01 / 03Informativa sulla privacy

Informativa sulla privacy

Come raccogliamo, utilizziamo e proteggiamo i tuoi dati.

Tableview è il sistema operativo su cui ristoranti, bar, caffetterie e gruppi del settore alimentare e delle bevande con più sedi gestiscono la propria attività quotidiana. La presente Informativa sulla privacy spiega, in un linguaggio semplice e chiaro, quali dati personali raccogliamo, perché li raccogliamo, per quanto tempo li conserviamo, con chi li condividiamo e quali diritti avete su di essi. Essa si applica al sito di marketing tableview.com, al prodotto Tableview (web, tablet e terminale POS), alle API e a qualsiasi servizio Tableview correlato (collettivamente, il “Servizio”).

Questa è una traduzione di cortesia. In caso di discrepanza prevale la versione inglese.

Ultimo aggiornamento
17 maggio 2026
Data di entrata in vigore
17 maggio 2026

In breve: raccogliamo i dati necessari per gestire il tuo account e far funzionare la piattaforma. Non vendiamo mai i dati personali e non li condividiamo mai per scopi di pubblicità comportamentale fuori contesto. Non utilizziamo i tuoi dati operativi per addestrare modelli di intelligenza artificiale a beneficio di soggetti diversi dalla tua struttura. Puoi accedere, esportare o cancellare i tuoi dati personali in qualsiasi momento contattandoci, e gestire autonomamente la maggior parte di questi diritti direttamente dall’interno del prodotto.

Sezione 01

Chi siamo e come contattarci

Tableview Limited (“Tableview”, “noi”, “ci”, “nostro”) è il titolare del trattamento dei dati personali descritti nella presente Informativa sulla privacy in relazione al sito di marketing tableview.com e ai dati che il vostro team fornisce quando ci contatta, si registra, richiede una demo o utilizza il Servizio.

Domande e richieste generali relative alla privacy: office@tableview.com.
Responsabile della protezione dei dati / team dedicato alla privacy: privacy@tableview.com.
Segnalazioni di vulnerabilità di sicurezza: security@tableview.com.

Quando il vostro locale utilizza Tableview per le proprie attività operative (presa delle ordinazioni, accettazione dei pagamenti, gestione del programma fedeltà, invio di comunicazioni ai clienti), noi agiamo in qualità di responsabile del trattamento dei dati personali dei vostri clienti e del vostro personale che caricate o generate all’interno del Servizio. In tale veste, il tuo locale è il titolare del trattamento e l’Addendum sul trattamento dei dati (“DPA”) integrato nel tuo contratto di abbonamento disciplina le modalità con cui trattiamo tali dati secondo le tue istruzioni. In caso di conflitto tra la presente Informativa sulla privacy e il DPA in merito ai dati operativi dei clienti, prevale il DPA.

Sezione 02

A chi si applica la presente politica

La presente Informativa sulla privacy si applica a quattro categorie di persone. A seconda del contesto, gli stessi dati possono essere trattati per più di una di queste categorie.

  • I visitatori del sito tableview.com, comprese le pagine di marketing, il blog e il centro assistenza.
  • Potenziali clienti che ci contattano tramite i moduli di richiesta demo, di contatto o di assistenza.
  • Utenti clienti: proprietari, gestori, addetti all’accoglienza, camerieri, cuochi, contabili e personale IT che accedono al prodotto Tableview per conto di un locale.
  • Gli utenti finali (clienti) i cui dati personali transitano attraverso il Servizio quando il vostro locale prende un ordine, apre un conto, invia una ricevuta, registra un profilo fedeltà o risponde a una recensione.

La presente Informativa sulla privacy non si applica ai dati personali che trattiamo esclusivamente in qualità di responsabile del trattamento per conto di una struttura. Tale trattamento è disciplinato dall’accordo sul trattamento dei dati (DPA) stipulato tra Tableview e la struttura, nonché dalle informative sulla privacy fornite dalla struttura stessa ai propri clienti e al proprio personale.

