Cher “INTÉRESSÉ,”
La réglementation européenne et nationale en matière de confidentialité établit comme droit fondamental la protection des personnes physiques concernant le traitement de leurs données personnelles, ainsi que la libre circulation de ces données. Nous vous informons donc de ce qui suit.
1) “RESPONSABLE DU TRAITEMENT”
Le “RESTAURATEUR,” L’escalier Sas Di Riccardo Chiaravalloti, email info@lescalier.it, est le seul “RESPONSABLE DU TRAITEMENT.”
PLATEFORM SRL, email amministrazione@plateform.app, ci-après dénommé “FOURNISSEUR DE SERVICES,” est le “SOUS-TRAITANT” puisqu’il traite des données dans l'intérêt et pour le compte du “RESTAURATEUR.”
Le “FOURNISSEUR DE SERVICES” a développé et est propriétaire du matériel et des logiciels qui permettent le fonctionnement d'une plateforme de réservation et de marketing pour la restauration.
Le “FOURNISSEUR DE SERVICES” est également titulaire de la marque déposée et enregistrée "PLATEFORM"[1].
À partir de maintenant, le terme "PLATEFORM" se réfère à la plateforme et aux services qu’elle propose.
Le “RESTAURATEUR” est le seul “RESPONSABLE DU TRAITEMENT” car le “FOURNISSEUR DE SERVICES” effectue uniquement des traitements dans l’intérêt et pour le compte du “RESTAURATEUR.”
Le “RESTAURATEUR” est le “SOUS-TRAITANT” uniquement pour les traitements qu’il effectue directement.
Le “FOURNISSEUR DE SERVICES” n’a aucun intérêt pour les données personnelles, tandis que le “RESTAURATEUR” y a un intérêt.
Lorsque la relation contractuelle entre le “FOURNISSEUR DE SERVICES” et le “RESTAURATEUR” prend fin, le “FOURNISSEUR DE SERVICES” ne conserve que des données “ANONYMISÉES” ne faisant pas référence à une personne physique (simples données statistiques anonymes), tandis que le “RESTAURATEUR” se réserve le droit de conserver toutes les données mais devra fournir à “L’INTÉRESSÉ” une nouvelle note d’information indiquant que le “FOURNISSEUR DE SERVICES” n’assume plus aucun rôle.
L’obligation de fournir une nouvelle note d’information incombe exclusivement au “RESTAURATEUR.” Le “FOURNISSEUR DE SERVICES” n’a aucun moyen de savoir si cette nouvelle note a été envoyée à “L’INTÉRESSÉ” et ne pourra en aucun cas être tenu responsable de son non-envoi.
PROFILAGE[2]
"PLATEFORM" ne prévoit aucun traitement automatisé des données personnelles.
2) “DÉLÉGUÉ À LA PROTECTION DES DONNÉES”
La réglementation ne prévoit pas, dans ce cas, l’obligation de désigner un délégué à la protection des données.
3) MÉTHODES DE COLLECTE DES DONNÉES
a) Formulaire papier, auprès du “RESTAURATEUR.” Les données sont ensuite transférées vers "PLATEFORM."
b) Formulaire d'accès Wi-Fi, via "PLATEFORM."
c) Formulaire en ligne, via le site web du “RESTAURATEUR” ou via "PLATEFORM."
d) Réservation de table / livraison, via "PLATEFORM," directement ou via des liens présents sur le site web du “RESTAURATEUR,” d'autres plateformes (par ex. Facebook) ou des applications installées sur les appareils de “L’INTÉRESSÉ.”
e) Autres plateformes : par exemple, Reserve with Google ou logiciels de gestion de caisse intégrés.
4) “TRAITEMENTS”
En général
Il s’agit des données collectées, de leur nature, de leur source, de leur finalité, de leur base juridique et de leur durée de conservation.
Suppression
À l’expiration des délais de conservation indiqués, les données seront supprimées ou anonymisées, conformément aux procédures techniques de suppression et de sauvegarde.
a) Freebies
- Données requises : Nom, prénom, email et/ou numéro de téléphone.
- Source : “L’INTÉRESSÉ.”
