Ciemme Lovers Ciemme Lovers
Ciemme Lovers · Documenti ufficiali

Informativa Privacy

Informativa sul trattamento dei dati personali

Versione 1.0 Aggiornato il 20/09/2026
Documenti Ciemme Lovers
Regolamento Privacy Cookie Policy Come funziona Area Bar
Tutti i documenti 1. Titolare del trattamento 2. Ambito dell'Informativa 3. Categorie di dati trattati 4. Finalità e basi giuridiche 5. Geolocalizzazione 6. Consensi facoltativi e preferenze 7. Conferimento dei dati 8. Destinatari e soggetti che possono trattare i dati

ai sensi del Regolamento (UE) 2016/679 (GDPR)

1. Titolare del trattamento

Il Titolare del trattamento è Ciemme Caffè Srls, Via Sublacense Km 13, 00028 Subiaco (RM).

Per richieste in materia di protezione dei dati personali è possibile utilizzare l'indirizzo privacy@ciemmecaffe.it oppure gli ulteriori recapiti ufficiali indicati nell'app e sul sito di Ciemme Caffè.

Eventuali dati relativi a un Responsabile della protezione dei dati (DPO), qualora designato, dovranno essere inseriti nella presente Informativa prima della pubblicazione.

2. Ambito dell'Informativa

La presente Informativa descrive i trattamenti di dati personali effettuati nell'ambito del programma Ciemme Lovers e delle relative interfacce Cliente e Bar. Essa riguarda la registrazione e gestione dell'Account, la tessera digitale, i check-in, i Carnet 9+1, i punti, le missioni, i badge, i coupon, i premi, le notifiche, le preferenze, le attività di sicurezza e antifrode e le richieste dell'interessato.

Il Regolamento Ciemme Lovers disciplina invece il funzionamento e le regole di partecipazione al Programma. La Cookie Policy disciplina separatamente cookie e tecnologie analoghe.

3. Categorie di dati trattati

Categoria Esempi
Account e autenticazione Indirizzo e-mail, numero di telefono quando previsto, stato delle verifiche, credenziali in forma protetta, identificativi interni dell'Account, informazioni di accesso e sicurezza.
Profilo Cliente Nome, cognome e gli ulteriori dati di profilo effettivamente forniti o presenti nella piattaforma, quali data di nascita, indirizzo/città o preferenze quando richiesti o valorizzati.
Tessera digitale Identificativo e codice della tessera, stato di attivazione e informazioni necessarie alla sua gestione.
Consensi e prese visione Versione dei documenti accettati, data/ora, indirizzo IP e User-Agent ove registrati; consensi opzionali a marketing, WhatsApp e profilazione e relative revoche.
Attività loyalty Saldo e movimenti punti, check-in, coupon, Carnet, timbri, missioni, eventi missione, badge, premi e riscatti, codici prodotto/box utilizzati e altre operazioni del Programma.
Dati del Bar collegato alle operazioni Identificativo del Bar e del Member coinvolto quando necessario per attribuire, validare o ricostruire un'operazione.
Geolocalizzazione Coordinate, accuratezza e informazioni tecniche connesse alla verifica di prossimità quando una funzione richiede la posizione.
Notifiche e push Notifiche in-app, preferenze di categoria; per le push, endpoint di sottoscrizione, chiavi tecniche, etichetta del dispositivo, User-Agent, stato e informazioni tecniche della sottoscrizione.
Dati tecnici e di sicurezza Indirizzo IP, User-Agent, log di applicazione e server, esiti delle verifiche, identificativi tecnici, informazioni necessarie a prevenire abusi e frodi.
Dati relativi ai diritti privacy Richieste di accesso, esportazione, rettifica, cancellazione, opposizione, limitazione e relativa gestione.

