← platclair.com

Informativa sulla privacy

Aggiornato il 4 settembre 2026

L'essenziale

Cinque punti, veri e verificabili, prima dei dettagli.

  • Il commensale che scansiona il QR code non lascia alcun dato personale. Nessun account, nessuna misurazione dell'audience, nessun tracciante pubblicitario e nessun JavaScript su queste pagine.
  • Gli indirizzi IP non vengono mai registrati. Servono solo a frenare i tentativi ripetuti, vivono nella memoria volatile e si cancellano da soli. Non vengono scritti né in banca dati né in un registro di log.
  • Le uniche persone di cui vengono conservati dei dati sono il personale della struttura cliente e le persone che scrivono tramite il modulo di contatto del sito di vendita.
  • Nessun dato viene venduto, noleggiato o utilizzato a fini pubblicitari.
  • Nessun numero di carta di credito transita da questo servizio: il pagamento avviene sulle pagine di Stripe.

Chi è il titolare del trattamento

Il titolare del trattamento è la persona che decide perché e come i dati vengono utilizzati. In questo caso è:

  • Sergio Agustín Paredes Medina, lavoratore autonomo (autónomo) in Spagna
  • NIF: 49928719C
  • Indirizzo: Calle Balmes 19, 07300 Inca, Illes Balears, España
  • Contatto: sergioagustinparedes@gmail.com
  • Servizio interessato: platclair.com

Il servizio è venduto in abbonamento a professionisti — hotel e ristoranti. Il rapporto è quindi un rapporto tra professionisti. Il trattamento dei dati è soggetto al regolamento generale sulla protezione dei dati (GDPR) e alla legge spagnola.

L'editore è un lavoratore autonomo. Non ha l'obbligo di designare un responsabile della protezione dei dati e non ne ha designato uno. Ogni richiesta viene gestita direttamente all'indirizzo sergioagustinparedes@gmail.com.

Quali dati e di chi

Occorre distinguere due tipi di pubblico, perché non vengono trattati allo stesso modo.

Il commensale che scansiona il QR code: nessun dato

Il menu degli allergeni consultato da un commensale è una pagina pubblica. Non chiede nulla e non registra nulla.

  • Nessun account, nessuna registrazione, nessun modulo.
  • Nessuna misurazione dell'audience, nessuna statistica di visita, nessun tracciante pubblicitario.
  • Nessun JavaScript viene caricato su queste pagine.
  • Può essere installato un solo cookie, `lang_<struttura>`, e solo se il commensale sceglie personalmente una lingua.

In altre parole: un commensale può consultare il menu senza che in seguito esista da qualche parte alcun dato personale che lo riguardi.

Il cliente professionale e il suo personale

Per far funzionare il servizio, i seguenti dati vengono registrati sul server, in una banca dati ospitata in Europa.

Account del personale della struttura

  • indirizzo email;
  • impronta della password — la password stessa non viene mai conservata, né in chiaro né in una forma reversibile;
  • ruolo (direzione o cucina);
  • lingua scelta;
  • date di creazione e di aggiornamento.

Struttura

  • nome commerciale;
  • logo;
  • identificativi cliente e abbonamento presso Stripe.

Registro delle prove e registro delle decisioni sulle segnalazioni di allergeni

Quando una persona conferma un menu o decide su una segnalazione di allergene, il suo indirizzo email viene fissato nella riga. Non è una negligenza: è il cuore della prova. Deve restare leggibile anche dopo che la persona ha lasciato la struttura, altrimenti il registro non prova più nulla davanti a un controllo sanitario.

Cronologia delle modifiche

Il ruolo e l'azione effettuata. Un indirizzo email compare talvolta nel testo dell'azione, quando l'azione riguardava un account.

