Informativa Privacy
Quali dati detiene Strobe, perché, su quale base giuridica, e ogni diritto che Le spetta.
1. Chi siamo
In parole semplici
L’azienda dietro Strobe, e come raggiungerla.
Questo riassunto serve solo alla lettura e non fa parte dell’accordo. Vale il testo sottostante.
Il titolare del trattamento per la piattaforma Strobe è Tancredi Tsui, Milano, Italia, in qualità di persona fisica. Strobe non è ancora costituita in società; quando una società sarà registrata subentrerà al titolare qui indicato e questa informativa sarà riemessa in una nuova versione. Può scriverci per qualunque aspetto di questa informativa a strobesocial@gmail.com.
Responsabile della protezione dei dati: non nominato. L’art. 37 GDPR lo richiede soltanto per le autorità pubbliche, per il monitoraggio regolare e sistematico su larga scala o per il trattamento su larga scala di categorie particolari di dati, nessuna di queste ipotesi ricorre in questa fase. La valutazione è riesaminata prima del lancio e nuovamente alla costituzione della società.
2. Chi è responsabile di cosa
In parole semplici
Strobe e ciascun locale sono titolari di cose diverse. La Sua scheda di prenotazione presso un locale appartiene, per legge, a quel locale.
Questo riassunto serve solo alla lettura e non fa parte dell’accordo. Vale il testo sottostante.
Strobe è titolare del trattamento per il Suo account e per le eventuali funzioni sociali che attiva. Sarà titolare anche per il record di reputazione tra locali descritto alla sezione 6, che è previsto e non ancora realizzato.
Ciascun locale è titolare del trattamento delle schede di prenotazione dei propri ospiti (serate, tavoli e gruppi della propria sala) sulla base dell’esecuzione del contratto. Strobe tratta quei dati su istruzione del locale secondo i termini di trattamento su /legal/dpa.
Questa separazione è voluta: è ciò che rende vera per un locale l’affermazione «i dati dei Suoi ospiti sono Suoi», ed è il motivo per cui un locale non può mai vedere le schede di un altro locale.
3. Cosa raccogliamo
In parole semplici
Solo ciò che il prodotto usa. Nessun campo esiste senza uno scopo.
Questo riassunto serve solo alla lettura e non fa parte dell’accordo. Vale il testo sottostante.
Identità e contatti: nome, email, telefono, dichiarazione di maggiore età (18+).
Dati di prenotazione: locale, serata, tavolo, membri del gruppo, minimo di spesa, contenuto del carrello, stato di caparra e saldo.
Dati di pagamento: trattati dal nostro provider di pagamento regolamentato. I dati completi della carta non arrivano mai a Strobe; conserviamo il token del provider e lo stato della transazione.
Membri del gruppo aggiunti da un organizzatore: nome e telefono, forniti da chi ha prenotato il tavolo (vedi sezione 12).
Check-in e presenza alla porta, che è arrivato, quando, e in quanti.
Foto profilo: facoltativa. Scopo: solo l’abbinamento all’ingresso. Mai un input per decisioni di approvazione.
Segnali di reputazione. Cosa ha impegnato e se si è presentato. Oggi conservati solo come i dati di prenotazione e presenza sopra elencati. La fascia che ne deriva, e il record tra locali, sono previsti e non ancora realizzati: si veda la sezione 6.
Dati tecnici e di dispositivo: log, segnalazioni di errori, metadati grezzi del dispositivo.
Preferenze di comunicazione e consensi. Inclusa la formulazione esatta che ha accettato, la data e ora, e la versione del documento in vigore.
Corrispondenza di assistenza.
4. Perché, e su quale base giuridica
In parole semplici
Contratto, obbligo legale, interesse legittimo o consenso: una riga per scopo.
Questo riassunto serve solo alla lettura e non fa parte dell’accordo. Vale il testo sottostante.
Esecuzione del contratto di prenotazione (Art. 6(1)(b) GDPR): tenere il Suo tavolo, dividere i pagamenti, rimborsarLa se il gruppo non si completa.
Obblighi legali (Art. 6(1)(c)): registrazioni fiscali, registri di sicurezza e capienza.
Interessi legittimi (Art. 6(1)(f)): prevenzione delle frodi, sicurezza della piattaforma e miglioramento del servizio. Ciascun interesse nominato e valutato; può opporsi.
Consenso (Art. 6(1)(a)): marketing, funzioni sociali, cookie non essenziali. Revocabile in qualsiasi momento, senza pregiudizio per i trattamenti già effettuati.
5. Cautela sulle categorie particolari
In parole semplici
Dove esce può dire cose di Lei. Lo trattiamo come sensibile di default.
Questo riassunto serve solo alla lettura e non fa parte dell’accordo. Vale il testo sottostante.
La frequentazione di determinati locali può implicare dati di categorie particolari ai sensi dell’Art. 9 GDPR. Le funzioni sociali e di presenza sono quindi trattate come sensibili per design: consenso esplicito, spente salvo attivazione, solo reciproche, solo a livello di singolo locale, a scadenza automatica, con un calendario breve di cancellazione dei dati grezzi.
La presenza deriva dal check-in alla porta, mai dal GPS. Niente geofencing, niente posizione in background, niente tracciamento continuo.
6. Decisioni automatizzate
In parole semplici
Oggi non in uso. Descritte qui perché previste, e perché il rifiuto automatico non esisterà mai.
