1. Titolare del trattamento
Il titolare del trattamento dei dati personali trattati tramite la piattaforma CartaDigitalizada (sito web, pannello, carte pubbliche, modulo di controllo orario e community) è l'operatore del servizio. Per esercitare i diritti o per richieste sulla privacy: cartadigitalizada@gmail.com.
Quando un ristorante o un'azienda usa la piattaforma per raccogliere dati di commensali (es. prenotazioni) o di dipendenti (timbratura), quel cliente agisce come titolare di tali dati e CartaDigitalizada come responsabile del trattamento per prestare il servizio tecnico.
2. Ambito
Questa informativa si applica a: il sito e le landing; la registrazione e l'accesso (carta e timbratura); il pannello di gestione; le carte digitali pubbliche (menu QR); il modulo di controllo orario; la community dei locali; il blog di risorse; il supporto; e i processi di pagamento associati.
3. Dati che trattiamo
In base all'uso che fai del servizio, possiamo trattare:
- Account: nome, indirizzo e-mail, password (memorizzata in forma cifrata), prodotto di registrazione (carta o timbratura), piano, date di prova/scadenza, codice referral e cronologia di accesso rilevante per la sicurezza.
- Attività / carta: nome del locale, descrizione, orari, indirizzo, telefono, social, immagini (logo, sfondi, piatti), configurazione del template, lingue della carta e ID opzionale di Google Analytics del locale stesso.
- Menu: categorie, piatti, prezzi, allergeni, tag, foto e testi che pubblichi.
- Prenotazioni (piano Premium o opzioni che le attivano): nome, e-mail, telefono, numero di commensali, data/ora, note e lingua della richiesta del commensale.
- Valutazioni e community: punteggi/commenti sulla carta; pubblicazioni, like, commenti e follow tra locali.
- Timbratura / controllo orario: dati della sede (posizione e raggio di geofence), dipendenti e registrazioni di entrata/uscita/pause necessarie per il modulo.
- Utilizzo e statistiche: visite alle carte (es. IP, user-agent e geolocalizzazione approssimativa derivata dall'IP), visualizzazioni di piatti e metriche aggregate del pannello/admin.
- Supporto: contenuto di ticket e messaggi che ci invii.
- Pagamenti: fatturazione e stato dell'abbonamento tramite Stripe. Non memorizziamo i numeri completi della carta sui nostri server.
- Sicurezza antispam: token di Google reCAPTCHA nei moduli di accesso/registrazione.
- Marketing operativo: e-mail relative al servizio; puoi disiscriverti dalle comunicazioni non essenziali quando esiste tale opzione.
4. Finalità
- Creare e mantenere il tuo account e fornirti carta digitale, timbratura, community e funzioni contrattate.
- Elaborare prenotazioni, notifiche via e-mail e conferme associate.
- Addebitare piani e prodotti (Base, Premium, timbratura annuale, Enterprise o altri) tramite Stripe.
- Mostrare statistiche di utilizzo della carta e migliorare il prodotto.
- Gestire supporto, sicurezza, prevenzione degli abusi e conformità legale.
- Misurare l'audience della piattaforma con analytics in ambienti di produzione, quando attivi.
- Mostrare annunci Google AdSense non personalizzati sulle pagine di contenuto pubbliche e sulle carte dei piani Gratis o Basic, quando attivi.
5. Basi giuridiche (GDPR)
- Esecuzione del contratto: registrazione, prestazione del SaaS, pagamenti e funzioni che richiedi.
- Interesse legittimo: sicurezza, prevenzione delle frodi, miglioramento del servizio e statistiche di utilizzo aggregate.
- Obbligo legale: quando la normativa fiscale o di conservazione lo richiede (es. fatturazione).
- Consenso: ove applicabile (es. determinati cookie non essenziali o comunicazioni opzionali).
6. Destinatari e responsabili
Non vendiamo i tuoi dati. Possiamo condividerli con fornitori necessari per operare il servizio, sotto contratto o condizioni adeguate:
- Stripe: pagamenti, abbonamenti, portale di fatturazione e prevenzione delle frodi.
- Google: reCAPTCHA (sicurezza auth), Google Analytics 4 in produzione (misurazione dell'audience della piattaforma e, se lo configuri, della tua carta) e, se attivo, Google AdSense (annunci non personalizzati sulle pagine di contenuto).
- Fornitore di posta / infrastruttura di hosting e archiviazione necessari per inviare notifiche e conservare file (immagini della carta, community, ecc.).
- Servizi di mappe / geolocalizzazione (es. OpenStreetMap, Leaflet o API geo-IP) per geofence della timbratura, mappe delle visite o captazione di lead aziendali secondo la funzione usata.
- Autorità competenti quando esiste un obbligo legale.
7. Cookie e archiviazione locale
Utilizziamo cookie e tecnologie simili indispensabili per la sessione autenticata e il funzionamento del sito.
In produzione possiamo caricare Google Analytics 4 (cookie/identificatori di misurazione di Google) su landing, pannello e carte pubbliche secondo la configurazione vigente.
Se AdSense è attivo, possiamo mostrare annunci Google AdSense non personalizzati sugli articoli /recursos, sulle pagine SEO commerciali e sulle schede /funcion. Possono comparire anche sulla carta pubblica dei locali con piano Gratis o Basic. Non appaiono sulle carte Premium (né trial), sul pannello né sulla home.
Nel browser possiamo anche salvare preferenze nel localStorage (es. intro della landing, banner PWA) e registrare un service worker per l'esperienza installabile (PWA), senza sostituire i cookie di sessione.
Google reCAPTCHA può impostare cookie propri di Google quando si usa login/registrazione.
8. Conservazione e cancellazione
Conserviamo i dati finché l'account è attivo e per il tempo necessario alle finalità descritte. Alla cancellazione dell'account, il sistema annulla la fatturazione su Stripe quando applicabile e cancella in modo effettivo i dati locali associati (carte, menu, visite, prenotazioni, community dell'utente, ticket, timbrature collegate, ecc.), lasciando solo lo strettamente necessario per obbligo legale o un audit minimo della cancellazione.
Le copie di backup tecniche possono richiedere un tempo aggiuntivo per ruotare. I dati di commensali o dipendenti che il cliente avesse esportato fuori dalla piattaforma restano sotto la sua responsabilità.
9. I tuoi diritti
Puoi esercitare accesso, rettifica, cancellazione, opposizione, limitazione e portabilità, e revocare i consensi quando la base è il consenso, scrivendo a cartadigitalizada@gmail.com. Puoi anche presentare reclamo all'Agenzia spagnola per la protezione dei dati (AEPD) o a un'autorità equivalente.
Se sei commensale o dipendente e i tuoi dati sono trattati da un locale nostro cliente, indirizza prima la richiesta a quel locale; lo assisteremo come responsabile del trattamento quando opportuno.
10. Minori
Il servizio è rivolto a professionisti e imprese. Non è pensato per minori di 14 anni. Se rileviamo un account di un minore senza base adeguata, lo elimineremo.
11. Trasferimenti internazionali
Alcuni fornitori (es. Stripe o Google) possono trattare dati fuori dallo Spazio economico europeo. In tali casi si utilizzano clausole contrattuali tipo o altre garanzie riconosciute dal GDPR quando applicabile.
12. Modifiche
Possiamo aggiornare questa informativa per riflettere cambiamenti del prodotto o della legge. La data di «Ultimo aggiornamento» indica la versione vigente. Se la modifica è rilevante, cercheremo di avvisarti con mezzi ragionevoli (es. e-mail o avviso nel pannello).