Informativa Privacy – Fornitori

Informativa Privacy – Fornitori (Marketplace Plathea)

Piattaforma Plathea — Promethea S.r.l. · P.IVA 01417350327
Via Flavia 82, 34148 Trieste · www.myplathea.com
Versione 1.0 — Agosto 2026 · Ultimo aggiornamento: 02/05/2026

1. Titolare del Trattamento e Ambito dell'Informativa

La presente informativa è resa ai sensi del Regolamento (UE) 2016/679 (GDPR) ai fornitori che creano e gestiscono un account Fornitore sul marketplace Plathea, nonché ai membri del relativo team (proprietario, manager, operativo) che utilizzano la piattaforma.

Titolare del trattamento è:

Promethea S.r.l.

Via Flavia 82, 34148 Trieste (TS), Italia

P.IVA 01417350327

Email: privacy@prometheasrl.it

Promethea tratta i dati personali dei fornitori e dei relativi team in qualità di Titolare per le finalità descritte nella presente informativa. Il fornitore resta Titolare autonomo per i trattamenti che effettua direttamente nei confronti dei propri clienti al di fuori della piattaforma, nonché per l'uso dei dati dei lead esportati o utilizzati nei propri sistemi esterni.

2. Tipologie di Dati Personali Trattati

Dati aziendali e di profilo

Dati aziendali: Denominazione/ragione sociale, forma giuridica, P.IVA/codice fiscale, indirizzo sede, sedi operative, aree geografiche servite.

Contatti aziendali: Email generale, telefono aziendale, sito web ed eventuali altri canali di contatto professionale.

Profilo pubblico: Descrizione attività, categorie merceologiche, configurazione B2B/B2C, condizioni generali riportate nel profilo, link a risorse esterne.

Dati di referenti e membri del team

Referenti: Nome, cognome, eventuale ruolo/funzione nel fornitore (es. titolare, commerciale, responsabile vendite), email nominativa e telefono diretto se inseriti nel profilo.

Team: Proprietario, manager e operativo accedono tramite account customer Plathea: nome, cognome, email di registrazione, ruolo e permessi assegnati dal proprietario, preferenze di notifica (push, email).

La pubblicazione di dati riferibili a persone fisiche (es. referente con nome, telefono, email diretta) avviene su iniziativa e responsabilità del fornitore, che è tenuto ad assicurare la legittima disponibilità di tali dati e ad informare adeguatamente i soggetti interessati.

Dati relativi ai Prodotti

Di norma questi dati non dovrebbero contenere dati personali. Il fornitore è tenuto a non inserire nelle descrizioni, nei nomi file/URL o nei tag informazioni personali non necessarie.

Dati relativi alle Richieste e alla Chat

Dati del richiedente: Nome, cognome, email, telefono, eventuale denominazione del ristorante o altra qualifica presente nel profilo.

Dati della richiesta: Prodotti interessati, messaggio/nota testuale, data e ora della richiesta, stato (in attesa, in lavorazione, accettata, rifiutata), storico delle modifiche di stato.

Chat: Contenuto dei messaggi scambiati, data e ora di invio/ricezione, identificativo del mittente (account ristorante, customer o membro team fornitore).

Promethea ha accesso ai contenuti delle richieste e delle chat per supporto tecnico, moderazione, prevenzione abusi, analisi aggregate e miglioramento del servizio. Gli utenti sono tenuti a non inserire nelle richieste dati particolari o informazioni non pertinenti rispetto alle finalità di contatto commerciale.

Impostazioni e preferenze

Configurazione: Impostazioni B2B/B2C, visibilità dei recapiti nel profilo pubblico (attivabili/disattivabili), preferenze sui canali di notifica (push, email).

Dati tecnici e di log

Log e sicurezza: Log di accesso, identificativo account, indirizzi IP, user agent, data e ora delle operazioni principali, configurazioni di notifica, dati tecnici di sicurezza (tentativi di accesso, blocchi, errori applicativi).

3. Finalità e Basi Giuridiche del Trattamento

Contratto: Gestione account e profilo: creazione, attivazione, configurazione B2B/B2C, gestione ruoli e permessi del team. Base: art. 6, par. 1, lett. b GDPR.

