Informativa privacy

Ultimo aggiornamento: 30 luglio 2026

Questa informativa spiega come TÀVLY tratta i dati personali, ai sensi del Regolamento (UE) 2016/679 (“GDPR”) e del D.lgs. 196/2003 come modificato. Vale sia per i ristoratori che utilizzano la piattaforma, sia per gli ospiti che prenotano o consultano un menu.

1. Titolare del trattamento

Per i dati dell'account del ristoratore, il titolare è Antonio Santoro (TÀVLY) — P.IVA IT02826860419, Via Galileo Ferraris 7, Pesaro, PU, 61122. Per contatti in materia di privacy: info@tavly.io.

2. Ruoli: chi decide sui dati degli ospiti

Per i dati di prenotazione degli ospiti (nome, contatti, dettagli della prenotazione), il titolare del trattamento è il ristorante presso cui l'ospite prenota: è il ristorante che decide finalità e mezzi. TÀVLY agisce come responsabile del trattamento (art. 28 GDPR), trattando quei dati per conto del ristorante al solo fine di far funzionare il servizio. Per i dati dell'account del ristoratore, invece, TÀVLY è titolare.

3. Quali dati trattiamo

Account ristoratore: email, password (in forma cifrata) o identità Google, dati del locale (nome, indirizzo, contatti, social), contenuti del menu, impostazioni di prenotazione e pagamento.

Prenotazioni degli ospiti: nome, email e/o telefono, data, ora, numero di coperti ed eventuale stato del deposito.

Pagamenti (se il locale attiva il deposito): il pagamento è gestito da Stripe. TÀVLY non vede né conserva i dati completi della carta; riceve solo l'esito del pagamento e un identificativo della transazione.

Analisi d'uso del menu: quando un menu viene aperto registriamo dati tecnici aggregati (es. la lingua del dispositivo e il momento della scansione) per mostrare al ristoratore statistiche sulle lingue dei clienti. Non costruiamo profili individuali.

Feedback e comunicazioni: se ci scrivi o usi la funzione di feedback, trattiamo il contenuto del messaggio e i tuoi contatti per risponderti.

4. Finalità e base giuridica

Trattiamo i dati per: erogare il servizio e gestire prenotazioni e depositi (esecuzione di un contratto o di misure precontrattuali, art. 6.1.b); inviare comunicazioni di servizio come conferme, promemoria della prenotazione e — dopo la visita — un'eventuale richiesta di recensione (legittimo interesse del ristorante a gestire la relazione con l'ospite, art. 6.1.f); adempiere a obblighi di legge, ad esempio contabili e fiscali (art. 6.1.c); garantire la sicurezza della piattaforma (legittimo interesse). Gli obblighi sugli allergeni sono adempiuti dal ristorante ai sensi del Reg. UE 1169/2011.

5. Fornitori e trasferimenti

Ci avvaliamo di fornitori affidabili che agiscono come responsabili del trattamento: Supabase (database e autenticazione, dati ospitati in Unione Europea (Francoforte, Germania)), Vercel (hosting dell'applicazione), Stripe (pagamenti), Resend (invio email), Anthropic (elaborazione AI dei contenuti del menu) e OpenStreetMap (mappe della directory e conversione dell'indirizzo del locale in coordinate). Alcuni fornitori possono trattare dati fuori dall'UE: in tal caso il trasferimento è coperto da garanzie adeguate (es. clausole contrattuali standard della Commissione europea). Non vendiamo i tuoi dati a terzi.

5-bis. Posizione e mappa

Nella pagina pubblica dei ristoranti, la vista mappa può mostrarti la distanza dai locali. Per farlo, solo previo tuo consenso esplicito del browser, viene usata la posizione approssimativa del tuo dispositivo: è elaborata unicamente sul tuo dispositivo e non viene trasmessa né conservata da TÀVLY. Puoi negare o revocare il permesso in qualsiasi momento dalle impostazioni del browser. Le mappe sono fornite da OpenStreetMap, che per caricare le mattonelle riceve il tuo indirizzo IP come qualsiasi sito visitato.

6. Per quanto tempo li conserviamo

I dati dell'account sono conservati finché l'account è attivo e cancellati (o anonimizzati) su richiesta di chiusura, salvo obblighi di legge. I dati delle prenotazioni sono conservati per il tempo necessario alla gestione del servizio e agli adempimenti contabili. Le statistiche d'uso del menu sono conservate in forma aggregata.

7. Cookie e tecnologie simili

Usiamo solo cookie e memorie locali tecnici: necessari per l'autenticazione (mantenere la sessione di accesso) e funzionali (ricordare la preferenza di tema chiaro/scuro). Non usiamo cookie di profilazione pubblicitaria né tracciamento di terze parti a fini di marketing. Stripe, durante il pagamento, può impostare cookie propri necessari alla sicurezza della transazione.

8. I tuoi diritti

Puoi esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione (artt. 15-22 GDPR) scrivendo a info@tavly.io. Se i dati riguardano una prenotazione, puoi rivolgerti direttamente al ristorante (titolare) oppure a noi, che inoltreremo la richiesta. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).

9. Sicurezza

Adottiamo misure tecniche e organizzative adeguate: connessioni cifrate, controlli d'accesso a livello di database, password conservate in forma cifrata e chiavi sensibili mai esposte lato client.

10. Modifiche

Possiamo aggiornare questa informativa; la versione vigente è sempre pubblicata qui, con la data di ultimo aggiornamento in alto.

Vedi anche i Termini di servizio.