Versione 1, in vigore dal 25 settembre 2026
Qui trovi cosa succede ai tuoi dati quando usi l'app CoffeeStorming: quali raccogliamo e perché, chi li vede, per quanto li teniamo e come puoi governarli tu, dall'app o scrivendoci. L'abbiamo scritta come te la racconteremmo al banco, senza giri di parole, perché chi entra nel Club ci affida qualcosa di suo.
Chi è il titolare dei tuoi dati
Il locale CoffeeStorming, in via Vittorio Veneto 18 ad Albenga, e il suo Coffee Lovers Club sono gestiti da La Genovese S.a.s. di Borea Alessandro, con sede legale in Regione Bottino 1/M, 17031 Albenga (SV), partita IVA 00101320091: è lei il titolare del trattamento, cioè chi decide perché e come si usano i tuoi dati. Per qualunque domanda o richiesta sui tuoi dati puoi scrivere a lagenovese@coffeestorming.business oppure, se preferisci la posta certificata, a lagenovese@pec.algenovese.eu.
A novembre 2026 la gestione del locale passa a CoffeeStorming S.r.l., la nuova società nata per portarlo avanti: insieme al locale passano il Club e i dati di chi ne fa parte, e da quel giorno il titolare sarà lei, anche per i consensi alle novità e ai consigli che dai oggi. Prima del passaggio te lo ricordiamo nell'app, con i suoi recapiti; se non vuoi seguirci, puoi togliere i consensi o eliminare l'account quando vuoi.
Chi ha costruito l'app e la tiene in funzione
L'app e il server che la fa funzionare sono costruiti e gestiti da Coffee Marketing Pro di Matteo Borea (Calle Italia 25, 35006 Las Palmas de Gran Canaria, Spagna), che lavora per conto del locale e sulle sue istruzioni come responsabile del trattamento, legato al titolare da un contratto scritto (art. 28 del Regolamento europeo 2016/679, il GDPR). Coffee Marketing Pro custodisce i tuoi dati e li tratta solo per far funzionare l'app: non li usa per sé, non ti scrive a nome suo e non li cede a nessuno.
Quali dati trattiamo
Per il tuo account usiamo l'indirizzo email, che è anche la tua chiave per entrare, e il codice di sei cifre che ti mandiamo a ogni accesso: vale dieci minuti e nel nostro archivio ne teniamo solo un'impronta cifrata, mai il codice. Per presentarti ci serve il nome; cognome, telefono e data di nascita sono facoltativi, e la data di nascita la usiamo solo per il pensiero che ti aspetta il giorno del tuo compleanno e per controllare che tu abbia l'età per l'app.
Poi ci sono i dati che nascono usando l'app: il numero della tua tessera del Club e il QR che lo contiene; i consensi che dai o togli, ognuno con la data e la versione del testo che avevi davanti; una sessione per ogni telefono in cui hai fatto l'accesso, con il tipo di telefono (iPhone o Android), la versione dell'app e la data dell'ultimo utilizzo; lo storico delle azioni sul tuo account, cioè accessi e uscite, modifiche al profilo e all'email (quali campi, senza i valori), scelte sui consensi, esportazioni ed eliminazione, ciascuna con data e ora. Quando l'app parla col nostro server, il server annota nei suoi registri tecnici l'indirizzo IP e il tipo di app o di browser da cui arriva la richiesta, per difendersi dagli abusi.
Sul tuo telefono, nel portachiavi protetto del sistema, l'app tiene la chiave della sessione e i dati della tessera, così la puoi mostrare anche senza rete: spariscono quando esci dall'account o lo elimini.
Dal Club arrivano i punti, il livello e il credito della tua tessera, che il locale gestisce sulla piattaforma Cooperto. Quando mostri il QR in cassa, l'acquisto si lega alla tua tessera, per assegnarti i punti e mostrarti lo storico delle tue visite.
L'app non chiede e non raccoglie la tua posizione, i contatti del telefono, foto, dati di pagamento o identificativi pubblicitari, e non contiene strumenti di statistica o di tracciamento per la pubblicità.
Perché li usiamo e su quale base
Per darti l'account, la tessera e i vantaggi del Club, perché è il servizio che ci chiedi accettando i termini d'uso (art. 6, par. 1, lett. b del GDPR). Fanno parte del servizio anche le email che lo accompagnano: i codici di accesso, le conferme e gli avvisi che riguardano il tuo account o queste regole.
Per proteggere l'app e i tuoi dati da accessi non autorizzati e abusi, con limiti ai tentativi, registri tecnici e copie di sicurezza: è un nostro legittimo interesse (lett. f), che usa il minimo indispensabile e non pesa sui tuoi diritti.
Per raccontarti le novità, cioè caffè nuovi, offerte ed eventi, via email, WhatsApp (se ci hai dato il numero) o notifica dell'app: solo se ce lo chiedi con il consenso alle novità (lett. a), che togli quando vuoi dal profilo o dal link in fondo a ogni email, e puoi toglierlo anche per un solo canale scrivendoci. Le notifiche arrivano solo se, oltre al consenso, le hai permesse nelle impostazioni del telefono.
Per consigliarti in base ai tuoi gusti, cioè guardare i tuoi acquisti con la tessera per proporti caffè e offerte adatti a te: solo con un consenso separato, anche questo revocabile quando vuoi. Nessuna decisione che ti riguarda viene presa solo da un programma: i consigli restano consigli.