Contratto: Erogazione del Servizio Marketplace: pubblicazione profilo e prodotti, raccolta e gestione richieste, storico stati, chat fornitore-richiedente. Base: art. 6, par. 1, lett. b GDPR.

Contratto / Legittimo interesse: Notifiche e comunicazioni di servizio: nuove richieste, aggiornamenti stati, comunicazioni tecniche, variazioni contrattuali. Le notifiche push sono attive di default ma sempre configurabili. Le comunicazioni necessarie alla gestione del servizio e sicurezza non richiedono consenso specifico. Basi: art. 6, par. 1, lett. b e f GDPR.

Contratto / Obbligo legale: Gestione piani e fatturazione: piani gratuiti e a pagamento, rinnovi automatici, fatturazione canoni, gestione contestazioni. Basi: art. 6, par. 1, lett. b e c GDPR.

Legittimo interesse: Sicurezza e tutela dei diritti: prevenzione abusi, protezione infrastruttura, gestione data breach, esercizio diritti in sede giudiziaria. Basi: art. 6, par. 1, lett. f e c GDPR.

Legittimo interesse: Analisi, statistiche e miglioramento: monitoraggio marketplace, performance, sviluppo funzionalità, ottimizzazione tag e ricerca. Dati trattati in forma aggregata o pseudonimizzata ove possibile. Base: art. 6, par. 1, lett. f GDPR.

Consenso: Marketing: comunicazioni commerciali su Plathea, nuove funzionalità e promozioni dedicate. Solo con consenso specifico e revocabile in qualsiasi momento. Base: art. 6, par. 1, lett. a GDPR.

4. Modalità del Trattamento

Il trattamento avviene con strumenti informatici e telematici, secondo i principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza previsti dal GDPR.

Raccolta: Tramite moduli di registrazione e configurazione del profilo, form di richiesta e interfacce di gestione del marketplace.

Accesso: Tramite credenziali personali e, se previsto, meccanismi di autenticazione aggiuntivi. L'accesso interno è limitato al personale autorizzato e ai soggetti esterni incaricati.

Sicurezza: Comunicazioni protette tramite protocolli sicuri (HTTPS). Nessuna decisione basata unicamente su trattamenti automatizzati che produca effetti giuridici significativi, salvi eventuali sistemi di prevenzione abusi necessari alla sicurezza dell'infrastruttura.

5. Destinatari dei Dati e Sub-responsabili

I dati personali possono essere comunicati, nei limiti delle rispettive competenze, a:

Personale interno: Dipendenti e collaboratori di Promethea autorizzati al trattamento per gestione tecnica, assistenza, amministrazione, contabilità, commerciale e marketing (nei limiti del consenso).

Fornitori IT: Provider di hosting, database, storage, invio email, notifiche push, sicurezza e analytics necessari al funzionamento della piattaforma, nominati quali responsabili del trattamento ex art. 28 GDPR ove richiesto.

Terzi e Autorità: Consulenti, legali, autorità competenti nei limiti in cui la comunicazione sia necessaria per adempimenti di legge o tutela dei diritti di Promethea.

Tra i principali sub-responsabili tecnici:

L'elenco aggiornato dei principali responsabili e sub-responsabili è disponibile su richiesta scrivendo a privacy@prometheasrl.it.

6. Trasferimenti verso Paesi Terzi

Alcuni fornitori tecnici di Promethea potrebbero trattare dati personali al di fuori dello Spazio Economico Europeo (SEE). In tali casi, i trasferimenti avvengono nel rispetto del Capo V del GDPR, mediante:

Adeguatezza: Decisioni di adeguatezza della Commissione europea, ove esistenti.

SCC: Clausole Contrattuali Standard (SCC) approvate dalla Commissione europea o altri strumenti contrattuali idonei.

Informazioni più dettagliate sui trasferimenti internazionali e sulle garanzie adottate possono essere richieste scrivendo a privacy@prometheasrl.it.

7. Periodi di Conservazione

I dati sono conservati per il tempo strettamente necessario al conseguimento delle finalità, tenendo conto di esigenze di tutela dei diritti, obblighi di legge e richieste degli interessati.

Account e profilo: Per tutta la durata del rapporto. Alla cancellazione, disattivati e rimossi entro 12 mesi, salvo obblighi contabili/fiscali.

