Privacy policy

Versione 2026-07-05

1. Titolare del trattamento

Giamir Buoncristianihello@giamir.com, per il sito kontorno.app e i sottodomini dei locali.

2. Due ruoli distinti

Kontorno tratta dati personali in due vesti diverse:

  • Come titolare — per gli account dello staff dei locali (email, nome, credenziali) e per i dati tecnici di funzionamento del sito. A questo trattamento si riferisce questa policy.
  • Come responsabile ex art. 28 GDPR — per i dati dei clienti dei locali (es. nome per un asporto, telefono o email facoltativa di una prenotazione o di un ordine, contenuto degli ordini): il titolare è il singolo locale, che li raccoglie tramite Kontorno per gestire il proprio servizio. Per questi dati fa fede l'informativa del locale; il rapporto locale–Kontorno è regolato dall'accordo sul trattamento dei dati.

3. Dati trattati, finalità e basi giuridiche

  • Account staff (email, nome, password gestita dal fornitore di autenticazione): per creare e gestire l'account e accedere al gestionale. Base giuridica: esecuzione del contratto.
  • Accettazione dei termini (utente, email, versione, data): per documentare il consenso contrattuale. Base: obbligo/tutela legale.
  • Dati tecnici (log di accesso e di errore): per sicurezza e funzionamento del servizio. Base: legittimo interesse.

Nessuna profilazione, nessuna vendita di dati, nessun marketing di terzi.

4. Dove sono i dati e chi li tratta per noi

I dati risiedono su infrastruttura cloud dei seguenti fornitori (sub-fornitori ai sensi del GDPR): Neon (database Postgres, AWS eu-central-1, Francoforte, UE) e Vercel (hosting applicativo, funzioni in region fra1, Francoforte, UE); Neon Auth per l'autenticazione; Sentry (Functional Software, Inc., data residency UE — de.sentry.io, Francoforte) per il monitoraggio degli errori tecnici, configurato per minimizzare i dati personali; Amazon Web Services (SES) (region eu-west-1, Irlanda, UE) per l'invio di email transazionali — verifica dell'email dell'account e conferme di prenotazioni/ordini ai clienti dei locali che lasciano un'email; Telegram (Telegram FZ-LLC, fuori dall'UE) per notifiche operative interne al gestore della piattaforma (denominazione e identificativo del locale — nessun dato dei clienti), sulla base di garanzie adeguate ai sensi degli artt. 44-49 GDPR. I dispositivi del locale conservano inoltre una copia locale di lavoro (funzionamento offline) sotto il controllo del locale stesso.

5. Conservazione

I dati dell'account sono conservati finché l'account è attivo; alla chiusura sono cancellati entro 30 giorni, salvo obblighi di legge. Le registrazioni di accettazione dei termini sono conservate finché necessario a fini di tutela legale. Le copie di backup dell'infrastruttura (ripristino point-in-time del database) si estinguono automaticamente entro la finestra di retention del provider; i dati cancellati non vengono ripristinati e, in caso di ripristino d'emergenza, la cancellazione viene rieseguita.

6. I tuoi diritti

Puoi esercitare i diritti degli artt. 15–22 GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione) scrivendo a hello@giamir.com. Hai inoltre diritto di reclamo al Garante per la protezione dei dati personali.

7. Cookie

Kontorno usa esclusivamente cookie tecnici: sessione di autenticazione dello staff e preferenze del dispositivo (es. tenant di sviluppo, tema). Nessun cookie di profilazione o di terze parti: per questo non è richiesto un banner di consenso. Se in futuro verranno introdotti strumenti di analisi, questa pagina e il consenso verranno aggiornati prima.