- Finalité : Permettre à “L’INTÉRESSÉ” de recevoir les cadeaux.
- Base juridique : Consentement. Sans consentement, le service ne peut être accessible.
- Durée : 12 mois.
- “L’INTÉRESSÉ” peut se désinscrire à tout moment.
Le traitement prévoit un “MARKETING DIRECT” nécessitant un consentement distinct et explicite :
- Base juridique : Consentement.
- Durée : 12 mois.
- “L’INTÉRESSÉ” peut se désinscrire à tout moment.
- Sans consentement pour les deux traitements, le cadeau ne sera pas fourni.
b) Abonnement au “salon privé”
- Données requises : Nom, prénom, email, numéro de téléphone, date de naissance, domicile/adresse.
- Source : “L’INTÉRESSÉ.”
- Finalité : Permettre à “L’INTÉRESSÉ” d’accéder à des expériences exclusives pour une clientèle sélectionnée.
- Base juridique : Consentement. Sans consentement, le service ne peut être accessible.
- Durée : 12 mois.
- “L’INTÉRESSÉ” peut se désinscrire à tout moment.
- L’abonnement au “salon privé” se fait uniquement sur invitation explicite du “RESTAURATEUR” et n’est jamais automatique.
Le traitement prévoit un “MARKETING DIRECT” nécessitant un consentement distinct et explicite :
- Base juridique : Consentement.
- Durée : 12 mois.
- “L’INTÉRESSÉ” peut se désinscrire à tout moment.
- Un consentement pour les deux traitements est requis pour accéder au “salon privé.”
c) Abonnement Wi-Fi
- Données requises : Nom, prénom, email et numéro de téléphone.
- Source : “L’INTÉRESSÉ.”
- Finalité : Permettre à “L’INTÉRESSÉ” d’accéder au service.
- Base juridique : Consentement. Sans consentement, le service ne peut être accessible.
- Durée : 24 mois.
- “L’INTÉRESSÉ” peut se désinscrire à tout moment.
Le traitement prévoit un “ABONNEMENT À LA NEWSLETTER” nécessitant un consentement distinct et explicite :
- Base juridique : Consentement.
- Durée : 24 mois.
- “L’INTÉRESSÉ” peut se désinscrire à tout moment.
- Sans consentement pour les deux traitements, le service ne sera pas accessible.
d) Abonnement aux newsletters
- Données requises : Nom, prénom, email, numéro de téléphone.
- Source : “L’INTÉRESSÉ.”
- Finalité : Permettre à “L’INTÉRESSÉ” de recevoir, via des moyens automatisés ou traditionnels, des communications sur des événements ou autres activités.
- Base juridique : Consentement, sauf pour le “Soft-Spam”[3], basé sur un intérêt légitime.
- Durée : 24 mois.
- “L’INTÉRESSÉ” peut se désinscrire à tout moment.
e) Réservation et plats à emporter
- Données requises : Nom, prénom, email, numéro de téléphone.
- Source : “L’INTÉRESSÉ.”
- Finalité : Permettre à “L’INTÉRESSÉ” d’accéder au service.
- Base juridique : Contractuelle.
- Durée : Durée de la relation.
Le traitement prévoit un “MARKETING DIRECT” nécessitant un consentement distinct et explicite :
- Base juridique : Consentement.
- Durée : 12 mois.
- “L’INTÉRESSÉ” peut se désinscrire à tout moment.
- Le consentement N’EST PAS requis pour les deux traitements pour accéder au service de réservation.
f) Livraison
- Données requises : Nom, prénom, email, numéro de téléphone, adresse de livraison.
- Source : “L’INTÉRESSÉ.”
- Finalité : Permettre à “L’INTÉRESSÉ” d’accéder au service.
- Base juridique : Contractuelle.
- Durée : Durée de la relation.
Le traitement prévoit un “MARKETING DIRECT” nécessitant un consentement distinct et explicite :
- Base juridique : Consentement.
- Durée : 12 mois.
- “L’INTÉRESSÉ” peut se désinscrire à tout moment.
- Le consentement N’EST PAS requis pour les deux traitements pour accéder au service de livraison.
