Privacy Policy di TieniPosto
Ultimo aggiornamento: 30 giugno 2026
Informativa unica valida per utenti, ristoratori, strutture ricettive, B&B, hotel, location e partner accommodation.
La presente Privacy Policy descrive come TieniPosto tratta i dati personali degli utenti che utilizzano i servizi disponibili tramite i portali:
- tieniposto.net
- ristoratore.tieniposto.net
- struttura.tieniposto.net
- eventuali futuri domini ufficiali collegati a TieniPosto
TieniPosto è una piattaforma digitale in fase MVP/beta che permette agli utenti di effettuare prenotazioni presso ristoranti, ai ristoratori di gestire le prenotazioni e alle strutture ricettive, B&B, hotel, location e partner accommodation di collegare i propri ospiti ai ristoranti tramite QR code, link o strumenti simili.
1. Titolare del trattamento
Il titolare del trattamento, nella fase MVP/beta senza società costituita, è costituito dai soggetti che determinano finalità e mezzi del progetto:
- Matteo Scalera
- Matteo Camarda
- Damiano Depunzio
Sede: non disponibile in fase MVP/beta Email di contatto: supporto@tieniposto.net
Nel presente documento, tali soggetti sono indicati come “TieniPosto”.
2. A chi si applica questa Privacy Policy
La presente Privacy Policy si applica a:
- utenti finali che cercano ristoranti o effettuano prenotazioni;
- ristoratori e referenti dei ristoranti che utilizzano la dashboard dedicata;
- strutture ricettive, B&B, hotel, location, partner accommodation e relativi referenti;
- visitatori dei siti TieniPosto;
- persone che contattano TieniPosto via email, form, social o altri canali.
3. Dati personali trattati
TieniPosto può trattare diverse categorie di dati personali in base al tipo di utilizzo del servizio.
3.1 Dati degli utenti finali
Possiamo trattare:
- nome e cognome;
- email;
- numero di telefono;
- password e credenziali di accesso gestite tramite sistemi di autenticazione;
- dati relativi alle prenotazioni, come ristorante scelto, data, ora, numero di persone, note inserite dall’utente, stato della prenotazione;
- storico delle prenotazioni;
- eventuali preferenze o informazioni comunicate volontariamente dall’utente;
- dati tecnici e di sicurezza relativi all’utilizzo della piattaforma.
L’utente può comunicare volontariamente allergie o intolleranze alimentari esclusivamente per consentire la gestione della prenotazione. Poiché possono costituire dati relativi alla salute, vengono raccolte solo dopo consenso esplicito e sono rese disponibili al ristorante interessato. L’utente può non fornirle e può revocare il consenso, fermo restando che la revoca non pregiudica la liceità del trattamento già effettuato. Non devono essere inseriti nelle note libere dati sanitari ulteriori, dati religiosi, politici o altre categorie particolari non necessarie alla prenotazione.
3.2 Dati dei ristoratori
Possiamo trattare:
- nome e cognome del referente;
- email;
- numero di telefono;
- ruolo o qualifica;
- nome del ristorante;
- indirizzo, città, provincia, posizione e informazioni pubbliche del locale;
- orari, disponibilità, tavoli, turni e impostazioni operative;
- prenotazioni ricevute e relativo storico;
- dati dei clienti collegati alle prenotazioni;
- dati di utilizzo della dashboard;
- dati tecnici, log, eventi di sicurezza e informazioni necessarie al funzionamento del servizio.
3.3 Dati delle strutture, B&B, hotel, location e partner accommodation
Possiamo trattare:
- nome della struttura;
- tipologia di struttura;
- nome e dati di contatto del referente;
- email;
- numero di telefono;
- indirizzo, città, provincia, latitudine, longitudine e dati di localizzazione della struttura;
- codice struttura, QR code, link di referral o altri identificativi;
- statistiche relative a scansioni, prenotazioni generate e andamento del servizio;
- impostazioni della dashboard;
- dati tecnici e di sicurezza.
3.4 Dati tecnici
Quando una persona utilizza TieniPosto, possiamo trattare dati tecnici come:
- indirizzo IP;
- tipo di dispositivo;
- browser;
- sistema operativo;
- lingua;
- data e ora di accesso;
- log tecnici;
- eventi di errore;
- informazioni di sicurezza;
- dati relativi a sessione, autenticazione e prevenzione abusi.
3.5 Dati di geolocalizzazione
Alcune funzionalità possono richiedere la posizione approssimativa o precisa del dispositivo, ad esempio per verificare o impostare la posizione di una struttura, migliorare la ricerca di ristoranti vicini o verificare scansioni QR.
