Informazioni legali
Informativa sulla privacy
Menù Stress permette a un locale di pubblicare il proprio menu con un QR permanente e di aggiornarlo scrivendo su WhatsApp. Qui trovi, trattamento per trattamento, quali dati passano dal servizio e cosa ne facciamo.
Ultimo aggiornamento:
Testo da sottoporre a revisione legale. Il contenuto di questa pagina descrive il funzionamento tecnico del servizio così com'è oggi, ma non è ancora stato validato da un professionista. Prima di considerarlo definitivo va rivisto insieme a un legale.
Chi tratta i dati
Il titolare del trattamento è Mindblast S.r.l., Via Alberto Sordi 16, Frosinone (FR), P. IVA IT03275040602.
Per qualsiasi questione relativa ai dati personali puoi scrivere a info@mindblast.it. Non è stato nominato un responsabile della protezione dei dati (DPO): il servizio non rientra nei casi in cui la nomina è obbligatoria.
Ruoli: quando siamo titolari e quando responsabili
Il servizio ha due piani diversi e conviene tenerli separati, perché cambiano gli obblighi e l'interlocutore a cui rivolgersi.
- Mindblast è titolare per i dati di chi apre un account su Menù Stress: registrazione, autenticazione, gestione del rapporto, assistenza, sicurezza della piattaforma.
- Mindblast è responsabile del trattamento (art. 28 GDPR) per i dati che il gestore inserisce nella piattaforma e di cui è lui il titolare: i numeri di telefono degli operatori WhatsApp che abilita, i contenuti dei menu e le fotografie che carica. Su questi dati agiamo secondo le sue istruzioni.
In pratica: se sei un collaboratore il cui numero è stato abilitato da un locale, puoi rivolgerti sia a noi sia al locale che ti ha inserito. Noi inoltriamo comunque la richiesta al gestore quando la decisione spetta a lui.
Dati trattati, finalità e basi giuridiche
Trattiamo solo quanto serve a far funzionare il servizio. Non acquistiamo dati da terzi e non facciamo profilazione né pubblicità.
Account del gestore
- Dati
- Indirizzo email, nome e immagine del profilo se forniti, credenziali di accesso e identificativo dell'utente. Le credenziali sono gestite da Clerk: noi non le vediamo e non le conserviamo.
- Dove
- Su Clerk. Nel nostro database conserviamo solo l'identificativo dell'utente, per collegarlo ai locali che gli appartengono.
- Finalità
- Creare l'account, autenticare l'accesso al pannello, collegare i locali.
- Base giuridica
- Esecuzione del contratto (art. 6.1.b GDPR).
Locale, menu e contenuti
- Dati
- Nome del locale, indirizzo web, colore del marchio, logo e immagine di copertina, menu, categorie, prodotti, descrizioni, prezzi, indicazioni su allergeni e regimi alimentari, fotografie dei piatti, codici QR generati.
- Finalità
- Comporre il menu, pubblicarlo e mostrarlo a chi inquadra il QR.
- Base giuridica
- Esecuzione del contratto.
- Nota
- Di norma sono dati aziendali, non personali. Diventano dati personali se il gestore ne inserisce di propria iniziativa (per esempio il nome di una persona in una descrizione o una foto in cui compare qualcuno): in quel caso il titolare è il gestore.
Operatori WhatsApp abilitati
- Dati
- Numero di telefono in formato internazionale, un'etichetta facoltativa scelta dal gestore (per esempio “Marco — cucina”) e lo stato attivo o disattivo.
- Finalità
- Verificare che chi scrive al numero WhatsApp del servizio sia autorizzato a modificare quel locale. Un messaggio da un numero non abilitato riceve solo una risposta che invita a rivolgersi al proprio referente e non viene interpretato.
- Base giuridica
- Esecuzione del contratto con il gestore e legittimo interesse a impedire che persone non autorizzate modifichino un menu pubblico.
- Chi li inserisce
- Il gestore, dal pannello. È lui a dover informare la persona che il suo numero è stato abilitato e a poterlo rimuovere in qualsiasi momento.
