Ultimo aggiornamento: 17 luglio 2026
La presente informativa descrive le modalità con cui SU FURRIADROXU SOCIETÀ A RESPONSABILITÀ LIMITATA SEMPLIFICATA tratta i dati personali degli utenti che consultano il sito internet www.sufurriadroxu.it, utilizzano i relativi servizi, inviano richieste di contatto, effettuano una prenotazione, si iscrivono alla newsletter, interagiscono con contenuti social o pubblicano recensioni e commenti.
L’informativa è resa ai sensi degli articoli 12, 13 e, ove applicabile, 14 del Regolamento (UE) 2016/679, di seguito “GDPR”, del decreto legislativo 30 giugno 2003, n. 196, come modificato dal decreto legislativo 10 agosto 2018, n. 101, di seguito “Codice Privacy”, nonché della normativa italiana ed europea applicabile ai servizi della società dell’informazione, alle comunicazioni elettroniche, ai cookie e agli altri strumenti di tracciamento.
La presente informativa riguarda esclusivamente i trattamenti effettuati attraverso il sito www.sufurriadroxu.it e attraverso i canali di comunicazione direttamente collegati ai relativi servizi. Non riguarda i siti, le piattaforme o i servizi di terzi eventualmente raggiungibili mediante collegamenti esterni, rispetto ai quali gli utenti sono invitati a consultare le rispettive informative privacy.
Il Titolare del trattamento è:
SU FURRIADROXU SOCIETÀ A RESPONSABILITÀ LIMITATA SEMPLIFICATA
Sede legale: Via XXIV Maggio 11, 09050 Pula (CA), Italia
Codice fiscale e Partita IVA: 04174800922
VAT europeo: IT04174800922
REA: 369374
PEC e contatto per l’esercizio dei diritti privacy: sufurriadroxu@pec.it
Il Titolare determina le finalità e i mezzi del trattamento dei dati personali effettuato attraverso il sito.
Il Titolare non ha nominato un Responsabile della protezione dei dati, o Data Protection Officer, poiché, sulla base delle attività attualmente svolte e delle informazioni disponibili, non è stata effettuata tale nomina.
Le richieste relative alla protezione dei dati personali e all’esercizio dei diritti possono essere inviate direttamente al Titolare all’indirizzo PEC sufurriadroxu@pec.it.
Ai fini della presente informativa:
dato personale significa qualsiasi informazione riguardante una persona fisica identificata o identificabile;
trattamento significa qualsiasi operazione compiuta sui dati personali, come raccolta, registrazione, organizzazione, conservazione, consultazione, utilizzo, comunicazione, cancellazione o distruzione;
interessato significa la persona fisica cui si riferiscono i dati personali;
dati relativi alla salute comprendono le informazioni riguardanti allergie, intolleranze alimentari o altre condizioni che possano rivelare lo stato di salute di una persona;
cookie e strumenti di tracciamento comprendono cookie, pixel, tag, identificatori, local storage, script, web beacon e tecnologie analoghe utilizzate per memorizzare o leggere informazioni sul dispositivo dell’utente;
profilazione significa qualsiasi forma di trattamento automatizzato utilizzata per analizzare o prevedere preferenze, interessi, comportamenti o interazioni di una persona.
I trattamenti descritti nella presente informativa possono riguardare:
a. visitatori e utenti del sito;
b. persone che richiedono informazioni;
c. clienti e potenziali clienti;
d. persone che effettuano o per conto delle quali viene effettuata una prenotazione;
e. accompagnatori o partecipanti a una prenotazione, qualora vengano comunicati dati che li riguardano;
f. iscritti alla newsletter;
g. utenti che interagiscono con profili, pulsanti, widget o contenuti social;
h. autori di recensioni o commenti;
i. persone che inviano spontaneamente una candidatura o un curriculum;
j. rappresentanti, referenti e collaboratori di fornitori o partner commerciali.
Chi comunica dati personali riferiti ad altre persone deve essere autorizzato a farlo e deve informare tali persone, quando possibile, in merito alla comunicazione dei loro dati al Titolare.
Durante il normale funzionamento del sito, i sistemi informatici e le procedure software possono acquisire dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione Internet.
Tali dati possono comprendere:
a. indirizzo IP;
b. data e ora della richiesta;
c. indirizzo della risorsa richiesta;
d. metodo utilizzato per inviare la richiesta al server;
e. codice numerico relativo allo stato della risposta;
f. sistema operativo, browser, lingua, risoluzione dello schermo e tipo di dispositivo;
g. informazioni sul provider e sulla rete utilizzata;
h. pagine visitate, durata della sessione, percorso di navigazione e interazioni con il sito;
i. identificatori tecnici, cookie e strumenti analoghi;
j. log relativi a errori, sicurezza, autenticazione, prevenzione di abusi e funzionamento del sito;
k. URL di provenienza e destinazione;
l. dati tecnici generati da servizi di sicurezza, antispam o protezione dei moduli.
Il modulo di contatto può raccogliere:
a. nome e cognome;
b. indirizzo email;
c. numero di telefono, quando richiesto o comunicato;
d. oggetto e contenuto del messaggio;
e. eventuali ulteriori dati inseriti volontariamente dall’utente;
f. dati tecnici connessi all’invio del modulo, come indirizzo IP, data, ora e risultato dei controlli antispam.
L’utente è invitato a non inserire nel modulo di contatto dati relativi alla salute, convinzioni religiose, orientamento politico, vita sessuale, origine razziale o etnica, dati genetici, biometrici o altre informazioni particolarmente delicate, salvo che ciò sia strettamente necessario e sia disponibile un’idonea base giuridica.
