top of page

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

 

1: PREMESSE

Questa informativa cercherà di spiegare chi e come tratta i dati dell'interessato (detto anche Utente), quali sono i suoi dati, e quali sono i suoi diritti e come può esercitarli. Per chiarimenti particolari, laddove l’Utente non capisca o non ritenga sufficiente quanto inserito nell'informativa, si invita a scrivere al seguente indirizzo: info@socialeat.net

 

2: ALCUNE NOZIONI IMPORTANTI SUI DATI PERSONALI

Cosa si intende per dati personali? Dati personali sono tutte le informazioni che si riferiscono ad una persona fisica identificabile. L’indirizzo email è un dato personale. Il testo di un messaggio, se rivela informazioni relative ad una persona, è un dato personale. Il nickname è un dato personale, e lo sono anche gli interessi – anche desumibili dai tavoli tematici scelti – le caratteristiche personali indicate in sede di iscrizione ecc. 

 

Cosa significa trattare i dati? La definizione giuridica di trattamento comprende qualunque operazione o complesso di operazioni concernenti la raccolta, la registrazione, l'organizzazione, la conservazione, la consultazione, l'elaborazione, la modificazione, la selezione, l'estrazione, il raffronto, l'utilizzo, l'interconnessione, il blocco, la comunicazione, la diffusione, la cancellazione e la distruzione di dati. Praticamente quindi tutto quel che si può fare con i dati dell'utente è trattamento. Già quindi raccogliere o leggere i dati per esempio, ossia consultarli, è un trattamento. 

 

Perché sono importanti per l'interessato? I dati dicono chi è l'interessato e cosa fa. Sono suoi, quindi, proprio in quanto “suoi”, sono importanti ed è chiaro anche che in quanto “suoi” l’interessato ha il diritto di decidere se lasciarli trattare a terzi – compreso il presente sito web -  e di sapere in che modo ciò viene fatto.

 

3: CHI TRATTA I DATI 

Titolare del trattamento è il soggetto che assume le decisioni su come trattare i dati, quindi – tra l'altro – su quali precauzioni prendere per proteggerli, su dove alloggiarli (se in server o cloud ecc.), su quali dati chiedere all'utente, su quali elaborare e per quale scopo, su quali e a chi cederli, come gestire i rapporti e i diritti degli utenti, su chi scegliere come collaboratore, responsabile o semplice incaricato per trattare i dati, su quali istruzioni impartire ai collaboratori ecc. Quindi, atteso che il titolare del trattamento dei dati è molto importante, sappia l'utente che si tratta di:

Socialeat Srl

Sede: Via G. Compagnoni, 26 - Milano

P.IVA e C.F.:13257270960

Tel: 3493106730.

Email: info@socialeat.net

 

Poi, per quanto concerne eventuali funzioni accessorie, Socialeat Srl si può avvalere di soggetti interni autorizzati al trattamento (detti anche incaricati) o soggetti esterni per lo più come responsabili del trattamento, come titolari autonomi o contitolari, a seconda dei casi. 

 

3/a: A CHI VENGONO COMUNICATI I DATI (o A CHI VIENE CONSENTITO ACCESSO AGLI STESSI) 

 

I dati vengono comunicati a soggetti interni al Titolare (i dipendenti) che collaborano nella gestione esecutiva ed amministrativa del servizio.                            

Possono essere ulteriormente comunicati in ottemperanza di obblighi di comunicazione in caso di richiesta da parte di un'autorità pubblica (ad esempio richiesta da parte del Tribunale, accertamenti fiscali, ecc...).

Inoltre i dati sono comunicati al servizio di hosting, ai terzi gestori dei cookie installati tramite il sito(si veda la relativa informativa), ai locali registrati sul sito per la prenotazione del tavolo.

 

Infine i dati degli Utenti sono comunicati alle Attività per la prenotazione dei posti.

 

È importante sapere che Socialeat Srl possa gestire e dominare solo i dati conservati e trattati nell'ambito del proprio sistema: dati ceduti o comunicati a terzi saranno, nel modo e nel quanto, autonomamente trattati dai terzi cui vengono comunicati secondo proprie politiche di privacy. In ogni caso, laddove Socialeat Srl cessi il trattamento dei dati personali di un utente, darà comunicazione della cessazione anche ai soggetti cui tali dati siano stati comunicati, ma non può garantire la cessazione del trattamento da parte di questi.

