Versione 1.3 · Ultimo aggiornamento: 2 settembre 2026
Sub-responsabili e fornitori tecnici
La tabella distingue dati verificati nella documentazione pubblica del fornitore da configurazioni che dipendono dall'account MenuXS. DPA e termini richiamati sono incorporati nel relativo contratto online salvo condizioni negoziate diverse.
Infrastruttura, comunicazioni e pagamenti
| Fornitore e finalità | Località e trasferimenti dichiarati | Conservazione/configurazione MenuXS |
|---|---|---|
| DigitalOcean Infrastruttura, Spaces e CDN | Storage primario configurato in FRA1, Francoforte. DPA con DPF e SCC come meccanismo di riserva; sub-responsabili pubblicati dal fornitore. | Prefisso import AI privato con scadenza massima 24 ore. Altri oggetti restano per la durata del servizio o fino a cancellazione. |
| Vercel Frontend e website | Elaborazione primaria dichiarata negli Stati Uniti; DPA e SCC per trasferimenti applicabili. | I log runtime dipendono dal piano (da 1 ora a 30 giorni). Nessun Log Drain deve ricevere contenuti personali senza aggiornare questa pagina. |
| Stripe Abbonamenti, billing e pagamenti | Trattamento globale; DPA incorporato nello Stripe Services Agreement, DPF e SCC. Stripe può agire da responsabile o titolare secondo la finalità. | MenuXS conserva identificativi e stato della transazione, non i dati completi della carta. Conservazione Stripe secondo obblighi finanziari, antifrode e legali. |
| OpenAI (opzionale, previo consenso) Misurazione e attribuzione ChatGPT Ads | Trattamento e possibili trasferimenti internazionali secondo i termini e le garanzie applicabili ai servizi pubblicitari OpenAI. | Attivo solo con consenso Marketing nel funnel merchant. MenuXS invia eventi di conversione, riferimenti pubblicitari pseudonimi e dati tecnici; non invia dati dei clienti dei ristoranti tramite questo pixel. |
| MailerLite Lista d'attesa e newsletter | Per clienti SEE serviti dall'entità europea, dati subscriber dichiarati in UE (Paesi Bassi; Germania per legacy). DPA e SCC; DPF ove applicabile. | Fino alla revoca o alla scadenza della politica MenuXS; cancellazione/soppressione tramite account provider. |
| MailerSend Email transazionali | DPA con SCC e lista sub-responsabili; infrastruttura dichiarata presso Google Cloud EMEA. | Messaggi e log secondo piano e impostazioni dell'account; cancellazione su richiesta e nei limiti degli obblighi del provider. |
| Twilio (opzionale) SMS | Trattamento globale; DPA, SCC e Binding Corporate Rules del gruppo. | Non attivo se le credenziali non sono configurate. Retention specifica per prodotto e cancellazione tramite funzioni/API Twilio. |
| Google / Apple (opzionali) Login social | Trattamento secondo condizioni del provider scelto e trasferimenti internazionali dichiarati. | MenuXS conserva identificativo provider ed email verificata; il collegamento locale viene eliminato nel workflow di cancellazione account. |
Importazione AI
| Fornitore | Uso e trattamento dichiarato | Controllo MenuXS |
|---|---|---|
| OpenRouter | Intermediario con processing globale e possibile trasferimento negli USA. DPA incorporato nei termini commerciali. Di default non conserva prompt/completion salvo opt-in al logging. | Ogni richiesta imposta provider.zdr=true. Input/output logging e response caching non devono essere abilitati sull'account. Provider, modello e regione sono registrati per job. |
| Google Gemini | Provider downstream predefinito. Per servizi a pagamento Google dichiara niente training su prompt/risposte; possono esistere log limitati antiabuso e cache in memoria fino a 24 ore. | OpenRouter può usare solo endpoint dichiarati ZDR. Il modello effettivo è registrato. |
| Cloudflare Workers AI | Parser PDF predefinito configurabile. Cloudflare dichiara di non usare Customer Content per training o miglioramento senza consenso; storage solo se vengono usati servizi di memorizzazione separati. | Il parser effettivo è registrato; MenuXS non configura storage Cloudflare per questa funzione. |
| Mistral AI | Parser OCR alternativo. Training opt-out e ZDR sono controlli di organizzazione; i modelli Labs possono avere condizioni diverse. | Non usato salvo configurazione esplicita mistral-ocr; prima dell'attivazione servono ZDR, training disabilitato e verifica DPA dell'account. |
Se il routing ZDR non trova un endpoint compatibile, l'importazione deve fallire senza inviare i dati a un endpoint meno protettivo. I file caricati devono essere minimizzati e non contenere dati personali non necessari.
Modifiche e obiezioni
L'introduzione di un nuovo sub-responsabile viene comunicata ai merchant con almeno 30 giorni di preavviso, salvo sostituzioni urgenti necessarie per sicurezza o continuità. Il merchant può formulare un'obiezione motivata scrivendo a privacy@menuxs.io o via PEC a 3sigma@pec.it.
Titolare e contatti
3Sigma s.r.l.s. a socio unico, Via Antonio Viri 16, 00124 Roma (RM), Italia; P.IVA 12847171001; REA RM-1404631. Ufficio Privacy: privacy@menuxs.io; PEC 3sigma@pec.it.