← Torna al login

Informativa privacy

Ultimo aggiornamento: Settembre 2026

1. Introduzione

Questa informativa spiega come Seatify raccoglie, utilizza e protegge i dati personali quando utilizzi la nostra piattaforma di gestione prenotazioni per ristoranti.

Seatify è una piattaforma B2B per la ristorazione e opera in conformità al Regolamento Generale sulla Protezione dei Dati (GDPR – Reg. UE 2016/679).

2. Titolare del Trattamento

Seatify
Email: privacy@seatify.it
Sito: seatify.it

3. Dati Personali Raccolti

3.1 Utenti della piattaforma (ristoratori e staff)

  • Dati identificativi: nome, email
  • Credenziali: password gestita in forma protetta da Supabase Auth (hashing)
  • Dati di utilizzo: data e ora dell'ultimo accesso

3.2 Dati dei clienti del ristorante (prenotazioni)

Importante: per i dati dei clienti (nome, telefono, email, note) tu (il ristoratore) sei il Titolare del Trattamento; Seatify agisce come Responsabile del Trattamento per tuo conto.
  • Nome del cliente
  • Telefono ed email (opzionali)
  • Numero di persone, data e ora
  • Note particolari

Dettagli nel Data Processing Agreement (DPA).

3.3 Centralino vocale AI «Aria» (add-on facoltativo)

Se il ristorante attiva il centralino vocale, le telefonate dei clienti sono gestite da un assistente automatico. All'inizio di ogni chiamata l'assistente dichiara di non essere una persona e informa sull'eventuale registrazione. Vengono trattati:

  • Numero del chiamante e metadati della chiamata (data, durata, esito)
  • Contenuto della conversazione: audio in tempo reale e trascrizione testuale, per capire la richiesta e gestire la prenotazione
  • Registrazione audio della telefonata, solo se il ristorante l'ha attivata: a seconda della configurazione con semplice avviso oppure previo consenso esplicito chiesto a voce (un rifiuto non impedisce di prenotare)
  • Dati della prenotazione dettati dal cliente (nome, telefono, coperti, note come allergie o richieste particolari)

Al termine della chiamata l'assistente può chiedere il consenso a conservare il numero per riconoscere il cliente nelle telefonate successive (saluto per nome, dati già noti). È una comodità, non una condizione: senza consenso la prenotazione si fa lo stesso e il numero non viene usato per riconoscerlo. Il consenso vale al massimo 12 mesi ed è revocabile in qualsiasi momento chiedendolo al ristorante.

4. Finalità e Base Giuridica

Fornitura del servizio — Base giuridica: esecuzione del contratto (Art. 6.1.b GDPR).
Sicurezza dell'account — Base giuridica: legittimo interesse (Art. 6.1.f GDPR).
Comunicazioni di servizio (conferme, reminder, reset password) — Base giuridica: esecuzione del contratto (Art. 6.1.b GDPR).
Gestione della telefonata dal centralino vocale (comprensione della richiesta, prenotazione, modifica o disdetta) — Base giuridica: esecuzione del contratto e misure precontrattuali (Art. 6.1.b GDPR).
Registrazione della telefonata — Base giuridica: consenso dell'interessato (Art. 6.1.a GDPR) quando il ristorante sceglie la modalità a consenso esplicito; legittimo interesse alla qualità del servizio con informativa preventiva (Art. 6.1.f GDPR) nella modalità a sola informativa.
Riconoscimento del cliente nelle chiamate successive — Base giuridica: consenso (Art. 6.1.a GDPR), raccolto a voce e revocabile.

5. Destinatari dei Dati (Sub-responsabili)

Per erogare il servizio ci avvaliamo dei seguenti fornitori, conformi al GDPR:

Supabase

Servizio: Database PostgreSQL, autenticazione e Realtime
Note: Server in UE; isolamento multi-tenant tramite Row-Level Security

Vercel Inc.

