Salta al contenuto principale
Informativa Tutti

Politica sulla Privacy

Come Jonia e gli Operatori trattano dati, transazioni, account e richieste.

Aggiornato il 8 agosto 2026

Informativa ai sensi degli articoli 12, 13 e 14 del Regolamento (UE) 2016/679 — Versione 1.0, 8 agosto 2026

1. Ambito dell’informativa

Questa informativa descrive i trattamenti effettuati nell’ecosistema Jonia, comprendente il portale principale, i portali territoriali e cittadini e i servizi EtnaShore, JoniaEat ed EtnaByNigth.

L’account è creato e gestito da Jonia. Quando l’Utente invia una prenotazione, un ordine o un acquisto a un’attività commerciale, un lido, un ristorante, un locale o un organizzatore, l’Operatore riceve soltanto i dati necessari della specifica transazione e fornisce la propria informativa per i trattamenti sotto il suo controllo.

2. Titolare del trattamento

Il Titolare dei trattamenti relativi alla gestione generale di Jonia, agli account, alla sicurezza, al funzionamento della piattaforma, all’assistenza e alle attività descritte come proprie è:

Cristian Salvo Leonardi

Domicilio professionale: Corso Italia 100, 95018 Riposto (CT), Italia

Partita IVA: IT05935210871

Email generale e per l’esercizio dei diritti: [email protected]

PEC: [email protected]

Telefono: +39 095 328 65 92

Non risulta designato un Responsabile della protezione dei dati (“DPO”). Se in futuro sarà designato, i suoi dati di contatto saranno pubblicati in questa sezione.

3. Ruoli di Jonia, Operatori e Crisaleo Limited

Jonia come Titolare. Jonia determina finalità e mezzi per registrazione e gestione dell’account unico, profilo, cronologia di piattaforma, carrello, raccolta di prenotazioni e ordini, sicurezza, assistenza, prevenzione degli abusi, vetrine e rapporti con i Partner. Gli Utenti registrati mantengono il proprio rapporto di piattaforma con Jonia anche quando acquistano da un Operatore. I dati personali non sono oggetto di proprietà: questa formulazione identifica il soggetto che ne determina il trattamento.

Operatori come destinatari e titolari autonomi limitati alla transazione. L’Operatore non accede all’elenco degli Utenti né ai dati di chi si limita a navigare. Solo quando l’Utente sceglie quell’Operatore e invia una richiesta o conclude un acquisto, Jonia gli comunica nome, contatti e dettagli strettamente necessari. Da quel momento l’Operatore è titolare autonomo per valutazione, accettazione, esecuzione, consegna eventualmente organizzata da lui, accesso al locale, fiscalità, reclami e difesa. Non può usare i dati ricevuti per marketing, profilazione, cessione o creazione di una propria banca dati commerciale senza una distinta base giuridica e una propria informativa.

Jonia definisce i campi standard dell’account e della transazione. L’Operatore definisce offerta e condizioni del proprio servizio, ma non determina la struttura della base utenti e non può chiedere tramite Jonia dati ulteriori senza preventiva valutazione della necessità e della base giuridica.

Jonia e l’Operatore non sono contitolari del medesimo trattamento e l’uno non tratta la base utenti per conto dell’altro: ciascuno decide le finalità della propria fase. La comunicazione è regolata dall’Accordo di condivisione dati Jonia–Operatore.

Crisaleo Limited come Responsabile del trattamento. Per il gestionale SaaS, hosting, infrastruttura, conservazione, backup, manutenzione, email, SMS e supporto tecnico eseguiti per conto di Jonia, Crisaleo Limited, company number 12496162, 82a James Carter Road, Mildenhall, Suffolk, England, IP28 7DE, opera come Responsabile del trattamento ai sensi dell’articolo 28 GDPR. Crisaleo Limited non può utilizzare per finalità proprie i dati affidati in qualità di Responsabile.

