Legale

Privacy Policy

Come Vinery Label raccoglie, utilizza e protegge i dati personali degli utenti della piattaforma, in conformità al Regolamento (UE) 2016/679 (GDPR).

1. Titolare del trattamento

Il Titolare del trattamento è il soggetto giuridico che gestisce la piattaforma Vinery Label. I dati identificativi completi sono i seguenti:

  • Denominazione legale: Wine&food AI srl
  • Sede legale: Via Giorgio Scalia 10b, 00136 Roma, Roma (RM) - 00118
  • P. IVA / Codice Fiscale: IT18266701004
  • Email di contatto: info@vinerylabel.com

Per ogni richiesta relativa al trattamento dei dati personali puoi scrivere a info@vinerylabel.com.

2. Dati raccolti

  • Dati di registrazione: nome, cognome, email, password (conservata in forma cifrata), azienda di appartenenza.
  • Dati aziendali: ragione sociale, partita IVA, codice fiscale, indirizzo, PEC, codice SDI, recapiti.
  • Contenuti caricati: dati dei vini, etichette, immagini, documenti e file PDF caricati dall'utente.
  • Dati di utilizzo: log tecnici, indirizzo IP, tipo di browser, pagine visitate, statistiche aggregate di scansione dei QR code.
  • Dati di abbonamento e fatturazione: piano sottoscritto, stato dell'abbonamento, dati necessari alla fatturazione. I dati completi degli strumenti di pagamento non sono conservati nei nostri sistemi (v. sezione 8).

3. Finalità del trattamento

  • Erogazione del servizio di creazione e pubblicazione delle e-label e delle verifiche di conformità.
  • Gestione dell'account, dell'organizzazione e dei membri del team.
  • Assistenza clienti e supporto tecnico.
  • Gestione degli abbonamenti, fatturazione e adempimenti fiscali e contabili.
  • Sicurezza della piattaforma, prevenzione di abusi e frodi, miglioramento del servizio.
  • Comunicazioni di servizio e, previo consenso, comunicazioni commerciali.

4. Base giuridica

  • Esecuzione del contratto (art. 6.1.b GDPR) per l'erogazione del servizio.
  • Obbligo legale (art. 6.1.c GDPR) per adempimenti fiscali, contabili e normativi.
  • Legittimo interesse (art. 6.1.f GDPR) per sicurezza, prevenzione delle frodi, difesa dei diritti e miglioramento del prodotto.
  • Consenso (art. 6.1.a GDPR) per cookie non essenziali e comunicazioni marketing.

6. Destinatari dei dati personali

I dati personali possono essere trattati, esclusivamente nei limiti necessari all'erogazione dei servizi e secondo la normativa applicabile, dalle seguenti categorie di destinatari:

  • fornitori di infrastruttura cloud, hosting e database;
  • provider tecnologici e di servizi applicativi;
  • provider di pagamento (v. sezione 8);
  • fornitori di servizi di invio email transazionali;
  • fornitori di assistenza e manutenzione tecnica;
  • consulenti professionali (fiscali, contabili, legali), ove necessario;
  • soggetti autorizzati al trattamento operanti sotto l'autorità del Titolare;
  • autorità pubbliche e organi di controllo, quando previsto dalla legge.

Tali soggetti trattano i dati unicamente per le finalità connesse alle rispettive attività e, ove agiscano come responsabili del trattamento, sulla base di un accordo ai sensi dell'art. 28 GDPR.

7. Nessuna vendita o cessione per finalità commerciali

I dati personali degli utenti non vengono venduti, ceduti o messi a disposizione di soggetti terzi per finalità commerciali o di marketing proprie di tali soggetti.

I dati possono tuttavia essere trattati da fornitori tecnici e professionali necessari all'erogazione dei servizi Vinery Label, nei limiti delle rispettive funzioni e nel rispetto della normativa applicabile.

