informativa
Privacy Policy
Ultimo aggiornamento: 13 luglio 2026
La presente Informativa sulla Privacy (di seguito, "Informativa") descrive le modalità con cui AI VETRAI S.R.L. (di seguito, il "Titolare") raccoglie, utilizza, conserva e protegge i dati personali degli utenti che visitano il sito web ufficiale del ristorante (di seguito, il "Sito") o che interagiscono con il Ristorante attraverso i canali digitali e fisici messi a disposizione.
Il Titolare si impegna a proteggere la riservatezza e la sicurezza dei dati personali degli utenti nel pieno rispetto del Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 (di seguito, "GDPR"), del Decreto Legislativo 30 giugno 2003, n. 196 ("Codice in materia di protezione dei dati personali") come modificato dal D.Lgs. 10 agosto 2018, n. 101, nonché dei provvedimenti e delle linee guida emanati dall'Autorità Garante per la Protezione dei Dati Personali e dallo European Data Protection Board (EDPB).
L'attività di trattamento dei dati personali è ispirata ai principi di liceità, correttezza, trasparenza, limitazione delle finalità, minimizzazione, esattezza, limitazione della conservazione, integrità, riservatezza e accountability sanciti dall'art. 5 del GDPR, ai quali il Titolare aderisce integralmente anche attraverso il proprio Codice Etico aziendale, che regola i rapporti con i clienti, i fornitori e i collaboratori nel segno della trasparenza e del rispetto della persona.
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è:
- Ragione Sociale: AI VETRAI S.R.L.
- Sede legale e operativa: Fondamenta Daniele Manin, 29 – 30141 Murano, Venezia (VE), Italia
- Codice Fiscale e Partita IVA: 04457470278
- Codice ATECO: 56.11.11 – Ristorazione con somministrazione
- Email: cristinapapette58@libero.it
- Telefono: +39 041 739293
Per qualsiasi richiesta relativa al trattamento dei propri dati personali, l'interessato può contattare il Titolare ai recapiti sopra indicati.
Il Titolare non è tenuto alla nomina di un Responsabile della Protezione dei Dati (DPO) ai sensi dell'art. 37 del GDPR, non ricorrendo i presupposti di legge. Tutte le richieste degli interessati sono gestite direttamente dal Titolare del trattamento.
2. Tipologie di Dati Personali Raccolti
Il Titolare tratta le seguenti categorie di dati personali, forniti volontariamente dall'utente o raccolti automaticamente attraverso il Sito:
2.1 Dati forniti volontariamente dall'utente
- Dati anagrafici e di contatto (nome, cognome, indirizzo email, numero di telefono) forniti attraverso i moduli di contatto, il modulo di prenotazione o l'iscrizione alla newsletter;
- Dati relativi alla prenotazione (data, orario, numero di coperti, eventuali richieste speciali quali intolleranze, allergie o esigenze alimentari particolari);
- Contenuti dei messaggi inviati tramite il modulo di contatto o via posta elettronica;
- Dati facoltativi comunicati spontaneamente dall'utente in occasione di richieste specifiche.
2.2 Dati raccolti automaticamente
- Dati di navigazione (indirizzo IP, tipo di browser, sistema operativo, provider di connessione, pagine visitate, tempo di permanenza, referrer, timestamp);
- Dati raccolti tramite cookie e tecnologie di tracciamento simili, secondo quanto meglio descritto nella dedicata Cookie Policy.
2.3 Categorie particolari di dati
Nel caso in cui l'utente comunichi, in fase di prenotazione o contatto, informazioni relative ad allergie, intolleranze alimentari o particolari condizioni di salute rilevanti ai fini della somministrazione del pasto, tali dati saranno considerati "categorie particolari" ai sensi dell'art. 9 GDPR e trattati esclusivamente con il consenso esplicito dell'interessato, per le sole finalità di adempimento del servizio richiesto e con adeguate misure di sicurezza.