Messaggi ricevuti su WhatsApp
- Dati
- Numero del mittente, testo del messaggio, identificativo tecnico del messaggio assegnato da Meta, eventuali immagini allegate e la relativa didascalia.
- Finalità
- Capire quale modifica è stata richiesta, proporne il riepilogo da confermare ed evitare di eseguire due volte lo stesso messaggio quando Meta lo rinvia.
- Base giuridica
- Esecuzione del contratto.
Registro delle modifiche
- Dati
- Ogni modifica applicata al menu viene registrata con le operazioni svolte, un riepilogo testuale, l'istante e l'autore: l'identificativo dell'utente se la modifica arriva dal pannello, il numero di telefono se arriva da WhatsApp.
- Finalità
- Mostrare la cronologia, permettere di annullare una modifica e ricostruire chi ha cambiato cosa in caso di contestazione.
- Base giuridica
- Esecuzione del contratto e legittimo interesse alla tracciabilità delle modifiche su un contenuto pubblico come il menu.
Log tecnici
- Dati
- Indirizzo IP, tipo di browser e dispositivo, pagine e richieste, orari, esiti ed errori. Sono generati automaticamente dall'infrastruttura.
- Finalità
- Consegnare le pagine, diagnosticare i malfunzionamenti, difendere il servizio da abusi.
- Base giuridica
- Legittimo interesse alla sicurezza e alla continuità del servizio.
Il canale WhatsApp nel dettaglio
È il trattamento meno intuitivo, quindi lo descriviamo passo per passo. Quando un operatore abilitato scrive al numero WhatsApp del servizio succede questo:
- Meta consegna il messaggio a un nostro endpoint tramite la WhatsApp Business Cloud API. La richiesta è firmata: se la firma non è valida viene rifiutata senza essere elaborata.
- Registriamo l'identificativo tecnico del messaggio con l'istante di ricezione. Serve solo a riconoscere i rinvii di Meta ed evitare di applicare due volte la stessa modifica: di quel registro non fa parte il contenuto del messaggio.
- Verifichiamo che il numero mittente corrisponda a un operatore attivo. In caso contrario la lavorazione si ferma qui.
- Il testo del messaggio, insieme all'elenco dei menu, delle categorie, dei prodotti e dei prezzi del locale, viene inviato a un modello linguistico di OpenAI, che lo traduce in una singola operazione sul menu. Il numero di telefono non viene inviato al modello.
- Se il messaggio contiene una fotografia, la scarichiamo dai server di Meta — i loro indirizzi scadono dopo poco — e la archiviamo nello storage del nostro database, per poterla associare al piatto.
- La proposta di modifica resta in attesa finché non arriva una conferma esplicita. Nel frattempo conserviamo, per quel numero, lo stato della conversazione e l'ultimo messaggio, che servono a interpretare la risposta successiva.
- La risposta viene inviata al numero attraverso Meta. Non inviamo messaggi promozionali e non usiamo il numero per contattarti al di fuori della conversazione che hai iniziato tu.
La conversazione resta anche dentro WhatsApp, sul tuo telefono e sull'infrastruttura di Meta, secondo le condizioni e l'informativa di Meta. Su quella copia non abbiamo controllo: per cancellarla devi agire dall'app WhatsApp o rivolgerti a Meta.
Fornitori e trasferimenti fuori dall'Unione Europea
Per erogare il servizio ci appoggiamo ai fornitori qui sotto, che trattano i dati come responsabili o sub-responsabili, sulla base di appositi accordi.
- Clerk, Inc. (Stati Uniti) — autenticazione e gestione degli account. Informativa
- Convex, Inc. (Stati Uniti) — database, archiviazione dei file ed esecuzione delle funzioni applicative. Informativa
- Vercel, Inc. (Stati Uniti) — hosting e distribuzione del sito e del menu pubblico. Informativa
- Meta Platforms Ireland Ltd. / WhatsApp Ireland Ltd. — recapito dei messaggi tramite la WhatsApp Business Cloud API. Condizioni per le aziende
- OpenAI — interpretazione del testo dei messaggi WhatsApp. Informativa
Alcuni di questi fornitori hanno sede o infrastrutture negli Stati Uniti. I trasferimenti avvengono sulla base delle clausole contrattuali tipo approvate dalla Commissione europea e, dove applicabile, dell'adesione del fornitore al Data Privacy Framework UE-USA.
