Privacy e Cookie Policy

Informativa ai sensi degli artt. 13 e 14 GDPR

Privacy e Cookie Policy.
Trasparenza sul trattamento dei dati.

Questa informativa descrive come Cherubini Horeca Solution SRL tratta i dati personali di utenti del sito, clienti, potenziali clienti, fornitori, partner, professionisti e referenti aziendali che entrano in contatto con CHS.

Ultimo aggiornamento: 2 settembre 2026. La policy si applica al sito cherubinihorecasolution.it e ai normali canali di contatto e relazione commerciale collegati ai servizi CHS.

AmbitoSito, moduli e contattiWeb, email, telefono, WhatsApp e richieste inviate volontariamente.
Relazioni B2BClienti, fornitori e partnerDati dei referenti necessari a valutare, avviare e gestire rapporti commerciali.
DigitaleAnalytics e advertisingSolo secondo configurazione effettiva e, quando necessario, previa acquisizione del consenso.
DirittiControllo dei propri datiAccesso, rettifica, cancellazione, limitazione, opposizione, portabilità e revoca del consenso ove applicabili.
Privacy by design e by default. CHS tratta i dati secondo principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza, applicando misure proporzionate al rischio e alle finalità del trattamento.
01

Titolare del trattamento e contatti privacy

Il Titolare del trattamento è Cherubini Horeca Solution SRL, con sede in Via Federico Delpino 179/A, 00171 Roma RM, P. IVA 18545481006.

Per richieste relative alla protezione dei dati personali o per esercitare i diritti previsti dalla normativa è possibile scrivere a info@cherubinihorecasolution.it.

02

Categorie di dati personali trattati

A seconda del rapporto con CHS e del canale utilizzato, possono essere trattate le seguenti categorie di dati:

  • Dati identificativi e di contatto: nome, cognome, ruolo, azienda, email, telefono, città, area operativa e recapiti professionali.
  • Dati relativi a richieste commerciali: tipologia di attività, esigenze, servizi richiesti, categorie merceologiche, informazioni sul progetto e contenuto delle comunicazioni.
  • Dati contrattuali, amministrativi e fiscali: dati necessari alla gestione dei rapporti, fatturazione, contabilità e adempimenti di legge.
  • Dati di fornitori, partner e professionisti: profilo aziendale, specializzazione, aree servite, referenze e dati dei referenti.
  • Dati di navigazione e sicurezza: IP, log, data e ora, browser/dispositivo, richieste al server e dati tecnici necessari a funzionamento e sicurezza.
  • Dati analytics, pubblicitari e di conversione: visite, interazioni, sorgente del traffico, campagne e conversioni, se i relativi strumenti sono attivi e secondo le condizioni di liceità applicabili.
  • Dati comunicati tramite WhatsApp, email, telefono o moduli: informazioni inviate volontariamente dall’interessato.
Dati particolari: non inviarli se non strettamente necessario.

CHS non richiede normalmente dati appartenenti alle categorie particolari dell’art. 9 GDPR né dati relativi a condanne o reati. Se ricevuti accidentalmente, saranno trattati solo nei limiti strettamente necessari e secondo la normativa applicabile.

03

Da dove possono provenire i dati

I dati vengono raccolti principalmente direttamente dall’interessato. In ambito B2B possono inoltre provenire, nei limiti consentiti, da:

  • azienda, datore di lavoro, collaboratore o referente che comunica i dati per gestire una richiesta o un rapporto professionale;
  • clienti, fornitori o partner coinvolti in un progetto o in un’attività di mediazione commerciale;
  • registri, elenchi, siti web o fonti accessibili al pubblico, esclusivamente quando l’utilizzo sia pertinente, compatibile e lecito.

Quando i dati non sono raccolti direttamente presso l’interessato, CHS rende le informazioni previste dall’art. 14 GDPR nei tempi applicabili, di norma al più tardi entro un mese, al primo contatto o prima dell’eventuale prima comunicazione a un destinatario, a seconda del caso.

Un recapito pubblicato online non autorizza automaticamente il marketing.

La semplice presenza di email, telefono o altri dati su siti, social, registri o fonti pubbliche non rende di per sé lecito utilizzarli per comunicazioni promozionali elettroniche non richieste.

04

Finalità del trattamento e basi giuridiche

CHS utilizza i dati soltanto per finalità determinate e sulla base di un presupposto previsto dalla normativa.

Richieste e preventiviRispondere a contatti, informazioni, appuntamenti e valutazioni.

Dati di contatto, azienda, messaggio, settore, area geografica e informazioni necessarie a comprendere la richiesta.

