Informativa Privacy
Last revised: 20 maggio 2026
Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR"), GNAM S.r.l. (Società a responsabilità limitata, P.IVA IT00000000000, sede legale in Via TBD 1, 00100 Roma (RM), Italia), in qualità di Titolare del trattamento, informa l'Utente sulle modalità di trattamento dei dati personali raccolti tramite il servizio GNAM (di seguito "Servizio").
1. Titolare del trattamento
GNAM S.r.l.
Via TBD 1, 00100 Roma (RM), Italia
P.IVA: IT00000000000
Email per richieste privacy: privacy@gnam-ai.it
2. Tipologie di dati raccolti
Dati di registrazione e account
- Nome e cognome
- Indirizzo email
- Password (memorizzata in forma cifrata)
Dati relativi all'attività professionale
- Nome del ristorante o attività
- Indirizzo dell'attività
- Tipologia di cucina
- Partita IVA (in fase di acquisto, per fatturazione)
Dati di utilizzo del Servizio
- Foto Sorgente dei piatti caricate dall'Utente
- Foto del menù caricato per estrazione automatica
- Foto Generate dall'AI
- Cronologia delle generazioni, dei crediti consumati e degli accessi
- Indirizzo IP, user agent e dati tecnici di sessione
Dati di pagamento
I dati di pagamento (carta di credito, etc.) NON sono raccolti direttamente dal Titolare ma sono gestiti in via esclusiva dal fornitore Stripe, Inc. Il Titolare riceve solamente conferma dell'avvenuto pagamento e i metadati della transazione.
3. Finalità e base giuridica del trattamento
| Finalità | Base giuridica |
|---|---|
| Erogazione del Servizio richiesto | Esecuzione del contratto (art. 6.1.b GDPR) |
| Gestione account e supporto | Esecuzione del contratto |
| Adempimenti fiscali e contabili | Obbligo di legge (art. 6.1.c) |
| Sicurezza, prevenzione frodi, log tecnici | Legittimo interesse (art. 6.1.f) |
| Miglioramento del Servizio (statistiche aggregate) | Legittimo interesse |
| Comunicazioni di servizio (notifiche transazionali) | Esecuzione del contratto |
Il Titolare NON utilizza le Foto Sorgente né le Foto Generate per addestrare modelli AI propri o di terzi.
4. Destinatari e responsabili del trattamento
Per erogare il Servizio, il Titolare si avvale dei seguenti sub-fornitori, nominati responsabili del trattamento ex art. 28 GDPR:
| Fornitore | Funzione | Sede | Trasferimento extra-UE |
|---|---|---|---|
| Supabase Inc. | Hosting database, autenticazione, storage | USA | Sì (SCC) |
| Stripe Inc. | Gestione pagamenti | USA/Irlanda | Sì (DPF + SCC) |
| Google LLC | AI Gemini (OCR, quality check) | USA | Sì (SCC) |
| fal.ai | Generazione immagini AI | USA | Sì (SCC) |
I dati eventualmente trasferiti al di fuori dell'UE sono protetti mediante Clausole Contrattuali Standard approvate dalla Commissione Europea e/o adesione a framework di adeguatezza (es. EU-US Data Privacy Framework per Stripe).
5. Periodo di conservazione
- Dati di account: per la durata del contratto, più 12 mesi dopo la chiusura per finalità di assistenza/contenzioso
- Foto caricate e generate: per la durata del contratto, salvo cancellazione anticipata richiesta dall'Utente
- Dati contabili e fiscali: 10 anni come previsto dalla normativa
- Log tecnici di sicurezza: 12 mesi
6. Diritti dell'Utente
L'Utente può esercitare in qualsiasi momento i diritti previsti dagli articoli 15-22 del GDPR:
- Accesso ai propri dati
- Rettifica di dati inesatti
- Cancellazione ("diritto all'oblio")
- Limitazione del trattamento
- Portabilità dei dati
- Opposizione al trattamento basato su legittimo interesse
Per esercitare tali diritti, scrivere a: privacy@gnam-ai.it.
L'Utente ha inoltre diritto di proporre reclamo all'autorità di controllo competente, il Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
7. Modalità di trattamento
I dati sono trattati con strumenti automatizzati e con misure di sicurezza tecniche e organizzative adeguate a prevenire accessi non autorizzati, perdite, alterazioni o divulgazioni indebite.
8. Modifiche all'informativa
Il Titolare si riserva di aggiornare la presente Informativa. La data dell'ultima revisione è indicata in testa al documento. In caso di modifiche sostanziali, l'Utente sarà informato via email.