đź”’ Stevia rispetta la tua privacy. Trattiamo i dati personali in conformitĂ al Regolamento UE 2016/679 (GDPR) e alla normativa italiana applicabile.
1. Titolare del trattamento
Il titolare del trattamento dei dati è Stevia, piattaforma SaaS per la gestione della presenza online dei ristoranti.
Per qualsiasi questione relativa alla privacy, puoi contattarci a: privacy@steviax.com
2. Dati raccolti
2.1 Dati forniti dall'utente (ristoratori)
- Nome del ristorante
- Indirizzo email
- Password (cifrata con bcrypt — non leggibile)
- Informazioni sul ristorante (indirizzo, telefono, orari, menu)
- Immagini caricate (logo, copertina, foto piatti)
2.2 Dati forniti dai clienti finali (visitatori del sito del ristorante)
- Nome e cognome (per prenotazioni e ordini)
- Indirizzo email (per ricevere conferme)
- Data, ora e numero di persone (per prenotazioni)
- Dettagli ordine (piatti selezionati, quantitĂ )
- Note speciali (allergie, preferenze)
2.3 Dati raccolti automaticamente
- Indirizzo IP
- Tipo di browser e dispositivo
- Pagine visitate e durata della visita
- Cookie tecnici (vedi sezione Cookie)
3. FinalitĂ del trattamento
Trattiamo i tuoi dati per le seguenti finalitĂ :
- Erogazione del servizio — gestione account, pubblicazione pagina ristorante, gestione menu e orari
- Prenotazioni e ordini — elaborazione e conferma via email
- Comunicazioni transazionali — email di benvenuto, reset password, conferme
- Sicurezza — protezione da accessi non autorizzati, prevenzione frodi
- Adempimenti legali — rispetto degli obblighi normativi
Non utilizziamo i tuoi dati per marketing diretto senza consenso esplicito.
4. Base giuridica
- Esecuzione del contratto (Art. 6.1.b GDPR) — per l'erogazione del servizio
- Obbligo legale (Art. 6.1.c GDPR) — per adempimenti normativi
- Legittimo interesse (Art. 6.1.f GDPR) — per la sicurezza della piattaforma
- Consenso (Art. 6.1.a GDPR) — per comunicazioni di marketing (quando applicabile)
5. Conservazione dei dati
- Dati account ristoratore — per tutta la durata del rapporto contrattuale + 10 anni per obblighi fiscali
- Dati prenotazioni — 2 anni dalla data della prenotazione
- Dati ordini — 10 anni per obblighi fiscali e contabili
- Log di accesso — 12 mesi
- Token reset password — 1 ora dalla generazione
6. Condivisione con terzi
Non vendiamo i tuoi dati a terzi. Condividiamo i dati solo con:
- Resend — servizio di invio email (dati minimi necessari per la consegna)
- Neon (PostgreSQL) — hosting del database (infrastruttura sicura EU)
- Render — hosting del backend (server EU)
- Anthropic — API Claude per l'assistente IA (solo messaggi della chat)
- Stripe — elaborazione pagamenti (quando applicabile)
Tutti i fornitori sono vincolati da accordi di trattamento dati conformi al GDPR.
7. I tuoi diritti (GDPR)
Hai il diritto di:
- Accesso — richiedere una copia dei tuoi dati personali
- Rettifica — correggere dati inesatti o incompleti
- Cancellazione — richiedere la cancellazione dei tuoi dati ("diritto all'oblio")
- Limitazione — limitare il trattamento in determinati casi
- Portabilità — ricevere i tuoi dati in formato strutturato
- Opposizione — opporti al trattamento basato su legittimo interesse
- Revoca del consenso — in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente
Per esercitare i tuoi diritti: privacy@steviax.com
Hai anche il diritto di proporre reclamo all'AutoritĂ Garante per la protezione dei dati personali (www.garanteprivacy.it).
