Informativa sulla privacy
Come raccogliamo, utilizziamo e proteggiamo i vostri dati personali.
In vigore dal: 24 settembre 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali su questo sito e nei nostri servizi è Smart Menu Solutions (titolare: George Tsiafitsas), Grecia. Ulteriori dati si trovano nelle note legali. Potete contattarci in qualsiasi momento all'indirizzo info@smartmenusolutions.com. Non abbiamo nominato un responsabile della protezione dei dati, poiché non siamo obbligati per legge a farlo.
2. Ambito di applicazione
La presente informativa descrive come trattiamo i dati personali delle seguenti persone:
- visitatrici e visitatori di smartmenusolutions.com,
- persone che ci contattano,
- i nostri clienti (ristoranti, bar, caffè, hotel e le persone che agiscono per loro conto) che ordinano o utilizzano i nostri menu digitali con QR code e i nostri add-on,
- gli ospiti che aprono il menu con QR code di uno dei nostri clienti o ordinano tramite esso, nonché il personale che utilizza i nostri schermi ServiceHub,
- le attività che potremmo contattare per proporre i nostri servizi (vedi sezione 9).
3. Visita al nostro sito
Il nostro sito e i menu con QR code sono ospitati su GitHub Pages (GitHub, Inc., USA). Quando aprite una pagina, il vostro browser trasmette automaticamente dati tecnici come indirizzo IP, data e ora della richiesta, pagina richiesta, tipo di browser e sistema operativo. GitHub tratta questi dati per fornire le pagine e proteggere il servizio da abusi, e può conservarli per un periodo limitato nei log del server. Non usiamo questi dati per identificarvi.
Base giuridica: il nostro legittimo interesse a un sito sicuro e affidabile (art. 6, par. 1, lett. f) GDPR).
I caratteri e le immagini del nostro sito vengono caricati dal nostro dominio; il vostro browser non si collega a Google o ad altri servizi di caratteri. Non utilizziamo strumenti di analisi, pixel di tracciamento né cookie pubblicitari.
4. Modulo di contatto ed e-mail
Se usate il nostro modulo di contatto, trattiamo il vostro nome, il vostro indirizzo e-mail e il vostro messaggio. Il modulo viene inviato a una nostra funzione server presso Supabase, che lo inoltra tramite Resend come e-mail alla nostra casella di posta; il messaggio stesso non viene salvato lì. La nostra casella di posta è fornita da Microsoft (Outlook.com). Lo stesso vale se ci scrivete direttamente un'e-mail.
Utilizziamo questi dati esclusivamente per rispondere alla vostra richiesta. Base giuridica: misure precontrattuali o esecuzione del contratto (art. 6, par. 1, lett. b) GDPR), per il resto il nostro legittimo interesse a rispondere alle richieste (art. 6, par. 1, lett. f) GDPR). Cancelliamo le richieste una volta evase, a meno che non ne nasca un contratto o non sussista un obbligo legale di conservazione.
5. Ordini, abbonamenti e pagamenti
Quando ordinate un piano o rinnovate il vostro abbonamento, trattiamo:
- nome e cognome, indirizzo e-mail e, facoltativamente, nome dell'attività e numero di telefono,
- il piano e gli add-on scelti, i dati dell'ordine e dell'abbonamento (date, stato, importi),
- il menu caricato (PDF) e, se prenotato, l'archivio delle foto,
- i dati di pagamento, trattati direttamente da Stripe (Stripe Payments Europe, Ltd., Irlanda). Non vediamo né salviamo mai il numero completo della vostra carta; Stripe ci comunica solo se un pagamento è andato a buon fine.
I dati degli ordini, dei clienti e degli abbonamenti e i file caricati sono conservati presso Supabase (Supabase, Inc.), che fornisce il nostro database, il nostro archivio file e le nostre funzioni server. Inviamo conferme d'ordine, avvisi di pagamento e promemoria di rinnovo via e-mail tramite Resend (Resend, Inc., USA).
Base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b) GDPR) e i nostri obblighi fiscali e commerciali (art. 6, par. 1, lett. c) GDPR). Conserviamo questi dati per la durata del rapporto con il cliente; fatture e documenti contabili li conserviamo per il tempo previsto dalla legge fiscale greca e poi li cancelliamo.
6. Utilizzo del Menu Builder e degli add-on (clienti)
Per creare e gestire il vostro menu digitale conserviamo i contenuti che voi o noi inseriamo per la vostra attività: nome dell'attività, indirizzo, numero di telefono e di WhatsApp (se indicati), logo, piatti, prezzi, descrizioni e foto. Questi contenuti compaiono sul vostro menu pubblico; le foto del menu e i loghi sono quindi volutamente accessibili al pubblico.