 

4: DOVE LI TRATTA

Socialeat Srl tratta i dati personali degli Utenti presso la propria sede e su server situati in zona UE.

 

5: QUALI DATI VENGONO TRATTATI

In base alla qualità significativa dei dati si possono individuare: 

- Dati di contatto: email;

- Dati Identificativi: nickname, nome, cognome, data di nascita, sesso.

- Città di residenza;

- Dati di contenuto: il contenuto della comunicazione inviata dall’Utente all’indirizzo email presente sul sito.

- Di navigazione;

- Immagine;

- Dati concernenti le caratteristiche personali e gli interessi dell’Utente;

- Dati di storico delle prenotazioni;

- Dati desumibili dalla partecipazione a tavoli tematici o dalla scelta di partecipazione in base a specifici interessi:

 

6: PER QUALI SCOPI VENGONO TRATTATI, E INDICAZIONE DELLA BASE GIURIDICA E DURATA DI CONSERVAZIONE.

Socialeat Srl tratta i dati degli utenti per le seguenti finalità:

Risposta a richieste inviate dall’utente (informazioni, esercizio diritti ecc): consiste nella risposta a contatti effettuati da parte dell’utente (tramite email o altra forma di contatto).

Base giuridica: esecuzione della prestazione richiesta dall'utente nella comunicazione (come ad esempio l'esercizio di un diritto);

Durata: dieci anni (obbligo di conservazione della corrispondenza commerciale).

Dati trattati: di contatto, identificativi ed altri a seconda del contenuto della richiesta (per esempio le informazioni contenute nel testo della richiesta possono esser riferite a persone, ed in quanto tali sono dati personali).

Creare database iscritti: Socialeat Srl crea un database degli Utenti registrati  sul sito.

Base giuridica: legittimo interesse del titolare alla conservazione di dati dei contatti (ritenuto prevalente rispetto a interessi contrari in quanto garantisce la disponibilità del dato a Socialeat Srl e per contro – trattandosi di dato di scarsa pericolosità e significato – non reca pregiudizio all’utente);

Durata: fino a richiesta di eliminazione (vedi clausola relativa a esercizio diritti) mediante invio di email a info@socialeat.net;

Dati trattati: email, identificativi, di contenuto, storico di prenotazioni.

Attivazione e gestione dell’account dell’Utente.

Base giuridica: esecuzione richiesta di attivazione e gestione account dell’Utente (esecuzione del contratto);

Dati trattati: identificativi, di contatto, residenza, interessi, storico prenotazioni;

Durata: sino a cancellazione dell’account, salva conservazione per il tempo di mesi tre dalla cancellazione dell’account al fine di permetterne la riattivazione senza perdita di dati laddove richiesto dall’utente (nonché – nell’eventuale caso di commissione di reati – per permettere l’esercizio della querela).

Obbligatorietà conferimento dati: il conferimento della mail e del nickname è obbligatorio per la creazione dell’account. Il conferimento dei dati identificativi è obbligatorio per la gestione e pubblicazione dell’account.

Il mancato conferimento dei dati obbligatori rende impossibile la creazione dell’account e la sua successiva gestione.

Il conferimento del dato relativo alla residenza ed alla descrizione della persona è facoltativo e non conferirlo non comporta alcuna conseguenza.

Statistiche: elaborazione di statistiche basate sulle categorie di utenti per ottimizzare il business del Titolare.

Base giuridica: legittimo interesse del Titolare a valutare settori di mercato di interesse, efficacia del sistema di vendita. Il legittimo interesse è ritenuto prevalente rispetto agli interessi degli Utenti in quanto sono utilizzati per tale fine dati già in possesso del Titolare, previa aggregazione.

Durata: le statistiche sono eseguite in tempo reale, ma viene conservato solo il dato aggregato come output statistico senza riferimento ai singoli.