Sezione 03

Quali dati personali raccogliamo

Abbiamo suddiviso i dati in cinque categorie, in modo che sia chiaro quale categoria si sta consultando e su quale base giuridica li conserviamo.

Dati dell'account e di contatto

  • Nome completo, indirizzo e-mail aziendale, numero di telefono aziendale, ruolo/titolo e lingua preferita, quando crei un account, richiedi una demo o contatti i nostri team di vendita, assistenza o partnership.
  • Nome del ristorante o dell'organizzazione, paese, indirizzo, partita IVA o codice fiscale, marchio, segmento (ristorazione di alto livello, informale, bar, caffetteria, asporto, cloud kitchen, ristorazione alberghiera) e numero di sedi.
  • Credenziali utente (password con hash, identificativo Single Sign-On, registrazione della chiave di sicurezza hardware), autorizzazioni e registro delle azioni amministrative.

Dati di fatturazione e fiscali

  • Referente per la fatturazione, indirizzo di fatturazione, e-mail di fatturazione, riferimenti dell'ordine di acquisto.
  • Piano di abbonamento, moduli attivati, numero di terminali, numero di sedi, durata del contratto, valuta di fatturazione e aliquote fiscali applicabili.
  • I metadati relativi ai metodi di pagamento (ad esempio: ultime quattro cifre della carta, marchio della carta, mese/anno di scadenza, paese della banca) vengono forniti dal nostro partner di pagamento conforme allo standard PCI. I numeri completi dei conti primari (PAN) non vengono mai trasmessi ai server di Tableview.

Dati operativi generati all'interno del prodotto

  • I dati relativi a menu, modificatori, ricette, fornitori e inventario che configuri.
  • Ordini, conti, annullamenti, omaggi, rimborsi, pagamenti, mance, ricevute fiscali, schede di cucina, piantine dei tavoli e flussi di servizio.
  • I dati relativi al profilo del cliente (nome, recapiti, preferenze alimentari, identificativi del programma fedeltà, preferenze di marketing) che scegli di raccogliere, oltre a un riferimento con hash relativo al cliente qualora quest’ultimo scelga di autenticarsi tramite Tableview Order & Pay.
  • Cronologia degli ordini e delle comunicazioni con i clienti tramite i canali di consegna e i canali diretti che hai collegato (Uber Eats, Deliveroo, DoorDash, il tuo sito web, le pagine di ordinazione tramite codice QR, le ricevute via SMS).
  • Pianificazione del personale, timbrature, esportazione dei dati relativi alle buste paga e generazione dei dati relativi alla ripartizione delle mance, laddove si utilizza il modulo Workforce.
  • Report contabili, esportazioni del conto economico, report di fine giornata e registrazioni di riconciliazione bancaria, qualora si utilizzi il modulo Contabilità.

Dati di telemetria e dati dei dispositivi

  • Tipo di dispositivo e versione del sistema operativo dei terminali POS, dei tablet, dei sistemi di visualizzazione in cucina e delle stampanti associati al Servizio.
  • Indirizzo IP, tipo e versione del browser, risoluzione dello schermo, fuso orario, lingua selezionata e gli URL visitati su tableview.com.
  • Log delle applicazioni, tracce dello stack degli errori e tracce delle prestazioni relative al prodotto. I campi sensibili (nomi dei commensali, recapiti, metadati relativi ai pagamenti) vengono mascherati prima che i log lascino il vostro tenant.
  • Segnalazioni di crash, con tracce dello stack e caratteristiche aggregate dei dispositivi, mai con i contenuti relativi agli ordini o ai clienti.

Dati relativi alle comunicazioni e all'assistenza

  • Registrazioni dei messaggi scambiati con l'assistenza, il reparto vendite e il reparto partnership di Tableview (e-mail, chat integrata nel prodotto, note relative alle telefonate).
  • Le risposte ai sondaggi, i punteggi NPS e i commenti sui prodotti che inviate.
  • Registrazioni di chiamate di formazione o webinar di inserimento per i quali hai fornito il consenso all'inizio della sessione.

