Ultimo aggiornamento: 17 settembre 2026 — versione 1.0
In breve: non vendiamo né cediamo a terzi per finalità di marketing i tuoi dati. I pagamenti avvengono su PayPal, non gestiamo né memorizziamo mai dati di carte di credito. Usiamo solo un cookie tecnico per far funzionare il pannello di gestione. Qui sotto trovi il dettaglio completo, così come richiesto dal Regolamento (UE) 2016/679 ("GDPR").
1. Titolare del trattamento
Il Titolare del trattamento dei dati è:
Mattia Not, titolare della ditta individuale NOTSREAL DI NOT MATTIA
Via Della Cernaia 97, 33100 Udine (UD), Italia
P.IVA / C.F.: 02991710308
Regime fiscale: regime forfettario (art. 1, commi 54-89, L. 190/2014)
Email di contatto: info@menufvg.com
Per qualsiasi richiesta relativa al trattamento dei tuoi dati personali puoi scrivere all'indirizzo email sopra indicato.
2. A chi si applica questa informativa
Questa informativa riguarda tre diverse categorie di persone, con trattamenti in parte differenti:
- Visitatori del sito menufvg.com, anche se non si registrano;
- Clienti abbonati (titolari o gestori di bar, ristoranti e locali) che sottoscrivono il servizio di menu digitale;
- Utenti finali dei menu pubblici, cioè le persone che consultano online il menu di un locale cliente di Menu FVG.
Per i dati che il cliente abbonato inserisce liberamente nel proprio menu pubblico (es. indirizzo del locale, numero di telefono, eventuali dati di dipendenti citati nel menu), il cliente stesso agisce come autonomo titolare del trattamento nei confronti dei propri utenti finali; Menu FVG agisce in questo caso come fornitore tecnico della piattaforma (responsabile del trattamento ex art. 28 GDPR) e tratta tali dati solo per erogare il servizio richiesto dal cliente.
3. Dati raccolti, finalità e base giuridica
3.1 Dati di navigazione
Durante la normale consultazione del sito, i sistemi informatici acquisiscono automaticamente alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione internet. In particolare, ad ogni caricamento della homepage il sito registra indirizzo IP, data e ora della visita e user agent (tipo di browser/dispositivo) in un log interno, utilizzato esclusivamente per finalità di sicurezza informatica, individuazione di attività anomale o fraudolente e statistiche aggregate sul traffico del sito.
- Base giuridica: legittimo interesse del Titolare alla sicurezza dei propri sistemi informatici (art. 6, par. 1, lett. f, GDPR).
- Conservazione: i dati di navigazione sono conservati per un periodo massimo di 12 mesi, decorso il quale vengono cancellati o resi anonimi.
Il sito non utilizza Google Analytics né altri strumenti di analisi statistica di terze parti, né pixel di tracciamento pubblicitario.
3.2 Cookie
Il sito utilizza esclusivamente cookie tecnici di sessione (es. il cookie PHPSESSID), necessari al funzionamento dell'area di accesso e del pannello di gestione riservato ai clienti abbonati. Questi cookie non richiedono il consenso preventivo dell'utente ai sensi delle Linee guida cookie e altri strumenti di tracciamento del Garante per la protezione dei dati personali (9 giugno 2021), in quanto strettamente necessari all'erogazione del servizio richiesto. Il sito non installa cookie di profilazione, di marketing o di terze parti a fini pubblicitari.
3.3 Google Fonts
Per la grafica del sito vengono caricati alcuni font dal servizio Google Fonts, fornito da Google Ireland Limited (per gli utenti nello Spazio Economico Europeo) / Google LLC. Il caricamento dei font comporta una connessione diretta del browser dell'utente ai server di Google, con conseguente trasmissione dell'indirizzo IP e di altri dati tecnici del dispositivo a Google, indipendentemente dall'esistenza di un account Google. Google aderisce al Data Privacy Framework UE-USA quale garanzia per il trasferimento di dati verso gli Stati Uniti. Per maggiori informazioni: informativa privacy di Google.
3.4 Dati forniti in fase di sottoscrizione dell'abbonamento
Per attivare un abbonamento al servizio di menu digitale, al cliente vengono richiesti i seguenti dati tramite il modulo di attivazione presente sul sito:
- nome del locale/menu;
- nome e cognome del titolare/referente;
- indirizzo email;
- password di accesso al pannello (memorizzata in forma protetta);
- codice fiscale o partita IVA, indirizzo e CAP di fatturazione;
- eventuale codice sconto utilizzato.
- Finalità: creazione dell'account, erogazione del servizio richiesto, gestione del rapporto contrattuale, emissione dei documenti contabili/fiscali obbligatori, invio di comunicazioni di servizio (conferma attivazione, promemoria di scadenza, recupero password, assistenza).
- Base giuridica: esecuzione di un contratto di cui l'interessato è parte o misure precontrattuali (art. 6, par. 1, lett. b, GDPR) per la gestione dell'account e del servizio; adempimento di obblighi legali (art. 6, par. 1, lett. c, GDPR) per gli obblighi fiscali e contabili legati alla fatturazione.
- Conservazione: per tutta la durata del rapporto contrattuale e, successivamente, per il periodo previsto dalla normativa fiscale e civilistica in materia di conservazione dei documenti contabili (attualmente 10 anni ai sensi dell'art. 2220 del Codice Civile) per i soli dati necessari a tale obbligo.
Il conferimento di questi dati è necessario per attivare il servizio: in loro assenza non è possibile sottoscrivere l'abbonamento.
