Privacy Policy e Cookie Policy
Ultimo aggiornamento: 23 luglio 2026
La presente informativa descrive le modalità con cui vengono trattati i dati personali degli utenti che visitano il sito orientexpresspadova.it e utilizzano il relativo sistema di prenotazione online.
L’informativa è resa ai sensi dell’articolo 13 del Regolamento UE 2016/679, di seguito “GDPR”, del D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018, e dell’articolo 122 del Codice in materia di protezione dei dati personali.
1. Titolare del trattamento
Il Titolare del trattamento è:
Orient Express di Wendja Malise Flore
P. IVA: 05715240288
Sede: Via Guglielmo Marconi 109, 35020 Ponte San Nicolò (PD), Italia
Telefono: +39 049 896 2152
E-mail per richieste privacy: info@orientexpresspadova.it
Il Titolare determina le finalità e le modalità del trattamento dei dati personali raccolti attraverso il sito.
2. Tipologie di dati trattati
2.1 Dati di navigazione
Durante la navigazione, i sistemi informatici che consentono il funzionamento del sito acquisiscono automaticamente alcuni dati tecnici.
Possono essere trattati:
-
indirizzo IP;
-
data e ora della richiesta;
-
pagina visitata;
-
indirizzo della risorsa richiesta;
-
tipo di browser;
-
sistema operativo;
-
dispositivo utilizzato;
-
sito o pagina di provenienza;
-
codice di risposta del server;
-
informazioni tecniche relative alla sicurezza e al funzionamento del sito.
Tali dati vengono utilizzati per consentire la navigazione, garantire la sicurezza del sito, diagnosticare problemi tecnici, prevenire accessi abusivi e accertare eventuali responsabilità in caso di illeciti informatici.
2.2 Dati raccolti attraverso il sistema di prenotazione
Il sito mette a disposizione un sistema interno per l’invio delle richieste di prenotazione.
Attraverso il modulo possono essere raccolti:
-
nome;
-
cognome;
-
indirizzo e-mail;
-
numero di telefono;
-
scelta tra ristorante e pizzeria;
-
data della prenotazione;
-
turno o orario di arrivo;
-
numero di persone adulte;
-
numero di bambini;
-
preferenza tra sala ristorante e vagone;
-
dati tecnici necessari all’invio e alla verifica della richiesta.
La richiesta viene trasmessa ai sistemi WordPress del sito. Dopo l’invio, l’utente può ricevere un’e-mail di riepilogo e una successiva comunicazione relativa alla conferma o alla disponibilità.
La richiesta inviata tramite il modulo non deve considerarsi automaticamente confermata fino alla ricezione della relativa comunicazione da parte del ristorante.
2.3 Dati forniti tramite telefono o e-mail
Quando l’utente contatta il ristorante telefonicamente o tramite e-mail possono essere trattati:
-
nome e cognome;
-
recapiti;
-
contenuto della comunicazione;
-
informazioni relative alla prenotazione;
-
eventuali ulteriori dati forniti volontariamente.
L’utente è invitato a non comunicare dati non necessari o informazioni particolarmente riservate.
2.4 Informazioni relative ad allergie o esigenze alimentari
Qualora l’utente comunichi volontariamente informazioni relative ad allergie, intolleranze o altre esigenze alimentari, tali informazioni potrebbero rivelare dati relativi alla salute.
Questi dati saranno utilizzati esclusivamente per valutare e gestire la specifica richiesta dell’interessato e dovranno essere limitati alle informazioni strettamente necessarie.
L’utente è invitato a comunicare tali esigenze direttamente al ristorante, utilizzando i recapiti indicati sul sito.
3. Finalità e basi giuridiche
3.1 Funzionamento e sicurezza del sito
I dati di navigazione vengono trattati per:
-
rendere disponibili le pagine del sito;
-
garantire il corretto funzionamento dei servizi;
-
proteggere il sito da spam, attacchi e accessi abusivi;
-
individuare errori o malfunzionamenti;
-
effettuare attività di manutenzione e sicurezza;
-
accertare responsabilità in caso di illeciti.
La base giuridica è il legittimo interesse del Titolare alla sicurezza e al corretto funzionamento dei propri sistemi, ai sensi dell’articolo 6, paragrafo 1, lettera f), del GDPR.
3.2 Gestione delle prenotazioni
I dati inseriti nel modulo vengono trattati per:
-
ricevere la richiesta;
-
verificare la disponibilità;
-
organizzare il tavolo;
-
gestire la scelta tra ristorante e pizzeria;
-
gestire il turno o l’orario di arrivo;
-
valutare la preferenza relativa alla sala o al vagone;
-
inviare comunicazioni di riepilogo;
-
confermare, modificare o annullare la prenotazione;
-
contattare il cliente in caso di necessità.
