Vai al contenuto principale
← Torna a TablePlay

Questo testo è una traduzione della versione in lingua olandese. In caso di differenze tra la traduzione e l'originale olandese, prevale la versione olandese. A questo accordo si applica il diritto olandese.

Ruoli

Per i dati dei clienti e dei ristoranti, TablePlay agisce generalmente come responsabile del trattamento per conto del cliente aziendale. Per la propria amministrazione e sicurezza, TablePlay può agire come titolare autonomo del trattamento.

Sicurezza

Utilizziamo misure tecniche e organizzative come il controllo degli accessi, la sicurezza delle sessioni, il logging e l'accesso separato per i clienti.

Sub-responsabili

TablePlay può avvalersi di fornitori quali hosting, database, e-mail e provider di pagamento. Questi fornitori vengono utilizzati per l'erogazione del servizio.

Richieste degli interessati

Quando un cliente riceve una richiesta relativa alla privacy che riguarda i dati di TablePlay, aiutiamo ragionevolmente con l'esportazione, la correzione o la cancellazione.

Accordo sul Trattamento dei Dati e Politica di Sicurezza TablePlay Comprensivo di elenco dei subresponsabili del trattamento, misure tecniche e organizzative, responsible disclosure e dichiarazione di accessibilità

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Partita IVA NL865722729B01 support@tableplay.online

Versione 1.0 Ultimo aggiornamento: 10 luglio 2026

Nota di controllo giuridico Il presente documento è stato redatto per uso aziendale da parte di TablePlay. Si raccomanda di sottoporre a controllo giuridico periodico la pubblicazione definitiva, l'applicazione internazionale, i fornitori attuali, l'assetto tecnico e le norme specifiche per ciascun paese.

Indice Parte A - Accordo sul Trattamento dei Dati Allegato 1 - Subresponsabili del trattamento Allegato 2 - Misure tecniche e organizzative Parte B - Sicurezza e Coordinated Vulnerability Disclosure Parte C - Dichiarazione di accessibilità

Accordo sul Trattamento dei Dati e Politica di Sicurezza TablePlay

Pagina 2 di 10

Parte A - Accordo sul Trattamento dei Dati Articolo 1 - Parti Il presente accordo sul trattamento dei dati si applica tra il cliente aziendale di TablePlay, in qualità di Titolare del trattamento, e Jimani B.V., operante con il nome commerciale TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, in qualità di Responsabile del trattamento. Le parti sono congiuntamente indicate come le Parti.

Articolo 2 - Applicabilità e conclusione Il presente accordo si applica nella misura in cui TablePlay tratti dati personali per incarico e per conto del Cliente e costituisce parte integrante del contratto principale. Esso si conclude mediante accettazione elettronica, firma o effettivo utilizzo del Servizio. Per i trattamenti per i quali TablePlay determina autonomamente le finalità e i mezzi, TablePlay è Titolare del trattamento e si applica l'Informativa sulla Privacy. In caso di contraddizione relativa al trattamento per conto del Cliente, il presente Accordo sul Trattamento dei Dati prevale sulle Condizioni Generali.

Articolo 3 - Oggetto, durata e natura TablePlay tratta dati personali per funzionalità legate al ristorante quali gioco, tavolo, QR, punteggio, classifica, dashboard e assistenza. Il trattamento dura per l'intera durata del contratto principale e per un periodo limitato successivo, ai fini di eliminazione, restituzione, rotazione dei backup, adempimenti legali e tutela dei diritti. Il trattamento può comprendere la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, la consultazione, il calcolo, la combinazione all'interno del contesto ristorativo, la visualizzazione, la trasmissione, la limitazione, la cancellazione e l'anonimizzazione.

Articolo 4 - Finalità • Collegamento dei codici QR al ristorante e al tavolo. • Avvio ed esecuzione delle sessioni di gioco. • Trattamento di pseudonimi temporanei, scelte di gioco, risposte, punteggi e risultati. • Facilitazione di giochi tavolo-contro-tavolo e classifiche temporanee. • Visualizzazione di statistiche relative al ristorante. • Prevenzione di sessioni duplicate, fraudolente o tecnicamente non valide. • Assistenza tecnica, sicurezza, continuità e ripristino. • Cancellazione o anonimizzazione al termine dei periodi di conservazione.

Articolo 5 - Categorie di interessati • Ospiti e giocatori del Cliente. • Referenti, utenti, dipendenti e collaboratori del Cliente. • Persone che compaiono in una segnalazione di assistenza.

Articolo 6 - Categorie di dati personali • Pseudonimo temporaneo, numero di tavolo o ID tavolo univoco e ID ristorante o sede. • ID sessione di gioco, gioco selezionato, modalità di gioco, risposte, azioni, punteggio, risultato e classificazione. • Data, ora e impostazione linguistica temporanea. • Dati tecnici di sessione, IP, browser e dispositivo, nella misura in cui presenti nei log di sicurezza.

