Ciao, questa è l'informativa privacy relativa alla nostra applicazione EasyApe (di seguito “App”), offerta al fine di aiutare gli utenti a trovare e prenotare l’aperitivo perfetto nei locali della città.
Con questa informativa, rivolta agli utenti (“Utenti”) che utilizzano l’App, spieghiamo come trattiamo, proteggiamo e conserviamo i dati personali ai sensi degli artt. 13-14 Reg. (UE) 2016/679 (“GDPR”).
L’informativa è parte integrante delle Condizioni di Servizio (un’altra ottima lettura!😃), che definisce anche i termini utilizzati ma non definiti all’interno del presente documento.
1. Chi tratta i dati
💡 Chi è il titolare del trattamento?
Il titolare del trattamento è la persona fisica o giuridica che determina le finalità e i mezzi del trattamento dei dati. É, di fatto, chi raccoglie e gestisce i dati personali degli Utenti assumendosene la responsabilità per legge.
Il Titolare del trattamento è CENTARO TOMMASO, P.IVA: 14632770963, con sede legale/domicilio in Viale Gorizia 9, 20144 Milano, e-mail: info@easyape.it.
2. Quali dati trattiamo
Trattiamo le seguenti informazioni:
2.1 Dati forniti volontariamente
Dati anagrafici (nome e cognome, data di nascita, genere)
Dati di contatto (indirizzo e-mail, telefono)
Dati relativi a prenotazioni ed eventi (luogo, orario, ecc.)
Dati di geolocalizzazione
Dati di profilo (es. gusti e preferenze)
Informazioni fornite quando comunichi con noi, comprese eventuali interazioni con il nostro chatbot
Informazioni sulle recensioni
Informazioni di pagamento
Alcune funzionalità consentono di condividere in maniera facoltativa e previo consenso informazioni sulle preferenze alimentari (ad es. alimenti kosher, halal). Tali informazioni costituiscono categorie particolari di dati personali ai sensi dell’art. 9 GDPR.
2.2 Dati raccolti automaticamente
Dati di utilizzo dell’App e del dispositivo (indirizzo IP, tipo e versione del sistema operativo, MAC address);
Informazioni su anomalie ed errori dell’App;
Informazioni relative a richieste di assistenza tecnica.
3. Fonte dei dati
3.1 Dati forniti da altri Utenti
Possiamo acquisire alcune informazioni personali su di te tramite altri Utenti di EasyApe attraverso le funzionalità “Amici”, “Gruppi” oppure “Referral”.
3.2 Single Sign-On (SSO)
Possiamo raccogliere o ricevere alcune informazioni personali associate ad altri tuoi account (ad es. Google, Apple) per la registrazione e l’accesso all’App. In tal caso acquisiremo i tuoi dati personali direttamente dai sopracitati soggetti terzi, senza necessità di inserire ulteriori informazioni da parte tua.
4. Come EasyApe utilizza i dati personali e per quanto tempo
💡 Che cos’è la base giuridica del trattamento?
La base giuridica è la condizione grazie alla quale possiamo trattare lecitamente dati personali. Per approfondimenti puoi leggere l’art. 6 del Reg. (UE) 2016/679 (“GDPR”) a questo link.
💡 Su quale base giuridica fondiamo il trattamento?
Possono esserci diverse basi giuridiche che giustificano il trattamento dei dati.
Troverai ognuna delle basi giuridiche identificate per mezzo di un tag.
Consenso: il trattamento di dati avviene sulla base di una tua esplicita ed inequivoca manifestazione di volontà.
Contratto: il trattamento di dati è necessario per concludere o eseguire il nostro contratto.
Legittimo interesse: Il trattamento dei dati è necessario per soddisfare un nostro interesse legittimo. Per ciascun trattamento fondato su questa base giuridica abbiamo attentamente verificato che i tuoi diritti e interessi non prevalgono sul nostro.
Obbligo di legge: il trattamento di dati è necessario per adempiere un obbligo legale a cui siamo sottoposti.