4. Categorie di dati trattati

Jonia può trattare, secondo le funzioni utilizzate:

  • dati tecnici e di navigazione: indirizzo IP, data e ora, URL, identificativi di richiesta, browser, dispositivo, sistema operativo, log di sicurezza, errori e interazioni tecniche;
  • cookie e identificatori online descritti nella Cookie Policy;
  • dati di account e contatto: nome, cognome, email, telefono, credenziali cifrate o token di autenticazione, preferenze linguistiche;
  • dati di prenotazione e ordine: Operatore, prodotti o servizi, quantità, data, orario, numero di persone, postazione, tavolo, note, stato e comunicazioni;
  • dati per asporto o domicilio: indirizzo di consegna, indicazioni operative e recapito, comunicati all’Operatore e all’eventuale servizio di consegna scelto da quest’ultimo;
  • posizione: località scelta, coordinate fornite dall’Utente o posizione del dispositivo soltanto quando la funzione è richiesta e il browser ne autorizza l’accesso;
  • dati di pagamento limitati: importo, valuta, esito, identificativo della transazione, ultime cifre o circuito se restituiti dal prestatore di pagamento; Jonia non conserva il numero completo della carta né il codice di sicurezza;
  • dati di assistenza: messaggi, allegati, reclami e cronologia delle risposte;
  • dati dei Partner: identità, ruolo, impresa, contatti, dati fiscali e di registro, licenze, dichiarazioni di conformità, dati del conto di pagamento e documenti di verifica;
  • dati relativi a contenuti: recensioni, segnalazioni, testi, preferenze e autorizzazioni, se le relative funzioni sono attive;
  • dati inferiti in forma limitata: area d’interesse, contenuti consultati e indicatori aggregati di utilizzo, senza effetti giuridici sull’Utente.

Jonia non chiede di inserire dati non necessari. Le note libere non devono contenere documenti, dati di terzi o informazioni particolari salvo quanto strettamente indispensabile.

5. Dati su allergie e altre categorie particolari

Informazioni su allergie, intolleranze o esigenze alimentari possono rivelare dati relativi alla salute ai sensi dell’articolo 9 GDPR.

Se una funzione consente di comunicarli, il campo deve essere facoltativo, limitato all’informazione necessaria e accompagnato dalla richiesta di consenso esplicito al trattamento e alla comunicazione al Ristoratore o al Lido, ai sensi degli articoli 6, paragrafo 1, lettera a), e 9, paragrafo 2, lettera a), GDPR. Il consenso può essere revocato per il futuro, ma la revoca potrebbe impedire di gestire correttamente una richiesta non ancora eseguita.

Per sicurezza, l’Utente deve contattare direttamente l’Operatore in caso di allergie gravi. Jonia non effettua valutazioni mediche né certifica l’assenza di contaminazione.

6. Finalità e basi giuridiche

Fornitura della piattaforma e misure precontrattuali

Creazione e gestione dell’account unico Jonia, ricerca, carrello, prenotazioni, ordini, posti per serate, biglietti, prevendite, comunicazioni operative e assistenza necessaria sono trattati per eseguire il contratto di piattaforma o misure richieste dall’interessato prima del contratto, ai sensi dell’articolo 6, paragrafo 1, lettera b), GDPR.

Trasmissione all’Operatore

Nessun Operatore riceve dati per la sola registrazione o navigazione. Nome, recapito e dettagli della richiesta sono comunicati soltanto all’Operatore scelto, nel momento in cui l’Utente invia la prenotazione, l’ordine o l’acquisto, perché possa valutarlo, accettarlo ed eseguirlo. La base è l’esecuzione del contratto o di misure precontrattuali richieste dall’Utente. Se la richiesta contiene dati particolari, si applica anche il consenso esplicito descritto sopra.

Pagamenti e prevenzione delle frodi

Metadati e stato del pagamento sono trattati per completare l’operazione richiesta, riconciliare la transazione e prestare assistenza. Controlli antifrode e sicurezza si basano sul legittimo interesse di Jonia, dell’Operatore e del prestatore di pagamento a prevenire abusi, ai sensi dell’articolo 6, paragrafo 1, lettera f), dopo bilanciamento con i diritti dell’interessato.

Sicurezza, log e difesa dei diritti

Log, dati tecnici e segnalazioni sono trattati per proteggere sistemi e utenti, individuare incidenti, prevenire accessi abusivi e accertare, esercitare o difendere diritti. La base è il legittimo interesse ai sensi dell’articolo 6, paragrafo 1, lettera f), e, quando applicabile, un obbligo legale.

