1. Identità del titolare del trattamento
Il sito e l'applicazione Ma Table Halal sono pubblicati a titolo non professionale da un privato, titolare del trattamento dei dati. Contatto: hello@matablehalal.com.
2. Dati raccolti
Ma Table Halal è progettato per funzionare senza creazione di un account, senza login, senza raccogliere alcun nome, e-mail, indirizzo o numero di telefono. Gli unici dati trattati sono quelli strettamente necessari alle funzioni descritte di seguito.
2.1 Posizione geografica
L'applicazione chiede il permesso di accedere alla tua posizione in due situazioni:
- Ordinamento per distanza: la tua posizione è letta dall'applicazione solo sul tuo dispositivo per ordinare l'elenco dei ristoranti dal più vicino al più lontano. Questi dati non lasciano il dispositivo.
- Ricerca di ristoranti nelle vicinanze: se utilizzi la funzione « aggiungi un ristorante » e cerchi per prossimità, la tua posizione approssimativa viene inviata a Google Places API (Google LLC) tramite il nostro server per recuperare i risultati. Non è conservata sui nostri server oltre la durata della richiesta.
Puoi rifiutare o revocare il permesso di posizione in qualsiasi momento nelle impostazioni del tuo telefono. L'applicazione resta funzionale (navigazione, filtri, ricerca per nome) senza geolocalizzazione.
2.2 Identificativo anonimo di dispositivo (UUID)
Quando voti sulla natura halal di un ristorante o aggiungi un ristorante all'elenco, viene generato un UUID anonimo e memorizzato sul tuo dispositivo. Questo identificativo è inviato ai nostri server per:
- impedire che lo stesso dispositivo voti più volte per lo stesso ristorante;
- limitare il numero di aggiunte per 24 h (anti-spam, fino a 5 aggiunte per finestra di 24 h per un utente non amministratore).
Questo UUID non è collegato ad alcun dato personale (nessuna e-mail, nessun nome, nessun numero di telefono). Se non utilizzi né il voto né l'aggiunta di ristoranti, non viene generato né trasmesso alcun UUID.
2.3 Query di ricerca
Quando digiti un testo nella barra di ricerca per aggiungere un ristorante, la tua query viene inoltrata dal nostro server a Google Places API per recuperare i risultati corrispondenti. La query non è conservata sui nostri server oltre la durata della risposta.
2.4 Log del server
- Indirizzo IP, user-agent, URL richiesto: conservati 30 giorni per ragioni di sicurezza e diagnostica tecnica, poi eliminati automaticamente.
- Nessun cookie pubblicitario né tracciamento di terzi (niente Google Analytics, niente Meta Pixel).
2.5 Rapporti di crash e diagnostica (Sentry)
Se l'applicazione mobile va in crash, viene inviato un rapporto tecnico a Sentry GmbH (con sede in Germania) per permetterci di identificare e correggere i bug. Questo rapporto contiene:
- lo stack trace dell'errore;
- il contesto tecnico (versione del sistema operativo, modello del dispositivo, versione dell'app);
- le azioni che precedono il crash (« breadcrumbs ») nell'app, senza contenuto testuale sensibile;
- un identificativo di installazione anonimo generato da Sentry (distinto dall'UUID descritto al punto 2.2).
Abbiamo esplicitamente disattivato l'invio del tuo indirizzo IP a Sentry. Nessun dato personale (nome, e-mail, posizione) è associato al rapporto.
2.6 Dati sui ristoranti
Le schede dei ristoranti provengono da fonti pubbliche (Google Places API, registri di certificazione halal come ACHAHADA e AVS). Non viene trattato alcun dato personale di terzi (clienti, dipendenti dei ristoranti).