Non raccogliamo consapevolmente dati personali appartenenti a categorie particolari (dati relativi alla salute, alla vita sessuale, all’origine razziale o etnica, alle opinioni politiche, alle convinzioni religiose, all’appartenenza sindacale, nonché dati genetici o biometrici). Si prega di non inserire dati di categorie particolari nei campi di testo libero facoltativi. Laddove la vostra struttura registri indicazioni relative alle esigenze alimentari (ad es. allergeni, dieta vegetariana, vegana), trattiamo tali dati con particolare attenzione e li elaboriamo esclusivamente per fornire il servizio richiesto.

Sezione 04

Come raccogliamo i dati

  • Direttamente da te. Quando crei un account, richiedi una demo, ci contatti, invii una richiesta di assistenza o utilizzi il prodotto.
  • Automaticamente. Attraverso l'utilizzo del Servizio, inclusi i cookie e tecnologie simili (vedere la Politica sui cookie), i dati di telemetria delle applicazioni e i registri degli eventi di sicurezza.
  • Da terze parti. Fornitori di servizi di accesso (Google, Microsoft, Apple) nel caso in cui si scelga l’accesso unico (single sign-on); partner di pagamento (metadati dei circuiti di carte di credito); canali di consegna collegati (dati relativi agli ordini); fornitori di servizi di arricchimento dei dati che utilizziamo per la ricerca dei contatti commerciali, limitatamente a dati equivalenti a quelli presenti su un biglietto da visita (nome, ruolo, datore di lavoro, e-mail di lavoro).

Sezione 05

Perché raccogliamo tali dati e quali sono le nostre basi giuridiche (GDPR/GDPR del Regno Unito)

Per i dati di cui siamo titolari, ciascuna delle attività di trattamento di seguito elencate ha almeno una base giuridica ai sensi dell’articolo 6 del GDPR. Laddove richiesto dall’articolo 7, raccogliamo il consenso esplicito, liberamente espresso e revocabile (ad esempio, per le e-mail di marketing). Laddove ci basiamo su interessi legittimi, documentiamo la valutazione di bilanciamento e l’utente può opporsi in qualsiasi momento.

Per fornire il Servizio (art. 6, comma 1, lettera b): contratto)

  • Autenticare gli utenti, configurare le sedi, presentare il prodotto, gestire i pagamenti, consegnare l'hardware, fornire assistenza.
  • Rileva e previeni gli accessi non autorizzati al tuo tenant.
  • Genera fatture, estratti conto e i report che hai configurato.

Per ottemperare alla legge (art. 6, comma 1, lettera c): obbligo legale)

  • Conservare la documentazione contabile per il periodo previsto dalla normativa fiscale (in genere 7 anni).
  • Rispondere alle richieste legittime provenienti dalle autorità pubbliche e dai tribunali.
  • Rispettare gli obblighi previsti dallo standard PCI-DSS, in materia di antiriciclaggio e di verifica delle sanzioni applicabili ai servizi di pagamento.

Per i nostri interessi legittimi (art. 6, comma 1, lettera f): interessi legittimi)

  • Gestire, garantire la sicurezza e migliorare il Servizio: monitoraggio degli errori, individuazione di frodi e abusi, analisi aggregate dei prodotti, pianificazione della capacità.
  • Attività di marketing rivolta ai clienti esistenti su prodotti e funzionalità simili a quelli che già utilizzano.
  • Attività di vendita diretta rivolta a contatti professionali presso ristoranti e gruppi che corrispondono al nostro mercato di riferimento, utilizzando dati equivalenti a quelli presenti sui biglietti da visita e rispettando immediatamente le richieste di cancellazione e i segnali di “Non vendere”.
  • Recuperare e far valere i crediti a noi dovuti, anche avvalendoci di agenzie di recupero crediti esterne che operano secondo rigide istruzioni.
  • Difendersi da azioni legali e svolgere la due diligence sulle controparti.