3.5 Pagamenti
Il pagamento dell'abbonamento avviene interamente sulla piattaforma PayPal. Menu FVG non entra mai in possesso dei dati della carta di pagamento o del conto PayPal del cliente: riceve unicamente una notifica di conferma di pagamento (identificativo della transazione, importo, stato) attraverso il sistema di notifica automatica di PayPal (IPN). Il trattamento dei dati di pagamento è disciplinato dall'informativa privacy autonoma di PayPal (Europe) S.à r.l. et Cie, S.C.A., disponibile su paypal.com, di cui PayPal è autonomo titolare del trattamento.
3.6 Contenuto dei menu pubblici
Nel pannello di gestione, il cliente abbonato può inserire liberamente i contenuti del proprio menu pubblico: nome del locale, logo, categorie e piatti, prezzi, descrizioni, indicazione degli allergeni e, a propria discrezione, altri dati di contatto del locale (es. indirizzo, telefono). Questi contenuti sono pubblicamente accessibili a chiunque disponga del link o del QR code del menu. Il cliente è l'unico responsabile della liceità, correttezza e pertinenza dei dati che decide di pubblicare, incluso il rispetto dei diritti di eventuali terzi (es. dipendenti) citati nei contenuti.
3.7 Comunicazioni via email
L'indirizzo email fornito in fase di registrazione viene utilizzato per l'invio di comunicazioni strettamente legate al servizio: conferma di attivazione, avvisi di rinnovo/scadenza del piano, recupero password, risposte a richieste di assistenza inviate a info@menufvg.com. L'invio avviene tramite il server SMTP del fornitore Aruba S.p.A. Non vengono inviate comunicazioni promozionali o newsletter senza un consenso specifico e separato, che non è attualmente richiesto dal sito.
4. Destinatari dei dati
I dati personali possono essere comunicati, nei limiti strettamente necessari alle finalità sopra indicate, ai seguenti soggetti, che trattano i dati in qualità di responsabili del trattamento (art. 28 GDPR) o di autonomi titolari, a seconda dei casi:
| Soggetto | Ruolo | Finalità |
|---|---|---|
| Aruba S.p.A. | Responsabile del trattamento | Hosting del sito e del database; invio email transazionali (SMTP) |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Autonomo titolare del trattamento | Gestione dei pagamenti |
| Google Ireland Limited / Google LLC | Autonomo titolare del trattamento | Erogazione dei font tramite Google Fonts |
| Autorità pubbliche competenti | Titolari autonomi | Adempimento di obblighi di legge, su richiesta dell'autorità |
I dati non vengono in alcun caso venduti o ceduti a terzi per finalità di marketing.
5. Trasferimento dei dati extra SEE
Alcuni fornitori indicati al punto precedente (Google, PayPal) possono trattare dati anche al di fuori dello Spazio Economico Europeo, in particolare negli Stati Uniti. In tali casi il trasferimento avviene sulla base di garanzie adeguate previste dal GDPR (es. adesione al Data Privacy Framework UE-USA o clausole contrattuali standard adottate dalla Commissione Europea).
6. Periodo di conservazione
Fermo quanto già indicato per le singole categorie di dati, in via generale:
- i dati dell'account e del menu pubblico sono conservati per tutta la durata dell'abbonamento e, in caso di mancato rinnovo, per un ragionevole periodo di grazia successivo alla scadenza, durante il quale l'account resta consultabile dal cliente ma il menu pubblico non è visibile online;
- i dati necessari agli adempimenti fiscali e contabili sono conservati per il periodo previsto dalla legge (attualmente 10 anni);
- i dati di navigazione sono conservati per un massimo di 12 mesi;
- in caso di richiesta di cancellazione dell'account da parte del cliente, i dati non soggetti a obbligo legale di conservazione vengono cancellati entro un termine ragionevole, salvo quanto necessario per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.
7. Diritti dell'interessato
In qualità di interessato, hai il diritto di richiedere al Titolare, nei casi previsti, l'accesso ai tuoi dati personali (art. 15 GDPR), la rettifica (art. 16), la cancellazione (art. 17), la limitazione del trattamento (art. 18), la portabilità dei dati (art. 20), nonché di opporti in qualsiasi momento al trattamento basato sul legittimo interesse (art. 21). Puoi esercitare questi diritti scrivendo a info@menufvg.com.
Hai inoltre il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it), qualora ritenga che il trattamento dei tuoi dati violi la normativa vigente.
8. Modalità del trattamento e sicurezza
Il trattamento è effettuato con strumenti informatici e adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio (es. password memorizzate in forma protetta, accesso al pannello riservato tramite autenticazione, protocollo HTTPS). Il sito non effettua alcuna forma di processo decisionale automatizzato o di profilazione ai sensi dell'art. 22 GDPR.
9. Responsabile della protezione dei dati (DPO)
Tenuto conto della natura, dell'ambito di applicazione e delle finalità del trattamento svolto, non sussistono i presupposti di cui all'art. 37 GDPR per la nomina obbligatoria di un Responsabile della Protezione dei Dati (DPO).
10. Minori
Il servizio è rivolto a soggetti maggiorenni che operano nell'ambito della propria attività professionale o imprenditoriale (gestori di bar, ristoranti e locali). Il sito non è indirizzato a minori di 18 anni e non raccoglie consapevolmente dati di minori.
11. Modifiche alla presente informativa
Il Titolare si riserva il diritto di aggiornare la presente informativa in caso di modifiche normative o di variazioni delle modalità di trattamento dei dati. La data di ultimo aggiornamento è indicata in cima alla pagina. Ti invitiamo a consultare periodicamente questa pagina.
Nota: questo documento è stato redatto sulla base delle funzionalità effettivamente presenti sul sito al momento della stesura. Non costituisce consulenza legale: prima della pubblicazione ti consigliamo comunque una verifica da parte di un commercialista o di un legale.