3. Finalità del Trattamento
I dati personali degli utenti sono trattati per le seguenti finalità:
a) Finalità connesse all'erogazione del servizio
- Gestione delle prenotazioni e conferma delle stesse;
- Risposta a richieste di informazioni, preventivi o comunicazioni inviate tramite i moduli di contatto o via email;
- Adempimento di obblighi contrattuali e precontrattuali;
- Personalizzazione dell'esperienza al ristorante in base a eventuali esigenze comunicate.
b) Finalità connesse ad obblighi di legge
- Adempimento degli obblighi previsti dalla normativa fiscale, contabile, amministrativa e sanitaria vigente;
- Gestione di eventuali contenziosi, controversie o richieste dell'autorità giudiziaria.
c) Finalità di marketing (previo consenso)
- Invio di newsletter, comunicazioni promozionali, inviti a eventi, offerte speciali e novità relative al Ristorante, tramite email o altri canali digitali indicati dall'utente;
- Ricerche di mercato, indagini di gradimento e analisi statistiche in forma aggregata e anonima.
d) Finalità connesse alla sicurezza e al miglioramento del Sito
- Analisi dei dati di navigazione per finalità statistiche e di miglioramento dell'esperienza utente;
- Rilevazione e prevenzione di attività fraudolente, abusi o violazioni della sicurezza informatica.
4. Base Giuridica del Trattamento
Il trattamento dei dati personali si fonda, a seconda della finalità, su una delle seguenti basi giuridiche previste dall'art. 6 GDPR:
- Esecuzione di un contratto o misure precontrattuali (art. 6, par. 1, lett. b) — per la gestione delle prenotazioni e delle richieste dell'utente;
- Adempimento di un obbligo legale (art. 6, par. 1, lett. c) — per gli obblighi fiscali, contabili e amministrativi;
- Consenso dell'interessato (art. 6, par. 1, lett. a) — per l'invio di comunicazioni di marketing, l'iscrizione alla newsletter e l'utilizzo di cookie non tecnici;
- Legittimo interesse del Titolare (art. 6, par. 1, lett. f) — per finalità di sicurezza informatica, prevenzione di frodi e analisi statistiche aggregate;
- Consenso esplicito (art. 9, par. 2, lett. a) — per il trattamento di categorie particolari di dati (es. allergie o intolleranze).
Il consenso, ove richiesto, è sempre libero, specifico, informato ed inequivocabile e può essere revocato in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca.
5. Modalità del Trattamento
Il trattamento dei dati personali avviene mediante strumenti manuali, informatici e telematici, con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati stessi, in conformità con le disposizioni previste dall'art. 32 del GDPR.
Il Titolare adotta misure tecniche e organizzative adeguate a proteggere i dati personali da accessi non autorizzati, divulgazione, alterazione, distruzione o perdita accidentale, quali:
- Cifratura dei dati sensibili in transito e a riposo (protocollo HTTPS/SSL);
- Sistemi di autenticazione e controllo degli accessi;
- Backup periodici e procedure di disaster recovery;
- Aggiornamento costante dei software di sicurezza;
- Formazione del personale autorizzato al trattamento;
- Audit periodici sui processi di trattamento.
6. Luogo del Trattamento
I dati personali sono trattati presso la sede operativa del Titolare in Fondamenta Daniele Manin, 29 – 30141 Murano (VE), e presso i server dei fornitori di servizi cloud e di hosting che collaborano con il Titolare, ubicati preferibilmente all'interno dell'Unione Europea.
Qualora, per esigenze tecniche o operative, si rendesse necessario un trasferimento di dati verso Paesi extra-UE, il Titolare garantisce che tale trasferimento avvenga nel pieno rispetto degli artt. 44 e seguenti del GDPR, mediante il ricorso a:
- Decisioni di adeguatezza della Commissione Europea;
- Clausole Contrattuali Standard approvate dalla Commissione Europea;
- Norme vincolanti d'impresa (Binding Corporate Rules);
- Altri strumenti giuridici idonei a garantire un livello di protezione adeguato.
