Informativa sul trattamento dei dati personali
Ultimo aggiornamento: 25 luglio 2026
La presente informativa descrive come TABOMENU S.R.L. raccoglie, utilizza, conserva e protegge i dati personali trattati attraverso il Sito Web e la Piattaforma.
L’informativa è resa ai sensi degli articoli 12, 13 e, ove applicabile, 14 del Regolamento (UE) 2016/679, noto come Regolamento generale sulla protezione dei dati o “GDPR”, e della normativa italiana applicabile in materia di protezione dei dati personali.
1. Titolare del trattamento e contatti
Il titolare dei trattamenti descritti nella presente informativa, quando effettuati per finalità proprie della Società, è:
TABOMENU S.R.L. Sede legale: Circonvallazione Clodia 163/167, 00195 Roma (RM), Italia Partita IVA e Codice Fiscale: IT17664921008 REA: RM – 1733677 Email privacy: privacy@tabomenu.com PEC: tabomenu@pec.it
Nel presente documento TABOMENU S.R.L. è indicata anche come la “Società” o “Tabomenu”.
2. Ambito di applicazione
La presente informativa si applica ai trattamenti effettuati attraverso:
- il sito internet pubblico della Società, disponibile all’indirizzo
www.tabomenu.com, definito nei Termini e Condizioni come “Sito Web”; - la piattaforma web disponibile all’indirizzo
app.tabomenu.com, inclusa la relativa Dashboard; - le pagine pubbliche della Piattaforma utilizzate per consultare Menu Digitali, effettuare Ordini, Prenotazioni e Pagamenti o ricevere altri Servizi TABOMENU;
- le interazioni con la Società tramite email, assistenza, moduli di contatto o altri canali messi a disposizione;
- i sistemi backend, le API e le infrastrutture tecnologiche necessarie al funzionamento dei Servizi TABOMENU.
Le applicazioni mobili eventualmente messe a disposizione dalla Società possono essere accompagnate da informazioni integrative riguardanti specifici permessi del dispositivo, notifiche push o componenti software nativi.
L'Informativa sui cookie descrive separatamente l’impiego di cookie, Web Storage, identificatori e altri strumenti utilizzati sul dispositivo dell’utente.
3. Definizioni
Salvo diversa indicazione, i termini in maiuscolo hanno il significato attribuito loro nei Termini e Condizioni della Società.
In particolare:
- Cliente: la persona fisica maggiorenne o la persona giuridica che si registra sulla Piattaforma e utilizza i Servizi TABOMENU nell’ambito della propria attività professionale o imprenditoriale;
- Utente: qualunque soggetto che accede e utilizza la Piattaforma, incluso il personale del Cliente, come lo staff di sala, cucina o cassa;
- Utente Finale: il soggetto che, tramite la Piattaforma, consulta o acquisisce i Prodotti offerti dal Cliente, effettua un Ordine o una Prenotazione oppure utilizza altri servizi messi a disposizione dal Cliente;
- Visitatore: il soggetto che consulta il Sito Web senza registrarsi sulla Piattaforma;
- Piattaforma: la piattaforma informatica attraverso cui vengono forniti i Servizi TABOMENU;
- Dashboard: l’area riservata della Piattaforma accessibile mediante Credenziali di Accesso;
- Servizi TABOMENU: l’insieme dei servizi forniti dalla Società attraverso la Piattaforma, in funzione dei Moduli selezionati dal Cliente;
- Funzionalità AI: le funzionalità basate su sistemi di intelligenza artificiale integrate nella Piattaforma.
