Privacy · Agarinto Menu

Informativa privacy dell’app Agarinto Menu

Questa informativa descrive il trattamento dei dati effettuato dall’app professionale Agarinto Menu, utilizzata dal personale dei locali collegati alla piattaforma IntoSite/IntoMenu. Ultimo aggiornamento: 28 agosto 2026.

Contatti privacy e fornitore dell’app

Nome: AGARINTO SRL UNIPERSONALE

Entita' legale: AGARINTO SRL UNIPERSONALE P. IVA 07381090823

Email: info@agarinto.it

Telefono: +39 3283066633

Versione dell'informativa: 1.0 · 28 agosto 2026

1. Ambito e ruoli privacy

Agarinto Menu consente al personale autorizzato di un esercente di collegarsi al server IntoSite/IntoMenu configurato, consultare le chiamate cameriere e ricevere notifiche operative.

L’esercente o l’organizzazione che assegna le credenziali e determina come utilizzare i dati del personale e delle chiamate opera, di regola, quale titolare del relativo trattamento. AGARINTO SRL UNIPERSONALE opera come fornitore e, quando previsto dagli accordi con l’esercente, come responsabile del trattamento. Agarinto può agire come titolare autonomo per sicurezza dei propri sistemi, assistenza, amministrazione del servizio e obblighi di legge. Restano ferme eventuali diverse disposizioni contrattuali applicabili al singolo esercente.

2. Dati trattati

L’app tratta l’indirizzo e il nome host del server configurato, il nome utente e la password forniti dall’esercente, le informazioni tecniche di piattaforma e gli identificativi necessari alle notifiche push, inclusi token Firebase Cloud Messaging o Apple Push Notification service, topic e identificativo dell’installazione gestito dai servizi Firebase.

Per le funzioni operative possono essere trattati identificativo della chiamata, numero o nome del tavolo, data e ora, stato della chiamata, origine del locale, titolo e testo della notifica e destinazione interna da aprire nell’app.

Per protezione, diagnosi e prevenzione degli abusi il server configurato può trattare dati tecnici quali indirizzo IP, user agent, percorso richiesto, data e ora, esito della richiesta ed errori tecnici. L’app non richiede accesso a posizione, contatti, fotografie, fotocamera o microfono.

3. Finalità e basi giuridiche

I dati sono trattati per autenticare l’utente, mantenere la sessione, caricare configurazione e dati del locale, mostrare e aggiornare le chiamate cameriere, registrare il dispositivo per le notifiche, consegnare e aprire la schermata collegata a una notifica, gestire errori e assistenza e proteggere sistemi e account.

Le basi giuridiche applicabili sono l’esecuzione del contratto o delle misure richieste dall’esercente, l’adempimento di obblighi legali e il legittimo interesse alla sicurezza, continuità e corretta gestione del servizio. Per i trattamenti svolti dall’esercente nei confronti del proprio personale, la base giuridica è determinata e comunicata dall’esercente stesso.

4. Conferimento e notifiche

Server, nome utente e password sono necessari per accedere alle funzioni riservate. Il mancato conferimento impedisce l’autenticazione e l’uso del servizio collegato al locale.

Le notifiche push sono facoltative e possono essere abilitate o revocate dalle impostazioni di iOS o Android. Disattivarle non impedisce l’accesso manuale all’app, ma può ritardare la conoscenza di nuove chiamate.

5. Conservazione sul dispositivo

L’origine del server e le credenziali sono conservate nello spazio sicuro del sistema operativo, tramite Keychain su iOS e archiviazione protetta da Keystore su Android. Il feed delle chiamate e lo stato visualizzato sono mantenuti principalmente in memoria per il tempo necessario all’uso dell’app.

Il logout rimuove i dati di accesso locali e disattiva la registrazione push locale nei limiti consentiti dalla piattaforma. La disinstallazione non garantisce in ogni caso la cancellazione immediata di dati già presenti sui server; su alcuni dispositivi iOS il sistema può inoltre conservare elementi del Keychain dopo la rimozione dell’app. Per una richiesta di cancellazione occorre contattare l’esercente o Agarinto ai recapiti indicati.

