Informativa sulla privacy
Ten Degrees, piattaforma di prenotazioni e messaggi con gli ospiti per i ristoranti
Ultimo aggiornamento: 30 settembre 2026
1. Chi siamo
TEN DEGREES TECHNOLOGIES S.R.L., Piazza della Repubblica 32, 20124 Milano (MI), Italia. Partita IVA e codice fiscale 14609980967, Registro delle imprese di Milano, REA MI-2795122.
I riferimenti a "Ten Degrees", "noi" e "nostro" contenuti nella presente informativa si intendono fatti a tale società. Le richieste relative a questa informativa possono essere inviate a [email protected].
Non abbiamo nominato un responsabile della protezione dei dati e non siamo tenuti a farlo ai sensi dell'articolo 37 del GDPR. L'indirizzo sopra indicato è il nostro punto di contatto per ogni richiesta in materia di protezione dei dati.
2. Il nostro ruolo: titolare e responsabile
Il nostro ruolo ai sensi del GDPR dipende dai dati di cui si tratta.
Siamo titolare del trattamento, e la presente informativa è la nostra informativa nei tuoi confronti, rispetto a:
- proprietari e personale dei ristoranti che creano un account, accedono e collegano i propri canali;
- persone che ci contattano direttamente;
- persone i cui dati trattiamo per far funzionare il servizio e fatturarlo.
Siamo responsabile del trattamento, e agiamo sulla base delle istruzioni documentate del ristorante, rispetto a:
- ospiti che scrivono a un ristorante tramite WhatsApp, Instagram o Facebook Messenger;
- ospiti che prenotano un tavolo, anche attraverso una pagina di prenotazione pubblica che ospitiamo noi;
- ospiti che chiamano un ristorante su una linea alla quale rispondiamo per suo conto.
Nel secondo caso il titolare del trattamento è il ristorante. È il ristorante che deve fornire la propria informativa, ed è a lui che vanno rivolte le richieste. Le richieste che arrivano prima a noi vengono inoltrate al ristorante secondo quanto previsto dalla sezione 9.
3. Dati trattati e finalità
3.1 Proprietari e personale del ristorante (Ten Degrees titolare)
| Dati | Finalità | Base giuridica |
|---|---|---|
| Nome, email di lavoro, ruolo, credenziali dell'account | Creazione e sicurezza dell'account | Esecuzione del contratto (art. 6, par. 1, lett. b) |
| Eventi di accesso, indirizzo IP, registro delle azioni compiute | Sicurezza, prevenzione delle frodi e verifica | Legittimo interesse (art. 6, par. 1, lett. f) |
| Dati di fatturazione e fatture | Addebito del servizio e adempimento degli obblighi fiscali | Contratto e obbligo legale (art. 6, par. 1, lett. b e c) |
| Corrispondenza di assistenza | Risposta alle richieste | Contratto e legittimo interesse |
| Messaggi, note vocali e immagini inviati all'assistente per il personale descritto alla sezione 5, e i dati dell'account che esso legge per darvi seguito | Esecuzione della richiesta del membro del personale | Esecuzione del contratto (art. 6, par. 1, lett. b) |
Collegamento di un canale Meta. Tramite Facebook Login for Business riceviamo un token di accesso per la Pagina Facebook, l'account professionale Instagram o l'account WhatsApp Business che viene collegato, insieme all'identificativo e al nome visualizzato di quella risorsa. Riceviamo inoltre il profilo Facebook di base della persona che collega il canale, cioè nome, immagine del profilo e indirizzo email presente su quell'account, che usiamo per sapere chi ha effettuato il collegamento e per contattarla in relazione ad esso. Non riceviamo né chiediamo liste di amici, fotografie, post o qualsiasi altra attività su Meta che vada oltre il collegamento e il funzionamento di questi canali. I token di accesso sono cifrati quando sono conservati e non vengono restituiti dalla nostra API ad alcun browser o client.
