Cher “PERSONNE CONCERNÉE”,
La réglementation européenne et nationale en matière de protection de la vie privée établit comme droit fondamental la protection des personnes physiques à l’égard du traitement de leurs données personnelles, ainsi que la libre circulation de ces données.
Nous vous informons donc de ce qui suit.
“RESPONSABLE DU TRAITEMENT”
Le “RESTAURATEUR”, Li Salini Srls, email giuseppecascino85@libero.it, est l’unique “RESPONSABLE DU TRAITEMENT”.
PLATEFORM SRL, email amministrazione@plateform.app
, ci-après “FOURNISSEUR DE SERVICES”, est le “SOUS-TRAITANT” puisqu’il effectue des traitements dans l’intérêt et au nom du “RESTAURATEUR”.
Le “FOURNISSEUR DE SERVICES” a développé et est propriétaire de matériels et logiciels servant au fonctionnement d’une plateforme de réservation et de marketing pour la restauration.
Le “FOURNISSEUR DE SERVICES” est également titulaire de la marque dûment enregistrée "PLATEFORM"[1].
Par le terme "PLATEFORM", il est fait référence ci-après à la plateforme et aux services qu’elle offre.
Le “RESTAURATEUR” est l’unique “RESPONSABLE DU TRAITEMENT” car le “FOURNISSEUR DE SERVICES” n’effectue des traitements que dans l’intérêt et au nom du “RESTAURATEUR”.
Le “RESTAURATEUR” est “RESPONSABLE DU TRAITEMENT” uniquement en ce qui concerne les traitements qu’il effectue directement.
Le “FOURNISSEUR DE SERVICES” n’a aucun intérêt pour les données personnelles.
Le “RESTAURATEUR” a un intérêt pour les données personnelles.
Lorsque la relation contractuelle entre le “FOURNISSEUR DE SERVICES” et le “RESTAURATEUR” prend fin, le “FOURNISSEUR DE SERVICES” conserve uniquement des données “ANONYMISÉES” ne se rapportant pas à une personne physique (simples données statistiques anonymes), tandis que le “RESTAURATEUR” se réserve le droit de conserver toutes les données mais devra fournir à la “PERSONNE CONCERNÉE” une nouvelle information précisant que le “FOURNISSEUR DE SERVICES” n’a plus aucun rôle.
L’obligation de fournir une nouvelle information repose exclusivement sur le “RESTAURATEUR”. Le “FOURNISSEUR DE SERVICES” n’a aucun moyen de savoir si la nouvelle information a été envoyée ou non à la “PERSONNE CONCERNÉE” et ne pourra donc en aucun cas être tenu responsable de son absence d’envoi.
PROFILAGE[2]
"PLATEFORM" ne prévoit aucun traitement automatisé de données personnelles.
“DÉLÉGUÉ À LA PROTECTION DES DONNÉES”
La législation ne prévoit pas, dans ce cas, l’obligation de désigner un délégué à la protection des données.
MODALITÉS DE COLLECTE DES DONNÉES
a) formulaire papier, auprès du “RESTAURATEUR”. Les données sont ensuite intégrées dans "PLATEFORM" ;
b) formulaire d’accès wifi, via "PLATEFORM" ;
c) formulaire en ligne, sur le site internet du “RESTAURATEUR” ou sur "PLATEFORM" ;
d) réservation de table / livraison, via "PLATEFORM", directement ou par le biais d’un lien sur la page web du “RESTAURATEUR”, sur d’autres plateformes (ex. Facebook), ou via des applications installées sur les appareils de la “PERSONNE CONCERNÉE”.
e) autres plateformes : par exemple Reserve with Google, ou logiciels de caisse intégrés.
f) accès au service WiFi dans les locaux du RESTAURATEUR : au moment de la connexion, des données de navigation et d’accès (ex. adresse IP, appareil utilisé) sont également enregistrées, traitées conformément à la législation en vigueur à des fins de sécurité du réseau.
