Privacy Policy
Ultimo aggiornamento: 21 luglio 2026
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è NexTable S.r.l.s., con sede legale in Via Torino 6, 80142 Napoli (NA), Italia — P.IVA IT11103051212.
Legale rappresentante: Cristian Pereposti.
Contatto per la protezione dei dati: nfc@nextableinfo.com.
Non è stato nominato un Responsabile della Protezione dei Dati (DPO) ai sensi dell’art. 37 GDPR, in quanto non obbligatorio per la natura, il volume e le categorie dei trattamenti effettuati. Il contatto sopra indicato è il riferimento del Titolare per esercitare i tuoi diritti e per qualsiasi domanda sulla privacy.
2. Dati raccolti e finalità
Trattiamo i tuoi dati personali per le seguenti finalità:
- Registrazione e account (email e password cifrata; se effettui l'accesso con Google o Apple riceviamo inoltre nome ed eventuale immagine profilo forniti dal provider — per Apple solo al primo accesso): esecuzione del contratto d'uso della piattaforma (art. 6.1.b GDPR).
- Accesso biometrico (Face ID, Touch ID, Windows Hello, Passkey): l'autenticazione avviene interamente sul tuo dispositivo. NexTable riceve e conserva esclusivamente una chiave pubblica crittografica; i tuoi dati biometrici non lasciano mai il dispositivo e non sono accessibili né a noi né a terzi (art. 6.1.b GDPR).
- Autenticazione a due fattori (2FA) (chiave segreta TOTP generata dall'app di autenticazione, associata al tuo account): esecuzione del contratto e legittimo interesse alla sicurezza dell'account (art. 6.1.b e 6.1.f GDPR). Non raccogliamo il tuo numero di telefono per la 2FA.
- Verifica dell'indirizzo email (token temporaneo inviato via email): eseguita al momento di prenotare o pubblicare una recensione per garantire l'autenticità dei contenuti (art. 6.1.b e 6.1.f GDPR).
- Recensioni e contenuti utente (testo, foto, valutazione, pseudonimo, timestamp): esecuzione del contratto e legittimo interesse alla pubblicazione (art. 6.1.b e 6.1.f GDPR).
- Segnalazione / caricamento ristorante (nome del locale, indirizzo, eventuale telefono e note fornite): esecuzione della tua richiesta e legittimo interesse alla qualità del catalogo (art. 6.1.b e 6.1.f GDPR).
- Rivendica il tuo ristorante (nome e cognome, numero di telefono, eventuale messaggio, ID utente): esecuzione della richiesta e verifica telefonica di identità da parte degli amministratori (art. 6.1.b GDPR). Il telefono è utilizzato esclusivamente per la verifica e non per finalità commerciali.
- Programma "Invita un amico" / referral (email dell'invitato, tuo codice referral, esito dell'invito): esecuzione del programma promozionale (art. 6.1.b GDPR). Utilizziamo l'email del destinatario solo per inviare l'invito e per collegare l'iscrizione al referral.
- Foodie AI concierge (testo delle tue domande, ID di sessione, esito): esecuzione del servizio. I messaggi sono elaborati tramite fornitori terzi (Lovable AI Gateway / Google Gemini) senza uso per addestramento.
- Supporto clienti (contenuto dei messaggi inviati tramite il widget di assistenza, email di contatto): esecuzione del contratto e gestione delle richieste (art. 6.1.b GDPR).
- Voucher 5% emesso dal ristorante: il voucher è offerto dal singolo esercizio a fronte della recensione; NexTable agisce come intermediario tecnico. I dati necessari (email, ID recensione) sono trattati per l'esecuzione della promozione.
- Preferiti, punti fedeltà e statistiche d'uso (ristoranti salvati, punti maturati, eventi di presenza sulla piattaforma): esecuzione del contratto e legittimo interesse al miglioramento del servizio (art. 6.1.b e 6.1.f GDPR).