3.2 Ospiti del ristorante (Ten Degrees responsabile)
| Dati | Finalità |
|---|---|
| Contenuto dei messaggi inviati al ristorante | Consegna al personale e ritorno della sua risposta; dove il ristorante ha attivato l'agente prenotazioni descritto alla sezione 5, risposta automatica e gestione dell'eventuale richiesta di prenotazione |
| Identificativo assegnato dalla piattaforma (PSID di Messenger, ID Instagram o numero WhatsApp) | Tenere insieme la conversazione e instradare le risposte |
| Nome visualizzato, dove la piattaforma lo fornisce | Identificazione della persona con cui si parla |
| Orari dei messaggi ed eventi di consegna o lettura | Ordinare la conversazione e confermare che una risposta è arrivata |
| Allegati inviati | Visualizzazione da parte del personale |
| Dati della prenotazione: nome, recapiti, numero di persone, data, note | Creazione e gestione della prenotazione |
| Dove il ristorante accetta prenotazioni tramite Prenota con Google: nome, numero di telefono e indirizzo email che Google ci trasmette per la prenotazione, l'identificativo che Google assegna a chi prenota e i dati della prenotazione | Creazione e gestione della prenotazione e della sua conferma. Quando una di queste prenotazioni viene modificata o cancellata (dal ristorante o dall'ospite tramite i nostri canali), oppure segnata come mancata presentazione, lo comunichiamo a Google indicandone stato, orario di inizio, durata e numero di persone. Google non ci trasmette alcun consenso di marketing e noi non ne registriamo |
| Per le chiamate a un ristorante che usa il nostro assistente vocale: il contenuto della chiamata, sotto forma di trascrizione scritta e riassunto, e le ultime quattro cifre del numero del chiamante | Gestione della chiamata, creazione o modifica di una prenotazione e possibilità per il personale di vedere che cosa è stato chiesto |
| Compleanno, come giorno e mese e, dove il ristorante lo possiede, anno di nascita | Auguri di compleanno e servizio adeguato all'età dove il ristorante sceglie di offrirli; mai usato per profilazione se l'ospite non ha dato al ristorante un consenso separato per quella finalità |
| Schede cliente presenti nella cassa del ristorante (sistema di punto vendita): nome, recapiti, data di nascita dove la cassa la possiede, e i conti pagati (data, importo e voci) dove il ristorante ha collegato la cassa e attivato l'importazione dei clienti | Mostrare al ristorante, su sua istruzione, lo storico delle visite e il valore di ciascun ospite, e collegare i conti alla scheda dell'ospite. Le voci sanitarie presenti in cassa (allergie, intolleranze, diete) e le note in testo libero non vengono mai importate; le preferenze di marketing registrate in cassa non vengono mai trattate come un consenso |
| Schede cliente che il ristorante importa da un precedente sistema di prenotazioni, di cassa o di marketing | Continuità delle scritture del ristorante dopo un cambio di fornitore. Le preferenze di marketing importate sono registrate come dichiarate dal ristorante e non vengono usate per alcun invio finché il ristorante non conferma il consenso dell'ospite |
| Dove le statistiche di prenotazione sono attive per il ristorante: come l'ospite ha raggiunto la sua pagina di prenotazione, cioè il link di campagna seguito e i relativi tag, l'indirizzo della pagina senza i suoi parametri, il dominio del sito di provenienza e un tipo di dispositivo generico, insieme alla risposta dell'ospite sui cookie di statistica | Mostrare al ristorante quali canali e campagne portano le sue prenotazioni, come descritto al punto 3.3 |
Questi dati non sono usati da Ten Degrees per pubblicità o profilazione per conto proprio, non sono venduti e non sono combinati tra ristoranti diversi. Ogni uso di marketing o di profilazione è deciso dal ristorante in qualità di titolare, sul consenso dell'ospite, entro le finalità mostrate all'ospite.
3.3 Statistiche di prenotazione
Dove le statistiche di prenotazione sono attive per un ristorante, la sua pagina di prenotazione pubblica registra come ciascun ospite è arrivato, in modo che il ristorante possa vedere quali canali e campagne portano le sue prenotazioni. Il ristorante è titolare di questo trattamento e noi lo trattiamo per suo conto, come descritto alla sezione 2.
Per ogni arrivo sulla pagina di prenotazione, e con ogni prenotazione, viene registrato quanto segue qualunque sia la risposta dell'ospite alla domanda descritta sotto:
- il link di campagna del ristorante seguito dall'ospite, se presente, e i tag di campagna riportati nell'indirizzo della pagina (
utm_source,utm_medium,utm_campaign,utm_content,utm_term); - l'indirizzo della pagina su cui l'ospite è arrivato, senza i suoi parametri;
- il dominio del sito da cui l'ospite proviene;
- un tipo di dispositivo generico: cellulare, tablet o computer;
- la risposta dell'ospite alla domanda descritta sotto.
Nessun indirizzo IP viene registrato per questa finalità. Un link di campagna aperto da un'anteprima di link, da un crawler o da uno scanner di sicurezza per email che si identifica come tale non viene conteggiato, e per esso non viene registrato nulla. La prenotazione mantiene il canale e la campagna a cui è accreditata, e i passaggi della prenotazione compiuti durante quella visita sono collegati al suo arrivo tramite un codice che appartiene solo a quella visita.
Sulla pagina di prenotazione autonoma di un ristorante che partecipa a questo trattamento, una scheda chiede all'ospite, con due risposte dello stesso peso, se consentire i cookie di statistica; la prenotazione funziona in entrambi i casi, e la scheda porta anche un link a questa informativa. Solo con il permesso dell'ospite la pagina di prenotazione conserva qualcosa nel browser dell'ospite per questa finalità, e solo per quel ristorante:
- i link da cui l'ospite è arrivato, in modo che una prenotazione fatta in una visita successiva possa essere accreditata al link che ha portato l'ospite; ogni link conta per quattordici giorni, e una volta che nessuno conta più vengono cancellati alla successiva apertura della pagina di prenotazione;
- per la sessione della scheda del browser, l'arrivo e un codice di navigazione casuale nella cronologia propria della scheda, in modo che ricaricare la pagina, o tornare ad essa con il pulsante Indietro, conti come un solo arrivo anziché uno nuovo ogni volta.