Accordo sul Trattamento dei Dati e Politica di Sicurezza TablePlay

Pagina 3 di 10 • Nome e indirizzo e-mail aziendale di un referente e contenuto delle richieste di assistenza. • Altri dati inseriti nell'ambito della funzionalità concordata. TablePlay non è destinato a dati particolari, giudiziari, sanitari o biometrici, né a profili estesi di ospiti direttamente identificabili. Il Cliente non impartisce istruzioni per tale trattamento senza previo accordo scritto.

Articolo 7 - Istruzioni documentate Il contratto principale, il presente Accordo sul Trattamento dei Dati, le impostazioni del portale clienti e le richieste legittime di assistenza costituiscono istruzioni. TablePlay non tratta i dati per finalità diverse, salvo obblighi legali, finalità autonome di sicurezza e tutela dei diritti, oppure trattamento successivo ad adeguata anonimizzazione. In caso di presunta istruzione illegittima, TablePlay informa il Cliente, salvo divieto legale, e può sospendere l'esecuzione. Istruzioni aggiuntive di ampia portata possono essere fatturate separatamente.

Articolo 8 - Obblighi del Cliente Il Cliente garantisce la legittimità, un fondamento giuridico valido, l'informazione agli Ospiti, istruzioni lecite, la minimizzazione dei dati, la sicurezza interna e la protezione delle credenziali di accesso. Il Cliente è responsabile dell'esattezza e della qualità, non richiede nomi reali degli Ospiti e non utilizza i Dati di Gioco per marketing individuale o profilazione senza un fondamento autonomo. Gli incidenti di sicurezza e le istruzioni illecite vengono segnalati senza indugio.

Articolo 9 - Riservatezza Le persone sotto l'autorità di TablePlay ottengono accesso esclusivamente nella misura necessaria, sono vincolate alla riservatezza e trattano i dati solo secondo le istruzioni. L'obbligo permane dopo la cessazione. La comunicazione a terzi avviene esclusivamente in base al presente accordo, all'accordo principale o alla legge.

Articolo 10 - Sicurezza TablePlay adotta misure tecniche e organizzative adeguate tenendo conto dello stato della tecnica, dei costi, della natura, della portata, del contesto, della finalità e del rischio. Le misure sono indicate nell'Allegato 2 e possono essere adattate purché il livello generale di protezione non diminuisca in modo sostanziale. Nessun sistema può garantire una sicurezza assoluta.

Articolo 11 - Violazioni dei dati TablePlay informa il Cliente senza ingiustificato ritardo dopo essere venuta a conoscenza di una violazione dei dati personali trattati per conto del Cliente. Laddove possibile, vengono fornite informazioni su natura, sistemi, categorie di dati e interessati, conseguenze, misure e informazioni di contatto. Le informazioni possono essere fornite in modo graduale. TablePlay indaga, limita, conserva le prove pertinenti ed esegue il ripristino. Il Cliente valuta l'obbligo legale di notifica e TablePlay fornisce un supporto ragionevole. Una notifica non costituisce un riconoscimento di responsabilità. Le attività dovute a circostanze sotto la responsabilità del Cliente possono essere eseguite a fronte di costi ragionevoli.

Articolo 12 - Richieste degli interessati Le richieste dirette relative al ruolo del Cliente vengono in linea di principio trasmesse a quest'ultimo. TablePlay risponde autonomamente solo su istruzione, nel proprio ruolo o in caso di obbligo legale. TablePlay fornisce un supporto ragionevole per l'accesso, la rettifica, la cancellazione, la limitazione, la portabilità e l'opposizione.

Accordo di Trattamento dei Dati e Politica di Sicurezza TablePlay

Pagina 4 di 10

Poiché gli Ospiti non dispongono di un Account, l'identificazione può essere limitata. Possono essere necessari il ristorante, il tavolo, la data, l'ora, il nickname e il contesto di gioco. I dati non vengono forniti se non è sufficientemente accertato che riguardino il richiedente.

Articolo 13 - Supporto per la conformità TablePlay fornisce un supporto ragionevole in materia di sicurezza, valutazioni delle violazioni dei dati, valutazioni d'impatto sulla protezione dei dati, consultazione preventiva e documentazione necessaria. Un supporto significativo che eccede il servizio standard può essere fatturato, salvo che derivi da un inadempimento di TablePlay.

