Ultimo aggiornamento: 8 settembre 2026

Questa pagina spiega quali dati personali raccogliamo attraverso il sito brasasteakhouse.it, perché li raccogliamo, per quanto tempo li teniamo e che cosa puoi chiederci. È scritta ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR).

Chi tratta i tuoi dati

Il titolare del trattamento è Brace Srl P.IVA 01784700534, che gestisce il ristorante Brasa Steak House.

Non abbiamo nominato un Responsabile della protezione dei dati (DPO): non rientriamo nei casi in cui la nomina è obbligatoria. Per qualsiasi questione sui tuoi dati scrivi all’indirizzo qui sopra.

Quali dati raccogliamo

1. I dati che ci dai tu, compilando un modulo

Sul sito ci sono due moduli. Nessuno di loro è collegato a un servizio di prenotazione: i tavoli si prenotano solo su TheFork o al telefono, e le richieste di prenotazione inviate via e-mail non vengono prese in considerazione.

  • Richiesta di preventivo per un evento — nome e cognome, e-mail, telefono, data dell’evento, numero di persone, budget indicativo e la descrizione dell’evento.
  • Iscrizione a Brasa Academy — nome, cognome, cellulare, e-mail, settore di interesse e note.

In tutti e due chiediamo una spunta di consenso prima dell’invio. Se scrivi nel campo libero informazioni che riguardano la salute — un’allergia, un’intolleranza — quelli sono dati particolari (art. 9 GDPR): li trattiamo solo per rispondere alla tua richiesta e ti chiediamo di scriverne solo quanto serve.

2. I dati raccolti automaticamente

Come ogni sito, i server registrano indirizzo IP, data e ora della richiesta, pagina richiesta, tipo di browser e sistema operativo. Servono a far funzionare il sito, a diagnosticare i guasti e a difenderlo dagli abusi.

3. Cookie

Il sito usa solo cookie tecnici, quelli necessari a farlo funzionare: la sessione di WordPress e quelli di WooCommerce, che gestisce il catalogo del menù. Per questi cookie non serve il tuo consenso.

Non usiamo strumenti di statistica, di profilazione o di marketing. Non c’è Google Analytics, non c’è Tag Manager, non ci sono pixel pubblicitari.

Perché trattiamo i tuoi dati, e con quale base giuridica

  • Rispondere alle tue richieste — moduli contatti ed eventi. Base giuridica: il tuo consenso (art. 6.1.a) e l’esecuzione di misure precontrattuali su tua richiesta (art. 6.1.b).
  • Valutare una candidatura all’Academy. Base giuridica: il tuo consenso (art. 6.1.a).
  • Far funzionare e proteggere il sito — log e cookie tecnici. Base giuridica: il nostro legittimo interesse a tenere il sito in piedi e al sicuro (art. 6.1.f).

Conferire i dati è libero, ma senza quelli contrassegnati come obbligatori nei moduli non possiamo risponderti.

Per quanto tempo li teniamo

[DA CONFERMARE: i tempi qui sotto sono una proposta ragionevole, non una scelta già fatta.]

  • Richieste di contatto e di preventivo: 24 mesi dall’ultimo scambio, poi cancellate.
  • Candidature all’Academy: 12 mesi dall’invio, salvo che tu ci chieda prima di cancellarle.
  • Log del server: il tempo tecnico necessario, di regola non oltre 12 mesi.

Chi altro vede i tuoi dati

Non vendiamo e non cediamo i tuoi dati a nessuno. Li conoscono soltanto:

  • chi lavora con noi e deve rispondere alla tua richiesta;
  • il fornitore che ospita il sito — Kreita Srls — nominato responsabile del trattamento ai sensi dell’art. 28 GDPR;
  • Google Ireland Ltd.: i messaggi dei moduli arrivano a una casella Gmail, quindi il contenuto di quello che ci scrivi passa e resta sui server di Google.

Servizi di terze parti presenti sul sito

I caratteri tipografici sono ospitati sui nostri server: nessun dato parte verso terzi mentre leggi le pagine. I servizi qui sotto sono collegamenti, e si attivano solo se ci clicchi.

  • TheFork — i pulsanti “Prenota” sono collegamenti verso thefork.it. Nessun dato parte finché non ci clicchi sopra; da lì in avanti vale l’informativa di TheFork.
  • Google Maps — nella pagina Contatti l’indirizzo è un collegamento a Google Maps, non una mappa incorporata: la mappa non viene caricata dentro il sito e nessun dato parte finché non apri il collegamento.
  • Instagram e Facebook — nel piè di pagina ci sono i collegamenti ai nostri profili. Valgono come sopra: sono link, non contenuti incorporati.

Dove vengono trattati

I dati sono trattati all’interno dell’Unione Europea. L’unica eccezione è la posta: i messaggi dei moduli arrivano a una casella Gmail, e questo può comportare un trasferimento verso gli Stati Uniti. Google dichiara di basarlo sul EU-U.S. Data Privacy Framework e sulle clausole contrattuali standard approvate dalla Commissione europea.

I tuoi diritti

Puoi chiederci in qualsiasi momento di:

  • sapere quali dati abbiamo su di te e averne copia (art. 15);
  • correggerli se sono sbagliati o incompleti (art. 16);
  • cancellarli (art. 17);
  • limitarne il trattamento (art. 18);
  • riceverli in un formato leggibile da un computer o farli trasferire ad altri (art. 20);
  • opporti al trattamento fondato sul nostro legittimo interesse (art. 21);
  • revocare il consenso quando l’hai dato, senza che questo tolga validità a quanto fatto prima (art. 7.3).

Per esercitarli scrivi a brasasteakhouse.marinadigr@gmail.com. Ti rispondiamo entro un mese.

Se pensi che stiamo trattando i tuoi dati in modo scorretto puoi rivolgerti al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) o all’autorità di controllo del Paese in cui vivi.

Minori

Il sito non si rivolge a minori di 14 anni e non raccogliamo consapevolmente i loro dati. Se ti accorgi che un minore ci ha mandato i suoi dati, scrivici: li cancelliamo.

Modifiche a questa informativa

Se cambiamo il modo in cui trattiamo i dati aggiorniamo questa pagina e la data in cima. Ti consigliamo di rileggerla ogni tanto.