Protezione dati
Informativa privacy
Informativa redatta secondo gli artt. 13-14 del GDPR (Reg. UE 2016/679) e del Codice privacy italiano (D.Lgs. 196/2003, novellato dal D.Lgs. 101/2018).
Data ultimo aggiornamento: 23 luglio 2026
1. Titolare del trattamento
CAFFÈ ZAGARA S.r.l. — Via Alessandro Paternostro 48, 90133 Palermo (PA), P.IVA IT06731820829, REA PA-341908 — agisce come Titolare del trattamento per i dati raccolti via airneedlecactus.click e le attività del locale. Per ogni richiesta relativa alla privacy scrivete a [email protected] o chiamate il +39 091 617 2540, negli orari di apertura del locale (martedì–domenica 07:00–20:00).
2. Tipologie di dati trattati
I dati personali oggetto di trattamento possono includere: dati identificativi e di contatto (nome, cognome, indirizzo e-mail, numero di telefono se fornito volontariamente); dati contenuti nel messaggio inviato tramite modulo di contatto; dati di navigazione tecnici (indirizzo IP, tipo di browser, sistema operativo, pagine visitate, orari di accesso) raccolti in forma aggregata o pseudonimizzata quando l'utente presta consenso ai cookie analitici; dati relativi a prenotazioni o ordini di catering concordati per corrispondenza o telefono (numero ospiti, preferenze alimentari, data evento).
Il Titolare non tratta categorie particolari di dati (art. 9 GDPR) salvo che l'interessato li comunichi spontaneamente nel messaggio (ad esempio allergie o intolleranze alimentari rilevanti per un catering). In tal caso i dati saranno utilizzati esclusivamente per adempiere alla richiesta e conservati per il tempo strettamente necessario.
3. Finalità e base giuridica del trattamento
Gestione richieste di contatto: rispondere a messaggi inviati tramite il modulo del sito, prenotazioni del cortile, preventivi catering. Base giuridica: misure precontrattuali richieste dall'interessato (art. 6 co. 1 lett. b GDPR) e, ove applicabile, consenso espresso spuntando la casella obbligatoria prima dell'invio (art. 6 co. 1 lett. a GDPR).
Adempimenti legali: conservazione documenti contabili e fiscali derivanti da servizi erogati. Base giuridica: obbligo di legge (art. 6, par. 1, lett. c GDPR).
Sicurezza del sito e prevenzione abusi: il form include un campo honeypot anti-spam e controlli tecnici per prevenire invii automatizzati. Base giuridica: legittimo interesse del Titolare a proteggere il sito (art. 6, par. 1, lett. f GDPR), bilanciato con i diritti dell'interessato.
Statistiche anonime di navigazione: solo previo consenso tramite banner cookie, eventuali strumenti analitici configurati in modalità che non identificano direttamente l'utente. Base giuridica: consenso (art. 6, par. 1, lett. a GDPR). In assenza di consenso vengono utilizzati esclusivamente cookie tecnici necessari al funzionamento.
4. Modalità del trattamento
Il trattamento avviene con strumenti informatici e telematici, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione e integrità. I dati inviati tramite modulo sono trasmessi via e-mail al sistema di gestione interno del Titolare e accessibili solo al personale autorizzato (titolari e addetti sala/laboratorio per le finalità indicate). Non viene effettuato profilazione automatizzata né decisioni unicamente automatizzate che producano effetti giuridici sull'interessato.
5. Conservazione dei dati
I messaggi di contatto e le relative corrispondenze sono conservati per la durata richiesta a gestire la richiesta e, successivamente, per un periodo massimo di ventiquattro mesi salvo contenzioso. I dati contabili sono conservati per dieci anni ai sensi della normativa fiscale italiana. I log tecnici anonimi derivanti da cookie analitici, se accettati, sono conservati secondo la durata indicata nella Cookie Policy (massimo tredici mesi). Al termine i dati sono cancellati o resi anonimi in modo irreversibile.
6. Comunicazione e destinatari
I dati non sono venduti né ceduti a terzi per finalità di marketing indipendenti. Possono essere comunicati a: fornitore di hosting del sito (server ubicati nello Spazio Economico Europeo o con garanzie adeguate ex art. 46 GDPR); provider di posta elettronica per l'instradamento dei messaggi del form; consulenti fiscali o legali solo se necessario e vincolati a riservatezza; autorità competenti su richiesta legittima. L'indirizzo e-mail di destinazione per le richieste inviate dal modulo è gestito dal Titolare; eventuali notifiche tecniche possono transitare verso fornitori IT nominati responsabili del trattamento ex art. 28 GDPR con contratto scritto.
7. Trasferimenti extra-UE
Il Titolare preferisce fornitori con sede nell'Unione Europea. Qualora un servizio comportasse trasferimento di dati verso Paesi terzi, ciò avverrà solo previa valutazione di adeguatezza da parte della Commissione europea o mediante clausole contrattuali tipo, garantendo un livello di protezione sostanzialmente equivalente a quello UE.
