Accordo sul Trattamento dei Dati (DPA)

Accordo ai sensi dell'art. 28 GDPR tra il ristorante (Titolare) e NB Studio (Responsabile del trattamento), relativo ai dati dei clienti finali raccolti tramite AurelTable.

Ultimo aggiornamento: 22 giugno 2026
A cosa serve questo accordo. Quando un ristorante usa AurelTable per ricevere prenotazioni e ordini, raccoglie dati dei propri clienti (i "clienti finali"). Di quei dati il ristorante è il Titolare e NB Studio è il Responsabile che li tratta per suo conto. L'art. 28 del GDPR richiede che questo rapporto sia regolato da un accordo scritto: è questo documento, che si intende accettato con la sottoscrizione del contratto di servizio.

1Parti e definizioni

2Oggetto e durata

Il Responsabile tratta i dati personali dei clienti finali esclusivamente per fornire al Titolare le funzionalità di AurelTable (gestione di prenotazioni e ordini, invio delle relative email, statistiche aggregate). L'accordo ha durata pari a quella del contratto di servizio e cessa con esso.

3Tipi di dati e categorie di interessati

Categorie di interessatiTipi di dati personali
Clienti che effettuano una prenotazioneNome, telefono, WhatsApp, email, numero di ospiti, note
Clienti che effettuano un ordine d'asporto/consegnaNome, telefono, email, indirizzo di consegna, articoli ordinati

Non sono previste categorie particolari di dati (art. 9 GDPR). Il Titolare si impegna a non inserire tali dati nei campi liberi (es. note).

4Obblighi del Responsabile

NB Studio si impegna a:

5Istruzioni del Titolare

Le istruzioni del Titolare sono rappresentate da questo accordo, dal contratto di servizio e dall'uso che il Titolare fa delle funzioni del pannello. Se il Responsabile ritiene che un'istruzione violi la normativa, ne informa il Titolare.

6Sub-responsabili

Il Titolare autorizza il Responsabile ad avvalersi dei sub-responsabili necessari all'erogazione del servizio, elencati di seguito. Il Responsabile impone ai sub-responsabili obblighi di protezione dei dati equivalenti a quelli del presente accordo e resta responsabile del loro operato. In caso di nuovi sub-responsabili, il Titolare ne sarà informato e potrà opporsi per motivi legittimi.

Sub-responsabileAttivitàUbicazioneGaranzia
Supabase (Supabase, Inc.)Database e autenticazione. Dati ospitati su infrastruttura Amazon Web Services, regione di Londra (eu-west-2).Dati: UK (Londra). Società: extra-UE (Singapore).Adeguatezza UK + SCC
Amazon Web Services (AWS)Infrastruttura cloud su cui opera SupabaseSocietà: USA. Dati: Londra (UK).SCC + adeguatezza UK
CloudflareHosting, CDN, anti-bot (Turnstile), archiviazione immagini (R2)USASCC
StripePagamenti e caparreUSA / IrlandaSCC
ResendInvio email transazionaliUSASCC
OpenAIOCR menu, assistente AI, traduzioniUSASCC

7Misure di sicurezza (art. 32)

8Assistenza al Titolare

Il Responsabile assiste il Titolare, nei limiti tecnicamente possibili, per: dare seguito alle richieste degli interessati (accesso, rettifica, cancellazione, ecc.); garantire la sicurezza; gestire le violazioni di dati personali (data breach), informando il Titolare senza ingiustificato ritardo dopo esserne venuto a conoscenza, con le informazioni utili a consentire al Titolare le eventuali notifiche al Garante e agli interessati.

9Trasferimenti extra-UE

Eventuali trasferimenti verso Paesi terzi avvengono solo verso i sub-responsabili elencati e sulla base di una decisione di adeguatezza (Regno Unito) o delle Clausole Contrattuali Standard della Commissione Europea (fornitori USA).

10Cancellazione o restituzione dei dati

Al termine del servizio, su scelta del Titolare, il Responsabile cancella o restituisce tutti i dati personali dei clienti finali e cancella le copie esistenti, salvo obblighi di legge di conservazione. Salvo diversa indicazione, i dati dell'account vengono cancellati entro 30 giorni dalla cessazione; prenotazioni e ordini sono comunque cancellati entro 12 mesi dalla loro data. Il Titolare può inoltre esportare i dati in autonomia dal pannello ("Scarica i miei dati").

11Audit

Il Responsabile mette a disposizione del Titolare le informazioni necessarie a dimostrare il rispetto degli obblighi e consente verifiche ragionevoli, anche tramite documentazione, con preavviso e nel rispetto della riservatezza degli altri clienti.

12Accettazione

Il presente accordo si intende sottoscritto e accettato dal Titolare al momento dell'attivazione e dell'utilizzo del servizio AurelTable, e costituisce parte integrante del contratto e dei Termini di Servizio.