Le eventuali pagine amministrative aperte nel browser integrato possono usare cookie e memoria web del portale. Tali dati seguono l’informativa del portale visitato e potrebbero non essere eliminati dal solo logout dell’app.

6. Destinatari e servizi tecnici

I dati possono essere trattati dal server IntoSite/IntoMenu dell’esercente, da personale autorizzato dell’esercente, da Agarinto e dai fornitori strettamente necessari per hosting, sicurezza, assistenza e messaggistica push.

Per le notifiche vengono utilizzati Google Firebase Cloud Messaging e Firebase Installations e, sui dispositivi Apple, Apple Push Notification service. Questi servizi possono trattare token, identificativi tecnici dell’installazione, piattaforma e metadati di servizio o diagnostica limitata secondo le rispettive informative. In configurazioni centralizzate, token, topic, piattaforma e identificativo dell’installazione possono essere trasmessi all’infrastruttura di controllo Agarinto per abilitare il recapito.

7. Trasferimenti internazionali

Alcuni fornitori tecnologici, inclusi Google e Apple, possono trattare dati anche fuori dallo Spazio Economico Europeo. Quando applicabile, i trasferimenti avvengono sulla base di decisioni di adeguatezza, clausole contrattuali standard o altri strumenti previsti dal GDPR, con le ulteriori misure richieste dalla normativa.

8. Tempi di conservazione

Le credenziali restano sul dispositivo fino al logout, alla sostituzione o alla rimozione richiesta dall’utente, fatte salve le caratteristiche del Keychain indicate sopra. I token push sono conservati finché risultano necessari e validi per il recapito, vengono sostituiti dal fornitore o ne viene richiesta la cancellazione.

I tempi di conservazione delle chiamate, degli account e dei log del singolo server sono stabiliti dall’esercente che gestisce l’istanza IntoSite/IntoMenu, nel rispetto degli obblighi applicabili. I dati tecnici e di sicurezza trattati direttamente da Agarinto sono conservati per periodi proporzionati alla gestione del servizio, alla prevenzione degli abusi, all’assistenza e alla tutela dei diritti. L’interessato può chiedere il periodo applicabile al proprio esercente o ad Agarinto.

9. Sicurezza

L’app utilizza connessioni HTTPS, archiviazione sicura delle credenziali e controlli di accesso. Nessun sistema è tuttavia esente da rischi: è necessario usare solo server autorizzati, proteggere il dispositivo, non condividere le credenziali e installare gli aggiornamenti disponibili.

10. Pubblicità, tracciamento e decisioni automatizzate

Agarinto Menu non vende dati personali, non mostra pubblicità e non effettua tracciamento tra app o siti di terzi. Nell’app non sono integrati Firebase Analytics o Firebase Crashlytics; i componenti Firebase usati per messaggistica e installazione possono comunque trattare i dati tecnici limitati descritti sopra.

L’app non adotta decisioni basate esclusivamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi sull’interessato.

11. Diritti e reclami

Nei casi previsti dagli articoli 15-22 del GDPR, l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, nonché revocare un eventuale consenso senza pregiudicare i trattamenti già effettuati.

Per i dati gestiti dal proprio locale è possibile rivolgersi innanzitutto all’esercente. Per richieste relative ad Agarinto o per assistenza nell’individuazione del soggetto competente, scrivere a info@agarinto.it. È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali: www.garanteprivacy.it.

12. Aggiornamenti dell’informativa

Questa informativa può essere aggiornata per riflettere modifiche normative, tecniche o funzionali. La versione pubblicata in questa pagina indica la data dell’ultimo aggiornamento; in caso di modifiche rilevanti verrà fornita un’informazione adeguata attraverso l’app o i canali del servizio.