Privacy · versione pre-lancio
Privacy Policy
Questa informativa descrive in modo trasparente i dati trattati da Eatly per offrire menu digitali, account, assistenza e servizi collegati. La versione resta pre-lancio finché non saranno disponibili i dati identificativi completi del titolare.
Titolare, contatti e ruoli privacy
Versione pre-lancio, aggiornata il 13 agosto 2026. Eatly è un progetto digitale in fase di costituzione. Prima dell’apertura commerciale l’informativa dovrà riportare denominazione o nome del titolare, forma giuridica, sede e ogni altro dato richiesto dalla normativa. Il contatto attuale per privacy e assistenza è eatlycompany@gmail.com.
Il gestore di Eatly determina finalità e mezzi dei trattamenti relativi a visitatori del sito, utenti registrati, amministratori dei locali, collaboratori, pagamenti e richieste di assistenza. Quando un locale utilizza Eatly per pubblicare dati personali di propri dipendenti, collaboratori o clienti, il locale resta titolare di tali dati ed Eatly opera, ove applicabile, come responsabile del trattamento secondo un accordo conforme all’articolo 28 del GDPR.
Non è stato nominato un responsabile della protezione dei dati. Qualora la nomina diventasse obbligatoria o opportuna, i relativi contatti saranno pubblicati in questa sezione.
Dati raccolti e origine
Raccogliamo dati forniti direttamente dall’utente, dati generati durante l’uso del servizio e informazioni ricevute dai fornitori tecnici necessari. Evitiamo di richiedere categorie particolari di dati personali e chiediamo di non inserirle nei menu, nei ticket o nei campi liberi.
I menu pubblici possono essere consultati senza creare un account. Le funzioni di gestione richiedono invece autenticazione.
- Account e identità: nome, email, eventuale telefono, credenziali protette, provider di accesso, ruoli, inviti e ultimo accesso
- Locale e profilo pubblico: denominazione del locale, indirizzo, contatti, orari, servizi, collegamenti social e informazioni commerciali
- Contenuti: categorie, piatti, descrizioni, prezzi, allergeni, preferenze alimentari, fotografie, traduzioni e impostazioni grafiche
- Assistenza: oggetto, categoria, messaggi, allegati eventualmente inviati, locale coinvolto, stato ed esito della richiesta
- Fatturazione: intestazione, email di fatturazione, partita IVA o codice fiscale se forniti, piano, importi, valuta, stato del pagamento e identificativi tecnici della transazione
- Dati tecnici: indirizzo IP, data e ora, URL richiesto, browser, dispositivo, log di sicurezza, sessione, eventi amministrativi e diagnostica
- Preferenze sul dispositivo: consenso cookie, locale attivo, impostazioni dell’interfaccia e limiti temporanei di sicurezza
Finalità, basi giuridiche e conferimento
Trattiamo i dati per creare e proteggere l’account, configurare i locali, salvare e pubblicare i menu, generare QR e link, gestire ruoli e collaboratori, fornire traduzioni richieste, erogare assistenza, amministrare abbonamenti e pagamenti e consentire l’esercizio dei diritti. Per queste attività la base giuridica è l’esecuzione del contratto o delle misure precontrattuali richieste dall’utente, ai sensi dell’articolo 6, paragrafo 1, lettera b) del GDPR.
Trattiamo inoltre i dati necessari per fatturazione, contabilità, obblighi fiscali, richieste delle autorità e adempimenti di legge sulla base dell’articolo 6, paragrafo 1, lettera c). Log, controlli antifrode, prevenzione degli abusi, sicurezza, tutela dei diritti, continuità operativa e miglioramento tecnico essenziale si fondano sul legittimo interesse ai sensi della lettera f), bilanciato con i diritti degli interessati.
Le tecnologie opzionali di analisi, personalizzazione non necessaria o comunicazione promozionale saranno utilizzate soltanto dopo un consenso specifico e revocabile. Al momento non risultano attivi cookie pubblicitari o strumenti di analytics non necessari.
I dati contrassegnati come necessari sono indispensabili per l’account o per la funzione richiesta. Il mancato conferimento impedisce di erogare quella funzione. Eatly non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi.
