Nota: fa fede giuridicamente la versione tedesca di questa pagina. Questa traduzione è fornita a solo scopo informativo.
1. Titolare del trattamento
Titolare del trattamento ai sensi del GDPR è:
Jonas Reuber – gastronomx
Mozartring 32
88436 Eberhardzell
Germania
Telefono: +49 157 80994060
E-mail: service@agentur-reuber.com
Non è stato nominato un responsabile della protezione dei dati, non sussistendo i presupposti di legge. Le richieste in materia di protezione dei dati vanno inviate all'indirizzo e-mail sopra indicato.
2. Hosting e content delivery (Vercel)
Il sito web e la piattaforma sono ospitati presso Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA. Vercel fornisce la rete di distribuzione dei contenuti (CDN) e le funzioni server; le funzioni server vengono eseguite nella regione di Francoforte sul Meno (Germania). A ogni richiesta Vercel tratta nei log del server dati di connessione tecnicamente necessari (indirizzo IP, data e ora, URL richiesto, referrer, tipo e versione del browser, sistema operativo) per garantire l'erogazione, respingere attacchi e analizzare errori. La base giuridica è l'art. 6, par. 1, lett. f) GDPR (interesse legittimo a un esercizio sicuro e performante). I log del server vengono conservati solo per breve tempo (di norma pochi giorni), salvo che siano necessari per l'analisi di un incidente di sicurezza. Con Vercel è in essere un accordo sul trattamento dei dati; per l'eventuale trasferimento negli USA sono state concordate le clausole contrattuali standard dell'UE (art. 46, par. 2, lett. c) GDPR).
3. Database, autenticazione e archiviazione file (Supabase)
Account, dati aziendali e contenuti vengono memorizzati in un database di Supabase, Inc., 970 Toa Payoh North #07-04, Singapore 318992. Database, servizi di autenticazione e di archiviazione operano nella regione AWS eu-central-1 (Francoforte sul Meno, Germania); nel normale esercizio i dati non lasciano l'UE. Per l'accesso Supabase tratta il vostro indirizzo e-mail, la vostra password (esclusivamente come hash), gli orari di accesso e dati tecnici di sessione. La base giuridica è l'art. 6, par. 1, lett. b) GDPR (esecuzione del contratto) e l'art. 6, par. 1, lett. f) GDPR (sicurezza del sistema). Con Supabase è in essere un accordo sul trattamento dei dati comprensivo delle clausole contrattuali standard dell'UE per eventuali accessi di assistenza da paesi terzi.
4. Registrazione, account e utilizzo della dashboard
Al momento della registrazione trattiamo il vostro indirizzo e-mail, la vostra password (solo come hash), il nome della vostra attività, la lingua scelta nonché la data della registrazione e della conferma del vostro indirizzo e-mail. Nella dashboard trattiamo i dati aziendali da voi inseriti (ad es. menù, orari di apertura, indirizzo, contenuti del sito web, dominio), la vostra scelta di piano e moduli nonché dati tecnici di log del vostro utilizzo (timestamp, indirizzo IP, azioni eseguite). La finalità è la fornitura della piattaforma, la gestione del vostro account, la fatturazione e la sicurezza del sistema. La base giuridica è l'art. 6, par. 1, lett. b) GDPR (contratto o misure precontrattuali, incluso un periodo di prova gratuito); per i log di sicurezza l'art. 6, par. 1, lett. f) GDPR. Vi inviamo le e-mail necessarie per il contratto (conferma della registrazione, avvisi di fatturazione e pagamento, avvisi di sicurezza, modifiche sostanziali); non è possibile annullarne la ricezione finché il contratto è in vigore. Riceverete e-mail promozionali solo con il vostro consenso.
5. Pagamenti e fatturazione (Stripe)
Per la conclusione e la fatturazione del vostro abbonamento ci avvaliamo di Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublino, D02 H210, Irlanda. Stripe tratta i vostri dati di pagamento (metodo di pagamento, dati della carta o coordinate bancarie, indirizzo di fatturazione, indirizzo e-mail, eventuale partita IVA) e i dati delle transazioni. I dati di carte e conti vengono inseriti e memorizzati esclusivamente presso Stripe; i nostri server ricevono solo un identificativo cliente, lo stato dell'abbonamento e le informazioni di fatturazione. Per l'elaborazione dei pagamenti Stripe è in parte titolare autonomo (ad es. prevenzione delle frodi e obblighi di legge quale prestatore di servizi di pagamento); informazioni su https://stripe.com/it/privacy. La base giuridica è l'art. 6, par. 1, lett. b) GDPR (esecuzione del contratto) e l'art. 6, par. 1, lett. c) GDPR (obblighi di legge). Conserviamo i dati di fatturazione e i documenti contabili per dieci anni ai sensi dell'art. 147 AO e dell'art. 257 HGB (diritto tedesco). I pagamenti dei vostri ospiti tramite Stripe Connect sono illustrati nella sezione 9.