Rispondere di nuovo rimuove quanto il browser aveva conservato se l'ospite cambia risposta. La risposta resta nel browser, per quel ristorante, per sei mesi, trascorsi i quali la scheda chiede di nuovo; un comando accanto alla scheda permette all'ospite di cambiarla prima. Dove la pagina di prenotazione è incorporata nel sito del ristorante, nessuna scheda viene mostrata: il permesso è quello che il sito trasmette dal proprio strumento di gestione dei consensi, e finché non ne trasmette uno il permesso è trattato come non dato. Il sito viene anche informato quando una prenotazione viene fatta o confermata, con il suo stato, il numero di persone e un codice evento casuale ma senza recapiti; che cosa il sito ne faccia è deciso dal ristorante.
Per quanto tempo questi dati vengono conservati è descritto alla sezione 8.
4. Marketing e consensi
4.1 Chi decide
Quando un ristorante invia comunicazioni di marketing ai suoi ospiti, il ristorante è il titolare del trattamento di quell'invio. Noi agiamo come suo responsabile ai sensi dell'articolo 28 del GDPR, sulla base delle sue istruzioni documentate, e non inviamo nulla a un ospite per conto nostro. Le richieste relative a un messaggio di marketing, e al consenso che lo sostiene, vanno rivolte al ristorante, come indicato alla sezione 2.
4.2 Il consenso, chiesto separatamente per ciascun canale
Un ristorante può inviare marketing a un ospite solo se l'ospite vi ha acconsentito, e il consenso è chiesto separatamente per ciascun canale: WhatsApp, email e SMS. Il consenso dato per un canale non vale mai come consenso per un altro, e nessuna casella è mai spuntata in anticipo.
Il consenso al marketing non serve per i messaggi che la prenotazione stessa richiede, come una conferma, un promemoria o una cancellazione. Quei messaggi continuano sia che l'ospite accetti il marketing sia che non lo accetti, e la revoca del consenso al marketing non li ferma.
4.3 La profilazione, un consenso a sé
Scegliere che cosa mandare a un ospite a partire da ciò che il ristorante sa di lui, come le visite precedenti, che cosa ha ordinato o quanto ha speso, è profilazione. Richiede un secondo consenso, chiesto separatamente da quello a ricevere marketing e rifiutabile da solo. L'ospite che accetta il marketing ma non la profilazione riceve gli stessi messaggi di ogni altro ospite su quel canale.
Le email di marketing non contengono pixel di tracciamento: non registriamo se il singolo destinatario apre un'email.
4.4 Revocare il consenso
Il consenso può essere revocato in qualsiasi momento, e revocarlo è facile quanto darlo:
- ogni email di marketing porta con sé un link per disiscriversi;
- il marketing su WhatsApp si ferma rispondendo STOP a uno di quei messaggi;
- la pagina dalla quale l'ospite gestisce una prenotazione contiene anche le sue preferenze, dove ciascun canale e il consenso alla profilazione possono essere disattivati uno per uno.
La revoca vale nei confronti del ristorante al cui messaggio risponde e ha effetto dall'invio successivo di quel ristorante. Lascia intatti i messaggi descritti al punto 4.2.
4.5 Email ai clienti del ristorante
La legge italiana consente a un ristorante di inviare email relative a propri servizi analoghi a una persona il cui indirizzo è stato acquisito nel contesto di una vendita, senza chiedere un ulteriore consenso, a condizione che la persona sia stata messa in condizione di rifiutare quando l'indirizzo è stato raccolto e che tale facoltà le sia offerta di nuovo in ogni messaggio (articolo 130, comma 4, del decreto legislativo 196/2003). Se un ristorante se ne avvale, il rifiuto è offerto nei modi descritti al punto 4.4. Questa possibilità riguarda la sola email, mai WhatsApp o SMS, sui quali il consenso è sempre necessario.
4.6 Conservazione delle scelte fatte
Le preferenze di marketing di un ospite, e la registrazione di ogni consenso, rifiuto e revoca con la relativa data, restano nell'account del ristorante e sono conservate per tutto il tempo previsto dalla politica di conservazione del ristorante stesso, come descritto alla sezione 8. È il ristorante a decidere quel periodo, così come decide le finalità.
5. Funzioni automatiche e assistite dall'intelligenza artificiale
Le funzioni descritte di seguito usano modelli di intelligenza artificiale forniti da terzi. Ciascuna è usata solo dove il ristorante l'ha attivata o dove un membro del suo personale sceglie di usarla, e in nessun altro caso un contenuto è inviato a un fornitore di modelli. Le richieste raggiungono i fornitori per una di due vie:
- OpenAI, L.L.C., xAI Corp., Eleven Labs Inc. e TypeSafe AI, Inc., tutte con sede negli Stati Uniti, sono collegate direttamente. Le richieste testuali a OpenAI sono inviate con la conservazione dello scambio da parte di OpenAI disattivata.
- Ogni altra richiesta passa attraverso OpenRouter, Inc. (Stati Uniti), un servizio di instradamento che consegna ciascuna richiesta al fornitore di modelli che abbiamo designato per quella funzione e che non conserva esso stesso il contenuto. Per ogni richiesta diversa dalla trascrizione gli imponiamo inoltre di usare soltanto endpoint di fornitori che non trattengono il contenuto una volta conclusa la richiesta e non lo usano per l'addestramento.
Quando il modello di OpenAI non riesce a rispondere a una richiesta dell'agente prenotazioni, compresi i controlli delle regole della casa descritti di seguito, dell'assistente per il personale o dell'assistente vocale, e per un breve periodo dopo un tale errore, quelle richieste sono inviate invece, attraverso OpenRouter, al modello Gemini di Google su Google Cloud Vertex AI (Google LLC, Stati Uniti), che risponde al suo posto.
