Privacy Policy

Ultimo aggiornamento: 5 Agosto 2026

đź”’ Stevia rispetta la tua privacy. Trattiamo i dati personali in conformitĂ  al Regolamento UE 2016/679 (GDPR) e alla normativa italiana applicabile.

1. Titolare del trattamento

Il titolare del trattamento dei dati è Stevia, piattaforma SaaS per la gestione della presenza online dei ristoranti.

Per qualsiasi questione relativa alla privacy, puoi contattarci a: privacy@steviax.com

2. Dati raccolti

2.1 Dati forniti dall'utente (ristoratori)

  • Nome del ristorante
  • Indirizzo email
  • Password (cifrata con bcrypt — non leggibile)
  • Informazioni sul ristorante (indirizzo, telefono, orari, menu)
  • Immagini caricate (logo, copertina, foto piatti)

2.2 Dati forniti dai clienti finali (visitatori del sito del ristorante)

  • Nome e cognome (per prenotazioni e ordini)
  • Indirizzo email (per ricevere conferme)
  • Data, ora e numero di persone (per prenotazioni)
  • Dettagli ordine (piatti selezionati, quantitĂ )
  • Note speciali (allergie, preferenze)

2.3 Dati raccolti automaticamente

  • Indirizzo IP
  • Tipo di browser e dispositivo
  • Pagine visitate e durata della visita
  • Cookie tecnici (vedi sezione Cookie)

3. FinalitĂ  del trattamento

Trattiamo i tuoi dati per le seguenti finalitĂ :

  • Erogazione del servizio — gestione account, pubblicazione pagina ristorante, gestione menu e orari
  • Prenotazioni e ordini — elaborazione e conferma via email
  • Comunicazioni transazionali — email di benvenuto, reset password, conferme
  • Sicurezza — protezione da accessi non autorizzati, prevenzione frodi
  • Adempimenti legali — rispetto degli obblighi normativi

Non utilizziamo i tuoi dati per marketing diretto senza consenso esplicito.

4. Base giuridica

  • Esecuzione del contratto (Art. 6.1.b GDPR) — per l'erogazione del servizio
  • Obbligo legale (Art. 6.1.c GDPR) — per adempimenti normativi
  • Legittimo interesse (Art. 6.1.f GDPR) — per la sicurezza della piattaforma
  • Consenso (Art. 6.1.a GDPR) — per comunicazioni di marketing (quando applicabile)

5. Conservazione dei dati

  • Dati account ristoratore — per tutta la durata del rapporto contrattuale + 10 anni per obblighi fiscali
  • Dati prenotazioni — 2 anni dalla data della prenotazione
  • Dati ordini — 10 anni per obblighi fiscali e contabili
  • Log di accesso — 12 mesi
  • Token reset password — 1 ora dalla generazione

6. Condivisione con terzi

Non vendiamo i tuoi dati a terzi. Condividiamo i dati solo con:

  • Resend — servizio di invio email (dati minimi necessari per la consegna)
  • Neon (PostgreSQL) — hosting del database (infrastruttura sicura EU)
  • Render — hosting del backend (server EU)
  • Anthropic — API Claude per l'assistente IA (solo messaggi della chat)
  • Stripe — elaborazione pagamenti (quando applicabile)

Tutti i fornitori sono vincolati da accordi di trattamento dati conformi al GDPR.

7. I tuoi diritti (GDPR)

Hai il diritto di:

  • Accesso — richiedere una copia dei tuoi dati personali
  • Rettifica — correggere dati inesatti o incompleti
  • Cancellazione — richiedere la cancellazione dei tuoi dati ("diritto all'oblio")
  • Limitazione — limitare il trattamento in determinati casi
  • PortabilitĂ  — ricevere i tuoi dati in formato strutturato
  • Opposizione — opporti al trattamento basato su legittimo interesse
  • Revoca del consenso — in qualsiasi momento, senza pregiudicare la liceitĂ  del trattamento precedente

Per esercitare i tuoi diritti: privacy@steviax.com

Hai anche il diritto di proporre reclamo all'AutoritĂ  Garante per la protezione dei dati personali (www.garanteprivacy.it).

9. Sicurezza

Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati:

  • Cifratura delle password con bcrypt
  • Autenticazione JWT con scadenza
  • Connessioni HTTPS/TLS
  • Accesso ai dati limitato al personale autorizzato
  • Database hosted in infrastrutture certificate (Neon/AWS)

10. Contatti

Contatta il DPO

đź“§ privacy@steviax.com

Per richieste urgenti o segnalazioni di violazioni dei dati, rispondiamo entro 72 ore.