Pubblicazione recensioni: sul sito possono essere pubblicate recensioni dagli utenti sulla pagina del ristorante (presente su socialeat.net) o mediante embed delle recensioni pubblicate sulla pagina Google di socialeat. 

Dati trattati: nome, nick che compare nella recensione, contenuto della valutazione, immagine quando possibile, immagine;

Base giuridica: legittimo interesse del Titolare alla pubblicazione delle valutazioni dei clienti in ottica di promozione del brand.

Il legittimo interesse deve ritenersi prevalente per i seguenti motivi:

- è stato l’utente a pubblicare il commento sul sito del Titolare;

- è stato l’utente a pubblicare il commento, collegandolo alla pagina del Titolare;

- l’utente può aspettarsi la pubblicazione del commento anche sul sito del Titolare;

- è stato l’Utente a decidere se e cosa scrivere nel commento;

- l’Utente può sempre chiedere la rimozione del commento;

Durata: fino a permanenza del commento sul sito del Titolare o sulla piattaforma Google (si invita l’Utente a leggere la relativa informativa privacy di quest’ultimo). È comunque facoltà dell’interessato opporsi alla pubblicazione e chiederne la rimozione tramite mail a info@socialeat.net

Verifiche e controlli delle prenotazioni: Socialeat Srl, come previsto dai Termini d’uso, ha facoltà di controllare – anche a campione – l’effettivo utilizzo del tavolo prenotato dall’Utente. 

Dati trattati: account, prenotazione, contatto.

Base giuridica: esecuzione contratto, legittimo interesse del Titolare, ritenuto prevalente rispetto agli interessi contrari in quanto non comporta una invasione della riservatezza dell’Utente (lo stesso ha già svelato i dati e l’interesse a partecipare ad un dato tavolo, ed il dato trattato è quindi la sola informazione della Sua effettiva partecipazione al fine di garantire al titolare l’effettiva ricezione delle Fee da parte delle Attività);

Durata: fino a scadenza del pagamento da parte dell’Attività per il periodo cui si riferisce la verifica. Oltre solo in caso di contenzioso tra Socialeat Srl e Attività.

 

7: COME VENGONO CONFERITI I DATI

I dati vengono conferiti direttamente dall’Utente in fase di registrazione e gestione del proprio account. Vengono conferiti in modo indiretto solamente nel caso della pubblicazione delle recensioni sul sito. I dati di partecipazione sono desunti dalle – appunto – partecipazioni ai tavoli dell’Utente.

 

8: COME IL SERVIZIO “CONTATTERÀ” L’UTENTE

Socialeat Srl “disturberà” l’Utente nei seguenti modi:

Potrà ricevere email, telefonate, messaggi o altre comunicazioni da Socialeat Srl: si tratterà di comunicazioni operative o comunque di risposta alla comunicazione inviata dall’Utente. Queste comunicazioni sono indispensabili per la gestione regolare del rapporto con l’Utente.
 

9: QUALI SONO I DIRITTI DEGLI UTENTI

Gli Utenti sono beneficiari di una serie di diritti.

Diritti di informazione circa:

Categorie di dati vengono trattati (vedi punto n. 2 e 5);

Origine dei dati, ossia sapere da dove il servizio ha tratto i suoi dati (vedi punto n. 7);

Finalità del trattamento dei dati, ossia per quali scopi i dati vengono trattati (vedi punto n. 6);

Estremi del titolare e di eventuali responsabili del trattamento (vedi punto n. 3);

Soggetti cui vengono comunicati i dati (vedi punto n. 3/a);

Tempo di conservazione e trattamento dei dati (vedi punto n. 6);

Diritto di esperire reclamo innanzi al garante privacy mediante accesso al seguente link: https://www.garanteprivacy.it/i-miei-diritti

Esistenza o meno di processo di profilazione;

Base giuridica del trattamento (vedi punto n. 6);

 

Poi ci sono diritti non di semplice informazione ma operativi. Essi sono di vario genere. In sintesi:

L'interessato ha diritto di aver copia dei dati che ha fornito. Se i dati sono stati trattati con metodi automatizzati e sulla base del suo consenso o di un contratto, l'utente può chiedere – se tecnicamente possibile – che i dati siano trasmessi allo stesso interessato o anche ad un eventuale nuovo titolare (portabilità), sempre che questa operazione non leda i diritti (e i dati) di altre persone. Tale diritto nel caso di specie non potrà esser esercitato quindi in relazione a comunicazioni che contengano dati di terzi, segreti industriali o comunque contenuti protetti. In tal caso può chiedere anche la cancellazione dei dati (salvo che la legge non imponga la conservazione al Titolare come nel caso di comunicazioni commerciali).

