Documento legale
Informativa sul trattamento dei dati personali
Ultimo aggiornamento: 30 luglio 2026
Questa informativa spiega quali dati personali raccogliamo, perché, per quanto tempo li teniamo e cosa puoi chiederci. Vale per il sito quokkaup.com, per i menu al tavolo raggiungibili tramite QR e per la dashboard con cui i locali gestiscono la propria attività.
Bozza: documento non ancora valido. Mancano i dati identificativi del titolare del trattamento (denominazione, sede legale, partita IVA, email per le richieste privacy). Finché ci sono i segnaposto, questa pagina non è un'informativa opponibile e resta esclusa dai motori di ricerca.
1. Chi tratta i tuoi dati
Il titolare del trattamento per i dati descritti al punto 3 è:
- ⟨da completare⟩
- ⟨da completare⟩
- P. IVA ⟨da completare⟩
- Richieste privacy: ⟨da completare⟩
Per i dati dei clienti dei locali il ruolo è diverso, ed è spiegato al punto 4: in quel caso il titolare è il ristoratore e noi trattiamo per suo conto.
2. Di chi parliamo
Le persone i cui dati passano da Quokka sono tre gruppi diversi, con trattamenti diversi:
- Chi visita il sito pubblico per cercare un locale, leggere un menu o consultare una scheda.
- Chi gestisce un'attività: titolari e collaboratori con un account sulla dashboard.
- I clienti dei locali: chi ordina dal menu QR seduto al tavolo o prenota un tavolo.
3. Quali dati trattiamo, perché e con quale base giuridica
Visitatori del sito
Una visita anonima al sito e al menu QR non imposta alcun cookie. Se acconsenti alle statistiche raccogliamo dati di navigazione aggregati (pagine viste, tempi di caricamento, tipo di dispositivo) tramite Vercel, senza cookie e con indirizzo IP anonimizzato: base giuridica il tuo consenso (art. 6.1.a GDPR), revocabile in ogni momento dal pannello delle preferenze.
Gestori delle attività
Trattiamo nome, indirizzo email, credenziali di accesso in forma cifrata, i contenuti che pubblichi (profilo del locale, foto, menu, prezzi, orari) e i messaggi che ci scrivi in assistenza. Base giuridica: esecuzione del contratto (art. 6.1.b) per far funzionare i servizi; obbligo legale (art. 6.1.c) per la fatturazione; legittimo interesse (art. 6.1.f) per la sicurezza dei sistemi e per la diagnosi dei guasti.
Clienti dei locali
Per le prenotazioni: nome, email, telefono, numero di persone, data e ora, eventuali note. Per le comande dal tavolo: i piatti scelti, l'orario, il tavolo, le note che scrivi per la cucina e — sul tuo telefono, non sui nostri server in forma riconducibile — un identificativo casuale del dispositivo che serve a mostrarti le comande che hai inviato tu.
Le note sul piatto e le allergie.Il campo «nota per la cucina» è libero e può contenere informazioni sulla tua salute, ad esempio un'allergia. Non ti chiediamo questi dati e non li usiamo per altro che consegnare la nota alla cucina del locale: se decidi di scriverli, la base giuridica è il tuo consenso esplicito(art. 9.2.a GDPR), manifestato nell'atto di inviarli insieme all'ordine. Se preferisci non scriverli, dillo a voce al personale: il servizio funziona lo stesso.
Cosa non facciamo
Non profiliamo nessuno, non prendiamo decisioni automatizzate che ti riguardano, non vendiamo dati a terzi, non facciamo pubblicità comportamentale e non trattiamo dati di pagamento: i conti si saldano al tavolo o alla cassa del locale, e in Quokka resta soltanto l'annotazione gestionale di come è stato saldato un tavolo (contanti, carta, misto, non pagato) senza alcun dato di carta.
4. Il nostro ruolo rispetto ai locali
Per i dati dei clienti di un locale — prenotazioni, comande, note — il titolare del trattamento è il locale, che decide di usare Quokka e ne stabilisce le finalità. Quokka agisce come responsabile del trattamentoai sensi dell'art. 28 GDPR, sulla base di un accordo scritto con ogni attività, e tratta quei dati solo per fornire il servizio e secondo le istruzioni del locale.