Per rispettare la legge e, se servisse, difendere un diritto (lett. c e f): per esempio conservare, finché hai l'account, la prova dei consensi che hai dato.
Cosa è necessario e cosa è una tua scelta
Senza email e nome non possiamo darti l'account e la tessera. Cognome, telefono e data di nascita sono facoltativi, e senza di loro l'app funziona uguale. Anche i consensi alle novità e ai consigli sono facoltativi, non sono mai già spuntati e dirci di no non cambia niente nel Club: tessera, punti e vantaggi restano gli stessi.
Chi vede i tuoi dati
Le persone del locale che se ne occupano, al banco e nella gestione del Club, ciascuna per quello che le serve.
Coffee Marketing Pro, che gestisce l'app, e i fornitori a cui si appoggia, tutti legati da contratti che li obbligano a proteggere i dati come facciamo noi: Hostinger, che ospita il server in un centro dati a Francoforte, in Germania; Brevo (Sendinblue SAS, Parigi), che spedisce le email con i codici e gli avvisi del servizio da server nell'Unione europea; Backblaze, che custodisce le copie di sicurezza in un centro dati ad Amsterdam, cifrate prima di lasciare il nostro server con una chiave che Backblaze non possiede.
Cooperto, la piattaforma su cui il locale gestisce il Club, i suoi premi e l'invio delle novità a chi le ha chieste; i messaggi WhatsApp viaggiano sul servizio WhatsApp di Meta.
Apple e Google: quando scarichi l'app dai loro negozi trattano i tuoi dati per conto proprio, secondo le loro informative, e se attivi le notifiche sono i loro servizi a recapitartele.
Consulenti legali e autorità, solo quando serve a difendere un diritto o quando la legge lo chiede.
Non vendiamo i tuoi dati e non li diamo a nessuno per fargli pubblicità.
Dove stanno
Il server dell'app, il servizio che spedisce le email e le copie di sicurezza stanno nell'Unione europea. Backblaze è una società statunitense, ma le copie restano ad Amsterdam e sono illeggibili senza la nostra chiave. Le notifiche passano dai servizi di Apple e Google e i messaggi WhatsApp da Meta, che possono trattare l'identificativo del tuo telefono o il tuo numero anche negli Stati Uniti: lo fanno sulla base della decisione di adeguatezza della Commissione europea per gli Stati Uniti (il Data Privacy Framework) o delle clausole contrattuali standard approvate dalla Commissione, e se vuoi sapere quale garanzia vale per chi, basta chiedercelo.
Per quanto li teniamo
Il tuo account resta finché lo usi. Se per 24 mesi non entri nell'app e non usi la tessera, ti scriviamo; se entro 30 giorni non ci dai notizie, lo eliminiamo. Se inizi la registrazione e non la completi accettando informativa e termini, i dati che ci hai lasciato si cancellano dopo 7 giorni.
I consensi alle novità e ai consigli valgono finché non li togli. Il dettaglio dei tuoi acquisti con la tessera lo teniamo al massimo 24 mesi, e per i consigli usiamo solo quello degli ultimi 12; oltre, restano i punti e i totali, senza il dettaglio. I codici di accesso scadono dopo dieci minuti e si cancellano entro un giorno; le sessioni si chiudono dopo 365 giorni senza uso e si cancellano 30 giorni dopo la chiusura. I registri tecnici del server, con l'indirizzo IP, si cancellano dopo 14 giorni.
Quando elimini l'account, dall'app o dalla pagina web, i tuoi dati personali, i tuoi consensi e le tue sessioni spariscono subito dal nostro archivio, e te lo confermiamo. Resta soltanto un identificativo interno con la data dell'eliminazione, che non porta a te e ci serve per una ragione sola: se un giorno dovessimo ripristinare una copia di sicurezza, il tuo account non deve tornare. Le copie di sicurezza che ancora contengono i tuoi dati si sovrascrivono da sole entro sei mesi, e nel frattempo nessuno le usa.
I tuoi diritti
Puoi chiederci di vedere i tuoi dati, correggerli, cancellarli, limitarne l'uso, opporti ai trattamenti basati sul nostro legittimo interesse e riceverli in un file da portare dove vuoi (articoli da 15 a 22 del GDPR). Molto lo fai da solo nell'app: nel profilo cambi i tuoi dati e i tuoi consensi, scarichi i tuoi dati ed elimini l'account. Senza l'app puoi chiedere l'eliminazione dalla pagina coffeestorming.business/pages/elimina-account oppure scrivendo a lagenovese@coffeestorming.business dall'indirizzo del tuo account. Rispondiamo entro un mese. Se pensi che trattiamo i tuoi dati in modo scorretto, puoi rivolgerti al Garante per la protezione dei dati personali (garanteprivacy.it).
Età
L'app è pensata per chi ha almeno 14 anni: se ne hai meno, non puoi creare un account. Se scopriamo un account di chi non ha l'età, lo eliminiamo.
Come li proteggiamo
Non ci sono password da rubare: entri con un codice che vale una volta sola e per dieci minuti, e nel nostro archivio ne resta solo l'impronta. La chiave che tiene aperta la tua sessione sta nel portachiavi protetto del telefono, tutte le connessioni e le copie di sicurezza sono cifrate e al server accede solo chi lo gestisce.
Se questa informativa cambia
Ogni versione porta un numero e una data. Se cambia qualcosa di importante te lo diciamo nell'app prima che valga, e se cambia la sostanza di un consenso te lo chiediamo di nuovo.