenotazione è confermata e in prossimità della data, potremmo non poter cancellare fino a dopo la visita
I dati fiscali/fatture rimangono conservati per 10 anni per obblighi legali
D. Diritto alla Portabilità dei Dati (Art. 20 GDPR)
Puoi richiedere i tuoi dati in un formato leggibile e portabile (es. CSV, JSON).
Come esercitarlo: Richiedi a ayoubristoro@gmail.com specificando il formato preferito
Tempo di risposta: Entro 30 giorni
E. Reclamo all’Autorità di Controllo (Art. 77 GDPR)
Se ritieni che il trattamento dei tuoi dati violi il GDPR, puoi presentare reclamo al:
Garante per la Protezione dei Dati Personali (GPDP) – Italia
Indirizzo: Piazza di Monte Citorio, 121, 00186 Roma
Telefono: +39 06 6966 7642
Email: garante@gpdp.it
Sito: www.garanteprivacy.it
9. COOKIE E TECNOLOGIE DI TRACCIAMENTO
Il nostro form di prenotazione utilizza:
Cookie tecnici di sessione: Necessari per il funzionamento del modulo (es. mantenere la sessione attiva)
Cookie di sicurezza: Per proteggere da attacchi (es. CSRF protection)
NON utilizziamo:
Cookie di profilazione
Cookie pubblicitari
Tracker per monitoraggio comportamentale
Accettando l’uso del modulo, accetti i cookie tecnici necessari.
10. MISURE DI SICUREZZA
I tuoi dati sono protetti da:
Crittografia SSL/TLS: Tutti i dati trasmessi sono crittografati in transito
Accesso limitato: Solo personale autorizzato può accedere ai dati
Backup regolari: I dati vengono sottoposti a backup per evitare perdita
Firewall e protezione: Sistemi di protezione da accessi non autorizzati
Conformità GDPR: I nostri partner di hosting (Supabase, Netlify) sono GDPR-compliant
Tuttavia, nessun sistema è completamente immune da rischi. Se scopri una violazione di sicurezza, contattaci immediatamente.
11. PROFILAZIONE E DECISIONI AUTOMATIZZATE
NON applichiamo profilazione automatizzata o decisioni completamente automatizzate che producono effetti legali su di te (es. negazione della prenotazione basata su algoritmi).
Tutte le decisioni relative alla tua prenotazione sono prese da personale umano del ristorante.
12. DATA PROTECTION OFFICER (DPO)
Non è obbligatorio nominare un DPO per piccole aziende. Se hai domande sulla privacy, contatta direttamente il titolare del trattamento:
Email: ayoubristoro@gmail.com
Telefono: 050554567
13. MODIFICHE A QUESTA INFORMATIVA
Ci riserviamo il diritto di modificare questa informativa per adeguarla a cambiamenti normativi o operativi.
Le modifiche saranno pubblicate in questa pagina con la data di aggiornamento.
Continuerai a ricevere prenotazioni nelle stesse modalità, a meno che non avvengano cambiamenti significativi che richiedano tuo consenso esplicito.
14. INFORMAZIONI DI CONTATTO RAPIDO
Per esercitare i tuoi diritti o se hai domande sulla privacy, contattaci:
Email: ayoubristoro@gmail.com
Telefono: 050554567
Indirizzo: via Santa Maria 157, Pisa
Tempo di risposta: Entro 30 giorni lavorativi
15. DATA DI ENTRATA IN VIGORE
Questa informativa è stata adottata in data 3 dicembre 2025 ed entra in vigore immediatamente.
Ultimo aggiornamento: 3 dicembre 2025
Accettando il modulo di prenotazione, accetti questa informativa sulla privacy e il trattamento dei tuoi dati personali secondo le modalità descritte.
Se non accetti le condizioni, non potrai completare la prenotazione.
INFORMATIVA PRIVACY – FORM DI RECENSIONI
1. DATI RACCOLTI
Quando compili il form di recensione, raccogliamo:
– Indirizzo email
– Contenuto della recensione
– Data e ora dell’invio
Base Legale
Art. 6, comma 1, lettera f) GDPR: Interesse legittimo del ristorante
di raccogliere feedback per migliorare i servizi.
Questo trattamento ha un impatto minimo sulla tua privacy e tu puoi
sempre opporti contattandoci.
2. FINALITA
– Raccogliere feedback e valutazioni
– Contattarti se abbiamo domande sulla tua recensione
– Migliorare i servizi del ristorante
3. CONSERVAZIONE
Email e contenuto della recensione saranno conservati per:
– 1 anno se la recensione è pubblicata
4. PUBBLICAZIONE
Se pubblichiamo la tua recensione, mostreremo:
– ✓ Il tuo nome (facoltativo: puoi restare anonimo)
– ✓ Il tuo voto
– ✓ Il contenuto della tua recensione
– ✗ La tua email NON sarà pubblicata
5. DIRITTI
Hai diritto a:
– Chiedere che la tua recensione sia rimossa
– Opporti al trattamento dei tuoi dati
– Contattarci per domande
Email: ayoubristoro@gmail.com
6 MODIFICHE A QUESTA INFORMATIVA
Ci riserviamo il diritto di modificare questa informativa per adeguarla a cambiamenti normativi o operativi.
Le modifiche saranno pubblicate in questa pagina con la data di aggiornamento.
Continuerai a ricevere prenotazioni nelle stesse modalità, a meno che non avvengano cambiamenti significativi che richiedano tuo consenso esplicito.
7. INFORMAZIONI DI CONTATTO RAPIDO
Per esercitare i tuoi diritti o se hai domande sulla privacy, contattaci:
Email: ayoubristoro@gmail.com
Telefono: 050554567
Indirizzo: via Santa Maria 157, Pisa
Tempo di risposta: Entro 30 giorni lavorativi
8. DATA DI ENTRATA IN VIGORE
Questa informativa è stata adottata in data 3 dicembre 2025 ed entra in vigore immediatamente.
Ultimo aggiornamento: 3 dicembre 2025