Per gestire una prenotazione il Titolare può raccogliere:
a. nome e cognome della persona che prenota;
b. numero di telefono;
c. indirizzo email;
d. data e ora richieste;
e. numero di ospiti;
f. eventuali preferenze relative al tavolo o al servizio;
g. note e richieste particolari;
h. allergie e intolleranze alimentari comunicate dall’interessato;
i. storico essenziale delle comunicazioni relative alla prenotazione;
j. esito della prenotazione, modifiche, cancellazioni o mancata presentazione;
k. dati tecnici relativi all’invio del modulo.
Le prenotazioni possono essere effettuate attraverso il sito, per telefono, tramite email o WhatsApp e sono gestite direttamente dal ristorante.
I dati inseriti nel modulo di prenotazione vengono memorizzati nei sistemi del sito e inviati agli indirizzi email utilizzati dal personale incaricato della gestione delle prenotazioni.
Le informazioni relative ad allergie e intolleranze possono costituire dati relativi alla salute ai sensi dell’articolo 9 del GDPR.
Il conferimento di tali informazioni è facoltativo. Il Titolare invita gli utenti a comunicare esclusivamente le informazioni strettamente necessarie a organizzare il servizio di ristorazione e a evitare dettagli sanitari non pertinenti.
Il trattamento avviene sulla base del consenso esplicito dell’interessato, acquisito mediante apposita dichiarazione, casella non preselezionata o altra manifestazione espressa e documentabile.
Qualora la prenotazione venga effettuata telefonicamente o attraverso un canale che non consente l’uso di una casella di consenso, il personale dovrà informare l’interessato e acquisire una manifestazione esplicita di consenso, annotandone l’avvenuta acquisizione.
Il mancato conferimento delle informazioni relative alle allergie non impedisce, in via generale, di effettuare una prenotazione. Può tuttavia impedire al ristorante di valutare anticipatamente la possibilità di predisporre un servizio adeguato alle specifiche esigenze comunicate.
Il Titolare non può garantire l’assenza assoluta di contaminazioni o rischi alimentari esclusivamente sulla base delle informazioni trasmesse attraverso il sito. Le comunicazioni relative alle allergie devono essere confermate al personale del ristorante al momento dell’arrivo.
Quando l’utente contatta il ristorante per telefono, email o WhatsApp, possono essere trattati:
a. nome e cognome;
b. numero di telefono;
c. indirizzo email;
d. immagine del profilo, nome utente e informazioni rese visibili tramite WhatsApp, secondo le impostazioni scelte dall’utente;
e. contenuto delle comunicazioni;
f. allegati, fotografie o documenti eventualmente inviati;
g. dati relativi a prenotazioni, richieste o reclami;
h. data, ora, stato di consegna e altri metadati della comunicazione.
WhatsApp è un servizio fornito, per gli utenti della Regione europea, da WhatsApp Ireland Limited. L’utilizzo di WhatsApp comporta un trattamento autonomo di dati da parte del fornitore secondo le proprie condizioni e la propria informativa privacy.
L’utente può scegliere di non utilizzare WhatsApp e di contattare il ristorante attraverso gli altri canali disponibili.
Per l’iscrizione alla newsletter e l’invio di comunicazioni promozionali possono essere trattati:
a. nome e cognome, se richiesti;
b. indirizzo email;
c. data, ora, indirizzo IP e modalità di acquisizione del consenso;
d. stato dell’iscrizione;
e. data e modalità dell’eventuale revoca;
f. preferenze espresse;
g. informazioni relative alla consegna dei messaggi;
h. interazioni con le email, come aperture e clic, esclusivamente nei limiti consentiti e secondo quanto descritto nella presente informativa;
i. segmenti o categorie di interesse, quando l’utente ha prestato uno specifico consenso alla profilazione;
j. dati relativi a campagne, eventi o iniziative cui l’utente ha aderito.
La newsletter viene gestita attraverso la piattaforma Brevo, fornita da Brevo SAS, già Sendinblue SAS, che opera normalmente quale responsabile del trattamento per conto del Titolare sulla base di un accordo conforme all’articolo 28 del GDPR.
Qualora il sito consenta la pubblicazione di recensioni o commenti, possono essere trattati:
a. nome, pseudonimo o nome visualizzato;
b. indirizzo email;
c. contenuto della recensione o del commento;
d. data e ora di pubblicazione;
e. indirizzo IP e dati tecnici;
f. informazioni necessarie alla moderazione, prevenzione dello spam e gestione di segnalazioni;
g. eventuali valutazioni, immagini o allegati inseriti dall’utente.
Il contenuto pubblicato può essere visibile a chiunque acceda al sito e può essere indicizzato dai motori di ricerca. L’utente non deve pubblicare dati personali di terzi, informazioni riservate o dati particolari.
Qualora un utente invii spontaneamente un curriculum o una candidatura tramite email o modulo di contatto, il Titolare può trattare:
a. dati identificativi e di contatto;
b. informazioni su formazione, qualifiche ed esperienze professionali;
c. curriculum vitae e lettera di presentazione;
d. informazioni relative alla disponibilità lavorativa;
e. eventuali dati particolari spontaneamente inseriti nel curriculum.
Il sito non è specificamente configurato come portale di selezione del personale. Gli interessati sono invitati a non inserire dati non pertinenti o eccessivi.
Qualora da una richiesta o prenotazione derivino rapporti contrattuali, fatture, ricevute, pagamenti o altri adempimenti amministrativi, il Titolare può trattare:
a. dati identificativi;
b. codice fiscale o Partita IVA;
c. indirizzo di fatturazione;
d. dati relativi alla prestazione;
e. importi e modalità di pagamento;
f. dati contenuti in documenti fiscali e contabili.
Sulla base delle informazioni attualmente disponibili, il sito non gestisce direttamente pagamenti online né raccoglie dati completi relativi a carte di pagamento.
Finalità: consentire la navigazione; visualizzare correttamente le pagine; gestire l’infrastruttura tecnica; mantenere la sicurezza; prevenire frodi, attacchi, accessi abusivi, spam e utilizzi illeciti; risolvere malfunzionamenti; effettuare backup; assicurare la continuità del servizio.