Fornitori, destinatari e trasferimenti
I dati sono accessibili soltanto a persone autorizzate e a fornitori vincolati da obblighi contrattuali, nella misura necessaria al servizio. Possono inoltre essere comunicati a consulenti, autorità, organi giudiziari o soggetti legittimati quando richiesto dalla legge o per accertare, esercitare o difendere un diritto.
L’infrastruttura utilizza Vercel per hosting, distribuzione e log tecnici; Supabase per autenticazione, database, archiviazione e backup; Stripe e Link per checkout, abbonamenti, ricevute, prevenzione frodi e assistenza sulle transazioni; OpenAI per tradurre i testi selezionati dall’utente; Google esclusivamente quando l’utente sceglie l’accesso Google. I testi inviati all’API OpenAI non vengono usati per addestrare i modelli per impostazione predefinita.
Alcuni fornitori e subfornitori possono trattare dati fuori dallo Spazio economico europeo. In tali casi il trasferimento si basa, secondo il servizio e il Paese, su decisioni di adeguatezza, clausole contrattuali standard approvate dalla Commissione europea e misure supplementari applicabili.
Eatly non vende dati personali e non li comunica a terzi affinché li usino per pubblicità propria.
- Vercel: hosting, rete di distribuzione, esecuzione dell’applicazione e log tecnici
- Supabase: autenticazione, database PostgreSQL, storage delle immagini e backup
- Stripe e Link: gestione del checkout, abbonamenti, imposte applicabili alla transazione, frodi, contestazioni e ricevute
- OpenAI: traduzione assistita dei soli testi selezionati dall’utente
- Google: autenticazione federata, soltanto se scelta dall’utente
Conservazione, cancellazione e sicurezza
Account, locali, menu, immagini, traduzioni e preferenze persistenti sono conservati per la durata del rapporto. La funzione di eliminazione account rimuove l’accesso e i dati operativi associati dai sistemi principali; se esiste uno storico di pagamento, la chiusura viene gestita con l’assistenza per preservare esclusivamente ciò che deve essere conservato per legge o per la difesa di diritti.
Adottiamo come criteri ordinari: ticket e messaggi di assistenza fino a 24 mesi dalla chiusura; log operativi e di sicurezza fino a 24 mesi, salvo eventi che richiedano una conservazione maggiore; documenti e registrazioni contabili e di pagamento per 10 anni o per il diverso periodo imposto dalla legge; inviti scaduti e dati precontrattuali per il tempo necessario alla relativa gestione.
Le copie di backup possono permanere per il periodo tecnico del fornitore, normalmente non oltre 30 giorni, e vengono sovrascritte secondo il ciclo di backup. I contenuti inviati all’API OpenAI possono essere conservati nei log di prevenzione abusi fino a 30 giorni secondo le impostazioni standard del fornitore, salvo configurazioni di conservazione ridotta o obblighi di legge.
Utilizziamo controllo degli accessi per ruolo, sessioni protette, cifratura in transito, segregazione dei dati per locale, registri amministrativi, backup e procedure di ripristino. Nessun sistema è immune da rischi; eventuali violazioni saranno gestite e comunicate nei casi e nei tempi previsti dalla legge.
Diritti, reclami e aggiornamenti
L’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità dei dati forniti, opposizione ai trattamenti fondati sul legittimo interesse e revoca del consenso senza pregiudicare la liceità del trattamento precedente. Può inoltre proporre reclamo al Garante per la protezione dei dati personali.
Le richieste possono essere inviate a eatlycompany@gmail.com indicando nell’oggetto «Privacy». Potremo chiedere informazioni ragionevoli per verificare l’identità. Risponderemo di norma entro un mese, salvo le proroghe consentite dal GDPR.
Questa informativa può essere aggiornata quando cambiano il servizio, i fornitori o la normativa. Le modifiche sostanziali saranno comunicate con mezzi adeguati. La versione definitiva dovrà essere completata con l’identità del titolare prima dell’apertura commerciale.
- Accesso e copia dei dati
- Rettifica e aggiornamento
- Cancellazione e limitazione
- Portabilità, quando applicabile
- Opposizione e revoca del consenso
- Reclamo al Garante: www.garanteprivacy.it