Ultimo aggiornamento: 19 settembre 2026 · Versione 2026-09-19
Informativa sulla privacy
Informazioni ai sensi dell’articolo 13 del Regolamento (UE) 2016/679, per visitatori e clienti di SKINSAR.
Statistiche aggregate del sito
Il server conta le aperture per pagina e giorno e la categoria di provenienza (diretta, interna, motore di ricerca o altro sito). Questo contatore non conserva identificatori dei visitatori, IP, URL completi di provenienza o ricerche e non aggiunge cookie. Non collega visite e vendite a singole persone. I totali giornalieri sono conservati per un massimo di 180 giorni e rimossi alla successiva apertura di pagina. Le richieste e gli importi di vendita confermati dallo staff sono riepilogati dai registri delle operazioni.
1. Titolare e contatti
RO.M.A. S.R.L. — SKINSAR, skinsar.com
Sede legale: Via Colle Lauretano 2, 00062 Bracciano (RM)
P. IVA / C.F. 09928681007
[email protected] · +39 06 9980 5252
Per richieste relative ai dati personali, scrivi ai recapiti sopra indicati oppure usa il modulo contatti, selezionando “Privacy / dati personali”.
2. Dati, finalità e basi giuridiche
- Ordini: nome, telefono, piatti, quantità, importi, consegna/ritiro, indirizzo per la consegna, eventuali email, orario e note. Servono a gestire la richiesta, contattarti, confermare e dare esecuzione all'ordine (art.6.1.b GDPR).
- Contatti e prenotazioni: nome, email, motivo, messaggio, eventuale telefono; per i tavoli, data, orario e numero di ospiti. Servono a rispondere e organizzare il servizio richiesto (art.6.1.b). Per richieste non contrattuali, il legittimo interesse a rispondere e assistere l'utente è valutato nel rispetto dei suoi diritti (art.6.1.f).
- Adempimenti e tutela: i dati necessari alla gestione amministrativa, fiscale e all'esercizio dei diritti sono trattati per obblighi di legge (art.6.1.c) o, quando applicabile, per la tutela di diritti e la prevenzione degli abusi (art.6.1.f).
- Navigazione e sicurezza: indirizzo IP, data e URL della richiesta, informazioni del browser, log tecnici e identificatori di sessione. Servono a fornire e proteggere il sito, prevenire abusi e analizzare errori, sulla base del legittimo interesse alla sicurezza (art.6.1.f).
I dati obbligatori sono indicati nei moduli. Senza i recapiti essenziali non possiamo gestire la richiesta; i dati di consegna non servono per il ritiro. Non raccogliamo dati di carte né effettuiamo pagamenti online. Il sito non usa i contatti delle richieste per iscrivere automaticamente a pubblicità o newsletter.
3. Note libere e informazioni particolari
Non inserire nei campi liberi documenti d'identità, dati di pagamento, diagnosi o altre informazioni personali non necessarie. Per allergeni e idoneità dei piatti contatta direttamente il locale prima di ordinare, limitando la comunicazione a ciò che è necessario. I moduli non sono progettati per raccogliere dati sanitari.
4. Come vengono trattati i dati
Le richieste sono conservate sul server e consultabili dal personale autorizzato tramite un'area protetta da credenziali. Chiudere il browser non cancella il record dell'ordine o del messaggio. La conferma di ricezione indica che la richiesta è stata salvata; non conferma automaticamente la prenotazione o l'ordine. Non sono presenti decisioni esclusivamente automatizzate con effetti giuridici né profilazione commerciale.
5. Destinatari e servizi tecnici
Possono accedere ai dati il personale autorizzato, fornitori di hosting e manutenzione, eventuali incaricati della consegna e fornitori amministrativi, nei limiti necessari al servizio, oltre alle autorità quando previsto dalla legge. I fornitori che operano per conto del Titolare devono essere disciplinati secondo l'art.28 GDPR, quando applicabile.
Cloudflare fornisce la rete di distribuzione e protezione del traffico. Dati tecnici e richieste HTTP, compresi i dati inviati nei moduli quando transitano in tale infrastruttura, possono essere trattati dal servizio. Informativa Cloudflare. I caratteri tipografici sono ospitati su questo sito: il browser non contatta Google Fonts per caricarli.
6. Trattamenti fuori dallo SEE
L'infrastruttura internazionale di Cloudflare e i servizi tecnici possono comportare trattamenti fuori dallo Spazio Economico Europeo: non viene dichiarata una conservazione esclusiva in Italia o nello SEE. Gli eventuali trasferimenti richiedono un presupposto applicabile del Capo V GDPR, come una decisione di adeguatezza per il destinatario e il servizio interessati o garanzie appropriate, inclusi gli accordi contrattuali applicabili. Queste alternative non sono una dichiarazione che tutte siano state adottate. Per conoscere destinatari, Paesi e garanzia effettivamente applicabile a uno specifico trattamento, o ottenerne copia, contatta il Titolare. L'invio di un ordine non equivale a un consenso generico ai trasferimenti.
7. Conservazione
- Ordini: per gestione, consegna, reclami e adempimenti connessi; i documenti soggetti a obblighi fiscali e contabili seguono i rispettivi termini di legge.
- Prenotazioni e messaggi: fino alla gestione della richiesta e del necessario seguito. In presenza di una controversia o di un obbligo documentale, sono conservati i soli elementi necessari per la durata pertinente.
- Log e sessioni: per il funzionamento, la sicurezza e l'eventuale analisi di incidenti; tempi e caratteristiche delle memorie nel browser sono descritti nella Cookie Policy.
La durata viene valutata in base alla finalità, all'esistenza di un rapporto o contenzioso e agli obblighi applicabili. Esauriti tali presupposti, i dati devono essere cancellati o anonimizzati. Una richiesta di cancellazione viene valutata anche rispetto ai dati che devono ancora essere conservati per legge o per la difesa di un diritto.
8. I tuoi diritti
Puoi chiedere accesso, rettifica, cancellazione, limitazione e, quando applicabile, portabilità; puoi opporti ai trattamenti basati sul legittimo interesse. Se un trattamento si basa sul consenso, puoi revocarlo senza pregiudicare la liceità del trattamento precedente. Può essere richiesta una verifica proporzionata dell'identità, senza acquisire documenti non necessari.
Il riscontro avviene normalmente entro un mese; eventuali proroghe previste dal GDPR vengono motivate e comunicate entro tale termine. Puoi presentare reclamo al Garante per la protezione dei dati personali o all'autorità competente secondo l'art.77 GDPR, e ricorrere alle altre tutele previste.
9. Aggiornamenti
La data in testa corrisponde alla revisione effettiva. Eventuali nuove finalità o strumenti sono oggetto di informativa aggiornata e, quando necessario, di consenso separato.