Base giuridica: esecuzione del servizio richiesto dall’utente ai sensi dell’articolo 6, paragrafo 1, lettera b), del GDPR; legittimo interesse del Titolare alla sicurezza, integrità e corretta gestione del sito ai sensi dell’articolo 6, paragrafo 1, lettera f), del GDPR; adempimento di eventuali obblighi legali ai sensi dell’articolo 6, paragrafo 1, lettera c), del GDPR.
Conferimento: i dati tecnici strettamente necessari sono acquisiti automaticamente. Il mancato trattamento può rendere impossibile la navigazione o l’utilizzo del sito.
Conservazione: i log tecnici e di sicurezza sono conservati, di regola, per un periodo massimo di 12 mesi. Possono essere conservati più a lungo quando necessario per analizzare un incidente, contrastare un illecito, rispondere a richieste dell’Autorità o tutelare un diritto.
Finalità: rispondere a domande, richieste di informazioni, segnalazioni, reclami o comunicazioni inviate dall’utente.
Base giuridica: esecuzione di misure precontrattuali adottate su richiesta dell’interessato, articolo 6, paragrafo 1, lettera b), del GDPR; legittimo interesse del Titolare a gestire e documentare le comunicazioni, articolo 6, paragrafo 1, lettera f), del GDPR.
Conferimento: i dati indicati come obbligatori sono necessari per rispondere. Il mancato conferimento può impedire la gestione della richiesta.
Conservazione: fino a 12 mesi dalla conclusione della richiesta, salvo che sia necessario conservarli più a lungo per gestire un rapporto contrattuale, un reclamo, una controversia o un obbligo di legge.
Finalità: ricevere, confermare, modificare o cancellare prenotazioni; organizzare i tavoli; comunicare con il cliente; gestire richieste relative al numero di ospiti, orari o esigenze di servizio; documentare le comunicazioni connesse alla prenotazione.
Base giuridica: esecuzione di misure precontrattuali e del rapporto richiesto dall’interessato, articolo 6, paragrafo 1, lettera b), del GDPR; legittimo interesse del Titolare alla corretta organizzazione del servizio e alla tutela dei propri diritti, articolo 6, paragrafo 1, lettera f), del GDPR.
Conferimento: i dati necessari a identificare la prenotazione, contattare il cliente e organizzare il servizio sono obbligatori. Il mancato conferimento impedisce di gestire la prenotazione.
Conservazione: i dati ordinari relativi alle prenotazioni sono conservati per un massimo di 36 mesi dalla data della prenotazione o dall’ultima comunicazione pertinente. I dati possono essere conservati più a lungo esclusivamente in presenza di obblighi legali, contestazioni, controversie o necessità di tutela giudiziaria.
Finalità: valutare e organizzare, nei limiti delle possibilità del ristorante, il servizio richiesto dalla persona che ha comunicato un’allergia o un’intolleranza; informare il personale incaricato della preparazione o somministrazione degli alimenti.
Base giuridica: consenso esplicito dell’interessato ai sensi degli articoli 6, paragrafo 1, lettera a), e 9, paragrafo 2, lettera a), del GDPR.
Conferimento: facoltativo. Il mancato conferimento può impedire al ristorante di valutare anticipatamente le esigenze indicate.
Conservazione: le informazioni relative ad allergie e intolleranze non sono conservate per l’intero periodo previsto per i dati ordinari della prenotazione. Sono cancellate o rese anonime dopo l’esecuzione del servizio e, in ogni caso, di regola entro 30 giorni dalla data della prenotazione, salvo che la conservazione sia necessaria per gestire un incidente, un reclamo, una contestazione o una richiesta dell’Autorità.
Quando tecnicamente possibile, tali informazioni sono separate dalle informazioni ordinarie della prenotazione e accessibili soltanto al personale che ne ha effettiva necessità.
Revoca del consenso: il consenso può essere revocato in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca. La revoca prima dell’esecuzione della prenotazione può impedire al ristorante di utilizzare le informazioni per organizzare il servizio richiesto.
Finalità: rispondere alle richieste; gestire prenotazioni; fornire assistenza; inviare conferme o comunicazioni operative; gestire reclami.
Base giuridica: esecuzione di misure precontrattuali o contrattuali, articolo 6, paragrafo 1, lettera b), del GDPR; legittimo interesse alla gestione delle comunicazioni e tutela dei diritti, articolo 6, paragrafo 1, lettera f), del GDPR.
Per le informazioni relative alla salute eventualmente comunicate tramite tali canali, la base giuridica è il consenso esplicito dell’interessato ai sensi dell’articolo 9, paragrafo 2, lettera a), del GDPR.
Conservazione: secondo i termini applicabili alla specifica richiesta o prenotazione. Le conversazioni non più necessarie devono essere periodicamente cancellate dai dispositivi e dagli account utilizzati dal personale.
Finalità: inviare tramite email notizie, aggiornamenti, promozioni, eventi, menu speciali, iniziative, offerte e comunicazioni commerciali del ristorante.
Base giuridica: consenso dell’interessato ai sensi dell’articolo 6, paragrafo 1, lettera a), del GDPR e, per le comunicazioni promozionali elettroniche, dell’articolo 130 del Codice Privacy.
Conferimento: facoltativo e non condiziona la possibilità di navigare, contattare il ristorante o effettuare una prenotazione.
Conservazione: i dati utilizzati per l’invio della newsletter sono conservati per un massimo di 36 mesi dalla raccolta del consenso o dall’ultima interazione significativa dell’interessato, fatta salva la possibilità di revoca in qualsiasi momento.
Il Titolare può verificare periodicamente che l’interesse dell’iscritto sia ancora attuale e può richiedere il rinnovo del consenso, ove opportuno.
