Informativa sulla Privacy – Plattio
1. Chi siamo e i nostri ruoli
Plattio LLC è una società registrata nello Stato del Delaware, Stati Uniti, con sede legale in 8 The Green STE B, Dover, DE 19901. Operiamo a livello mondiale offrendo software come servizio (SaaS) per la gestione delle prenotazioni e delle operazioni nei ristoranti.
Quando trattiamo dati personali per conto dei nostri clienti (ristoranti, caffetterie, bar o altre attività), agiamo in qualità di Responsabili del trattamento (Processor), e i nostri clienti agiscono in qualità di Titolari del trattamento (Controller). Per i dati che trattiamo direttamente (ad es. fatturazione ai clienti, analisi proprie), Plattio agisce in qualità di Titolare.
2. Informazioni che raccogliamo
- Dati identificativi: nome, cognome.
- Dati di contatto: numero di telefono, indirizzo email.
- Dati delle prenotazioni: data, ora, numero di persone, tavolo assegnato, canale di provenienza.
- Dati sull'utilizzo della piattaforma: lingua, impostazioni, interazioni.
- Dati tecnici: indirizzo IP, posizione approssimativa, tipo di dispositivo e browser.
- Dati di fatturazione: storico dei pagamenti e delle fatture (tramite processori di pagamento).
- Altri dati forniti volontariamente da te o dal ristorante (ad es. note sulla prenotazione).
Minori e dati sensibili: Plattio non è rivolto ai minori. I nostri clienti non devono inserire dati di minori al di sotto dell'età minima applicabile (ad esempio, 16 anni nell'UE, 13 anni negli USA) né categorie particolari di dati senza disporre di una base giuridica e di consensi validi.
3. Come otteniamo i tuoi dati
- Direttamente da te quando ti registri, effettui una prenotazione o utilizzi la piattaforma.
- Tramite il ristorante che utilizza Plattio e gestisce la tua prenotazione.
- Automaticamente tramite cookie e tecnologie simili.
4. Per quali finalità utilizziamo i tuoi dati
- Erogare il servizio sottoscritto e gestire le tue prenotazioni.
- Inviare conferme, promemoria e notifiche relativi alle prenotazioni.
- Offrire supporto tecnico e assistenza.
- Migliorare e ottimizzare la nostra piattaforma (sicurezza, prevenzione delle frodi, analisi).
- Generare analisi, conclusioni e suggerimenti per il ristorante a partire dai dati della piattaforma, anche mediante strumenti di intelligenza artificiale. Tali analisi non comportano decisioni automatizzate che producano effetti giuridici su di te (art. 22 GDPR).
- Adempiere agli obblighi legali e normativi.
- Inviare comunicazioni commerciali quando consentito dalla legge o con il tuo consenso.
- Quando trattiamo dati per campagne di marketing inviate tramite il CRM del cliente (ristorante), lo facciamo esclusivamente in base alle sue istruzioni, e il cliente è l'unico responsabile di disporre della base giuridica e dei consensi necessari per tali comunicazioni.
5. Base giuridica del trattamento
La base giuridica dipende dalla finalità specifica di ciascun trattamento:
- Esecuzione di un contratto: erogazione del servizio, gestione delle tue prenotazioni, conferme, promemoria e supporto tecnico.
- Adempimento di obblighi legali: fatturazione e obblighi fiscali e contabili.
- Legittimo interesse: sicurezza della piattaforma e prevenzione di frodi e abusi; il nostro legittimo interesse consiste nel proteggere il servizio e i suoi utenti.
- Il tuo consenso: cookie analitici e di marketing del sito web (revocabili in qualsiasi momento dal link "Configura cookie" nel piè di pagina, come descritto nella Cookie Policy) e comunicazioni commerciali di cui Plattio è Titolare.
6. Con chi condividiamo i tuoi dati (sub-responsabili)
Possiamo condividere dati con fornitori che agiscono in qualità di responsabili del trattamento per erogare il servizio, ad esempio:
- Amazon Web Services (hosting e archiviazione).
- Twilio (piattaforma tramite la quale inviamo i messaggi WhatsApp: conferme, promemoria e avvisi di prenotazioni e liste d'attesa).
- WhatsApp LLC (Meta) (consegna di tali messaggi ai destinatari tramite la WhatsApp Business Platform).
- SendGrid (email transazionali).
- Stripe e PayPal (elaborazione dei pagamenti).
- OpenAI (analisi dei dati con intelligenza artificiale; in base alle condizioni della sua API, i dati non vengono utilizzati per addestrare i suoi modelli).
Esigiamo dai nostri fornitori obblighi di sicurezza e riservatezza equivalenti ai nostri e questi trattano i dati esclusivamente conformemente alle nostre istruzioni.
L'elenco completo e aggiornato dei principali sub-responsabili è disponibile su richiesta all'indirizzo privacy@plattio.com.
Inoltre, quando Plattio agisce in qualità di Titolare della misurazione del proprio sito web e acconsenti ai cookie analitici, il destinatario di tali dati è Google Ireland Ltd. (Google Tag Manager e Google Analytics 4). Se acconsenti ai cookie di marketing, utilizziamo il pixel di Meta: Plattio e Meta Platforms Ireland Ltd. siamo contitolari (art. 26 GDPR) della raccolta e della trasmissione dei dati a Meta, ai sensi dell'accordo di contitolarità di Meta (Controller Addendum), i cui aspetti essenziali sono consultabili su facebook.com/legal/controller_addendum; il trattamento successivo che Meta effettua in qualità di titolare autonomo è disciplinato dalla sua informativa sulla privacy.
