Versione 2.3 — Ultimo aggiornamento: 5 Agosto 2026
Questa informativa descrive come TablePlan raccoglie e tratta i dati personali degli utenti del sito tableplan.tech e della piattaforma, ai sensi del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 ("Codice Privacy").
Il Titolare del trattamento dei dati personali raccolti tramite il sito tableplan.tech e la piattaforma TablePlan è:
TheDrink S.r.l.s.
Sede legale: Via Odorico da Pordenone 11, 50127 Firenze (FI), Italia
C.F. e P. IVA 07474140485 — Registro delle Imprese di Firenze, REA FI-705748
Email di contatto: info@tableplan.tech
PEC: thedrink@pec.it
TablePlan è un marchio di TheDrink S.r.l.s.
Per qualsiasi richiesta relativa al trattamento dei tuoi dati personali puoi scrivere all'indirizzo email sopra indicato.
TablePlan è un software gestionale per ristoranti. È importante distinguere due ruoli:
| Finalità | Base giuridica (Art. 6 GDPR) |
|---|---|
| Erogazione del servizio: creazione e gestione dell'account, dashboard prenotazioni, sincronizzazione delle prenotazioni dalla casella email collegata (IMAP), invio promemoria, assistenza clienti | Esecuzione del contratto (Art. 6.1.b) |
| Riscontro alle richieste inviate tramite moduli di contatto e invio del report del calcolatore di risparmio | Misure precontrattuali su richiesta dell'interessato (Art. 6.1.b) |
| Comunicazioni commerciali B2B a contatti professionali di ristoranti, con possibilità di opposizione immediata (link di disiscrizione in ogni email) | Legittimo interesse (Art. 6.1.f) |
| Misurazione dell'efficacia delle nostre comunicazioni commerciali: rilevazione dell'apertura del messaggio, dei click sui collegamenti e della visita alle pagine raggiunte tramite il link personale contenuto nell'email, per non ripetere invii a chi non è interessato e dare seguito a chi lo è | Legittimo interesse (Art. 6.1.f), con diritto di opposizione in qualsiasi momento |
| Fatturazione e adempimenti fiscali e contabili | Obbligo di legge (Art. 6.1.c) |
| Sicurezza della piattaforma: prevenzione frodi e abusi, rate limiting, log di sicurezza, audit | Legittimo interesse (Art. 6.1.f) |
| Invio di email di servizio (conferme account, notifiche di sistema, comunicazioni essenziali) | Esecuzione del contratto (Art. 6.1.b) |
| Invio di comunicazioni promozionali e newsletter di TablePlan | Consenso (Art. 6.1.a), revocabile in qualsiasi momento |
| Statistiche di utilizzo del sito e misurazione delle campagne pubblicitarie (Google Analytics 4, Google Ads) | Consenso (Art. 6.1.a), tramite banner cookie |
| Analisi interne sull'andamento del servizio: metriche di prodotto e di abbonamento (attivazioni, disdette, ricavi ricorrenti), misurazione dell'efficacia delle attività di acquisizione, inclusa la verifica della conversione da contatto commerciale a cliente registrato e pagante | Legittimo interesse (Art. 6.1.f) — gestione e sviluppo dell'attività d'impresa |
Le analisi descritte nell'ultima riga riguardano esclusivamente i dati dei ristoratori nostri clienti e dei contatti commerciali, di cui siamo Titolari. I dati dei clienti finali dei ristoranti (prenotazioni, anagrafiche, numeri di telefono, preferenze) sono trattati unicamente per conto del ristorante su sua istruzione: non li utilizziamo per finalità nostre, non li aggreghiamo tra ristoranti diversi per rivenderne il risultato, non li impieghiamo per attività di profilazione o di marketing proprie, non li utilizziamo per addestrare sistemi di intelligenza artificiale e non li cediamo a terzi. Gli indicatori di andamento della piattaforma che elaboriamo per finalità interne si basano su conteggi aggregati (ad esempio il numero complessivo di prenotazioni gestite) che non consentono di identificare alcun interessato.
Quasi tutti i dati che trattiamo ci vengono forniti direttamente da te: quando visiti il sito, compili un modulo o registri un account. C'è però un caso in cui i dati arrivano da altrove, e ai sensi dell'Art. 14 GDPR hai diritto di saperlo.
Per proporre TablePlan ai ristoranti raccogliamo dati di contatto professionali di esercizi commerciali — denominazione, indirizzo, città, telefono, email e sito web — da fonti accessibili al pubblico: elenchi e directory di attività commerciali, siti web e pagine social dei ristoranti stessi, portali di settore. Si tratta di recapiti che l'esercizio pubblica per essere contattato dalla clientela e dai fornitori.
Trattiamo questi dati sulla base del legittimo interesse (Art. 6.1.f) a promuovere la nostra attività verso altre imprese, e li usiamo esclusivamente per proporti il servizio: non li rivendiamo, non li cediamo e non li usiamo per conto di terzi. Ogni nostra email contiene un collegamento di disiscrizione a un click; puoi in qualsiasi momento opporti al trattamento e chiedere la cancellazione scrivendo a info@tableplan.tech, e vi daremo seguito senza necessità di motivazione.
Riceviamo dati anche da Stripe (esito dei pagamenti e dati di fatturazione che hai inserito nella sua interfaccia) e, se attivi la sincronizzazione email, dalla tua casella di posta, dalla quale leggiamo unicamente le conferme di prenotazione provenienti dai portali.