La base giuridica è l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato e l’esecuzione del servizio richiesto, ai sensi dell’articolo 6, paragrafo 1, lettera b), del GDPR.
Per la sola gestione della prenotazione non è necessario richiedere il consenso al trattamento, poiché il trattamento è necessario per fornire il servizio richiesto dall’utente.
3.3 Gestione delle richieste di contatto
I dati comunicati tramite telefono o e-mail vengono trattati per rispondere alle richieste dell’utente e fornire le informazioni richieste.
La base giuridica è l’esecuzione di misure precontrattuali richieste dall’interessato oppure il legittimo interesse del Titolare alla gestione delle comunicazioni ricevute.
3.4 Sicurezza e prevenzione dello spam
Il sito utilizza Cloudflare Turnstile per verificare che l’invio del modulo venga effettuato da una persona e non da un sistema automatizzato.
Il servizio può analizzare informazioni tecniche relative al browser, al dispositivo, all’indirizzo IP e all’interazione con il sito allo scopo di distinguere gli utenti reali dai sistemi automatizzati.
La base giuridica è il legittimo interesse del Titolare alla sicurezza del sito, alla prevenzione dello spam e alla protezione del sistema di prenotazione, ai sensi dell’articolo 6, paragrafo 1, lettera f), del GDPR.
3.5 Adempimento di obblighi legali
I dati possono essere trattati per adempiere a obblighi previsti dalla legge, da regolamenti, da ordini delle autorità o dalla normativa fiscale e amministrativa.
La base giuridica è l’adempimento di un obbligo legale, ai sensi dell’articolo 6, paragrafo 1, lettera c), del GDPR.
3.6 Tutela dei diritti
I dati possono essere utilizzati o conservati per prevenire o gestire contestazioni, frodi, abusi e controversie e per tutelare i diritti del Titolare.
La base giuridica è il legittimo interesse alla tutela dei propri diritti, ai sensi dell’articolo 6, paragrafo 1, lettera f), del GDPR.
4. Natura del conferimento
Il conferimento dei dati contrassegnati come obbligatori nel modulo di prenotazione è necessario per gestire la richiesta.
Il mancato conferimento può rendere impossibile:
-
identificare il richiedente;
-
verificare la disponibilità;
-
inviare la comunicazione di riepilogo;
-
contattare il cliente;
-
confermare o modificare la prenotazione.
Il conferimento del numero di bambini e della preferenza relativa alla sistemazione è necessario soltanto quando pertinente alla prenotazione richiesta.
5. Modalità del trattamento
Il trattamento viene effettuato con strumenti informatici, telematici e, quando necessario, cartacei.
I dati vengono trattati secondo i principi di:
-
liceità;
-
correttezza;
-
trasparenza;
-
minimizzazione;
-
esattezza;
-
limitazione delle finalità;
-
limitazione della conservazione;
-
integrità e riservatezza.
Il Titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali da perdita, accesso non autorizzato, alterazione, distruzione o divulgazione illecita.
6. Soggetti che possono trattare i dati
I dati personali possono essere trattati, nei limiti delle rispettive mansioni, da:
-
Titolare del trattamento;
-
personale e collaboratori autorizzati del ristorante;
-
personale incaricato di gestire le prenotazioni;
-
fornitori dei servizi di hosting;
-
tecnici e sviluppatori incaricati della manutenzione del sito;
-
fornitori dei servizi di posta elettronica;
-
fornitori di servizi di sicurezza, backup e prevenzione dello spam;
-
consulenti amministrativi, fiscali o legali;
-
autorità pubbliche, quando previsto dalla legge.
I fornitori che trattano dati personali per conto del Titolare vengono nominati, quando necessario, Responsabili del trattamento ai sensi dell’articolo 28 del GDPR.
I dati personali non vengono venduti né diffusi pubblicamente.
7. Servizi di terze parti
7.1 Cloudflare Turnstile
Il modulo di prenotazione utilizza Cloudflare Turnstile, un sistema di sicurezza destinato a contrastare spam, bot e utilizzi automatizzati.
Quando il servizio viene caricato, il browser dell’utente comunica con i sistemi di Cloudflare.
Cloudflare può trattare dati e segnali tecnici relativi al dispositivo e al browser esclusivamente per le finalità di sicurezza e verifica previste dal servizio.
Fornitore: Cloudflare, Inc.
7.2 Google Fonts
Il sito utilizza i caratteri Roboto e Roboto Slab forniti tramite Google Fonts.
Quando la pagina viene visitata, il browser può collegarsi ai server di Google per scaricare i fogli di stile e i file necessari alla visualizzazione dei caratteri.