La posizione del dispositivo viene utilizzata solo se l’utente o il referente concede l’autorizzazione tramite il browser o il dispositivo. È possibile revocare l’autorizzazione dalle impostazioni del browser o del dispositivo.
4. Finalità del trattamento
TieniPosto tratta i dati personali per le seguenti finalità:
- creare e gestire account utente, ristoratore e struttura;
- permettere agli utenti di effettuare prenotazioni;
- trasmettere le richieste di prenotazione ai ristoranti;
- permettere ai ristoratori di gestire disponibilità, tavoli, calendario, clienti e prenotazioni;
- permettere alle strutture di creare QR code, link o codici struttura;
- attribuire correttamente prenotazioni provenienti da QR code, link o referral;
- inviare comunicazioni operative relative ad account, registrazione, accesso, conferme, modifiche o cancellazioni di prenotazioni;
- fornire assistenza tecnica e supporto;
- prevenire abusi, frodi, prenotazioni false, accessi non autorizzati e utilizzi impropri;
- monitorare sicurezza, errori, stabilità e funzionamento della piattaforma;
- migliorare il servizio tramite statistiche aggregate o analisi tecniche;
- adempiere obblighi di legge;
- tutelare i diritti di TieniPosto, degli utenti, dei ristoratori, delle strutture e di terzi;
- inviare eventuali comunicazioni promozionali solo quando consentito dalla legge o sulla base di consenso, se richiesto.
5. Basi giuridiche del trattamento
Le basi giuridiche del trattamento sono:
- esecuzione di un contratto o misure precontrattuali, per permettere la creazione dell’account, l’uso del servizio e la gestione delle prenotazioni;
- obbligo legale, quando TieniPosto deve conservare o comunicare dati per obblighi normativi;
- legittimo interesse, per sicurezza, prevenzione abusi, manutenzione, miglioramento del servizio, tutela dei diritti e difesa da contestazioni;
- consenso, quando richiesto, ad esempio per geolocalizzazione del dispositivo, notifiche browser, marketing o cookie non tecnici.
Il consenso può essere revocato in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
6. Conferimento dei dati
Alcuni dati sono necessari per utilizzare il servizio. Ad esempio:
- senza email e password non è possibile creare un account;
- senza dati di prenotazione non è possibile inviare una richiesta al ristorante;
- senza dati del ristorante non è possibile usare correttamente la dashboard ristoratore;
- senza dati della struttura non è possibile generare correttamente QR code, link o codice struttura.
Il mancato conferimento dei dati necessari può impedire l’utilizzo totale o parziale del servizio.
7. Condivisione dei dati
I dati personali possono essere condivisi con:
- ristoranti presso cui l’utente effettua o richiede una prenotazione;
- strutture o partner accommodation collegati a una prenotazione tramite QR code, link o codice struttura, nei limiti necessari;
- fornitori tecnici di hosting, database, autenticazione, email, notifiche, analytics, monitoraggio, sicurezza e manutenzione;
- collaboratori autorizzati;
- consulenti legali, fiscali, tecnici o privacy;
- autorità pubbliche o soggetti legittimati, quando richiesto dalla legge.
I ristoranti e le strutture possono agire, a seconda dei casi, come titolari autonomi del trattamento per i dati che trattano nell’ambito della propria attività, oppure come soggetti che ricevono dati necessari all’esecuzione del servizio.
8. Fornitori tecnici
TieniPosto può utilizzare fornitori esterni per offrire il servizio. Tra questi possono rientrare:
- Vercel, per hosting e distribuzione delle applicazioni web;
- Supabase, per database, autenticazione e servizi backend;
- provider email e notifiche;
- strumenti di monitoraggio tecnico, log, sicurezza o analytics;
- altri fornitori necessari allo sviluppo e al mantenimento della piattaforma.
TieniPosto sceglie fornitori che offrono garanzie adeguate e, quando necessario, regola il rapporto con appositi accordi sul trattamento dei dati.
9. Trasferimenti fuori dallo Spazio Economico Europeo
Alcuni fornitori potrebbero trattare dati personali anche fuori dallo Spazio Economico Europeo.
In tali casi, TieniPosto adotta o verifica l’esistenza di strumenti previsti dalla normativa applicabile, come decisioni di adeguatezza, Clausole Contrattuali Standard o altre garanzie idonee.
10. Conservazione dei dati
I dati personali sono conservati per il tempo necessario alle finalità per cui sono raccolti.