7. Periodo di Conservazione dei Dati
I dati personali saranno conservati per il tempo strettamente necessario al conseguimento delle finalità per le quali sono stati raccolti, e in particolare:
- Dati relativi alle prenotazioni: conservati per il tempo necessario all'erogazione del servizio e successivamente per 10 anni, come previsto dagli obblighi fiscali e contabili (art. 2220 c.c.);
- Dati raccolti tramite modulo di contatto: conservati per il tempo necessario a rispondere alla richiesta e successivamente per un massimo di 24 mesi, salvo obblighi di legge;
- Dati per finalità di marketing: conservati fino alla revoca del consenso o comunque per un massimo di 24 mesi dall'ultima interazione;
- Dati di navigazione e cookie: conservati secondo quanto previsto nella Cookie Policy;
- Dati oggetto di contenzioso: conservati per tutta la durata del contenzioso e fino ai termini di prescrizione dell'azione.
Al termine del periodo di conservazione, i dati saranno cancellati in modo sicuro o resi anonimi in forma definitiva.
8. Destinatari dei Dati Personali
I dati personali potranno essere comunicati, per le finalità sopra indicate, ai seguenti soggetti:
- Personale interno del Titolare debitamente autorizzato e istruito al trattamento (art. 29 GDPR);
- Responsabili esterni del trattamento (art. 28 GDPR), quali: fornitori di servizi di hosting e cloud, fornitori di servizi di email marketing, sistemi di prenotazione online, consulenti fiscali e commercialisti, consulenti legali, società di manutenzione informatica;
- Autorità competenti in adempimento di obblighi di legge, richieste dell'autorità giudiziaria o forze dell'ordine;
- Istituti bancari e finanziari per la gestione dei pagamenti.
I dati personali non saranno oggetto di diffusione e non saranno ceduti a terzi per finalità commerciali senza il preventivo consenso esplicito dell'interessato.
L'elenco aggiornato dei responsabili esterni del trattamento è disponibile su richiesta scritta ai recapiti del Titolare.
9. Diritti dell'Interessato
Ai sensi degli artt. 15-22 del GDPR, l'utente ha il diritto di:
- Diritto di accesso (art. 15) — ottenere conferma dell'esistenza di dati personali che lo riguardano e accedervi;
- Diritto di rettifica (art. 16) — ottenere la correzione di dati inesatti o l'integrazione di dati incompleti;
- Diritto alla cancellazione — "diritto all'oblio" (art. 17) — ottenere la cancellazione dei dati nei casi previsti dal Regolamento;
- Diritto di limitazione del trattamento (art. 18) — ottenere la limitazione del trattamento nei casi previsti;
- Diritto alla portabilità dei dati (art. 20) — ricevere i propri dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad altro titolare;
- Diritto di opposizione (art. 21) — opporsi al trattamento dei dati per motivi legittimi, in particolare per finalità di marketing diretto;
- Diritto di revoca del consenso (art. 7, par. 3) — revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca;
- Diritto di non essere sottoposto a decisioni automatizzate (art. 22) — incluso il profiling, salvo le eccezioni previste dal Regolamento;
- Diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) qualora ritenga che il trattamento avvenga in violazione del GDPR.
10. Modalità di Esercizio dei Diritti
Per esercitare i diritti sopra elencati, l'interessato può inviare una richiesta scritta ai seguenti recapiti:
- Email: cristinapapette58@libero.it
- Posta ordinaria: AI VETRAI S.R.L. – Fondamenta Daniele Manin, 29 – 30141 Murano (VE)
Il Titolare fornirà riscontro alla richiesta senza ingiustificato ritardo e, comunque, entro 30 giorni dal ricevimento della stessa, prorogabili di ulteriori 60 giorni in caso di particolare complessità, previa comunicazione all'interessato. L'esercizio dei diritti è gratuito, salvo il caso di richieste manifestamente infondate o eccessive.
