Torna alla home
Legale Ultimo aggiornamento: luglio 2026

Informativa sulla privacy

Come CartaDigitalizada tratta i tuoi dati: account, carta digitale, timbratura, prenotazioni, community, pagamenti Stripe, cookie e diritti GDPR.

1. Titolare del trattamento

Il titolare del trattamento dei dati personali trattati tramite la piattaforma CartaDigitalizada (sito web, pannello, carte pubbliche, modulo di controllo orario e community) è l'operatore del servizio. Per esercitare i diritti o per richieste sulla privacy: cartadigitalizada@gmail.com.

Quando un ristorante o un'azienda usa la piattaforma per raccogliere dati di commensali (es. prenotazioni) o di dipendenti (timbratura), quel cliente agisce come titolare di tali dati e CartaDigitalizada come responsabile del trattamento per prestare il servizio tecnico.

2. Ambito

Questa informativa si applica a: il sito e le landing; la registrazione e l'accesso (carta e timbratura); il pannello di gestione; le carte digitali pubbliche (menu QR); il modulo di controllo orario; la community dei locali; il blog di risorse; il supporto; e i processi di pagamento associati.

3. Dati che trattiamo

In base all'uso che fai del servizio, possiamo trattare:

  • Account: nome, indirizzo e-mail, password (memorizzata in forma cifrata), prodotto di registrazione (carta o timbratura), piano, date di prova/scadenza, codice referral e cronologia di accesso rilevante per la sicurezza.
  • Attività / carta: nome del locale, descrizione, orari, indirizzo, telefono, social, immagini (logo, sfondi, piatti), configurazione del template, lingue della carta e ID opzionale di Google Analytics del locale stesso.
  • Menu: categorie, piatti, prezzi, allergeni, tag, foto e testi che pubblichi.
  • Prenotazioni (piano Premium o opzioni che le attivano): nome, e-mail, telefono, numero di commensali, data/ora, note e lingua della richiesta del commensale.
  • Valutazioni e community: punteggi/commenti sulla carta; pubblicazioni, like, commenti e follow tra locali.
  • Timbratura / controllo orario: dati della sede (posizione e raggio di geofence), dipendenti e registrazioni di entrata/uscita/pause necessarie per il modulo.
  • Utilizzo e statistiche: visite alle carte (es. IP, user-agent e geolocalizzazione approssimativa derivata dall'IP), visualizzazioni di piatti e metriche aggregate del pannello/admin.
  • Supporto: contenuto di ticket e messaggi che ci invii.
  • Pagamenti: fatturazione e stato dell'abbonamento tramite Stripe. Non memorizziamo i numeri completi della carta sui nostri server.
  • Sicurezza antispam: token di Google reCAPTCHA nei moduli di accesso/registrazione.
  • Marketing operativo: e-mail relative al servizio; puoi disiscriverti dalle comunicazioni non essenziali quando esiste tale opzione.

4. Finalità

  • Creare e mantenere il tuo account e fornirti carta digitale, timbratura, community e funzioni contrattate.
  • Elaborare prenotazioni, notifiche via e-mail e conferme associate.
  • Addebitare piani e prodotti (Base, Premium, timbratura annuale, Enterprise o altri) tramite Stripe.
  • Mostrare statistiche di utilizzo della carta e migliorare il prodotto.
  • Gestire supporto, sicurezza, prevenzione degli abusi e conformità legale.
  • Misurare l'audience della piattaforma con analytics in ambienti di produzione, quando attivi.
  • Mostrare annunci Google AdSense non personalizzati sulle pagine di contenuto pubbliche e sulle carte dei piani Gratis o Basic, quando attivi.

5. Basi giuridiche (GDPR)

  • Esecuzione del contratto: registrazione, prestazione del SaaS, pagamenti e funzioni che richiedi.
  • Interesse legittimo: sicurezza, prevenzione delle frodi, miglioramento del servizio e statistiche di utilizzo aggregate.
  • Obbligo legale: quando la normativa fiscale o di conservazione lo richiede (es. fatturazione).
  • Consenso: ove applicabile (es. determinati cookie non essenziali o comunicazioni opzionali).

