Informativa privacy
Ultimo aggiornamento: Settembre 2026
1. Introduzione
Questa informativa spiega come Seatify raccoglie, utilizza e protegge i dati personali quando utilizzi la nostra piattaforma di gestione prenotazioni per ristoranti.
Seatify è una piattaforma B2B per la ristorazione e opera in conformità al Regolamento Generale sulla Protezione dei Dati (GDPR – Reg. UE 2016/679).
2. Titolare del Trattamento
3. Dati Personali Raccolti
3.1 Utenti della piattaforma (ristoratori e staff)
- Dati identificativi: nome, email
- Credenziali: password gestita in forma protetta da Supabase Auth (hashing)
- Dati di utilizzo: data e ora dell'ultimo accesso
3.2 Dati dei clienti del ristorante (prenotazioni)
- Nome del cliente
- Telefono ed email (opzionali)
- Numero di persone, data e ora
- Note particolari
Dettagli nel Data Processing Agreement (DPA).
3.3 Centralino vocale AI «Aria» (add-on facoltativo)
Se il ristorante attiva il centralino vocale, le telefonate dei clienti sono gestite da un assistente automatico. All'inizio di ogni chiamata l'assistente dichiara di non essere una persona e informa sull'eventuale registrazione. Vengono trattati:
- Numero del chiamante e metadati della chiamata (data, durata, esito)
- Contenuto della conversazione: audio in tempo reale e trascrizione testuale, per capire la richiesta e gestire la prenotazione
- Registrazione audio della telefonata, solo se il ristorante l'ha attivata: a seconda della configurazione con semplice avviso oppure previo consenso esplicito chiesto a voce (un rifiuto non impedisce di prenotare)
- Dati della prenotazione dettati dal cliente (nome, telefono, coperti, note come allergie o richieste particolari)
Al termine della chiamata l'assistente può chiedere il consenso a conservare il numero per riconoscere il cliente nelle telefonate successive (saluto per nome, dati già noti). È una comodità, non una condizione: senza consenso la prenotazione si fa lo stesso e il numero non viene usato per riconoscerlo. Il consenso vale al massimo 12 mesi ed è revocabile in qualsiasi momento chiedendolo al ristorante.
4. Finalità e Base Giuridica
5. Destinatari dei Dati (Sub-responsabili)
Per erogare il servizio ci avvaliamo dei seguenti fornitori, conformi al GDPR:
Servizio: Database PostgreSQL, autenticazione e Realtime
Note: Server in UE; isolamento multi-tenant tramite Row-Level Security
Servizio: Hosting e infrastruttura web
Note: Regioni multiple, UE disponibile
Servizio: Invio email transazionali (conferme, reminder, reset)
Note: Solo email e contenuti del messaggio
Servizio: Invio SMS (reminder, opzionale)
Note: Solo numero e testo del messaggio
Servizio: Telefonia e registrazione delle chiamate del centralino vocale (add-on)
Note: Numero del chiamante e audio della telefonata; UE / USA (SCC)
Servizio: Trascrizione vocale in tempo reale delle chiamate (add-on centralino)
Note: Audio della telefonata; USA (SCC). Nessun uso dei dati per addestrare modelli
Servizio: Sintesi vocale della voce dell'assistente (add-on centralino)
Note: Solo il testo pronunciato dall'assistente; USA (SCC)
Servizio: Modello linguistico che conduce la conversazione (add-on centralino)
Note: Testo della conversazione; USA (SCC). Nessun uso dei dati per addestrare modelli
Servizio: Pagamento dell'abbonamento del ristorante (nessun dato di pagamento dei clienti del ristorante)
Note: Dati di pagamento gestiti direttamente da Stripe (PCI-DSS)
Servizio: Monitoraggio degli errori tecnici dell'applicazione
Note: UE (SCC); i dati personali vengono oscurati prima dell'invio
6. Periodo di Conservazione
I dati degli utenti della piattaforma sono conservati finché l'account è attivo; per la cancellazione definitiva scrivi a privacy@seatify.it.
In conformità al principio di limitazione della conservazione (Art. 5.1.e GDPR), i dati personali dei clienti vengono anonimizzati automaticamente oltre il periodo di conservazione (per impostazione predefinita 12 mesi): nome, telefono ed email spariscono da prenotazioni, rubrica clienti, lista d'attesa e commenti dei feedback; restano solo dati statistici (data, ora, coperti, tavolo). Il ristoratore può inoltre anonimizzare su richiesta un singolo cliente in qualsiasi momento (diritto all'oblio, Art. 17 GDPR). Il processo è automatico e conforme agli artt. 5, 17 e 25 GDPR.
Chiamate del centralino vocale: registrazione audio, trascrizione e numero del chiamante sono conservati solo per le ultime 20 chiamate del ristorante e comunque per un massimo di 30 giorni (periodo configurabile al ribasso dal ristorante); dopodiché l'audio viene cancellato e trascrizione e numero azzerati, restando i soli dati non personali della chiamata (durata, esito, costo). Il consenso al riconoscimento del chiamante decade dopo 12 mesi.
Le anonimizzazioni riguardano immediatamente i dati in uso; le copie di backup si allineano con il normale ciclo di rotazione (fino a 30 giorni).
7. I Tuoi Diritti (Artt. 15-22 GDPR)
- Accesso
Ottenere copia dei tuoi dati
- Rettifica
Correggere dati inesatti
- Cancellazione
Diritto all'oblio
- Portabilità
Ricevere i dati in formato leggibile (CSV/JSON)
- Opposizione
Opporti al trattamento basato su legittimo interesse
- Reclamo
Reclamo al Garante Privacy
Per esercitare i tuoi diritti: privacy@seatify.it (risposta entro 30 giorni).
8. Misure di Sicurezza
- Crittografia in transito: tutte le connessioni via HTTPS/TLS
- Isolamento multi-tenant: Row-Level Security a livello di database — i dati di un ristorante non sono accessibili da un altro
- Autenticazione gestita: password e sessioni gestite da Supabase Auth (hashing sicuro)
- Accesso ai dati solo via backend applicativo, mai da client non autenticati
- Backup gestiti dall'infrastruttura del database (Supabase)
9. Cookie
Usiamo solo cookie tecnici necessari:
- Cookie di sessione (Supabase Auth): per mantenere l'autenticazione
- LocalStorage (tema): per ricordare la modalità chiara/scura
Non usiamo cookie di profilazione, analytics o marketing.
10. Contatti
Documento conforme al GDPR (Reg. UE 2016/679) e al D.Lgs. 196/2003.