Dati del team: Finché l'utente fa parte del team, poi per il tempo necessario alla tracciabilità delle operazioni, entro limiti compatibili con sicurezza e tutela dei diritti.

Richieste e chat: Visibili fino alla cancellazione di almeno uno dei due account. Richieste con stato "rifiutata" cancellate dopo 12 mesi dal rifiuto. Conversazioni collegate seguono lo stesso periodo, salvo anonimizzazione.

Dati contabili/fiscali: Per i periodi richiesti dalla normativa civilistica e fiscale applicabile.

Log e sicurezza: Generalmente non superiore a 24 mesi, salvo estensioni per incidenti di sicurezza o contenziosi.

Marketing: Fino alla revoca del consenso o, comunque, entro un termine ragionevole in assenza di interazioni.

Al termine dei periodi di conservazione, i dati sono cancellati, anonimizzati o resi non più riconducibili agli interessati, fatte salve ulteriori esigenze stabilite dalla legge.

8. Diritti degli Interessati

Il fornitore (persona fisica) e i membri del team hanno il diritto di:

Accesso: Ottenere conferma dell'esistenza di dati personali che li riguardano e accedere agli stessi.

Rettifica: Chiedere la correzione di dati inesatti o l'integrazione di quelli incompleti.

Cancellazione: Chiedere la cancellazione dei dati nei casi previsti dal GDPR.

Limitazione: Chiedere la limitazione del trattamento, laddove ricorrano i presupposti.

Opposizione: Opporsi al trattamento basato sul legittimo interesse di Promethea, per motivi connessi alla propria situazione particolare.

Revoca consenso: Revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità dei trattamenti effettuati prima della revoca.

Portabilità: Richiedere la portabilità dei dati, ove tecnicamente possibile, per trattamenti basati su consenso o contratto e svolti con mezzi automatizzati.

Reclamo: Proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali o altra autorità di controllo competente.

Per esercitare i propri diritti: privacy@prometheasrl.it. Le richieste saranno evase nel rispetto dei termini e delle condizioni previsti dal GDPR.

9. Obblighi del Fornitore quale Titolare Autonomo

Nell'utilizzo di Plathea, il fornitore potrà trattare in qualità di Titolare autonomo dati personali di ristoranti e utenti customer (lead, contatti, esportazioni in sistemi esterni). In tale veste è tenuto a:

Promethea non è responsabile per gli usi che il fornitore effettua dei dati al di fuori della piattaforma o in violazione della normativa applicabile.

10. Sicurezza dei Dati e Gestione degli Incidenti

Promethea adotta misure tecniche e organizzative idonee a garantire un livello di sicurezza adeguato al rischio:

In caso di violazione dei dati personali (data breach) che possa comportare un rischio per i diritti degli interessati, Promethea si impegna a:

Valutazione: Valutare tempestivamente la natura e la portata dell'incidente.

Notifica: Notificare, se del caso, la violazione all'Autorità di controllo competente.

Comunicazione: Informare, ove richiesto, gli interessati e/o i clienti business coinvolti.

Rimedi: Adottare misure correttive e mitigative adeguate.

11. Modifiche alla Presente Informativa

La presente Informativa Privacy potrà essere aggiornata per adeguamenti normativi, modifiche organizzative di Promethea o evoluzioni delle funzionalità offerte dalla piattaforma. Le modifiche saranno pubblicate in questa pagina e, se rilevanti, comunicate tramite avviso in piattaforma e/o email.

L'utilizzo continuato della piattaforma dopo la pubblicazione delle modifiche costituirà accettazione delle stesse, fermo restando il diritto di recedere dai servizi e di richiedere, nei limiti previsti, la cancellazione dei dati.

12. Contatti

Per chiarimenti sulla presente informativa o per l'esercizio dei propri diritti: privacy@prometheasrl.it

La presente informativa è resa ai fornitori e ai membri del loro team al momento della registrazione ed è disponibile in modo permanente all'interno della piattaforma Plathea.

Presa visione

Il Fornitore dichiara di aver preso visione della presente Informativa Privacy. La presa visione è richiesta in fase di registrazione ed è registrata dalla piattaforma con data e ora, utente, indirizzo IP e versione del documento.