La presente informativa descrive come Roma Pub Nazionale 17 S.R.L.(di seguito anche “noi”, “il Flann” o “il locale”) tratta i dati personali raccolti tramite il sito flannobrienrome.com, ai sensi del Regolamento UE 2016/679 (GDPR) e del Codice Privacy italiano (D.Lgs. 196/2003).
1. Titolare del trattamento
Il titolare del trattamento è Roma Pub Nazionale 17 S.R.L., con sede legale in Via Nazionale 17, 00184 Roma, P.IVA 17627331006.
Contatti per questioni privacy: info@flannobrienrome.com.
Non è stato nominato un Responsabile della Protezione dei Dati (DPO) in quanto il trattamento non rientra nei casi previsti dall'art. 37 GDPR.
2. Tipologie di dati trattati
Trattiamo le seguenti tipologie di dati personali:
- Dati di prenotazione: nome, cognome, indirizzo email, numero di telefono (opzionale), lingua preferita, note libere fornite dal cliente al momento della prenotazione.
- Dati di pagamento: gestiti integralmente da Stripe Inc. Noi non archiviamo né visualizziamo numeri di carta o codici di sicurezza. Memorizziamo solo riferimenti tecnici alla transazione (ID univoci) per finalità contabili e di tracciabilità.
- Dati di navigazione: indirizzo IP, tipo di browser, pagine visitate. Trattati in forma aggregata e anonimizzata.
- Cookie tecnici: necessari al funzionamento del sito (es. mantenere la lingua scelta). Vedi la nostra Cookie Policy per il dettaglio.
3. Finalità del trattamento
I tuoi dati sono trattati per le seguenti finalità:
- Esecuzione della prenotazione: registrare la prenotazione, gestire il pagamento, comunicare la conferma con codice e QR, gestire eventuali ritardi o cancellazioni.
- Adempimenti fiscali e contabili: emissione di scontrini o ricevute, conservazione dei dati contabili secondo i termini di legge.
- Comunicazioni di servizio: email di conferma, promemoria, notifiche di eventuali modifiche all'evento o al tavolo prenotato.
- Marketing: solo previo tuo consenso esplicito (opt-in tramite checkbox), comunicazioni sui prossimi eventi del Flann. Puoi revocare il consenso in qualunque momento.
- Sicurezza e prevenzione frodi: verifiche tecniche per prevenire abusi del sistema di prenotazione.
4. Base giuridica del trattamento
- Esecuzione di un contratto (art. 6, par. 1, lett. b GDPR): per la gestione della prenotazione richiesta.
- Obblighi di legge (art. 6, par. 1, lett. c GDPR): per adempimenti fiscali e contabili.
- Consenso (art. 6, par. 1, lett. a GDPR): per le comunicazioni di marketing.
- Legittimo interesse (art. 6, par. 1, lett. f GDPR): per la sicurezza del sistema e la prevenzione frodi.
5. Periodo di conservazione
I dati personali identificativi (nome, email, telefono) sono conservati per 24 mesi dalla data della prenotazione, dopodiché vengono anonimizzati e rimangono nei nostri sistemi solo in forma aggregata per finalità statistiche.
I dati contabili relativi al pagamento sono conservati per il periodo previsto dalla normativa fiscale italiana (10 anni ai sensi dell'art. 2220 c.c.).
Il consenso al marketing è valido fino a revoca; il dato viene rimosso entro 30 giorni dalla richiesta di disiscrizione.
6. Destinatari dei dati
I tuoi dati possono essere comunicati ai seguenti soggetti, in qualità di Responsabili del trattamento o Titolari autonomi:
- Stripe, Inc. (USA) — gestore dei pagamenti online. Trasferimento extra UE in base alle clausole contrattuali standard approvate dalla Commissione UE.
- Supabase, Inc. (server UE, Irlanda) — provider del database.
- Resend, Inc.(USA) — provider per l'invio di email transazionali (conferma prenotazione, ecc.). Trasferimento extra UE con clausole contrattuali standard.
- Vercel, Inc. (USA) — provider hosting del sito. Trasferimento extra UE con clausole contrattuali standard.
- Autorità competenti: in caso di richieste motivate da norme di legge.
I tuoi dati non sono ceduti a terzi per finalità commerciali diverse da quelle indicate sopra. Mai.
7. Diritti dell'interessato
Ai sensi degli articoli 15-22 GDPR, hai diritto di:
- Accesso ai tuoi dati personali in nostro possesso (art. 15).
- Rettifica dei dati inesatti o incompleti (art. 16).
- Cancellazionedei tuoi dati (“diritto all'oblio”), salvo gli obblighi di conservazione legale (art. 17).
- Limitazione del trattamento in casi specifici (art. 18).
- Portabilità: ricevere i tuoi dati in formato strutturato e leggibile (art. 20).
- Opposizione al trattamento per finalità di marketing in qualunque momento (art. 21).
- Reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
8. Come esercitare i tuoi diritti
Per esercitare i diritti sopra elencati, scrivici a info@flannobrienrome.com indicando nel testo:
- Nome e cognome.
- Email utilizzata per la prenotazione (per identificare i tuoi dati).
- Il diritto che desideri esercitare.
Ti risponderemo entro 30 giorni dalla ricezione della richiesta, come previsto dal GDPR. La richiesta è gratuita, salvo richieste manifestamente eccessive o ripetute.
9. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate a proteggere i tuoi dati da accessi non autorizzati, perdita o divulgazione. In particolare:
- Connessioni crittografate (HTTPS/TLS) su tutto il sito.
- Accesso al database protetto da policy di sicurezza (Row Level Security), credenziali uniche e ruoli differenziati per il personale.
- Nessun archivio locale dei dati di pagamento: tutto è gestito da Stripe nel rispetto dello standard PCI DSS.
10. Modifiche all'informativa
Ci riserviamo il diritto di modificare la presente informativa per adeguarla a nuove normative o cambiamenti dei nostri sistemi. La data dell'ultimo aggiornamento è riportata in fondo a questa pagina. Per modifiche sostanziali, te lo comunicheremo via email se ne hai una collegata a una prenotazione attiva.