4. Ruoli di Tabomenu nel trattamento dei dati
4.1 Tabomenu quale Titolare del trattamento
La Società opera come Titolare del trattamento quando determina autonomamente finalità e modalità del trattamento, in particolare per:
- gestione del Sito Web;
- registrazione e amministrazione dell’account del Cliente;
- gestione del rapporto contrattuale e degli abbonamenti;
- fatturazione dei Servizi TABOMENU;
- sicurezza della Piattaforma e prevenzione degli abusi;
- assistenza al Cliente;
- comunicazioni relative ai Servizi TABOMENU;
- invio di comunicazioni promozionali della Società, previo consenso ove richiesto;
- analisi dell’utilizzo del Sito Web e della Piattaforma, previo consenso ove richiesto;
- tutela dei diritti della Società e adempimento degli obblighi legali.
4.2 Tabomenu quale Responsabile del trattamento
Quando il Cliente utilizza la Piattaforma per trattare dati personali dei propri Utenti, dipendenti, collaboratori o Utenti Finali, il Cliente opera come Titolare del trattamento e Tabomenu opera come Responsabile del trattamento ai sensi dell’articolo 28 GDPR.
Rientrano normalmente in tale ambito i dati trattati attraverso:
- Prenotazioni;
- Ordini;
- Gestionale Smart;
- Display Cucina;
- Menu Digitale;
- Scontrini Digitali e Servizio di Fiscalizzazione;
- gestione dello staff;
- comunicazioni inviate agli Utenti Finali per conto del Cliente;
- supporto tecnico riferito ai dati del Cliente;
- altre funzionalità operative attivate dal Cliente.
Questi trattamenti sono disciplinati dall’Accordo sul Trattamento dei Dati, o DPA, allegato ai Termini e Condizioni.
Il Cliente è responsabile di:
- individuare un’idonea base giuridica per i trattamenti svolti tramite la Piattaforma;
- fornire agli Utenti e agli Utenti Finali le informazioni richieste dalla normativa;
- configurare e utilizzare i Servizi TABOMENU conformemente alla legge;
- rispondere alle richieste degli interessati, con la collaborazione di Tabomenu nei limiti previsti dal DPA;
- evitare l’inserimento di dati personali non necessari rispetto alle finalità perseguite.
Quando un Utente Finale desidera esercitare diritti relativi a una Prenotazione, un Ordine o un altro rapporto con un Cliente, deve normalmente rivolgersi direttamente al Cliente interessato. Tabomenu collaborerà con il Cliente secondo quanto previsto dal DPA.
5. Modalità di raccolta dei dati
I dati personali possono essere raccolti:
- direttamente dall’interessato, ad esempio durante la registrazione, l’utilizzo della Dashboard, una richiesta di assistenza, un Ordine o una Prenotazione;
- dal Cliente, quando inserisce dati relativi a Utenti, collaboratori o Utenti Finali;
- automaticamente dal dispositivo e dai sistemi utilizzati per accedere al Sito Web o alla Piattaforma;
- dai fornitori integrati nei Servizi TABOMENU, come il Fornitore del Servizio di Pagamento;
- da Google nell’ambito di servizi come Reserve with Google;
- da servizi di analisi e advertising, nei limiti delle preferenze espresse dall’interessato;
- da fonti pubblicamente disponibili o legittimamente accessibili, quando necessario per fornire una specifica funzionalità richiesta.
6. Categorie di dati trattati
A seconda del rapporto con Tabomenu e dei Servizi utilizzati, possono essere trattate le seguenti categorie di dati.
6.1 Dati identificativi e di contatto
- nome e cognome;
- ragione sociale;
- indirizzo email;
- numero di telefono;
- indirizzo postale;
- PEC;
- codice destinatario;
- riferimenti di rappresentanti legali, referenti o collaboratori.
6.2 Dati dell’account e di autenticazione
- indirizzo email utilizzato per la registrazione;
- password conservata in forma protetta;
- codici e identificativi di verifica;
- Credenziali di Accesso;
- token di autenticazione e di aggiornamento della sessione;
- ruoli e autorizzazioni;
- dati relativi all’accettazione dei Termini e Condizioni;
- data e stato della verifica dell’account;
- informazioni relative agli accessi e alle sessioni.
