Note legali
Accordo sul trattamento dei dati
Ultimo aggiornamento: 26 luglio 2026
Questo accordo è stato redatto in inglese. In caso di difformità con la traduzione, prevale la versione inglese.
Ruoli
Quando il tuo ristorante usa Dinelytics, i dati personali dei tuoi clienti (nomi, email, feedback) vengono raccolti per tuo conto. Ai sensi del GDPR, tu (il ristorante) sei il titolare del trattamento di quei dati, e Dinelytics (Francesco Vitale, P.IVA IT06178100878) è il responsabile del trattamento. Questa pagina descrive i termini in base ai quali li trattiamo (art. 28 GDPR). Fa parte dei nostri Termini di servizio ed è da essi disciplinata.
Oggetto e durata
Trattiamo i dati personali dei clienti solo per fornirti il servizio Dinelytics, per tutta la durata del tuo abbonamento. Quando l'abbonamento termina conserviamo i dati per 30 giorni — così una disdetta accidentale, o un ripensamento, non ti costa la tua lista clienti — e poi li cancelliamo automaticamente insieme al tuo account. Se vuoi la tua lista clienti prima di allora, chiedicela e te la esportiamo; se vuoi che venga cancellata prima dei 30 giorni, chiedicelo e lo facciamo.
Natura e finalità del trattamento
Raccogliere le valutazioni e i commenti facoltativi dei clienti, invitarli a pubblicare pubblicamente su Google e indirizzare prima a te, in privato, i feedback negativi, conservare una lista contatti dei clienti basata sul consenso, riassumere i feedback nel tuo report settimanale e inviarti avvisi e report.
Categorie di dati e interessati
Interessati: i tuoi clienti. Dati personali: valutazione in stelle, commento libero facoltativo, nome ed email facoltativi, stato del consenso marketing e un IP sottoposto ad hash con chiave per la prevenzione degli abusi.
I nostri obblighi come responsabile
- Trattare i dati dei clienti solo sulla base delle tue istruzioni documentate.
- Garantire che le persone autorizzate al trattamento siano vincolate alla riservatezza.
- Applicare misure di sicurezza tecniche e organizzative adeguate.
- Assisterti nel rispondere alle richieste degli interessati.
- Informarti senza ingiustificato ritardo dopo essere venuti a conoscenza di una violazione dei dati personali.
- Cancellare o restituire i dati dei clienti alla cessazione del servizio e cancellare le copie esistenti.
- Mettere a disposizione le informazioni necessarie a dimostrare la conformità e consentire audit.
Sub-responsabili
Utilizziamo i seguenti sub-responsabili, ciascuno con i propri termini conformi al GDPR:
| Sub-responsabile | Finalità | Sede |
|---|---|---|
| Supabase | Database e hosting del backend | EU (Frankfurt, eu-central-1) |
| Stripe | Pagamenti e fatturazione dell'abbonamento | EU / US (SCCs) |
| Resend | Email transazionali e di report | US (SCCs) |
| OpenAI | Sintesi AI dei commenti dei clienti | US (SCCs) |
| Ricerca ristoranti Maps/Places e link alle recensioni | US (SCCs) | |
| Vercel | Hosting del sito e statistiche senza cookie | US (SCCs) |
Ti informeremo di qualsiasi modifica prevista a questo elenco, dandoti la possibilità di opporti.
Trasferimenti internazionali
Quando un sub-responsabile si trova al di fuori dell'UE/SEE, i trasferimenti sono coperti da garanzie adeguate ai sensi del Capo V del GDPR, principalmente le Clausole contrattuali standard dell'UE.
Firmare un accordo sul trattamento
Molti ristoranti accettano questi termini standard così come sono. Se la tua organizzazione ha bisogno di un accordo controfirmato, scrivi a info@vitalesystems.com e te ne inviamo uno da firmare.