Se i dati personali sono inesatti o incompleti l'interessato può chiedere di rettificarli o completarli, fornendo indicazioni in tal senso. Se il Titolare deve verificare l'esattezza dei dati contestati dall'interessato, questi può nel mentre ottenere la limitazione dei dati contestati (limitazione significa che i dati vengono soltanto conservati e non ne viene fatto alcun altro trattamento se non con uno specifico consenso dell'interessato o se servono per esercitare o difendere un diritto in sede giudiziaria).

Se i dati personali non sono più necessari per gli scopi per i quali sono stati raccolti o altrimenti trattati l'interessato ne può chiedere la cancellazione. Se però i dati servono all'interessato per esercitare un proprio diritto in sede giudiziaria, ne può chiedere la limitazione (ossia la sola conservazione).

Se il trattamento è illecito perché i dati sono trattati in assenza di consenso, interesse legittimo da parte del Titolare, contratto per l'esecuzione del quale il trattamento stesso è necessario, obbligo legale di trattamento da parte del Titolare, l'interessato può chiederne la cancellazione o la limitazione.
 

10: COME LI PUÒ ESERCITARE

Procedura per l'esercizio dei diritti: I diritti dell’Utente possono esser esercitati inviando una mail a info@socialeat.net.

Il Titolare deve rispondere entro trenta giorni (che possono esser prorogati di altri due mesi, ma il Titolare in questo caso deve dare avviso motivato del ritardo all'utente).

Il Titolare può rifiutare, se ne ha motivo, di dar seguito alla richiesta dell'utente (rifiuto che deve esser comunicato all'utente entro un mese) solo in caso di richieste manifestamente infondate o ripetitive. Deve dare in tal caso risposta motivata. In ogni caso l'utente può rivolgersi al “Garante Privacy” (si veda link sotto riportato) o al Giudice.

Il Titolare deve rispondere utilizzando lo stesso canale (mail, telefono ecc) utilizzato dall'utente per la richiesta, a meno che l'utente stesso non chieda una risposta per via diversa. In caso di richiesta proveniente da indirizzo email diverso da quello indicato nell’account, il richiedente dovrà provare di esser l’interessato. 

Il Titolare, laddove nutra dubbi circa l'identità della persona che avanza la richiesta o esercita uno dei diritti che vengono di seguito elencati, può chiedere ulteriori informazioni per confermare l'identità del richiedente. In caso di richiesta proveniente da indirizzo email diverso da quello indicato nell’account, il richiedente dovrà provare di esser l’interessato. 

 

Le richieste e le risposte sono gratuite, salvo che siano ripetitive. In tale ultimo caso il Titolare può addebitare i costi vivi che affronta per la risposta (quindi costi di personale, costi materiali, ecc).

In ogni caso l'interessato può rivolgersi all'autorità Garante (https://www.garanteprivacy.it/i-miei-diritti) o alla Autorità Giurisdizionale competente per l'esercizio dei propri diritti.

 

11: QUALI SONO I DOVERI E ONERI DEGLI UTENTI

È fatto obbligo all’Utente di comunicare dati veritieri.

É onere dell’Utente comunicare al Titolare qualsiasi cambiamento intervenuto sui dati personali in precedenza comunicati. È infine onere dell’utente, laddove le funzionalità lo consentano, non inserire dati eccessivi. Per esempio, se il form richiede di inserire dati non obbligatori (di norma non contrassegnati con asterisco), si raccomanda di inserirli solo se lo si ritiene necessario. Allo stesso modo, se si scrive un messaggio tramite il servizio, si raccomanda di evitare riferimenti espliciti a persone identificabili, se non necessari.