In caso di disiscrizione, l’indirizzo email viene escluso tempestivamente dalle campagne. Una quantità minima di dati può essere conservata in una lista di soppressione per impedire ulteriori invii indesiderati, documentare la revoca e tutelare il Titolare, per il tempo necessario ai relativi scopi.
Ogni comunicazione promozionale contiene uno strumento per revocare agevolmente il consenso o disiscriversi.
Le email inviate attraverso Brevo possono tecnicamente contenere collegamenti tracciati o pixel che permettono di rilevare la consegna, l’apertura del messaggio, il dispositivo utilizzato e i collegamenti selezionati.
Quando tali informazioni sono raccolte soltanto in forma effettivamente anonima e aggregata, senza consentire di ricostruire il comportamento del singolo destinatario, possono essere utilizzate per verificare la deliverability, contrastare lo spam e produrre statistiche generali.
Quando, invece, aperture, clic o altre interazioni vengono associate al singolo destinatario, tali operazioni costituiscono tracciamento individualizzato e possono contribuire alla profilazione.
Finalità del tracciamento individualizzato: misurare l’interesse del singolo destinatario; personalizzare contenuti e frequenza delle comunicazioni; creare segmenti; valutare le campagne; proporre comunicazioni coerenti con gli interessi rilevati.
Base giuridica: consenso specifico dell’interessato al tracciamento e alla profilazione ai sensi dell’articolo 6, paragrafo 1, lettera a), del GDPR e dell’articolo 122 del Codice Privacy.
Il consenso all’invio della newsletter deve essere distinto dal consenso alla profilazione e al tracciamento individualizzato. Il rifiuto o la revoca del consenso alla profilazione non impedisce di ricevere la newsletter non personalizzata, quando tecnicamente possibile.
Conservazione: i dati individuali relativi ad aperture, clic, preferenze e segmentazione sono conservati per un massimo di 24 mesi dalla raccolta o dall’ultima interazione significativa, salvo revoca anticipata. Le statistiche rese realmente anonime possono essere conservate più a lungo.
Previo consenso, il Titolare può analizzare:
a. pagine visitate;
b. interazioni con il sito;
c. contenuti consultati;
d. provenienza delle visite;
e. campagne pubblicitarie con cui l’utente ha interagito;
f. apertura e selezione di collegamenti nelle newsletter;
g. preferenze dichiarate;
h. partecipazione a iniziative;
i. informazioni relative a prenotazioni, purché non comprendano dati relativi alla salute;
j. identificatori online e pubblicitari.
Finalità: creare segmenti di pubblico; comprendere interessi e preferenze; personalizzare comunicazioni e campagne; misurare l’efficacia pubblicitaria; mostrare annunci più pertinenti; evitare ripetizioni eccessive delle campagne.
Base giuridica: consenso specifico ai sensi dell’articolo 6, paragrafo 1, lettera a), del GDPR e, per l’accesso o la memorizzazione di informazioni nel dispositivo, dell’articolo 122 del Codice Privacy.
Conferimento: facoltativo.
Conservazione: i profili e le informazioni di segmentazione direttamente gestiti dal Titolare sono conservati per un massimo di 24 mesi, salvo revoca anticipata o periodo più breve indicato nella Cookie Policy. I fornitori terzi applicano i rispettivi termini di conservazione, riportati, ove disponibili, nella Cookie Policy e nelle loro informative.
Le informazioni relative ad allergie e intolleranze non vengono utilizzate per finalità di marketing, profilazione o pubblicità personalizzata.
Finalità: pubblicare il contributo richiesto dall’utente; consentire interazioni; moderare i contenuti; prevenire spam, abusi e contenuti illeciti; gestire segnalazioni e contestazioni.
Base giuridica: richiesta dell’interessato ed esecuzione del servizio richiesto, articolo 6, paragrafo 1, lettera b), del GDPR; legittimo interesse del Titolare alla moderazione, sicurezza e tutela della propria reputazione e dei diritti di terzi, articolo 6, paragrafo 1, lettera f), del GDPR; consenso, quando richiesto per specifiche forme di pubblicazione.
Conservazione: il contenuto pubblicato può rimanere disponibile fino alla sua rimozione da parte del Titolare o su richiesta dell’interessato, salvo prevalenti obblighi o diritti. I dati tecnici e di moderazione sono conservati, di regola, fino a 12 mesi dalla pubblicazione o dalla rimozione, salvo contestazioni.
La cancellazione dal sito non garantisce l’immediata eliminazione di copie temporanee, cache o risultati già indicizzati da motori di ricerca indipendenti.
Finalità: valutare la candidatura; contattare l’interessato; svolgere eventuali colloqui; verificare la possibilità di instaurare un rapporto di lavoro o collaborazione.
Base giuridica: esecuzione di misure precontrattuali ai sensi dell’articolo 6, paragrafo 1, lettera b), del GDPR; adempimento di obblighi legali, articolo 6, paragrafo 1, lettera c); consenso esplicito, ove necessario per dati particolari non strettamente richiesti dalla normativa applicabile.
Conservazione: fino a 36 mesi dalla ricezione della candidatura, salvo richiesta di cancellazione, instaurazione di un rapporto o necessità di conservazione per tutela dei diritti.
Finalità: fatturazione; tenuta della contabilità; adempimenti fiscali; gestione di pagamenti, contestazioni o rimborsi; conservazione di documenti obbligatori.
Base giuridica: adempimento di obblighi legali ai sensi dell’articolo 6, paragrafo 1, lettera c), del GDPR; esecuzione del contratto ai sensi dell’articolo 6, paragrafo 1, lettera b); tutela giudiziaria e legittimo interesse ai sensi dell’articolo 6, paragrafo 1, lettera f).
Conservazione: fino a 10 anni dalla registrazione o emissione del documento, salvo periodi superiori richiesti da accertamenti, procedimenti o norme applicabili.
Finalità: prevenire o accertare abusi, frodi, violazioni, accessi non autorizzati o attività illecite; gestire reclami; tutelare in sede stragiudiziale o giudiziale i diritti del Titolare, degli utenti o di terzi.