“TRAITEMENTS”
En général
Il s’agit des données collectées et de leur nature – source – finalité – base juridique – durée.
Suppression
Une fois les délais de conservation indiqués expirés, les données seront supprimées ou anonymisées, conformément aux procédures techniques de suppression et de sauvegarde.
a) freebies
Les données requises sont : prénom, nom, email et/ou téléphone portable.
La source est la “PERSONNE CONCERNÉE”.
La finalité est de permettre à la “PERSONNE CONCERNÉE” de recevoir les cadeaux.
La base juridique est le consentement. Sans consentement, le service ne peut être fourni.
La durée du traitement est de 12 mois.
Il est en tout cas toujours possible de se désinscrire.
Le traitement prévoit du “MARKETING DIRECT”, avec consentement autonome et exprès.
La base juridique est le consentement.
La durée du traitement est de 12 mois.
Il est en tout cas toujours possible de se désinscrire.
Sans le consentement pour les deux traitements, le cadeau ne peut être reçu.
b) Inscription au “salotto buono”
Les données requises sont : prénom, nom, email, téléphone portable, date de naissance, domicile/résidence.
La source est la “PERSONNE CONCERNÉE”.
La finalité est de permettre à la “PERSONNE CONCERNÉE” d’accéder et de profiter de “situations” conçues pour une clientèle sélectionnée.
La base juridique est le consentement. Sans consentement, le service ne peut être fourni.
La durée du traitement est de 12 mois.
Il est en tout cas toujours possible de se désinscrire.
L’inscription au “salotto buono” se fait sur invitation expresse du “RESTAURATEUR” et n’est en aucun cas automatique.
Le traitement prévoit du “MARKETING DIRECT”, avec consentement autonome et exprès.
La base juridique est le consentement.
La durée du traitement est de 12 mois.
Il est en tout cas toujours possible de se désinscrire.
Le consentement pour les deux traitements est nécessaire pour accéder au “salotto buono”.
c) Inscription Wifi
Les données requises et traitées sont : prénom, nom, email, numéro de téléphone, adresse IP, appareil, données d’accès au réseau.
La source est la “PERSONNE CONCERNÉE”.
Finalités : accès au réseau WiFi → base juridique : consentement, envoi de promotions par email/SMS → base juridique : consentement, analyses statistiques anonymes pour améliorer le service → base juridique : intérêt légitime.
La base juridique est le consentement. Sans consentement, le service ne peut être fourni.
La durée du traitement est de 12 mois. Pour les données collectées à des fins de marketing : jusqu’au retrait du consentement.
Il est en tout cas toujours possible de se désinscrire.
Le traitement prévoit “INSCRIPTION AU SERVICE DE NEWSLETTER”, avec consentement autonome et exprès.
La base juridique est le consentement.
La durée du traitement : jusqu’au retrait du consentement.
Il est en tout cas toujours possible de se désinscrire.
Sans le consentement pour les deux traitements, il n’est pas possible d’accéder au service.
Le service de newsletter est techniquement géré par Plateform par l’intermédiaire du sous-traitant SendGrid (Twilio Inc.), qui traite les données exclusivement pour le compte du Responsable. Plus d’informations : https://sendgrid.com/policies/privacy
d) Inscription aux newsletters
Les données requises sont : prénom, nom, email, téléphone portable.
La source est la “PERSONNE CONCERNÉE”.
La finalité est de permettre à la “PERSONNE CONCERNÉE” de recevoir, par des méthodes de contact automatisées et traditionnelles, des communications relatives à des événements et autres.
La base juridique est le consentement, sauf dans le cas du dit Soft-Spam[3], traitement qui trouve dans l’intérêt légitime sa base juridique.
La durée du traitement est de 24 mois.