2.7 Dichiarazione sull'onore di un gestore di ristorante
Quando un gestore firma una dichiarazione sull'onore halal dall'applicazione mobile (vedi articolo 5 delle Condizioni d'uso), le seguenti informazioni sono raccolte e conservate al fine di identificare l'autore della dichiarazione e renderla pubblicabile:
- Nome e cognome del gestore (firmatario della dichiarazione);
- Indirizzo e-mail (per la notifica di moderazione e il diritto di ritiro);
- Ragione sociale e SIRET della società che gestisce l'attività (dati pubblici del registro delle imprese);
- Elenco dei fornitori di carne e il loro organismo di certificazione (dichiarato).
- Firma elettronica (nome e cognome digitati) e marca temporale dell'invio.
- File del certificato facoltativo (PDF o immagine, max 5 MB) allegato dal gestore.
- Metadati tecnici di audit: indirizzo IP, identificativo anonimo di dispositivo (UUID), user-agent del browser/applicazione al momento dell'invio. Questi metadati sono necessari per rispondere a una richiesta giudiziaria di identificazione del dichiarante in caso di segnalazione (status di host ai sensi della LCEN, art. 6).
Il testo completo della dichiarazione, insieme all'identità del gestore, alla ragione sociale, al SIRET, all'elenco dei fornitori e all'eventuale certificato allegato, è reso pubblico sulla pagina del certificato corrispondente (URL matablehalal.com/declarations/MTH-…) e mostrato sulla scheda del ristorante. Il gestore ne è esplicitamente informato e vi acconsente al momento della firma (casella di spunta nel modulo dell'applicazione).
Le informazioni tecniche di audit (IP, UUID, user-agent), invece, non sono mai pubblicate: sono accessibili soltanto all'editore e, se del caso, a un'autorità giudiziaria che ne faccia richiesta in conformità con la legge.
2.8 Misurazione anonima del pubblico (Plausible)
Utilizziamo Plausible Analytics, uno strumento di misurazione anonima del pubblico self-hosted sulla nostra infrastruttura europea (Hetzner, Unione europea). Non viene impostato alcun cookie, nessun dato è trasferito a terzi e la raccolta è strettamente limitata a statistiche aggregate. Questa configurazione è conforme all'esenzione dal consenso prevista dall'articolo 82 della legge francese sulla protezione dei dati (loi Informatique et Libertés) e dalla deliberazione CNIL n. 2020-091 sulla misurazione del pubblico strettamente anonima.
- Strumento e hosting. Plausible Analytics, self-hosted su Hetzner (UE). Lo script e tutti i dati restano sulla nostra infrastruttura, senza alcuna richiesta a un servizio di analytics di terzi.
- Finalità. Misurazione aggregata del pubblico del sito: numero di visualizzazioni di pagina, sorgenti di traffico, ripartizione per paese, tipo di dispositivo, browser, schede di ristoranti visualizzate, e tendenze MoM / WoW.
- Base giuridica. Interesse legittimo (articolo 6.1.f del GDPR), combinato con l'esenzione dal consenso prevista dall'articolo 82 della legge francese sulla protezione dei dati (loi Informatique et Libertés) (recepimento dell'articolo 5(3) della direttiva ePrivacy 2002/58/CE) e dalla deliberazione CNIL n. 2020-091.
- Dati raccolti. URL della pagina visitata, referrer, user-agent, paese ricavato dall'indirizzo IP, e un identificativo giornaliero anonimizzato rinnovato ogni giorno, che non consente di collegare due visite alla stessa persona.
- Nessuna memorizzazione sul tuo dispositivo. Plausible, nella sua configurazione predefinita, non scrive alcun cookie, non utilizza né localStorage, né sessionStorage, né IndexedDB, e non lascia alcuna impronta persistente.
- Nessun trasferimento a terzi e IP non conservato. Tutti i dati restano sulla nostra infrastruttura UE. Il tuo indirizzo IP non è conservato oltre 24 ore: è usato solo per ricavare il paese e viene poi cancellato.