Risposte suggerite al personale. Il testo di una conversazione è inviato a Z.AI per redigere una risposta. Numeri di telefono e indirizzi email sono rimossi prima della trasmissione. Anche la risposta a una recensione è redatta da Z.AI, a partire dalla recensione così com'è, come descritto alla sezione 11. Nessun suggerimento viene inviato a un ospite in automatico: un membro del personale lo rilegge e decide se inviarlo.
Assistente sulla pagina di prenotazione. Una domanda posta sulla pagina di prenotazione pubblica di un ristorante è inviata a Z.AI, con numeri di telefono e indirizzi email rimossi, e la risposta è mostrata all'ospite senza revisione preventiva da parte del personale. L'assistente risponde alle domande e indirizza l'ospite verso la prenotazione. Non può creare, modificare o cancellare una prenotazione.
Agente prenotazioni sui canali di messaggistica. Dove il ristorante lo ha attivato, un messaggio privato inviato al ristorante su WhatsApp, Instagram o Facebook Messenger può ricevere risposta da un agente automatico anziché da un membro del personale. Il testo della conversazione è inviato a OpenAI per comprendere la richiesta e comporre la risposta. Poiché l'agente raccoglie i dati necessari a una prenotazione, i numeri di telefono e gli indirizzi email presenti nella conversazione non sono rimossi prima della trasmissione. Se l'ospite è già presente nelle schede del ristorante, l'agente riceve anche una breve scheda tratta da esse: il nome dell'ospite, la data e il numero di persone della sua ultima prenotazione, il numero delle sue visite, le preferenze che ha espresso e l'eventuale indicazione del ristorante che l'ospite è un VIP o che le sue prenotazioni non vanno accettate. Quando il messaggio dell'ospite riguarda un'esigenza alimentare, la scheda riporta anche le allergie e le esigenze di accessibilità che l'ospite ha acconsentito a far conservare al ristorante. L'ospite può inviare un messaggio vocale: in quel caso l'audio è inviato a Deep Infra Inc. o Groq LLC (Stati Uniti) per la trascrizione; l'audio non viene conservato e la trascrizione è custodita in forma cifrata come ogni altro messaggio della conversazione. La risposta è inviata all'ospite senza revisione preventiva da parte del personale, e l'agente può creare, modificare o cancellare una prenotazione, oppure aggiungere l'ospite a una lista d'attesa, una volta che l'ospite ha confermato i dati che l'agente gli rilegge. Quando alla prenotazione si applica una delle regole della casa del ristorante e il fatto che la rifiuti dipende da ciò che l'ospite ha detto, non decide il modello che scrive le risposte: la conversazione, così com'è, è confrontata con quella regola da TypeSafe, dove il ristorante ha attivato l'assistenza IA avanzata e TypeSafe prende questa decisione, e altrimenti dal modello di OpenAI, in una richiesta a parte che non scrive nulla all'ospite. Una prenotazione che la regola rifiuta non viene fatta. L'agente si presenta come assistente automatico nella sua prima risposta, passa la conversazione al personale quando la richiesta esce dal suo ambito o quando l'ospite chiede di parlare con una persona, e si ferma quando risponde un membro del personale. Il ristorante può disattivarlo per qualsiasi sua sede in qualsiasi momento.
Assistente vocale. Dove il ristorante lo ha attivato, una chiamata in arrivo può ricevere risposta da un assistente automatico anziché da una persona. La chiamata è trasmessa in tempo reale al fornitore vocale che abbiamo scelto per la linea del ristorante: xAI; OpenAI, il cui modello vocale conduce la chiamata e consulta il modello testuale di OpenAI per i passaggi della prenotazione; oppure Eleven Labs, che trasforma in testo il parlato del chiamante e in parlato le risposte, mentre la conversazione è condotta dal modello testuale di OpenAI. Nel corso della chiamata l'assistente può creare, modificare o cancellare una prenotazione, oppure trasferire la chiamata a un membro del personale. Quando il chiamante chiede una prenotazione, una sua modifica o un posto in lista d'attesa e si applica allo stesso modo una delle regole della casa del ristorante, la trascrizione della chiamata fin lì, con le parole del chiamante e quelle dell'assistente, è confrontata con quella regola come una conversazione sui canali di messaggistica, da TypeSafe o dal modello di OpenAI, qualunque sia il fornitore vocale della linea; quella trascrizione è inviata così com'è, recapiti compresi. Se il numero del chiamante appartiene a un ospite presente nelle schede del ristorante, l'assistente riceve il nome dell'ospite, il numero delle sue visite, le preferenze che ha espresso e le indicazioni del ristorante su VIP e prenotazioni da non accettare, ma mai le allergie o le esigenze di accessibilità. I dati personali non possono essere rimossi dal parlato prima della trasmissione. Nessuna registrazione della chiamata viene conservata, ed Eleven Labs riceve l'istruzione di cancellare l'audio e la trascrizione delle chiamate che gestisce. Al termine di una chiamata, la sua trascrizione, con numeri di telefono e indirizzi email rimossi, è inviata a xAI per redigerne il riassunto. Conserviamo una trascrizione scritta e un riassunto, entrambi cifrati, insieme alle ultime quattro cifre del numero del chiamante.