6. Invio di e-mail (Resend)
Le e-mail transazionali (ad es. conferme, notifiche, e-mail di double opt-in del modulo newsletter, risposte alle richieste di contatto) vengono inviate tramite Resend Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Resend tratta indirizzo del destinatario, oggetto, contenuto e stato di consegna; utilizziamo la regione UE del servizio (data center in Irlanda). La base giuridica è l'art. 6, par. 1, lett. b) GDPR (esecuzione del contratto) o l'art. 6, par. 1, lett. f) GDPR (consegna affidabile). Con Resend è in essere un accordo sul trattamento dei dati; per l'eventuale trasferimento negli USA sono state concordate le clausole contrattuali standard dell'UE.
7. Richieste di contatto e di demo
Se ci contattate tramite il modulo di contatto, il modulo demo, via e-mail o telefonicamente, trattiamo i dati da voi comunicati (nome, indirizzo e-mail, eventuale numero di telefono, nome e tipo della vostra attività, il vostro messaggio) nonché l'orario, la pagina visitata, la lingua e il tipo di browser, per gestire la vostra richiesta e rispondere a eventuali domande. I dati vengono salvati nel nostro database (Supabase, Francoforte sul Meno) e inoltrati via e-mail (Resend) alla nostra casella di posta. La base giuridica è l'art. 6, par. 1, lett. b) GDPR (misure precontrattuali su vostra richiesta) o l'art. 6, par. 1, lett. f) GDPR (interesse legittimo a rispondere alle richieste); se nel modulo acconsentite al trattamento, inoltre l'art. 6, par. 1, lett. a) GDPR. Cancelliamo le richieste al più tardi dodici mesi dopo la loro evasione definitiva, a condizione che non venga concluso alcun contratto e non sussistano obblighi di conservazione. I moduli contengono un campo di protezione invisibile contro gli inserimenti automatizzati (spam); in tale contesto non vengono raccolti dati aggiuntivi.
8. Cookie, consenso e analisi web
Per l'esercizio della piattaforma utilizziamo cookie tecnicamente necessari, in particolare cookie di sessione per l'accesso alla dashboard (Supabase Auth) e una voce di archiviazione che registra la vostra scelta sui cookie. Questi sono necessari per l'erogazione del servizio (art. 25, c. 2, n. 2 TDDDG; art. 6, par. 1, lett. b) e f) GDPR) e vengono impostati senza consenso. Utilizziamo cookie non necessari e tecnologie analoghe solo con il vostro consenso (art. 25, c. 1 TDDDG, art. 6, par. 1, lett. a) GDPR), che prestate tramite il banner dei cookie e potete revocare in qualsiasi momento con effetto per il futuro tramite il link «Impostazioni cookie» nel footer.
Analisi web: se attivata da noi e solo dopo il vostro consenso alla categoria «Statistiche», utilizziamo Plausible Analytics (Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estonia), un servizio di analisi rispettoso della privacy con server nell'UE. Plausible non imposta cookie e non memorizza in modo permanente dati personali; gli indirizzi IP vengono utilizzati solo in modo transitorio per formare un identificativo non reversibile che cambia quotidianamente. Vengono analizzati pagine visitate, referrer, tipo di dispositivo, paese ed eventi come l'invio di un modulo (senza il suo contenuto). Attualmente non utilizziamo cookie di marketing (ad es. per la misurazione delle campagne); se lo facessimo in futuro, ciò avverrebbe solo dopo il vostro consenso alla categoria «Marketing».
9. Dati degli ospiti delle attività collegate (trattamento per conto terzi)
Ristoranti, caffè e altre attività utilizzano gastronomx per servire i propri ospiti: prenotazioni, ordini online e acquisti di buoni, recensioni, iscrizioni alla newsletter, programmi fedeltà e dati CRM. Per questi dati la rispettiva attività è il titolare del trattamento; gastronomx li tratta esclusivamente per suo conto e secondo le sue istruzioni in qualità di responsabile del trattamento (art. 28 GDPR). La base è l'accordo sul trattamento dei dati consultabile su www.gastronomx.com/it/accordo-trattamento-dati. Se in qualità di ospite effettuate una prenotazione, un ordine, una recensione o un'iscrizione alla newsletter presso un'attività, per informazioni e per l'esercizio dei vostri diritti rivolgetevi a tale attività; i suoi recapiti sono riportati nelle note legali della sua pagina. Supportiamo l'attività nella risposta. I pagamenti degli ospiti vengono elaborati tramite Stripe Connect direttamente tra ospite, attività e Stripe; gastronomx non riceve alcun dato di carte o conti.
