MenuFacile2.0

Menu QR e GDPR: cosa devi sapere davvero

Il menu pubblico deve essere cookie-free: zero tracker, zero banner, zero consenso. Se la tua piattaforma mette Google Analytics sul menu, sei in violazione.

Di Emanuele Diquattro··11 min di lettura
Menu QR GDPR privacy cookie

In breve

  • Un menu QR code può essere conforme al GDPR oppure un incubo privacy — dipende da come è implementato. La chiave: il menu pubblico deve essere cookie-free.
  • Se il menu QR non raccoglie dati personali, non usa cookie e non richiede registrazione, NON serve il banner cookie e NON serve il consenso GDPR.
  • Molte piattaforme di menu digitale inseriscono cookie di tracciamento (Google Analytics, Facebook Pixel) nel menu pubblico — questo viola il GDPR se non c'è consenso.
  • Menu Facile serve il menu pubblico senza cookie, senza sessione, senza tracciamento personale — GDPR-compliant by design.

Il problema privacy dei menu QR

Quando un cliente scansiona il QR code del menu con lo smartphone, accede a una pagina web. Quella pagina può essere "pulita" (solo contenuto) oppure piena di tracker invisibili che raccolgono dati personali senza consenso.

Il problema è concreto: molte piattaforme di menu digitale installano cookie di tracciamento (Google Analytics, Facebook Pixel, Hotjar, cookie di sessione) sulla pagina del menu. Il cliente non ha dato il consenso — anzi, non ha nemmeno la possibilità di darlo, perché la scansione del QR apre direttamente la pagina.

Un banner cookie sul menu?

Immagina: il cliente scansiona il QR per vedere il menu e gli appare un banner "Accetta i cookie". L'esperienza è pessima. Ma senza banner, se ci sono cookie di tracciamento, sei in violazione del GDPR e della Direttiva ePrivacy. La soluzione è non avere cookie — non nasconderli.

Cosa dice il GDPR sui menu digitali

Il GDPR (Reg. UE 2016/679) e la Direttiva ePrivacy (2002/58/CE, aggiornata) stabiliscono regole chiare:

ScenarioCookie?Obbligo GDPR
Menu come pagina HTML statica, nessun trackerNoNessuno
Menu con Google Analytics (GA4)Sì (_ga, _ga_*)Banner consenso obbligatorio
Menu con Facebook PixelSì (_fbp, _fbc)Banner consenso obbligatorio
Menu con sessione server (CSRF, session_id)Informativa necessaria (cookie tecnico)
Menu cookie-free con analytics aggregate server-sideNoNessuno (dati anonimi e aggregati)

La soluzione è progettare il menu pubblico come una pagina cookie-free — senza sessione, senza tracciamento, senza cookie di alcun tipo:

Come fa Menu Facile

Le route pubbliche del menu (/menu) sono servite senza cookie, senza sessione PHP, senza middleware CSRF. L'analytics è basata su eventi server-side anonimi e aggregati. Nessun dato personale, nessun banner cookie, nessun consenso richiesto.

Cosa evitare nel menu QR

Analytics lecite senza cookie

Puoi raccogliere dati utili sul menu senza violare il GDPR:

Strumenti di analytics privacy-friendly (alternativa a Google Analytics): Plausible, Fathom, Umami — non installano cookie e sono GDPR-compliant by design.

Checklist GDPR per il tuo menu QR

  1. Apri il menu QR sul tuo smartphone.
  2. Apri le impostazioni del browser → Cookie → verifica se il sito del menu ha installato cookie. Se sì, hai un problema.
  3. Controlla se c'è un banner cookie. Se c'è, il menu sta usando tracker che richiedono consenso. Se non c'è E ci sono cookie, sei in violazione.
  4. Verifica con il fornitore del menu digitale: "La pagina pubblica del menu installa cookie?" La risposta deve essere NO.
  5. Verifica se il menu richiede login, email, telefono o qualsiasi dato personale per essere visualizzato. La risposta deve essere NO.
  6. Se usi una piattaforma terza, leggi la loro privacy policy. Verificano se condividono dati con terze parti? Con Google? Con Facebook?

MenuFacile

Menu QR senza cookie, senza banner, senza stress

Menu Facile serve il menu pubblico cookie-free. Zero cookie, zero tracciamento personale, zero banner GDPR. Il cliente legge il menu, punto.

Demo gratuita 15 minuti

Domande frequenti

Il mio menu QR ha bisogno di un'informativa privacy?
Solo se raccoglie dati personali (cookie, email, tracciamento). Se il menu è cookie-free e non richiede registrazione, non serve informativa privacy per la pagina del menu. Il pannello admin (dove il ristoratore fa login) ovviamente sì.
Posso usare Google Analytics sul menu?
Tecnicamente sì, ma devi mostrare un banner cookie e ottenere il consenso prima di installare i cookie GA4. Su un menu QR, un banner cookie è un'esperienza terribile. Meglio usare analytics server-side senza cookie.
Il QR code stesso è un problema privacy?
No. Il QR code è semplicemente un URL codificato in formato visivo. Non raccoglie dati. Il problema privacy è nella PAGINA a cui punta, non nel QR.
Cosa rischio se il menu ha cookie senza consenso?
Il Garante Privacy italiano può sanzionare fino a €20 milioni o il 4% del fatturato annuo (Reg. UE 2016/679, Art. 83). Nella pratica, le sanzioni per piccole imprese sono nell'ordine di €10.000-50.000, ma il rischio reputazionale è alto.
I dati aggregati delle visite al menu sono dati personali?
No, se sono veramente aggregati e anonimizzati. "100 persone hanno visto il menu oggi" non è un dato personale. "L'utente con IP 192.168.1.1 ha visto la pizza margherita alle 20:15" potenzialmente sì.

Fonti

  1. Regolamento UE 2016/679 (GDPR) — Testo completoEUR-Lex
  2. Direttiva 2002/58/CE (ePrivacy) — Cookie e comunicazioni elettronicheEUR-Lex
  3. Garante Privacy Italia — Linee guida cookie e altri strumenti di tracciamento (2021)Garante per la Protezione dei Dati Personali
  4. CNIL (Francia) — Alternatives to third-party cookies for audience measurementCNIL
ED

Scritto da

Emanuele Diquattro

CEO Studio121

Continua a leggere

Pronto a digitalizzare il tuo menu come si deve?

Parlaci del tuo locale. Ti proponiamo una demo in 48 ore, senza impegno.

Richiedi la tua demo gratuita

Rispondiamo entro 24 ore lavorative · Zero spam