6.3 Dati relativi al Cliente e all’Attività
- nome e descrizione dell’Attività;
- indirizzo e contatti del ristorante o dell’esercizio;
- immagini, loghi, menu e altri Contenuti;
- aree, tavoli e punti di servizio;
- orari, disponibilità e configurazioni operative;
- Moduli attivi;
- informazioni relative allo staff;
- configurazioni della Piattaforma.
6.4 Dati di fatturazione e abbonamento
- ragione sociale;
- partita IVA o codice fiscale;
- sede legale;
- indirizzo di fatturazione;
- PEC o codice destinatario;
- piano, Moduli e stato dell’abbonamento;
- fatture e dati relativi agli addebiti;
- identificativi del cliente e della sottoscrizione presso il fornitore di pagamento;
- circuito, ultime quattro cifre e scadenza del metodo di pagamento, quando rese disponibili dal fornitore.
Tabomenu non conserva normalmente il numero completo della carta di pagamento né il relativo codice di sicurezza.
6.5 Dati relativi a Prenotazioni
- nome dell’Utente Finale;
- email e numero di telefono;
- data e ora della Prenotazione;
- numero di persone;
- area o tavolo;
- stato della Prenotazione;
- eventuali richieste speciali;
- identificativi e dati tecnici necessari alla gestione o modifica della Prenotazione;
- dati ricevuti tramite Reserve with Google, ove applicabile.
Le richieste speciali sono campi a testo libero. Gli Utenti Finali non devono inserire informazioni non necessarie, inclusi dati relativi alla salute, convinzioni religiose o altre categorie particolari di dati personali, salvo quando strettamente necessario e nel rispetto delle indicazioni fornite dal Cliente.
6.6 Dati relativi a Ordini e Pagamenti
- prodotti ordinati;
- quantità, prezzi, sconti e imposte;
- tavolo o punto di servizio;
- numero di ospiti;
- note relative all’Ordine;
- data, ora e stato dell’Ordine;
- email e telefono dell’Utente Finale, quando necessari;
- token di tracciamento;
- chiavi di sessione e identificativi tecnici;
- modalità e stato del pagamento;
- identificativi delle transazioni;
- dati relativi a rimborsi e riconciliazioni;
- informazioni necessarie all’emissione e all’invio di ricevute o documenti commerciali.
6.7 Dati relativi al Servizio di Fiscalizzazione
- dati del Cliente e dell’Attività necessari alla fiscalizzazione;
- dati e metadati dei documenti commerciali;
- importi, aliquote IVA, modalità di pagamento e rimborsi;
- identificativi tecnici dei sistemi fiscali;
- identificativi delle operazioni effettuate tramite il Fornitore del Servizio Fiscale;
- informazioni necessarie alla memorizzazione e trasmissione telematica dei corrispettivi.
6.8 Dati relativi alle Funzionalità AI
- richieste, messaggi e istruzioni inviati dall’Utente;
- file caricati per la generazione o elaborazione di menu;
- risposte generate dal sistema;
- dati e statistiche operative utilizzati per generare analisi o suggerimenti;
- informazioni sul ristorante selezionato;
- pagina della Dashboard visitata;
- Moduli attivi;
- contesto operativo necessario a comprendere la richiesta;
- cronologia della conversazione;
- dati tecnici e metriche di utilizzo;
- identificativi delle richieste e risposte del fornitore AI;
- eventuale feedback fornito dall’Utente.
6.9 Dati tecnici e di navigazione
- indirizzo IP;
- data e ora delle richieste;
- URL e pagine visitate;
- browser, sistema operativo e tipo di dispositivo;
- identificativi tecnici;
- dati di sessione;
- log di sicurezza e diagnostica;
- eventi relativi al funzionamento della Piattaforma;
- informazioni relative a errori, tentativi di accesso e attività anomale;
- preferenze espresse tramite la piattaforma di gestione del consenso.
