← Torna al sito

Accordo sul Trattamento dei Dati

Data Processing Agreement (DPA) ai sensi dell'art. 28 del Regolamento UE 2016/679 (GDPR)

Ultimo aggiornamento: 20 aprile 2026

Premesse

Il presente Accordo sul Trattamento dei Dati ("DPA") integra i Termini e Condizioni del servizio MenuFacile e disciplina il trattamento dei dati personali effettuato da Studio 121 Srls("Responsabile del trattamento") per conto del Cliente ("Titolare del trattamento") nell'ambito dell'erogazione del servizio MenuFacile.

Il presente DPA si applica automaticamente a tutti i Clienti che attivano il servizio MenuFacile e si considera accettato con l'accettazione dei Termini e Condizioni.

1. Definizioni

2. Oggetto e durata del trattamento

Il Responsabile tratta i seguenti dati per conto del Titolare:

2.1 Dati del menu e del ristorante

2.2 Dati analytics anonimi degli utenti finali

Nota importante: i dati analytics degli utenti finali sono raccolti in forma completamente anonima, senza cookie, senza indirizzo IP, senza identificativi persistenti. Ai sensi del Considerando 26 del GDPR, dati anonimi che non possono essere ricondotti a una persona fisica non costituiscono dati personali. Il presente DPA si applica comunque per massima cautela e trasparenza.

2.3 Durata

Il trattamento ha inizio con l'attivazione del servizio e termina con la cessazione del contratto. Alla cessazione, il Responsabile cancella tutti i dati entro 30 giorni, salvo obblighi di legge (es. conservazione fiscale).

3. Finalita del trattamento

Il Responsabile tratta i dati esclusivamente per le seguenti finalita:

Il Responsabile non tratta i dati per finalita proprie, non li cede a terzi per finalita di marketing, e non li utilizza per profilazione.

4. Obblighi del Responsabile

Il Responsabile si impegna a:

5. Misure di sicurezza tecniche e organizzative

Il Responsabile adotta le seguenti misure di sicurezza (art. 32 GDPR):

5.1 Misure tecniche

5.2 Misure organizzative

6. Sub-responsabili

Il Titolare autorizza in via generale il ricorso a sub-responsabili da parte del Responsabile, a condizione che il Responsabile: (a) informi preventivamente il Titolare di qualsiasi modifica, (b) imponga ai sub-responsabili gli stessi obblighi del presente DPA.

Elenco dei sub-responsabili attualmente utilizzati:

Sub-responsabileSedeFinalitaGaranzie
Hetzner Online GmbHGermania (UE)Hosting server e databaseGDPR art. 28, server in UE
Vercel Inc.USAHosting sito web/landingDPF + SCC
Brevo (Sendinblue)Francia (UE)CRM e invio email di servizioGDPR art. 28, server in UE
GitHub Inc.USARepository codice sorgenteDPF + SCC
Let's Encrypt (ISRG)USACertificati SSL/TLSSolo dati tecnici, no PII

7. Trasferimenti extra-UE

I trasferimenti di dati verso gli Stati Uniti (Vercel, GitHub) avvengono sulla base di:

8. Notifica delle violazioni

In caso di violazione dei dati personali (data breach), il Responsabile si impegna a:

9. Diritti degli interessati

Il Responsabile assiste il Titolare nel dare seguito alle richieste degli interessati relative ai diritti previsti dagli artt. 15-22 del GDPR (accesso, rettifica, cancellazione, portabilita, opposizione, limitazione).

Le richieste degli utenti finali del menu saranno indirizzate al Titolare (il ristoratore), che le inoltrera al Responsabile per gli aspetti tecnici. Il Responsabile si impegna a rispondere entro 15 giorni lavorativi.

10. Audit

Il Titolare ha il diritto di verificare il rispetto del presente DPA, anche mediante audit condotti da un revisore indipendente concordato tra le parti. Il Responsabile si impegna a collaborare e a mettere a disposizione le informazioni necessarie.

Gli audit devono essere concordati con almeno 30 giorni di anticipo e svolgersi durante il normale orario lavorativo, senza interferire con l'erogazione del servizio.

11. Restituzione e cancellazione dei dati

Alla cessazione del servizio, il Titolare puo richiedere:

In assenza di istruzioni, il Responsabile cancella tutti i dati entro 30 giorni dalla cessazione del contratto, fatti salvi gli obblighi di conservazione previsti dalla legge (es. documentazione fiscale per 10 anni).

12. Responsabilita

La responsabilita del Responsabile ai sensi del presente DPA e soggetta alle stesse limitazioni previste nei Termini e Condizioni del servizio MenuFacile, incluso il tetto massimo pari all'importo dei canoni versati nei 12 mesi precedenti.

13. Legge applicabile

Il presente DPA e regolato dalla legge italiana e dal Regolamento UE 2016/679 (GDPR). Per qualsiasi controversia, le parti concordano la competenza esclusiva del Foro di Ragusa.

Responsabile del trattamento
Studio 121 Srls — Via Settembrini 71, 97100 Ragusa (RG)
P.IVA 01815340888 — SDI: M5UXCR1
Email: privacy@studio121.it — PEC: studio121srls@pec.it