 

12: IPOTESI DI DATA BREACH

In caso si dovessero verificare, rispetto ai dati degli Utenti, uno o più dei seguenti eventi: accesso, sottrazione, perdita, distruzione, divulgazione, modifica non autorizzati (c.d. Data breach) Socialeat Srl, ferme restando le misure tecniche urgenti da porre in essere per bloccare (per quanto possibile) l'evento e per ridurne gli effetti dannosi si impegna a: 

- ripristinare quanto prima il servizio in modo efficiente, recuperando i dati disponibili dall'ultimo backup utile effettuato;

- informare gli Utenti, direttamente se le circostanze lo permettono ovvero genericamente (mediante avviso sull'home del sito web o mediante comunicazione inviata a tutti gli utenti, compresi quelli per i quali eventualmente non ci sono stati eventi sui dati) del tipo di evento, del tempo in cui si è verificato, delle misure adottate (senza entrare nel dettaglio al fine di non agevolare eventuali nuovi attacchi) per ridurre i danni e per evitar nuovi analoghi eventi, nonché delle misure ed accorgimenti che l'utente dovrebbe – da parte sua - porre in essere per ridurre le probabilità di nuovi eventi e limitare le conseguenze di quelli già verificatisi.

 

Informativa valida da novembre 2022

ACCESSO E/O RACCOLTA DI LOCATION E RELATIVO UTILIZZO

 

Dichiarazione ai sensi delle policy privacy e del Regolamento (UE) 2016/679 (GDPR)

L’app Socialeat utilizza la posizione geografica dell’utente esclusivamente al fine di mostrare gli eventi disponibili nelle vicinanze, attraverso un filtro accessibile nel tasto "Ricerca".
La condivisione della posizione è facoltativa, viene attivata solo su richiesta dell’utente e non viene utilizzata per finalità di tracciamento, monitoraggio continuo o geolocalizzazione in background.
Non vengono impiegati meccanismi automatici di localizzazione permanente (es. tracking GPS costante o triangolazione tramite Wi-Fi/cell tower), ma solo strumenti utili a migliorare l’esperienza di ricerca degli eventi.

COME VENGONO TRATTATE LE INFORMAZIONI DI LOCALITA' NEL'APP 

L’app utilizza esclusivamente location statiche, predefinite e pubbliche, che rappresentano i luoghi in cui si svolgono gli eventi pubblicati sulla piattaforma. Questi luoghi possono includere:

  • Locali pubblici (ristoranti, bar, bistrot)

  • Parchi e giardini accessibili a tutti

  • Piazze, punti d’incontro o città in caso di gite turistiche o esperienze all’aperto
     

Ogni location viene inserita manualmente dall’host che organizza l’evento, ed è visibile in modo trasparente all’utente prima dell’adesione all’evento. Per ogni evento, infatti, sono chiaramente indicati:

  • L’indirizzo fisico completo o il nome del locale

  • Le coordinate statiche (es. via Bessarione 18, Milano)

  • L’orario di inizio e fine dell’evento

  • Le eventuali indicazioni logistiche (es. “ci troviamo davanti all’ingresso”)

MOTIVAZIONE DELL'UTILIZZO DELLE LOCATION 

L’inserimento di questi luoghi è necessario per:

  • informare gli utenti sull’esatta ubicazione dell’evento prima della prenotazione;

  • permettere all’utente di valutare se il luogo è comodo, noto e accessibile;

  • facilitare l’organizzazione e l’incontro tra i partecipanti in luoghi sicuri e ben identificabili.
     

ASSENZA DI LOCAZIONE PERSONALE

L’utente non è mai localizzato dall’app in nessuna fase dell’uso:

  • non è richiesto alcun permesso di accesso alla posizione nel sistema operativo (Android);

  • non viene memorizzata, processata o condivisa alcuna informazione sulla posizione dell’utente;

  • l’utente sceglie gli eventi in base ai luoghi proposti.

CONFORMITA' NORMATIVA 

Questa modalità di gestione è conforme a:

  • Art. 5 GDPR – Principio di minimizzazione: non raccogliamo più dati del necessario;

  • Art. 6 GDPR – Base giuridica: i dati di località degli eventi sono parte integrante del servizio richiesto dall’utente (esecuzione di un contratto);

  • Linee guida del Garante Privacy e dell’EDPB, che raccomandano l’uso di coordinate statiche e l’assenza di tracciamento non necessario.
     