Assistente per il personale. Il personale può usare la piattaforma attraverso un assistente presente nella dashboard. I messaggi del membro del personale e le eventuali immagini che allega, e i dati dell'account che l'assistente legge per dare seguito a una richiesta, che possono comprendere i dati di prenotazione e di contatto degli ospiti, sono inviati a OpenAI. Un membro del personale può dettare un messaggio come nota vocale: in quel caso l'audio è inviato a Deep Infra Inc. o Groq LLC (Stati Uniti) per la trascrizione; l'audio non viene conservato e la trascrizione è custodita in forma cifrata come ogni altro messaggio. Dove un membro del personale chiede all'assistente di creare o modificare un'immagine, oppure ne genera una negli strumenti di marketing, delle carte regalo o delle esperienze, la richiesta e l'eventuale immagine di riferimento sono inviate a OpenAI.
Configurazione guidata. Il proprietario o un manager del ristorante possono configurarlo rispondendo alle domande di una configurazione guidata, per iscritto o a voce. L'audio dettato è inviato a xAI per la trascrizione e non viene conservato; il testo è mostrato a chi detta prima che qualsiasi cosa venga salvata. Le risposte sono inviate a OpenAI, attraverso il modello dell'assistente per il personale, per essere trasformate in bozze di impostazioni, che vengono salvate solo dopo l'approvazione del proprietario o del manager.
Pianta della sala da fotografie. Dove il ristorante lo ha attivato, un membro del personale può caricare fotografie o disegni della sala perché ne venga ricavata una bozza della pianta. Le immagini, con l'eventuale descrizione aggiunta dal membro del personale, sono inviate a Z.AI, e il personale rivede la bozza prima che venga usata.
Assistenza IA avanzata. Dove il ristorante l'ha attivata, i messaggi che l'agente prenotazioni riceve, le risposte che redige, il numero di stelle e il testo di ogni nuova recensione senza il nome dell'autore, e le ricerche che l'assistente per il personale compie tra le impostazioni del ristorante sono inviati anche a TypeSafe, e lo è la trascrizione di una chiamata quando TypeSafe controlla una regola della casa, come descritto sopra. Il suo modello restituisce punteggi, usati per valutare se una conversazione richiede un membro del personale, se una risposta redatta è corretta, se la risposta dell'ospite conferma la prenotazione che gli è stata riletta, se una regola della casa rifiuta una prenotazione, se una recensione segnala un problema che deve far scattare un avviso e a quali impostazioni del ristorante si riferisce una ricerca; non scrive alcun testo per gli ospiti o per il personale.
I fornitori indicati in questa sezione agiscono come nostri fornitori e trattano questo contenuto secondo i termini delle rispettive API, come indicato alle sezioni 6 e 7. Non lo usiamo per costruire il profilo di alcuna persona né per finalità pubblicitarie.
6. Sub-responsabili
I sub-responsabili elencati di seguito trattano dati personali per nostro conto. I dati personali non sono comunicati ad alcun altro destinatario, salvo che, per una prenotazione fatta tramite Prenota con Google, comunichiamo a Google quando viene modificata, cancellata o segnata come mancata presentazione, come descritto al punto 3.2.
| Fornitore | Funzione | Luogo |
|---|---|---|
| Supabase, Inc. (su Amazon Web Services) | Hosting della banca dati e verifica dell'accesso del personale | Dati conservati nell'Unione europea, AWS eu-west-1, Irlanda |
| Hetzner Online GmbH | Hosting del server applicativo | Germania |
| Meta Platforms Ireland Ltd. | Funzionamento dei canali WhatsApp, Instagram e Messenger | Irlanda |
| Cloudflare, Inc. | DNS, inoltro e protezione del traffico verso i nostri servizi, con gestione delle richieste in transito compresi gli indirizzi IP | Rete globale, richieste servite di norma dall'Unione europea |
| Telnyx LLC | Invio di SMS agli ospiti e trasporto delle chiamate vocali, dove attivati dal ristorante | Stati Uniti |
| Postmark (ActiveCampaign, LLC) | Invio di email per conto del ristorante, dove attivato dal ristorante: messaggi di servizio come le conferme di prenotazione e, su un flusso separato, le campagne e le automazioni di marketing che il ristorante invia ai propri ospiti; invio della newsletter Ten Degrees News. Il tracciamento delle aperture e dei link è disattivato su ogni messaggio | Stati Uniti |
| OpenRouter, Inc., che instrada verso Z.AI (Zhipu AI), Google LLC, Deep Infra Inc. e Groq LLC | Instradamento delle richieste delle funzioni di intelligenza artificiale descritte alla sezione 5 verso il fornitore di modelli designato per ciascuna, dove attivate dal ristorante: Z.AI per le risposte suggerite, l'assistente della pagina di prenotazione e la pianta della sala da fotografie; il modello Gemini di Google, su Google Cloud Vertex AI, quando il modello di OpenAI non riesce a rispondere all'agente prenotazioni (controlli delle regole della casa compresi), all'assistente per il personale o all'assistente vocale; Deep Infra o Groq per la trascrizione dell'audio, cioè le note vocali del personale e i messaggi vocali degli ospiti sui canali di messaggistica. OpenRouter conserva il contenuto per la sola durata della richiesta e trattiene metadati della richiesta come il conteggio dei token e i tempi | Stati Uniti (OpenRouter, Google, Deep Infra, Groq); Singapore (Z.AI) |