Art. 6(1)(b) GDPRMisure precontrattuali su richiesta dell’interessato; ove pertinente, legittimo interesse per l’ordinaria gestione organizzativa.
Servizi CHSAnalizzare esigenze HORECA, ricercare soluzioni e svolgere mediazione commerciale.

Dati del referente, attività, esigenza, categoria, area operativa e informazioni sul progetto.

Art. 6(1)(b) GDPRMisure precontrattuali o contratto; art. 6(1)(f) per attività organizzative strettamente connesse, ove applicabile.
Clienti e contrattiFormalizzare, eseguire e amministrare rapporti contrattuali.

Dati anagrafici, commerciali, fiscali, contrattuali, contabili e comunicazioni inerenti al rapporto.

Art. 6(1)(b) e (c)Esecuzione del contratto e obblighi legali, fiscali, amministrativi e contabili.
Partner e fornitoriValutare candidature, qualificare interlocutori e gestire collaborazioni.

Dati del referente, azienda, categoria, area, specializzazione, referenze e corrispondenza.

Art. 6(1)(b) e/o (f)Misure precontrattuali e legittimo interesse alla gestione professionale del network, con bilanciamento degli interessi.
SicurezzaProteggere sito, infrastrutture, comunicazioni e sistemi.

Log, IP e dati tecnici necessari a prevenzione abusi, sicurezza, diagnostica e continuità operativa.

Art. 6(1)(f) GDPRLegittimo interesse alla sicurezza dei sistemi, prevenzione abusi e tutela dell’infrastruttura digitale.
Difesa dei dirittiAccertare, esercitare o difendere diritti e gestire controversie.

Dati e documentazione pertinenti, limitatamente a quanto necessario per la tutela del Titolare o di terzi.

Art. 6(1)(f) GDPRLegittimo interesse alla tutela dei diritti ed eventuali ulteriori basi previste dalla legge.
AnalyticsMisurare utilizzo e performance del sito.

Dati di navigazione e interazione raccolti tramite strumenti analytics effettivamente attivi.

Consenso ove richiestoGli analytics sono trattati come tecnici solo se ricorrono concretamente le condizioni di esenzione; negli altri casi sono attivati previo consenso.
Advertising e conversioniSEM, remarketing, pixel, tag pubblicitari e misurazione advertising.

Dati di navigazione, identificatori online, interazioni, sorgente del traffico e conversioni, se gli strumenti sono attivi.

Art. 6(1)(a) GDPR + art. 122 Codice PrivacyConsenso preventivo per cookie o strumenti di tracciamento non tecnici quando richiesto.
Marketing direttoNewsletter e comunicazioni promozionali elettroniche.

Email o altri recapiti usati per comunicazioni commerciali non necessarie a una richiesta o a un rapporto in corso.

Consenso ove richiesto + art. 130 Codice PrivacyPer comunicazioni automatizzate vale la disciplina speciale. Il soft spam è limitato ai presupposti tassativi di legge.
05

Natura del conferimento e conseguenze del rifiuto

Il conferimento dei dati tramite moduli, email, telefono o WhatsApp è generalmente facoltativo. I dati indispensabili alla gestione della richiesta devono tuttavia essere forniti per consentire a CHS di rispondere, valutare il progetto, predisporre una proposta o eseguire il rapporto.

I dati tecnici strettamente necessari al funzionamento e alla sicurezza del sito vengono trattati per consentire l’erogazione del servizio web. Il consenso a cookie o strumenti non tecnici è invece facoltativo.

06

Mediazione commerciale e condivisione con fornitori o partner

Una parte del servizio CHS consiste nel mettere in relazione attività HORECA con fornitori, professionisti o partner selezionati. Quando la richiesta dell’interessato richiede concretamente questo passaggio, CHS può comunicare al soggetto individuato soltanto i dati necessari a valutare e gestire l’opportunità commerciale.

  • la comunicazione è limitata alle informazioni pertinenti alla richiesta;
  • il destinatario può agire, a seconda del rapporto effettivo, come responsabile del trattamento oppure come autonomo titolare;
  • se il destinatario agisce come autonomo titolare, è responsabile dei trattamenti successivi di propria competenza;
  • i dati non vengono messi genericamente a disposizione dell’intero network senza finalità concreta e base giuridica adeguata.
Principio di minimizzazione.

CHS limita la condivisione ai dati utili per il matching, la valutazione e il successivo contatto commerciale richiesto o comunque lecito.

07

Destinatari, responsabili e soggetti autorizzati

I dati possono essere trattati dal personale e dai collaboratori autorizzati di CHS e, quando necessario, da soggetti esterni coinvolti nell’erogazione dei servizi.

