Informativa sulla Privacy

Ultimo aggiornamento: 9 febbraio 2025

1. Introduzione

La presente informativa sulla privacy descrive come Couverty («noi», «nostro», «nostri») raccoglie, utilizza, conserva e protegge i suoi dati personali quando utilizza la nostra piattaforma di prenotazione per ristoranti.

Ci impegniamo a rispettare il Regolamento Generale sulla Protezione dei Dati (GDPR) dell'Unione europea nonché la Legge federale svizzera sulla protezione dei dati (LPD).

2. Titolare del trattamento

Il titolare del trattamento dei dati è:

Qodex
Ryan Rouiller
Avenue du Grand St-Bernard 30
1920 Martigny, Svizzera

Email: info@qodex.ch
Telefono: +41 79 938 45 89

3. Dati raccolti

3.1 Dati dei clienti (prenotazioni)

Quando effettua una prenotazione, raccogliamo:

  • Dati identificativi: nome, cognome
  • Dati di contatto: indirizzo email, numero di telefono
  • Dettagli della prenotazione: data, ora, numero di persone, eventuali commenti
  • Dati tecnici: indirizzo IP (per la sicurezza)

3.2 Dati degli utenti professionali

Al momento della creazione di un account professionale (ristoratore), raccogliamo:

  • Dati identificativi: nome, cognome, indirizzo email
  • Dati di autenticazione: password (memorizzata in modo sicuro e crittografato)
  • Dati del locale: nome, indirizzo, telefono, logo, immagini
  • Dati di fatturazione: informazioni necessarie al pagamento tramite Stripe

3.3 Dati raccolti automaticamente

  • Cookie di sessione: necessari al funzionamento dell'applicazione
  • Log tecnici: indirizzi IP, tipo di browser (per la sicurezza)

3.4 Dati di pagamento (protezione no-show)

Quando il ristoratore attiva la protezione no-show, il metodo di pagamento (carta di pagamento) del Cliente Finale viene raccolto e memorizzato esclusivamente presso Stripe Inc., sull'account Stripe Connect del ristoratore. Couverty conserva nel proprio database solo identificatori tecnici (identificatori SetupIntent, PaymentIntent, PaymentMethod) e la prova con marca temporale del consenso del Cliente Finale (data e testo esatto visualizzato al momento della prenotazione). Nessun dato della carta (numero, codice di sicurezza (CVV), data di scadenza) è mai memorizzato da Couverty.

4. Finalità del trattamento

I suoi dati sono utilizzati per le seguenti finalità:

FinalitàBase giuridica
Gestione delle prenotazioniEsecuzione del contratto
Invio di conferme e promemoriaEsecuzione del contratto
Gestione degli account utenteEsecuzione del contratto
Fatturazione e pagamentiEsecuzione del contratto / Obbligo legale
Invio del menu della settimanaConsenso
Sicurezza e prevenzione delle frodiInteresse legittimo
Miglioramento dei nostri serviziInteresse legittimo

5. Durata di conservazione

Conserviamo i suoi dati per le seguenti durate:

  • Dati di prenotazione: 3 anni dopo l'ultima prenotazione
  • Account utenti: durata dell'account + 30 giorni dopo l'eliminazione
  • Dati di fatturazione: 10 anni (obblighi legali contabili)
  • Log di sicurezza: 12 mesi

6. Condivisione dei dati

I suoi dati possono essere condivisi con i seguenti destinatari:

6.1 Il ristorante interessato

Quando effettua una prenotazione, i suoi dati vengono trasmessi al ristorante presso cui prenota affinché possa gestire la sua prenotazione.

6.2 Sub-responsabili del trattamento

Utilizziamo i seguenti servizi per il corretto funzionamento della nostra piattaforma:

  • Stripe (USA): trattamento dei pagamenti — stripe.com/privacy
  • Infomaniak (Svizzera): invio di email
  • Google (USA): autenticazione OAuth e sincronizzazione calendario (opzionale)

Questi responsabili sono soggetti a clausole contrattuali tipo (SCC) che garantiscono un livello di protezione adeguato per i trasferimenti al di fuori della Svizzera/UE.

7. Trasferimenti internazionali

Alcuni dei suoi dati possono essere trasferiti verso paesi terzi (in particolare gli Stati Uniti) tramite i nostri responsabili. Questi trasferimenti sono regolati da:

  • Le clausole contrattuali tipo della Commissione europea
  • Le decisioni di adeguatezza (per i paesi riconosciuti)
  • Le garanzie specifiche previste dalla LPD svizzera

8. Cookie

La nostra piattaforma utilizza cookie strettamente necessari al funzionamento:

  • Cookie di sessione: mantenimento della connessione (durata: 7 giorni)

Non utilizziamo cookie pubblicitari né tracker di terze parti a fini di analisi comportamentale.

9. I suoi diritti

Conformemente al GDPR e alla LPD, dispone dei seguenti diritti:

  • Diritto di accesso: ottenere una copia dei suoi dati personali
  • Diritto di rettifica: correggere i suoi dati inesatti
  • Diritto alla cancellazione: richiedere l'eliminazione dei suoi dati
  • Diritto alla portabilità: ricevere i suoi dati in un formato strutturato
  • Diritto di opposizione: opporsi al trattamento dei suoi dati
  • Diritto alla limitazione: limitare il trattamento dei suoi dati
  • Diritto di revoca del consenso: revocare il suo consenso in qualsiasi momento

Per esercitare questi diritti, ci contatti a: info@qodex.ch

Diritto di disiscrizione

Può disiscriversi dalle email di marketing (menu della settimana) in qualsiasi momento cliccando sul link di disiscrizione presente in ogni email, o contattandoci direttamente.

10. Sicurezza dei dati

Mettiamo in atto le seguenti misure di sicurezza:

  • Crittografia delle password (bcrypt)
  • Connessioni sicure (HTTPS/TLS)
  • Protezione dagli attacchi di forza bruta (rate limiting)
  • Token di sicurezza monouso per le azioni sensibili
  • Accesso ai dati limitato in base ai ruoli

11. Minori

Il nostro servizio non è destinato a persone di età inferiore a 16 anni. Non raccogliamo consapevolmente dati personali relativi a minori.

12. Modifiche

Ci riserviamo il diritto di modificare questa informativa sulla privacy. In caso di modifica sostanziale, la informeremo via email o tramite una notifica sulla nostra piattaforma.

13. Reclami

Se ritiene che il trattamento dei suoi dati costituisca una violazione dei suoi diritti, può presentare un reclamo presso:

  • In Svizzera: Incaricato federale della protezione dei dati e della trasparenza (IFPDT) — www.edoeb.admin.ch
  • Nell'UE: L'autorità di controllo del suo paese di residenza

14. Contatto

Per qualsiasi domanda relativa a questa informativa o ai suoi dati personali:

Qodex - Protezione dei dati
Ryan Rouiller
Avenue du Grand St-Bernard 30
1920 Martigny, Svizzera

Email: info@qodex.ch
Telefono: +41 79 938 45 89