Ultimo aggiornamento: 13 luglio 2026
Questa informativa descrive come Gelateria del Corso tratta i dati personali degli utenti dell'app, ai sensi del Regolamento (UE) 2016/679 (GDPR).
Il titolare del trattamento è GELATERIA DEL CORSO 2.0 S.R.L., con sede in Corso Vittorio Emanuele Secondo 26 76121 Barletta BT IT. Per qualsiasi richiesta puoi scrivere a gelatobarletta@libero.it o usare i canali indicati nell'app.
Raccogliamo solo i dati necessari a fornire il servizio:
Dati dell'account: indirizzo email usato per l'accesso con codice di verifica.
Dati del profilo: nome, telefono e indirizzo (via e numero, città, CAP) se li inserisci.
Dati degli ordini: prodotti, gusti, formati, grammi, add-on, importi, stato e modalità di ritiro o consegna.
Dati degli abbonamenti a peso: pacchetti acquistati, saldo in grammi e storico dei movimenti.
Dati del programma inviti: codice invito, inviti inviati e ricevuti, sconti e crediti maturati.
Recensioni e contenuti: recensioni o contenuti che scegli di pubblicare.
Dati di pagamento: riferimenti tecnici del pagamento gestito da Stripe (identificativi della transazione, importo, stato, accettazione dei termini). Non conserviamo i dati completi della carta.
Notifiche: identificativo del dispositivo per le notifiche push (token), se le abiliti.
Dati tecnici: informazioni necessarie al funzionamento, alla sicurezza e alla prevenzione degli abusi.
Se usi l'app come ospite, trattiamo un insieme ridotto di dati, limitato a quanto serve per l'ordine.
Trattiamo i dati per:
gestire ordini, ritiri e consegne — base giuridica: esecuzione del contratto;
gestire pagamenti e rimborsi — esecuzione del contratto e obblighi di legge;
gestire abbonamenti a peso e saldo — esecuzione del contratto;
gestire il programma inviti (sconti e crediti) — esecuzione del contratto e nostro legittimo interesse a offrire il programma e prevenire abusi;
inviare notifiche operative sugli ordini e sugli abbonamenti — esecuzione del contratto o tuo consenso per le notifiche push;
garantire sicurezza e prevenire frodi — nostro legittimo interesse;
adempiere a obblighi amministrativi, fiscali e di legge — obbligo legale.
I pagamenti con carta sono elaborati da Stripe, che agisce come autonomo titolare/responsabile per l'elaborazione della transazione. Noi conserviamo solo riferimenti tecnici (identificativi, importi, stato, accettazione dei termini) necessari a gestire ordine, abbonamento ed eventuali rimborsi. I dati completi della carta sono trattati direttamente da Stripe secondo la sua informativa.
Per il programma inviti trattiamo i dati necessari a collegare chi invita e chi viene invitato, verificare l'idoneità (primo ordine del nuovo cliente), assegnare lo sconto del 5% e i crediti, e prevenire usi fraudolenti.
Se abiliti le notifiche, trattiamo il token del dispositivo per inviarti aggiornamenti su ordini e abbonamenti tramite i servizi di notifica (ad esempio Apple e Google) e la piattaforma Expo. Puoi disattivare le notifiche dalle impostazioni del dispositivo.
Condividiamo i dati solo con fornitori che li trattano per nostro conto o per erogare il servizio:
Stripe — elaborazione dei pagamenti;
InstantDB — database e backend dell'app (account, ordini, abbonamenti, saldo, inviti, recensioni);
Expo / Apple / Google — invio delle notifiche push e infrastruttura dell'app.
Non vendiamo i tuoi dati personali. Possiamo comunicarli ad autorità competenti quando richiesto dalla legge.
Alcuni fornitori possono trattare dati al di fuori dell'Unione Europea. In tal caso il trasferimento avviene sulla base di garanzie adeguate previste dal GDPR (ad esempio clausole contrattuali standard).
Conserviamo i dati per il tempo necessario a fornire il servizio e a rispettare gli obblighi amministrativi, fiscali e di sicurezza. I dati degli ordini e dei pagamenti possono essere conservati per il periodo richiesto dalla normativa fiscale. Alla chiusura dell'account, i dati non più necessari vengono eliminati o resi anonimi, salvo quanto va conservato per legge.