Previo consenso dell’utente (art. 6, comma 1, lettera a): consenso)

  • Email di marketing inviate a potenziali clienti che hanno acconsentito a riceverle.
  • Cookie non essenziali e tecnologie simili (strumenti di analisi, pixel di marketing): vengono caricati solo dopo che l'utente ne ha acconsentito l'utilizzo tramite il banner.
  • Registrazione delle chiamate relative all'inserimento o alla formazione.

Sezione 06

Sub-responsabili del trattamento e destinatari

Condividiamo i dati personali esclusivamente con le categorie di destinatari elencate di seguito. Non vendiamo dati personali né li divulghiamo a fini di pubblicità comportamentale cross-context.

Categorie di sub-responsabili del trattamento a cui ricorriamo

  • Infrastruttura cloud. Servizi di hosting, archiviazione, distribuzione dei contenuti, backup e gestione dei database nella regione più vicina alla vostra sede.
  • Elaborazione dei pagamenti. Acquirenti conformi allo standard PCI e piattaforme di coordinamento che acquisiscono i dati delle carte sui nostri terminali certificati e scambiano token, anziché numeri di carta, con Tableview.
  • Email e SMS transazionali. Invio di ricevute, link di accesso, risposte dell'assistenza, reimpostazioni della password e messaggi di servizio simili.
  • Strumenti di assistenza clienti. Piattaforme di help desk, gestione dei ticket e chat integrata nel prodotto utilizzate dal nostro team di assistenza.
  • Osservabilità. Fornitori di servizi di monitoraggio degli errori, monitoraggio delle prestazioni delle applicazioni, aggregazione dei log e gestione delle informazioni e degli eventi di sicurezza (SIEM), con i campi sensibili mascherati alla fonte.
  • Analisi dei dati. Analisi dei dati che garantiscono la tutela della privacy per le pagine di marketing e il prodotto, con anonimizzazione dell'indirizzo IP e verifica del consenso ove richiesto.
  • Vendite, marketing e CRM. CRM, coinvolgimento delle vendite, automazione del marketing, invio di moduli web e strumenti per webinar.
  • Ambiente di lavoro. Identità, Single Sign-On, hosting di codice e strumenti per la gestione dei documenti utilizzati internamente da Tableview per lo svolgimento delle nostre attività.

Ogni sub-responsabile del trattamento opera in base a un accordo scritto che include i controlli previsti dall’articolo 28 del GDPR, i diritti di audit, gli obblighi di sicurezza e (qualora il sub-responsabile del trattamento abbia sede al di fuori dell’UE/Regno Unito) le Clausole Contrattuali Standard della Commissione Europea o l’Accordo sul Trasferimento Internazionale dei Dati del Regno Unito. Ti informeremo di qualsiasi nuovo sub-responsabile del trattamento almeno 30 giorni prima che inizi ad avere accesso ai dati dei clienti e potrai opporti entro tale termine.

Altri destinatari

  • Canali di consegna collegati. Quando colleghi Uber Eats, Deliveroo, DoorDash, Wolt, Glovo o qualsiasi altro canale, gli ordini e i messaggi che scambi passano attraverso i loro sistemi secondo i termini da loro stabiliti.
  • Consulenti professionali. Avvocati, revisori dei conti, commercialisti e assicuratori soggetti a obblighi di riservatezza.
  • Autorità pubbliche. Autorità fiscali, autorità di regolamentazione, forze dell’ordine e tribunali, ove previsto dalla legge e previa verifica della legittimità della richiesta. Comunichiamo sempre solo le informazioni strettamente necessarie e contestiamo le richieste eccessivamente generiche.
  • Successori. Un acquirente o un soggetto subentrante nell’ambito di una fusione, acquisizione o cessione totale o parziale dell’attività, nel rispetto di adeguate misure di riservatezza e previa comunicazione all’utente.

Sezione 07

Trasferimenti internazionali di dati

La nostra regione di hosting predefinita per i clienti dell’UE e del Regno Unito è l’Unione Europea (Francoforte), mentre per i clienti statunitensi è gli Stati Uniti (Virginia o Oregon). Qualora i dati personali vengano trasferiti a un sub-responsabile del trattamento in un paese che la Commissione Europea o il Regno Unito non hanno ritenuto adeguato, ci avvaliamo delle seguenti misure di salvaguardia.

