Información sobre el tratamiento de datos personales
Última actualización: 25 de julio de 2026
Esta es una traducción de cortesía. En caso de discrepancia prevalece el texto italiano, que es la versión original.
1. Responsable del tratamiento
El responsable del tratamiento es MICELI DARIO, con domicilio social en Via S. Miniato 2, 50125 Florencia (FI), Italia, NIF/IVA 07465550486.
Para cualquier cuestión relativa a los datos personales puedes escribir a ipizzacchierefirenze@gmail.com o llamar al +39 055 246 6332.
No se ha designado un delegado de protección de datos (DPD). La designación no es obligatoria para toda actividad: la comprobación está en curso con un asesor, sobre la base de los tratamientos efectivamente realizados, también fuera del sitio web.
2. Qué datos recogemos y para qué
Recogemos solo los datos necesarios para recibir, preparar, entregar y documentar un pedido. No recogemos la fecha de nacimiento, no elaboramos perfiles de gustos alimentarios y no cruzamos los datos con fuentes externas.
| Dato | Finalidad | Base jurídica |
|---|---|---|
| Nombre, teléfono, correo electrónico | Contactarte sobre el pedido y enviarte los correos de confirmación y entrega | Ejecución del contrato (art. 6.1.b RGPD) |
| Dirección de entrega y portero automático | Entregar el pedido y comprobar que la dirección está en zona | Ejecución del contrato (art. 6.1.b) |
| Contenido del pedido e importe | Preparar el pedido y emitir el documento fiscal | Obligación legal (art. 6.1.c) |
| Datos de pago | Cobrar el pago. Los datos de la tarjeta no pasan ni se conservan en nuestros servidores: los trata directamente el proveedor de pagos | Ejecución del contrato (art. 6.1.b) |
| Dirección IP, agente de usuario, decisiones sobre cookies | Demostrar cuándo y cómo prestaste el consentimiento, como exige la autoridad de control | Obligación legal (art. 6.1.c) y consentimiento (art. 6.1.a) |
| Posición GPS del repartidor durante la entrega | Mostrarte dónde se encuentra la entrega en curso | Interés legítimo (art. 6.1.f), limitado a la entrega concreta |
3. A quién comunicamos los datos
Los datos son tratados por nuestra cuenta por los proveedores enumerados a continuación, designados encargados del tratamiento conforme al art. 28 RGPD. Algunos tienen su sede fuera de la Unión Europea: para esas transferencias se aplican las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.
| Proveedor | Qué hace | Dónde | Transferencia fuera de la UE |
|---|---|---|---|
| OVH SAS | Servidores donde funcionan el sitio, el panel del personal y la base de datos | Estrasburgo, Francia | No — los datos permanecen en la UE |
| Supabase | Copia de seguridad de la base de datos hasta el 31/07/2026, ya no actualizada | Irlanda (eu-west-1) | No — los datos permanecen en la UE |
| Stripe | Cobro de los pagos con tarjeta | Irlanda y Estados Unidos | Sí — Cláusulas Contractuales Tipo |
| PayPal | Cobro de los pagos con cuenta PayPal | Luxemburgo y Estados Unidos | Sí — Cláusulas Contractuales Tipo |
| Google (Maps Platform) | Autocompletado de la dirección, mapas y cálculo de la ruta | Estados Unidos | Sí — Cláusulas Contractuales Tipo |
| Resend | Envío de los correos transaccionales | Estados Unidos | Sí — Cláusulas Contractuales Tipo |
| Sentry | Recogida de los errores técnicos de la aplicación | Estados Unidos | Sí — Cláusulas Contractuales Tipo |
4. Cuánto tiempo conservamos los datos
Cada categoría de dato tiene un plazo de conservación definido, superado el cual se elimina o se anonimiza mediante procesos automáticos.
| Categoría | Conservación | Motivo |
|---|---|---|
| Pedidos y documentos fiscales | 10 años | Obligación civil y fiscal italiana (art. 2220 C.C., DPR 633/72) |
| Posiciones GPS del repartidor | 24-48 horas | Minimización: solo son necesarias durante la entrega |
| Registro de consentimientos | 5 años desde su recogida | Demostrar el consentimiento incluso tras su revocación |
| Cuentas de cliente inactivas | 3 años desde el último acceso | Aviso previo y después anonimización |
| Registros técnicos y errores | 12 meses | Seguridad y diagnóstico de fallos |
5. Geolocalización de los repartidores
Durante una entrega a domicilio el repartidor comparte su posición, que se te muestra en el mapa de seguimiento. La compartición se limita a la entrega concreta: comienza cuando el pedido sale para entrega, termina con la entrega, y los datos se eliminan en un plazo de 48 horas.
El repartidor puede desactivar la compartición en cualquier momento y siempre tiene un indicador visible que le muestra si está activa.
Debe comprobarse con un asesor laboral, no solo de privacidad. La geolocalización de un trabajador está sujeta al art. 4 del Estatuto de los Trabajadores italiano (Ley 300/1970), que regula los controles a distancia: puede requerir un acuerdo sindical o la autorización de la Inspección de Trabajo y, en todo caso, una información escrita y específica a los repartidores, distinta de esta.
6. Tus derechos
Puedes ejercer en cualquier momento los derechos previstos en los artículos 15 a 22 del RGPD escribiendo a las direcciones indicadas en el punto 1. Respondemos en un plazo de treinta días.
- Acceso: saber qué datos tenemos y obtener una copia.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: pedir la eliminación de los datos, salvo los que debemos conservar por obligación fiscal, que se anonimizan.
- Portabilidad: recibir tus datos en un formato legible por otro sistema.
- Limitación y oposición: pedir que el tratamiento se suspenda o se limite.
- Revocación del consentimiento: en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior.
- Reclamación: dirigirte a la autoridad italiana de protección de datos (www.garanteprivacy.it).
7. Seguridad
Los datos viajan cifrados (HTTPS) y están cifrados también en reposo por el proveedor de la base de datos. El acceso a los datos se rige por políticas aplicadas directamente por la base de datos, no solo por la aplicación: cada cliente puede leer únicamente sus propios pedidos, y el repartidor solo las entregas que tiene asignadas.
Las operaciones del personal que modifican precios, pedidos o datos quedan escritas en un registro no modificable, ni siquiera por un administrador.
8. Cambios en esta información
Si cambiamos la forma en que tratamos los datos, actualizamos esta página y la fecha que figura arriba. Cuando el cambio afecte a un tratamiento basado en el consentimiento, el aviso volverá a mostrarse: un consentimiento recogido sobre un texto anterior no vale para el nuevo.
