Ciao Carta
Privacy

Informativa sul trattamento dei dati

Aggiornata il 26 settembre 2026

Titolare del trattamento

Artemis Capital S.r.l.s., Via delle Maioliche 137, 38068 Rovereto (TN), P. IVA 02730850225. Per qualsiasi richiesta sui tuoi dati scrivi a support@voicierge.ai.

A chi si rivolge questa informativa

A due persone diverse: il ristoratore che iscrive il proprio locale a Ciao Carta, e il cliente che al tavolo apre un menù pubblicato con Ciao Carta. I trattamenti sono descritti separatamente.

1. Se iscrivi il tuo locale

Dati trattatiEmail e password (quest'ultima conservata solo in forma cifrata), nome e città del locale, il menù che carichi (foto, PDF, testi, prezzi, allergeni, fotografie dei piatti, logo), i numeri WhatsApp che autorizzi e i messaggi che quei numeri inviano al servizio, i dati di fatturazione (ragione sociale, indirizzo, partita IVA) e l'esito dei pagamenti. I dati della carta non passano mai dai nostri sistemi: li raccoglie Stripe.
PerchéPer fornirti il servizio che hai richiesto (art. 6.1.b GDPR): pubblicare il menù, leggerlo dalle foto che carichi, applicare le modifiche che chiedi via WhatsApp, tradurlo, fatturarti. Per gli obblighi fiscali e contabili (art. 6.1.c). Per proteggere il servizio da abusi (art. 6.1.f).
Per quantoPer tutta la durata dell'abbonamento e per 12 mesi dopo la sua fine, salvo tua richiesta di cancellazione anticipata. I documenti fiscali per 10 anni, come prevede la legge. I messaggi WhatsApp per 90 giorni.

2. Se apri un menù al tavolo

Dati trattatiIl menù pubblico si legge senza registrarsi e senza cookie di tracciamento. Il server riceve, come per qualunque pagina web, l'indirizzo IP e le informazioni tecniche del browser, usate solo per servire la pagina e per conteggi aggregati (quante volte è stato aperto un menù, in quale lingua). Se usi l'assistente che risponde alle domande sul menù, la domanda che scrivi viene elaborata per darti la risposta e non viene collegata a te.
PerchéInteresse legittimo del titolare e del locale a far funzionare il menù e a sapere se viene usato (art. 6.1.f GDPR).
Per quantoI log tecnici per un massimo di 30 giorni; i conteggi aggregati non ti identificano.

Chi tratta i dati per noi

Usiamo fornitori che agiscono come responsabili del trattamento, con contratti che prevedono le garanzie richieste dal GDPR. I trasferimenti fuori dall'Unione Europea avvengono sulla base delle clausole contrattuali standard o del Data Privacy Framework.

  • Supabase (database e archivio file): dati degli account, menù, immagini.
  • Vercel (hosting): serve le pagine e conserva i log tecnici.
  • Stripe (pagamenti): dati di fatturazione e carta. Stripe è titolare autonomo per i dati della carta.
  • Twilio e Meta (WhatsApp): recapito dei messaggi che scambi con il servizio.
  • Google (modelli Gemini): lettura dei menù caricati, comprensione dei messaggi WhatsApp e dei vocali, traduzioni, risposte dell'assistente. Il contenuto inviato non viene usato da Google per addestrare i suoi modelli.

Cookie

I menù pubblici non usano cookie di profilazione né strumenti di pubblicità, mai. La dashboard usa solo i cookie tecnici necessari a tenerti collegato, che non richiedono consenso.

Sul sito e nella dashboard usiamo il pixel di Meta Platforms Ireland Ltd. per misurare se i nostri annunci su Facebook e Instagram portano iscrizioni. Si attiva solo se tocchi «Accetta» nel riquadro che compare alla prima visita; se tocchi «Rifiuta» non viene caricato niente. La scelta resta nel tuo browser e puoi cambiarla cancellando i dati del sito. Base giuridica: il tuo consenso (art. 6.1.a GDPR).

Se hai toccato «Accetta», quando crei l’account, attivi la prova o paghi il primo mese lo comunichiamo a Meta anche dal nostro server, perché il conteggio torni pure quando il browser blocca il pixel. Insieme all’evento mandiamo il tuo indirizzo email reso irriconoscibile (hash SHA-256), l’indirizzo IP, il tipo di browser e gli identificativi del pixel. Se hai rifiutato non mandiamo niente.

I tuoi diritti

Puoi chiederci in qualsiasi momento di accedere ai tuoi dati, correggerli, cancellarli, limitarne il trattamento, riceverli in un formato leggibile o opporti al trattamento (artt. 15-22 GDPR). Scrivi a support@voicierge.ai: rispondiamo entro 30 giorni. Se ritieni che il trattamento violi la legge puoi rivolgerti al Garante per la protezione dei dati personali (garanteprivacy.it).

Modifiche

Se cambiamo questa informativa in modo sostanziale lo comunichiamo ai locali iscritti via email e aggiorniamo la data in cima alla pagina. Le condizioni del servizio sono nei Termini di servizio.