Il est en tout cas toujours possible de se désinscrire.
e) Réservation et Take away
Les données requises sont : prénom, nom, email, téléphone portable, date et heure de la réservation, nombre de personnes. La PERSONNE CONCERNÉE peut également fournir volontairement des informations sur ses préférences ou besoins alimentaires (ex. allergies, intolérances, choix entre viande/poisson).
La source est la “PERSONNE CONCERNÉE”.
La finalité : gestion de la réservation et confirmation → base juridique : contrat, envoi de rappels ou de demandes post-visite (ex. avis) → base juridique : consentement, envoi de promotions par email/SMS → base juridique : consentement.
La base juridique est contractuelle.
La durée du traitement : données de réservation : 24 mois, marketing : jusqu’au retrait du consentement, préférences alimentaires : les informations peuvent être conservées dans le système au bénéfice de l’utilisateur pour de futures réservations, jusqu’à la désactivation. Ces données ne sont pas utilisées à des fins de profilage ou de marketing du compte utilisateur ou de la plateforme, sauf demande de suppression.
Le traitement prévoit du “MARKETING DIRECT”, avec consentement autonome et exprès.
La base juridique est le consentement.
La durée du traitement est de 12 mois.
Il est en tout cas toujours possible de se désinscrire.
Il n’est PAS nécessaire de consentir aux deux traitements pour accéder au service de réservation.
f) Livraison (Delivery)
Les données requises sont : prénom, nom, email, téléphone portable, adresse de livraison.
La source est la “PERSONNE CONCERNÉE”.
La finalité est de permettre à la “PERSONNE CONCERNÉE” d’accéder au service.
La base juridique est contractuelle.
La durée du traitement est celle de la relation.
Le traitement prévoit du “MARKETING DIRECT”, avec consentement autonome et exprès.
La base juridique est le consentement.
La durée du traitement est de 12 mois.
Il est en tout cas toujours possible de se désinscrire.
Il n’est PAS nécessaire de consentir aux deux traitements pour accéder au service de Livraison.
La “PERSONNE CONCERNÉE” peut indiquer, demandé ou non, des données appartenant à des “TIERS”. Pour ces données, la “PERSONNE CONCERNÉE” assume toute responsabilité, garantissant en particulier avoir acquis les données en pleine conformité avec la réglementation en vigueur et avoir obtenu le consentement au traitement, fournissant une large exonération, à titre d’exemple, en cas de contestation, de réclamation ou de demande d’indemnisation.
g) Archivage
Le “FOURNISSEUR DE SERVICES” conserve uniquement les données de consommation et uniquement sous forme “ANONYMISÉE”. Il n’a donc pas besoin de demander le consentement et peut conserver ces données indéfiniment, puisqu’il ne s’agit pas de données personnelles et qu’il n’est plus possible de retrouver la clé permettant de relier ces données à la “PERSONNE CONCERNÉE”.
h) Défense des droits
Les données collectées sont celles qui ont été utilisées pour les traitements.
La source est les traitements eux-mêmes.
Le “RESPONSABLE” et le “SOUS-TRAITANT” ont intérêt légitime à conserver les données relatives aux opérations effectuées s’il est nécessaire de défendre leurs droits.
La base juridique est l’intérêt légitime.
La durée est celle du délai de prescription ordinaire, soit 10 ans à compter du dernier traitement.
FOURNISSEURS TIERS QUI TRAITENT LES DONNÉES PERSONNELLES DU CLIENT/UTILISATEUR FINAL (“PERSONNE CONCERNÉE”)
"PLATEFORM" offre la possibilité d’être intégré à des logiciels de “FOURNISSEURS DE SERVICES TIERS” (comme c’est le cas, à titre d’exemple, avec certains logiciels de gestion de caisse), à condition qu’ils offrent des garanties adéquates de confidentialité des données, étant entendu que les responsabilités de “PLATEFORM” et des “FOURNISSEURS DE SERVICES TIERS” demeurent distinctes et indépendantes.
