Informativa sulla privacy
Aggiornato il 4 settembre 2026
L'essenziale
Cinque punti, veri e verificabili, prima dei dettagli.
- Il commensale che scansiona il QR code non lascia alcun dato personale. Nessun account, nessuna misurazione dell'audience, nessun tracciante pubblicitario e nessun JavaScript su queste pagine.
- Gli indirizzi IP non vengono mai registrati. Servono solo a frenare i tentativi ripetuti, vivono nella memoria volatile e si cancellano da soli. Non vengono scritti né in banca dati né in un registro di log.
- Le uniche persone di cui vengono conservati dei dati sono il personale della struttura cliente e le persone che scrivono tramite il modulo di contatto del sito di vendita.
- Nessun dato viene venduto, noleggiato o utilizzato a fini pubblicitari.
- Nessun numero di carta di credito transita da questo servizio: il pagamento avviene sulle pagine di Stripe.
Chi è il titolare del trattamento
Il titolare del trattamento è la persona che decide perché e come i dati vengono utilizzati. In questo caso è:
- Sergio Agustín Paredes Medina, lavoratore autonomo (autónomo) in Spagna
- NIF: 49928719C
- Indirizzo: Calle Balmes 19, 07300 Inca, Illes Balears, España
- Contatto: sergioagustinparedes@gmail.com
- Servizio interessato: platclair.com
Il servizio è venduto in abbonamento a professionisti — hotel e ristoranti. Il rapporto è quindi un rapporto tra professionisti. Il trattamento dei dati è soggetto al regolamento generale sulla protezione dei dati (GDPR) e alla legge spagnola.
L'editore è un lavoratore autonomo. Non ha l'obbligo di designare un responsabile della protezione dei dati e non ne ha designato uno. Ogni richiesta viene gestita direttamente all'indirizzo sergioagustinparedes@gmail.com.
Quali dati e di chi
Occorre distinguere due tipi di pubblico, perché non vengono trattati allo stesso modo.
Il commensale che scansiona il QR code: nessun dato
Il menu degli allergeni consultato da un commensale è una pagina pubblica. Non chiede nulla e non registra nulla.
- Nessun account, nessuna registrazione, nessun modulo.
- Nessuna misurazione dell'audience, nessuna statistica di visita, nessun tracciante pubblicitario.
- Nessun JavaScript viene caricato su queste pagine.
- Può essere installato un solo cookie, `lang_<struttura>`, e solo se il commensale sceglie personalmente una lingua.
In altre parole: un commensale può consultare il menu senza che in seguito esista da qualche parte alcun dato personale che lo riguardi.
Il cliente professionale e il suo personale
Per far funzionare il servizio, i seguenti dati vengono registrati sul server, in una banca dati ospitata in Europa.
Account del personale della struttura
- indirizzo email;
- impronta della password — la password stessa non viene mai conservata, né in chiaro né in una forma reversibile;
- ruolo (direzione o cucina);
- lingua scelta;
- date di creazione e di aggiornamento.
Struttura
- nome commerciale;
- logo;
- identificativi cliente e abbonamento presso Stripe.
Registro delle prove e registro delle decisioni sulle segnalazioni di allergeni
Quando una persona conferma un menu o decide su una segnalazione di allergene, il suo indirizzo email viene fissato nella riga. Non è una negligenza: è il cuore della prova. Deve restare leggibile anche dopo che la persona ha lasciato la struttura, altrimenti il registro non prova più nulla davanti a un controllo sanitario.
Cronologia delle modifiche
Il ruolo e l'azione effettuata. Un indirizzo email compare talvolta nel testo dell'azione, quando l'azione riguardava un account.
Le persone che scrivono tramite il modulo di contatto
Il sito di vendita propone un modulo. Ciò che viene registrato: nome, email, società, telefono, messaggio, offerta richiesta, lingua e lo user agent del browser — il testo con cui un browser si identifica. Queste informazioni servono a rispondere alla richiesta e a distinguere un invio automatizzato da una richiesta reale. Non servono né alla pubblicità né alla misurazione dell'audience.