Quokka è invece titolare autonomoper i dati degli account dei gestori, la fatturazione, l'assistenza, la sicurezza e le statistiche del proprio sito.
Se sei cliente di un locale e vuoi esercitare i tuoi diritti su una prenotazione o una comanda, puoi rivolgerti al locale oppure scriverci: inoltreremo la richiesta al titolare e ti aiuteremo a ottenere risposta.
5. Per quanto tempo teniamo i dati
| Dato | Tempo | Perché |
|---|---|---|
| Comande, chiusure di tavolo e incassi registrati | 24 mesi | Gestione del servizio e verifica dei conti da parte del locale. |
| Prenotazioni | 12 mesi | Gestione della prenotazione e delle contestazioni. |
| Conversazioni di assistenza | 24 mesi | Dimostrare cosa è stato chiesto e risposto. |
| Account dei gestori | Per tutta la durata del rapporto, poi 12 mesi | Esecuzione del contratto e difesa in giudizio. |
| Registro degli errori tecnici | 90 giorni | Diagnosi dei guasti; non contiene contenuti dei clienti. |
| Dati di fatturazione | 10 anni | Obbligo civilistico e fiscale (art. 2220 c.c.). |
Scaduti questi termini i dati vengono cancellati o resi anonimi. Se un locale smette di usare Quokka, i suoi dati restano disponibili per l'esportazione per 30 giorni, poi vengono cancellati.
6. Chi altro vede i dati
I dati sono accessibili al personale autorizzato di Quokka, al locale interessato per ciò che lo riguarda, e ai fornitori qui sotto, nominati responsabili del trattamento:
| Fornitore | Cosa fa | Dove |
|---|---|---|
| Supabase | Database, autenticazione, archivio delle immagini e canale in tempo reale | Unione Europea — Francoforte (eu-central-1)Fornitore con sede negli Stati Uniti; trattamento sui server europei, clausole contrattuali standard. |
| Vercel | Hosting del sito e della dashboard, consegna delle pagine, statistiche di traffico e prestazioni | Rete globale, con esecuzione preferenziale in EuropaStatistiche attivate solo con il consenso; senza cookie e con indirizzo IP anonimizzato. |
| Resend | Invio delle email di servizio: accesso, notifiche, conferme | Stati UnitiClausole contrattuali standard. |
Dove il fornitore ha sede fuori dall'Unione Europea, il trasferimento avviene sulla base delle clausole contrattuali standardapprovate dalla Commissione (art. 46.2.c GDPR). Il database che contiene comande, prenotazioni e contenuti è ospitato su server nell'Unione Europea (Francoforte).
7. Come li proteggiamo
Le connessioni sono cifrate. L'accesso ai dati è regolato riga per riga dal database: un locale può leggere e scrivere soltanto i propri, e le operazioni sensibili passano da funzioni che verificano ogni volta chi le sta chiamando. Le password non sono conservate in chiaro. Gli errori tecnici vengono registrati per poterli diagnosticare, senza contenuti dei clienti, e cancellati dopo 90 giorni.
8. I tuoi diritti
Puoi chiederci in ogni momento di:
- sapere quali dati abbiamo su di te e ottenerne copia (artt. 15 e 20);
- correggerli se sono sbagliati o incompleti (art. 16);
- cancellarli quando non servono più (art. 17);
- limitarne l'uso o opporti al trattamento fondato sul legittimo interesse (artt. 18 e 21);
- revocare un consenso già dato, senza che quanto fatto prima diventi illegittimo (art. 7.3).
Scrivi a ⟨da completare⟩: rispondiamo entro un mese. Se non sei soddisfatto puoi rivolgerti al Garante per la protezione dei dati personali o all'autorità del Paese in cui vivi.
9. Minori
I servizi non sono rivolti a minori di 14 anni e non chiediamo mai l'età. Se ci accorgiamo di aver raccolto dati di un minore senza il consenso di chi esercita la responsabilità genitoriale, li cancelliamo.
10. Modifiche
Se cambiano le finalità, gli strumenti o i fornitori, aggiorniamo questa pagina e cambiamo la data in alto. Quando la modifica riguarda qualcosa per cui serve il tuo consenso, torniamo a chiedertelo invece di darlo per acquisito.