8. Diritti dell'interessato
In qualità di interessato, Lei ha diritto di: accedere ai dati personali (art. 15 GDPR); ottenerne la rettifica (art. 16); chiederne la cancellazione («diritto all'oblio», art. 17) nei casi previsti; ottenere la limitazione del trattamento (art. 18); opporsi al trattamento basato su legittimo interesse (art. 21); revocare il consenso in qualsiasi momento senza pregiudicare la liceità dei trattamenti già effettuati; richiedere la portabilità dei dati forniti con mezzi automatizzati (art. 20), ove applicabile.
Per esercitare i diritti scriva a [email protected] allegando copia di un documento d'identità. Il Titolare risponderà entro un mese, prorogabile di due mesi in casi complessi, informando l'interessato. Resta salvo il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).
9. Obbligatorietà o facoltatività del conferimento
Il conferimento dei dati contrassegnati come obbligatori nel modulo di contatto (nome, e-mail, messaggio, consenso privacy) è necessario per inviare la richiesta. Il mancato conferimento comporta l'impossibilità di inviare il messaggio. Il campo telefono, se presente in future versioni del form, resterà facoltativo salvo diversa indicazione.
10. Sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate: connessione HTTPS ove supportata dall'hosting, password robuste per account amministrativi, accesso ai dati limitato al personale autorizzato, backup periodici. Nessuna misura può garantire sicurezza assoluta; l'utente è invitato a non inviare dati eccessivi o informazioni non pertinenti alla richiesta.
11. Minori
Il sito non è destinato a minori di quattordici anni che intendano inviare dati personali autonomamente. I genitori o tutori possono contattarci per eventuale cancellazione di dati inviati da minori senza consenso verificabile.
12. Modifiche all'informativa
Il Titolare può aggiornare la presente informativa per adeguamento normativo o modifiche ai servizi. La versione vigente è sempre pubblicata su questa pagina con data di aggiornamento. Per modifiche sostanziali che richiedano nuovo consenso, verranno adottate le procedure previste dalla legge.
14. Responsabile della protezione dati
CAFFÈ ZAGARA S.r.l. non ha designato un Responsabile della Protezione dei Dati (DPO) ex art. 37 GDPR, in quanto le attività di trattamento non rientrano nei casi obbligatori di nomina. Le richieste in materia di privacy sono gestite direttamente dal Titolare tramite i recapiti sopra indicati.
15. Processi automatizzati e decisioni
Il Titolare non utilizza processi decisionali automatizzati, compresa la profilazione di cui all'art. 22 GDPR, basati sui dati raccolti tramite il Sito. Le risposte alle richieste di contatto sono redatte da personale umano.
16. Dati di navigazione e log server
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione Internet (ad esempio indirizzi IP, tipo di browser, sistema operativo, orario della richiesta). Tali dati sono utilizzati esclusivamente per finalità tecniche (sicurezza, diagnosi errori, statistiche aggregate del server) e conservati per periodi limitati secondo policy dell'hosting provider, di norma non superiore a novanta giorni salvo obblighi di legge.
17. Comunicazioni promozionali
CAFFÈ ZAGARA non invia newsletter sistematiche né comunicazioni commerciali massive tramite i dati raccolti dal modulo contatti. Eventuali inviti a eventi nel cortile saranno inviati solo se l'interessato ha espresso consenso esplicito e potrà revocarlo in qualsiasi momento con la stessa facilità con cui è stato prestato.
18. Rapporto con il locale fisico
La presente informativa riguarda il trattamento effettuato tramite sito web e comunicazioni digitali collegate. La somministrazione di alimenti e bevande nel locale di Via Paternostro 48 segue inoltre le norme igienico-sanitarie e le informative eventualmente esposte in sede per vide sorveglianza o programmi fedeltà cartacei, distinte dal presente documento salvo integrazione espressa.
19. Comunicazione di violazione dati
Se dovesse verificarsi una violazione dei dati personali con probabile impatto significativo sulle persone interessate, la Società segnalerà tempestivamente al Garante privacy competente entro settantadue ore ove richiesto e, quando applicabile, comunicherà l'evento agli interessati con linguaggio chiaro, indicando le misure adottate per mitigare i possibili danni.
20. Esercizio dei diritti senza oneri
Le richieste per l'esercizio dei diritti previsti dal Regolamento UE 2016/679 non comportano costi salvo richieste manifestamente infondate, eccessive o ripetitive. In tali casi la Società può addebitare un contributo spese ragionevole o rifiutare di dar seguito alla richiesta, motivando la decisione per iscritto entro i termini di legge.
21. Registro interno dei trattamenti
CAFFÈ ZAGARA S.r.l. mantiene un registro interno delle attività di trattamento come previsto dall'art. 30 GDPR, documentando finalità, categorie di dati, destinatari e tempi di conservazione. Il registro non è pubblico ma può essere messo a disposizione del Garante privacy in caso di verifica ispettiva.
22. Comunicazioni privacy prioritarie
Oltre all'indirizzo generico [email protected], è possibile inviare comunicazioni specifiche in materia di protezione dei dati con oggetto «Richiesta privacy GDPR». Le richieste vengono smistate al legale di fiducia della Società e gestite con priorità rispetto alle comunicazioni commerciali generiche.
23. Canale privacy dedicato
Per richieste relative ai diritti privacy scrivete a [email protected] indicando nome completo, recapito e oggetto della domanda. Risponderemo entro i termini previsti dal Regolamento UE 2016/679.