Questo riassunto serve solo alla lettura e non fa parte dell’accordo. Vale il testo sottostante.
Oggi non è attiva alcuna decisione automatizzata. Il sistema di reputazione descritto di seguito è previsto e non ancora realizzato; questa sezione ne anticipa il funzionamento, così che nulla arrivi senza preavviso.
Quando sarà attivo, un locale potrà configurare una politica di approvazione valutata sulla Sua fascia di reputazione. La logica è: le richieste sopra la fascia configurata sono confermate; le altre vanno in coda per revisione umana.
Non esiste il rifiuto automatico. Una richiesta non approvata semplicemente decade. Un percorso di revisione umana è sempre disponibile tramite il locale o tramite noi.
Le spettano i diritti dell’Art. 13(2)(f) GDPR: sapere che questo avviene, conoscerne la logica e comprenderne la portata.
7. Chi riceve i dati
In parole semplici
Categorie nominate, in ruoli nominati.
Questo riassunto serve solo alla lettura e non fa parte dell’accordo. Vale il testo sottostante.
Il provider di pagamento (titolare autonomo per il pagamento).
Provider di posta elettronica (responsabili), per ricevute e comunicazioni di servizio. Strobe non gestisce alcun canale WhatsApp o SMS: i link di pagamento sono generati nell’app e condivisi dall’organizzatore.
Infrastruttura di hosting e database (responsabili), ospitata in UE.
Monitoraggio errori e analisi di prodotto (responsabili), ospitati in UE, con IP anonimizzato.
Locali e brand di eventi (titolari per le proprie registrazioni).
Partner di canale approvati (titolari per le prenotazioni che effettuano).
Consulenti professionali, e autorità dove la legge lo richiede.
8. Trasferimenti fuori dal SEE
In parole semplici
Prima l’UE. Dove esiste un trasferimento, è contrattualizzato.
Questo riassunto serve solo alla lettura e non fa parte dell’accordo. Vale il testo sottostante.
L’hosting è prima nell’UE. Dove un fornitore tratta dati fuori dal SEE, il trasferimento è regolato da clausole contrattuali standard più una valutazione d’impatto del trasferimento. Può ottenere copia delle garanzie scrivendo a strobesocial@gmail.com.
9. Per quanto conserviamo
In parole semplici
Una tabella, non una frase.
Questo riassunto serve solo alla lettura e non fa parte dell’accordo. Vale il testo sottostante.
Registrazioni di prenotazione e fiscali: 10 anni (art. 2220 c.c.; da confermare con un commercialista all’avvio dell’attività).
Nomi in lista e ai tavoli: la serata, più la finestra di responsabilità.
Conteggi alla porta. Conservati; sono numeri, non persone.
Immagini di documenti, nessuna. Un controllo dell’età registra che è avvenuto e chi l’ha fatto, mai una scansione. Niente biometria, niente riconoscimento facciale. Assenti per design, non disattivati da un’impostazione.
Consenso marketing. Finché non lo revoca.
Dati dell’account. Finché non cancella l’account. Le voci fiscali sono anonimizzate invece che cancellate, e glielo diciamo nel momento in cui lo chiede.
10. I Suoi diritti
In parole semplici
Accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca.
Questo riassunto serve solo alla lettura e non fa parte dell’accordo. Vale il testo sottostante.
Le spettano i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, e il diritto di revocare il consenso in qualsiasi momento.
Li esercita dalle impostazioni dell’account o scrivendo a strobesocial@gmail.com. Rispondiamo entro un mese.
11. Reclami
In parole semplici
Può rivolgersi al Garante, o alla Sua autorità.
Questo riassunto serve solo alla lettura e non fa parte dell’accordo. Vale il testo sottostante.
Ha il diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma: www.garanteprivacy.it), o all’autorità di controllo del Suo Stato membro.
12. Persone aggiunte da qualcun altro
In parole semplici
Se un amico La aggiunge a un tavolo, ecco cosa conserviamo e cosa può fare.
Questo riassunto serve solo alla lettura e non fa parte dell’accordo. Vale il testo sottostante.
Quando un organizzatore La aggiunge a un tavolo, conserviamo il Suo nome e numero di telefono, forniti da lui, per inviarLe il link della Sua quota e per inserirLa nel registro della porta. Questa è l’informativa ex Art. 14 per quei dati.
La base giuridica è l’esecuzione della prenotazione effettuata dall’organizzatore e gli obblighi di sicurezza del locale. Può esercitare ogni diritto della sezione 10 su questi dati (accesso, rettifica, cancellazione) scrivendo a strobesocial@gmail.com.
13. Minori
In parole semplici
18+. Senza eccezioni.
Questo riassunto serve solo alla lettura e non fa parte dell’accordo. Vale il testo sottostante.
Il servizio è riservato ai maggiorenni. Non raccogliamo consapevolmente dati di minori di 18 anni. Se scopriamo di averlo fatto, l’account viene chiuso e i dati cancellati.
15. Modifiche a questa informativa
In parole semplici
Versionata, con preavviso.
Questo riassunto serve solo alla lettura e non fa parte dell’accordo. Vale il testo sottostante.
Se questa informativa cambia in modo rilevante, i titolari di account sono avvisati prima che la modifica abbia effetto. Ogni versione è numerata e datata; le versioni precedenti restano disponibili.