GDPR · Art. 13/14

Come trattiamo i tuoi dati.

Ultimo aggiornamento · 06 mag 2026

Questa informativa si applica a tablario.com e al portale ristorante. L'informativa privacy specifica per ogni ristorante — quella che i chiamanti sentono al telefono — è su tablario.com/datenschutz/<restaurant-id>.

Titolare

Chi tratta i tuoi dati

Staqmind UG (haftungsbeschränkt)
Saalfelder Strasse 11 · 51103 Colonia · Germania
Rappresentata da
Mirko Rossbach, Montassar Zaroui

Titolare ai sensi del GDPR è Staqmind UG. Non è stato nominato un DPO — le condizioni del § 38 BDSG non sono soddisfatte.

Raccolta e basi giuridiche

Cosa raccogliamo — e perché

Log del server

Ogni accesso al nostro sito genera automaticamente informazioni sul nostro server web:

Campi raccolti
Indirizzo IP (anonimizzato) · data/ora · URL richiesto · stato HTTP · referrer · user agent
Base giuridica
Art. 6(1)(f) GDPR (legittimo interesse: sicurezza operativa, analisi errori)
Conservazione
7 giorni

Richieste demo / form contatti

Per le richieste tramite form raccogliamo nome, email e facoltativamente telefono/nome ristorante.

Base giuridica
Art. 6(1)(b) GDPR (misure precontrattuali)
Conservazione
12 mesi dopo la gestione

Dati account (portale ristorante)

Per l'esecuzione del contratto archiviamo i dati anagrafici del ristorante e le informazioni di pagamento (Stripe).

Base giuridica
Art. 6(1)(b) GDPR (esecuzione del contratto)
Conservazione
Fino a 30 giorni dopo la fine del contratto; fatture 10 anni (§ 147 AO)

Chiamate AI al telefono (trattamento dati)

Tablario tratta i dati dei chiamanti per conto del ristorante (numero di telefono, audio, trascrizione, dettagli prenotazione). Tablario è responsabile del trattamento ai sensi dell'Art. 28 GDPR; il titolare è il rispettivo ristorante. L'audio delle chiamate è conservato fino a 30 giorni e poi anonimizzato automaticamente.

Base giuridica
Art. 6(1)(b) GDPR (esecuzione del contratto del ristorante verso l'ospite); Art. 6(1)(a) GDPR (consenso tramite l'informativa AI all'inizio della chiamata)
Conservazione
Audio max. 30 giorni · trascrizioni di default 30 giorni (configurabile)

Demo vocale dal vivo (tablario.com/demo)

I visitatori che richiedono la demo vocale gratuita forniscono email, numero di telefono e lingua UI. Inviamo un'email di conferma (double opt-in); la demo parte solo dopo aver cliccato il link. Audio e trascrizioni demo NON vengono conservati — il trattamento avviene solo in tempo reale. Per identità verificata (email o telefono), sono disponibili 3 minuti al giorno.

Base giuridica
Art. 6(1)(a) GDPR (consenso). Il consenso è volontario e revocabile in qualsiasi momento (link di cancellazione in ogni email di conferma).
Conservazione
Lead non confermati: max. 24 ore, poi cancellati. Lead confermati: 30 giorni, poi anonimizzati (hash mantenuto per applicare la quota). Audio + trascrizione demo: non conservati.
Cookie e tracking

Cosa gira nel browser

Usiamo solo cookie strettamente necessari (cookie di sessione, protezione CSRF). Per le analytics web usiamo Plausible Analytics — senza cookie, senza dati personali, senza tracking cross-site. Nessun banner di consenso richiesto. Trasferimento dati criptato via SSL/TLS.

Sub-responsabili

Chi altro è coinvolto

Utilizziamo i seguenti fornitori di servizi. Sono in essere DPA (Art. 28 GDPR) con tutti loro. I trasferimenti dati verso gli USA si basano sull'EU-US Data Privacy Framework (DPF) o sulle Clausole Contrattuali Standard (SCC).

