Privacy Policy

La presente Informativa sulla Privacy descrive come Bananna Kitchen di Fantini Anna raccoglie, utilizza, conserva e protegge i dati personali degli utenti che visitano i siti www.banannakitchen.com e prenotazioni.banannakitchen.com (di seguito "i Siti"), inclusi i servizi di prenotazione brunch, corsi di cucina e acquisto gift card.

Il trattamento dei dati personali avviene nel rispetto del Regolamento (UE) 2016/679 (GDPR), del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 e di ogni altra normativa applicabile in materia di protezione dei dati personali.

1. Titolare del trattamento

Bananna Kitchen di Fantini Anna
Via San Giorgio 1/a – 10023 Chieri (TO)
P.IVA / C.F.: 12415770010
E-mail: anna@banannakitchen.com
Sito web: www.banannakitchen.com

2. Dati personali raccolti

2.1 Dati forniti dall'utente

Attraverso i moduli di prenotazione e di contatto presenti sui Siti, vengono raccolti:

  • Nome e cognome
  • Indirizzo e-mail
  • Numero di telefono
  • Data, ora e numero di partecipanti alla prenotazione
  • Servizio selezionato (brunch, corso di cucina, gift card)
  • Note speciali, allergie o intolleranze alimentari
  • Dati del destinatario della gift card (nome, e-mail), se forniti
  • Dati di pagamento – gestiti direttamente da Stripe (certificato PCI-DSS); Bananna Kitchen non memorizza i dati della carta di credito

2.2 Dati raccolti automaticamente

Durante la navigazione vengono raccolti automaticamente tramite Jetpack (Automattic) e Sentry:

  • Indirizzo IP
  • Tipo di browser e sistema operativo
  • Pagine visitate e durata della sessione
  • Sorgente di traffico
  • Dati di errore e diagnostica tecnica (stack trace, URL, user agent)

3. Finalità e basi giuridiche del trattamento

3.1 Gestione delle prenotazioni e dei servizi

Base giuridica: esecuzione di un contratto – art. 6, par. 1, lett. b) GDPR.
I dati forniti in fase di prenotazione sono utilizzati per confermare e gestire la prenotazione, inviare comunicazioni di servizio (conferma, promemoria, variazioni), elaborare i pagamenti tramite Stripe e gestire eventuali rimborsi o disdette.

3.2 Adempimenti legali e contabili

Base giuridica: obbligo legale – art. 6, par. 1, lett. c) GDPR.
I dati sono trattati per ottemperare agli obblighi fiscali, contabili e amministrativi previsti dalla normativa vigente.

3.3 Comunicazioni di marketing e newsletter

Base giuridica: consenso – art. 6, par. 1, lett. a) GDPR.
Previo consenso esplicito e facoltativo, i dati possono essere utilizzati per inviare comunicazioni promozionali, offerte speciali e novità su menù ed eventi. Il consenso può essere revocato in qualsiasi momento.

3.4 Analisi del traffico e monitoraggio tecnico

Base giuridica: legittimo interesse / consenso – art. 6, par. 1, lett. f) e a) GDPR.
I dati di navigazione raccolti tramite Jetpack sono utilizzati in forma aggregata per migliorare i Siti. I dati di diagnostica raccolti tramite Sentry sono utilizzati per il monitoraggio degli errori tecnici.

4. Piattaforma di prenotazione – prenotazioni.banannakitchen.com

Il sottodominio prenotazioni.banannakitchen.com è una piattaforma sviluppata internamente, dedicata alla gestione online di prenotazioni brunch, iscrizioni a corsi di cucina e acquisto di gift card.

I dati inseriti in fase di prenotazione sono necessari per l'erogazione del servizio; senza di essi non è possibile completare la prenotazione. Le e-mail transazionali (conferme, promemoria, notifiche) vengono inviate tramite Resend, che opera come responsabile del trattamento ai sensi dell'art. 28 GDPR. I dati degli iscritti alla newsletter sono conservati su database interno gestito da Bananna Kitchen.

Gift card

In caso di acquisto di una gift card, i dati del destinatario (nome, e-mail) sono raccolti esclusivamente per la consegna digitale del titolo e non vengono utilizzati per finalità di marketing senza consenso specifico.

5. Strumenti e fornitori terzi

I seguenti soggetti trattano dati per conto di Bananna Kitchen in qualità di responsabili del trattamento (art. 28 GDPR):

  • Jetpack / Automattic – analisi del traffico web. Dati trasferiti extra-UE tramite Clausole Contrattuali Standard (SCC). Privacy Policy Jetpack
  • Sentry (Functional Software Inc.) – monitoraggio errori tecnici. Raccoglie IP, user agent e stack trace. Conforme GDPR tramite DPA e SCC. Privacy Policy Sentry
  • Stripe – elaborazione dei pagamenti. Certificato PCI-DSS. Bananna Kitchen non accede ai dati della carta. Privacy Policy Stripe
  • Resend – invio di e-mail transazionali. Dati trasferiti negli USA tramite SCC e certificazione EU-US Data Privacy Framework. Privacy Policy Resend

I dati non sono venduti né ceduti a terzi per finalità proprie.

