Trasparenza & Sicurezza

Informativa sulla Privacy

Ultimo aggiornamento: Giugno 2026

Questa informativa descrive come TavolaRapida raccoglie, utilizza e protegge i dati personali di ristoratori, staff e clienti. La trasparenza è parte integrante del nostro approccio alla sicurezza: vogliamo che tu sappia esattamente cosa facciamo con i tuoi dati e perché.

GDPRAES-256TLS 1.3ISO 27001 ready

10 anni

Conservazione conforme

30 giorni

Risposta alle richieste

48 ore

Report di vulnerabilità

1. Titolare del trattamento

Il titolare del trattamento dei dati personali raccolti tramite TavolaRapida è il gestore del ristorante che utilizza il servizio, in qualità di titolare autonomo per i dati dei propri clienti e collaboratori. TavolaRapida agisce esclusivamente come responsabile esterno del trattamento, secondo le modalità tecniche e organizzative definite nei presenti termini.

2. Dati raccolti

Raccogliamo i dati strettamente necessari al funzionamento del servizio: nome, email e ruolo per gli account amministratore e staff; dati degli ordini (piatti, tavolo, orario) per i clienti che ordinano tramite QR code. Non raccogliamo dati di pagamento, gestiti da provider terzi certificati. I dati di navigazione (indirizzo IP, user agent) sono raccolti in forma aggregata esclusivamente per finalità di sicurezza e monitoraggio.

3. Finalità del trattamento

I dati sono trattati per: gestire l'accesso e i permessi degli account, elaborare e tracciare gli ordini, registrare le presenze del personale, generare statistiche aggregate per il gestore del ristorante. Il trattamento avviene sulla base del contratto di servizio e del legittimo interesse del titolare a erogare correttamente il servizio.

4. Conservazione dei dati

I dati relativi agli ordini e alle presenze sono conservati per il tempo necessario alle finalità gestionali e fiscali (10 anni per obblighi di legge). I dati degli account staff sono conservati fino alla cessazione del rapporto di collaborazione o su richiesta di cancellazione. Le sessioni temporanee dei tavoli vengono eliminate automaticamente dopo 10 minuti dall'ultima attività.

5. Diritti dell'interessato

In conformità al Regolamento UE 2016/679 (GDPR), hai diritto di accedere, rettificare, limitare o richiedere la cancellazione dei tuoi dati personali, nonché di opporti al loro trattamento e di richiedere la portabilità. Le richieste possono essere inviate a privacy@tavolarapida.it e vengono evase entro 30 giorni dal ricevimento.

6. Sicurezza

I dati sono protetti tramite cifratura in transito (TLS 1.3) e a riposo (AES-256), isolamento dei dati per ogni ristorante tramite Row Level Security di PostgreSQL e accessi controllati tramite autenticazione individuale con password hashate (bcrypt). Le sessioni utente sono effimere e legate al singolo dispositivo.

7. Contatti

Per qualsiasi domanda relativa al trattamento dei dati personali, scrivi a privacy@tavolarapida.it. Per segnalazioni di vulnerabilità di sicurezza, utilizza l'indirizzo dedicato security@tavolarapida.it (risposta garantita entro 48 ore). Il responsabile della protezione dei dati (DPO) è contattabile tramite gli stessi canali.

Hai domande sulla privacy?

Scrivici a privacy@tavolarapida.it — risposta entro 30 giorni.

Trust Center