← Torna al login

Data Processing Agreement (DPA)

Ultimo aggiornamento: Luglio 2026

Accordo sul trattamento dei dati ai sensi dell'Art. 28 GDPR

Questo accordo regola il trattamento dei dati personali dei clienti del tuo ristorante che Seatify effettua per tuo conto. Per i dati dei tuoi clienti tu sei il Titolare del Trattamento e Seatify è il Responsabile del Trattamento.

1. Definizioni e Ruoli

Titolare del Trattamento

Il ristorante (tu): determini finalità e mezzi del trattamento dei dati dei tuoi clienti.

Responsabile del Trattamento

Seatify: tratta i dati per tuo conto e secondo le tue istruzioni.

2. Oggetto del Trattamento

Seatify tratta per tuo conto le seguenti categorie di dati dei tuoi clienti:

  • Dati identificativi: nome del cliente
  • Dati di contatto: telefono ed email (opzionali)
  • Dati della prenotazione: data, ora, numero di persone, tavolo, note
  • Solo con l'add-on centralino vocale «Aria»: numero del chiamante, metadati della telefonata (data, durata, esito), trascrizione della conversazione e — se attivata dal Titolare — registrazione audio della chiamata
Attenzione alle note e alle telefonate: note e conversazioni possono contenere informazioni su allergie o intolleranze, che sono dati relativi alla salute (Art. 9 GDPR). Il Titolare è invitato a limitarne la raccolta a quanto strettamente necessario al servizio.

Finalità: esclusivamente la gestione delle prenotazioni del ristorante.

Durata: per tutta la durata del contratto di servizio.

3. Obblighi del Responsabile (Seatify)

Ai sensi dell'Art. 28 GDPR, Seatify si impegna a:

  • Trattare i dati solo su istruzione documentata del Titolare
  • Garantire la riservatezza delle persone autorizzate al trattamento
  • Adottare misure di sicurezza adeguate (Art. 32 GDPR)
  • Rispettare le condizioni per il ricorso a sub-responsabili
  • Assistere il Titolare nel rispondere alle richieste degli interessati
  • Assistere il Titolare nel garantire sicurezza, notifiche di violazione e valutazioni d'impatto
  • Cancellare o restituire i dati al termine del servizio
  • Mettere a disposizione le informazioni necessarie a dimostrare la conformità

4. Violazioni dei Dati (Data Breach)

In caso di violazione dei dati personali, Seatify notificherà il Titolare senza ingiustificato ritardo e comunque entro 24 ore dalla scoperta, fornendo tutte le informazioni necessarie per la notifica al Garante (Art. 33 GDPR).

5. Misure di Sicurezza (Art. 32 GDPR)

  • Crittografia in transito (HTTPS/TLS)
  • Isolamento multi-tenant tramite Row-Level Security a livello di database
  • Autenticazione e gestione sessioni tramite Supabase Auth
  • Controllo degli accessi basato sui ruoli (Admin, Staff)
  • Backup gestiti dall'infrastruttura del database (Supabase)
  • Anonimizzazione automatica dei dati oltre il periodo di conservazione

6. Sub-responsabili

Il Titolare autorizza Seatify ad avvalersi dei seguenti sub-responsabili, tutti conformi al GDPR:

Sub-responsabili autorizzati e loro ubicazione
Sub-responsabileServizioUbicazione
SupabaseDatabase, autenticazione, RealtimeUE
Vercel Inc.Hosting applicazioneUE / Globale
ResendEmail transazionaliUE / USA (SCC)
TwilioSMS (opzionale)UE / USA (SCC)
Twilio (voce)Telefonia e registrazione chiamate — add-on centralinoUE / USA (SCC)
DeepgramTrascrizione vocale in tempo reale — add-on centralinoUSA (SCC)
ElevenLabsSintesi vocale dell'assistente — add-on centralinoUSA (SCC)
AnthropicModello linguistico della conversazione — add-on centralinoUSA (SCC)
StripePagamentiUE / USA (SCC)
SentryMonitoraggio errori e performanceUE (SCC)

Seatify informerà il Titolare di qualsiasi modifica relativa all'aggiunta o sostituzione di sub-responsabili, dando la possibilità di opporsi.

7. Assistenza ai Diritti degli Interessati

Seatify mette a disposizione gli strumenti per consentirti di rispondere alle richieste dei tuoi clienti: accesso, rettifica, cancellazione (anonimizzazione) ed esportazione dei dati (CSV). Le funzioni sono integrate nella piattaforma; per casi particolari puoi contattare il supporto.

8. Audit e Ispezioni

Seatify mette a disposizione del Titolare tutte le informazioni necessarie a dimostrare il rispetto degli obblighi previsti dall'Art. 28 GDPR e consente audit ragionevoli, anche tramite un revisore incaricato dal Titolare, previo congruo preavviso.

9. Durata e Cessazione

Il presente accordo ha efficacia per tutta la durata del contratto di servizio. Al termine, su tua scelta, Seatify cancellerà oppure restituirà i dati dei clienti, salvo diverso obbligo di conservazione previsto dalla legge. In ogni caso i dati residui vengono anonimizzati oltre il periodo di conservazione configurato.

10. Come Ottenere il DPA Firmato

Questa pagina riepiloga i contenuti del DPA. Per ricevere una copia firmata in formato PDF da controfirmare, scrivi a:

legal@seatify.it
Oggetto: "Richiesta DPA firmato"

Per domande sulla privacy consulta la Informativa privacy o i Termini di servizio.