  • Clausole contrattuali standard dell'UE (2021/914) per i trasferimenti al di fuori del SEE.
  • Accordo sul trasferimento internazionale dei dati del Regno Unito (IDTA) o l’Addendum del Regno Unito alle Clausole contrattuali standard dell’UE (SCC), per i trasferimenti al di fuori del Regno Unito.
  • Condizioni generali di contratto svizzere (SCC) per i trasferimenti dalla Svizzera.
  • Misure supplementari stabilite da una valutazione d'impatto sul trasferimento: crittografia end-to-end in transito (TLS 1.2+), crittografia in fase di archiviazione (AES-256), tokenizzazione dei dati di pagamento, restrizioni contrattuali alle richieste di accesso da parte delle autorità pubbliche, rapporti sulla trasparenza e il nostro diritto di sospendere il trasferimento qualora la valutazione dovesse subire modifiche.

Un elenco aggiornato delle regioni e delle misure di sicurezza adottate per ciascun trasferimento è disponibile su richiesta all'indirizzo privacy@tableview.com.

Sezione 08

Per quanto tempo conserviamo i tuoi dati

Conserviamo i dati personali solo per il tempo necessario alle finalità per cui sono stati raccolti, compresi eventuali obblighi legali, contabili o di rendicontazione. Successivamente, provvediamo a cancellarli o a renderli irreversibilmente anonimi.

  • Dati dei clienti attivi: per tutta la durata dell'abbonamento, più 90 giorni dopo la chiusura, per consentire l'esportazione in modalità self-service e il recupero in caso di cancellazione accidentale.
  • Dati relativi ai conti chiusi: vengono cancellati dopo 90 giorni, a meno che la legge non preveda un periodo di conservazione più lungo (in genere 7 anni per la documentazione contabile e fiscale).
  • Dati relativi ai potenziali clienti e al marketing: fino a 24 mesi dall'ultima interazione significativa con noi (apertura di un'e-mail, visita al sito, risposta a un contatto commerciale).
  • Richieste di assistenza: 24 mesi dalla chiusura.
  • Registri degli eventi di sicurezza e tracciati di audit: 13 mesi per le indagini sugli incidenti, con identificatori sottoposti a hash successivamente per l'analisi delle tendenze.
  • Documentazione relativa ai pagamenti e registrazioni dei chargeback: fino a 7 anni, in ottemperanza alle norme dei circuiti di carte di credito e alla normativa vigente in materia di servizi finanziari.
  • Backup: i dati di produzione vengono ripristinati da backup crittografati per un periodo massimo di 30 giorni. Trascorso tale periodo, la cancellazione diventa irreversibile a tutti i livelli: primario, replica e backup.

Qualora ci chiediate di cancellare i dati personali prima del previsto, provvederemo a farlo, a meno che non siamo tenuti a conservarli (ad esempio per adempiere a un obbligo fiscale o per difenderci da un’azione legale). In tal caso, limiteremo il trattamento dei dati a tale scopo fino alla scadenza dell’obbligo di conservazione.

Sezione 09

I tuoi diritti e come esercitarli

A seconda del luogo in cui risiedi, ti spettano tutti o alcuni dei seguenti diritti in relazione ai dati personali che deteniamo su di te. L’esercizio di tali diritti è gratuito e non adotteremo alcuna ritorsione nei tuoi confronti per averli esercitati.

