Nomina a responsabile del trattamento
Testo originale. In caso di divergenza fa fede la versione italiana.
Accordo ai sensi dell'art. 28 del Regolamento (UE) 2016/679 — versione 2026-09-2.
Quando usi questo servizio, i dati dei tuoi clienti — ordini, pagamenti, prenotazioni, dati di fatturazione — restano tuoi. Tu sei il titolare del trattamento. Noi li trattiamo soltanto per farti funzionare il servizio, e questo accordo stabilisce entro quali limiti.
1. Chi è chi
Titolare del trattamento: il locale intestatario dell'account, con i dati fiscali indicati in Impostazioni.
Responsabile del trattamento: il fornitore della piattaforma, che tratta i dati esclusivamente su istruzione documentata del titolare.
2. Oggetto, durata, natura del trattamento
Il trattamento consiste nella raccolta, registrazione, conservazione, consultazione e cancellazione dei dati necessari a: mostrare il menu, ricevere ordini al tavolo, incassare pagamenti, gestire prenotazioni, emettere fatture elettroniche e, se collegata, leggere il listino dalla cassa. Dura quanto il contratto di servizio.
3. Categorie di interessati e di dati
Interessati: i clienti del locale e il personale a cui il titolare dà accesso al gestionale.
Dati: nome, telefono, email, dati di fatturazione (codice fiscale, partita IVA, codice destinatario, PEC), contenuto degli ordini e delle note, importi e esiti dei pagamenti, indirizzo IP pseudonimizzato per il contrasto agli abusi.
Il servizio non è progettato per trattare categorie particolari di dati (art. 9): il titolare si impegna a non usarlo per raccogliere dati sulla salute. Le note dei clienti sono campi liberi in cui un cliente potrebbe scrivere un'allergia di propria iniziativa; il titolare ne è consapevole e non ne sollecita l'inserimento.
4. Istruzioni del titolare
Il responsabile tratta i dati solo su istruzione documentata del titolare, che comprende le operazioni rese possibili dalle funzioni del servizio così come configurate dal titolare stesso. Il responsabile informa immediatamente il titolare se un'istruzione gli appare in contrasto con la normativa.
Il responsabile non usa i dati dei clienti del locale per finalità proprie: non li rivende, non li aggrega per rivenderli, non li impiega per pubblicità, profilazione o addestramento di modelli.
5. Riservatezza
Chiunque acceda ai dati per conto del responsabile è vincolato alla riservatezza e autorizzato al trattamento nei limiti delle proprie mansioni.
6. Misure di sicurezza (art. 32)
- Cifratura del traffico in transito (HTTPS obbligatorio).
- Credenziali del personale conservate solo come impronta (bcrypt), mai in chiaro.
- Segreti dei fornitori del locale (chiavi di pagamento e fatturazione) cifrati a riposo con AES-256-GCM.
- Separazione degli accessi per ruolo: sala e cucina non vedono incassi né dati fiscali.
- Isolamento dei dati fra locali verificato a ogni operazione, non solo nell'interfaccia.
- Indirizzi IP pseudonimizzati con HMAC e conservati al massimo due ore.
- I dati delle carte non transitano mai dai sistemi del responsabile: sono raccolti direttamente dal fornitore di pagamento.
- Copie di sicurezza gestite dal fornitore della banca dati.
7. Sotto-responsabili
Il titolare autorizza in via generale il ricorso ai sotto-responsabili elencati qui sotto. Il responsabile comunica ogni aggiunta o sostituzione senza ritardo e comunque entro 5 giorni da quando ne viene a conoscenza. Il titolare può opporsi e, se l'opposizione non è superabile, recedere dal servizio senza penali.
Il termine è di 5 giorni e non di 30 perché è quello che i fornitori a monte concedono a noi: promettere un preavviso più lungo di quello che riceviamo sarebbe un impegno che non potremmo mantenere.
| Fornitore | Attività | Dove |
|---|---|---|
| Neon, gruppo Databricks (banca dati PostgreSQL) | Conservazione di tutti i dati del servizio | Dati a Francoforte; capogruppo negli Stati Uniti |
| Vercel (hosting applicativo) | Esecuzione dell'applicazione e consegna delle pagine | Rete globale; capogruppo negli Stati Uniti |
| Invoicetronic o intermediario SDI equivalente | Trasmissione delle fatture elettroniche al Sistema di Interscambio, solo se attivato dal locale | Unione Europea |
| Tilby (Zucchetti) | Lettura del listino dalla cassa per importare il menu, solo se il collegamento è attivato dal locale. Nessun dato dei clienti gli viene inviato | Unione Europea |
I fornitori di pagamento agiscono come titolari autonomi per i dati delle carte e per i propri obblighi antiriciclaggio, non come sotto-responsabili.
8. Trasferimenti extra UE
La banca dati risiede fisicamente nell'Unione Europea. I fornitori che la gestiscono e quelli di hosting hanno capogruppo negli Stati Uniti: la sede dei server non sottrae quindi i dati alla giurisdizione statunitense. I trasferimenti avvengono sulla base delle clausole contrattuali tipo della Commissione europea e, ove applicabile, dell'adeguatezza riconosciuta al quadro UE-USA.
9. Assistenza al titolare
Il responsabile assiste il titolare, tenuto conto della natura del trattamento, nel dare seguito alle richieste degli interessati (artt. 15-22) e nell'adempimento degli obblighi di sicurezza, notificazione delle violazioni e valutazione d'impatto (artt. 32-36). Le funzioni di esportazione e cancellazione disponibili nel gestionale sono parte di questa assistenza.
10. Violazioni dei dati
Il responsabile informa il titolare senza ingiustificato ritardo e comunque entro 48 ore da quando viene a conoscenza di una violazione, fornendo le informazioni necessarie alla notificazione al Garante entro le 72 ore previste dall'art. 33. Resta in capo al titolare la decisione di notificare.
11. Cancellazione a fine rapporto
Alla cessazione del servizio il titolare può esportare i propri dati. Trascorsi 60 giorni dalla cessazione, il responsabile cancella i dati dai sistemi attivi; le copie di sicurezza si sovrascrivono secondo il ciclo del fornitore della banca dati, entro ulteriori 35 giorni. Fanno eccezione i dati che una norma impone di conservare.
12. Verifiche
Il responsabile mette a disposizione del titolare le informazioni necessarie a dimostrare il rispetto dell'art. 28 e consente verifiche, anche tramite un incaricato del titolare, con preavviso ragionevole e senza pregiudizio per la riservatezza degli altri locali che usano lo stesso servizio.
13. Responsabilità del titolare
Restano a carico del titolare: rendere l'informativa ai propri clienti con i propri estremi, tenere il registro dei trattamenti, valutare la liceità delle finalità perseguite, gestire i rapporti con i propri dipendenti autorizzati e rispondere alle richieste degli interessati.
Questo testo è predisposto per l'uso del servizio così com'è realizzato. Non sostituisce il parere di un legale sulla situazione specifica del tuo locale, e in particolare sulle finalità per cui deciderai di usarlo.