Questa informativa descrive come Maps Verify Srls tratta i dati personali quando una persona visita menuplus.food, consulta un menù pubblico, crea o utilizza un account Menu Plus oppure comunica con il Titolare.
L’informativa è resa ai sensi degli articoli 12, 13 e, ove applicabile, 14 del Regolamento (UE) 2016/679. Comprende anche le informazioni su cookie, localStorage, sessionStorage e strumenti equivalenti utilizzati dal sito.
1. Titolare del trattamento e contatti
Il Titolare del trattamento è Maps Verify Srls, con sede legale in Via Teognide 9, 00125 Roma, Italia, Partita IVA 17537331005. Per richieste relative alla protezione dei dati e per esercitare i propri diritti è possibile scrivere alla PEC mapsverify@legalmail.it.
Qualora venga designato un Responsabile della protezione dei dati, i relativi contatti saranno pubblicati in questa pagina.
2. Ambito dell’informativa e ruoli privacy
Maps Verify Srls agisce come Titolare per i dati del sito, degli account, dei contatti, della sicurezza e della fatturazione. Quando tratta per conto del Cliente dati personali inseriti dal Cliente nei contenuti del menù o nelle funzioni del servizio, può agire come Responsabile del trattamento secondo le istruzioni del Cliente e l’eventuale accordo previsto dall’articolo 28 del GDPR.
I ristoranti che pubblicano menù e contenuti tramite Menu Plus restano autonomamente responsabili delle informazioni personali che decidono di rendere pubbliche e dei trattamenti effettuati nei propri rapporti con i clienti finali.
3. Categorie di dati trattati
- Dati di navigazione e sicurezza: indirizzo IP, data e ora, URL richiesto, esito della richiesta, user agent, informazioni sul dispositivo e log tecnici generati dai sistemi e dai fornitori cloud.
- Dati di registrazione e account: nome, cognome, e-mail, Paese, organizzazione, identificativi interni, stato dell’abbonamento e credenziale conservata esclusivamente sotto forma di hash.
- Dati aziendali e di fatturazione: ragione sociale, indirizzo, Paese, Partita IVA o altro Tax ID, identificativi cliente e abbonamento Stripe, fatture e stato dei pagamenti. Menu Plus non conserva i dati completi delle carte.
- Dati e contenuti del servizio: informazioni sui locali, recapiti, logo, sito, profili social, menù, categorie, piatti, prezzi, ingredienti, allergeni, immagini, video e traduzioni.
- Dati di assistenza e comunicazione: contenuto delle richieste, recapiti del mittente e informazioni necessarie a fornire supporto.
- Dati di interazione con i menù pubblici: identificativi casuali del visitatore e della sessione, piatto visualizzato o aggiunto alla lista e data e ora dell’evento, solo dopo il consenso agli strumenti analitici.
- Preferenze memorizzate sul dispositivo: lingua scelta, lista personale dei piatti e scelta relativa agli strumenti analitici.
4. Finalità e basi giuridiche
- Fornire il sito, creare l’account, eseguire l’abbonamento e mettere a disposizione menù e area riservata: esecuzione di misure precontrattuali e del contratto, articolo 6, paragrafo 1, lettera b) GDPR.
- Gestire pagamenti, fatture, imposte e adempimenti amministrativi: esecuzione del contratto e obbligo legale, articolo 6, paragrafo 1, lettere b) e c) GDPR.
- Rispondere a richieste e fornire assistenza: misure precontrattuali, esecuzione del contratto o legittimo interesse a gestire le comunicazioni, secondo il contesto.
- Proteggere sistemi, account, dati e prevenire abusi o frodi: legittimo interesse del Titolare e degli utenti alla sicurezza del servizio, articolo 6, paragrafo 1, lettera f) GDPR.
- Produrre statistiche sui piatti visualizzati e aggiunti alla lista mediante identificativi persistenti sul dispositivo: consenso, articolo 6, paragrafo 1, lettera a) GDPR e articolo 122 del Codice Privacy.
- Accertare, esercitare o difendere diritti: legittimo interesse del Titolare, nel rispetto del bilanciamento con i diritti degli interessati.