Per erogare il servizio ci avvaliamo dei seguenti fornitori, nominati responsabili del trattamento ai sensi dell'Art. 28 GDPR o autonomi titolari per i rispettivi servizi:
| Fornitore | Scopo | Dati trattati | Luogo | Privacy policy |
|---|---|---|---|---|
| Supabase Inc. | Database e autenticazione | Tutti i dati dell'account e del servizio | Svizzera (archiviazione) / USA (società fornitrice) | supabase.com/privacy |
| Vercel Inc. | Hosting dell'applicazione | Dati di navigazione, log tecnici | USA (elaborazione) / rete edge globale | vercel.com/legal/privacy-policy |
| Stripe, Inc. | Gestione pagamenti e abbonamenti | Email, dati di fatturazione, dati di pagamento | UE/USA | stripe.com/it/privacy |
| Resend (Plus Five Five, Inc.) | Invio email transazionali e marketing | Indirizzo email, contenuto delle comunicazioni | USA | resend.com/legal/privacy-policy |
| Functional Software, Inc. (Sentry) | Monitoraggio errori applicativi | Log tecnici con dati personali mascherati | UE — Germania (archiviazione) / USA (società fornitrice) | sentry.io/privacy |
| Upstash, Inc. | Rate limiting (protezione da abusi) | Indirizzo IP (temporaneo) | UE — Francoforte (archiviazione) / USA (società fornitrice) | upstash.com/trust/privacy |
| Google LLC | Statistiche (GA4), pubblicità (Google Ads), mappe e font; frontend di prenotazione su Google Maps e Google Search tramite il programma Reserve with Google (solo per ristoranti che attivano l'addon) | Dati di navigazione (previo consenso); dati di prenotazione e scelta sul consenso marketing (solo per l'addon Reserve with Google) | UE/USA | policies.google.com/privacy |
| Odoo S.A. | Emissione e conservazione delle fatture elettroniche verso il Sistema di Interscambio | Ragione sociale, Partita IVA, Codice SDI, PEC, indirizzo e email di fatturazione | UE | odoo.com/privacy |
| Meta Platforms Ireland Ltd | Invio dei messaggi WhatsApp ai clienti del ristorante tramite WhatsApp Business Platform (solo per ristoranti che attivano l'addon Canale WhatsApp) | Numero di telefono del destinatario, contenuto del messaggio, esiti di consegna | UE/USA | whatsapp.com/legal |
I dati non vengono venduti né ceduti a terzi per finalità di marketing di terze parti. Possono inoltre essere comunicati ad autorità competenti ove richiesto dalla legge.
Alcuni fornitori indicati al punto 6 hanno sede negli Stati Uniti. I trasferimenti di dati verso gli USA avvengono sulla base della decisione di adeguatezza della Commissione Europea relativa all'EU-U.S. Data Privacy Framework (per i fornitori certificati) e/o delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea, integrate ove necessario da misure supplementari (cifratura dei dati in transito e a riposo).
Il database del servizio è archiviato in Svizzera (regioneeu-central-2 di Amazon Web Services, Zurigo). La Svizzera è oggetto di una decisione di adeguatezza della Commissione Europea: il trasferimento non richiede quindi ulteriori garanzie. L'eventuale accesso da parte della società fornitrice, che ha sede negli Stati Uniti, è regolato dalle garanzie descritte al capoverso precedente.
| Categoria di dati | Periodo di conservazione |
|---|---|
| Dati dell'account | Per tutta la durata del contratto; cancellati alla chiusura dell'account, salvo obblighi di legge |
| Documenti fiscali e di fatturazione | 10 anni (obbligo di legge) |
| Prenotazioni e dati dei clienti dei ristoranti | 24 mesi (cancellazione automatica) |
| Log email e notifiche | 12 mesi (cancellazione automatica) |
| Log di invio dei messaggi WhatsApp (esiti di consegna e lettura) | 12 mesi (cancellazione automatica) |
| Revoche del consenso WhatsApp (parola STOP) | Conservate finché è attivo il canale, come prova dell'opposizione |
| Prove di consenso (registro consensi) | 5 anni dalla raccolta |
| Registro consensi cookie (anonimo) | 24 mesi |
| Dati di contatto da moduli e calcolatore di risparmio | 24 mesi dall'ultimo contatto, o prima in caso di opposizione |
| Dati di contatto professionali di ristoranti non ancora clienti (fonti pubbliche) | Fino all'opposizione o alla richiesta di cancellazione, che eseguiamo senza ritardo; in assenza di qualsiasi interazione, riesame periodico e rimozione dei contatti non più pertinenti |
| Dati di spesa provenienti dal sistema di cassa del ristorante | 24 mesi, come le prenotazioni a cui si riferiscono |
| Log di sicurezza e audit | 12 mesi |
Ai sensi degli Artt. 15-22 GDPR hai diritto di: accedere ai tuoi dati, ottenerne la rettifica o la cancellazione, limitarne od opporti al trattamento, ricevere i dati in formato strutturato e leggibile da dispositivo automatico (portabilità) e revocare in qualsiasi momento i consensi prestati, senza pregiudicare la liceità del trattamento precedente alla revoca.
Puoi esercitare i tuoi diritti in autonomia:
Per ogni altra richiesta scrivi a info@tableplan.tech. Risponderemo entro 30 giorni.
Se ritieni che il trattamento dei tuoi dati violi il GDPR, hai diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o all'autorità di controllo dello Stato membro in cui risiedi o lavori.