Articolo 14 - Subresponsabili del trattamento Il Cliente concede un'autorizzazione generale per i subresponsabili del trattamento indicati nell'Allegato 1. TablePlay può aggiungerli, sostituirli o rimuoverli e mantiene un elenco elettronico aggiornato. In caso di un nuovo subresponsabile rilevante, TablePlay informa in linea di principio con trenta giorni di anticipo. Il Cliente può, entro tale termine, presentare un'obiezione motivata su specifici motivi di protezione dei dati. Le Parti ricercano garanzie supplementari, una limitazione o un'alternativa tecnica. Se non esiste una soluzione ragionevole, il Cliente può risolvere la parte direttamente interessata prima dell'impiego. TablePlay impone obblighi sostanzialmente equivalenti e rimane responsabile nella misura prevista dal GDPR.

Articolo 15 - Trasferimento internazionale I dati personali vengono trattati, laddove possibile, in una regione europea. I subresponsabili del trattamento o le società del gruppo possono essere stabiliti fuori dallo SEE o avervi accesso. Laddove richiesto, TablePlay utilizza decisioni di adeguatezza, clausole contrattuali standard, misure supplementari o altri meccanismi validi. Su richiesta ragionevole, vengono fornite informazioni nel rispetto della riservatezza.

Articolo 16 - Richieste delle autorità TablePlay fornisce dati esclusivamente alle autorità competenti in presenza di un obbligo legittimo. Laddove consentito, il Cliente viene informato in anticipo. TablePlay valuta la competenza, la portata e la validità giuridica e limita la comunicazione laddove possibile.

Articolo 17 - Audit e informazioni TablePlay mette a disposizione informazioni ragionevoli, tra cui documentazione sulla sicurezza, audit, certificazioni, questionari o dichiarazioni di garanzia. Qualora ciò risultasse insufficiente, il Cliente può richiedere al massimo una volta per anno civile un audit con un preavviso di trenta giorni, durante l'orario d'ufficio, effettuato da un esperto indipendente soggetto a obbligo di riservatezza, senza danno per la sicurezza, la confidenzialità o altri clienti. Il Cliente sostiene i costi salvo che venga accertata una violazione sostanziale imputabile. TablePlay può schermare il codice sorgente, altri dati dei clienti, i dettagli delle vulnerabilità e le informazioni commercialmente sensibili qualora esista un'alternativa sufficiente.

Articolo 18 - Restituzione e cancellazione Dopo la cessazione, TablePlay cancella o restituisce, a scelta del Cliente e nella misura tecnicamente e giuridicamente possibile, i dati trattati esclusivamente per conto del Cliente. La scelta deve essere comunicata entro trenta giorni al massimo. In assenza di scelta, TablePlay può cancellare o anonimizzare secondo la politica standard. I backup possono contenere dati per un massimo di un mese e sono utilizzati esclusivamente per il ripristino.

Contratto di Trattamento dei Dati e Politica di Sicurezza TablePlay

Pagina 5 di 10

I dati soggetti a obbligo legale di conservazione, necessari per la tutela giuridica e i dati anonimizzati non devono essere cancellati.

Articolo 19 - Responsabilità Si applicano inoltre le disposizioni in materia di responsabilità previste dalle Condizioni Generali. Ciascuna parte è responsabile dei propri obblighi in materia di privacy. Il Cliente indennizza TablePlay per le pretese derivanti da istruzioni illecite, base giuridica mancante, informazioni insufficienti, uso illecito dei Dati di Gioco o inserimento di dati sensibili vietati, nella misura consentita dalla legge.

Articolo 20 - Durata e cessazione Il presente Contratto di Trattamento dei Dati termina quando TablePlay non tratta più dati personali per conto del Cliente. La riservatezza, la sicurezza, la cancellazione, la responsabilità e gli audit continuano ad applicarsi nella misura in cui la loro natura lo richieda.

Articolo 21 - Legge applicabile e controversie Al presente Contratto di Trattamento dei Dati si applica il diritto olandese. Le controversie sono trattate conformemente alle Condizioni Generali.

Allegato 1 - Sub-responsabili del trattamento Fornitore

Servizio

Dati possibili

Regione / ruolo

Supabase

Database, autenticazione, archiviazione e backend Account, dati delle tavole, nomignoli, sessioni, punteggi Primario e log Regione UE se impostata; sub-responsabile principale

Vercel

Hosting, runtime, distribuzione di contenuti e Indirizzo logging IP, dati di richiesta, browser, dispositivo e applicazione SEE e eventualmente USA; sub-responsabile per l'hosting

Twilio SendGrid

E-mail transazionali e operative Nome, indirizzo e-mail, informazioni sull'account, contenuto e Internazionale; stato di consegnasub-responsabile per l'e-mail

OpenAI / altro fornitore di IA Solo in caso di funzioni IA attivate

Dati limitati necessari per la funzione In funzione della configurazione; potenziale sub-responsabile

