Informativa sul Trattamento dei Dati Personali
La presente informativa descrive con trasparenza le modalità di gestione del sito web, della piattaforma SaaS e dei servizi Smart Card NFC & QR Code di VeryTale, nel pieno rispetto del Regolamento Generale sulla Protezione dei Dati (GDPR - Regolamento UE 2016/679), del Codice Privacy italiano (D.Lgs. 196/2003 e s.m.i.) e dei provvedimenti del Garante per la Protezione dei Dati Personali.
Nessuna Cessione a Terzi
I dati raccolti non vengono mai venduti, noleggiati né ceduti a broker di dati o terze parti per finalità di marketing.
Crittografia e Sicurezza
Tutte le comunicazioni avvengono tramite protocollo crittografato HTTPS/TLS con standard bancari avanzati.
Server nell'Unione Europea
L'infrastruttura di hosting e database risiede interamente in data center situati all'interno dell'Unione Europea.
Pieno Controllo dell'Utente
Esercizio immediato dei diritti di accesso, rettifica, cancellazione (diritto all'oblio) e opposizione ex artt. 15-22 GDPR.
1. Titolare del Trattamento e Contatti
Il Titolare del Trattamento dei dati personali è VeryTale (di seguito, "VeryTale", "Piattaforma" o "il Titolare"), con sede in Italia.
Contatto Privacy / DPO: privacy@verytale.net
Supporto Generale: supporto@verytale.net
Sito Web Ufficiale: https://verytale.net
2. Ruoli Privacy (Titolare e Responsabile del Trattamento)
Ai sensi dell'art. 28 del GDPR, è necessario distinguere due scenari operativi:
- VeryTale come Titolare Autonomo: Per i dati di registrazione degli account dei ristoratori/gestori (B2B), i dati di fatturazione, i dati contrattuali e i dati tecnici di navigazione sul sito istituzionale.
- Ristoratore come Titolare del Trattamento e VeryTale come Responsabile del Trattamento (Data Processor): Con riferimento ai riscontri, alle valutazioni e alle fotografie degli scontrini trasmesse dagli avventori/ospiti del ristorante tramite la Smart Card o il QR code al tavolo. Il Ristoratore è il Titolare autonomo della gestione del rapporto con i propri clienti, mentre VeryTale fornisce l'infrastruttura tecnologica e di sicurezza (Data Processing Agreement – DPA).
3. Tipologie di Dati Raccolti
A. Dati dei Ristoratori e Gestori (Clienti B2B)
- Dati anagrafici e di contatto (Nome, cognome, ragione sociale, partita IVA/codice fiscale, indirizzo email, recapito telefonico, indirizzo del locale).
- Credenziali di accesso riservate (Email e password crittografata con algoritmo bcrypt/Argon2).
- Dati per la fatturazione e la gestione degli abbonamenti.
B. Dati degli Ospiti / Avventori in Sala (Interazione al Tavolo)
- Dati forniti volontariamente: Valutazione a stelle, testo del suggerimento o commento privato per il ristoratore.
- Fotografia dello Scontrino Fiscale: L'ospite ha la facoltà facoltativa di allegare una fotografia dello scontrino di cassa per certificare la propria reale presenza fisica. Lo scontrino viene elaborato unicamente per attestare l'autenticità e non contiene dati bancari dell'ospite.
- Dati di contesto tecnico: Timestamp dell'interazione, identificativo del tavolo o del tag NFC scansionato.
- Nessuna richiesta di registrazione obbligatoria per l'ospite: L'avventore non deve creare alcun profilo né scaricare applicazioni per lasciare un riscontro o fruire del link a Google Maps.
C. Dati di Navigazione e Cookie Tecnici
I sistemi informatici acquisiscono nel corso del loro normale esercizio alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione Internet (indirizzi IP anonimizzati, URI/URL delle risorse richieste, orario, codice di risposta del server). La piattaforma utilizza esclusivamente cookie tecnici essenziali al funzionamento della sessione e preferenze di tema chiaro/scuro.
4. Finalità e Basi Giuridiche del Trattamento (Art. 6 GDPR)
| Finalità del Trattamento | Base Giuridica (Art. 6 GDPR) | Natura del Conferimento |
|---|---|---|
| Erogazione del servizio SaaS, creazione account e fornitura Smart Card NFC | Esecuzione del contratto (Art. 6.1.b GDPR) | Obbligatorio per attivare l'account |
| Raccolta feedback dell'avventore e verifica scontrino fiscale anti-frode | Legittimo interesse del titolare e consenso dell'ospite (Art. 6.1.a e 6.1.f GDPR) | Facoltativo e spontaneo |
| Adempimento di obblighi fiscali, contabili e di legge italiani | Obbligo legale (Art. 6.1.c GDPR) | Obbligatorio per legge |
| Sicurezza della piattaforma, prevenzione attacchi informatici e abusi | Legittimo interesse alla sicurezza informatica (Art. 6.1.f GDPR) | Automatico (log di sistema) |
5. Trattamento della Fotografia dello Scontrino Fiscale
Al fine di contrastare le recensioni fittizie e garantire la massima trasparenza verso il ristoratore, VeryTale offre all'avventore la facoltà di fotografare il proprio scontrino di cassa:
- L'immagine dello scontrino viene trasmessa tramite connessione protetta HTTPS e conservata in forma crittografata all'interno dell'area riservata del ristoratore.