L’‘INTÉRESSÉ’ peut fournir, demandé ou non, des données appartenant à des ‘TIERS’. Pour ces données, l’‘INTÉRESSÉ’ assume toute responsabilité, garantissant en particulier que les données ont été acquises en totale conformité avec les réglementations en vigueur et que le consentement au traitement a été obtenu, en fournissant une large indemnisation, à titre d'exemple, pour tout litige, réclamation ou demande de dédommagement.
g) Archivage
Le “FOURNISSEUR DE SERVICES” ne conserve que des données de consommation en format “ANONYMISÉ.” Étant donné qu’il ne s’agit plus de données personnelles, aucun consentement n’est requis, et elles peuvent être conservées indéfiniment.
h) Défense des droits
- Données collectées : Celles utilisées pour les traitements.
- Source : Les traitements eux-mêmes.
- Le “RESPONSABLE DU TRAITEMENT” et le “SOUS-TRAITANT” conservent un intérêt à stocker les données relatives aux opérations effectuées pour protéger leurs droits, si nécessaire.
- Base juridique : Intérêt légitime.
- Durée : Délai de prescription général, soit 10 ans à compter du dernier traitement.
5) FOURNISSEURS TIERS
"PLATEFORM" peut être intégré à des logiciels de “FOURNISSEURS TIERS” (par ex. logiciels de gestion de caisse), à condition qu’ils offrent des garanties de confidentialité. Les responsabilités de “PLATEFORM” et des tiers restent distinctes.
6) COMMUNICATIONS
Hors des cas énumérés ci-dessus, vos données ne pourront pas être communiquées à des partenaires, cabinets de conseil ou entreprises privées.
7) TRANSFERT DES DONNÉES À L’ÉTRANGER
Les données collectées ne seront pas transférées vers des pays tiers. Actuellement, "PLATEFORM" conserve les données sur des serveurs situés dans des pays de l’Union européenne. Si, à l’avenir, des serveurs situés hors de l’UE sont utilisés, ils offriront des mesures de sécurité adéquates (par ex. États-Unis – Privacy Shield).
8) DROITS DE “L’INTÉRESSÉ”
Par simple demande écrite par email au “FOURNISSEUR DE SERVICES” ou au “RESTAURATEUR,” “L’INTÉRESSÉ” a toujours le droit de :
- Demander l’accès
- Demander la rectification
- Demander la suppression
- Demander la limitation du traitement
- S’opposer au traitement
- Demander la portabilité des données
- Révoquer son consentement
- Porter plainte en cas de violation de ses droits.
9) DONNÉES DES MINEURS
Aucune donnée n’est collectée auprès de personnes n’ayant pas atteint l’âge légal. Tous nos formulaires portent la mention suivante : “NE PAS REMPLIR SI VOUS N’AVEZ PAS ATTEINT L’ÂGE LÉGAL.”
10) PAIEMENTS EN LIGNE
Les paiements effectués en ligne seront gérés via PAYPAL, SATISPAY ou d’autres plateformes, seules responsables du traitement de ces données. Pour les paiements en ligne, PLATEFORM SRL utilise leurs systèmes.
PLATEFORM SRL ne pourra en aucun cas être tenue responsable des dommages découlant de l’utilisation des services proposés par PAYPAL, SATISPAY ou d’autres plateformes.
11) DONNÉES DE NAVIGATION, COOKIES ET AUTRES TECHNOLOGIES
"PLATEFORM" ne dépose pas de cookies.
[1] La marque est déposée en Italie pour les catégories 9, 16, 35, 38, 41, 42.
[2] Le “PROFILAGE” permet au “RESPONSABLE DU TRAITEMENT,” via des algorithmes, d’effectuer des analyses automatisées pour évaluer des aspects personnels d’une personne physique, conformément au considérant 71 et à l’article 4 n°4 du RGPD.
[3] Le Soft-Spam est soumis aux conditions suivantes :
1) L’utilisateur est déjà client ;
2) Communication uniquement par email ;
3) Email fourni dans le cadre du service ou produit ;
4) Vente directe uniquement ;
5 Produits ou services similaires ;
6) Absence de refus préalable ;
7) Possibilité de refuser simplement.