In particolare:
- i dati dell’account sono conservati finché l’account resta attivo;
- i dati delle prenotazioni sono conservati per il tempo necessario alla gestione del servizio, all’assistenza, alla sicurezza e alla tutela dei diritti;
- i dati dei ristoratori e delle strutture sono conservati per la durata del rapporto e successivamente per il tempo necessario a obblighi di legge o tutela dei diritti;
- i log tecnici e di sicurezza sono conservati per un periodo limitato e proporzionato;
- i dati trattati sulla base del consenso sono conservati fino alla revoca del consenso, salvo ulteriore base giuridica;
- eventuali dati contabili, fiscali o contrattuali sono conservati per i termini previsti dalla legge.
L’utente può richiedere la cancellazione dell’account, salvo i casi in cui TieniPosto debba conservare alcuni dati per obblighi legali, sicurezza, prevenzione abusi o tutela dei diritti.
11. Sicurezza
TieniPosto adotta misure tecniche e organizzative ragionevoli e proporzionate alla fase MVP/beta del progetto per proteggere i dati personali da accessi non autorizzati, perdita, alterazione, divulgazione o distruzione.
Tali misure possono includere autenticazione, regole di accesso, protezione delle credenziali, controlli sul database, log di sicurezza, limitazione degli accessi, backup e altre misure tecniche disponibili tramite i fornitori utilizzati.
Tuttavia, nessun sistema informatico può essere considerato sicuro al 100%. L’utilizzo di TieniPosto comporta i rischi ordinari dei servizi digitali, inclusi possibili bug, vulnerabilità, errori umani, malfunzionamenti, interruzioni, perdita di dati, accessi non autorizzati o attacchi informatici.
In caso di violazione dei dati personali, TieniPosto valuterà l’evento e adotterà le misure previste dalla normativa applicabile, incluse, ove necessario, le comunicazioni all’autorità competente e agli interessati.
12. Credenziali e password
Gli utenti, i ristoratori e le strutture sono responsabili della custodia delle proprie credenziali.
È necessario utilizzare password robuste, non riutilizzate su altri servizi e non condividerle con terzi. TieniPosto non chiederà mai la password via email, messaggio o telefono.
In caso di sospetto accesso non autorizzato, l’utente deve modificare immediatamente la password e contattare TieniPosto.
13. Minori
Il servizio può essere consultato anche da utenti giovani, ma la creazione di account e l’utilizzo delle funzionalità devono avvenire nel rispetto dell’età minima prevista dalla normativa applicabile.
Gli account ristoratore, struttura, B&B, hotel, location o partner possono essere creati solo da persone maggiorenni o da soggetti autorizzati a rappresentare l’attività.
Se TieniPosto viene a conoscenza della raccolta di dati di un minore in violazione della normativa applicabile, potrà sospendere o cancellare l’account e adottare le misure opportune.
14. Diritti degli interessati
Nei limiti previsti dalla normativa applicabile, l’interessato può esercitare i seguenti diritti:
- accesso ai dati personali;
- rettifica dei dati inesatti;
- cancellazione dei dati;
- limitazione del trattamento;
- opposizione al trattamento;
- portabilità dei dati;
- revoca del consenso, quando il trattamento si basa sul consenso;
- reclamo al Garante per la protezione dei dati personali.
Per esercitare i diritti è possibile scrivere a:
TieniPosto potrà richiedere informazioni aggiuntive per verificare l’identità del richiedente.
15. Cookie e tecnologie simili
TieniPosto utilizza cookie e tecnologie simili secondo quanto indicato nella Cookie Policy.
I cookie tecnici necessari al funzionamento del servizio non richiedono consenso. Eventuali cookie di analytics non anonimizzati, marketing, profilazione o strumenti di tracciamento non tecnici saranno utilizzati solo quando consentito dalla normativa applicabile e, se necessario, previo consenso.
16. Comunicazioni
TieniPosto può inviare comunicazioni operative relative ad account, sicurezza, prenotazioni, conferme, modifiche, cancellazioni, aggiornamenti tecnici e assistenza.
Eventuali comunicazioni promozionali saranno inviate solo nei casi consentiti dalla legge o previo consenso, quando richiesto.
17. Modifiche alla Privacy Policy
TieniPosto può aggiornare questa Privacy Policy per motivi tecnici, organizzativi, legali o commerciali.
La versione aggiornata sarà pubblicata sui portali TieniPosto con indicazione della data di ultimo aggiornamento. In caso di modifiche rilevanti, TieniPosto potrà informare gli utenti tramite avviso sulla piattaforma, email o altro mezzo idoneo.