SICUREZZA E TRASPARENZA 

Tutte le informazioni relative alla località degli eventi sono visibili all’utente prima della conferma della partecipazione. Non viene fatto alcun uso alternativo (marketing, profilazione, analisi spostamenti)

PRIVACY POLICY – PROCESSING OF PERSONAL DATA

1: INTRODUCTION This privacy policy aims to explain who processes the data of the data subject (also referred to as the User), how it is processed, what data is involved, and what rights the User has and how they can be exercised. For any specific clarifications, should the User not understand or find the information in the policy insufficient, please write to: info@socialeat.net

2: SOME IMPORTANT CONCEPTS ABOUT PERSONAL DATA What is meant by personal data? Personal data is any information that refers to an identifiable natural person. An email address is personal data. The content of a message, if it reveals information about a person, is personal data. A nickname is personal data, as are interests—including those inferred from selected topic tables—personal characteristics entered at registration, etc.

What does it mean to process data? The legal definition of processing includes any operation or set of operations concerning the collection, recording, organization, storage, consultation, processing, modification, selection, extraction, comparison, use, interconnection, blocking, communication, dissemination, deletion, and destruction of data. Practically, everything that can be done with user data is considered processing. Even collecting or simply reading data, such as consulting it, constitutes processing.

Why is this important to the data subject? Data reveals who the data subject is and what they do. Since this data belongs to them, it is important, and the User has the right to decide whether to allow third parties—including this website—to process it and to understand how that processing occurs.

3: WHO PROCESSES THE DATA The Data Controller is the entity that makes decisions on how to process data, including what precautions to take to protect it, where to store it (e.g., on servers or the cloud), what data to request from users, what to process and for what purposes, what to share and with whom, how to manage user relationships and rights, whom to choose as collaborators or data processors, and what instructions to provide to such collaborators. The Data Controller is: Socialeat Srl Address: Via G. Compagnoni, 26 - Milan VAT and Tax Code: 13257270960 Phone: +39 3493106730 Email: info@socialeat.net

Additionally, for auxiliary functions, Socialeat Srl may use internal personnel authorized to process data (also known as appointed persons) or external entities, mostly as data processors, joint controllers, or autonomous controllers depending on the case.

3/a: TO WHOM THE DATA IS COMMUNICATED (OR WHO IS GIVEN ACCESS) Data is shared with internal staff of the Controller (employees) who assist in the administrative and operational management of the service. It may also be shared to comply with legal obligations upon request by public authorities (e.g., court orders, tax audits, etc.). Furthermore, data is communicated to the hosting service, to third parties managing cookies installed through the site (see the relevant cookie policy), and to registered venues on the platform for table reservations. User data is also shared with the venues for booking purposes. It is important to know that Socialeat Srl can only manage and control data processed within its own system: data shared with or communicated to third parties will be independently processed by such third parties according to their own privacy policies. In any case, should Socialeat Srl cease processing a user’s personal data, it will notify those third parties to whom the data was communicated, although it cannot guarantee that those third parties will cease processing.

4: WHERE DATA IS PROCESSED Socialeat Srl processes users’ personal data at its registered office and on servers located within the EU.

5: WHAT DATA IS PROCESSED According to the nature and sensitivity of the data, the following categories are identified:

  • Contact data: email

  • Identifying data: nickname, first name, last name, date of birth, gender

  • City of residence

  • Content data: content of communications sent by the User to the email address listed on the website

  • Browsing data

  • Image

  • Data regarding personal characteristics and interests

  • Booking history data

  • Data inferred from participation in themed tables or participation based on specific interests

6: PURPOSES FOR DATA PROCESSING, LEGAL BASIS, AND RETENTION PERIOD Socialeat Srl processes user data for the following purposes:

Responding to user inquiries (information, rights exercise, etc.): involves responding to contact made by the user (via email or other means). Legal basis: execution of the user’s request (e.g., exercising a right); Retention: ten years (mandatory retention of business correspondence). Data processed: contact, identifying data, and others depending on the content of the request.