6. Destinatari e responsabili

Non vendiamo i tuoi dati. Possiamo condividerli con fornitori necessari per operare il servizio, sotto contratto o condizioni adeguate:

  • Stripe: pagamenti, abbonamenti, portale di fatturazione e prevenzione delle frodi.
  • Google: reCAPTCHA (sicurezza auth), Google Analytics 4 in produzione (misurazione dell'audience della piattaforma e, se lo configuri, della tua carta) e, se attivo, Google AdSense (annunci non personalizzati sulle pagine di contenuto).
  • Fornitore di posta / infrastruttura di hosting e archiviazione necessari per inviare notifiche e conservare file (immagini della carta, community, ecc.).
  • Servizi di mappe / geolocalizzazione (es. OpenStreetMap, Leaflet o API geo-IP) per geofence della timbratura, mappe delle visite o captazione di lead aziendali secondo la funzione usata.
  • Autorità competenti quando esiste un obbligo legale.

7. Cookie e archiviazione locale

Utilizziamo cookie e tecnologie simili indispensabili per la sessione autenticata e il funzionamento del sito.

In produzione possiamo caricare Google Analytics 4 (cookie/identificatori di misurazione di Google) su landing, pannello e carte pubbliche secondo la configurazione vigente.

Se AdSense è attivo, possiamo mostrare annunci Google AdSense non personalizzati sugli articoli /recursos, sulle pagine SEO commerciali e sulle schede /funcion. Possono comparire anche sulla carta pubblica dei locali con piano Gratis o Basic. Non appaiono sulle carte Premium (né trial), sul pannello né sulla home.

Nel browser possiamo anche salvare preferenze nel localStorage (es. intro della landing, banner PWA) e registrare un service worker per l'esperienza installabile (PWA), senza sostituire i cookie di sessione.

Google reCAPTCHA può impostare cookie propri di Google quando si usa login/registrazione.

8. Conservazione e cancellazione

Conserviamo i dati finché l'account è attivo e per il tempo necessario alle finalità descritte. Alla cancellazione dell'account, il sistema annulla la fatturazione su Stripe quando applicabile e cancella in modo effettivo i dati locali associati (carte, menu, visite, prenotazioni, community dell'utente, ticket, timbrature collegate, ecc.), lasciando solo lo strettamente necessario per obbligo legale o un audit minimo della cancellazione.

Le copie di backup tecniche possono richiedere un tempo aggiuntivo per ruotare. I dati di commensali o dipendenti che il cliente avesse esportato fuori dalla piattaforma restano sotto la sua responsabilità.

9. I tuoi diritti

Puoi esercitare accesso, rettifica, cancellazione, opposizione, limitazione e portabilità, e revocare i consensi quando la base è il consenso, scrivendo a cartadigitalizada@gmail.com. Puoi anche presentare reclamo all'Agenzia spagnola per la protezione dei dati (AEPD) o a un'autorità equivalente.

Se sei commensale o dipendente e i tuoi dati sono trattati da un locale nostro cliente, indirizza prima la richiesta a quel locale; lo assisteremo come responsabile del trattamento quando opportuno.

10. Minori

Il servizio è rivolto a professionisti e imprese. Non è pensato per minori di 14 anni. Se rileviamo un account di un minore senza base adeguata, lo elimineremo.

11. Trasferimenti internazionali

Alcuni fornitori (es. Stripe o Google) possono trattare dati fuori dallo Spazio economico europeo. In tali casi si utilizzano clausole contrattuali tipo o altre garanzie riconosciute dal GDPR quando applicabile.

12. Modifiche

Possiamo aggiornare questa informativa per riflettere cambiamenti del prodotto o della legge. La data di «Ultimo aggiornamento» indica la versione vigente. Se la modifica è rilevante, cercheremo di avvisarti con mezzi ragionevoli (es. e-mail o avviso nel pannello).