  • Diritto di accesso. È possibile ottenere una copia dei dati personali in nostro possesso che La riguardano e informazioni sulle modalità di trattamento degli stessi.
  • Diritto di rettifica. Puoi richiederci di correggere i dati personali inesatti o incompleti.
  • Diritto alla cancellazione (“diritto all’oblio”). Puoi richiederci di cancellare i dati personali di cui non abbiamo più bisogno o che trattiamo esclusivamente sulla base del tuo consenso.
  • Diritto alla limitazione del trattamento. Puoi chiederci di sospendere il trattamento dei tuoi dati personali mentre esaminiamo una richiesta di rettifica o di opposizione.
  • Diritto alla portabilità dei dati. Ricevere i propri dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico e farli trasmettere a un altro titolare del trattamento, ove tecnicamente fattibile.
  • Diritto di opposizione. L'utente ha il diritto di opporsi in qualsiasi momento al trattamento dei dati basato su interessi legittimi, compresa la profilazione, nonché al marketing diretto.
  • Diritto di revocare il consenso. È possibile revocare il consenso in qualsiasi momento senza che ciò pregiudichi la liceità del trattamento effettuato in precedenza.
  • Diritto di non essere sottoposto a decisioni esclusivamente automatizzate (compresa la profilazione) che producano effetti giuridici o di importanza analoga, salvo nei casi consentiti dalla legge.
  • Diritto di presentare un reclamo presso un'autorità di controllo in materia di protezione dei dati nell'UE, nel Regno Unito o in Svizzera (vedere la sezione "Reclami" di seguito).
  • Diritto di designare un rappresentante autorizzato (per i residenti negli Stati Uniti) che eserciti i diritti per conto dell'utente.

Per esercitare uno qualsiasi di questi diritti, scrivi all’indirizzo privacy@tableview.com. Verifichiamo la tua identità prima di dare seguito a una richiesta e rispondiamo entro 30 giorni (termine prorogabile a 90 giorni per richieste complesse, previa comunicazione). Per i dati dell'account all'interno del prodotto, puoi gestire autonomamente la maggior parte di questi diritti da Impostazioni → Privacy. Non applichiamo alcun costo per le richieste, salvo nei casi in cui siano manifestamente infondate o eccessive.

Sezione 10

Diritti alla privacy negli Stati Uniti (CCPA/CPRA e normative equivalenti)

Se risiedi in California, Virginia, Colorado, Connecticut, Utah, Texas, Florida, Oregon, Montana o in un altro Stato degli Stati Uniti dotato di una normativa completa in materia di privacy, godi dei seguenti diritti oltre a quelli sopra elencati.

  • Diritto di conoscere le categorie e i dati personali specifici raccolti, le fonti, le finalità, le categorie di terzi a cui i dati sono stati comunicati e (in alcuni Stati) le categorie di dati venduti o condivisi (noi non vendiamo né condividiamo alcun dato).
  • Diritto alla cancellazione dei dati personali in nostro possesso che ti riguardano, fatte salve specifiche eccezioni.
  • Diritto alla rettifica dei dati personali inesatti.
  • Diritto di rinuncia alla “vendita” e alla “condivisione”. Come già indicato, Tableview non vende né condivide dati personali a fini di pubblicità comportamentale cross-context. Il nostro sito riconosce automaticamente il segnale Global Privacy Control (GPC).
  • Diritto di limitare l'utilizzo dei dati personali sensibili oltre quanto necessario per fornire il Servizio.
  • Diritto alla non discriminazione. Non negheremo i servizi, non applicheremo prezzi diversi né forniremo un livello di servizio diverso a causa dell’esercizio da parte dell’utente di un diritto alla privacy.
  • Agenti autorizzati. Un soggetto terzo può presentare una richiesta per vostro conto previa vostra autorizzazione scritta verificabile.

Non siamo a conoscenza del fatto che vendiamo o condividiamo dati personali di consumatori di età inferiore ai 16 anni.

Sezione 11

Comunicazione di marketing

Utilizziamo i tuoi dati di contatto per inviarti messaggi operativi (avvisi di sicurezza, promemoria di fatturazione, comunicazioni relative al servizio) fintanto che avrai un account presso di noi. Non si tratta di comunicazioni di marketing e non è possibile disattivarle finché l'account è attivo, ma ci limitiamo a inviare solo quelle strettamente necessarie.