- Traduzione automatica: per le traduzioni in altre lingue, i testi del menu vengono trasmessi a DeepL (DeepL SE, Germania) o a MyMemory (Translated srl, Italia). Vi preghiamo di non inserire dati personali nei testi del menu.
- QR code: le immagini dei QR code per il vostro menu e i vostri tavoli sono generate da goQR.me (api.qrserver.com, Germania); questo servizio riceve solo l'indirizzo web a cui rimanda il codice.
- Smart WeeklyReport™: se prenotato, ricevete ogni settimana un'e-mail con statistiche anonime sulle visualizzazioni del vostro menu (vedi sezione 7).
Base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b) GDPR). I dati vengono cancellati al termine del contratto, salvo obblighi legali di conservazione.
7. Ospiti che usano un menu con QR code
Gli ospiti non hanno bisogno di un account e non chiediamo né nomi né dati di contatto.
- Consultazione del menu: il menu viene caricato dal nostro database. Oltre ai dati tecnici della sezione 3 non vengono raccolti dati personali.
- Smart WeeklyReport™: se un'attività ha prenotato questo modulo, il menu conta in forma anonima e aggregata le visualizzazioni per categoria e piatto (ad es. „12 visualizzazioni, 3× antipasti“). Non vengono salvati cookie, indirizzi IP né identificativi dei visitatori.
- Smart ServiceHub™ (ordinazioni al tavolo): se un'attività usa questo modulo, gli articoli ordinati, le quantità e le note vengono trattati in tempo reale e inoltrati a cucina, bar, sala e cassa dell'attività. Un ordine è collegato solo al tavolo e a un codice di sessione casuale nel browser dell'ospite, mai a un nome. Vi preghiamo di non inserire dati personali nelle note degli ordini.
Per gli ordini degli ospiti e le statistiche il titolare del trattamento è la rispettiva attività; noi trattiamo i dati per suo conto come responsabile del trattamento (art. 28 GDPR, vedi i nostri termini di servizio). I dati degli ordini restano salvati come parte dello storico ordini dell'attività finché l'attività non li cancella o il suo contratto con noi termina. Per esercitare i propri diritti, gli ospiti possono rivolgersi all'attività o a noi.
8. Schermi del personale (ServiceHub)
Gli schermi per cucina, bar, sala e cassa si aprono tramite un link segreto. Non raccogliamo nomi né account del personale; gli schermi salvano solo la lingua scelta e le impostazioni di visualizzazione nel browser del dispositivo.
9. Contatti commerciali che potremmo contattare
Per proporre i nostri servizi a ristoranti e attività simili, possiamo raccogliere dati aziendali accessibili al pubblico: nome dell'attività, indirizzo, numero di telefono, sito web e un indirizzo e-mail aziendale. Li ricaviamo dai siti web delle attività e da servizi di mappe (TomTom, TomTom International BV, Paesi Bassi; servizi di dati di OpenStreetMap). Base giuridica: il nostro legittimo interesse alla pubblicità verso le imprese (art. 6, par. 1, lett. f) GDPR). Potete opporvi in qualsiasi momento via e-mail; in tal caso non vi contatteremo più e cancelleremo i vostri dati, tranne quanto necessario per rispettare in modo permanente la vostra opposizione.
10. Memoria del browser e cookie
Non utilizziamo cookie per finalità di tracciamento o pubblicità. Alcune funzioni salvano piccole quantità di dati nella memoria locale del vostro browser, perché tecnicamente necessarie:
- la lingua scelta,
- nei menu con QR code con funzione di ordinazione: il carrello e il codice casuale della sessione d'ordine del vostro tavolo,
- sugli schermi del personale: la lingua e quali articoli pronti sono già stati visti,
- nel Menu Builder: la sessione di accesso del nostro amministratore,
- per la versione installabile come app (PWA): una copia delle pagine e del menu, così che si aprano anche senza connessione.
Questa memorizzazione è strettamente necessaria per il servizio da voi richiesto e quindi non richiede consenso (art. 5, par. 3, direttiva ePrivacy). Potete cancellarla in qualsiasi momento dalle impostazioni del vostro browser. Maggiori informazioni nella nostra cookie policy.
11. Libreria software (jsDelivr)
Le pagine di ordine e di rinnovo, i menu con QR code con funzione di ordinazione e gli schermi del personale caricano una libreria software (supabase-js) tramite la rete di distribuzione dei contenuti jsDelivr. In questo caso il vostro browser trasmette il proprio indirizzo IP a jsDelivr. Base giuridica: il nostro legittimo interesse a fornire queste funzioni in modo affidabile e veloce (art. 6, par. 1, lett. f) GDPR).
