Privacy Policy
Ultimo aggiornamento: 1 gennaio 2025
1. Informativa sulla Privacy
La presente Informativa sulla Privacy descrive come AllYouCanSushi (“noi”, “nostro” o “la Società”) raccoglie, utilizza, condivide e protegge le informazioni personali degli utenti (“tu” o “l’Utente”) che accedono o utilizzano la piattaforma AllYouCanSushi, accessibile all’indirizzo allyoucansushi.it.
La presente Informativa è redatta in conformità al Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 (“GDPR”) e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
Ti invitiamo a leggere attentamente questa Informativa prima di utilizzare i nostri servizi. Utilizzando la piattaforma, accetti le pratiche descritte nel presente documento.
2. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è:
- Denominazione sociale: AllYouCanSushi S.r.l.
- Sede legale: Via della Repubblica 15, 20121 Milano (MI), Italia
- P.IVA: IT12345678901
- Email: privacy@allyoucansushi.it
- PEC: allyoucansushi@pec.it
Per qualsiasi questione relativa alla protezione dei tuoi dati personali, puoi contattare il nostro Responsabile della Protezione dei Dati (DPO) all’indirizzo dpo@allyoucansushi.it.
3. Dati Personali Raccolti
Raccogliamo le seguenti categorie di dati personali:
3.1 Dati forniti direttamente dall’utente
- Dati di registrazione: nome, cognome, indirizzo email, password (cifrata), data di nascita opzionale
- Dati del profilo: foto profilo, città di residenza, preferenze alimentari (opzionali)
- Contenuti generati dall’utente: recensioni, valutazioni, commenti, foto caricate
- Comunicazioni: messaggi inviati tramite il modulo di contatto o all’assistenza
- Dati di fatturazione (solo per ristoratori con piani premium): ragione sociale, P.IVA, indirizzo
3.2 Dati raccolti automaticamente
- Indirizzo IP e dati di connessione
- Tipo di browser e sistema operativo
- Pagine visitate e tempo di permanenza
- Sorgente di traffico (search engine, direct, referral)
- Dati di localizzazione approssimativa (basata sull’IP)
3.3 Dati provenienti da terze parti
Se effettui l’accesso tramite Google o Facebook, riceviamo le informazioni del profilo pubblico che hai autorizzato a condividere con noi (nome, email, foto profilo). Non riceviamo né conserviamo le tue password di accesso ai servizi di terze parti.
4. Finalità del Trattamento
Trattiamo i tuoi dati personali per le seguenti finalità:
- Fornitura del servizio: gestione dell’account, pubblicazione di recensioni, funzionalità della piattaforma
- Comunicazioni di servizio: email transazionali, notifiche sulle tue recensioni, aggiornamenti importanti
- Sicurezza: prevenzione di frodi, spam, attività illegali e recensioni false
- Miglioramento del servizio: analisi aggregate dell’utilizzo per ottimizzare l’esperienza utente
- Marketing (con consenso): newsletter, promozioni, contenuti personalizzati
- Adempimenti legali: conservazione dati richiesta dalla legge, risposta ad autorità competenti
5. Base Giuridica del Trattamento
Il trattamento dei tuoi dati si basa sulle seguenti basi giuridiche:
- Esecuzione del contratto (Art. 6(1)(b) GDPR): per fornire i servizi richiesti
- Legittimo interesse (Art. 6(1)(f) GDPR): per la sicurezza della piattaforma e il miglioramento dei servizi
- Consenso (Art. 6(1)(a) GDPR): per le comunicazioni di marketing e l’uso di cookie non necessari
- Obbligo legale (Art. 6(1)(c) GDPR): per gli adempimenti normativi
6. Conservazione dei Dati
Conserviamo i tuoi dati personali per il tempo strettamente necessario agli scopi per cui sono stati raccolti, nel rispetto dei termini di legge:
- Dati dell’account: per tutta la durata dell’account e fino a 12 mesi dalla cancellazione
- Recensioni pubblicate: anonimizzate dopo la cancellazione dell’account
- Dati di navigazione: massimo 26 mesi (in forma anonima)
- Dati di fatturazione: 10 anni (obbligo fiscale)
- Comunicazioni con l’assistenza: 3 anni dalla chiusura del ticket
7. Diritti dell’Utente
In conformità al GDPR, hai i seguenti diritti relativamente ai tuoi dati personali:
- Diritto di accesso (Art. 15): ottenere conferma del trattamento e una copia dei dati
- Diritto di rettifica (Art. 16): correggere dati inesatti o incompleti
- Diritto alla cancellazione (Art. 17): richiedere la cancellazione dei dati (“diritto all’oblio”)
- Diritto alla limitazione (Art. 18): limitare il trattamento in determinati casi
- Diritto alla portabilità (Art. 20): ricevere i dati in formato strutturato e leggibile
- Diritto di opposizione (Art. 21): opporti al trattamento per fini di marketing diretto
- Diritto di revoca del consenso: revocare il consenso in qualsiasi momento
Per esercitare questi diritti, contattaci a privacy@allyoucansushi.it. Risponderemo entro 30 giorni. Hai inoltre il diritto di presentare un reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
8. Cookie
Utilizziamo cookie e tecnologie simili per migliorare la tua esperienza sulla piattaforma. Per informazioni dettagliate sui cookie che utilizziamo e su come gestirli, consulta la nostra Cookie Policy.
9. Trasferimento dei Dati
I tuoi dati sono conservati principalmente in server situati nell’Unione Europea. In alcuni casi, potremmo trasferire dati a fornitori di servizi situati al di fuori dell’UE. In tal caso, ci assicuriamo che tali trasferimenti avvengano nel rispetto delle garanzie previste dal GDPR (Clausole Contrattuali Standard, decisioni di adeguatezza).
10. Modifiche alla Privacy Policy
Ci riserviamo il diritto di modificare la presente Informativa in qualsiasi momento. Le modifiche sostanziali saranno comunicate tramite email o notifica sulla piattaforma almeno 30 giorni prima della loro entrata in vigore. L’uso continuato dei nostri servizi dopo tale periodo costituisce accettazione delle modifiche.
11. Contatti
Per qualsiasi domanda relativa alla presente Informativa sulla Privacy:
- Email: privacy@allyoucansushi.it
- Indirizzo: Via della Repubblica 15, 20121 Milano (MI)
- Modulo di contatto: Pagina Contatti