Le persone che scrivono tramite il modulo di contatto

Il sito di vendita propone un modulo. Ciò che viene registrato: nome, email, società, telefono, messaggio, offerta richiesta, lingua e lo user agent del browser — il testo con cui un browser si identifica. Queste informazioni servono a rispondere alla richiesta e a distinguere un invio automatizzato da una richiesta reale. Non servono né alla pubblicità né alla misurazione dell'audience.

Gli indirizzi IP non vengono mai registrati

L'indirizzo IP è utilizzato per una cosa sola: frenare i tentativi ripetuti sull'accesso, sulla registrazione e sul modulo di contatto. Viene conservato nella memoria volatile, per la durata di una finestra temporale scorrevole, poi scompare da solo. Non viene mai scritto in banca dati, mai scritto in un registro di log, e non viene trasmesso a nessuno.

Perché questi dati e su quale base giuridica

Cosa fa il servizioDati utilizzatiBase giuridica
Aprire e far funzionare l'account della strutturaaccount del personale, nome commerciale, logoEsecuzione del contratto (art. 6, par. 1, lett. b, GDPR)
Incassare l'abbonamentoemail, nome della struttura, dati di fatturazioneEsecuzione del contratto (art. 6, par. 1, lett. b, GDPR)
Conservare i documenti contabilidati di fatturazioneObbligo legale (art. 6, par. 1, lett. c, GDPR), legge commerciale spagnola
Tenere il registro delle prove e il registro delle decisioni sulle segnalazioniemail fissata della persona che ha confermato o deciso, dataEsecuzione del contratto (art. 6, par. 1, lett. b, GDPR) e legittimo interesse (art. 6, par. 1, lett. f, GDPR)
Rispondere a una richiesta inviata tramite il modulo di contattonome, email, società, telefono, messaggio, offerta richiesta, linguaMisure precontrattuali (art. 6, par. 1, lett. b, GDPR)
Tracciare le modifiche effettuate nel pannelloruolo, azione, talvolta un indirizzo emailLegittimo interesse (art. 6, par. 1, lett. f, GDPR)
Frenare i tentativi ripetutiindirizzo IP, solo in memoria volatileLegittimo interesse (art. 6, par. 1, lett. f, GDPR)
Ricordare la lingua scelta dal commensalecookie `lang_<struttura>`Richiesta esplicita del visitatore

Che cosa significa «legittimo interesse» in questo caso

Il legittimo interesse autorizza un trattamento a condizione che sia necessario e che non pesi troppo sulla persona. Tre casi in questo servizio, e ciò che comportano per chi legge:

  • La prova deve sopravvivere alla persona. Un registro in cui si potesse cancellare chi ha convalidato cosa non è più un registro. L'email fissata è il prezzo del valore probatorio — ed è anche ciò che protegge la struttura in caso di controllo.
  • Sapere chi ha cambiato cosa. La cronologia delle modifiche serve a capire un errore su un menu degli allergeni. È ridotta al ruolo e all'azione.
  • Frenare gli abusi. Senza una limitazione per indirizzo IP, una casella di posta si riempie di messaggi automatizzati e una password finisce per essere indovinata. È il trattamento più leggero possibile: non viene memorizzato nulla.

Per quanto tempo i dati vengono conservati

DatoDurata
Sessione di accesso30 giorni
Account e dati della strutturala durata del contratto, poi cancellazione entro un anno
Registro delle provela durata del contratto; la struttura può esportarlo in PDF in qualsiasi momento e portarlo con sé
Messaggi del modulo di contattoun anno
Documenti contabilisei anni, come impone la legge commerciale spagnola
Indirizzi IPmai registrati; si cancellano da soli dalla memoria volatile
Copie di backup30 giorni per le copie locali, 90 giorni per le copie esterne
Cookievedere la tabella più avanti

L'esportazione in PDF del registro è importante per un cliente che se ne va: la prova non è prigioniera del servizio. La struttura può conservarla per conto proprio, anche prima della fine del contratto.

A chi vengono trasmessi i dati

Nulla viene venduto o noleggiato. Gli unici terzi che ricevono qualcosa sono quelli che fanno funzionare il servizio.