6.10 Dati relativi ad analytics, conversioni e marketing
Previo consenso, ove richiesto:
- pagine e funzionalità utilizzate;
- eventi come registrazione, verifica dell’account, avvio del checkout e acquisto;
- sorgente della visita e campagna pubblicitaria;
- identificativi pubblicitari o analitici;
- informazioni relative all’interazione con comunicazioni promozionali;
- indirizzo email normalizzato e successivamente elaborato dai sistemi pubblicitari per misurare le conversioni, ove la relativa funzionalità sia attiva e sia stato prestato il consenso richiesto.
7. Finalità, basi giuridiche e conservazione
| Finalità | Dati principali | Base giuridica | Criterio di conservazione |
|---|---|---|---|
| Funzionamento e sicurezza del Sito Web | Dati tecnici, indirizzo IP, log, informazioni sul dispositivo | Interesse legittimo della Società a garantire sicurezza, integrità e disponibilità dei propri sistemi | Per il periodo proporzionato alle esigenze di sicurezza, diagnostica e difesa dei diritti |
| Risposta a richieste di contatto o informazioni | Dati identificativi, contatti, contenuto della richiesta | Esecuzione di misure precontrattuali o interesse legittimo a rispondere | Per il tempo necessario a gestire la richiesta e gli eventuali sviluppi |
| Registrazione e verifica del Cliente | Email, password, codici di verifica, accettazione dei Termini | Esecuzione del contratto e misure precontrattuali | Per la durata dell’account e successivamente secondo obblighi legali e termini di tutela dei diritti |
| Autenticazione e gestione delle sessioni | Cookie tecnici, token, CSRF, dati di accesso | Esecuzione del contratto e interesse legittimo alla sicurezza | Secondo la durata tecnica della sessione o del token, come indicato nell'Informativa sui cookie |
| Prevenzione di bot, spam e abusi | Token reCAPTCHA, indirizzo IP, dati tecnici, tentativi di registrazione | Interesse legittimo alla protezione della Piattaforma e degli utenti | Per il tempo necessario alla verifica, prevenzione e gestione degli abusi |
| Gestione del rapporto contrattuale | Dati del Cliente, account, Moduli, comunicazioni | Esecuzione del contratto | Per la durata del rapporto e successivamente per obblighi legali e tutela dei diritti |
| Abbonamenti e pagamenti dei Servizi TABOMENU | Dati di fatturazione, sottoscrizione, metodo di pagamento, fatture | Esecuzione del contratto e obblighi legali | Per la durata del rapporto e per il periodo previsto dalla normativa contabile e fiscale |
| Gestione della Dashboard e dello staff | Dati del Cliente e degli Utenti, ruoli, autorizzazioni | Esecuzione del contratto; per i dati inseriti dal Cliente, trattamento per conto del Cliente | Per la durata del rapporto e secondo il DPA |
| Erogazione di Ordini e Prenotazioni | Dati degli Utenti Finali, Ordini, Prenotazioni, note e contatti | Trattamento per conto del Cliente, sulla base giuridica individuata dal Cliente | Per il tempo necessario a erogare il servizio, gestire assistenza, contestazioni, sicurezza, obblighi legali e istruzioni del Cliente secondo il DPA |
| Pagamenti degli Ordini | Dati transazionali, identificativi, importi ed esiti | Esecuzione del servizio richiesto; obblighi legali del Fornitore del Servizio di Pagamento | Secondo le condizioni e informative del fornitore e, per i dati tecnici detenuti da Tabomenu, secondo il DPA |
| Fiscalizzazione e documenti commerciali | Dati fiscali, Ordini, pagamenti, ricevute e rimborsi | Obblighi legali del Cliente e trattamento per conto del Cliente | Secondo le istruzioni del Cliente, il DPA e gli obblighi fiscali applicabili |