Adempimenti legali

Dati contrattuali, fiscali, richieste di autorità, verifiche degli Operatori e gestione dei diritti sono trattati per adempiere obblighi di legge ai sensi dell’articolo 6, paragrafo 1, lettera c), GDPR.

Vetrine e informazioni professionali

Dati professionali e informazioni pubbliche sulle attività possono essere trattati per realizzare la rete territoriale e informare gli utenti, sulla base del legittimo interesse di Jonia e del pubblico a reperire informazioni commerciali pertinenti. L’attività può chiedere rettifica, aggiornamento o opporsi per motivi connessi alla propria situazione, salvo motivi prevalenti o obblighi di legge.

Geolocalizzazione

La località inserita manualmente è trattata per fornire il servizio richiesto. L’accesso alla posizione precisa del dispositivo è facoltativo, avviene soltanto dopo l’azione dell’Utente e il permesso del sistema operativo o browser e viene usato per mostrare risultati vicini o determinare un indirizzo. Non è conservata una cronologia degli spostamenti, salvo che una funzione futura lo dichiari separatamente e acquisisca una base giuridica adeguata.

Comunicazioni promozionali

Newsletter, offerte personalizzate o messaggi promozionali elettronici sono inviati soltanto sulla base del consenso, ai sensi dell’articolo 6, paragrafo 1, lettera a), GDPR e della normativa sulle comunicazioni elettroniche, salvo le limitate ipotesi consentite dalla legge per prodotti o servizi analoghi. Il consenso è facoltativo e revocabile in ogni momento.

Analisi non necessarie e personalizzazione

Cookie analytics non anonimizzati, profilazione pubblicitaria e personalizzazione basata sul comportamento sono attivati soltanto dopo consenso. Alla data di questa versione il portale principale Jonia non dichiara l’uso intenzionale di pubblicità comportamentale o decisioni automatizzate con effetti giuridici.

7. Conferimento dei dati

I dati indicati come obbligatori sono necessari per account, sicurezza o servizio richiesto. Il mancato conferimento impedisce di completare la funzione. Dati di marketing, posizione precisa, profilo facoltativo e dati sanitari sono facoltativi; il rifiuto non impedisce la normale navigazione e limita soltanto la funzione collegata.

8. Origine dei dati

I dati sono raccolti dall’Utente, dal Partner, dal dispositivo, dai sistemi Jonia e dai fornitori tecnici. Le schede territoriali possono contenere dati professionali provenienti da siti ufficiali, registri pubblici, pagine dell’attività, comunicati, segnalazioni o fonti editoriali legittimamente accessibili.

L’Operatore può restituire a Jonia soltanto aggiornamenti necessari sullo stato della transazione, assistenza, annullamento o rimborso. Non può importare nella base Jonia elenchi autonomi di clienti o contatti raccolti altrove.

9. Destinatari dei dati

Nei limiti necessari, i dati possono essere comunicati a:

  • esclusivamente l’Operatore scelto dall’Utente, quale titolare autonomo per la specifica transazione, e non gli altri Operatori presenti sulla piattaforma;
  • Crisaleo Limited, quale Responsabile per infrastruttura e hosting;
  • fornitori autorizzati di email, SMS, notifiche, assistenza, monitoraggio tecnico, backup e sicurezza, nominati Responsabili quando trattano dati per conto di Jonia;
  • Stripe e PayPal, per l’esecuzione dei pagamenti diretti all’Operatore, prevenzione delle frodi e adempimenti finanziari, secondo il ruolo descritto nelle rispettive informative;
  • soggetti di consegna scelti dall’Operatore, sotto la responsabilità di quest’ultimo;
  • consulenti legali, fiscali e tecnici vincolati alla riservatezza;
  • autorità pubbliche, forze dell’ordine e soggetti legittimati, nei casi previsti dalla legge;
  • OpenStreetMap Foundation e server di tile compatibili, soltanto quando l’Utente abilita la mappa esterna;
  • fornitori di mappe quando la relativa risorsa facoltativa è caricata.