10. Destinatari e trasferimenti verso paesi terzi
Destinatari dei vostri dati sono i responsabili del trattamento indicati nella presente informativa (Vercel, Supabase, Stripe, Resend, eventualmente Plausible) nonché – ove richiesto dalla legge – autorità, consulenti fiscali o legali. Il trattamento dei dati avviene in data center a Francoforte sul Meno e in Irlanda. Nella misura in cui fornitori con sede negli USA (Vercel, Resend) potessero in singoli casi – ad es. per assistenza o manutenzione – accedere ai dati, ciò è garantito dalle clausole contrattuali standard dell'UE (art. 46, par. 2, lett. c) GDPR), comprese misure supplementari. Non avviene alcuna comunicazione a terzi per finalità pubblicitarie.
11. Durata di conservazione
Conserviamo i dati personali solo per il tempo necessario alle finalità indicate:
• Dati di account e aziendali: per la durata del contratto; cancellazione 30 giorni dopo la fine del contratto (eccezione: obblighi di conservazione di legge).
• Dati di fatturazione e pagamento: dieci anni (art. 147 AO, art. 257 HGB).
• Richieste di contatto e demo: fino a dodici mesi dopo la conclusione dell'elaborazione.
• Log del server: per breve tempo, di norma pochi giorni.
• Scelte sui cookie e consensi: fino alla revoca, al massimo dodici mesi.
• Dati degli ospiti delle attività: secondo le indicazioni della rispettiva attività; dopo la fine del contratto secondo l'accordo sul trattamento dei dati.
12. I vostri diritti
Nei nostri confronti vi spettano i seguenti diritti relativi ai vostri dati personali: diritto di accesso (art. 15 GDPR), rettifica (art. 16), cancellazione (art. 17), limitazione del trattamento (art. 18), portabilità dei dati (art. 20) nonché opposizione ai trattamenti basati sull'art. 6, par. 1, lett. f) GDPR (art. 21 GDPR). Potete revocare in qualsiasi momento un consenso prestato, con effetto per il futuro (art. 7, par. 3 GDPR). Per esercitare i vostri diritti è sufficiente un'e-mail a service@agentur-reuber.com.
13. Diritto di reclamo a un'autorità di controllo
Avete il diritto di proporre reclamo a un'autorità di controllo per la protezione dei dati (art. 77 GDPR). L'autorità di controllo competente per noi è:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (Garante per la protezione dei dati e la libertà di informazione del Land Baden-Württemberg)
Lautenschlagerstraße 20
70173 Stoccarda, Germania
Telefono: +49 711 615541-0
E-mail: poststelle@lfdi.bwl.de
www.baden-wuerttemberg.datenschutz.de
Potete rivolgervi anche all'autorità di controllo del vostro luogo di residenza o di lavoro.
14. Sicurezza dei dati
Adottiamo misure tecniche e organizzative ai sensi dell'art. 32 GDPR per proteggere i vostri dati: cifratura di tutte le connessioni tramite TLS (HTTPS), cifratura del database a riposo, separazione rigorosa dei dati delle diverse attività a livello di database tramite Row Level Security (RLS), diritti di accesso basati sui ruoli, autenticazione a due fattori per gli accessi amministrativi, backup regolari, registrazione degli accessi rilevanti per la sicurezza nonché esercizio in data center all'interno dell'UE. Le misure vengono verificate regolarmente e adeguate allo stato della tecnica. I dettagli sono riportati nell'allegato al nostro accordo sul trattamento dei dati.
15. Nessun processo decisionale automatizzato
Non ha luogo alcun processo decisionale automatizzato, compresa la profilazione, ai sensi dell'art. 22 GDPR.
16. Modifiche della presente informativa
Adeguiamo la presente informativa quando cambiano la situazione giuridica, i nostri servizi o i fornitori utilizzati. La versione in vigore è sempre disponibile su www.gastronomx.com/it/privacy. Fa fede giuridicamente la versione tedesca.
Ultimo aggiornamento: settembre 2026