Informativa sulla Privacy

Ultima modifica: 26 luglio 2026

La presente informativa descrive il trattamento dei dati personali effettuato da Fidemi (di seguito "Fidemi", "noi", "nostro") tramite l'applicazione web disponibile su https://menu.fidemi.it e i menu pubblici associati.

1. Titolare del trattamento

Igor Malizia
Via Brunelleschi — 87036 Rende (CS)
P.IVA 03823590785
Email: [email protected]

2. Se stai visitando un menu

Quando apri un menu su menu.fidemi.it/m/{nome-locale} trattiamo un quantitativo minimo di dati:

  • Indirizzo IP: registrato automaticamente dai sistemi di Cloudflare per finalità di sicurezza, prevenzione abusi, anti-DDoS. Conservazione tipica ≤ 7 giorni in forma aggregata. Base giuridica: legittimo interesse (art. 6.1.f GDPR).
  • Conteggio visite anonimo: ogni apertura del menu incrementa un contatore mensile per ristorante. Nessun dato che possa identificarti viene memorizzato. Base giuridica: legittimo interesse.
  • Google Fonts: i caratteri tipografici sono caricati da fonts.googleapis.com; nel farlo il tuo browser comunica a Google il tuo IP. Per dettagli vedi la privacy policy di Google.

Non utilizziamo cookie di profilazione, tracker pubblicitari, pixel di social network o analytics che ti identifichino.

3. Se sei un ristoratore registrato

Quando crei un account o configuri il menu via WhatsApp trattiamo i seguenti dati:

  • Email — per accesso, comunicazioni di servizio, recupero password.
  • Numero di telefono — per il flusso di onboarding e gestione menu via WhatsApp.
  • Password — conservata esclusivamente come hash crittografato (PBKDF2-SHA256, 310k iterazioni).
  • Contenuto del menu — testi, prezzi, descrizioni, foto, traduzioni, configurazione del locale.
  • Conversazioni WhatsApp con il servizio — i messaggi scambiati con il numero WhatsApp di Fidemi (testi, messaggi vocali con relativa trascrizione automatica, foto, video e documenti inviati) vengono registrati in un archivio interno. Finalità: erogazione del servizio, assistenza, verifica delle modifiche richieste, sicurezza e prevenzione abusi. L'accesso all'archivio è riservato al titolare del trattamento; le conversazioni non sono condivise con terzi né usate per marketing. Questo vale per chiunque scriva al numero del servizio, anche se non ancora registrato.
  • Registro delle modifiche al menu — ogni modifica al menu o alla configurazione del locale (effettuata via WhatsApp o dal pannello web) viene annotata con data, origine e contenuto della modifica, a fini di assistenza e verifica ("chi ha cambiato cosa, quando").
  • Dati di fatturazione — piano, importo, frequenza (quando attivo).
  • Log di accesso — timestamp di registrazione, ultimo login.

Base giuridica: esecuzione del contratto (art. 6.1.b GDPR), legittimo interesse per la sicurezza, adempimento di obblighi di legge per la fatturazione.

4. Sub-processori

Per fornire il servizio ci avvaliamo di fornitori esterni che agiscono in qualità di responsabili del trattamento ex art. 28 GDPR, distinti per categoria:

  • Provider di infrastruttura cloud — hosting, CDN e storage delle immagini. Server in UE/USA con clausole contrattuali standard (SCC).
  • Provider di servizi di intelligenza artificiale, ciascuno per le finalità indicate:
    • Anthropic, PBC (USA, SCC) — assistente di creazione del menu via WhatsApp, importazione del menu da sito, PDF o foto, generazione dello stile grafico a partire dalle foto del locale e dal logo, interpretazione dei messaggi come alternativa in caso di indisponibilità.
    • OpenAI, L.L.C. (USA, SCC) — trascrizione dei messaggi vocali WhatsApp.
    • Novita.ai— interpretazione dei messaggi WhatsApp relativi alle modifiche del menu e traduzione automatica dei contenuti pubblici del menu.
  • Provider di messaggistica WhatsApp — ricezione e invio dei messaggi WhatsApp Business Cloud API.
  • Provider di email transazionali — invio delle email di verifica e reset password.
  • Registrar del dominio.

I trasferimenti verso paesi extra-UE avvengono sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea. L'elenco nominativo dettagliato dei singoli fornitori è disponibile su richiesta scrivendo a [email protected].