12. Destinatari e fornitori di servizi
Comunichiamo dati personali solo ai fornitori di servizi di cui abbiamo bisogno per gestire il nostro sito e i nostri servizi. Nella misura in cui trattano dati per nostro conto, si applicano le loro condizioni sul trattamento dei dati per conto terzi:
- GitHub, Inc. (USA) – hosting del sito e dei menu
- Microsoft Corporation (USA / UE) – casella di posta elettronica
- Spaceship, Inc. (USA) – inoltro delle e-mail ai nostri indirizzi @smartmenusolutions.com verso la nostra casella di posta
- Supabase, Inc. – database, archivio file, funzioni server (anche il modulo di contatto)
- Stripe Payments Europe, Ltd. (Irlanda) – pagamenti
- Resend, Inc. (USA) – invio di e-mail (anche le richieste di contatto a noi)
- jsDelivr – fornitura di una libreria software
- DeepL SE (Germania) e Translated srl / MyMemory (Italia) – traduzione dei menu
- goQR.me (Germania) – immagini dei QR code
- TomTom International BV (Paesi Bassi) e servizi di dati di OpenStreetMap – ricerca di attività (sezione 9)
Non vendiamo dati personali.
13. Trasferimento verso paesi al di fuori dell'UE
Alcuni di questi fornitori hanno sede negli USA o possono trattare dati lì. Tali trasferimenti avvengono sulla base dell'EU-US Data Privacy Framework, nella misura in cui il fornitore è certificato, e per il resto sulla base delle clausole contrattuali tipo dell'UE (art. 46, par. 2, lett. c) GDPR).
14. Sicurezza
Tutte le connessioni sono cifrate (HTTPS). Solo il nostro account amministratore ha accesso ai dati dei clienti ed è protetto da password e da un secondo fattore (app di autenticazione). Gli schermi del personale e i link di ordinazione dei tavoli usano codici segreti lunghi e casuali.
15. I vostri diritti
Ai sensi del GDPR avete il diritto di:
- accedere ai vostri dati (art. 15),
- rettificare i dati inesatti (art. 16),
- ottenere la cancellazione dei vostri dati (art. 17),
- ottenere la limitazione del trattamento (art. 18),
- ricevere i vostri dati in un formato trasferibile (art. 20),
- opporvi in qualsiasi momento ai trattamenti basati sui nostri legittimi interessi, compreso il marketing diretto (art. 21),
- revocare un consenso prestato con effetto per il futuro (art. 7, par. 3).
Per esercitare i vostri diritti scrivete a info@smartmenusolutions.com. Prima di rispondere potremmo dover verificare la vostra identità.
Avete inoltre il diritto di proporre reclamo a un'autorità di controllo (art. 77 GDPR). L'autorità competente per noi è l'Autorità greca per la protezione dei dati (Hellenic Data Protection Authority), Kifisias 1–3, 115 23 Atene, Grecia, www.dpa.gr. Potete rivolgervi anche all'autorità di controllo del paese dell'UE in cui vivete o lavorate, in Italia il Garante per la protezione dei dati personali.
16. Dati obbligatori e decisioni automatizzate
Per visitare il nostro sito non dovete fornire dati personali. Per un ordine abbiamo bisogno dei dati contrassegnati come obbligatori nel modulo d'ordine; senza di essi non possiamo concludere il contratto. Non utilizziamo processi decisionali automatizzati né profilazione.
17. E-mail promozionali
Inviamo e-mail promozionali solo con il vostro consenso oppure, nei limiti consentiti dalla legge, ai clienti esistenti per nostri servizi analoghi. Potete annullare l'iscrizione in qualsiasi momento tramite il link nell'e-mail o con un messaggio a noi.
18. Residenti negli USA
Se vivete in uno stato degli USA con una propria legge sulla privacy (ad es. la California), potreste avere diritti aggiuntivi di accesso, rettifica e cancellazione dei vostri dati personali, nonché il diritto di non essere discriminati per averli esercitati. Non vendiamo dati personali e non li condividiamo per pubblicità comportamentale cross-contesto. Inviate le richieste a info@smartmenusolutions.com.
19. Modifiche alla presente informativa
Aggiorniamo la presente informativa quando cambiano i nostri servizi o i requisiti di legge. La versione attuale si trova sempre su questa pagina; la data di entrata in vigore è indicata in alto.