Creating a registered users database: Socialeat Srl maintains a database of registered users. Legal basis: the legitimate interest of the Controller in retaining contact data (deemed prevailing over contrary interests as the data is low-risk and retention benefits Socialeat Srl); Retention: until deletion is requested via email to info@socialeat.net; Data processed: email, identifying data, content data, booking history.

User account creation and management: Legal basis: execution of the request to activate and manage the user account (contractual execution); Data processed: identifying, contact, residence, interest, booking history; Retention: until account deletion, with data retained for three months thereafter to allow reactivation (and in case of criminal offenses, to allow filing of legal complaints).

Data provision requirements: email and nickname are mandatory to create the account. Identifying data is mandatory for account management and publication. Failure to provide required data makes account creation and management impossible. Residence and personal description are optional.

Statistics: compiling user-category-based statistics to optimize the Controller’s business. Legal basis: legitimate interest of the Controller in evaluating market sectors and sales effectiveness, using aggregated data; Retention: statistics are performed in real time, only aggregated data is retained.

Review publication: users may publish reviews on the restaurant page (on socialeat.net) or via embedded Google reviews. Data processed: name, nickname shown in review, content of review, image (when available); Legal basis: legitimate interest of the Controller in publishing reviews to promote the brand. This interest is considered prevailing because:

  • the user published the review on the Controller’s site;

  • the user linked the review to the Controller’s page;

  • the user can expect the review to appear on the Controller’s site;

  • the user decided whether and what to write in the review;

  • the user can always request review removal; Retention: until the review remains published on the Controller’s site or Google platform (users are invited to review Google's own privacy policy). Users may object and request removal via info@socialeat.net

 

Booking verification and control: as outlined in the Terms of Use, Socialeat Srl may verify the actual use of the booked table. Data processed: account, booking, contact. Legal basis: contract execution, legitimate interest of the Controller (as the user has already revealed their intent to participate, processing only confirms participation); Retention: until payment deadline for the relevant period. Thereafter, only in case of dispute with the venue.

7: HOW DATA IS PROVIDED Data is provided directly by the user during account registration and management. Data is indirectly provided only in the case of reviews published on the site. Participation data is inferred from participation in tables.

8: HOW THE SERVICE WILL “CONTACT” THE USER Socialeat Srl may contact the User via email, phone, message, or other communication methods. These will be operational or responses to the User’s messages and are necessary for managing the user relationship.

9: WHAT RIGHTS USERS HAVE Users have several rights.

Right to information about:

  • Categories of data being processed (see sections 2 and 5);

  • Data origin (see section 7);

  • Purposes of data processing (see section 6);

  • Controller and any data processors (see section 3);

  • Recipients of the data (see section 3/a);

  • Data retention period (see section 6);

  • Right to file a complaint with the Privacy Authority: https://www.garanteprivacy.it/i-miei-diritti

  • Existence of profiling;

  • Legal basis of processing (see section 6);

Users also have operational rights, such as:

  • Right to obtain a copy of their provided data. If processed automatically and based on consent or contract, the user may request transmission to themselves or another controller (portability), provided it does not infringe others' rights.

  • Right to data deletion (unless legal retention applies, e.g., for business correspondence).

  • Right to rectification or completion of inaccurate or incomplete data by providing guidance.

10: HOW USERS CAN EXERCISE THEIR RIGHTS
Procedure for exercising rights: Users may exercise their rights by sending an email to info@socialeat.net.
The Data Controller must respond within thirty days (this may be extended by an additional two months, but the Controller must inform the User of the delay and provide a justified reason).
The Controller may refuse to comply with the User’s request (such refusal must be communicated within one month) only if the request is manifestly unfounded or repetitive. In such cases, a justified response must still be provided. In any event, the User may contact the Data Protection Authority (“Garante Privacy”) or bring the matter before the Court.
The Controller must respond using the same communication channel used by the User to submit the request (email, phone, etc.), unless the User requests a different method. If the request comes from an email address different from that associated with the account, the requester must prove their identity.
If the Controller has doubts about the identity of the person making the request or exercising one of the rights listed below, they may request additional information to confirm the requester’s identity. In the case of a request from an email address different from that indicated in the account, the requester must prove they are the data subject.

