Privacy Policy
Ultimo aggiornamento: 22 luglio 2026
La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e descrive come vengono trattati i dati personali degli utenti della piattaforma Experentia.
1. Titolare del Trattamento
Il Titolare del trattamento è Experentia. Per ogni richiesta relativa ai dati personali, o per ottenere gli estremi identificativi completi del Titolare, è possibile scrivere a info@cometadue.com.
2. Ruolo di Experentia (Titolare e Responsabile)
Experentia opera come piattaforma tecnologica al servizio di cantine e fornitori di esperienze ("Fornitori"). Occorre distinguere due ruoli:
- Per i dati dei clienti finali raccolti in fase di prenotazione, il Fornitore presso cui viene effettuata la prenotazione è Titolare del trattamento, mentre Experentia agisce come Responsabile del trattamento (art. 28 GDPR), trattando i dati per conto e secondo le istruzioni del Fornitore, sulla base di un apposito accordo di nomina.
- Per i dati degli account dei Fornitori/operatori, per la gestione tecnica, la sicurezza e il funzionamento della piattaforma, Experentia agisce come Titolare autonomo del trattamento.
3. Tipologie di Dati Raccolti
In funzione dell'uso della piattaforma possono essere trattati:
- Dati di prenotazione (clienti finali): nome, cognome, email, numero di telefono, paese, numero di partecipanti, eventuali note fornite dall'utente e dettagli della prenotazione;
- Dati degli account operatore: nome, indirizzo email, immagine profilo e preferenze, anche tramite accesso con Google (in tal caso riceviamo da Google nome, email e immagine profilo associati all'account);
- Dati tecnici: indirizzo IP, log di sistema, tipo di dispositivo e browser, necessari alla sicurezza e al funzionamento del servizio;
- Cookie tecnici e di sessione (v. Cookie Policy).
4. Categorie Particolari di Dati
Il campo "note" della prenotazione può contenere, su iniziativa dell'utente, informazioni relative ad allergie o intolleranze alimentari, che costituiscono dati relativi alla salute (categorie particolari ex art. 9 GDPR). Tali dati sono trattati esclusivamente sulla base del consenso esplicito dell'utente, al solo fine di consentire al Fornitore di gestire l'esperienza in sicurezza. Si invita a non inserire dati sanitari non strettamente necessari alla prenotazione.
5. Finalità e Basi Giuridiche
I dati sono trattati per le seguenti finalità e basi giuridiche:
- Gestione delle prenotazioni ed esecuzione del servizio richiesto — esecuzione di un contratto o di misure precontrattuali (art. 6.1.b);
- Invio di comunicazioni operative relative alla prenotazione (conferme, promemoria, modifiche) — esecuzione del contratto (art. 6.1.b);
- Gestione di allergie/intolleranze indicate nelle note — consenso esplicito (art. 9.2.a);
- Creazione e gestione dell'account operatore, anche via Google — esecuzione del contratto (art. 6.1.b);
- Sicurezza della piattaforma, prevenzione di abusi e frodi — legittimo interesse del Titolare (art. 6.1.f);
- Adempimento di obblighi di legge — obbligo legale (art. 6.1.c).
6. Conservazione dei Dati
- Dati delle prenotazioni: fino a 24 mesi dall'ultima prenotazione, salvo diversa indicazione del Fornitore titolare;
- Dati dell'account operatore: per la durata del rapporto e fino a 12 mesi dalla chiusura dell'account;
- Log tecnici: fino a 12 mesi;
- Dati necessari ad adempiere obblighi di legge (es. contabili/fiscali): per i termini previsti dalla normativa applicabile.
7. Destinatari e Responsabili Esterni
I dati possono essere comunicati o resi accessibili a:
- il Fornitore presso cui è effettuata la prenotazione;
- fornitori tecnologici che agiscono come Responsabili esterni del trattamento, tra cui: Supabase (database, autenticazione e archiviazione), Vercel (hosting e infrastruttura), Resend (invio email transazionali) e Google (accesso tramite account Google);
- autorità competenti, nei casi previsti dalla legge.
8. Trasferimenti Extra-UE
Alcuni fornitori tecnologici sopra indicati hanno sede o infrastrutture in paesi extra-UE (in particolare Stati Uniti). Tali trasferimenti avvengono nel rispetto delle garanzie previste dal Capo V del GDPR, mediante Clausole Contrattuali Tipo approvate dalla Commissione Europea (SCC) e/o decisioni di adeguatezza applicabili.
9. Diritti dell'Interessato
L'utente può esercitare in qualsiasi momento i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, nonché revocare il consenso prestato senza pregiudicare la liceità del trattamento precedente. Le richieste vanno inviate a info@cometadue.com. Per i dati trattati in qualità di Responsabile, la richiesta potrà essere inoltrata al Fornitore titolare.
10. Reclamo all'Autorità di Controllo
L'interessato ha diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) qualora ritenga che il trattamento violi la normativa applicabile.
11. Sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate a proteggere i dati da accessi non autorizzati, perdita o divulgazione, in conformità all'art. 32 GDPR.
12. Modifiche
La presente informativa può essere aggiornata nel tempo. La versione vigente è sempre pubblicata su questa pagina con l'indicazione della data di ultimo aggiornamento.