Base giuridica: legittimo interesse del Titolare ai sensi dell’articolo 6, paragrafo 1, lettera f), del GDPR; adempimento di obblighi legali o richieste dell’Autorità ai sensi dell’articolo 6, paragrafo 1, lettera c).
Conservazione: per il tempo necessario alla gestione della questione e, in presenza di controversie, per la durata del procedimento e dei successivi termini di impugnazione o prescrizione.
I dati personali sono trattati con strumenti elettronici e, quando necessario, cartacei, nel rispetto dei principi di:
a. liceità, correttezza e trasparenza;
b. limitazione delle finalità;
c. minimizzazione dei dati;
d. esattezza e aggiornamento;
e. limitazione della conservazione;
f. integrità e riservatezza;
g. responsabilizzazione del Titolare.
Il Titolare adotta procedure organizzative volte a limitare l’accesso ai dati alle sole persone che ne abbiano necessità per lo svolgimento delle proprie funzioni.
I dati relativi ad allergie e intolleranze sono sottoposti a cautele rafforzate e non devono essere utilizzati per finalità incompatibili con la gestione della specifica richiesta alimentare.
Il conferimento dei dati può essere:
necessario, quando i dati sono indispensabili per consentire il funzionamento del sito, rispondere a una richiesta, gestire una prenotazione o adempiere a un obbligo di legge;
facoltativo, quando riguarda newsletter, marketing, profilazione, pubblicità personalizzata, cookie non tecnici, informazioni sulle allergie o ulteriori dati non indispensabili.
Il mancato conferimento dei dati obbligatori può rendere impossibile fornire il servizio richiesto.
Il rifiuto del consenso per newsletter, marketing, profilazione o cookie non necessari non produce conseguenze sulla possibilità di navigare o effettuare una prenotazione.
I dati possono essere trattati da dipendenti, collaboratori e personale del Titolare appositamente autorizzati e istruiti, tra cui:
a. personale addetto alle prenotazioni;
b. personale di sala e cucina, limitatamente alle informazioni necessarie alla gestione di allergie o richieste alimentari;
c. personale amministrativo;
d. personale incaricato della gestione del sito e delle comunicazioni;
e. soggetti incaricati della gestione delle campagne informative o promozionali.
Gli autorizzati ricevono istruzioni adeguate e sono tenuti alla riservatezza.
I dati possono essere comunicati, nei limiti necessari, a soggetti che forniscono servizi tecnici, organizzativi, professionali o legali.
Tra i principali destinatari possono rientrare:
Fornitore dei servizi di hosting e posta elettronica, con infrastruttura dichiarata in Italia.
Netsons può trattare dati di navigazione, log, contenuti dei moduli, prenotazioni memorizzate nel sito, email, backup e dati tecnici in qualità di responsabile del trattamento, nei limiti previsti dal contratto e dalle istruzioni del Titolare.
Web agency o fornitore tecnico con sede in Francia, incaricato della gestione, manutenzione, sviluppo o assistenza del sito.
Interlude EURL può accedere ai dati soltanto nella misura necessaria alle attività tecniche affidate e deve operare quale responsabile del trattamento ai sensi dell’articolo 28 del GDPR, sulla base di uno specifico accordo.
Fornitore della piattaforma utilizzata per newsletter, gestione delle liste, automazioni, statistiche e segmentazione.
Brevo può trattare indirizzi email, dati identificativi, consensi, preferenze, informazioni sulle campagne e, quando abilitati, dati relativi alle aperture e ai clic.
Il sito può utilizzare servizi forniti da Google Ireland Limited, Google LLC o società del relativo gruppo, tra cui:
a. Google Analytics 4;
b. Google Tag Manager;
c. Google Ads e tecnologie di conversione o remarketing;
d. Google Maps;
e. YouTube;
f. Google reCAPTCHA;
g. Google Fonts, qualora i caratteri non siano ospitati localmente.
A seconda dello specifico servizio e delle condizioni contrattuali applicabili, Google può operare come responsabile del trattamento, titolare autonomo o soggetto con responsabilità distinte rispetto al Titolare del sito.
Il sito può utilizzare strumenti forniti da Meta Platforms Ireland Limited e società collegate, tra cui:
a. Meta Pixel;
b. tecnologie di conversione e remarketing;
c. pulsanti o widget Facebook e Instagram;
d. contenuti incorporati o feed social.
Per alcuni trattamenti connessi agli strumenti Meta, il Titolare e Meta Platforms Ireland Limited possono operare quali contitolari limitatamente alla raccolta e trasmissione dei dati attraverso gli strumenti aziendali Meta, secondo le condizioni applicabili. Meta tratta successivamente i dati per proprie finalità quale titolare autonomo.
Quando l’utente sceglie di contattare il ristorante tramite WhatsApp, WhatsApp Ireland Limited tratta i dati nell’ambito del proprio servizio quale titolare autonomo, secondo la propria informativa.
Il sito utilizza Complianz come piattaforma o plugin per la gestione del banner cookie, delle preferenze e della documentazione relativa al consenso.
A seconda della configurazione, i dati relativi alle preferenze possono essere memorizzati direttamente nel browser o nell’infrastruttura del sito. Eventuali servizi cloud o funzioni aggiuntive di Complianz devono essere disciplinati secondo le condizioni del fornitore.
Il sito può incorporare video forniti da YouTube o Vimeo. Quando l’utente acconsente al caricamento o attiva volontariamente il contenuto, il fornitore può ricevere dati tecnici, indirizzo IP, informazioni sul dispositivo e dati relativi alla visualizzazione.
I dati possono essere comunicati a consulenti fiscali, legali, tecnici, assicurativi o di sicurezza, nonché ad autorità pubbliche, organi di polizia, autorità giudiziarie o altri soggetti quando ciò sia previsto dalla legge o necessario per tutelare un diritto.
