Informativa sulla privacy
Ultimo aggiornamento: 4 June 2026
La presente Informativa sulla privacy spiega come Curly Idea Lda ("noi", P. IVA PT518580547), che gestisce il marchio DailyDishes, raccoglie, utilizza, condivide e protegge i dati personali quando l'utente utilizza i nostri siti web, la dashboard ristorante, i flussi di onboarding, le API e i servizi basati su WhatsApp (insieme, il "Servizio").
Agiamo come titolare del trattamento per i dati di account e fatturazione relativi ai ristoranti. Per i numeri di telefono dei clienti e le preferenze di abbonamento, i ristoranti sono generalmente titolari autonomi delle relazioni con i propri abbonati; trattiamo tali dati per loro conto per fornire i menu e gestire le disiscrizioni.
1. Dati che raccogliamo
Titolari di ristoranti
- Nome dell'attività, fuso orario, valuta e codice ristorante.
- Numero di telefono WhatsApp del titolare (per verifica e messaggi di servizio).
- Testo del menu, programmi, contenuti broadcast e conteggi degli abbonati.
- Identificativi cliente e abbonamento Stripe, stato di fatturazione e metadati della cronologia pagamenti.
- Dati di sessione della dashboard (vedere l'Informativa sui cookie per i cookie tecnici).
Clienti (commensali)
- Numero di telefono WhatsApp e codice ristorante scelto al momento dell'abbonamento.
- legal.privacy.s1.customers2
Raccolti automaticamente
- Tipo di dispositivo/browser, indirizzo IP, pagine visitate e informazioni di provenienza sui nostri siti web.
- Eventi di analisi quando l'utente accetta i cookie analitici (vedere la nostra Informativa sui cookie).
- Log del server e di sicurezza.
2. Come utilizziamo i dati
Utilizziamo i dati personali per:
- Fornire, proteggere e migliorare il Servizio.
- Autenticare i titolari, fornire i menu e inviare broadcast richiesti dai ristoranti.
- Elaborare abbonamenti, periodi di prova, acquisti di crediti e fatture tramite Stripe.
- Rispondere alle richieste di assistenza e far rispettare i nostri Termini.
- Adempiere agli obblighi di legge e difendere azioni legali.
- Analizzare l'utilizzo aggregato quando l'utente ha acconsentito ai cookie analitici.
3. Basi giuridiche (SEE/Regno Unito)
Laddove si applica il GDPR, ci basiamo su:
- Contratto — per eseguire il nostro accordo con i clienti ristorante e fornire il Servizio.
- Interessi legittimi — sicurezza, prevenzione delle frodi, miglioramento del prodotto e comunicazione B2B, bilanciati rispetto ai diritti dell'utente.
- Consenso — cookie/analisi non essenziali e, ove richiesto, per determinato marketing.
- Obbligo legale — requisiti fiscali, contabili e normativi.
4. Condivisione e responsabili del trattamento
Condividiamo i dati solo quando necessario con:
- Stripe — pagamenti e abbonamenti (Informativa sulla privacy di Stripe).
- Meta / WhatsApp Cloud API — consegna dei messaggi (Privacy di WhatsApp).
- Google Analytics — analisi del sito web quando abilitato e con consenso (ID di misurazione G-5WXKLM5DYQ).
- Fornitori di hosting e infrastruttura — per gestire l'applicazione e i database.
Non vendiamo dati personali. Possiamo divulgare informazioni se richiesto dalla legge o per proteggere diritti e sicurezza.
5. Trasferimenti internazionali
Alcuni fornitori possono trattare dati al di fuori dello Spazio Economico Europeo. Ove richiesto, utilizziamo garanzie appropriate come le Clausole Contrattuali Standard o meccanismi equivalenti offerti dai nostri fornitori.
6. Conservazione
- Account ristorante attivi: dati conservati finché l'account esiste e secondo le esigenze del Servizio.
- Registri di fatturazione: in genere fino a 7 anni per finalità fiscali e contabili.
- Abbonamenti clienti: fino alla disiscrizione e per un periodo limitato successivo nei log.
- Analisi: secondo le impostazioni di conservazione di Google quando i cookie analitici sono accettati.
7. I diritti dell'utente
A seconda della propria ubicazione, l'utente può avere diritto di accesso, rettifica, cancellazione, limitazione, opposizione, portabilità dei dati e revoca del consenso. È inoltre possibile presentare reclamo all'autorità di controllo locale; in Portogallo, la CNPD (www.cnpd.pt).
legal.privacy.s7.manage
8. Sicurezza
Utilizziamo misure tecniche e organizzative adeguate al rischio, incluse connessioni crittografate (HTTPS), controlli di accesso e token di sessione firmati. Nessun metodo di trasmissione su Internet è sicuro al 100%.
9. Minori
Il Servizio non è rivolto a minori di 16 anni. Non raccogliamo consapevolmente dati personali di minori per account ristorante.
10. Cookie e tecnologie simili
Consultare la nostra Informativa sui cookie per i dettagli su cookie, archiviazione locale e le scelte dell'utente.
11. Modifiche
Possiamo aggiornare la presente informativa. La data "Ultimo aggiornamento" in alto riflette la versione corrente.
12. Contatti
Titolare del trattamento: Curly Idea Lda, P. IVA PT518580547
Email: [email protected]