Privacy policy
Versione 2026-07-05
1. Titolare del trattamento
Giamir Buoncristiani — hello@giamir.com, per il sito kontorno.app e i sottodomini dei locali.
2. Due ruoli distinti
Kontorno tratta dati personali in due vesti diverse:
- Come titolare — per gli account dello staff dei locali (email, nome, credenziali) e per i dati tecnici di funzionamento del sito. A questo trattamento si riferisce questa policy.
- Come responsabile ex art. 28 GDPR — per i dati dei clienti dei locali (es. nome per un asporto, telefono o email facoltativa di una prenotazione o di un ordine, contenuto degli ordini): il titolare è il singolo locale, che li raccoglie tramite Kontorno per gestire il proprio servizio. Per questi dati fa fede l'informativa del locale; il rapporto locale–Kontorno è regolato dall'accordo sul trattamento dei dati.
3. Dati trattati, finalità e basi giuridiche
- Account staff (email, nome, password gestita dal fornitore di autenticazione): per creare e gestire l'account e accedere al gestionale. Base giuridica: esecuzione del contratto.
- Accettazione dei termini (utente, email, versione, data): per documentare il consenso contrattuale. Base: obbligo/tutela legale.
- Dati tecnici (log di accesso e di errore): per sicurezza e funzionamento del servizio. Base: legittimo interesse.
Nessuna profilazione, nessuna vendita di dati, nessun marketing di terzi.
4. Dove sono i dati e chi li tratta per noi
I dati risiedono su infrastruttura cloud dei seguenti fornitori (sub-fornitori ai
sensi del GDPR): Neon (database Postgres, AWS eu-central-1, Francoforte, UE) e Vercel (hosting
applicativo, funzioni in region fra1, Francoforte, UE); Neon Auth per l'autenticazione; Sentry (Functional
Software, Inc., data residency UE — de.sentry.io, Francoforte) per il
monitoraggio degli errori tecnici, configurato per minimizzare i dati personali; Amazon Web Services (SES) (region eu-west-1,
Irlanda, UE) per l'invio di email transazionali — verifica dell'email
dell'account e conferme di prenotazioni/ordini ai clienti dei locali che
lasciano un'email; Telegram (Telegram FZ-LLC, fuori dall'UE)
per notifiche operative interne al gestore della piattaforma (denominazione e
identificativo del locale — nessun dato dei clienti), sulla base di garanzie
adeguate ai sensi degli artt. 44-49 GDPR.
I dispositivi del locale conservano inoltre una copia locale di lavoro
(funzionamento offline) sotto il controllo del locale stesso.
5. Conservazione
I dati dell'account sono conservati finché l'account è attivo; alla chiusura sono cancellati entro 30 giorni, salvo obblighi di legge. Le registrazioni di accettazione dei termini sono conservate finché necessario a fini di tutela legale. Le copie di backup dell'infrastruttura (ripristino point-in-time del database) si estinguono automaticamente entro la finestra di retention del provider; i dati cancellati non vengono ripristinati e, in caso di ripristino d'emergenza, la cancellazione viene rieseguita.
6. I tuoi diritti
Puoi esercitare i diritti degli artt. 15–22 GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione) scrivendo a hello@giamir.com. Hai inoltre diritto di reclamo al Garante per la protezione dei dati personali.
7. Cookie
Kontorno usa esclusivamente cookie tecnici: sessione di autenticazione dello staff e preferenze del dispositivo (es. tenant di sviluppo, tema). Nessun cookie di profilazione o di terze parti: per questo non è richiesto un banner di consenso. Se in futuro verranno introdotti strumenti di analisi, questa pagina e il consenso verranno aggiornati prima.