I responsabili del trattamento sono vincolati da un contratto o altro atto giuridico conforme all’articolo 28 del GDPR. L’elenco aggiornato dei responsabili può essere richiesto al Titolare.
Il sito utilizza cookie e tecnologie analoghe per garantire il funzionamento, memorizzare preferenze, proteggere i moduli, misurare il traffico e, previo consenso, effettuare analisi, profilazione e pubblicità.
La Cookie Policy resa disponibile attraverso il banner gestito con Complianz costituisce parte integrante della presente informativa e contiene, sulla base della scansione e configurazione effettiva del sito:
a. nome dei cookie o strumenti;
b. fornitore;
c. finalità;
d. durata;
e. categoria;
f. eventuale carattere di prima o terza parte.
I cookie tecnici sono utilizzati per consentire la navigazione, mantenere la sicurezza, memorizzare le scelte sul consenso, bilanciare il traffico, prevenire abusi e garantire le funzionalità richieste.
Tali cookie non richiedono il consenso quando sono strettamente necessari alla trasmissione di una comunicazione o alla fornitura di un servizio richiesto dall’utente.
La base giuridica del trattamento dei dati personali connesso ai cookie tecnici è l’esecuzione del servizio richiesto e il legittimo interesse alla sicurezza e funzionalità del sito.
I cookie analitici consentono di comprendere come viene utilizzato il sito e di produrre statistiche sulle visite.
Quando non ricorrono tutte le condizioni previste per l’equiparazione ai cookie tecnici, gli strumenti analitici, compreso Google Analytics 4, vengono attivati soltanto dopo il consenso.
Il sito deve configurare Google Analytics secondo il principio di minimizzazione, evitando l’invio di dati direttamente identificativi e limitando il periodo di conservazione dei dati a livello di utente ed evento, di regola, a un massimo di 14 mesi o a un periodo inferiore disponibile nella configurazione.
Le statistiche aggregate e non più riferibili a persone identificabili possono essere conservate più a lungo.
Gli strumenti di profilazione e marketing possono essere utilizzati per:
a. tracciare la navigazione;
b. misurare conversioni;
c. creare pubblici personalizzati;
d. proporre annunci personalizzati;
e. collegare interazioni effettuate su diversi siti o dispositivi;
f. valutare l’efficacia delle campagne.
Rientrano in questa categoria, ove effettivamente attivi, Google Ads, Meta Pixel e analoghi strumenti pubblicitari.
Tali strumenti sono attivati esclusivamente dopo l’acquisizione del consenso tramite il banner.
Google Tag Manager è un sistema di gestione dei tag. Il contenitore deve essere configurato in modo che gli strumenti analitici, pubblicitari o di profilazione non vengano attivati prima dell’acquisizione del relativo consenso.
Google Tag Manager non deve essere utilizzato per aggirare o rendere inefficaci le preferenze espresse attraverso Complianz.
Mappe, video, feed social e altri contenuti di terzi possono comportare una comunicazione di dati al fornitore anche per il solo caricamento della risorsa.
Tali contenuti devono essere bloccati prima del consenso quando utilizzano strumenti non strettamente necessari. Il sito può mostrare un segnaposto che permette all’utente di scegliere se caricare il contenuto.
L’eventuale attivazione volontaria determina la connessione ai server del fornitore e il trattamento secondo la relativa informativa.
Quando i caratteri Google Fonts sono ospitati localmente sul server del sito, non viene effettuata una connessione ai server Google per il loro caricamento.
Qualora siano caricati direttamente dai server Google, l’indirizzo IP e altri dati tecnici possono essere comunicati al fornitore. In tale caso il caricamento deve essere valutato e configurato in conformità alla normativa applicabile e, ove necessario, subordinato al consenso.
Google reCAPTCHA può essere utilizzato per distinguere le interazioni umane da quelle automatizzate e proteggere i moduli da spam, abusi e attacchi.
Il servizio può trattare indirizzo IP, dati del dispositivo, informazioni sul browser, movimenti del mouse, tempi di interazione e altri segnali tecnici.
Il Titolare utilizza reCAPTCHA sulla base del legittimo interesse alla sicurezza del sito. Eventuali cookie o trattamenti ulteriori non strettamente necessari devono essere gestiti secondo la normativa sui cookie e le preferenze espresse dall’utente.
Al primo accesso, e nei casi previsti dalla normativa, il sito mostra un banner che consente di:
a. accettare tutti gli strumenti facoltativi;
b. rifiutare gli strumenti non necessari;
c. scegliere le singole categorie o finalità;
d. consultare informazioni dettagliate;
e. modificare o revocare successivamente le preferenze.
Il pulsante di rifiuto deve essere disponibile con evidenza e facilità equivalenti rispetto al pulsante di accettazione.
La chiusura del banner, il silenzio, l’inattività o il semplice scorrimento della pagina non costituiscono, da soli, consenso valido.
Le scelte non devono essere preselezionate a favore dei cookie non necessari.
Il consenso può essere modificato o revocato in qualsiasi momento mediante il collegamento “Gestisci preferenze cookie”, “Impostazioni cookie” o comando equivalente disponibile sul sito.
La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
Il rifiuto dei cookie analitici, di profilazione o marketing non impedisce l’accesso ai contenuti principali del sito.
Alcuni contenuti esterni, come mappe, video o feed social, potrebbero non essere visualizzati finché l’utente non acconsente al collegamento con il relativo fornitore.
L’utente può gestire o eliminare i cookie anche attraverso le impostazioni del proprio browser. La disabilitazione indiscriminata dei cookie tecnici può compromettere alcune funzionalità del sito.
Il sito può contenere pulsanti, icone, widget o collegamenti a Facebook, Instagram, WhatsApp, YouTube e altre piattaforme.