| Comunicazioni transazionali | Email, dati relativi ad account, Prenotazioni, Ordini, ricevute e abbonamenti | Esecuzione del contratto o del servizio richiesto | Per il tempo necessario all’invio e alla gestione della comunicazione, salvi obblighi legali |
| Assistenza e supporto | Dati dell’account, contenuto delle richieste, dati tecnici e operativi | Esecuzione del contratto e interesse legittimo a fornire assistenza | Per il tempo necessario a gestire la richiesta e tutelare i diritti delle parti |
| Funzionalità AI | Prompt, file, dati operativi, output, contesto e metriche | Esecuzione del contratto; interesse legittimo a sicurezza, continuità del servizio e miglioramento del servizio nei limiti applicabili | Per il tempo necessario a rendere disponibili le conversazioni all'Utente e supportare assistenza, sicurezza e continuità operativa; la retention applicativa target è di almeno 12 mesi, salvo cancellazione richiesta dall'Utente, diversa configurazione, necessità di assistenza o obblighi legali |
| Handoff dal supporto AI al supporto umano | Email, nota e, ove scelto, trascrizione della conversazione | Esecuzione del contratto e richiesta dell’Utente | Per il tempo necessario alla gestione della richiesta e tutela dei diritti |
| Marketing diretto | Email, consenso, stato dell’abbonamento e Moduli attivi | Consenso dell’interessato | Fino alla revoca del consenso o finché il dato non sia più necessario, con verifiche periodiche |
| Analytics e misurazione delle conversioni | Eventi di navigazione, identificativi e dati di conversione | Consenso, ove richiesto | Secondo la durata degli strumenti indicata nell'Informativa sui cookie e nelle impostazioni del fornitore |
| Tutela dei diritti e gestione di controversie | Dati pertinenti al rapporto e alla controversia | Interesse legittimo e adempimento di obblighi legali | Per il periodo necessario alla gestione della controversia e secondo i termini di legge |
| Adempimenti normativi e richieste delle autorità | Dati richiesti dalla normativa o dall’autorità | Obbligo legale | Per il periodo previsto dalla normativa applicabile |
8. Conferimento dei dati
Il conferimento dei dati contrassegnati come obbligatori è necessario per:
- registrare e verificare l’account;
- concludere ed eseguire il contratto;
- attivare i Moduli;
- effettuare una Prenotazione o un Ordine;
- elaborare un pagamento;
- adempiere agli obblighi fiscali;
- fornire assistenza o altre funzionalità richieste.
Il mancato conferimento può rendere impossibile utilizzare, in tutto o in parte, il relativo servizio.
Il conferimento dei dati per marketing, analytics o finalità opzionali è facoltativo. Il mancato consenso non impedisce l’utilizzo delle funzionalità essenziali della Piattaforma.
9. Cookie e strumenti di tracciamento
Il Sito Web e la Piattaforma utilizzano cookie, Web Storage, identificativi e strumenti analoghi.
Gli strumenti strettamente necessari possono essere utilizzati senza consenso quando indispensabili per:
- autenticazione;
- sicurezza;
- prevenzione di bot e abusi;
- mantenimento della sessione;
- gestione del consenso;
- gestione di Ordini e Prenotazioni;
- esecuzione di Pagamenti;
- visualizzazione delle informazioni necessarie al servizio richiesto.
Gli strumenti di analytics, misurazione pubblicitaria e marketing vengono invece utilizzati secondo le preferenze espresse dall’utente e nei limiti consentiti dalla normativa.
Maggiori informazioni sono disponibili nell'Informativa sui cookie e nel pannello “Gestisci preferenze”, accessibile dal footer del Sito Web e della Piattaforma.
