Informativa sulla protezione dei dati personali
Ultimo aggiornamento: 18 settembre 2026
1. Titolare del trattamento
La Mimosa Pasticceria
Sedi: Via Senatore, Viale Parodi – 89900 Vibo Marina (VV); Via IV Novembre – 89816 Pannaconi (VV)
Telefono: +39 347 807 9354
Partita IVA: IT01686880798
Email di contatto per la privacy: pasticcerialamimosa@gmail.com
2. Quali dati raccogliamo e perché
Trattiamo i dati personali che ci fornisci direttamente, nei seguenti casi:
- Ordini (sito, tablet in negozio, telefono): nome, telefono, email (facoltativa), sede/modalità, data e orario, dettagli del prodotto richiesto, eventuali dati relativi al festeggiato (es. età indicativa, per calibrare candeline/porzioni) e note libere che ci lasci. Base giuridica: esecuzione di un accordo/ordine su tua richiesta (art. 6.1.b GDPR) o, in assenza di un contratto formale, il nostro legittimo interesse a evadere la richiesta che ci hai rivolto spontaneamente (art. 6.1.f).
- Comunicazioni promozionali: solo se spunti la casella facoltativa dedicata nel modulo ordine, usiamo nome, telefono ed email per inviarti in futuro comunicazioni su promozioni e novità. Base giuridica: il tuo consenso esplicito (art. 6.1.a e art. 130 Codice Privacy), che puoi revocare in ogni momento scrivendoci ai contatti sopra o rispondendo "STOP" a un nostro messaggio.
- Tracciabilità alimentare e HACCP: conserviamo schede di lavorazione, letture di temperatura dei frigoriferi e nominativo dell'operatore responsabile, per obbligo di legge in materia di sicurezza alimentare (Reg. CE 852/2004). Base giuridica: obbligo legale (art. 6.1.c).
- Assistenza con intelligenza artificiale (uso interno): per digitalizzare fatture, documenti di trasporto ed etichette di lavorazione utilizziamo un servizio di intelligenza artificiale (Anthropic PBC, fornitore extra-UE) a supporto dello staff. I documenti caricati non vengono conservati dal fornitore oltre l'elaborazione della singola richiesta e non sono usati per addestrare i suoi modelli. Base giuridica: legittimo interesse del titolare all'efficienza della tracciabilità obbligatoria; il trasferimento verso il fornitore extra-UE avviene sulla base delle Clausole Contrattuali Standard della Commissione Europea (decisione di esecuzione UE 2021/914, modulo Controller-to-Processor), incorporate per riferimento nel contratto con il fornitore.
- Dispositivi in negozio (tablet cassa, sensori frigorifero): registriamo dati tecnici di funzionamento (stato, connessione, log diagnostici) dei dispositivi usati dal personale, non riconducibili di norma a un cliente. Base giuridica: legittimo interesse alla sicurezza e manutenzione dei sistemi (art. 6.1.f).
Non raccogliamo né conserviamo mai dati di carte di pagamento: i pagamenti elettronici, quando previsti, sono gestiti direttamente dal terminale POS del circuito bancario/finanziario, che non condivide con noi i dati della carta.
3. Cookie e tecnologie simili
Il sito non utilizza cookie di profilazione né di terze parti (nessun servizio di analisi
traffico, nessun social plugin, nessuna mappa incorporata). Utilizziamo esclusivamente una
piccola quantità di memoria locale del browser (localStorage) per ricordare le tue
preferenze (es. lingua, aver letto l'avviso) e non per tracciarti.
4. Per quanto tempo conserviamo i dati
Gli ordini vengono conservati per il tempo necessario a evaderli e, successivamente, per un periodo massimo di 24 mesi a fini di garanzia e continuità del rapporto, salvo obblighi fiscali di conservazione più lunghi sui documenti contabili collegati. I dati raccolti con consenso marketing sono conservati fino alla revoca del consenso. I registri HACCP sono conservati per il periodo previsto dalla normativa di settore. Copie di sicurezza (backup) sono conservate per un massimo di 14 giorni.
5. Con chi condividiamo i dati
I dati sono trattati dal personale autorizzato del negozio. Ci avvaliamo di fornitori tecnici che trattano dati per nostro conto (hosting, invio notifiche, servizio di intelligenza artificiale sopra descritto), nominati responsabili del trattamento ove richiesto dall'art. 28 GDPR. Non vendiamo né cediamo i tuoi dati a terzi per finalità commerciali proprie di terzi.
6. I tuoi diritti
In qualsiasi momento puoi chiederci di accedere ai tuoi dati, correggerli, cancellarli, limitarne il trattamento, o riceverli in formato portabile (artt. 15-20 GDPR), scrivendo ai contatti indicati al punto 1. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
7. Modifiche a questa informativa
Questa informativa può essere aggiornata; la data di ultimo aggiornamento è indicata in alto.
← Torna al sito