| OpenAI, L.L.C. | Con collegamento diretto, dove attivati dal ristorante: l'agente prenotazioni sui canali di messaggistica, il controllo delle regole della casa su una prenotazione chiesta in chat o al telefono dove non lo fa TypeSafe, l'assistente per il personale e la configurazione guidata, l'assistente vocale sulle linee che usano OpenAI o Eleven Labs, e la generazione e modifica di immagini richieste dal personale. Le richieste testuali sono inviate con la conservazione dello scambio da parte di OpenAI disattivata, e il fornitore non usa i contenuti ricevuti tramite API per addestrare i propri modelli | Stati Uniti |
| xAI Corp. | Con collegamento diretto: l'assistente vocale sulle linee che usano xAI, dove attivato dal ristorante, il riassunto di ogni chiamata e la trascrizione della dettatura nella configurazione guidata | Stati Uniti |
| Eleven Labs Inc. | Conversione del parlato in testo e del testo in parlato per l'assistente vocale sulle linee che lo usano, con collegamento diretto, dove attivato dal ristorante; le chiamate non sono registrate e il fornitore riceve l'istruzione di cancellarne l'audio e le trascrizioni | Stati Uniti |
| TypeSafe AI, Inc. | Attribuzione di punteggi ai messaggi e alle risposte dell'agente prenotazioni, alla trascrizione di una chiamata quando controlla una regola della casa, alle nuove recensioni (numero di stelle e testo, senza il nome dell'autore) e alle ricerche dell'assistente per il personale tra le impostazioni, con collegamento diretto, dove il ristorante ha attivato l'assistenza IA avanzata | Stati Uniti |
7. Trasferimenti fuori dallo Spazio economico europeo
I dati sono conservati nell'Unione europea. Alcuni fornitori elencati alla sezione 6, e Google come destinatario delle comunicazioni di Prenota con Google descritte al punto 3.2, hanno sede negli Stati Uniti o a Singapore, e li raggiungono i trattamenti seguenti:
- Telnyx riceve il numero di telefono e il testo di un SMS e trasporta l'audio di una chiamata vocale;
- Postmark riceve l'indirizzo email e il contenuto delle email inviate per conto del ristorante e della newsletter Ten Degrees News;
- OpenRouter riceve il testo, le immagini e l'audio sottoposti alle funzioni di intelligenza artificiale che instrada, descritte alla sezione 5, e consegna ciascuna richiesta al fornitore di modelli designato: Z.AI riceve il testo delle conversazioni e le domande poste sulla pagina di prenotazione, con numeri di telefono e indirizzi email rimossi, il nome visualizzato dell'autore, il numero di stelle e il testo di una recensione per cui redige una risposta, e le immagini e le descrizioni inviate per una pianta della sala; Google riceve, quando il modello di OpenAI non riesce a rispondere, lo stesso contenuto che OpenAI avrebbe ricevuto per l'agente prenotazioni e i suoi controlli delle regole della casa, l'assistente per il personale o l'assistente vocale; Deep Infra o Groq ricevono l'audio delle note vocali del personale e dei messaggi vocali degli ospiti per la trascrizione;
- OpenAI riceve direttamente le conversazioni gestite dall'agente prenotazioni sui canali di messaggistica, compresi i recapiti che l'ospite fornisce e la scheda dell'ospite descritta alla sezione 5; la conversazione, o la trascrizione di una chiamata fin lì, così com'è, per un controllo delle regole della casa che non fa TypeSafe; i messaggi e le immagini dell'assistente per il personale, insieme ai dati dell'account letti per suo conto, e le risposte date nella configurazione guidata; l'audio delle chiamate sulle linee che usano OpenAI e il testo delle chiamate sulle linee che usano OpenAI o Eleven Labs; le richieste di generazione e modifica di immagini, con l'eventuale immagine di riferimento;
- xAI riceve direttamente l'audio delle chiamate sulle linee che usano xAI, la trascrizione di ogni chiamata, con numeri di telefono e indirizzi email rimossi, per il suo riassunto, e l'audio della dettatura nella configurazione guidata;
- Eleven Labs riceve direttamente l'audio delle chiamate sulle linee che lo usano;
- TypeSafe riceve direttamente, dove il ristorante ha attivato l'assistenza IA avanzata, i messaggi che l'agente prenotazioni riceve e le risposte che redige, la trascrizione di una chiamata fin lì, così com'è, quando controlla una regola della casa, il numero di stelle e il testo delle nuove recensioni senza il nome dell'autore, e le ricerche dell'assistente per il personale tra le impostazioni;
- Google riceve, per le prenotazioni fatte tramite Prenota con Google, le comunicazioni descritte al punto 3.2, cioè stato, orario di inizio, durata e numero di persone di ciascuna prenotazione quando viene modificata, cancellata o segnata come mancata presentazione; l'aggiornamento giornaliero dei dati e degli orari liberi di ciascun ristorante idoneo che inviamo a Prenota con Google non contiene dati degli ospiti;
- Supabase conserva i dati in Irlanda ma, essendo una società statunitense, il suo personale può accedervi per finalità di assistenza;
- Cloudflare gestisce le richieste in transito. Le richieste che hanno origine in Europa sono servite di norma dai suoi nodi europei, ma si tratta di una società statunitense che opera una rete globale.