  • hosting, infrastruttura, backup, sicurezza, manutenzione e assistenza IT;
  • posta elettronica, CRM, strumenti di produttività, gestione richieste e comunicazione;
  • web agency, sviluppatori, consulenti digitali, analytics e advertising, limitatamente ai servizi attivi;
  • commercialisti, consulenti fiscali, legali e altri professionisti;
  • fornitori, partner e professionisti HORECA coinvolti nel servizio richiesto;
  • autorità, enti pubblici o altri soggetti nei casi previsti dalla legge.

Quando un fornitore tratta dati per conto di CHS, il rapporto viene disciplinato, ove richiesto, ai sensi dell’art. 28 GDPR. L’elenco aggiornato delle categorie di responsabili può essere richiesto al Titolare.

08

Trasferimenti di dati fuori dallo Spazio Economico Europeo

Alcuni fornitori tecnologici possono trattare dati anche in Paesi esterni allo SEE. Quando ciò avviene, CHS verifica che il trasferimento disponga di uno dei meccanismi previsti dal Capo V GDPR, come decisione di adeguatezza della Commissione europea, clausole contrattuali standard o altra garanzia prevista dalla normativa.

Quando necessario, vengono considerate anche misure supplementari e le caratteristiche concrete del trasferimento. L’interessato può chiedere informazioni sulle garanzie utilizzate.

09

Tempi e criteri di conservazione

I dati non vengono conservati più a lungo di quanto necessario rispetto alla finalità, fatti salvi obblighi di legge, esigenze di sicurezza e tutela dei diritti.

Contatti e richiesteRichieste informative o precontrattuali

Di regola fino a 24 mesi dall’ultimo scambio rilevante, salvo instaurazione di un rapporto o necessità documentate.

CriterioTempo necessario a gestire la richiesta e follow-up professionali pertinenti.
PartnerCandidature e valutazioni commerciali

Di regola fino a 24 mesi dall’ultimo contatto rilevante se non nasce una collaborazione, salvo rinnovo dell’interesse o altra base giuridica.

CriterioUtilità del profilo nel network e ragionevole aggiornamento delle informazioni.
ContrattiClienti, fornitori e partner attivi

Per la durata del rapporto e successivamente per i periodi necessari agli obblighi amministrativi, fiscali, contabili e alla tutela dei diritti.

Normativa applicabileLa documentazione amministrativa e fiscale può essere conservata per i termini di legge, normalmente fino a 10 anni ove applicabile.
SicurezzaLog e dati tecnici

Per il periodo strettamente necessario a sicurezza, diagnostica e gestione tecnica, salvo incidenti o esigenze investigative.

CriterioMinimizzazione e proporzionalità rispetto al rischio.
MarketingConsenso e comunicazioni promozionali

Fino a revoca del consenso o opposizione, con verifiche periodiche sulla persistente utilità e proporzionalità della conservazione.

AccountabilityLe evidenze del consenso possono essere conservate per il tempo necessario a dimostrare la liceità e tutelare i diritti.
CookieIdentificatori e preferenze

Secondo la durata effettiva del singolo cookie o strumento, indicata nel pannello preferenze e mantenuta aggiornata.

CriterioDurata coerente con finalità, minimizzazione e configurazione reale.
10

Sicurezza, riservatezza e gestione degli incidenti

CHS adotta misure tecniche e organizzative adeguate al rischio per proteggere i dati da accesso non autorizzato, perdita, divulgazione, alterazione o distruzione, tenendo conto della natura dei dati, del contesto, delle finalità, dei fornitori utilizzati e dello stato dell’arte.

Tra le misure applicabili rientrano controllo degli accessi, credenziali individuali, aggiornamenti, backup, protezione delle comunicazioni, limitazione dei privilegi, procedure di gestione degli incidenti e verifica dei fornitori. In caso di violazione dei dati personali, CHS applica gli artt. 33 e 34 GDPR quando ne ricorrono i presupposti.

11

Diritti dell’interessato

Nei limiti e alle condizioni previste dagli artt. 15-22 GDPR, l’interessato può esercitare i seguenti diritti:

AccessoConferma del trattamento, accesso ai dati e alle informazioni previste dalla legge.
RettificaCorrezione dei dati inesatti o integrazione dei dati incompleti.
CancellazioneCancellazione nei casi previsti dall’art. 17 GDPR.
LimitazioneLimitazione del trattamento nelle ipotesi previste dalla normativa.
PortabilitàRicezione o trasferimento dei dati quando ricorrono i requisiti dell’art. 20 GDPR.
OpposizioneOpposizione ai trattamenti fondati sul legittimo interesse e, in ogni momento, al marketing diretto.
RevocaRevoca del consenso senza incidere sulla liceità del trattamento precedente.
ReclamoReclamo al Garante per la protezione dei dati personali o altra autorità competente.