I domini utilizzano Cloudflare per distribuzione e sicurezza. Le risorse grafiche, i font e le librerie dell’interfaccia del portale Jonia sono ospitati localmente ove tecnicamente disponibili. OpenStreetMap è caricato soltanto dopo la scelta dell’Utente. Il caricamento diretto della mappa comunica almeno indirizzo IP, user agent, URL richiesto e dati tecnici al relativo fornitore.

Un elenco aggiornato dei Responsabili e delle categorie di destinatari può essere richiesto a [email protected].

10. Trasferimenti fuori dallo Spazio economico europeo

Crisaleo Limited è stabilita nel Regno Unito. I trasferimenti di dati personali dall’Unione europea verso il Regno Unito possono basarsi sulla decisione di adeguatezza della Commissione europea vigente, rinnovata il 19 dicembre 2025. Jonia verifica nel tempo la validità del meccanismo.

I dati sono conservati su infrastrutture dichiarate da Crisaleo Limited nello Spazio economico europeo: Oracle Cloud Infrastructure in Italia; OVHcloud e Online.net/Scaleway in Francia; OVHcloud e Hetzner in Germania. La regione effettivamente utilizzata dipende dal servizio, dal bilanciamento e dal piano di continuità operativa. Tali fornitori sono sub-responsabili quando trattano dati personali per fornire infrastruttura a Crisaleo Limited.

Alcuni fornitori tecnici possono trattare dati in altri Paesi. In assenza di una decisione di adeguatezza, Jonia utilizza uno strumento previsto dagli articoli 46 e seguenti GDPR, come le clausole contrattuali standard, svolge le valutazioni richieste e adotta misure supplementari ove necessarie. L’interessato può chiedere informazioni sul meccanismo applicato.

11. Tempi di conservazione

Jonia applica i seguenti criteri, salvo obblighi di legge, contestazioni o termini diversi comunicati nella funzione specifica:

  • log web tecnici ordinari: fino a 30 giorni; log di sicurezza e amministrativi: fino a 12 mesi; più a lungo soltanto per un incidente, indagine o richiesta dell’autorità;
  • preferenza linguistica: 12 mesi dall’impostazione;
  • cookie di autenticazione: 24 ore oppure 90 giorni se l’Utente sceglie “ricordami”, con possibile rinnovo durante l’uso;
  • account: per la durata del rapporto; cancellazione o anonimizzazione dei dati attivi entro 30 giorni dalla chiusura, salvi dati necessari per obblighi o difesa;
  • carrelli o richieste non completate: fino a 30 giorni, salvo durata più breve indicata nel servizio;
  • prenotazioni, ordini e assistenza operativa: 24 mesi dalla completa esecuzione o chiusura del reclamo;
  • metadati di transazione e documenti relativi a corrispettivi incassati direttamente dall’Operatore tramite il prestatore di pagamento: fino a 10 anni quando richiesto da obblighi fiscali o tutela contrattuale;
  • dati e contratti dei Partner: durata del rapporto e fino a 10 anni dalla cessazione; documenti di verifica della tracciabilità dell’Operatore, quando si applica l’articolo 30 del Digital Services Act, per 6 mesi dalla fine del rapporto, salvo altro obbligo;
  • richieste generiche e corrispondenza: fino a 24 mesi dalla chiusura;
  • dati di marketing: fino alla revoca e comunque non oltre 24 mesi dall’ultima interazione utile, salvo rinnovo del consenso;
  • prova di termini, informazioni di checkout e accettazioni contrattuali: fino a 10 anni quando necessaria per obblighi o difesa; prova di consensi non contrattuali: per il tempo necessario a dimostrare la conformità e, di regola, fino a 5 anni dalla cessazione del trattamento collegato;
  • posizione precisa del dispositivo: per la sessione o il tempo necessario alla funzione, senza cronologia permanente;
  • copie di sicurezza: ciclo di sovrascrittura non superiore a 90 giorni, con accesso limitato al ripristino;

Decorso il termine, i dati sono cancellati o anonimizzati. Gli Operatori applicano tempi propri, indicati nelle loro informative.