10. Destinatari dei dati e fornitori terzi
I dati personali possono essere comunicati o resi accessibili, nei limiti necessari alle finalità descritte nella presente informativa, alle seguenti categorie di destinatari:
- personale, amministratori e collaboratori autorizzati della Società;
- società che forniscono infrastrutture cloud, hosting, database, archiviazione, caching, gestione delle comunicazioni in tempo reale e servizi di sicurezza informatica;
- fornitori di servizi di posta elettronica, comunicazioni transazionali, assistenza e gestione dei contatti;
- fornitori di servizi di pagamento, istituti finanziari, circuiti di pagamento e altri soggetti coinvolti nell’elaborazione, autorizzazione e riconciliazione dei pagamenti;
- fornitori di servizi fiscali e tecnologici coinvolti nella generazione, memorizzazione o trasmissione dei documenti commerciali;
- fornitori di sistemi e modelli di intelligenza artificiale utilizzati per erogare le Funzionalità AI;
- fornitori di strumenti di sicurezza, verifica anti-abuso, prevenzione di bot, frodi e accessi non autorizzati;
- fornitori di mappe, informazioni geografiche e servizi di prenotazione integrati nella Piattaforma;
- fornitori di strumenti per la gestione del consenso, analytics, misurazione delle conversioni e pubblicità, nei limiti delle preferenze espresse dall’interessato;
- consulenti legali, fiscali, contabili, assicurativi e tecnici soggetti a obblighi di riservatezza;
- autorità pubbliche, organi giudiziari, forze di polizia e altri soggetti ai quali la comunicazione sia richiesta dalla legge o da un provvedimento legittimo;
- soggetti coinvolti in operazioni societarie, finanziamenti, fusioni, acquisizioni, cessioni di azienda o di rami d’azienda, nei limiti necessari e nel rispetto della normativa applicabile.
A seconda del servizio prestato e delle concrete modalità del trattamento, tali soggetti possono operare come responsabili del trattamento per conto della Società, sub-responsabili, titolari autonomi del trattamento o persone autorizzate.
La Società seleziona i propri fornitori valutandone le garanzie in materia di sicurezza e protezione dei dati e, quando richiesto, disciplina il rapporto mediante un accordo conforme all’articolo 28 GDPR.
Quando Tabomenu tratta dati personali in qualità di Responsabile per conto del Cliente, la Società mantiene un elenco aggiornato dei sub-responsabili impiegati nell’erogazione dei Servizi TABOMENU. Il Cliente può richiederne copia scrivendo a privacy@tabomenu.com. Le aggiunte o sostituzioni di sub-responsabili sono comunicate al Cliente secondo le modalità e i termini previsti dal DPA.
L’interessato può inoltre richiedere, nell’esercizio del proprio diritto di accesso, informazioni più dettagliate sui destinatari effettivi ai quali i propri dati personali sono stati comunicati, nei limiti e secondo le condizioni previste dalla normativa applicabile.
11. Trasferimenti di dati fuori dallo Spazio Economico Europeo
La Società utilizza principalmente infrastrutture localizzate nell’Unione europea o nello Spazio Economico Europeo.
Alcuni fornitori o loro subfornitori possono tuttavia trattare dati personali anche in Paesi esterni allo Spazio Economico Europeo.
In tali casi, il trasferimento avviene sulla base di uno o più degli strumenti previsti dalla normativa applicabile, come:
- una decisione di adeguatezza della Commissione europea;
- le clausole contrattuali standard approvate dalla Commissione europea;
- il Data Privacy Framework UE-USA, quando applicabile al destinatario;
- altre garanzie o deroghe ammesse dal GDPR.
Ove necessario, la Società valuta le circostanze del trasferimento e le misure tecniche, contrattuali e organizzative applicabili.
12. Conservazione dei dati trattati per conto del Cliente
Per i dati trattati da Tabomenu in qualità di Responsabile:
- la conservazione avviene per la durata del rapporto contrattuale e secondo le istruzioni del Cliente;
- alla cessazione, il Cliente può richiedere la messa a disposizione dei dati in un formato comunemente utilizzato;
- Tabomenu procede alla cancellazione sicura entro 30 giorni dalla cessazione;
- restano salvi gli obblighi legali applicabili;
- copie residue possono permanere nei backup per il solo tempo tecnico necessario, con una retention tecnica massima di 90 giorni;
- i tempi di conservazione legale dei documenti fiscali restano determinati dal Cliente quale Titolare del trattamento.