Servizio: Hosting e infrastruttura web
Note: Regioni multiple, UE disponibile

Resend

Servizio: Invio email transazionali (conferme, reminder, reset)
Note: Solo email e contenuti del messaggio

Twilio

Servizio: Invio SMS (reminder, opzionale)
Note: Solo numero e testo del messaggio

Twilio (voce)

Servizio: Telefonia e registrazione delle chiamate del centralino vocale (add-on)
Note: Numero del chiamante e audio della telefonata; UE / USA (SCC)

Deepgram

Servizio: Trascrizione vocale in tempo reale delle chiamate (add-on centralino)
Note: Audio della telefonata; USA (SCC). Nessun uso dei dati per addestrare modelli

ElevenLabs

Servizio: Sintesi vocale della voce dell'assistente (add-on centralino)
Note: Solo il testo pronunciato dall'assistente; USA (SCC)

Anthropic

Servizio: Modello linguistico che conduce la conversazione (add-on centralino)
Note: Testo della conversazione; USA (SCC). Nessun uso dei dati per addestrare modelli

Stripe

Servizio: Pagamento dell'abbonamento del ristorante (nessun dato di pagamento dei clienti del ristorante)
Note: Dati di pagamento gestiti direttamente da Stripe (PCI-DSS)

Sentry

Servizio: Monitoraggio degli errori tecnici dell'applicazione
Note: UE (SCC); i dati personali vengono oscurati prima dell'invio

6. Periodo di Conservazione

I dati degli utenti della piattaforma sono conservati finché l'account è attivo; per la cancellazione definitiva scrivi a privacy@seatify.it.

In conformità al principio di limitazione della conservazione (Art. 5.1.e GDPR), i dati personali dei clienti vengono anonimizzati automaticamente oltre il periodo di conservazione (per impostazione predefinita 12 mesi): nome, telefono ed email spariscono da prenotazioni, rubrica clienti, lista d'attesa e commenti dei feedback; restano solo dati statistici (data, ora, coperti, tavolo). Il ristoratore può inoltre anonimizzare su richiesta un singolo cliente in qualsiasi momento (diritto all'oblio, Art. 17 GDPR). Il processo è automatico e conforme agli artt. 5, 17 e 25 GDPR.

Chiamate del centralino vocale: registrazione audio, trascrizione e numero del chiamante sono conservati solo per le ultime 20 chiamate del ristorante e comunque per un massimo di 30 giorni (periodo configurabile al ribasso dal ristorante); dopodiché l'audio viene cancellato e trascrizione e numero azzerati, restando i soli dati non personali della chiamata (durata, esito, costo). Il consenso al riconoscimento del chiamante decade dopo 12 mesi.

Le anonimizzazioni riguardano immediatamente i dati in uso; le copie di backup si allineano con il normale ciclo di rotazione (fino a 30 giorni).

7. I Tuoi Diritti (Artt. 15-22 GDPR)

  • Accesso

    Ottenere copia dei tuoi dati

  • Rettifica

    Correggere dati inesatti

  • Cancellazione

    Diritto all'oblio

  • Portabilità

    Ricevere i dati in formato leggibile (CSV/JSON)

  • Opposizione

    Opporti al trattamento basato su legittimo interesse

  • Reclamo

    Reclamo al Garante Privacy

Per esercitare i tuoi diritti: privacy@seatify.it (risposta entro 30 giorni).

8. Misure di Sicurezza

  • Crittografia in transito: tutte le connessioni via HTTPS/TLS
  • Isolamento multi-tenant: Row-Level Security a livello di database — i dati di un ristorante non sono accessibili da un altro
  • Autenticazione gestita: password e sessioni gestite da Supabase Auth (hashing sicuro)
  • Accesso ai dati solo via backend applicativo, mai da client non autenticati
  • Backup gestiti dall'infrastruttura del database (Supabase)

9. Cookie

Usiamo solo cookie tecnici necessari:

  • Cookie di sessione (Supabase Auth): per mantenere l'autenticazione
  • LocalStorage (tema): per ricordare la modalità chiara/scura

Non usiamo cookie di profilazione, analytics o marketing.

10. Contatti

Documento conforme al GDPR (Reg. UE 2016/679) e al D.Lgs. 196/2003.