4. Finalità e basi giuridiche

Finalità Descrizione Base giuridica
Gestione Account e accesso Registrazione, autenticazione, verifica dei recapiti, gestione della tessera e delle funzioni richieste. Esecuzione del rapporto/servizio richiesto (art. 6, par. 1, lett. b GDPR).
Gestione Ciemme Lovers Attribuzione e uso di punti, Carnet, timbri, coupon, missioni, badge, premi e storico operazioni. Esecuzione del rapporto/servizio richiesto (art. 6, par. 1, lett. b GDPR).
Check-in e verifica di prossimità Verifica che l'operazione avvenga presso il Bar corretto quando la funzione richiede la posizione. Esecuzione del servizio richiesto e, per gli aspetti di sicurezza, legittimo interesse del Titolare alla prevenzione di abusi (art. 6, par. 1, lett. b e f GDPR).
Sicurezza e antifrode Protezione degli Account, prevenzione di utilizzi anomali, duplicazioni, abusi, contestazioni e ricostruzione delle operazioni. Legittimo interesse del Titolare alla sicurezza del servizio e tutela dei propri diritti (art. 6, par. 1, lett. f GDPR).
Comunicazioni di servizio Invio di notifiche necessarie o strettamente connesse a Account, coupon, missioni, Carnet, premi, sicurezza e funzionamento. Esecuzione del servizio richiesto (art. 6, par. 1, lett. b GDPR).
Marketing Invio di comunicazioni promozionali tramite i canali per cui è stato acquisito un consenso valido. Consenso (art. 6, par. 1, lett. a GDPR).
Contatti WhatsApp Utilizzo di WhatsApp per comunicazioni facoltative ove l'Utente abbia prestato specifico consenso. Consenso (art. 6, par. 1, lett. a GDPR).
Profilazione Utilizzo delle preferenze e dell'attività per personalizzare contenuti, iniziative e proposte, quando la funzione è attiva. Consenso (art. 6, par. 1, lett. a GDPR).
Adempimenti legali e tutela Adempimento di obblighi normativi, richieste delle autorità, accertamento, esercizio o difesa di diritti. Obbligo legale e/o legittimo interesse, secondo il caso (art. 6, par. 1, lett. c e f GDPR).

5. Geolocalizzazione

La posizione viene richiesta esclusivamente quando necessaria a una funzione che deve verificare la presenza o la prossimità rispetto a un Bar aderente. Il mancato accesso alla posizione può impedire l'utilizzo della funzione interessata.

La piattaforma può utilizzare coordinate, accuratezza e dati tecnici della verifica per stabilire se l'operazione rispetta i criteri previsti e per prevenire utilizzi anomali. Il trattamento non ha finalità di tracciamento continuativo degli spostamenti dell'Utente.

Prima della pubblicazione è opportuno verificare tecnicamente quali coordinate e metadati siano effettivamente conservati nei log e per quanto tempo, così da allineare in modo puntuale la presente sezione alla configurazione di produzione.

6. Consensi facoltativi e preferenze

Ciemme Lovers distingue i trattamenti necessari al funzionamento del servizio dai trattamenti basati sul consenso.

  • Marketing: facoltativo e revocabile in qualsiasi momento.
  • WhatsApp: facoltativo e revocabile in qualsiasi momento.
  • Profilazione: facoltativa e revocabile in qualsiasi momento.
  • Notifiche in-app di servizio: possono rimanere attive quando necessarie al funzionamento del Programma.
  • Notifiche push: dipendono dall'abilitazione sul dispositivo e dalle preferenze disponibili per categoria.

La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca e non impedisce l'utilizzo delle funzioni del Programma che non dipendono da quel consenso.

7. Conferimento dei dati

I dati contrassegnati come necessari per registrarsi, autenticarsi o utilizzare una determinata funzione devono essere forniti per consentire l'erogazione del servizio. Il mancato conferimento può rendere impossibile la registrazione o l'uso della funzione interessata.

I consensi a marketing, WhatsApp e profilazione sono facoltativi.

8. Destinatari e soggetti che possono trattare i dati

  • personale e collaboratori autorizzati di Ciemme Caffè, nei limiti delle mansioni assegnate;
  • Bar aderenti e relativi Member, limitatamente ai dati e alle operazioni necessari per erogare le funzioni Ciemme Lovers presso il punto vendita;
  • fornitori di hosting, infrastruttura, posta elettronica, notifiche, manutenzione e servizi informatici, ove nominati Responsabili del trattamento ai sensi dell'art. 28 GDPR;
  • consulenti e professionisti nei limiti necessari;
  • autorità pubbliche e soggetti legittimati dalla legge.

I dati personali non sono venduti a terzi.

9. Bar aderenti e accesso ai dati del Cliente

I Bar aderenti accedono esclusivamente alle informazioni necessarie per le operazioni abilitate, quali identificazione del Cliente mediante tessera, stato del Carnet, timbri, check-in e verifica o riscatto di coupon.

I ruoli e i permessi dell'Area Bar limitano le funzioni disponibili ai diversi Member. Il Bar e i suoi Member non possono utilizzare i dati visualizzati tramite Ciemme Lovers per finalità estranee al Programma.

10. Notifiche push

Quando l'Utente abilita le notifiche push, la piattaforma registra dati tecnici necessari alla consegna, tra cui l'endpoint di sottoscrizione, chiavi tecniche, identificativo dell'Utente, etichetta del dispositivo, User-Agent, data di creazione/ultimo utilizzo e stato della sottoscrizione.

L'Utente può disabilitare le notifiche push dalle impostazioni disponibili nell'app o dal sistema operativo/browser del dispositivo.

