Web app — app.seatify.it
Privacy Policy
Informativa sul trattamento dei dati per i ristoratori e lo staff che utilizzano la piattaforma gestionale Seatify.
Ultimo aggiornamento: 8 Luglio 2026
Stai solo visitando il sito o hai richiesto una demo, senza ancora avere un account?
Privacy Policy del sito pubblico1. Titolare del trattamento
Il Titolare del trattamento dei dati del tuo account è Seatify, contattabile all'indirizzo email privacy@seatify.it. Per i dati dei clienti delle prenotazioni vale quanto indicato al punto 6.
2. Ambito di applicazione
Questa Privacy Policy disciplina il trattamento dei dati per chi ha un account sulla piattaforma gestionale Seatify (app.seatify.it): titolari di ristoranti e membri del loro staff. Seatify è una piattaforma B2B e operiamo in conformità al Regolamento Generale sulla Protezione dei Dati (GDPR — Reg. UE 2016/679).
Non hai ancora un account?
3. Dati degli utenti della piattaforma
Quando crei un account su Seatify raccogliamo:
- Dati identificativi: nome, email
- Credenziali di accesso: password, memorizzata in forma crittografata (hash bcrypt)
- Dati di utilizzo: data e ora dell'ultimo accesso
4. Dati dei clienti del ristorante (prenotazioni)
Chi è responsabile di questi dati
I dati delle prenotazioni inseriti nella piattaforma includono:
- Nome del cliente
- Numero di telefono (opzionale)
- Numero di persone
- Data e ora della prenotazione
- Note particolari
5. Finalità del trattamento e base giuridica
| Finalità | Base giuridica |
|---|---|
| Fornitura del servizio e accesso alla piattaforma | Esecuzione del contratto (art. 6.1.b GDPR) |
| Sicurezza dell'account e prevenzione di accessi non autorizzati | Legittimo interesse (art. 6.1.f GDPR) |
| Comunicazioni di servizio (reset password, notifiche importanti) | Esecuzione del contratto (art. 6.1.b GDPR) |
6. Seatify come responsabile del trattamento (art. 28 GDPR)
Per i dati dei clienti delle prenotazioni, Seatify tratta i dati esclusivamente su tua istruzione e per le finalità concordate. In qualità di Responsabile del Trattamento ci impegniamo a:
- Trattare i dati solo per la gestione delle prenotazioni, secondo le tue istruzioni documentate
- Vincolare alla riservatezza tutto il personale autorizzato ad accedervi
- Adottare misure tecniche e organizzative adeguate (v. punto 9)
- Assisterti nell'adempimento dei tuoi obblighi GDPR, con strumenti di export ed eliminazione delle prenotazioni
- Notificarti entro 24 ore dalla scoperta di un'eventuale violazione dei dati (data breach)
- Cancellare o restituire i dati al termine del contratto, salvo obblighi legali di conservazione
Accordo scritto (DPA)
7. Destinatari dei dati (sub-responsabili)
Per fornire il servizio condividiamo i dati con i seguenti fornitori, tutti operanti in conformità al GDPR:
| Fornitore | Servizio | Ubicazione |
|---|---|---|
| MongoDB Atlas | Database cloud per l'archiviazione sicura dei dati | Server UE |
| Vercel Inc. | Hosting e infrastruttura della piattaforma web | Regioni multiple, UE disponibile |
| Google LLC (Gmail SMTP) | Invio email transazionali (reset password, notifiche) | — |
I DPA dei singoli fornitori sono pubblicati su mongodb.com/legal/dpa e cloud.google.com/terms/data-processing-addendum; quello di Vercel è incluso nei termini del piano Pro.
8. Periodo di conservazione
8.1 Dati degli utenti della piattaforma
- Account attivo: fino alla chiusura o disattivazione dell'account
- Account disattivato: i dati restano disattivati e non più accessibili; per la cancellazione definitiva scrivi a privacy@seatify.it
- Ultimo accesso: viene registrata solo la data dell'ultimo login, senza storico completo
8.2 Dati delle prenotazioni dei clienti
In conformità al principio di limitazione della conservazione (art. 5.1.e GDPR):
| Periodo | Trattamento |
|---|---|
| 0 – 8 mesi | Conservazione completa (nome, telefono, note) per finalità operative e assistenza clienti |
| Dopo 8 mesi | Anonimizzazione automatica: nome e telefono rimossi, restano solo dati statistici (data, ora, coperti, tavolo) |
| Dopo 2 anni | Cancellazione definitiva e irreversibile dal sistema |
Il processo è automatico e conforme agli artt. 5, 17 e 25 GDPR (limitazione della conservazione, diritto all'oblio, privacy by design). Se hai un obbligo legale di conservare i dati più a lungo, dovrai esportarli prima della scadenza.
9. I tuoi diritti (artt. 15-22 GDPR)
In qualità di interessato hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione al trattamento, oltre al diritto di reclamo al Garante per la protezione dei dati personali.
- Per esercitare i tuoi diritti
- privacy@seatify.it
- Tempo di risposta
- Entro 30 giorni dalla richiesta
10. Misure di sicurezza
- Crittografia: password con hash bcrypt, connessioni HTTPS
- Backup: backup automatici giornalieri crittografati
- Controllo accessi: accesso ai dati limitato al personale autorizzato
12. Modifiche e contatti
Potremmo aggiornare questa Privacy Policy periodicamente. In caso di modifiche sostanziali ti informeremo via email.
- Email privacy
- privacy@seatify.it
- Supporto generale
- support@seatify.it
Documento conforme al GDPR (Reg. UE 2016/679) e al D.Lgs. 196/2003 (Codice Privacy italiano). Si applica esclusivamente a app.seatify.it.
Documenti collegati