Gli indirizzi IP non vengono mai registrati
L'indirizzo IP è utilizzato per una cosa sola: frenare i tentativi ripetuti sull'accesso, sulla registrazione e sul modulo di contatto. Viene conservato nella memoria volatile, per la durata di una finestra temporale scorrevole, poi scompare da solo. Non viene mai scritto in banca dati, mai scritto in un registro di log, e non viene trasmesso a nessuno.
Perché questi dati e su quale base giuridica
| Cosa fa il servizio | Dati utilizzati | Base giuridica |
|---|---|---|
| Aprire e far funzionare l'account della struttura | account del personale, nome commerciale, logo | Esecuzione del contratto (art. 6, par. 1, lett. b, GDPR) |
| Incassare l'abbonamento | email, nome della struttura, dati di fatturazione | Esecuzione del contratto (art. 6, par. 1, lett. b, GDPR) |
| Conservare i documenti contabili | dati di fatturazione | Obbligo legale (art. 6, par. 1, lett. c, GDPR), legge commerciale spagnola |
| Tenere il registro delle prove e il registro delle decisioni sulle segnalazioni | email fissata della persona che ha confermato o deciso, data | Esecuzione del contratto (art. 6, par. 1, lett. b, GDPR) e legittimo interesse (art. 6, par. 1, lett. f, GDPR) |
| Rispondere a una richiesta inviata tramite il modulo di contatto | nome, email, società, telefono, messaggio, offerta richiesta, lingua | Misure precontrattuali (art. 6, par. 1, lett. b, GDPR) |
| Tracciare le modifiche effettuate nel pannello | ruolo, azione, talvolta un indirizzo email | Legittimo interesse (art. 6, par. 1, lett. f, GDPR) |
| Frenare i tentativi ripetuti | indirizzo IP, solo in memoria volatile | Legittimo interesse (art. 6, par. 1, lett. f, GDPR) |
| Ricordare la lingua scelta dal commensale | cookie `lang_<struttura>` | Richiesta esplicita del visitatore |
Che cosa significa «legittimo interesse» in questo caso
Il legittimo interesse autorizza un trattamento a condizione che sia necessario e che non pesi troppo sulla persona. Tre casi in questo servizio, e ciò che comportano per chi legge:
- La prova deve sopravvivere alla persona. Un registro in cui si potesse cancellare chi ha convalidato cosa non è più un registro. L'email fissata è il prezzo del valore probatorio — ed è anche ciò che protegge la struttura in caso di controllo.
- Sapere chi ha cambiato cosa. La cronologia delle modifiche serve a capire un errore su un menu degli allergeni. È ridotta al ruolo e all'azione.
- Frenare gli abusi. Senza una limitazione per indirizzo IP, una casella di posta si riempie di messaggi automatizzati e una password finisce per essere indovinata. È il trattamento più leggero possibile: non viene memorizzato nulla.
Per quanto tempo i dati vengono conservati
| Dato | Durata |
|---|---|
| Sessione di accesso | 30 giorni |
| Account e dati della struttura | la durata del contratto, poi cancellazione entro un anno |
| Registro delle prove | la durata del contratto; la struttura può esportarlo in PDF in qualsiasi momento e portarlo con sé |
| Messaggi del modulo di contatto | un anno |
| Documenti contabili | sei anni, come impone la legge commerciale spagnola |
| Indirizzi IP | mai registrati; si cancellano da soli dalla memoria volatile |
| Copie di backup | 30 giorni per le copie locali, 90 giorni per le copie esterne |
| Cookie | vedere la tabella più avanti |
L'esportazione in PDF del registro è importante per un cliente che se ne va: la prova non è prigioniera del servizio. La struttura può conservarla per conto proprio, anche prima della fine del contratto.