Un semplice collegamento che non carica script o contenuti del social network non determina necessariamente l’invio di dati prima del clic. Quando vengono invece incorporati feed, video, pulsanti interattivi o pixel, il fornitore può ricevere dati già al caricamento della pagina.
Gli utenti che accedono a una piattaforma esterna sono soggetti alle condizioni e informative del relativo gestore.
Quando l’utente interagisce con le pagine social del ristorante, il Titolare può ricevere informazioni pubbliche, messaggi, commenti, reazioni e dati statistici messi a disposizione dalla piattaforma.
L’hosting principale e la posta elettronica sono forniti da Netsons su infrastruttura dichiarata in Italia. La web agency Interlude EURL ha sede in Francia, all’interno dello Spazio economico europeo. Brevo dichiara l’utilizzo di server situati nell’Unione europea per i dati degli account, ferma restando la possibile partecipazione di subfornitori.
L’utilizzo di Google, Meta, WhatsApp, YouTube, Vimeo o altri fornitori internazionali può comportare il trattamento o l’accesso ai dati da Paesi situati al di fuori dello Spazio economico europeo, inclusi gli Stati Uniti.
Tali trasferimenti devono avvenire nel rispetto degli articoli 44 e seguenti del GDPR mediante uno o più dei seguenti strumenti:
a. decisione di adeguatezza adottata dalla Commissione europea;
b. adesione valida del destinatario all’EU-U.S. Data Privacy Framework, per i dati e le società coperti dalla certificazione;
c. clausole contrattuali standard approvate dalla Commissione europea;
d. norme vincolanti d’impresa;
e. altre garanzie previste dalla normativa;
f. specifiche deroghe dell’articolo 49 del GDPR, nei soli casi in cui siano effettivamente applicabili.
Google LLC e società statunitensi coperte dichiarano l’adesione all’EU-U.S. Data Privacy Framework. Anche Meta dichiara l’adesione al Framework per le categorie di dati e le entità incluse nella relativa certificazione.
Il Titolare verifica, nell’ambito delle proprie responsabilità e nei limiti delle informazioni rese disponibili dai fornitori, la validità del meccanismo utilizzato e l’eventuale necessità di misure supplementari.
L’interessato può chiedere informazioni sul meccanismo applicabile allo specifico trasferimento contattando il Titolare.
I dati vengono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti.
In sintesi:
a. dati di contatto: massimo 12 mesi dalla chiusura della richiesta;
b. dati ordinari delle prenotazioni: massimo 36 mesi;
c. dati relativi ad allergie o intolleranze: di regola massimo 30 giorni dalla prenotazione, salvo incidenti o contestazioni;
d. dati newsletter: massimo 36 mesi dal consenso o dall’ultima interazione significativa;
e. dati di profilazione e tracciamento individualizzato: massimo 24 mesi, salvo termini inferiori indicati nella Cookie Policy;
f. dati amministrativi, fiscali e contabili: fino a 10 anni;
g. candidature spontanee: massimo 36 mesi;
h. log tecnici e di sicurezza: massimo 12 mesi;
i. recensioni e commenti: fino alla rimozione, con dati tecnici conservati di regola fino a 12 mesi;
j. dati connessi a controversie: per la durata della controversia e dei termini successivi di prescrizione o impugnazione;
k. prova del consenso o della revoca: per il periodo necessario a dimostrare la conformità e tutelare i diritti del Titolare, nei limiti dei termini applicabili.
Alla scadenza, i dati sono cancellati, anonimizzati o resi non più disponibili nei sistemi ordinari, fatti salvi i tempi tecnici necessari per la rotazione e sovrascrittura dei backup.
Il Titolare adotta misure tecniche e organizzative adeguate al rischio, che possono comprendere:
a. utilizzo di connessioni cifrate HTTPS;
b. controllo degli accessi e gestione delle credenziali;
c. limitazione dei privilegi;
d. aggiornamento di sistemi, plugin e componenti software;
e. backup e procedure di ripristino;
f. protezione antimalware, antispam e firewall;
g. registrazione degli accessi e degli eventi di sicurezza;
h. istruzioni e obblighi di riservatezza per il personale;
i. separazione o limitazione dell’accesso ai dati relativi alla salute;
j. verifica dei fornitori;
k. procedure per la gestione di violazioni dei dati personali;
l. cancellazione o anonimizzazione al termine della conservazione.
Nessun sistema informatico può garantire una sicurezza assoluta. Il Titolare valuta periodicamente i rischi e aggiorna le misure in relazione allo stato dell’arte, ai costi di attuazione, alla natura dei dati e alla gravità dei rischi.
In caso di violazione dei dati personali, il Titolare valuta senza ingiustificato ritardo la natura, la probabilità e la gravità del rischio per i diritti e le libertà delle persone coinvolte.
Quando ricorrono le condizioni previste dal GDPR, il Titolare notifica la violazione al Garante per la protezione dei dati personali entro 72 ore dal momento in cui ne è venuto a conoscenza.
Quando la violazione può presentare un rischio elevato, il Titolare informa anche gli interessati, salvo che ricorra una delle eccezioni previste dalla normativa.
Il Titolare non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sull’interessato ai sensi dell’articolo 22 del GDPR.
Le attività di segmentazione e personalizzazione, quando autorizzate, vengono utilizzate per adattare comunicazioni e pubblicità e non producono effetti giuridici sull’utente.
Il sito e i servizi del ristorante non sono specificamente rivolti ai minori.
I minori non devono inviare autonomamente prenotazioni, iscriversi alla newsletter, pubblicare commenti o comunicare dati personali senza l’assistenza di chi esercita la responsabilità genitoriale, quando richiesta dalla normativa applicabile.
Per i servizi della società dell’informazione basati sul consenso, il trattamento dei dati personali di un minore che non abbia compiuto 14 anni richiede l’autorizzazione di chi esercita la responsabilità genitoriale, secondo la normativa italiana.