Le richieste possono essere inviate a info@cherubinihorecasolution.it. CHS risponde senza ingiustificato ritardo e, di regola, entro un mese; il termine può essere esteso nei casi previsti dall’art. 12 GDPR.

Quando necessario per evitare comunicazioni a soggetti non autorizzati, CHS può chiedere informazioni ragionevoli per verificare l’identità del richiedente.

12

Newsletter, marketing, email, telefono e WhatsApp

Le comunicazioni necessarie a rispondere a una richiesta o a gestire un rapporto commerciale non sono automaticamente marketing. Le comunicazioni promozionali ulteriori seguono invece la disciplina specifica applicabile.

  • Email, SMS, messaggistica e canali automatizzati: le comunicazioni promozionali vengono inviate previo consenso quando richiesto dall’art. 130 del Codice Privacy.
  • Soft spam: l’eccezione è limitata alla posta elettronica e opera soltanto se ricorrono tutti i presupposti di legge, tra cui vendita effettivamente conclusa, servizi analoghi e possibilità di opposizione semplice e gratuita.
  • Dati pubblici: email o recapiti trovati su internet, social o registri non sono, solo per questo, liberamente utilizzabili per marketing elettronico.
  • Telefono: eventuali attività promozionali vengono gestite nel rispetto della disciplina sul consenso, del Registro Pubblico delle Opposizioni e delle altre norme applicabili.
  • WhatsApp: se l’utente avvia spontaneamente la conversazione, CHS usa il canale per gestire la richiesta; comunicazioni promozionali ulteriori richiedono il presupposto giuridico previsto dalla normativa.

Qualora vengano utilizzati pixel o tecnologie equivalenti nelle comunicazioni elettroniche, il relativo trattamento viene valutato separatamente e reso trasparente secondo la disciplina applicabile.

13

WhatsApp, social network e servizi esterni

Il sito può contenere link a WhatsApp, social network o altri servizi esterni. Se l’utente sceglie di utilizzare tali servizi, il relativo fornitore può trattare dati secondo la propria informativa privacy e le proprie condizioni.

Se CHS integra in futuro mappe, video, feed social, widget o altre risorse di terze parti che comportano tracciamento, tali componenti dovranno essere configurati in coerenza con la Cookie Policy e con il consenso eventualmente richiesto.

14

Processi automatizzati e profilazione

Non sono previste, attraverso il sito, decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici sull’interessato o incidano in modo analogamente significativo ai sensi dell’art. 22 GDPR.

Eventuali strumenti pubblicitari o di profilazione online, se attivati, possono segmentare o misurare il comportamento degli utenti; tali strumenti sono soggetti alla disciplina sul consenso e non vengono utilizzati, attraverso questo sito, per assumere decisioni automatizzate con gli effetti sopra descritti.

15

Minori

I servizi CHS sono rivolti a imprese, professionisti, strutture HORECA, fornitori e partner commerciali. Il sito non è progettato per raccogliere intenzionalmente dati personali di minori. Qualora CHS venga a conoscenza di una raccolta non necessaria di dati riferibili a un minore, adotterà le misure appropriate.

16

Modifiche dell’informativa

CHS può aggiornare questa informativa in seguito a modifiche normative, provvedimenti delle autorità, nuovi servizi, nuovi fornitori o variazioni tecniche e organizzative. La versione pubblicata su questa pagina è quella applicabile al momento della consultazione e riporta la data dell’ultimo aggiornamento.

Quando una modifica incide in modo sostanziale sulle modalità di trattamento o richiede un nuovo consenso, CHS adotta le misure informative e operative previste dalla normativa applicabile.

Esercizio dei diritti e richieste privacy

Vuoi informazioni sui tuoi dati o esercitare un diritto?

Indica nell’oggetto “Richiesta Privacy” e descrivi in modo chiaro la richiesta. CHS potrà chiedere le sole informazioni ragionevolmente necessarie a verificare l’identità e gestire correttamente l’istanza.

Riferimenti principali: Regolamento (UE) 2016/679 (GDPR); D.lgs. 196/2003 come modificato; artt. 122 e 130 del Codice Privacy; Linee guida del Garante sui cookie e altri strumenti di tracciamento del 10 giugno 2021; Linee guida EDPB 05/2020 sul consenso. Per il testo ufficiale consultare EUR-Lex, Garante Privacy ed EDPB.