13. Sicurezza
La Società adotta misure tecniche e organizzative proporzionate ai rischi del trattamento, tra cui:
- controllo degli accessi basato su ruoli;
- principio del minimo privilegio;
- separazione degli ambienti di sviluppo, staging e produzione;
- protezione delle Credenziali di Accesso;
- cifratura dei dati in transito;
- cifratura a riposo nei servizi infrastrutturali applicabili;
- gestione protetta di segreti e chiavi;
- backup e procedure di ripristino;
- rate limiting e protezione delle API;
- monitoraggio e logging di sicurezza;
- gestione delle vulnerabilità e aggiornamento delle dipendenze;
- procedure di gestione degli incidenti;
- obblighi di riservatezza per il personale autorizzato;
- verifica dei fornitori coinvolti nel trattamento.
Nessun sistema può garantire una sicurezza assoluta. La Società aggiorna le proprie misure tenendo conto dello stato dell’arte, della natura dei dati e dei rischi ragionevolmente prevedibili.
14. Comunicazioni di marketing
La Società può inviare comunicazioni promozionali relative ai Servizi TABOMENU soltanto quando dispone di un’idonea base giuridica e, ove richiesto, del consenso dell’interessato.
Il consenso:
- è facoltativo;
- non condiziona l’accesso alle funzionalità essenziali della Piattaforma;
- può essere revocato in qualsiasi momento;
- può essere gestito dalle impostazioni del profilo, ove disponibili;
- può essere revocato utilizzando il link presente nelle comunicazioni oppure scrivendo a privacy@tabomenu.com.
La revoca non pregiudica la liceità dei trattamenti effettuati prima della revoca.
Le comunicazioni tecniche, amministrative, di sicurezza o relative al contratto non costituiscono marketing e possono essere inviate quando necessarie all’erogazione dei Servizi TABOMENU.
15. Funzionalità AI
Le Funzionalità AI possono elaborare richieste, file, dati operativi e informazioni di contesto al fine di:
- generare o organizzare menu;
- rispondere a richieste di assistenza;
- produrre analisi e riepiloghi;
- proporre azioni o configurazioni;
- fornire suggerimenti relativi all’uso della Piattaforma.
Gli output delle Funzionalità AI:
- sono generati mediante modelli probabilistici;
- possono contenere errori, omissioni o informazioni incomplete;
- non sostituiscono la valutazione professionale del Cliente;
- non devono essere utilizzati come unica base per decisioni con effetti giuridici o analogamente significativi sugli interessati;
- devono essere verificati dal Cliente o dall’Utente prima dell’utilizzo.
Il Cliente e gli Utenti non devono inserire nelle Funzionalità AI:
- categorie particolari di dati personali;
- dati relativi a condanne penali o reati;
- credenziali;
- dati completi delle carte di pagamento;
- segreti o informazioni di terzi non necessari;
- dati personali eccedenti rispetto alla richiesta.
Tabomenu può applicare controlli automatici di sicurezza e moderazione dei contenuti per prevenire abusi e usi incompatibili con i Servizi TABOMENU.
16. Processi decisionali automatizzati
Tabomenu non adotta, nell’ambito dei trattamenti descritti nella presente informativa, decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogamente significativo sull’interessato.
Le Funzionalità AI forniscono supporto, analisi, suggerimenti o proposte che devono essere valutati e confermati dal Cliente o dall’Utente.
Il Fornitore del Servizio di Pagamento e altri fornitori possono utilizzare strumenti automatizzati per finalità come prevenzione delle frodi, gestione del rischio e sicurezza, secondo le rispettive informative privacy.