A) Fornitura dei servizi richiesti
Tratteremo i dati ai fini dell’esecuzione di obblighi precontrattuali e contrattuali derivanti dalla fornitura dei servizi, quali ad esempio:
registrazione, accesso all’App e gestione dell’account, richiesta;
consultazione dei locali, richiesta e gestione delle prenotazioni;
invio di comunicazioni e aggiornamenti strettamente legati alle prenotazioni effettuate a mezzo notifiche push e e-mail;
partecipazione al programma di loyalty “punti EasyApe” e gestione operativa delle attività necessarie a consentirti la fruizione e il riconoscimento dei vantaggi connessi alla tua adesione al programma;
assistenza tramite il chatbot in merito ai locali più in linea con i propri gusti e preferenze.
Base giuridica: contratto
Tempi di conservazione: fino a quando l’Account non verrà cancellato e, successivamente, ove strettamente necessario, per il periodo di prescrizione applicabile ai sensi dell’art. 2947 commi 1 e 3 c.c.
B) Gestione pagamenti
Tratteremo le informazioni per gestire il pagamento di quanto ordinato all’interno delle prenotazioni.
🔔 Importante Ad eccezione del numero di carta di credito criptato, i dati relativi ai pagamenti effettuati dall’Utente non sono in alcun modo trattati da EasyApe, ma esclusivamente e direttamente dalla piattaforma di pagamento Stripe, a cui l’App rimanda al momento del pagamento.
Base giuridica: contratto
Tempi di conservazione: per il termine di prescrizione previsto dalla legge (dieci anni dal conferimento dei dati), salvi ulteriori periodi di conservazione determinati in base alla necessità di tutela dei nostri legittimi interessi (ad esempio, gestione di reclami, segnalazioni, procedimenti legali, richieste degli interessati ecc.).
C) Adempimento di obblighi di legge
Tratteremo i dati per adempiere agli obblighi legali e rispondere a eventuali richieste delle autorità competenti.
Base giuridica: obbligo di legge
Tempi di conservazione: per il periodo strettamente necessario a consentirci di adempiere agli obblighi di legge a cui siamo soggetti e, in ogni caso, saranno conservati per un periodo di tempo massimo di 10 anni.
D) Supporto e assistenza
Tratteremo i dati al fine di garantire agli Utenti una corretta amministrazione ed un tempestivo riscontro alle richieste di supporto e assistenza.
Base giuridica: contratto
Tempi di conservazione: per il tempo strettamente necessario per evadere la tua richiesta di informazioni e/o verificare quanto segnalato, e comunque per un periodo non superiore a 24 mesi.
E) Trova il locale più vicino a te
Al fine di consentirti di individuare attraverso una mappa i locali in linea con i tuoi gusti più vicini a te, trattiamo i dati personali relativi alla tua ubicazione solo nel caso in cui tu abbia acconsentito e attivato la geolocalizzazione del tuo dispositivo.
Base giuridica: consenso
Tempistiche di conservazione: per il tempo strettamente necessario all’utilizzo dei servizi richiesti e non saranno memorizzati o utilizzati per altre finalità, fatti comunque salvi i periodi di conservazione determinati in base alla legge o a motivi legittimi. Ti ricordiamo che, in ogni caso, hai la possibilità di disattivare la geolocalizzazione del tuo dispositivo in qualunque momento, anche temporaneamente, mediante le impostazioni del tuo dispositivo o dell’App.
F) Marketing
Previo consenso, possiamo inviare comunicazioni promozionali e commerciali tramite strumenti automatizzati (ad es. e-mail, notifiche push, SMS ecc.)
Base giuridica: consenso
Tempi di conservazione: fino alla data di revoca del consenso e, successivamente, per il tempo e nella misura in cui ciò sia necessario a consentirci di adempiere ad obblighi di legge e/o tutelare i nostri diritti e interessi legittimi (ad esempio, gestione di reclami, segnalazioni, procedimenti legali, richieste degli interessati ecc.), entro i termini prescrizionali applicabili. Resta in ogni caso ferma la liceità dei trattamenti effettuati in base al consenso prima della revoca.
G) Miglioramento dell'App
Raccogliamo e conserviamo i dati di utilizzo per finalità di analisi statistiche connesse al miglioramento dell’App realizzate in forma anonima o aggregata.