Inviamo messaggi di marketing (nuove funzionalità, informazioni sui prodotti, eventi) solo previo consenso dell’utente o sulla base di interessi legittimi, laddove la legge lo consenta, per i clienti aziendali esistenti e i contatti professionali equivalenti. Ogni messaggio di marketing include un link per annullare l'iscrizione con un solo clic nel piè di pagina e la richiesta viene soddisfatta immediatamente. È inoltre possibile disattivare completamente i messaggi di marketing scrivendo a privacy@tableview.com.

Sezione 12

Cookie e tecnologie simili

tableview.com utilizza un numero limitato di cookie e tecnologie simili (memoria locale, pixel, identificatori impostati dal server). I cookie strettamente necessari vengono impostati ad ogni visita; i cookie di prestazione, analisi e marketing vengono caricati solo dopo che l’utente ne ha accettato l’utilizzo tramite il banner. È possibile revocare il consenso in qualsiasi momento tramite il link “Preferenze sui cookie” presente a piè di pagina. Tutti i dettagli sono disponibili nella nostra Informativa sui cookie.

Sezione 13

Come proteggiamo i tuoi dati

Adottiamo misure di sicurezza tecniche e organizzative volte a proteggere i dati personali da accessi non autorizzati, alterazioni, divulgazione o distruzione. Nessun sistema è inattaccabile, ma i controlli di seguito indicati sono stati sottoposti a una valutazione indipendente.

Crittografia e gestione delle chiavi

  • I dati vengono crittografati durante il trasferimento tramite TLS 1.2 o versioni successive, utilizzando suite di cifratura moderne.
  • I dati inattivi vengono crittografati utilizzando l'algoritmo AES-256, con chiavi gestite da un servizio di gestione delle chiavi supportato da hardware.
  • Isolamento degli utenti a livello di database e di archiviazione. Nessuna condivisione delle credenziali di produzione.

Accesso e identità

  • L'accesso all'ambiente di produzione è limitato a un ristretto gruppo di tecnici di reperibilità, protetto da Single Sign-On e da un'autenticazione a più fattori basata su hardware.
  • Accesso “just-in-time” con approvazioni, registrato, con limiti temporali e sottoposto a revisione mensile.
  • Rigorosa separazione delle funzioni tra i settori ingegneria, sicurezza, assistenza e finanza.

Resilienza e ripresa

  • Backup giornalieri crittografati con ripristino a un punto specifico nel tempo e replica tra regioni per il ripristino di emergenza.
  • Piano di continuità operativa documentato e sottoposto a esercitazione almeno una volta all'anno.
  • Monitoraggio, avvisi e reperibilità 24 ore su 24, 7 giorni su 7, per gli incidenti che interessano il Servizio.

Garanzia

  • Test di penetrazione indipendenti condotti da soggetti terzi con cadenza almeno annuale, con monitoraggio delle azioni correttive fino alla loro completa risoluzione.
  • Analisi continua delle vulnerabilità del codice, delle dipendenze, dei container e dell'infrastruttura.
  • Il questionario sulla sicurezza e il riepilogo dei test recenti sono disponibili per i clienti aziendali previa sottoscrizione di un accordo di riservatezza (NDA).

Puoi consultare il nostro attuale stato di affidabilità alla voce "Sicurezza dei dati". Per segnalare un problema di sicurezza, scrivi all'indirizzo security@tableview.com. Rispondiamo entro un giorno lavorativo e adottiamo un programma di divulgazione responsabile.

Sezione 14

Violazioni dei dati personali

In caso di violazione dei dati personali che riguardi i dati da noi trattati, provvederemo a informare l’autorità di controllo competente entro 72 ore dal momento in cui ne veniamo a conoscenza, ove previsto dalla legge. Qualora la violazione possa comportare un rischio elevato per i diritti e le libertà delle persone interessate, provvederemo inoltre a informare tali persone senza indebito ritardo, utilizzando un linguaggio chiaro e comprensibile.