5. Decisioni automatizzate e uso di intelligenza artificiale

Fidemi utilizza modelli di intelligenza artificiale generativa (Large Language Models), di visione e di trascrizione vocale per: interpretare i messaggi WhatsApp del ristoratore, trascrivere i messaggi vocali, importare il menu da un sito, un PDF o delle foto, proporre descrizioni, ingredienti e allergeni dei piatti, generare lo stile grafico del menu a partire dalle foto del locale, e tradurre automaticamente i contenuti nelle lingue scelte. Ai sensi dell'art. 22 GDPR e del Regolamento (UE) 2024/1689 (AI Act), di cui Fidemi è fornitore dei sistemi di IA integrati nel Servizio, nonché della legge 23 settembre 2025 n. 132:

  • Nessuna decisione con effetti giuridici o significativi sulla persona: l'IA non decide su accesso al servizio, prezzi, credito, valutazioni o qualsiasi altro esito che ti riguardi come persona. Opera esclusivamente sui contenuti del menu del locale.
  • Modifiche al menu: sempre dopo tua conferma. Il modello propone un'azione (es. "aggiungi Spritz a 8€"); il riepilogo è generato dal sistema, non dal modello, e la modifica viene applicata SOLO dopo la tua conferma esplicita. Sono invece applicati automaticamente, senza conferma per singolo elemento, gli interventi che non alterano i dati che hai fornito: la traduzione del menu nelle lingue che hai scelto, lo stile grafico, le etichette delle sezioni e la riorganizzazione del menu importato. Puoi modificarli in qualsiasi momento dal pannello web.
  • Trasparenza: quando scrivi al numero WhatsApp del Servizio ti informiamo in chat che stai interagendo con un assistente basato su intelligenza artificiale.
  • Supervisione umana: i contenuti proposti dall'IA — comprese descrizioni, ingredienti e allergeni — sono suggerimenti da verificare. La responsabilità dei contenuti pubblicati sul menu resta del ristoratore, che li conferma prima della pubblicazione.
  • Niente profilazione: l'AI non costruisce profili comportamentali né personali sull'utente, processa solo il singolo messaggio nel contesto del menu corrente.
  • Niente training: i nostri provider AI sono configurati per non utilizzare i tuoi messaggi né i contenuti del menu per addestrare modelli (opt-out commerciale standard per Anthropic e OpenAI Business API; clausola contrattuale "no logging, no retention" nei Termini di Servizio Novita.ai).
  • Nessun uso vietato: non utilizziamo riconoscimento biometrico, riconoscimento delle emozioni, categorizzazione delle persone né sistemi di punteggio sociale, in nessun punto del Servizio.

6. Conservazione dei dati

  • Dati account e menu: per tutta la durata del rapporto, più 12 mesi di backup dopo la cancellazione.
  • Conversazioni WhatsApp (testi e trascrizioni): 12 mesi, poi cancellazione automatica.
  • File multimediali delle conversazioni (audio, foto, video, documenti): 90 giorni, poi cancellazione automatica (la trascrizione testuale resta per 12 mesi).
  • Registro delle modifiche al menu: 12 mesi.
  • Log di accesso: ≤ 90 giorni.
  • Conteggi visite mensili: storico aggregato, nessuna PII.
  • Foto su R2: cancellate immediatamente quando l'utente o l'admin elimina l'account.
  • Alla cancellazione dell'account vengono eliminati anche l'archivio conversazioni e il registro modifiche.

7. I tuoi diritti

In qualsiasi momento puoi esercitare i diritti di cui agli artt. 15–22 GDPR:

  • Accesso ai tuoi dati
  • Rettifica
  • Cancellazione ("diritto all'oblio")
  • Limitazione del trattamento
  • Portabilità (export del menu in JSON)
  • Opposizione al trattamento
  • Reclamo all'autorità di controllo (Garante Privacy italiano)

Per qualsiasi richiesta scrivi a [email protected]. Risposta entro 30 giorni.

8. Cookie

Utilizziamo esclusivamente cookie strettamente necessari (tecnici) per gestire la sessione di accesso al pannello admin (dm_auth, dm_admin). Non utilizziamo cookie di profilazione né di terze parti per finalità di marketing. Per questo motivo, ai sensi del Provvedimento del Garante n. 231/2021, non è richiesto un banner di consenso.

9. Modifiche

Possiamo aggiornare questa informativa nel tempo. La data in cima al documento riflette l'ultima modifica. Le modifiche sostanziali ti saranno comunicate via email.