11. Conservazione

I dati vengono conservati per periodi proporzionati alle finalità per cui sono trattati. In particolare, la configurazione attuale prevede che i dati dell'Account siano mantenuti fino alla cancellazione dell'Account e che i dati di marketing siano trattati fino alla revoca del consenso.

L'attuale informativa di servizio indica inoltre, come criteri generali, fino a 12 mesi per i dati tecnici e 10 anni per dati fiscali/amministrativi ove applicabili. Prima della pubblicazione definitiva deve essere approvata una matrice di conservazione che specifichi i tempi effettivi per log antifrode, check-in, coupon, Carnet, missioni, notifiche, consensi e richieste privacy.

A seguito della cancellazione dell'Account, la piattaforma prevede l'anonimizzazione dei principali dati identificativi, la revoca dei consensi opzionali e la disabilitazione dell'accesso. Alcuni dati operativi possono rimanere in forma anonimizzata o essere conservati quando necessario per obblighi di legge, sicurezza o tutela dei diritti.

12. Esportazione e cancellazione Account

Nell'area «I tuoi dati» l'Utente può scaricare una copia dei dati associati al proprio Account. L'esportazione può includere account e profilo, consensi, punti, check-in, coupon, Carnet e timbri, missioni, badge, macchine eventualmente associate, codici utilizzati, notifiche, premi e riscatti.

Per ragioni di sicurezza non vengono inclusi nell'esportazione password, hash, salt, OTP, token, segreti applicativi e dati tecnici antifrode non necessari alla portabilità.

La funzione di eliminazione Account comporta l'anonimizzazione dei dati identificativi prevista dalla piattaforma, la revoca dei consensi opzionali e la disabilitazione dell'accesso. Punti, coupon, Carnet, badge e storico non sono recuperabili tramite il medesimo Account dopo la cancellazione.

13. Trasferimenti verso Paesi terzi

Qualora alcuni fornitori comportino trasferimenti di dati personali verso Paesi al di fuori dello Spazio Economico Europeo, tali trasferimenti dovranno avvenire sulla base di una decisione di adeguatezza o di altre garanzie previste dagli artt. 44 e seguenti GDPR.

Prima della pubblicazione definitiva occorre verificare e indicare, ove necessario, i principali fornitori che comportano trasferimenti extra-SEE e le relative garanzie.

14. Decisioni automatizzate e profilazione

Ciemme Lovers utilizza regole automatiche per attribuire punti, aggiornare missioni, verificare coupon, applicare limiti e individuare anomalie. Tali regole costituiscono il funzionamento tecnico del Programma.

La profilazione per personalizzare contenuti, iniziative e proposte è distinta da tali regole ed è effettuata solo quando prevista e coperta da consenso. Non risultano previste decisioni unicamente automatizzate che producano effetti giuridici o analogamente significativi ai sensi dell'art. 22 GDPR; tale circostanza deve essere rivalutata in caso di future modifiche sostanziali del servizio.

15. Sicurezza

Ciemme Caffè adotta misure tecniche e organizzative adeguate al rischio, tra cui controlli di accesso, gestione dei ruoli, protezione delle credenziali, tracciamento degli eventi applicativi, misure di backup e controlli finalizzati a prevenire abusi e accessi non autorizzati.

16. Diritti dell'interessato

L'Utente può esercitare, nei casi previsti dagli artt. 15-22 GDPR, i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità, nonché revocare i consensi prestati.

È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali o all'autorità di controllo competente.

Le richieste possono essere inviate a privacy@ciemmecaffe.it oppure attraverso gli ulteriori canali indicati da Ciemme Caffè.

17. Minori

Il Regolamento Ciemme Lovers attualmente qualifica il Programma come destinato a persone maggiorenni. La presente Informativa è redatta coerentemente con tale impostazione. Eventuali future aperture a utenti minorenni richiederanno una revisione preventiva delle regole di registrazione, delle basi giuridiche e delle informazioni privacy.

18. Modifiche dell'Informativa

La presente Informativa può essere aggiornata per modifiche normative, organizzative o tecniche. Le modifiche sostanziali saranno comunicate con modalità adeguate tramite Ciemme Lovers o altri canali disponibili.

Ciemme Lovers

Programma fedeltà di Ciemme Caffè.

© 2026 Ciemme Caffè Srls - info@ciemmecaffe.it
Legale
  • Privacy (GDPR)
  • Regolamento
  • Come funziona
Cookies
Cookie Policy
Ciemme Lovers utilizza cookie tecnici e memorie locali necessari al funzionamento, alla sicurezza e alle preferenze dell'interfaccia. Al momento non utilizziamo cookie statistici o di marketing. Cookie Policy