8. Pagamenti e dati finanziari

I pagamenti relativi agli abbonamenti sono gestiti tramite Stripe, fornitore specializzato nei servizi di pagamento. Vinery Label non conserva nei propri sistemi i dati completi delle carte di pagamento. I dati relativi alle transazioni e agli strumenti di pagamento sono trattati da Stripe nell'ambito dei propri servizi e secondo la propria informativa sulla privacy. In relazione ai diversi trattamenti effettuati, Stripe opera secondo il ruolo previsto dalla normativa applicabile e sotto la propria responsabilità per gli adempimenti di propria competenza.

Dai nostri sistemi riceviamo unicamente l'esito della transazione, lo stato dell'abbonamento e i dati necessari alla fatturazione. Informativa privacy di Stripe: stripe.com/it/privacy.

9. Trasferimento dei dati verso Paesi extra SEE

Alcuni fornitori tecnici utilizzati per l'erogazione del servizio (in particolare provider di infrastruttura cloud, di pagamento e di invio email) possono trattare dati anche al di fuori dello Spazio Economico Europeo. In tali casi il trasferimento avviene sulla base delle garanzie previste dal Capo V del GDPR, quali una decisione di adeguatezza della Commissione europea oppure le Clausole Contrattuali Tipo (Standard Contractual Clauses), accompagnate ove necessario da misure supplementari. Puoi richiedere informazioni sulle garanzie applicate scrivendo a info@vinerylabel.com.

10. Conservazione dei dati

  • Dati dell'account e dell'organizzazione: per tutta la durata del rapporto contrattuale.
  • Contenuti caricati, e-label e report di conformità: per la durata del rapporto e successivamente per il tempo strettamente necessario alla loro rimozione dai sistemi e dai backup.
  • Dati relativi agli abbonamenti: per la durata dell'abbonamento e per il periodo necessario alla gestione di eventuali contestazioni.
  • Dati fiscali e contabili: 10 anni, come previsto dalla normativa italiana.
  • Log tecnici e di sicurezza: di norma non oltre 12 mesi, salvo esigenze di accertamento di incidenti o abusi.

Alcuni dati possono essere conservati anche dopo la cessazione del rapporto quando ciò è necessario per adempiere a obblighi di legge, fiscali e contabili, per accertare, esercitare o difendere un diritto in sede giudiziaria, oppure per prevenire abusi e frodi. Decorsi tali termini i dati sono cancellati o resi anonimi.

11. Sicurezza

Adottiamo misure tecniche e organizzative adeguate: cifratura dei dati in transito (TLS), controllo degli accessi basato su ruoli, isolamento multi-tenant dei dati, backup periodici e registrazione degli accessi amministrativi. Nessun sistema è tuttavia sicuro in modo assoluto: ti invitiamo a utilizzare password robuste e a non condividere le credenziali di accesso.

12. Responsabile della protezione dei dati (DPO)

Il Titolare non ha nominato un Responsabile della protezione dei dati, non ricorrendo i presupposti di obbligatorietà previsti dall'art. 37 GDPR. Tutte le richieste in materia di protezione dei dati possono essere indirizzate al Titolare all'indirizzo info@vinerylabel.com.

13. Diritti dell'interessato

In qualità di interessato puoi esercitare in ogni momento i seguenti diritti:

  • Accesso ai tuoi dati personali (art. 15).
  • Rettifica dei dati inesatti (art. 16).
  • Cancellazione (art. 17).
  • Limitazione del trattamento (art. 18).
  • Portabilità dei dati (art. 20).
  • Opposizione al trattamento (art. 21).
  • Revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
  • Reclamo al Garante per la protezione dei dati personali (art. 77).

14. Contatti e tempi di riscontro

Per esercitare i tuoi diritti o per qualsiasi domanda relativa a questa informativa scrivi a info@vinerylabel.com. Le richieste saranno gestite senza ingiustificato ritardo e, in linea generale, entro un mese dal ricevimento della richiesta, salvo i casi di proroga previsti dalla normativa applicabile.