- Diritto di opposizione. Puoi rifiutare questa misurazione in qualsiasi momento attivando il segnale « Do Not Track » (
navigator.doNotTrack = 1) o « Global Privacy Control » (Sec-GPC: 1). Plausible rispetta questi segnali.
Per il dettaglio tecnico del funzionamento di Plausible, consulta la loro politica sui dati.
3. Base giuridica
Il trattamento si basa su:
- il tuo consenso per la geolocalizzazione (permesso del sistema operativo), per i contributi community (voto, aggiunta) e per la dichiarazione sull'onore del gestore (casella di spunta esplicita prima della firma);
- l'interesse legittimo dell'editore per la sicurezza e la diagnostica tecnica (log del server), nonché per la conservazione dei metadati di audit delle dichiarazioni sull'onore (art. 6 LCEN, possibilità di identificare il dichiarante in caso di segnalazione).
4. Destinatari (responsabili del trattamento e terzi)
I tuoi dati non sono mai venduti né trasferiti a fini commerciali. I destinatari sono:
- L'host del sito e dell'API (Hetzner Online GmbH, Germania, deployment orchestrato tramite Ploi.io), per il funzionamento tecnico del servizio.
- Google LLC (Google Places API): la tua posizione approssimativa e le tue query di ricerca gli sono trasmesse per recuperare l'elenco dei ristoranti nelle vicinanze o corrispondenti alla tua ricerca. Vedi informativa sulla privacy di Google.
- OpenStreetMap Foundation: i tile della mappa mostrati nell'anteprima di un ristorante sono caricati dai suoi server (il che implica la trasmissione del tuo indirizzo IP a OSM per la durata del caricamento dei tile).
- Sentry GmbH (Germania): riceve i rapporti di crash e di diagnostica tecnica dell'applicazione mobile (vedi punto 2.5). Vedi informativa sulla privacy di Sentry.
- Apple Inc. e Google LLC, per la distribuzione dell'applicazione tramite i rispettivi store e la diagnostica aggregata dei crash (App Store Connect e Play Console Vitals).
5. Periodo di conservazione
- Log del server: 30 giorni, poi eliminazione automatica.
- UUID del dispositivo e voti/aggiunte associati: conservati finché utilizzi l'applicazione. Puoi richiederne la cancellazione in qualsiasi momento tramite la procedura descritta sulla pagina Cancella i miei dati.
- Posizione approssimativa e query di ricerca: non conservate sui nostri server oltre la durata della richiesta (trattamento effimero).
- Dichiarazioni sull'onore halal e dati associati (identità del gestore, ragione sociale, SIRET, fornitori, certificato allegato, firma): conservati finché la dichiarazione è pubblicata sul Servizio, ossia per tutto il periodo di attività del ristorante dichiarante. Il gestore firmatario può richiedere il ritiro della sua dichiarazione in qualsiasi momento scrivendo a hello@matablehalal.com dall'indirizzo e-mail usato al momento della firma.
- Metadati di audit di una dichiarazione (IP, UUID, user-agent del firmatario): conservati 5 anni dalla firma, in conformità con il termine di prescrizione ordinario in materia civile, poi eliminati.
6. I tuoi diritti
In conformità con il GDPR e la legge francese sulla protezione dei dati, disponi di un diritto di accesso, rettifica, cancellazione, limitazione e opposizione.
- Per la cancellazione dei tuoi dati (UUID, voti, aggiunte associate): segui la procedura sulla pagina Cancella i miei dati.
- Per gli altri diritti (accesso, rettifica, opposizione): contatta hello@matablehalal.com.
Puoi anche presentare un reclamo alla CNIL (cnil.fr).
7. Sicurezza
Le comunicazioni tra il tuo dispositivo e i nostri server sono cifrate (HTTPS / TLS 1.2 minimo). Anche le richieste a Google Places API e ai tile di OpenStreetMap utilizzano HTTPS.
8. Modifiche
Questa informativa può essere aggiornata. La data dell'ultimo aggiornamento compare in cima a questa pagina.