Hai diritto di accedere ai tuoi dati e di chiederne la rettifica, la cancellazione, la limitazione o la portabilità, oltre a opporti a determinati trattamenti, nei limiti previsti dalla legge. Puoi eliminare il tuo account direttamente dall'app. Per esercitare i tuoi diritti scrivi a gelatobarletta@libero.it. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali.
L'app non è destinata a minori non autorizzati. Non raccogliamo consapevolmente dati di minori senza il consenso di chi esercita la responsabilità genitoriale.
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati da accessi non autorizzati, perdita o uso improprio. Nessun sistema è però sicuro al 100%.
Possiamo aggiornare questa informativa nel tempo. La versione aggiornata è quella pubblicata nell'app con la relativa data di "Ultimo aggiornamento".
Per richieste relative alla privacy o per esercitare i tuoi diritti, contatta Gelateria del Corso all'indirizzo gelatobarletta@libero.it o tramite i canali indicati nell'app.
Last updated: July 13, 2026
This policy describes how Gelateria del Corso processes the personal data of app users, under Regulation (EU) 2016/679 (GDPR).
The data controller is [RAGIONE SOCIALE], VAT [P.IVA], registered at [INDIRIZZO SEDE]. For any request you can write to gelatobarletta@libero.it or use the channels shown in the app.
We collect only the data needed to provide the service:
Account data: the email address used to sign in with a verification code.
Profile data: name, phone, and address (street and number, city, postal code) if you provide them.
Order data: products, flavours, formats, grams, add-ons, amounts, status, and pickup or delivery method.
Weight subscription data: purchased packs, balance in grams, and movement history.
Invite program data: invite code, invites sent and received, and discounts and credits earned.
Reviews and content: reviews or content you choose to publish.
Payment data: technical references for the payment handled by Stripe (transaction identifiers, amount, status, terms acceptance). We do not store full card details.
Notifications: device identifier for push notifications (token), if you enable them.
Technical data: information needed for operation, security, and abuse prevention.
If you use the app as a guest, we process a reduced set of data, limited to what is needed for the order.
We process data to:
manage orders, pickups, and deliveries — legal basis: performance of the contract;
manage payments and refunds — performance of the contract and legal obligations;
manage weight subscriptions and balance — performance of the contract;
run the invite program (discounts and credits) — performance of the contract and our legitimate interest in offering the program and preventing abuse;
send operational notifications about orders and subscriptions — performance of the contract or your consent for push notifications;
ensure security and prevent fraud — our legitimate interest;
comply with administrative, tax, and legal obligations — legal obligation.
Card payments are processed by Stripe, which acts as an independent controller/processor for processing the transaction. We only store technical references (identifiers, amounts, status, terms acceptance) needed to manage the order, subscription, and any refunds. Full card details are processed directly by Stripe under its own policy.
For the invite program we process the data needed to link the inviter and the invited person, verify eligibility (the new customer's first order), assign the 5% discount and credits, and prevent fraudulent use.
If you enable notifications, we process your device token to send you updates about orders and subscriptions through notification services (for example Apple and Google) and the Expo platform. You can disable notifications in your device settings.
We share data only with providers that process it on our behalf or to deliver the service:
Stripe — payment processing;
InstantDB — the app's database and backend (accounts, orders, subscriptions, balance, invites, reviews);
Expo / Apple / Google — push notification delivery and app infrastructure.
We do not sell your personal data. We may disclose it to competent authorities where required by law.
Some providers may process data outside the European Union. In that case the transfer is based on appropriate safeguards under the GDPR (for example standard contractual clauses).
We keep data for as long as needed to provide the service and to meet administrative, tax, and security obligations. Order and payment data may be kept for the period required by tax rules. When an account is closed, data no longer needed is deleted or anonymised, except what must be kept by law.
You have the right to access your data and to request its rectification, erasure, restriction, or portability, and to object to certain processing, within the limits of the law. You can delete your account directly in the app. To exercise your rights, write to gelatobarletta@libero.it. You also have the right to lodge a complaint with the data protection authority.
The app is not intended for unauthorised minors. We do not knowingly collect data from minors without the consent of a parent or guardian.
We apply appropriate technical and organisational measures to protect data from unauthorised access, loss, or misuse. However, no system is 100% secure.
We may update this policy over time. The current version is the one published in the app with the relevant "Last updated" date.
For privacy requests or to exercise your rights, contact Gelateria del Corso at gelatobarletta@libero.it or through the channels shown in the app.