Parmi les sous-traitants utilisés par Plateform figure SendGrid (Twilio Inc.), plateforme utilisée pour l’envoi des newsletters. Plus d’informations sur la politique de confidentialité : https://sendgrid.com/policies/privacy
COMMUNICATIONS
En dehors des cas énumérés ci-dessus, vos données ne pourront pas être communiquées à des partenaires, sociétés de conseil, entreprises privées.
TRANSFERT DE DONNÉES À L’ÉTRANGER
Les données collectées ne seront pas transférées vers des pays tiers.
Actuellement "PLATEFORM" conserve les données sur des serveurs situés dans des pays de l’Union Européenne.
Si à l’avenir il était fait le choix d’utiliser des serveurs dans des pays hors Union Européenne, seuls des serveurs garantissant des mesures de sécurité adéquates seront choisis (ex. pays garantissant un niveau de protection adéquat ou sur la base de Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne).
DROITS DE LA PERSONNE CONCERNÉE
Par simple demande écrite par email adressée au “FOURNISSEUR DE SERVICES” ou au “RESTAURATEUR”, la “PERSONNE CONCERNÉE” a toujours le droit :
— de demander l’accès
— de demander la rectification
— de demander l’effacement
— de demander la limitation du traitement
— de s’opposer au traitement
— de demander la portabilité des données
— de retirer le consentement au traitement
— d’introduire une réclamation en cas de violation de ses droits.
DONNÉES DES MINEURS
Il n’est pas prévu que des données soient collectées auprès de personnes n’ayant pas atteint la majorité. Pour cette raison, tous nos formulaires portent la mention suivante :
“NE PAS REMPLIR SI VOUS N’ÊTES PAS MAJEUR.”
PAIEMENTS EN LIGNE
Les paiements effectués en ligne seront gérés via PAYPAL, SATISPAY ou d’autres plateformes en ligne, qui seront seules et uniques responsables du traitement de ces données. Pour les paiements en ligne PLATEFORM SRL utilise leurs systèmes.
En aucun cas PLATEFORM SRL ne pourra être tenue responsable de tout dommage causé au Client par l’utilisation des services proposés par PAYPAL, SATISPAY ou d’autres plateformes.
DONNÉES DE NAVIGATION, COOKIES ET AUTRES TECHNOLOGIES
"PLATEFORM" n’émet pas de cookies.
[1] La marque est déposée en Italie pour les classes 9, 16, 35, 38, 41, 42.
[2] Le “PROFILAGE” consiste à permettre au “RESPONSABLE”, grâce à des algorithmes, d’effectuer une analyse automatisée évaluant des aspects personnels concernant une personne physique, notamment afin d’analyser ou de prévoir des aspects concernant les performances professionnelles, la situation économique, la santé, les préférences ou intérêts personnels, la fiabilité ou le comportement, la localisation ou les déplacements de la “PERSONNE CONCERNÉE” (Cf. considérant 71 et art. 4 n° 4 du RGPD). Il s’agit donc d’analyser de manière automatisée les préférences, habitudes, directement exprimées ou déduites, par exemple à partir de “clics” en ligne sur des articles/sections de sites web, permettant de mieux connaître les préférences de la “PERSONNE CONCERNÉE”, également afin de lui envoyer, par des méthodes de contact automatisées et traditionnelles, des communications relatives à des informations et/ou des services/produits promotionnels et commerciaux plus adaptés à l’intéressé, qui sera donc également soumis à un processus de décision automatisé.
[3] La possibilité de réaliser du soft-spam est subordonnée aux conditions suivantes :
l’utilisateur est déjà client ;
uniquement par email ;
uniquement avec l’email déjà indiqué dans le cadre du service ou produit fourni ;
uniquement pour la vente directe de produits et/ou services ;
pour des produits ou services similaires ;
à condition qu’il n’y ait pas eu d’opposition à la réception de communications promotionnelles ;
avec la possibilité de s’y opposer facilement.