Qualora la violazione riguardi i dati personali che trattiamo per conto di una struttura, ne informiamo il referente designato per la sicurezza entro 72 ore dalla conferma dell’incidente, fornendo i fatti noti in quel momento, una valutazione iniziale dell’impatto, un piano di risanamento e una cadenza per gli aggiornamenti successivi.

Sezione 15

Dati relativi ai minori

Il prodotto Tableview è destinato all'uso da parte delle aziende e del loro personale. Non è rivolto ai minori. Non raccogliamo consapevolmente dati personali di minori di età inferiore ai 16 anni. Se ritieni che ciò sia avvenuto inavvertitamente, ti preghiamo di contattare privacy@tableview.com e provvederemo a cancellare i dati senza indebito ritardo.

Sezione 16

Funzionalità di intelligenza artificiale e processi decisionali automatizzati

Alcune funzionalità del Servizio utilizzano l'intelligenza artificiale o modelli statistici (ad esempio: previsioni, suggerimenti per l'ottimizzazione dei menu, rilevamento di anomalie nei pagamenti, formulazione di risposte alle recensioni online). Quando queste funzionalità sono abilitate dalla tua struttura, operano esclusivamente sui dati presenti all'interno del tuo tenant e in base alle politiche da te configurate.

  • Non addestriamo modelli condivisi sui dati operativi dell'utente senza il suo consenso esplicito e volontario. I segnali aggregati anonimi (ad esempio, tassi di errore, metriche di prestazione) potrebbero essere utilizzati per migliorare il Servizio.
  • È possibile disattivare qualsiasi funzione di intelligenza artificiale, utilizzarla in modalità "solo suggerimenti" oppure richiedere l'approvazione di un utente prima che venga intrapresa qualsiasi azione. Le impostazioni predefinite possono essere modificate in qualsiasi momento da Impostazioni → IA.
  • Non adottiamo decisioni che producano effetti giuridici o di pari rilevanza per le persone fisiche basandoci esclusivamente sul trattamento automatizzato, salvo nei casi consentiti dalla legge e fatte salve adeguate garanzie.

Sezione 17

Reclami

Se non sei soddisfatto del modo in cui abbiamo trattato i tuoi dati personali o della nostra risposta alla tua richiesta in materia di privacy, puoi presentare un reclamo presso un’autorità di controllo per la protezione dei dati. Ti invitiamo a contattarci prima all’indirizzo privacy@tableview.com, in modo da poter cercare di risolvere la questione, ma puoi presentare un reclamo in qualsiasi momento senza prima contattarci.

  • Regno Unito: l'Information Commissioner's Office (ICO), ico.org.uk.
  • Unione europea: l’autorità garante della protezione dei dati dello Stato membro dell’UE in cui risiedi, lavori o in cui si è verificata la presunta violazione. L’elenco è disponibile sul sito edpb.europa.eu.
  • Svizzera: l’Incaricato federale della protezione dei dati e dell’informazione (IFPDI), edoeb.admin.ch.
  • Stati Uniti: il procuratore generale dello Stato competente; i residenti in California possono inoltre rivolgersi alla California Privacy Protection Agency (CPPA).

Sezione 18

Modifiche alla presente Informativa sulla privacy

Aggiorniamo la presente Informativa sulla privacy ogni volta che le nostre pratiche subiscono modifiche. La data "Ultimo aggiornamento" riportata nella parte superiore della pagina indica la revisione più recente. Ti informeremo in anticipo di eventuali modifiche sostanziali tramite e-mail, avviso all'interno del prodotto rivolto agli amministratori o entrambi, almeno 30 giorni prima che le modifiche entrino in vigore. L'uso continuato del Servizio dopo la data di entrata in vigore costituisce accettazione dell'Informativa sulla privacy aggiornata.

03 / 03Contattaci

Ogni richiesta legale viene esaminata da una persona in carne e ossa.

Se hai domande su questo Informativa sulla privacy o desideri esercitare un diritto ad esso connesso, scrivici. Rispondiamo entro cinque giorni lavorativi alle richieste di routine; in ogni caso, i termini di legge vengono rispettati.