Durante tale collegamento possono essere trasmesse informazioni tecniche, come l’indirizzo IP, il tipo di browser e le informazioni necessarie alla consegna della risorsa.
Google dichiara che la Google Fonts Web API non utilizza cookie per questo servizio.
Fornitore: Google Ireland Limited e società del gruppo Google, secondo le rispettive competenze.
7.3 Collegamenti ai social network
Il sito contiene collegamenti ai profili Instagram e Facebook di Orient Express.
Si tratta di normali collegamenti ipertestuali. Il sito non incorpora, nella configurazione attualmente rilevata, plugin sociali di tracciamento.
I dati vengono trasmessi ai social network soltanto quando l’utente seleziona volontariamente il relativo collegamento e visita la piattaforma esterna.
Il trattamento successivo è effettuato dal gestore del social network secondo la propria informativa privacy.
8. Trasferimento dei dati fuori dallo Spazio Economico Europeo
Alcuni fornitori tecnologici, tra cui Cloudflare e Google, possono trattare dati anche attraverso infrastrutture situate fuori dallo Spazio Economico Europeo.
Gli eventuali trasferimenti vengono effettuati nel rispetto degli articoli 44 e seguenti del GDPR, utilizzando, a seconda dei casi:
-
decisioni di adeguatezza della Commissione europea;
-
Data Privacy Framework UE-USA;
-
Clausole Contrattuali Standard;
-
misure supplementari;
-
altre garanzie previste dalla normativa.
9. Conservazione dei dati
I dati vengono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti.
In particolare:
-
dati delle richieste di prenotazione: fino a 24 mesi dalla data della prenotazione o dall’ultima comunicazione;
-
dati relativi a richieste non completate o non confermate: fino a 12 mesi;
-
comunicazioni e-mail relative alla prenotazione: fino a 24 mesi;
-
log tecnici e di sicurezza: di norma fino a 30 giorni, salvo incidenti, abusi o necessità di accertamento;
-
dati necessari alla tutela di un diritto: per la durata della controversia e dei relativi termini di prescrizione;
-
dati soggetti a obblighi amministrativi o fiscali: per il periodo previsto dalla legge.
Alla scadenza, i dati vengono cancellati, anonimizzati oppure conservati esclusivamente quando richiesto dalla normativa.
10. Diritti dell’interessato
L’interessato può esercitare i diritti previsti dagli articoli 15-22 del GDPR.
In particolare, può chiedere:
-
conferma dell’esistenza di un trattamento;
-
accesso ai propri dati;
-
rettifica dei dati inesatti;
-
integrazione dei dati incompleti;
-
cancellazione dei dati, nei casi previsti;
-
limitazione del trattamento;
-
portabilità dei dati;
-
opposizione al trattamento fondato sul legittimo interesse;
-
revoca dell’eventuale consenso;
-
informazioni sui destinatari;
-
informazioni sui trasferimenti internazionali.
Le richieste possono essere inviate a:
info@orientexpresspadova.it
oppure per posta a:
Orient Express di Wendja Malise Flore
Via Guglielmo Marconi 109
35020 Ponte San Nicolò (PD)
Il Titolare può chiedere le informazioni strettamente necessarie per verificare l’identità del richiedente.
11. Reclamo al Garante
L’interessato che ritenga che il trattamento dei propri dati personali violi la normativa può presentare reclamo al:
Garante per la protezione dei dati personali
oppure rivolgersi all’autorità giudiziaria competente.
12. Minori
Il sistema di prenotazione deve essere utilizzato da persone maggiorenni.
L’indicazione del numero di bambini presenti al tavolo non comporta la raccolta dei loro nomi o di altri dati identificativi.
Le prenotazioni che comprendono minori devono essere effettuate da un genitore, tutore o altro adulto responsabile.
Cookie Policy
13. Cosa sono i cookie
I cookie sono piccoli file di testo che un sito può memorizzare nel dispositivo dell’utente durante la navigazione.
Possono essere utilizzati per:
-
consentire il funzionamento tecnico del sito;
-
mantenere attiva una sessione;
-
proteggere moduli e aree amministrative;
-
ricordare preferenze;
-
prevenire spam e accessi automatizzati;
-
memorizzare una scelta espressa dall’utente.
I cookie possono essere:
-
di prima parte, quando sono gestiti direttamente dal sito;
-
di terza parte, quando sono gestiti da un soggetto esterno;
-
di sessione, quando vengono eliminati alla chiusura del browser;
-
persistenti, quando rimangono memorizzati per un determinato periodo.
14. Cookie utilizzati dal sito
Nella configurazione attualmente rilevata, il sito non utilizza cookie pubblicitari, di profilazione, remarketing o analisi statistica.