17. Diritti degli interessati
Nei casi previsti dal GDPR, l’interessato può chiedere:
- conferma che sia o meno in corso un trattamento di dati personali;
- accesso ai propri dati;
- rettifica dei dati inesatti;
- integrazione dei dati incompleti;
- cancellazione dei dati;
- limitazione del trattamento;
- opposizione al trattamento fondato sull’interesse legittimo;
- portabilità dei dati;
- revoca del consenso;
- informazioni sulle garanzie applicate ai trasferimenti internazionali;
- di non essere sottoposto a una decisione basata unicamente su un trattamento automatizzato, nei casi previsti dalla legge.
Le richieste relative ai trattamenti effettuati da Tabomenu come Titolare possono essere inviate a:
oppure tramite PEC a:
Per proteggere i dati personali, la Società può chiedere informazioni ragionevolmente necessarie a verificare l’identità del richiedente.
La Società risponde nei termini previsti dalla normativa. In caso di richieste particolarmente complesse o numerose, il termine può essere prorogato nei limiti consentiti dal GDPR.
Per i dati trattati da Tabomenu per conto di un Cliente, la richiesta deve normalmente essere indirizzata al Cliente, quale Titolare del trattamento.
18. Reclamo all’autorità di controllo
L’interessato che ritenga che il trattamento dei propri dati violi la normativa applicabile può proporre reclamo al:
Garante per la protezione dei dati personali
Resta salvo il diritto di rivolgersi all’autorità di controllo competente del proprio Stato di residenza, lavoro o del luogo in cui si è verificata la presunta violazione, nonché di esercitare gli altri rimedi previsti dalla legge.
19. Dati relativi a minori
I Servizi TABOMENU destinati ai Clienti sono rivolti a professionisti e imprese.
La Società non offre intenzionalmente account della Dashboard a minori.
Gli Utenti Finali che utilizzano Menu Digitali, Ordini o Prenotazioni possono includere minori. In tali casi, l’utilizzo deve avvenire sotto la responsabilità dell’adulto o del Cliente che mette a disposizione il servizio.
Non devono essere inseriti nella Piattaforma dati relativi a minori non necessari all’erogazione del servizio.
20. Collegamenti e servizi di terzi
Il Sito Web e la Piattaforma possono contenere collegamenti, contenuti o componenti forniti da terzi.
Quando l’utente interagisce direttamente con un servizio di terzi, il relativo fornitore può trattare dati personali secondo la propria informativa e assumere un ruolo autonomo rispetto a Tabomenu.
La Società invita gli interessati a consultare le informative dei servizi di terzi utilizzati, in particolare per Pagamenti, mappe, sistemi Google e altri servizi esterni.
21. Modifiche alla presente informativa
La Società può aggiornare la presente informativa per riflettere:
- modifiche normative;
- evoluzioni dei Servizi TABOMENU;
- introduzione o rimozione di fornitori;
- cambiamenti delle modalità di trattamento;
- aggiornamenti delle misure di sicurezza;
- indicazioni delle autorità competenti.
La versione aggiornata sarà pubblicata sul Sito Web con l’indicazione della data di ultimo aggiornamento.
Quando le modifiche incidono significativamente sui trattamenti relativi al Cliente, la Società potrà darne comunicazione anche tramite email o Dashboard.
22. Rapporti con Termini e Condizioni e DPA
La presente informativa deve essere letta insieme a:
- Termini e Condizioni dei Servizi TABOMENU;
- Accordo sul Trattamento dei Dati allegato ai Termini e Condizioni;
- Informativa sui cookie;
- eventuali informative brevi o contestuali mostrate in specifici flussi della Piattaforma.
In caso di contrasto tra il DPA e altri documenti contrattuali, il DPA prevale per gli aspetti relativi ai trattamenti effettuati da Tabomenu quale Responsabile del trattamento.