Requests and responses are free of charge unless they are repetitive. In the latter case, the Controller may charge for actual administrative costs (e.g., personnel time, material costs, etc.).
In any event, the data subject may contact the Data Protection Authority (https://www.garanteprivacy.it/i-miei-diritti) or the competent Judicial Authority to enforce their rights.

11: USERS’ DUTIES AND RESPONSIBILITIES
Users are required to provide truthful information.
It is the User’s responsibility to inform the Controller of any changes to their previously provided personal data.
It is also the User’s responsibility, where the functionality allows, not to enter excessive data. For example, if a form includes optional fields (generally not marked with an asterisk), Users are advised to fill them in only if strictly necessary. Similarly, when sending a message through the service, Users are advised to avoid mentioning identifiable individuals unless necessary.

12: DATA BREACH SCENARIOS
If one or more of the following incidents occur in relation to Users’ data—unauthorized access, theft, loss, destruction, disclosure, or alteration (i.e., a data breach)—Socialeat Srl, in addition to implementing urgent technical measures to stop (as far as possible) the incident and limit its harmful effects, undertakes to:

  • restore the service efficiently, retrieving available data from the most recent valid backup;

  • inform Users, directly if circumstances permit, or otherwise through general communication (e.g., a notice on the homepage or a message sent to all users, including those unaffected), about the type of incident, the time it occurred, the measures taken (without disclosing excessive details so as not to enable further attacks), and any steps users should take to reduce the likelihood or impact of similar future incidents.

Policy effective as of November 2022

Statement pursuant to privacy policies and Regulation (EU) 2016/679 (GDPR)

The Socialeat app uses the user's location solely to display nearby events through a dedicated filter available under the "Search" button.
Sharing location data is optional, activated only upon user request, and is not used for tracking, continuous monitoring, or background geolocation.
No permanent or automatic location mechanisms (such as constant GPS tracking or Wi-Fi/cell tower triangulation) are employed—only tools aimed at enhancing the event search experience.

How location information is handled in the app
The app only uses static, predefined, and public locations that represent the venues where events published on the platform take place. These locations may include:

  • Public venues (restaurants, bars, bistros)

  • Parks and publicly accessible gardens

  • Squares, meeting points, or cities (in the case of tours or outdoor experiences)

 

Each location is manually entered by the host organizing the event and is clearly visible to users before registering. For each event, the following are always provided:

  • The full physical address or venue name

  • Static coordinates (e.g., Via Bessarione 18, Milan)

  • Start and end time of the event

  • Any logistical notes (e.g., “we meet at the entrance”)

 

Reason for using location data
The inclusion of these locations is necessary to:

  • Inform users of the exact location before booking

  • Allow users to assess whether the place is convenient, known, and accessible

  • Facilitate organization and in-person meetings in safe, identifiable venues

 

Absence of personal geolocation
The user is never geolocated by the app during any usage phase:

  • No permission to access location is requested by the operating system (Android)

  • No information on the user’s position is stored, processed, or shared

  • Users choose events based on the proposed locations

 

Regulatory compliance
This data management model complies with:

  • Article 5 GDPR – Data minimization principle: we do not collect more data than necessary

  • Article 6 GDPR – Legal basis: the event location data is integral to the service requested by the user (contract performance)

  • Guidelines of the Italian Data Protection Authority and EDPB, which recommend using static coordinates and avoiding unnecessary tracking

 

Security and transparency
All information regarding event locations is clearly disclosed to the user before confirming participation.

 

No location data is used for marketing, profiling, or movement analysis.

What to include in the Privacy Policy

Generally speaking, a Privacy Policy often addresses these types of issues: the types of information the website is collecting and the manner in which it collects the data; an explanation about why is the website collecting these types of information; what are the website’s practices on sharing the information with third parties; ways in which your visitors an customers can exercise their rights according to the relevant privacy legislation; the specific practices regarding minors’ data collection; and much much more. 


To learn more about this, check out our article “Creating a Privacy Policy”.

Privacy Policy

bottom of page