Ciascun trasferimento è regolato da un accordo sul trattamento dei dati che incorpora le Clausole contrattuali tipo della Commissione europea, oppure dalla certificazione del fornitore nell'ambito del EU-U.S. Data Privacy Framework dove ne è in possesso. I fornitori di modelli raggiunti attraverso OpenRouter sono ingaggiati da OpenRouter come suoi sub-responsabili in forza dell'accordo sul trattamento dei dati stipulato con noi. I dettagli sono disponibili su richiesta all'indirizzo indicato alla sezione 1.
8. Conservazione
I token di accesso sono cancellati quando il ristorante scollega il canale e cessano di essere utilizzabili quando Meta li fa scadere.
Gli eventi webhook grezzi ricevuti da Meta sono conservati in forma cifrata per tutta la durata dell'account del ristorante, per affidabilità della consegna e per finalità di verifica. Sono cancellati alla chiusura dell'account.
Conversazioni, prenotazioni, schede degli ospiti e trascrizioni delle chiamate sono conservate per tutta la durata dell'account del ristorante, ed è il ristorante a stabilire per quanto tempo gli serve il proprio storico degli ospiti. Il ristorante può chiedere un periodo più breve per le schede degli ospiti e per i messaggi, che applichiamo con cancellazione o anonimizzazione.
Dove le statistiche di prenotazione sono attive, la registrazione di ogni link di campagna seguito e di ogni arrivo sulla pagina di prenotazione viene cancellata da un'elaborazione quotidiana una volta che ha più di tredici mesi (396 giorni), salvo che si applichi un obbligo di conservazione legale. Una prenotazione mantiene il canale e la campagna a cui è stata accreditata per tutto il tempo in cui la prenotazione stessa viene conservata.
Alla chiusura di un account cancelliamo o restituiamo i dati del ristorante.
I dati sono cancellati prima su richiesta, secondo quanto previsto dalla sezione 9.
Le scritture contabili e di fatturazione sono conservate per dieci anni, il periodo prescritto per le scritture contabili dall'articolo 2220 del codice civile.
9. I tuoi diritti
Ai sensi del GDPR puoi chiedere l'accesso ai tuoi dati, la loro rettifica o cancellazione, la limitazione del trattamento e la portabilità dei dati, e puoi opporti al trattamento fondato sul legittimo interesse.
Dove agiamo come titolare, come indicato alla sezione 2, le richieste vanno inviate a [email protected]. Rispondiamo entro un mese.
Dove agiamo come responsabile, decide il ristorante, e le richieste vanno rivolte a lui. Dove una richiesta arriva invece a noi, la inoltriamo senza ritardo e ti confermiamo di averlo fatto. Non ci è consentito agire su quei dati di nostra iniziativa.
I reclami possono essere presentati al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, gpdp.it, oppure all'autorità di controllo del Paese dell'Unione europea in cui risiedi.
10. Cancellazione dei dati ricevuti tramite Meta
Le persone che hanno collegato un canale attraverso un account Meta, cioè i proprietari dei ristoranti e il loro personale, possono chiedere la cancellazione nelle Impostazioni di Facebook, alla voce App e siti web, selezionando Ten Degrees Automation e poi Rimuovi.
Facebook ci trasmette la richiesta in automatico. Verifichiamo che provenga da Meta, cancelliamo le conversazioni associate all'identificativo e solo allora contrassegniamo la richiesta come completata. Vengono forniti un codice di conferma e un indirizzo di stato, presso il quale è possibile controllare l'avanzamento della richiesta. La pagina di stato segnala la cancellazione come completata solo una volta che quelle conversazioni sono state cancellate.
Gli ospiti che hanno scritto a un ristorante tramite WhatsApp, Instagram o Messenger non hanno installato la nostra applicazione e non la troveranno nelle impostazioni di Facebook. Richieste di questo tipo vanno rivolte al ristorante interessato, che è il titolare del trattamento di quei messaggi e di ogni prenotazione fatta presso di lui. Dove una richiesta di questo tipo arriva invece a noi, la inoltriamo senza ritardo e confermiamo di averlo fatto.
Le richieste possono essere inviate anche direttamente a [email protected].
11. Dati degli utenti Google
Questa sezione descrive come accediamo ai dati ricevuti da Google attraverso le API di Google
Business Profile, come li usiamo, li conserviamo e li condividiamo. Si applica quando un ristorante
collega il proprio profilo Business alla casella delle recensioni nella dashboard: il proprietario o
un manager accede con l'account Google che gestisce il profilo e concede un'unica autorizzazione,
https://www.googleapis.com/auth/business.manage.
Dati a cui accediamo. Quando un profilo viene collegato leggiamo i nomi degli account e delle sedi di Business Profile che l'account Google gestisce, perché chi effettua il collegamento possa scegliere quella che corrisponde al proprio ristorante. Da quel momento leggiamo le recensioni di quella sede, cioè il nome visualizzato dell'autore, il numero di stelle, il testo della recensione e le date in cui è stata scritta e modificata l'ultima volta, insieme alla risposta del proprietario a ciascuna, dove presente, allo stato della moderazione di quella risposta da parte di Google, e alla valutazione complessiva e al numero di recensioni della sede. Non leggiamo nient'altro dall'account Google.