Qualora il Titolare venga a conoscenza della raccolta di dati di un minore in assenza dei necessari presupposti, provvederà alla loro cancellazione o adotterà le altre misure appropriate.
Nei casi previsti dal GDPR, l’interessato può esercitare i seguenti diritti.
Ottenere conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e ricevere informazioni su finalità, categorie di dati, destinatari, conservazione e diritti.
Ottenere la correzione dei dati inesatti e l’integrazione di quelli incompleti.
Ottenere la cancellazione dei dati nei casi previsti dall’articolo 17 del GDPR, ad esempio quando non siano più necessari o il consenso sia stato revocato e non sussista altra base giuridica.
Il diritto non si applica quando il trattamento sia necessario per adempiere un obbligo legale, accertare, esercitare o difendere un diritto o negli altri casi previsti dalla normativa.
Ottenere la limitazione del trattamento nei casi previsti dall’articolo 18 del GDPR.
Ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati forniti al Titolare e, quando tecnicamente fattibile, trasmetterli a un altro titolare, quando il trattamento sia basato sul consenso o sul contratto e sia effettuato con mezzi automatizzati.
Opporsi in qualsiasi momento, per motivi connessi alla propria situazione particolare, ai trattamenti basati sul legittimo interesse.
Il Titolare si astiene dal proseguire il trattamento salvo che dimostri motivi legittimi cogenti prevalenti oppure che il trattamento sia necessario per l’accertamento, l’esercizio o la difesa di un diritto.
L’interessato può opporsi in qualsiasi momento al trattamento per finalità di marketing diretto, compresa la profilazione connessa a tale marketing.
A seguito dell’opposizione, i dati non saranno più trattati per tali finalità.
Il consenso può essere revocato in qualsiasi momento con la stessa facilità con cui è stato prestato.
La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
L’interessato ha il diritto di proporre reclamo al Garante per la protezione dei dati personali, con sede in Piazza Venezia 11, 00187 Roma, utilizzando i canali messi a disposizione dall’Autorità.
Resta salva la possibilità di rivolgersi all’autorità di controllo dello Stato membro in cui l’interessato risiede abitualmente, lavora o ritiene si sia verificata la violazione.
L’interessato può esercitare i rimedi giurisdizionali previsti dagli articoli 78 e 79 del GDPR e dalla normativa nazionale.
Le richieste possono essere inviate a:
SU FURRIADROXU SOCIETÀ A RESPONSABILITÀ LIMITATA SEMPLIFICATA
Via XXIV Maggio 11
09050 Pula (CA), Italia
PEC: sufurriadroxu@pec.it
La richiesta deve contenere informazioni sufficienti a identificare l’interessato e a comprendere il diritto che intende esercitare.
Il Titolare può richiedere informazioni aggiuntive necessarie a confermare l’identità del richiedente, adottando misure proporzionate ed evitando la raccolta di dati eccedenti.
Il Titolare risponde, di regola, entro un mese dal ricevimento. Il termine può essere prorogato di ulteriori due mesi in caso di particolare complessità o elevato numero di richieste. In tale caso l’interessato viene informato entro un mese dei motivi della proroga.
L’esercizio dei diritti è gratuito. In caso di richieste manifestamente infondate o eccessive, in particolare per il loro carattere ripetitivo, il Titolare può richiedere un contributo spese ragionevole o rifiutare la richiesta, motivando la decisione.
Per i trattamenti fondati sul legittimo interesse, il Titolare effettua una valutazione che considera:
a. la finalità perseguita;
b. la necessità del trattamento;
c. le ragionevoli aspettative dell’interessato;
d. la natura e quantità dei dati;
e. l’impatto sui diritti e sulle libertà;
f. le misure di salvaguardia disponibili.
L’interessato può chiedere maggiori informazioni sulla valutazione effettuata e può opporsi al trattamento nei casi previsti dall’articolo 21 del GDPR.
Il sito può contenere collegamenti verso siti, social network, piattaforme di prenotazione, mappe o altri servizi esterni.
Il Titolare non controlla le modalità con cui tali soggetti trattano i dati dopo che l’utente ha lasciato il sito o ha attivato il servizio esterno.
L’utente deve consultare l’informativa privacy del relativo fornitore prima di comunicare dati o utilizzare il servizio.
Il Titolare può modificare la presente informativa per:
a. adeguarla a modifiche normative o provvedimenti delle autorità;
b. riflettere cambiamenti nei servizi offerti;
c. introdurre o rimuovere fornitori;
d. aggiornare finalità, basi giuridiche o periodi di conservazione;
e. migliorare chiarezza e trasparenza.
La versione aggiornata viene pubblicata su questa pagina con l’indicazione della data di aggiornamento.
Quando le modifiche incidono significativamente sui diritti degli interessati o introducono nuove finalità basate sul consenso, il Titolare fornisce un avviso adeguato e, quando necessario, acquisisce un nuovo consenso.
La presente Privacy Policy deve essere letta insieme alla Cookie Policy e al pannello di gestione delle preferenze predisposti mediante Complianz.
In caso di differenze tra la configurazione tecnica effettiva e l’elenco degli strumenti riportato nella documentazione, il Titolare deve aggiornare tempestivamente:
a. la scansione dei cookie;
b. la classificazione degli strumenti;
c. i blocchi preventivi;
d. le descrizioni dei fornitori;
e. le durate;
f. le basi giuridiche;
g. la presente informativa.
Per domande, chiarimenti, segnalazioni o richieste relative alla presente informativa e al trattamento dei dati personali:
SU FURRIADROXU SOCIETÀ A RESPONSABILITÀ LIMITATA SEMPLIFICATA
Via XXIV Maggio 11
09050 Pula (CA), Italia
Codice fiscale e Partita IVA: 04174800922
REA: 369374
PEC: sufurriadroxu@pec.it
©2026 SU FURRIADROXU Srls | P. IVA: 04174800922
Nessun prodotto nel carrello.