12. Comunicazione dei dati agli Operatori

Il pannello dell’Operatore deve mostrare esclusivamente le transazioni destinate alla sua attività. Gli accessi sono personali, limitati per ruolo e registrati nella misura necessaria alla sicurezza. Il Partner non può effettuare interrogazioni trasversali sulla base utenti, esportare dati non necessari o conservare copie prive di una finalità lecita.

Per EtnaByNigth, l’Organizzatore riceve soltanto i dati necessari a gestire il posto, il tavolo, il biglietto o la prevendita acquistati, verificare il titolo di accesso e adempiere gli obblighi connessi all’evento.

L’Operatore risponde direttamente alle richieste relative alla propria esecuzione e informa Jonia senza ritardo quando una richiesta o un incidente riguarda anche la piattaforma. La chiusura dell’account Jonia non cancella automaticamente i documenti che l’Operatore deve conservare per legge, ma gli impedisce usi ulteriori incompatibili.

13. Decisioni automatizzate e ranking

Jonia può ordinare risultati in base a ricerca, categoria, area, disponibilità, completezza, aggiornamento, popolarità aggregata e promozioni segnalate. Questo ordinamento non produce effetti giuridici o analogamente significativi sulla persona ai sensi dell’articolo 22 GDPR.

Jonia non applica prezzi personalizzati sulla base di profilazione, salvo che una funzione futura lo dichiari chiaramente prima dell’acquisto e rispetti gli obblighi applicabili.

14. Minori

I servizi con pagamento, alcolici, eventi per adulti o prenotazioni vincolanti sono destinati a maggiorenni. Jonia non raccoglie consapevolmente dati di minori per marketing o profilazione. Chi esercita la responsabilità genitoriale può chiedere verifica e cancellazione dei dati trattati senza base valida.

Per eventi soggetti a limiti di età, l’Organizzatore può ricevere e usare soltanto le informazioni strettamente necessarie a verificare il requisito e l’accesso.

15. Sicurezza

Jonia e i Responsabili adottano misure tecniche e organizzative proporzionate al rischio, tra cui cifratura in transito, controllo degli accessi, autenticazione, segregazione degli ambienti, backup, logging, aggiornamenti, minimizzazione e procedure per incidenti. Nessun sistema elimina ogni rischio; gli incidenti sono gestiti e notificati nei casi e nei termini previsti dagli articoli 33 e 34 GDPR.

16. Diritti dell’interessato

L’interessato può chiedere:

  • accesso ai dati e una copia;
  • rettifica dei dati inesatti e integrazione;
  • cancellazione nei casi previsti;
  • limitazione del trattamento;
  • portabilità dei dati trattati con mezzi automatizzati sulla base di consenso o contratto;
  • opposizione ai trattamenti fondati sul legittimo interesse, per motivi connessi alla propria situazione;
  • opposizione in ogni momento al marketing diretto;
  • revoca del consenso senza pregiudicare i trattamenti anteriori;
  • informazioni e garanzie relative ai trasferimenti internazionali;
  • di non essere sottoposto a decisioni unicamente automatizzate nei casi dell’articolo 22 GDPR.

Le richieste a Jonia si inviano a [email protected] o alla PEC [email protected]. Jonia può chiedere le sole informazioni necessarie a verificare identità e legittimazione e risponde di regola entro un mese. Per dati trattati autonomamente da un Operatore, la richiesta va inviata anche all’Operatore indicato nell’ordine o nella scheda.

17. Reclamo all’autorità di controllo

L’interessato può proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, tramite i canali pubblicati su www.garanteprivacy.it, oppure all’autorità competente del proprio Stato membro.

18. Cookie e tecnologie simili

Per cookie, local storage, mappe, font, CDN, player e strumenti di misurazione si applica la Cookie Policy. I trattamenti non necessari sono disattivati finché non è acquisito il consenso richiesto.

19. Modifiche

Jonia aggiorna questa informativa quando cambiano trattamenti, fornitori o norme. Le modifiche sostanziali sono comunicate con mezzi adeguati e, se cambia una finalità fondata sul consenso, viene richiesto un nuovo consenso.

Contatto privacy: [email protected].