Informativa sul trattamento dei dati degli operatori che utilizzano l'area di gestione menu
Ultimo aggiornamento: 17 luglio 2026
Il titolare del trattamento dei dati degli esercenti è Revowave, in qualità di fornitore della piattaforma di gestione menu digitali.
Per esercitare i propri diritti o per qualsiasi richiesta relativa al trattamento dei dati, l'esercente può contattare Revowave tramite i recapiti forniti in fase di attivazione del servizio o all'interno del contratto di fornitura.
In qualità di esercente che utilizza l'area riservata di gestione menu (il "Builder"), Revowave tratta le seguenti categorie di dati:
| Dato | Finalità | Base giuridica |
|---|---|---|
| Indirizzo email privato | Invio di codici monouso per accesso, recupero account e avvisi di sicurezza richiesti dall'esercente. | Esecuzione del contratto (art. 6.1.b GDPR) |
| Stato delle verifiche email | Registrazione dell'esito tecnico dei codici monouso per proteggere l'accesso all'area riservata. | Esecuzione del contratto e obblighi di sicurezza (art. 6.1.b e 6.1.f GDPR) |
| Password di accesso | Autenticazione. La password viene memorizzata in forma crittograficamente protetta (hash BCrypt); Revowave non è in grado di risalire alla password in chiaro. | Esecuzione del contratto (art. 6.1.b GDPR) |
| Log di accesso (timestamp, IP) | Sicurezza e tracciamento degli accessi all'area riservata. Permette di rilevare accessi anomali. | Interesse legittimo (art. 6.1.f GDPR) |
| Registro delle modifiche al menu (Audit Log) | Tracciamento di ogni modifica apportata al menu (creazione, aggiornamento, eliminazione di categorie e piatti). Utile per il ripristino dei dati e la risoluzione di controversie. | Interesse legittimo (art. 6.1.f GDPR) |
| Dati del menu (categorie, piatti, prezzi, immagini) | Pubblicazione e visualizzazione del menu digitale ai clienti finali del ristorante. | Esecuzione del contratto (art. 6.1.b GDPR) |
| Dati anagrafici del ristorante (nome, slug, Partita IVA, contatti) | Identificazione del cliente, fatturazione e gestione del servizio. | Esecuzione del contratto / obbligo legale (art. 6.1.b e 6.1.c GDPR) |
Quando l'esercente accede al Builder, viene creato un cookie di sessione sicuro (builder_sess_[slug]) per mantenere la sessione attiva durante la navigazione nell'area riservata.
httpOnly e secure attivi in produzione).I dati vengono conservati secondo i seguenti criteri:
I dati degli esercenti non vengono venduti né ceduti a terzi per finalità commerciali. Revowave può condividere i dati nei seguenti casi:
Qualora un fornitore tratti dati fuori dallo Spazio Economico Europeo, Revowave applica le garanzie previste dagli artt. 44–49 GDPR, incluse ove necessarie clausole contrattuali standard e misure supplementari.
Revowave adotta misure tecniche e organizzative adeguate a proteggere i dati da accessi non autorizzati, divulgazione, alterazione o distruzione accidentale, tra cui:
L'esercente, in qualità di interessato ai sensi del GDPR, ha il diritto di:
Per esercitare tali diritti, contatta Revowave tramite i recapiti indicati nel contratto di fornitura del servizio.
La presente informativa può essere aggiornata in caso di modifiche al servizio o alla normativa applicabile. L'esercente sarà informato di modifiche sostanziali tramite comunicazione all'indirizzo di contatto registrato.