- Sicurezza, prevenzione abusi e log tecnici (indirizzo IP, user-agent, timestamp, eventi di autenticazione): legittimo interesse (art. 6.1.f GDPR).
- Comunicazioni di servizio (email transazionali come conferme, reset password, notifiche di sistema): esecuzione del contratto.
Non raccogliamo dati appartenenti a categorie particolari (art. 9 GDPR) né effettuiamo profilazione automatizzata con effetti giuridici sull'utente. Non utilizziamo i tuoi dati per finalità di marketing senza il tuo consenso esplicito.
3. Basi giuridiche e categorie particolari
Il trattamento è fondato su: esecuzione di un contratto (art. 6.1.b GDPR), consenso libero, specifico ed informato per finalità di marketing o profilazione (art. 6.1.a — quando applicabile), obbligo di legge (art. 6.1.c) e legittimo interesse alla sicurezza della piattaforma (art. 6.1.f).
Non trattiamo dati appartenenti a categorie particolari(art. 9 GDPR): non raccogliamo informazioni relative alla salute, alle allergie, alle intolleranze, all'orientamento sessuale, religioso o politico. Le "richieste speciali" inserite in prenotazione devono limitarsi a preferenze logistiche (tavolo, seggiolone, occasione) e non devono contenere informazioni sanitarie: eventuali dati sanitari inseriti volontariamente saranno rimossi.
Non profiliamo automaticamente gli utenti con effetti giuridici (art. 22 GDPR). L'accesso biometrico (Face ID / Touch ID / Passkey) non costituisce trattamento di dati biometrici ex art. 9 GDPR: i dati biometrici restano sul dispositivo dell'utente e NexTable riceve esclusivamente una chiave pubblica crittografica.
4. Fornitori terzi (responsabili del trattamento)
Per erogare il servizio ci avvaliamo dei seguenti fornitori, nominati responsabili del trattamento ex art. 28 GDPR:
- Supabase Inc. — hosting database e autenticazione (server UE).
- Cloudflare Inc. — CDN, protezione DDoS.
- Google LLC / Google Ireland Ltd. — Google Sign-In (autenticazione OAuth, se scegli l'accesso con Google), Google Places API (dati pubblici di localizzazione ristoranti) e Google Gemini (elaborazione del testo di Foodie AI, senza uso per addestramento).
- Apple Inc. / Apple Distribution International — Sign in with Apple (autenticazione OAuth, se scegli l'accesso con Apple). Apple riceve unicamente le informazioni minime necessarie a completare il login secondo la propria informativa privacy.
- Lovable AB — piattaforma di sviluppo e AI Gateway.
- Fornitori di assistenti AI (OpenAI, Anthropic e simili) — se scegli volontariamente di collegare il tuo account NexTable a un assistente AI esterno (es. ChatGPT o Claude tramite il connettore MCP), l'assistente potrà accedere ai tuoi dati NexTable per gli scopi che autorizzi tramite consenso OAuth. Puoi revocare l'autorizzazione in qualsiasi momento dalla tua area account.
Trasferimenti extra-UE avvengono solo con adeguate garanzie (Clausole Contrattuali Standard).
5. Periodo di conservazione
- Dati account: fino alla richiesta di cancellazione.
- Recensioni pubblicate: fino a rimozione da parte dell'utente o del Titolare.
- Log tecnici: 12 mesi.
- Dati fiscali/contabili: 10 anni ex art. 2220 c.c.
6. I tuoi diritti
Puoi esercitare in qualsiasi momento i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione previsti dagli artt. 15-22 GDPR scrivendo a nfc@nextableinfo.com. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
7. Cookie
Utilizziamo esclusivamente cookie tecnici necessari al funzionamento del sito. Per il dettaglio consulta la nostra Cookie Policy.
8. Modifiche
Ci riserviamo il diritto di aggiornare la presente informativa. Le versioni precedenti sono disponibili su richiesta.