Sono utilizzati o possono essere utilizzati esclusivamente cookie e strumenti tecnici necessari al funzionamento del sito e alla sicurezza del sistema di prenotazione.
Cookie tecnico per la memorizzazione dell’avviso cookie
Il plugin Simple Cookie Notice può memorizzare un cookie tecnico per ricordare che l’utente ha chiuso o accettato l’avviso.
Finalità: evitare la visualizzazione ripetuta dell’avviso.
Durata configurata: 30 giorni.
Categoria: tecnico.
Il nome tecnico del cookie può variare in base alla versione e alla configurazione del plugin.
Cookie WordPress
WordPress può utilizzare cookie tecnici per:
-
verificare il supporto dei cookie;
-
proteggere l’accesso all’area amministrativa;
-
autenticare amministratori e utenti autorizzati;
-
memorizzare preferenze dell’interfaccia;
-
garantire la sicurezza delle sessioni.
I cookie di autenticazione WordPress interessano normalmente gli amministratori o gli utenti che effettuano l’accesso e non i normali visitatori del sito.
Tra i cookie che WordPress può utilizzare rientrano:
-
wordpress_test_cookie; -
wordpress_logged_in_[hash]; -
wordpress_sec_[hash]; -
wp-settings-{ID}; -
wp-settings-time-{ID}.
La durata varia dalla singola sessione fino al periodo previsto dalle impostazioni di autenticazione.
Cloudflare Turnstile
Cloudflare Turnstile utilizza strumenti tecnici necessari a verificare che il modulo venga compilato da una persona e non da un sistema automatizzato.
Il servizio può utilizzare cookie, identificatori temporanei o altri segnali tecnici quando necessari alla verifica di sicurezza.
Finalità: sicurezza, prevenzione dello spam e protezione del modulo.
Categoria: necessario.
Fornitore: Cloudflare, Inc.
Google Fonts
Google Fonts viene utilizzato per visualizzare i caratteri Roboto e Roboto Slab.
Il servizio comporta una connessione ai server Google, ma Google dichiara che la Google Fonts Web API non imposta né registra cookie.
Finalità: visualizzazione dei caratteri tipografici.
Categoria: servizio esterno senza cookie dichiarati.
Fornitore: Google.
15. Cookie non utilizzati nella configurazione attuale
Dal controllo tecnico effettuato non risultano presenti:
-
Google Analytics;
-
Google Ads;
-
Meta Pixel;
-
cookie pubblicitari;
-
cookie di remarketing;
-
cookie di profilazione;
-
video YouTube incorporati;
-
mappe Google incorporate;
-
plugin sociali di Facebook o Instagram.
La semplice presenza di collegamenti a Facebook e Instagram non comporta l’installazione di cookie da parte di tali piattaforme prima che l’utente selezioni il collegamento.
16. Consenso ai cookie
I cookie e gli strumenti tecnici strettamente necessari non richiedono il consenso dell’utente.
Per tali strumenti è sufficiente fornire un’informativa chiara sulle finalità e sulle modalità di utilizzo.
Qualora in futuro vengano aggiunti cookie analitici non assimilabili ai tecnici, cookie pubblicitari, strumenti di profilazione o altri tracciatori facoltativi, questi dovranno essere bloccati fino all’acquisizione di uno specifico consenso.
In tal caso il sito dovrà offrire all’utente, con pari facilità:
-
la possibilità di accettare;
-
la possibilità di rifiutare;
-
la possibilità di personalizzare le preferenze;
-
la possibilità di modificare successivamente la propria scelta.
La semplice prosecuzione della navigazione o lo scorrimento della pagina non costituiscono consenso.
17. Gestione tramite browser
L’utente può eliminare o bloccare i cookie attraverso le impostazioni del proprio browser.
La disattivazione dei cookie tecnici potrebbe compromettere:
-
il corretto funzionamento del sito;
-
l’accesso alle aree amministrative;
-
la protezione del modulo;
-
la corretta trasmissione della richiesta di prenotazione.
18. Modifiche alla presente informativa
La presente Privacy Policy e Cookie Policy può essere aggiornata in seguito a:
-
modifiche normative;
-
modifiche del sistema di prenotazione;
-
installazione o rimozione di plugin;
-
introduzione di servizi statistici o pubblicitari;
-
modifica dei fornitori;
-
aggiornamenti tecnici o organizzativi.
La versione aggiornata sarà pubblicata su questa pagina con l’indicazione della data dell’ultimo aggiornamento.
19. Contatti
Per informazioni sul trattamento dei dati personali o per esercitare i propri diritti:
Orient Express di Wendja Malise Flore
Via Guglielmo Marconi 109
35020 Ponte San Nicolò (PD)
Telefono: +39 049 896 2152
E-mail: info@orientexpresspadova.it