FornitoreFinalitàSedeBase per paesi terzi
Amazon Web Services EMEA SARLCloud hosting, compute, DB, CDN, autenticazione Cognito, email SESeu-central-1 · Francoforte
Telnyx Ireland LimitedRouting telefonia, numeri, SMSDublino, IrlandaSCC (possibile flusso UE/USA)
LiveKit, Inc.Orchestrazione vocale (WebRTC/SIP)UE / USADPF / SCC
Deepgram, Inc.Speech-to-text (STT)USADPF / SCC
ElevenLabs Inc.Text-to-speech (TTS)EU residency
Anthropic, PBCModello linguistico AI (Claude)USADPF / SCC
Resend, Inc.Invio dell'email di conferma della demo vocaleUE
Plausible AnalyticsAnalytics web (senza cookie)UE

LiveKit, Deepgram, Soniox, ElevenLabs e Anthropic trattano dati solo all'interno dell'agente AI al telefono per conto dei nostri clienti ristoranti.

Periodi di conservazione

Per quanto teniamo le cose

Log del server
7 giorni
Richieste di contatto
12 mesi dopo la gestione
Fatture
10 anni · § 147 AO
Corrispondenza commerciale
6 anni · § 257 HGB
Audio chiamate
Max. 30 giorni · poi anonimizzato
Trascrizioni chiamate
30 giorni di default · configurabile per ristorante
Lead demo (email/telefono)
Non confermati: max. 24 h · Confermati: 30 giorni, poi anonimizzati · Audio/trascrizione demo: non conservati
I tuoi diritti

A cosa hai diritto

Hai diritto di accesso (Art. 15), rettifica (Art. 16), cancellazione (Art. 17), limitazione (Art. 18), portabilità dei dati (Art. 20) e opposizione (Art. 21 GDPR). Contattaci a:

datenschutz@tablario.com

Diritto di reclamo

Hai diritto di presentare reclamo a un'autorità di controllo. La nostra autorità competente è:

Commissario per la protezione dei dati della Renania Settentrionale-Vestfalia (LDI NRW)
Kavalleriestr. 2-4 · 40213 Düsseldorf
www.ldi.nrw.de
Decisioni automatizzate

Niente profilazione

Non avviene alcuna profilazione ai sensi dell'Art. 22 GDPR. L'AI non prende decisioni con effetti giuridici; il ristorante mantiene in ogni momento il pieno controllo sulle regole di prenotazione e può modificare manualmente le prenotazioni.

Sicurezza dei dati

Misure tecniche e organizzative

Adottiamo misure adeguate ai sensi dell'Art. 32 GDPR:

  • Crittografia SSL/TLS per tutti i trasferimenti di dati
  • Sede server UE · AWS Francoforte (eu-central-1)
  • Crittografia a riposo · Aurora PostgreSQL, S3, Secrets Manager · KMS
  • Controllo accessi su base need-to-know
  • MFA obbligatoria sugli account piattaforma · auth adattiva (Cognito Threat Protection)
  • Web Application Firewall (AWS WAF) con rate limiting e filtri reputazionali
  • Aggiornamenti di sicurezza regolari e scansione container
  • Nessun dato di pagamento conservato sui nostri server
Incidenti di sicurezza

Cosa succede in caso di violazione dati

Ci impegniamo a rilevare, indagare e segnalare le violazioni di dati personali senza ingiustificato ritardo. Per violazioni notificabili ai sensi dell'Art. 33 GDPR notifichiamo l'autorità di controllo entro 72 ore. Quando violazioni ad alto rischio coinvolgono gli interessati li informiamo senza ritardo (Art. 34 GDPR). I clienti ristoranti ricevono inoltre una notifica come responsabili.

Rilevamento
Monitoring e alert (AWS GuardDuty, Sentry, log WAF)
Notifica autorità
Entro 72 h · Art. 33 GDPR
Info agli interessati
Senza ritardo se alto rischio · Art. 34 GDPR
Notifica clienti
Obbligo di notifica DPA verso i ristoranti · Art. 33(2) GDPR
Aggiornamenti

Modifiche a questa informativa

Aggiorniamo questa informativa ogni volta che i nostri servizi o i requisiti legali cambiano. La versione corrente è sempre disponibile qui.

Antwort innerhalb 1 Werktag
Werktags zwischen 9 und 18 Uhr
DSGVO-konform
Server in Deutschland · keine Daten-Verkäufe
Made in Germany
Persönlicher Support direkt aus Köln
Monatlich kündbar
Kein Vertrag, keine Setup-Gebühr

Domande a cui non abbiamo risposto?

Mandaci un messaggio — rispondiamo entro un giorno lavorativo.