11. Cookie e Tecnologie di Tracciamento
Il Sito utilizza cookie tecnici, analitici e — previo consenso — di profilazione, secondo quanto dettagliatamente descritto nella dedicata Cookie Policy, che costituisce parte integrante della presente Informativa e disponibile nella sezione dedicata del Sito.
L'utente può gestire le proprie preferenze in materia di cookie attraverso il banner presente all'accesso al Sito o modificando le impostazioni del proprio browser.
12. Minori
Il Sito e i servizi del Titolare non sono destinati a soggetti di età inferiore ai 16 anni. Il Titolare non raccoglie consapevolmente dati personali di minori senza il preventivo consenso dei genitori o di chi esercita la responsabilità genitoriale. Qualora venisse a conoscenza di un trattamento involontario di dati riferiti a minori, provvederà tempestivamente alla loro cancellazione.
13. Sicurezza dei Dati e Data Breach
Il Titolare adotta ogni misura idonea a prevenire violazioni dei dati personali. In caso di violazione (data breach) che presenti un rischio elevato per i diritti e le libertà degli interessati, il Titolare provvederà a notificare la violazione all'Autorità Garante entro 72 ore dalla scoperta della stessa, ai sensi dell'art. 33 GDPR, e — ove previsto dall'art. 34 GDPR — a informare tempestivamente gli interessati coinvolti.
14. Codice Etico e Principi di Trasparenza
Il trattamento dei dati personali si inserisce nel più ampio quadro dei valori aziendali di AI VETRAI S.R.L., che si riconosce in un Codice Etico ispirato ai principi di:
- Rispetto della dignità e della riservatezza della persona;
- Trasparenza in ogni comunicazione con clienti, fornitori e collaboratori;
- Onestà e integrità nell'esercizio dell'attività di ristorazione;
- Responsabilità sociale verso la comunità locale, il territorio di Murano e la tradizione veneziana;
- Sostenibilità e tutela ambientale, con particolare attenzione alla filiera ittica locale e alla salvaguardia dell'ecosistema lagunare;
- Rifiuto di ogni forma di discriminazione o pratica sleale nei confronti di clienti, dipendenti e fornitori.
Tali principi guidano ogni scelta operativa del Titolare, incluso il trattamento dei dati personali, che è sempre orientato alla tutela dell'interessato oltre al mero rispetto formale della normativa applicabile.
15. Modifiche alla Presente Informativa
Il Titolare si riserva il diritto di modificare, aggiornare o integrare la presente Informativa in qualsiasi momento, anche in conseguenza di modifiche normative o di aggiornamenti dei servizi offerti. Le modifiche saranno rese note mediante pubblicazione della versione aggiornata sul Sito, con indicazione della data di ultimo aggiornamento. Si invita pertanto l'utente a consultare periodicamente la presente pagina.
16. Riferimenti Normativi
La presente Informativa è redatta in conformità ai seguenti riferimenti normativi:
- Regolamento (UE) 2016/679 (GDPR) del Parlamento Europeo e del Consiglio del 27 aprile 2016;
- D.Lgs. 30 giugno 2003, n. 196 ("Codice in materia di protezione dei dati personali") come modificato dal D.Lgs. 10 agosto 2018, n. 101;
- Provvedimenti e Linee Guida dell'Autorità Garante per la Protezione dei Dati Personali;
- Linee Guida dello European Data Protection Board (EDPB);
- Direttiva 2002/58/CE ("ePrivacy") e successive modifiche.
17. Contatti
Per qualsiasi ulteriore informazione, chiarimento o richiesta relativa al trattamento dei dati personali, l'utente può contattare il Titolare ai seguenti recapiti:
AI VETRAI S.R.L.
Fondamenta Daniele Manin, 29
30141 Murano – Venezia (VE)
P.IVA e C.F.: 04457470278
Email: cristinapapette58@libero.it
Telefono: +39 041 739293
La presente Informativa è stata redatta nel rispetto dei principi di trasparenza e chiarezza previsti dall'art. 12 del GDPR e sarà oggetto di aggiornamento costante.