H) Gestione reclami, esercizio e tutela diritti
Potremo trattare i tuoi dati ai fini della gestione di eventuali reclami, esercizio e tutela dei nostri diritti.
Base giuridica: legittimo interesse
Tempistiche di conservazione: per il periodo di tempo strettamente necessario per consentirci di difendere i nostri diritti e legittimi interessi in ambito giudiziale e stragiudiziale e, in ogni caso, per il tempo massimo di prescrizione applicabile ai sensi dell’art. 2947 commi 1 e 3 c.c.
I) Attività connesse al perfezionamento di operazioni societarie.
Potremo avere la necessità di trattare i tuoi dati personali per effettuare operazioni straordinarie quali fusioni, acquisizioni, scissioni, cessioni di rami d’azienda ecc.
Base giuridica: legittimo interesse
Tempistiche di conservazione: per il periodo strettamente necessario a portare a termine la/e operazione/i e, successivamente, per il tempo e nella misura in cui ciò sia necessario a consentirci di adempiere ad obblighi di legge e/o tutelare i nostri diritti e interessi legittimi
5. Localizzazione server e trasferimento dati extra UE
Di regola non trasferiamo i dati verso Paesi al di fuori dell’Unione Europea. Tuttavia, poiché alcuni importanti fornitori di servizi alla nostra infrastruttura hanno sede al di fuori dell’Unione Europea (es. fornitori servizi hosting/cloud), utilizzando i nostri servizi i tuoi dati potrebbero essere conservati su server ubicati al di fuori del territorio europeo.
🔔 Importante In tali ipotesi, garantiamo che il trattamento dei dati personali viene effettuato in conformità alla legge applicabile, adottando garanzie adeguate (quali ad es. decisioni di adeguatezza, clausole contrattuali standard approvate dalla Commissione europea o altre garanzie previste dal GDPR) nonché misure di sicurezza adatte e appropriate per tutelare la riservatezza dei tuoi Dati.
Maggiori informazioni sui trasferimenti e sulle garanzie adottate possono essere richieste scrivendoci ai recapiti indicati al precedente paragrafo 2.
6. Con chi condividiamo i dati?
I soggetti che possono venire a conoscenza dei tuoi dati personali, nei limiti strettamente necessari per adempiere alle finalità indicate al paragrafo 3, sono soggetti formalmente incaricati da EasyApe.
Oltre al personale interno di EasyApe, per garantire la fornitura del servizio, i dati personali possono essere comunicati a soggetti esterni che possono agire in qualità di titolari autonomi o responsabili del trattamento. In particolare, i tuoi dati possono essere comunicati a:
società che erogano servizi informatici necessari al funzionamento della piattaforma (ad es. cloud provider);
fornitore della piattaforma di pagamento collegate all’App (i.e. Stripe);
persone, società o studi professionali che prestano attività di assistenza e consulenza al Titolare;
soggetti, enti od autorità a cui la comunicazione dei tuoi dati personali sia obbligatoria in forza di disposizioni di legge o di ordini delle autorità competenti.
Per conoscere quali sono i responsabili del trattamento puoi contattarci con le modalità indicate nella sezione 8.
7. I tuoi diritti privacy
💡 Che cosa sono i diritti privacy?
Il GDPR riconosce importanti diritti che puoi esercitare rivolgendoti al Titolare del Trattamento.
Per conoscere in maniera approfondita i tuoi diritti puoi leggere il capitolo 3 del GDPR a questo link.
Hai la possibilità di esercitare i seguenti diritti:
Diritto di revoca del consenso;
Diritto di accesso ai dati;
Diritto di rettifica;
Diritto all’oblio o alla cancellazione;
Diritto alla limitazione al trattamento;
Diritto alla portabilità;
Diritto di opposizione;
Diritto di proporre reclamo all’autorità nazionale competente (Garante per la Protezione dei Dati Personali).
8. A chi ti puoi rivolgere
Per ogni comunicazione relativa al trattamento dei tuoi dati, compreso l'esercizio dei tuoi diritti, puoi scriverci via e-mail all’indirizzo: info@easyape.it.
9. Modifiche
In caso di modifiche della nostra politica di trattamento dati, te ne daremo prontamente avviso tramite pubblicazione sull'App o in altro modo.