7. Destinatari e fornitori
I dati possono essere trattati da personale autorizzato, consulenti soggetti a obblighi di riservatezza, autorità nei casi previsti dalla legge e fornitori nominati responsabili del trattamento quando necessario. Le principali categorie di fornitori comprendono Microsoft Azure per hosting, database, archiviazione, cache, monitoraggio ed e-mail; Stripe per checkout, pagamenti, imposte e fatturazione; OpenAI per le traduzioni richieste dal Cliente; fornitori di supporto tecnico e professionale.
Stripe tratta alcuni dati anche come titolare autonomo secondo la propria informativa, in particolare per pagamenti, prevenzione delle frodi e adempimenti normativi. I dati completi della carta sono raccolti direttamente da Stripe.
8. Trasferimenti internazionali
Alcuni fornitori possono trattare dati in Paesi diversi da quello dell’interessato. Quando un trattamento comporta un trasferimento fuori dallo Spazio economico europeo, il Titolare utilizza, secondo il caso, decisioni di adeguatezza, clausole contrattuali standard approvate dalla Commissione europea e ulteriori garanzie previste dagli articoli 44 e seguenti del GDPR. Informazioni sulle garanzie applicabili possono essere richieste al Titolare.
9. Periodi di conservazione
- Dati dell’account e del servizio: per la durata del rapporto e successivamente per il tempo necessario a gestire chiusura, contestazioni e obblighi di legge; i dati non soggetti a conservazione vengono eliminati con la cancellazione definitiva dell’account secondo le funzioni disponibili.
- Dati contrattuali, fiscali, fatture e pagamenti: per i periodi imposti dalla normativa civile, contabile e fiscale applicabile, normalmente fino a 10 anni.
- Dati delle registrazioni non completate: per il tempo necessario a completare o verificare il checkout e a prevenire abusi, salvo ulteriore conservazione richiesta dalla legge o da una contestazione.
- Token di reimpostazione password: scadenza operativa di 30 minuti; i record tecnici possono essere conservati per finalità di sicurezza per un periodo limitato.
- Log tecnici e di sicurezza: per il periodo configurato nei sistemi, proporzionato alle esigenze di diagnosi, sicurezza e difesa.
- Eventi statistici dei menù: fino alla cancellazione del relativo locale o account, oppure prima in caso di anonimizzazione o applicazione di una diversa politica di conservazione.
- Cookie e memorie del browser: secondo le durate indicate nella sezione 5; l’utente può cancellarli in qualsiasi momento dal browser.
10. Diritti degli interessati
Nei casi previsti dagli articoli 15-22 GDPR, l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione al trattamento. Può inoltre revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento precedente.
Le richieste possono essere inviate a mapsverify@legalmail.it. Il Titolare può chiedere informazioni ragionevoli per verificare l’identità del richiedente. L’interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente nel proprio Stato membro.
11. Natura del conferimento e decisioni automatizzate
I dati contrassegnati come necessari per registrazione, sicurezza, contratto e fatturazione devono essere forniti per utilizzare le relative funzioni. Il mancato conferimento può impedire la creazione dell’account o l’erogazione del servizio. Il consenso agli strumenti analitici è facoltativo.
Menu Plus non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi sull’interessato. Stripe può applicare autonomamente sistemi antifrode secondo la propria informativa.
12. Minori e siti esterni
L’abbonamento Menu Plus è destinato ad attività professionali e non a minori. I menù pubblici possono essere consultati da chiunque; non è richiesto l’inserimento di dati anagrafici per consultarli.
Questa informativa non disciplina siti e servizi esterni raggiungibili tramite collegamenti presenti nelle pagine. Per tali servizi si applicano le informative dei rispettivi titolari.
13. Aggiornamenti dell’informativa
Il Titolare può aggiornare questa informativa per riflettere modifiche normative, organizzative o tecniche. La versione e la data di efficacia sono indicate in apertura. Le modifiche rilevanti per gli utenti registrati saranno comunicate con modalità proporzionate, ad esempio tramite sito, account o e-mail.
Documento: Privacy e Cookie Policy di Menu Plus, versione 1.0 del 11 agosto 2026.
Maps Verify Srls, Partita IVA 17537331005.
Sede legale: Via Teognide 9, 00125 Roma, Italia. PEC: mapsverify@legalmail.it.