7. Trasferimenti internazionali
I tuoi dati possono essere conservati e trattati negli Stati Uniti e in altri Paesi. Le garanzie applicabili dipendono da come i dati arrivano a noi:
- Dati che ci fornisci direttamente tramite il Sito. Plattio, pur avendo sede negli USA, applica direttamente il GDPR a questi trattamenti in quanto rivolge i propri servizi a persone nell'UE (art. 3.2 GDPR), con tutti i diritti e le garanzie descritti nella presente informativa.
- Dati che trattiamo in qualità di Responsabile per ristoranti dell'UE. Il trasferimento è coperto dalle Clausole Contrattuali Tipo della Commissione Europea (SCC 2021, modulo 2), incorporate nell'Accordo sul Trattamento dei Dati (DPA) che ciascun cliente accetta insieme ai Termini di Servizio. Puoi ottenere copia delle garanzie scrivendo a privacy@plattio.com.
- Dati condivisi con i nostri fornitori negli USA. Fornitori come Google, Amazon Web Services, Twilio, Meta (WhatsApp), OpenAI o Stripe coprono i loro trasferimenti con le proprie certificazioni EU–US Data Privacy Framework o, in mancanza, con Clausole Contrattuali Tipo.
8. Periodo di conservazione e cancellazione
Conserviamo i tuoi dati per tutta la durata del tuo rapporto attivo con Plattio o per il tempo necessario alle finalità descritte. Al termine del rapporto, i dati di contatto e lo storico delle prenotazioni potranno essere conservati per un massimo di tre (3) anni al fine di mantenere l'accesso ai report storici, gestire i reclami, adempiere agli obblighi legali o facilitare la riattivazione del servizio. I dati di fatturazione saranno conservati per il periodo richiesto dalla legislazione fiscale applicabile. Le copie di backup vengono eliminate in modo definitivo entro un massimo di 90 giorni dalla cessazione del servizio. Se richiedi la cancellazione anticipata ed è tecnicamente possibile, daremo seguito alla tua richiesta.
9. Cookie e tecnologie simili
I cookie non essenziali (analitici e di marketing) vengono installati solo con il tuo previo consenso tramite il nostro banner dei cookie, e puoi modificare o revocare la tua decisione in qualsiasi momento dal link "Configura cookie" nel piè di pagina. Troverai tutti i dettagli (strumenti, finalità e durate) nella nostra Cookie Policy.
10. I tuoi diritti
- Accedere ai tuoi dati personali.
- Rettificare dati inesatti o incompleti.
- Richiedere la cancellazione dei tuoi dati.
- Limitare il trattamento od opporti ad esso.
- Richiedere la portabilità dei tuoi dati.
- Revocare il tuo consenso in qualsiasi momento.
Puoi esercitare questi diritti scrivendo a privacy@plattio.com con oggetto "Richiesta di esercizio dei diritti", indicando:
- Il tuo nome completo e un recapito di contatto.
- Il diritto che desideri esercitare.
- Qualsiasi informazione aggiuntiva necessaria per individuare i tuoi dati.
Risponderemo entro un massimo di 30 giorni di calendario, salvo che la legislazione applicabile preveda un termine inferiore. Se la tua richiesta riguarda comunicazioni di marketing inviate da un ristorante che utilizza Plattio, dovrai contattare direttamente tale ristorante (il Titolare del trattamento).
Se ritieni che il trattamento dei tuoi dati violi la normativa, hai il diritto di presentare un reclamo a un'autorità di controllo. In Spagna, l'autorità competente è l'Agencia Española de Protección de Datos (AEPD) (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid); in Italia, il Garante per la Protezione dei Dati Personali (www.garanteprivacy.it), oppure l'autorità dello Stato membro della tua residenza abituale. Ti saremmo grati se prima ci scrivessi a privacy@plattio.com per provare a risolvere la questione direttamente.
11. Sicurezza
Adottiamo misure tecniche e organizzative per proteggere i dati: cifratura TLS/AES, controllo degli accessi basato sui ruoli, autenticazione a più fattori per gli amministratori, registri di accesso e di audit, copie di backup cifrate con test periodici, separazione degli ambienti, test di sicurezza e protezione dagli attacchi DDoS. Sebbene ci impegniamo a proteggere i tuoi dati, nessun sistema è infallibile al 100%.
12. Prevalenza della legge
In caso di conflitto tra la presente informativa e la legislazione applicabile, prevarrà la legge. Qualora un'autorità competente richieda l'accesso ai dati o la loro divulgazione, ti informeremo, ove legalmente possibile, prima di ottemperare.
13. Modifiche alla presente informativa
Potremmo aggiornare la presente informativa di tanto in tanto. Pubblicheremo la nuova versione su questa pagina e indicheremo la data dell'ultimo aggiornamento. Se le modifiche sono sostanziali, te lo comunicheremo con mezzi ragionevoli (ad esempio, via email o tramite un avviso nella piattaforma).
14. Contatti
Ultimo aggiornamento: 1° agosto 2026