A chi vengono trasmessi i dati
Nulla viene venduto o noleggiato. Gli unici terzi che ricevono qualcosa sono quelli che fanno funzionare il servizio.
| Destinatario | Cosa fa | Cosa riceve | Dove |
|---|---|---|---|
| Stripe Payments Europe, Ltd. | pagamento dell'abbonamento | email, nome della struttura, dati di fatturazione | Irlanda (UE) |
| DeepL SE | traduzione dei menu | nomi e descrizioni di piatti — nessun dato personale | Germania (UE) |
| Anthropic PBC | individuazione degli allergeni dimenticati | nomi e descrizioni di piatti — nessun dato personale | Stati Uniti |
| Brevo SAS | invio delle email del servizio | indirizzo email del destinatario e contenuto del messaggio | Francia (UE) |
| Il fornitore di hosting | ospita il servizio e la banca dati | i dati del servizio | Europa (UE) |
Due precisazioni che contano:
- Nessun numero di carta di credito è visibile all'editore. Il pagamento avviene sulle pagine di Stripe. Il servizio riceve solo l'informazione che un abbonamento è attivo o meno.
- La traduzione e il controllo delle dimenticanze riguardano soltanto i piatti. Il testo inviato è il nome e la descrizione di una ricetta. Non vi figura alcun nome di persona, alcun indirizzo email, alcun identificativo di account.
Dove sono ospitati i dati e il caso del trasferimento fuori dall'UE
La banca dati del servizio è ospitata in Europa. Stripe, DeepL e Brevo trattano i dati nell'Unione europea.
Un solo trattamento esce dall'Unione: l'individuazione degli allergeni dimenticati, presso Anthropic PBC, negli Stati Uniti. Questo trasferimento è disciplinato dalle clausole contrattuali tipo della Commissione europea. Ciò che parte si limita a nomi e descrizioni di piatti: nessun dato personale è interessato da questo trasferimento.
L'invio delle email del servizio — oggi soltanto i messaggi di recupero della password — comporta invece un dato personale: l'indirizzo email della persona destinataria e il contenuto del messaggio. Avviene presso Brevo SAS, in Francia: questo flusso non esce dall'Unione europea.
Nessuna decisione automatizzata sulle persone
Il servizio prevede un controllo automatico che segnala un allergene possibilmente dimenticato in un piatto. Riguarda le ricette, non le persone. La decisione finale spetta sempre a un membro del personale, ed è questa decisione umana a essere registrata.
Non esiste alcuna profilazione, alcun punteggio, alcuna decisione automatizzata che produca effetti giuridici nei confronti di una persona.
I cookie
Ecco l'elenco completo dei cookie installati. Non ce ne sono altri.
| Cookie | A cosa serve | Durata | Dove |
|---|---|---|---|
| `marmara_session` | mantenere la sessione aperta | 30 giorni | pannello di gestione |
| `marmara_etablissement` | ricordare in quale hotel lavora un account di gruppo | la durata della sessione | pannello di gestione |
| `marmara_flash` | mostrare un messaggio una sola volta | qualche secondo | pannello di gestione |
| `lang_<struttura>` | ricordare la lingua scelta dal commensale | 1 anno | menu pubblico |
Nessuno è pubblicitario. Nessuno misura l'audience. I primi tre sono strettamente necessari al funzionamento del pannello di gestione; il quarto viene installato solo se il visitatore sceglie personalmente una lingua.
Non c'è quindi alcun banner dei cookie, ed è una scelta consapevole. Il consenso è richiesto solo per i cookie che non sono né necessari né richiesti dal visitatore (art. 22.2 della LSSI spagnola, direttiva ePrivacy). Nessun cookie di questo servizio rientra in questo caso. Mostrare un banner equivarrebbe a chiedere un'autorizzazione di cui non si ha bisogno e ad abituare le persone a cliccare senza leggere.
Un cookie si elimina dalle impostazioni del browser. Eliminare `marmara_session` disconnette l'account, nulla di più.
