Accordo sul Trattamento dei Dati secondo Art. 28 GDPR
Ultimo aggiornamento: 3 Febbraio 2026
Il Data Processing Agreement (DPA) è un contratto formale tra Seatify(Responsabile del Trattamento) e il tuo ristorante (Titolare del Trattamento) che regola il trattamento dei dati dei tuoi clienti.
Come ottenere il DPA completo:
Ruolo: Titolare del Trattamento
Determini le finalità e i mezzi del trattamento dei dati dei tuoi clienti (nome, telefono, prenotazioni).
Ruolo: Responsabile del Trattamento
Trattiamo i dati per tuo conto, seguendo le tue istruzioni e garantendo la sicurezza secondo il GDPR.
In pratica: Sei tu che decidi come usare la piattaforma e quali dati inserire. Noi forniamo gli strumenti e garantiamo che i dati siano sicuri e trattati correttamente.
Natura: Trattamento di dati personali relativi alle prenotazioni del ristorante
Finalità: Gestione delle prenotazioni e organizzazione dei tavoli per tuo conto
I clienti del tuo ristorante che effettuano prenotazioni.
In qualità di Responsabile del Trattamento, ci impegniamo a:
Trattiamo i dati dei tuoi clienti esclusivamente per le finalità concordate (gestione prenotazioni) e secondo le tue istruzioni documentate.
Tutto il personale autorizzato ad accedere ai dati è vincolato da obblighi di riservatezza e formato sulla protezione dei dati.
Adottiamo misure tecniche e organizzative appropriate per garantire la sicurezza:
Ti assistiamo nell'adempimento dei tuoi obblighi GDPR, fornendo strumenti per:
In caso di violazione della sicurezza che comporti la perdita o accesso non autorizzato ai dati, ti notificheremo entro 24 ore dalla scoperta dell'incidente.
Al termine del contratto, cancelliamo o restituiamo tutti i dati personali, salvo obblighi legali di conservazione.
Per fornire il servizio, ci avvaliamo dei seguenti sub-responsabili autorizzati:
Servizio: Database cloud per archiviazione dati
Ubicazione: Server nell'Unione Europea (conformi GDPR)
DPA: Disponibile su mongodb.com/legal/dpa
Servizio: Hosting e infrastruttura web
Ubicazione: Multiple regions, EU disponibile
Conformità: DPA incluso nei termini di servizio Pro
Servizio: Invio email transazionali (reset password, notifiche)
Dati trattati: Solo indirizzi email per comunicazioni di servizio
DPA: Disponibile su cloud.google.com
Nota: Tutti i sub-responsabili sono vincolati da obblighi contrattuali equivalenti a quelli previsti nel presente DPA. Ti informeremo in anticipo di eventuali modifiche all'elenco dei sub-responsabili.
Se i tuoi clienti esercitano i loro diritti GDPR (accesso, rettifica, cancellazione, ecc.), ti forniamo gli strumenti per adempiere:
Puoi cercare tutte le prenotazioni di un cliente e esportarle in CSV
Puoi modificare i dati delle prenotazioni in qualsiasi momento
Puoi eliminare singole prenotazioni o tutte quelle di un cliente
Export in formato CSV leggibile da altre piattaforme
Hai il diritto di verificare che rispettiamo i nostri obblighi:
Il presente DPA è valido:
Per questioni relative al trattamento dei dati:
Il DPA completo in formato firmabile viene fornito durante l'onboarding:
Per richiedere una nuova copia in qualsiasi momento: legal@seatify.it
Documenti correlati:
Questo DPA è conforme all'Art. 28 del GDPR (Reg. UE 2016/679) e costituisce parte integrante del contratto di servizio tra Seatify e il ristoratore.