DestinatarioCosa faCosa riceveDove
Stripe Payments Europe, Ltd.pagamento dell'abbonamentoemail, nome della struttura, dati di fatturazioneIrlanda (UE)
DeepL SEtraduzione dei menunomi e descrizioni di piatti — nessun dato personaleGermania (UE)
Anthropic PBCindividuazione degli allergeni dimenticatinomi e descrizioni di piatti — nessun dato personaleStati Uniti
Brevo SASinvio delle email del servizioindirizzo email del destinatario e contenuto del messaggioFrancia (UE)
Il fornitore di hostingospita il servizio e la banca datii dati del servizioEuropa (UE)

Due precisazioni che contano:

  • Nessun numero di carta di credito è visibile all'editore. Il pagamento avviene sulle pagine di Stripe. Il servizio riceve solo l'informazione che un abbonamento è attivo o meno.
  • La traduzione e il controllo delle dimenticanze riguardano soltanto i piatti. Il testo inviato è il nome e la descrizione di una ricetta. Non vi figura alcun nome di persona, alcun indirizzo email, alcun identificativo di account.

Dove sono ospitati i dati e il caso del trasferimento fuori dall'UE

La banca dati del servizio è ospitata in Europa. Stripe, DeepL e Brevo trattano i dati nell'Unione europea.

Un solo trattamento esce dall'Unione: l'individuazione degli allergeni dimenticati, presso Anthropic PBC, negli Stati Uniti. Questo trasferimento è disciplinato dalle clausole contrattuali tipo della Commissione europea. Ciò che parte si limita a nomi e descrizioni di piatti: nessun dato personale è interessato da questo trasferimento.

L'invio delle email del servizio — oggi soltanto i messaggi di recupero della password — comporta invece un dato personale: l'indirizzo email della persona destinataria e il contenuto del messaggio. Avviene presso Brevo SAS, in Francia: questo flusso non esce dall'Unione europea.

Nessuna decisione automatizzata sulle persone

Il servizio prevede un controllo automatico che segnala un allergene possibilmente dimenticato in un piatto. Riguarda le ricette, non le persone. La decisione finale spetta sempre a un membro del personale, ed è questa decisione umana a essere registrata.

Non esiste alcuna profilazione, alcun punteggio, alcuna decisione automatizzata che produca effetti giuridici nei confronti di una persona.

I cookie

Ecco l'elenco completo dei cookie installati. Non ce ne sono altri.

CookieA cosa serveDurataDove
`marmara_session`mantenere la sessione aperta30 giornipannello di gestione
`marmara_etablissement`ricordare in quale hotel lavora un account di gruppola durata della sessionepannello di gestione
`marmara_flash`mostrare un messaggio una sola voltaqualche secondopannello di gestione
`lang_<struttura>`ricordare la lingua scelta dal commensale1 annomenu pubblico

Nessuno è pubblicitario. Nessuno misura l'audience. I primi tre sono strettamente necessari al funzionamento del pannello di gestione; il quarto viene installato solo se il visitatore sceglie personalmente una lingua.

Non c'è quindi alcun banner dei cookie, ed è una scelta consapevole. Il consenso è richiesto solo per i cookie che non sono né necessari né richiesti dal visitatore (art. 22.2 della LSSI spagnola, direttiva ePrivacy). Nessun cookie di questo servizio rientra in questo caso. Mostrare un banner equivarrebbe a chiedere un'autorizzazione di cui non si ha bisogno e ad abituare le persone a cliccare senza leggere.

Un cookie si elimina dalle impostazioni del browser. Eliminare `marmara_session` disconnette l'account, nulla di più.