I vostri diritti e come esercitarli
Ogni persona i cui dati sono oggetto di trattamento può chiedere:
- l'accesso — sapere quali dati la riguardano;
- la rettifica — far correggere un dato inesatto;
- la cancellazione — far eliminare i propri dati, nei limiti descritti di seguito;
- la limitazione — chiedere che i propri dati siano congelati per il tempo necessario a esaminare una contestazione;
- l'opposizione — opporsi ai trattamenti fondati sul legittimo interesse;
- la portabilità — recuperare i propri dati in un formato leggibile da una macchina.
Come fare
Scrivete a sergioagustinparedes@gmail.com. La risposta viene fornita entro un mese. Se la richiesta è complessa, tale termine può essere prorogato e ne sarete informati con la relativa motivazione.
Per la struttura cliente, buona parte di questi diritti si esercita direttamente nel servizio: gli account del personale si modificano e si eliminano dal pannello di gestione, e il registro delle prove si esporta in PDF in qualsiasi momento.
Ciò che non può essere cancellato, e perché
Tre limiti, dichiarati apertamente anziché scoperti più tardi:
- Il registro delle prove e il registro delle decisioni. L'indirizzo email della persona che ha confermato un menu o deciso su una segnalazione vi è fissato. Cancellarlo equivarrebbe a distruggere la prova che la struttura deve poter presentare a un controllo sanitario. Questo dato è conservato per la durata del contratto, poi eliminato insieme al resto.
- I documenti contabili. Sono conservati sei anni perché lo impone la legge commerciale spagnola. Una richiesta di cancellazione non può abbreviare tale termine.
- Le copie di backup. Un dato cancellato sparisce subito dal servizio, ma resta nelle copie di backup fino alla loro rotazione: al massimo 30 giorni per le copie locali, 90 giorni per quelle esterne. Queste copie servono soltanto a ripristinare il servizio dopo un guasto.
Al di fuori di questi tre casi, una richiesta di cancellazione viene eseguita.
Reclamare presso un'autorità di controllo
Se una risposta non vi soddisfa, potete presentare un reclamo all'autorità spagnola per la protezione dei dati, alla quale l'editore è soggetto:
Agencia Española de Protección de Datos (AEPD) — www.aepd.es
Potete anche rivolgervi all'autorità per la protezione dei dati del paese dell'Unione europea in cui risiedete o lavorate. In Italia è il Garante per la protezione dei dati personali. Rivolgere prima la richiesta a sergioagustinparedes@gmail.com non è obbligatorio, ma è spesso la via più rapida.
La sicurezza
Ciò che protegge concretamente i dati:
- Le password non vengono mai conservate. Viene registrata solo un'impronta. Nessuno, editore compreso, può leggere una password né ricostruirla. Una password dimenticata si sostituisce, non si ritrova.
- Nessun dato bancario transita dal servizio. Il pagamento avviene sulle pagine di Stripe.
- I tentativi ripetuti vengono frenati sull'accesso, sulla registrazione e sul modulo di contatto, senza conservare alcun indirizzo IP.
- Gli account hanno un ruolo — direzione o cucina — che determina ciò che possono fare.
- Le sessioni scadono dopo 30 giorni.
- I dati sono ospitati in Europa.
- Le pagine pubbliche non caricano alcun JavaScript, il che elimina un'intera famiglia di rischi dal lato del commensale.
Nessun sistema è invulnerabile. In caso di violazione dei dati che presenti un rischio per gli interessati, l'autorità di controllo viene notificata nei termini previsti dal GDPR, e gli interessati vengono informati quando il rischio è elevato.
Modifiche della presente informativa
La presente informativa evolve se il servizio evolve: un nuovo responsabile del trattamento, un nuovo dato, una durata che cambia. La versione pubblicata su platclair.com è sempre quella che si applica, e la data dell'ultimo aggiornamento figura in cima alla pagina. I clienti in abbonamento vengono avvisati per email in caso di modifica importante.
Scriveteci
Per qualsiasi domanda sulla presente informativa o sui vostri dati: sergioagustinparedes@gmail.com.