Oltre a questi, i dati possono essere comunicati a consulenti e professionisti vincolati al segreto, e alle autorità quando previsto dalla legge. Non vendiamo dati personali e non li cediamo a terzi per finalità di marketing.
Per quanto conserviamo i dati
- Account, locali, menu e contenuti: per tutta la durata del rapporto. Alla chiusura dell'account o alla richiesta di cancellazione vengono eliminati entro 30 giorni.
- Elementi rimossi dal menu: restano in forma recuperabile finché esiste il locale, perché la rimozione è annullabile dalla cronologia.
- Numeri degli operatori: finché il gestore li mantiene abilitati. La rimozione dal pannello cancella subito il numero dall'elenco degli operatori.
- Sessione della conversazione WhatsApp: un solo record per numero, che contiene lo stato, l'ultimo messaggio e l'eventuale proposta in attesa. Viene sovrascritto a ogni nuovo messaggio, quindi non si accumula uno storico delle conversazioni.
- Registro anti-duplicato dei webhook: conserviamo l'identificativo tecnico del messaggio assegnato da Meta e l'istante di ricezione, senza il contenuto. Alla data di questa informativa non è attiva una cancellazione automatica programmata di questo registro: i record vengono eliminati insieme agli altri dati del locale quando dai seguito a una richiesta di cancellazione.
- Registro delle modifiche: finché esiste il locale, perché è ciò che rende possibile annullare una modifica e ricostruirne l'origine.
- Log tecnici: per il tempo di rotazione previsto dai fornitori, di norma poche settimane.
Misure di sicurezza
- Tutte le comunicazioni avvengono su connessioni cifrate.
- I messaggi in arrivo da Meta sono accettati solo se la firma crittografica della richiesta è valida, verificata con un confronto a tempo costante.
- Ogni operazione sui dati di un locale verifica che chi la richiede ne sia il proprietario o un operatore attivo; l'autorizzazione viene ricontrollata anche al momento della conferma, non solo quando la modifica viene proposta.
- Il modello linguistico può solo proporre: gli identificativi che restituisce vengono validati dal server sullo stato reale del menu prima che qualsiasi cosa venga scritta.
- Le operazioni distruttive richiedono una conferma esplicita e restano annullabili dalla cronologia.
I tuoi diritti
Puoi esercitare in qualsiasi momento i diritti previsti dagli articoli 15-22 del GDPR:
- accesso ai dati che ti riguardano e a una copia degli stessi;
- rettifica dei dati inesatti e integrazione di quelli incompleti;
- cancellazione, nei casi previsti dalla legge;
- limitazione del trattamento;
- portabilità, in formato strutturato e leggibile da un dispositivo automatico;
- opposizione ai trattamenti fondati sul legittimo interesse, per motivi legati alla tua situazione particolare;
- revoca del consenso, dove il trattamento si fondi su di esso, senza effetto su quanto già svolto.
Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma — garanteprivacy.it.
Non trattiamo dati di minori
Il servizio si rivolge a esercizi commerciali e ai loro collaboratori. Non è pensato per minori di 16 anni e non raccogliamo consapevolmente i loro dati.
Come esercitare i tuoi diritti
La procedura completa, con l'elenco delle informazioni da indicare, i tempi di risposta e ciò che puoi fare da solo dal pannello, è descritta nella pagina Accesso ed eliminazione dei dati.
In sintesi: scrivi a info@mindblast.it indicando chi sei, in quale veste ci scrivi e cosa chiedi. Rispondiamo entro 30 giorni; se la richiesta è complessa possiamo prorogare il termine di ulteriori due mesi, avvisandoti prima della scadenza.
Aggiornamenti dell'informativa
Se cambiamo il funzionamento del servizio in modo che incida sui trattamenti descritti, aggiorniamo questa pagina e la data in cima. Quando la modifica è rilevante avvisiamo i titolari degli account per email prima che diventi efficace.