I vostri diritti e come esercitarli

Ogni persona i cui dati sono oggetto di trattamento può chiedere:

  • l'accesso — sapere quali dati la riguardano;
  • la rettifica — far correggere un dato inesatto;
  • la cancellazione — far eliminare i propri dati, nei limiti descritti di seguito;
  • la limitazione — chiedere che i propri dati siano congelati per il tempo necessario a esaminare una contestazione;
  • l'opposizione — opporsi ai trattamenti fondati sul legittimo interesse;
  • la portabilità — recuperare i propri dati in un formato leggibile da una macchina.

Come fare

Scrivete a sergioagustinparedes@gmail.com. La risposta viene fornita entro un mese. Se la richiesta è complessa, tale termine può essere prorogato e ne sarete informati con la relativa motivazione.

Per la struttura cliente, buona parte di questi diritti si esercita direttamente nel servizio: gli account del personale si modificano e si eliminano dal pannello di gestione, e il registro delle prove si esporta in PDF in qualsiasi momento.

Ciò che non può essere cancellato, e perché

Tre limiti, dichiarati apertamente anziché scoperti più tardi:

  • Il registro delle prove e il registro delle decisioni. L'indirizzo email della persona che ha confermato un menu o deciso su una segnalazione vi è fissato. Cancellarlo equivarrebbe a distruggere la prova che la struttura deve poter presentare a un controllo sanitario. Questo dato è conservato per la durata del contratto, poi eliminato insieme al resto.
  • I documenti contabili. Sono conservati sei anni perché lo impone la legge commerciale spagnola. Una richiesta di cancellazione non può abbreviare tale termine.
  • Le copie di backup. Un dato cancellato sparisce subito dal servizio, ma resta nelle copie di backup fino alla loro rotazione: al massimo 30 giorni per le copie locali, 90 giorni per quelle esterne. Queste copie servono soltanto a ripristinare il servizio dopo un guasto.

Al di fuori di questi tre casi, una richiesta di cancellazione viene eseguita.

Reclamare presso un'autorità di controllo

Se una risposta non vi soddisfa, potete presentare un reclamo all'autorità spagnola per la protezione dei dati, alla quale l'editore è soggetto:

Agencia Española de Protección de Datos (AEPD) — www.aepd.es

Potete anche rivolgervi all'autorità per la protezione dei dati del paese dell'Unione europea in cui risiedete o lavorate. In Italia è il Garante per la protezione dei dati personali. Rivolgere prima la richiesta a sergioagustinparedes@gmail.com non è obbligatorio, ma è spesso la via più rapida.

La sicurezza

Ciò che protegge concretamente i dati:

  • Le password non vengono mai conservate. Viene registrata solo un'impronta. Nessuno, editore compreso, può leggere una password né ricostruirla. Una password dimenticata si sostituisce, non si ritrova.
  • Nessun dato bancario transita dal servizio. Il pagamento avviene sulle pagine di Stripe.
  • I tentativi ripetuti vengono frenati sull'accesso, sulla registrazione e sul modulo di contatto, senza conservare alcun indirizzo IP.
  • Gli account hanno un ruolo — direzione o cucina — che determina ciò che possono fare.
  • Le sessioni scadono dopo 30 giorni.
  • I dati sono ospitati in Europa.
  • Le pagine pubbliche non caricano alcun JavaScript, il che elimina un'intera famiglia di rischi dal lato del commensale.

Nessun sistema è invulnerabile. In caso di violazione dei dati che presenti un rischio per gli interessati, l'autorità di controllo viene notificata nei termini previsti dal GDPR, e gli interessati vengono informati quando il rischio è elevato.

Modifiche della presente informativa

La presente informativa evolve se il servizio evolve: un nuovo responsabile del trattamento, un nuovo dato, una durata che cambia. La versione pubblicata su platclair.com è sempre quella che si applica, e la data dell'ultimo aggiornamento figura in cima alla pagina. I clienti in abbonamento vengono avvisati per email in caso di modifica importante.

Scriveteci

Per qualsiasi domanda sulla presente informativa o sui vostri dati: sergioagustinparedes@gmail.com.