Informativa sulla Privacy - QRPlaza.space
Data di efficacia: 15 Luglio 2024
Questa informativa spiega come raccogliamo, utilizziamo e proteggiamo i dati personali nel nostro sistema di menu QR e ordinazioni per ristoranti.
1. Titolare del Trattamento
Hantropos S.r.l.
P.IVA: 03123470969
Responsabile Protezione Dati: privacy@qrplaza.space
2. Conformità al GDPR
- Base giuridica (Articolo 6): Necessità contrattuale (elaborazione ordini), Interesse legittimo (analisi), Consenso (marketing)
- Articoli 15-22: Pieno supporto per diritti di accesso, rettifica, cancellazione, limitazione e portabilità
- Articolo 30: Registri dettagliati delle attività di trattamento mantenuti
3. Dati Raccolti
3.1 Dai Clienti dei Ristoranti:
- Analitiche interazione menu (tempo trascorso, prodotti visualizzati)
- Cronologia ordini con timestamp
- Preferenze dietetiche/allergie (volontarie)
- Metadati dispositivo (per scansione QR code)
3.2 Dai Titolari dei Ristoranti:
- Documenti di registrazione attività
- Contenuti e prezzi del menu
- Credenziali di accesso personale
- Dati riconciliazione pagamenti
4. Finalità del Trattamento
- Esecuzione Ordini:
- Tracciamento ordini in tempo reale
- Integrazione con sistemi cucina
- Coordinamento consegne
- Ottimizzazione Menu:
- Mappe di calore prodotti popolari
- Performance filtri allergie
- Analitiche aggiustamento prezzi
5. Condivisione Dati
- Ristoranti Partner:
- Dettagli ordini per preparazione
- Richieste speciali clienti
- Identificatori tavolo/dispositivo
- Processori di Pagamento: Solo provider conformi PCI-DSS
- Servizi Analitici: Google Analytics 4 (con anonimizzazione IP)
6. Misure di Sicurezza
- Crittografia AES-256 per dati a riposo
- TLS 1.3 per dati in transito
- Test di penetrazione annuali
- Controlli di accesso basati su ruoli
- Subprocessor conformi GDPR
7. Diritti dell'Utente
- Accesso: Esporta cronologia ordini in CSV
- Rettifica: Aggiorna preferenze dietetiche dal profilo
- Cancellazione: Eliminazione account completa entro 72h
- Opposizione: Opt-out dal tracciamento comportamentale
8. Conservazione Dati
- Utenti attivi: Fino a richiesta cancellazione
- Documenti finanziari: 7 anni
- Analitiche menu: 3 anni (aggregati)
- Backup: 35 giorni rolling
9. Trasferimenti Internazionali
- Certificazione EU-US Data Privacy Framework
- Clausole contrattuali standard con fornitori extra-UE
- Opzione di localizzazione dati per ristoranti UE
Contatti & Aggiornamenti
Per esercitare i diritti GDPR:
Email: privacy@qrplaza.space
Indirizzo: Via Inganni 34, 20147 Milano, Italia
Modifiche all'Informativa: Notificheremo gli utenti 30 giorni prima dell'implementazione tramite:
- Banner in-app
- Email registrata
- Avvisi nella dashboard ristoratori