8. Cookie
Utilizziamo solo cookie tecnici essenziali per il funzionamento del servizio. Per maggiori informazioni, consulta la nostra Cookie Policy.
9. Sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati:
- Cifratura delle password con bcrypt
- Autenticazione JWT con scadenza
- Connessioni HTTPS/TLS
- Accesso ai dati limitato al personale autorizzato
- Database hosted in infrastrutture certificate (Neon/AWS)
🔒 Stevia respecte votre vie privée. Nous traitons les données personnelles conformément au Règlement UE 2016/679 (RGPD).
1. Responsable du traitement
Le responsable du traitement des données est Stevia, plateforme SaaS pour la gestion de la présence en ligne des restaurants.
Pour toute question relative à la vie privée : privacy@steviax.com
2. Données collectées
2.1 Données fournies par les restaurateurs
- Nom du restaurant
- Adresse email
- Mot de passe (chiffré avec bcrypt)
- Informations sur le restaurant (adresse, téléphone, horaires, menu)
- Images téléchargées (logo, couverture, photos des plats)
2.2 Données fournies par les clients finaux
- Nom et prénom (pour réservations et commandes)
- Adresse email (pour recevoir les confirmations)
- Date, heure et nombre de personnes (pour réservations)
- Détails de commande (plats sélectionnés, quantités)
- Notes spéciales (allergies, préférences)
3. Finalités du traitement
- Prestation du service — gestion du compte, publication de la page restaurant
- Réservations et commandes — traitement et confirmation par email
- Communications transactionnelles — email de bienvenue, réinitialisation du mot de passe
- Sécurité — protection contre les accès non autorisés
- Obligations légales — respect des exigences réglementaires
4. Base juridique
- Exécution du contrat (Art. 6.1.b RGPD)
- Obligation légale (Art. 6.1.c RGPD)
- Intérêt légitime (Art. 6.1.f RGPD)
- Consentement (Art. 6.1.a RGPD)
5. Conservation des données
- Données du compte restaurateur — toute la durée de la relation contractuelle + 10 ans pour obligations fiscales
- Données de réservation — 2 ans à compter de la date de réservation
- Données de commande — 10 ans pour obligations fiscales et comptables
- Logs d'accès — 12 mois
- Jeton de réinitialisation de mot de passe — 1 heure à compter de la génération
6. Partage avec des tiers
Nous ne vendons pas vos données à des tiers. Nous partageons les données uniquement avec :
- Resend — service d'envoi d'emails (données minimales nécessaires à la livraison)
- Neon (PostgreSQL) — hébergement de la base de données (infrastructure sécurisée UE)
- Render — hébergement du backend (serveurs UE)
- Anthropic — API Claude pour l'assistant IA (uniquement messages du tchat)
- Stripe — traitement des paiements (le cas échéant)
Tous les prestataires sont liés par des accords de traitement des données conformes au RGPD.
7. Vos droits (RGPD)
Vous disposez des droits suivants :
- Accès — demander une copie de vos données personnelles
- Rectification — corriger des données inexactes ou incomplètes
- Effacement — demander la suppression de vos données ("droit à l'oubli")
- Limitation — limiter le traitement dans certains cas
- Portabilité — recevoir vos données dans un format structuré
- Opposition — vous opposer au traitement fondé sur un intérêt légitime
- Retrait du consentement — à tout moment, sans porter atteinte à la licéité du traitement antérieur
Pour exercer vos droits : privacy@steviax.com
Vous avez également le droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Cookies
Nous utilisons uniquement des cookies techniques essentiels au fonctionnement du service. Pour plus d'informations, consultez notre Politique relative aux Cookies.
9. Sécurité
Nous adoptons des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement des mots de passe avec bcrypt
- Authentification JWT avec expiration
- Connexions HTTPS/TLS
- Accès aux données restreint au personnel autorisé
- Base de données hébergée dans des infrastructures certifiées (Neon/AWS)