Come li usiamo. Solo per fornire la casella delle recensioni al ristorante che ha collegato il profilo: per mostrare ai suoi proprietari e manager, nella dashboard, le recensioni del ristorante stesso, per avvisarli di una recensione che richiede attenzione, per redigere le risposte e per pubblicare su Google la risposta approvata da un membro del personale. Nulla viene pubblicato in automatico. Ogni risposta arriva a Google perché una persona ha premuto Pubblica, oppure l'ha confermata all'assistente per il personale descritto alla sezione 5.
Bozze e controlli. Per redigere una risposta, il nome visualizzato dell'autore, il numero di stelle e il testo della recensione sono inviati attraverso OpenRouter a Z.AI, il fornitore designato per le risposte suggerite alla sezione 6, al solo scopo di produrre il suggerimento. Dove il ristorante ha attivato anche l'assistenza IA avanzata, il numero di stelle e il testo di ogni recensione appena ricevuta, senza il nome dell'autore, sono inviati a TypeSafe al solo scopo di classificare la recensione nella casella, per esempio per stabilire se segnala un problema che deve far scattare un avviso. Quando un membro del personale interroga l'assistente per il personale sulle recensioni, il numero di stelle, il testo e la risposta delle recensioni che l'assistente legge sono inviati insieme a quella richiesta, come descritto alla sezione 5; il nome dell'autore non è inviato come tale, ma una risposta o una bozza può rivolgersi all'autore per nome.
Come li conserviamo e per quanto. Il nome dell'autore, il testo di ogni recensione, le sue risposte e bozze, e l'autorizzazione che Google rilascia per il collegamento sono cifrati quando sono conservati, salvo due elementi tenuti in chiaro e cancellati insieme alla recensione: il nome e l'iniziale del cognome dell'autore mostrati al personale nelle notifiche e, dove TypeSafe ha controllato la recensione, i suoi primi 300 caratteri al massimo, conservati con l'esito di quel controllo. Una recensione è cancellata 30 giorni dopo l'ultima volta che l'abbiamo letta da Google, e tutte le recensioni Google di una sede, la sua valutazione complessiva e l'autorizzazione conservata sono cancellate non appena il ristorante scollega Google.
Cosa non facciamo. Non vendiamo i dati degli utenti Google, non li usiamo per finalità pubblicitarie e non li usiamo per sviluppare, migliorare o addestrare modelli generalizzati di intelligenza artificiale o di apprendimento automatico. Non li trasferiamo ad alcuno al di fuori dei fornitori indicati in questa sezione e alla sezione 6, che li trattano per nostro conto per fornire la casella delle recensioni.
Revoca dell'accesso. Un ristorante può scollegare Google in qualsiasi momento da Recensioni → Fonti → Scollega, il che cancella subito le recensioni, la valutazione complessiva e l'autorizzazione, oppure revocare il nostro accesso dal proprio account Google all'indirizzo https://myaccount.google.com/connections, dopodiché non viene letto più nulla e le recensioni già conservate sono cancellate entro 30 giorni.
L'uso e il trasferimento a qualsiasi altra app, da parte di Ten Degrees, delle informazioni ricevute dalle API di Google rispetteranno la Google API Services User Data Policy, compresi i requisiti di uso limitato (Limited Use).
12. Sicurezza
I token di accesso, il corpo dei messaggi e le trascrizioni delle chiamate sono cifrati quando sono conservati, con cifratura autenticata. Un breve estratto di ciascun messaggio è conservato in chiaro per essere mostrato nell'elenco delle conversazioni; da quell'estratto sono rimossi numeri di telefono e indirizzi email. I webhook in arrivo da Meta sono verificati con la firma crittografica di Meta prima di essere accettati. I dati di ciascun ristorante sono isolati all'interno della banca dati dalla sicurezza a livello di riga, che opera indipendentemente dallo strato applicativo. L'accesso ai sistemi di produzione è limitato e registrato, e le azioni amministrative sono annotate in un registro di verifica.
13. Modifiche alla presente informativa
Le modifiche sono pubblicate a questo indirizzo e la data in alto viene aggiornata. Dove una modifica incide in modo sostanziale sul trattamento dei dati personali, i titolari degli account sono avvisati prima che abbia effetto.
14. Modulo di contatto del sito
Quando compili il modulo "Parla con noi" raccogliamo nome, ristorante, città, telefono, email e il messaggio facoltativo, insieme alla data della richiesta e alla pagina dalla quale è stata inviata. Li usiamo solo per richiamarti e preparare un preventivo. I dati restano nei nostri sistemi nell'Unione europea per 24 mesi dalla richiesta e vengono poi cancellati; non li usiamo per marketing senza il tuo consenso e non li condividiamo con terzi al di là dei fornitori che ci servono per far arrivare la tua richiesta al nostro team.
15. Contatti
TEN DEGREES TECHNOLOGIES S.R.L. Piazza della Repubblica 32, 20124 Milano (MI), Italia [email protected]