- I dati contenuti nello scontrino (data, ora, importo, elenco consumazioni) sono accessibili esclusivamente al titolare del locale per verificare la reale consumazione e non vengono mai pubblicati online né condivisi con motori di ricerca o social network.
- L'avventore ha in qualsiasi momento il diritto di richiedere l'oscuramento o la rimozione immediata dello scontrino allegato inviando una richiesta a privacy@verytale.net.
6. Recensioni Google Maps e Politica "Zero Review Gating"
VeryTale rispetta integralmente le linee guida di Google Maps & Google Business Profile e i principi di correttezza commerciale sanciti dal Codice del Consumo (D.Lgs. 206/2005) e dalle direttive europee contro le pratiche sleali:
- Nessun filtro o blocco condizionato: Tutti i clienti mantengono la piena libertà di cliccare per recensire il locale su Google Maps indipendentemente dal punteggio o dal parere espresso.
- Nessuna recensione forzata o incentivata ingannevolmente: VeryTale non promette sconti, omaggi o denaro in cambio di recensioni positive a 5 stelle su Google.
- Trasparenza verso l'utente: L'utente decide in modo libero e consapevole se inviare un suggerimento privato al ristoratore o pubblicare la propria recensione su Google con il proprio account Google.
7. Periodo di Conservazione dei Dati (Data Retention)
I dati personali vengono conservati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti:
- Dati account e fatturazione B2B: Conservati per tutta la durata del rapporto contrattuale e, successivamente alla cessazione, per 10 anni in ottemperanza agli obblighi contabili e fiscali italiani (Art. 2220 C.C.).
- Feedback e fotografie scontrini: Conservati nella dashboard del ristoratore per la durata del servizio, con facoltà di cancellazione autonoma da parte del titolare o su richiesta dell'interessato.
- Log tecnici di sistema: Conservati per un periodo massimo di 6 mesi per ragioni di audit di sicurezza informatica.
8. Destinatari dei Dati e Trasferimenti
I dati personali possono essere comunicati a soggetti terzi di cui VeryTale si avvale per l'erogazione dei propri servizi, formalmente nominati Responsabili del Trattamento ex art. 28 GDPR:
- Fornitori di servizi cloud, hosting e infrastruttura di database con server locati nello Spazio Economico Europeo (SEE).
- Istituti di pagamento e intermediari bancari per la gestione delle transazioni (es. Stripe / Banche convenzionate).
- Corrieri espressi per la spedizione fisica delle Smart Card NFC al locale.
- Professionisti legali, contabili e fiscali per gli adempimenti normativi.
Qualora alcuni fornitori tecnologici dovessero risiedere fuori dallo Spazio Economico Europeo, il trasferimento avverrà unicamente in presenza di Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea o decisioni di adeguatezza (es. EU-US Data Privacy Framework).
9. Diritti dell'Interessato (Artt. 15-22 GDPR)
In qualità di persona fisica interessata dal trattamento, hai il diritto in ogni momento di:
Per esercitare i tuoi diritti, puoi inviare una richiesta formale senza alcuna formalità all'indirizzo email: privacy@verytale.net. Risponderemo entro 30 giorni dalla ricezione.
10. Diritto di Reclamo all'Autorità Garante
Qualora ritenessi che il trattamento dei tuoi dati personali violi il Regolamento UE 2016/679, hai sempre il diritto di proporre reclamo all'Autorità di controllo nazionale italiana:
Garante per la Protezione dei Dati Personali
Piazza Venezia 11 — 00187 Roma (Italia)
Sito web ufficiale: www.garanteprivacy.it
Email: garante@gpdp.it · PEC: protocollo@pec.gpdp.it
11. Cookie Policy Essenziale
Il nostro sito internet adotta una politica privacy-first:
- Cookie tecnici essenziali: Necessari per il corretto funzionamento della navigazione, per l'autenticazione nell'area riservata e per memorizzare la preferenza del tema chiaro/scuro (`diconodinoi_theme`). Ai sensi dell'art. 122 del Codice Privacy, tali cookie non richiedono il consenso preventivo.
- Nessun cookie di profilazione di terze parti: Non installiamo tracker pubblicitari invasivi né cookie di profilazione volti a tracciare le abitudini di navigazione dell'utente attraverso il web.
12. Aggiornamenti dell'Informativa
Il Titolare si riserva il diritto di modificare o aggiornare la presente informativa per adeguarla a future innovazioni tecnologiche o modifiche legislative. Eventuali modifiche sostanziali saranno rese note agli utenti registrati tramite avviso in dashboard o comunicazione email.