6. Conservazione dei dati

  • Dati di prenotazione e acquisto: 10 anni dalla data dell'operazione (obbligo fiscale e contabile)
  • Dati per marketing e newsletter: fino alla revoca del consenso
  • Dati di navigazione e diagnostica (Jetpack, Sentry): secondo le policy dei rispettivi provider
  • Richieste di esercizio dei diritti: 12 mesi dalla chiusura della richiesta

Decorsi i termini, i dati sono cancellati o resi anonimi in modo irreversibile.

7. Cookie e tecnologie di tracciamento

I Siti utilizzano cookie e tecnologie similari. Una Cookie Policy dettagliata è disponibile in calce a ciascun sito. In sintesi:

  • Cookie tecnici e funzionali – necessari per il funzionamento del sito e del processo di prenotazione; non richiedono consenso.
  • Cookie analitici (Jetpack Stats) – raccolti in forma anonima/aggregata per misurare le performance del sito; richiedono consenso.
  • Cookie di diagnostica (Sentry) – utilizzati per il monitoraggio degli errori tecnici; trattati sulla base del legittimo interesse.

L'utente può gestire le proprie preferenze tramite il banner cookie presente sui Siti o modificando le impostazioni del proprio browser.

8. Diritti dell'interessato

Ai sensi degli artt. 15–22 GDPR, l'utente ha il diritto di:

  • Accesso (art. 15) – ottenere conferma del trattamento e copia dei propri dati personali
  • Rettifica (art. 16) – correggere dati inesatti o incompleti
  • Cancellazione (art. 17) – richiedere la cancellazione dei dati ("diritto all'oblio")
  • Limitazione (art. 18) – ottenere la limitazione del trattamento in specifiche circostanze
  • Portabilità (art. 20) – ricevere i propri dati in formato strutturato e leggibile da dispositivo automatico
  • Opposizione (art. 21) – opporsi al trattamento per finalità di marketing o per motivi legati alla propria situazione personale
  • Revoca del consenso (art. 7.3) – revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente
  • Reclamo (art. 77) – proporre reclamo al Garante per la protezione dei dati personali

Per esercitare i propri diritti è possibile inviare una richiesta a anna@banannakitchen.com. Il Titolare risponderà entro 30 giorni dalla ricezione, salvo proroga in casi di particolare complessità.

9. Trasferimento dei dati fuori dall'UE

Alcuni fornitori (Sentry, Resend, Stripe) trattano dati negli Stati Uniti. I trasferimenti avvengono nel rispetto del GDPR mediante:

  • Clausole Contrattuali Standard (Standard Contractual Clauses – SCC)
  • Certificazione EU-US Data Privacy Framework (Resend)
  • Accordi di trattamento dei dati (DPA) sottoscritti con ciascun provider

Jetpack (Automattic) trasferisce dati su server distribuiti globalmente in conformità al GDPR tramite SCC.

10. Minori

I Siti sono destinati a utenti di età pari o superiore a 16 anni. Bananna Kitchen non raccoglie consapevolmente dati di minori. Qualora vengano rilevati dati di minori privi del consenso del genitore o tutore legale, saranno cancellati senza indugio.

11. Sicurezza dei dati

Bananna Kitchen adotta misure tecniche e organizzative adeguate per proteggere i dati personali, tra cui:

  • Connessioni cifrate tramite protocollo HTTPS/TLS
  • Accesso ai dati riservato al personale autorizzato
  • Monitoraggio di anomalie ed errori tramite Sentry
  • Utilizzo di Stripe (certificato PCI-DSS) per i pagamenti
  • Backup regolari del database interno

In caso di violazione dei dati (data breach) con rischi per gli interessati, il Titolare notificherà il Garante e, ove necessario, gli interessati stessi, nei termini previsti dagli artt. 33–34 GDPR.

12. Aggiornamenti della presente Informativa

La presente Informativa può essere aggiornata per riflettere modifiche normative, tecnologiche o organizzative. La versione vigente è sempre disponibile sui Siti. In caso di modifiche sostanziali, gli utenti iscritti alla newsletter saranno informati via e-mail.

Data di ultima revisione: Marzo 2025

13. Contatti

Bananna Kitchen di Fantini Anna
Via San Giorgio 1/a – 10023 Chieri (TO)
P.IVA / C.F.: 12415770010
E-mail: anna@banannakitchen.com
Sito web: www.banannakitchen.com