Informativa sulla Privacy
Ultimo aggiornamento:
La presente informativa descrive come vengono trattati i dati personali nell'ambito della piattaforma LyProject (di seguito anche "la Piattaforma"), un insieme di applicazioni gestionali per attività di ristorazione e commercio al dettaglio.
Titolare e responsabile del trattamento
Il fornitore della Piattaforma è Lu Yi (di seguito "il Fornitore").
P. IVA: [DA INSERIRE] · Indirizzo: [DA INSERIRE]
Contatto: easystaff2026@outlook.com
Per i dati dei propri dipendenti e clienti, ogni esercizio/negozio che utilizza la Piattaforma è il Titolare del trattamento, mentre il Fornitore agisce come Responsabile del trattamento ai sensi dell'art. 28 GDPR. Per i dati dell'account del titolare dell'esercizio, il Fornitore agisce come Titolare.
Quali dati trattiamo
- Dipendenti / Staff: nome, turni e presenze (timbrature), attività e relativo stato, eventuali foto caricate, importi delle mance, identificativo del dispositivo.
- Clienti: nome ed eventuali contatti (telefono, email) per coda e prenotazioni; dettagli della prenotazione (data, ora, numero di persone, note); dati relativi ai buoni regalo (codice, saldo, transazioni).
- Caparre e pagamenti: per le prenotazioni con caparra, importi, stato (addebitata/rimborsata) e identificativi tecnici generati da Stripe (cliente, metodo di pagamento, transazione). I dati completi della carta non transitano e non vengono mai conservati dalla Piattaforma: sono raccolti direttamente da Stripe.
- Posizione (facoltativa): per la coda con verifica di prossimità, la posizione del dispositivo è utilizzata solo al momento della verifica e non viene conservata.
- Titolari / esercizi: email dell'account, dati dell'attività e dei punti vendita, dati di abbonamento; credenziali di incasso Stripe del negozio, conservate in forma cifrata.
- Dati tecnici: dati di accesso minimi necessari al funzionamento (token di sessione, identificativo dispositivo, preferenze di lingua e tema).
Finalità e basi giuridiche
- Erogazione del servizio richiesto (gestione presenze, ordini, magazzino, buoni regalo, coda/prenotazioni, caparre e relativi rimborsi, note) — base: esecuzione del contratto / interesse legittimo dell'esercizio.
- Invio di comunicazioni transazionali ai clienti (conferme di prenotazione, caparra, rimborso, link di pagamento) — base: esecuzione del contratto.
- Adempimenti legali, contabili e fiscali — base: obbligo di legge.
- Sicurezza e prevenzione abusi — base: interesse legittimo.
Conservazione
I dati sono conservati per il tempo necessario alle finalità indicate e secondo gli obblighi di legge applicabili. Su richiesta dell'esercizio titolare, i dati possono essere cancellati o esportati.
Fornitori e sub-responsabili
Per erogare il servizio ci avvaliamo di fornitori che trattano i dati per nostro conto, con adeguate garanzie contrattuali:
- Supabase — database, autenticazione e archiviazione file.
- Cloudflare — hosting e distribuzione dell'applicazione (Pages/Workers).
- Stripe — elaborazione dei pagamenti (caparre di prenotazione, buoni regalo, abbonamenti). Ogni esercizio incassa tramite il proprio account Stripe ed è l'esercente di riferimento del pagamento. Il Fornitore non è un istituto di pagamento e non detiene fondi dei clienti.
- Telegram — invio di notifiche operative all'esercizio (es. ordini, presenze, prenotazioni e caparre).
- Servizi di recapito email transazionale — conferme e comunicazioni di prenotazione, caparra e buoni regalo ai clienti.
- Microsoft / Outlook — comunicazioni via email.
Alcuni fornitori potrebbero trattare dati anche al di fuori dell'UE; in tal caso sono applicate garanzie adeguate (es. Clausole Contrattuali Standard).
Cookie e archiviazione locale
La Piattaforma utilizza esclusivamente archiviazione locale tecnica (localStorage) per preferenze di lingua/tema, token di sessione e identificativo dispositivo. Non vengono utilizzati cookie di profilazione, statistici o pubblicitari, pertanto non è richiesto alcun banner di consenso.
I tuoi diritti
Hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione al trattamento, oltre al diritto di proporre reclamo al Garante per la protezione dei dati personali. Per esercitare i tuoi diritti relativi a un determinato esercizio, contatta l'esercizio stesso (Titolare) oppure scrivi a easystaff2026@outlook.com.
Privacy Policy
Last updated:
This policy describes how personal data is processed within the LyProject platform (the "Platform"), a set of management applications for restaurants and retail businesses.
Controller and processor
The Platform provider is Lu Yi (the "Provider").
VAT no.: [TO BE ADDED] · Address: [TO BE ADDED]
Contact: easystaff2026@outlook.com
For the data of their own employees and customers, each business/store using the Platform is the Data Controller, while the Provider acts as Data Processor under Art. 28 GDPR. For the business owner's account data, the Provider acts as Controller.
What data we process
- Employees / staff: name, shifts and attendance (clock-ins), tasks and their status, any uploaded photos, tip amounts, device identifier.
- Customers: name and any contact details (phone, email) for queue and bookings; booking details (date, time, party size, notes); gift-card data (code, balance, transactions).
- Deposits and payments: for bookings with a deposit, amounts, status (charged/refunded) and technical identifiers generated by Stripe (customer, payment method, transaction). Full card data never passes through or is stored by the Platform: it is collected directly by Stripe.
- Location (optional): for proximity-checked queueing, the device position is used only at the moment of the check and is not stored.
- Owners / businesses: account email, business and store data, subscription data; the store's Stripe payout credentials, stored in encrypted form.
- Technical data: minimal access data required for operation (session token, device identifier, language and theme preferences).
Purposes and legal bases
- Providing the requested service (attendance, orders, inventory, gift cards, queue/bookings, deposits and related refunds, notes) — basis: contract performance / legitimate interest of the business.
- Sending transactional communications to customers (booking, deposit, refund confirmations, payment links) — basis: contract performance.
- Legal, accounting and tax obligations — basis: legal obligation.
- Security and abuse prevention — basis: legitimate interest.
Retention
Data is kept for as long as necessary for the stated purposes and in line with applicable legal obligations. At the controlling business's request, data may be deleted or exported.
Providers and sub-processors
To deliver the service we rely on providers that process data on our behalf under appropriate contractual safeguards:
- Supabase — database, authentication and file storage.
- Cloudflare — application hosting and delivery (Pages/Workers).
- Stripe — payment processing (booking deposits, gift cards, subscriptions). Each business collects payments through its own Stripe account and is the merchant of record. The Provider is not a payment institution and does not hold customer funds.
- Telegram — operational notifications to the business (e.g. orders, attendance, bookings and deposits).
- Transactional email delivery services — booking, deposit and gift-card confirmations to customers.
- Microsoft / Outlook — email communications.
Some providers may process data outside the EU; where this occurs, appropriate safeguards apply (e.g. Standard Contractual Clauses).
Cookies and local storage
The Platform uses only technical local storage (localStorage) for language/theme preferences, session token and device identifier. No profiling, analytics or advertising cookies are used, so no consent banner is required.
Your rights
You have the right of access, rectification, erasure, restriction, portability and objection, as well as the right to lodge a complaint with the Italian Data Protection Authority (Garante). To exercise your rights regarding a specific business, contact that business (Controller) or write to easystaff2026@outlook.com.