Informazioni legali

Informativa Privacy

Ultimo aggiornamento: 29 luglio 2026 · Vale per tap2sip (tap2sip.com, *.tap2sip.app), ByeByeQueue (byebyequeue.com) e Online Pagerz (onlinepagerz.com).

In parole povere. Raccogliamo il minimo che serve a far funzionare i servizi: l'email del gestore per l'account, i dati operativi del locale, e — quando il locale attiva le funzioni relative — ordini, prenotazioni e numeri di telefono dei suoi clienti, che trattiamo per conto del locale. Non vendiamo dati. L'AI che ci aiuta (Anthropic) è dichiarata qui sotto, come ogni altro fornitore.

1 · Chi tratta i dati

Titolare per gli account dei gestori e per i siti: Matteo Mascanzoni, ditta individuale — P.IVA 05209470235 — Via Salvo D'Acquisto 18, 37026 Pescantina (VR) ("noi"). Contatto per la privacy: privacy@tap2sip.com.

Responsabile (art. 28 GDPR): per i dati dei clienti finali del locale (ordini, prenotazioni, tessere fedeltà, code, chiamate pager) il titolare è il locale; noi li trattiamo per suo conto, secondo l'accordo richiamato nei Termini.

2 · Quali dati, prodotto per prodotto

tap2sip (menu, ordini, gestionale)

ByeByeQueue (code e fidelity)

Online Pagerz (pager sul telefono)

Assistenza (tutti i prodotti)

3 · A chi passano i dati (sub-fornitori)

FornitoreCosa faCosa riceve
SupabaseDatabase, autenticazione, funzioni serverTutti i dati applicativi
CloudflareRete, sicurezza, hosting pagineTraffico tecnico (IP, richieste)
StripePagamenti degli abbonamenti; per gli incassi dei locali, il locale usa il PROPRIO account StripeDati di pagamento e fatturazione
AnthropicModelli AI (assistenza, wizard menu, funzioni di stile)Il testo dei ticket, i menu caricati nel wizard
Google MapsSolo col modulo Delivery ProIndirizzi di consegna da verificare
Open-MeteoPrevisioni per le automazioniSolo le coordinate del locale (nessun dato personale)
Bunny FontsCaratteri tipograficiRichiesta tecnica, nessun cookie

4 · Per quanto li teniamo

DatoConservazione
Account gestore e dati del localeFinché l'account è attivo; eliminazione entro 30 giorni dalla cancellazione
Ticket di assistenzaFino a 24 mesi
Ordini/prenotazioni/fedeltà (per conto del locale)Secondo le impostazioni del locale; cancellabili dal locale in ogni momento
Log tecnici e di sicurezzaFino a 12 mesi
Prove dei consensi (versione accettata, data/ora, IP, browser)Per la durata del rapporto e i successivi termini di prescrizione
Dati di fatturazione10 anni (obblighi di legge)

5 · I tuoi diritti

Accesso, rettifica, cancellazione, limitazione, portabilità, opposizione (art. 15-22 GDPR). Il gestore può scaricare i propri dati (bottone "Scarica i miei dati", formato JSON) ed eliminare l'account da solo dal pannello ("Zona pericolosa"): la cancellazione rimuove i locali e i dati collegati. Il cliente di un locale esercita i diritti verso il locale (titolare); il locale ha gli strumenti per cancellare (es. "Dimentica cliente" nella fedeltà). Per poterli dimostrare (art. 7 GDPR), conserviamo la prova dei consensi prestati: versione dei termini accettata, data e ora, indirizzo IP visto dal server e browser. Per tutto il resto: privacy@tap2sip.com — rispondiamo entro 30 giorni. Puoi anche reclamare al Garante Privacy.

6 · Trasferimenti fuori dall'UE

Alcuni fornitori (Anthropic, Stripe, Cloudflare) trattano dati anche negli USA: il trasferimento poggia su decisioni di adeguatezza e/o Clausole Contrattuali Standard (SCC) previste dai loro accordi di trattamento.

7 · Intelligenza artificiale (EU AI Act)

Dove l'AI c'è, lo diciamo: le FAQ dell'assistenza sono redatte con l'aiuto dell'AI e verificate da una persona prima della pubblicazione; il wizard importa il menu con l'AI e il gestore controlla tutto prima di pubblicare. Non usiamo sistemi di identificazione biometrica, scoring o profilazione automatizzata con effetti legali.

8 · Cookie e misurazione

I siti funzionano senza cookie di profilazione. Se attiviamo strumenti di misurazione (Google Tag Manager/Analytics), partono solo dopo il tuo consenso dal banner; "Solo essenziali" li tiene spenti. I pannelli dei locali possono usare strumenti di tracciamento configurati dal locale: dei relativi consensi risponde il locale.

9 · Sicurezza

Riga per riga: accessi a livello di riga sul database (RLS), chiavi API conservate solo come impronta (hash), segreti di pagamento isolati per locale, cifratura in transito. Nessun sistema è perfetto: se accade un incidente rilevante, avvisiamo come prevede la legge.

Modifiche a questa informativa saranno pubblicate qui con nuova data. · Torna al sito · Termini di servizio