Stripe

Dati aziendali, fatture, transazioni e stato dei pagamenti Internazionale; il ruolo varia in base al trattamento

Pagamenti, fatturazione e frode

Google / Meta / LinkedIn Analytics e marketing previo consenso Dati relativi a sito web, dispositivo, pubblicità e conversione Internazionale; generalmente non sub-responsabile per la ricerca

L'elenco aggiornato è messo a disposizione tramite il sito web o il portale clienti. In caso di un nuovo sub-responsabile sostanziale si applica la procedura di notifica e opposizione di cui all'articolo 14. TablePlay non fornisce dati riconducibili degli ospiti a un fornitore di IA per l'addestramento generale dei modelli, a meno che ciò non venga successivamente disposto diversamente in modo esplicito, lecito e trasparente.

Allegato 2 - Misure tecniche e organizzative 1. Sicurezza degli accessi • Account utente univoci e autenticazione sicura. • Password sottoposte a hashing e limitazione dei diritti amministrativi. • Accesso basato su ruolo e necessità. • Revoca dell'accesso quando non è più necessario. • Misure di autenticazione supplementari laddove opportuno.

2. Separazione logica dei dati • Separazione tra Account aziendali e autorizzazione legata al tenant.

Contratto di Trattamento dei Dati e Politica di Sicurezza TablePlay

Pagina 6 di 10 • Supabase Row Level Security laddove tecnicamente applicabile. • Limitazione dell'accesso ai dati di altri Clienti. • Identificatori univoci delle tavole.

3. Trasporto e archiviazione • Connessioni protette HTTPS e TLS. • Comunicazione sicura tra browser, applicazione, backend e API. • Archiviazione presso fornitori cloud selezionati. • Accesso limitato dei collaboratori e riservatezza contrattuale. • Nessuna conservazione delle password in forma direttamente leggibile.

4. Disponibilità, logging e ripristino • Backup e dispositivi di ripristino laddove opportuno. • Monitoraggio degli errori tecnici e dei tentativi di accesso rilevanti. • Rilevamento e verifica dell'uso anomalo. • Backup in linea di principio per un massimo di un mese. • Log in linea di principio per un massimo di un anno, salvo che siano necessari più a lungo per un incidente o una controversia.

5. Sviluppo sicuro e gestione dei fornitori • Gestione delle versioni, revisione del codice e implementazione controllata ove opportuno. • Limitazione di segreti e chiavi nel codice sorgente. • Aggiornamenti tempestivi dei componenti pertinenti. • Valutazione e risoluzione delle vulnerabilità segnalate. • Selezione di fornitori professionali, accordi contrattuali e meccanismi di trasferimento.

6. Minimizzazione dei dati e gestione degli incidenti • Nessun obbligo di nome reale, e-mail o numero di telefono per gli Ospiti. • Soprannomi temporanei e visibilità limitata della classifica. • Cancellazione o anonimizzazione dopo determinati termini. • Processo interno di escalation, indagine, registrazione, valutazione dell'obbligo di notifica e misure correttive.

Parte B - Security e Coordinated Vulnerability Disclosure 1. Finalità e indirizzo di segnalazione TablePlay attribuisce importanza alla sicurezza del sito web, della Piattaforma, dell'infrastruttura e dei dati. Eventuali vulnerabilità tecniche possono essere segnalate in modo confidenziale tramite support@tableplay.online con come oggetto Segnalazione di sicurezza - riservato.

2. Contenuto di una segnalazione • Descrizione chiara della vulnerabilità. • Dominio, endpoint, schermata o sistema interessato.

Accordo sul trattamento dei dati e Politica di sicurezza TablePlay

Pagina 7 di 10 • Passaggi riproducibili e possibile impatto. • Screenshot limitati o prove tecniche. • Browser, dispositivo o ambiente utilizzato. • Dati di contatto ed eventuale proposta per una comunicazione sicura.

3. Azioni consentite • Solo le azioni necessarie per accertare l'esistenza. • Mantenere l'impatto e l'accesso ai dati il più limitato possibile. • Non modificare, cancellare o scaricare dati di terzi. • Non compromettere la disponibilità e interrompere l'attività non appena si dispone di prove sufficienti. • Esaminare esclusivamente i sistemi comprovatamente sotto la gestione di TablePlay.

4. Azioni non consentite • Social engineering, phishing, attacchi fisici, brute force e credential stuffing. • Acquisizione di account, denial-of-service, malware o accesso permanente. • Modifica, cancellazione, copia o divulgazione di dati. • Manipolazione effettiva di pagamenti, fatture, coupon o punteggi. • Indagine su fornitori esterni senza il loro consenso. • Scansioni automatizzate gravose. • Divulgazione prima che sia stato concesso un ragionevole tempo di indagine e risoluzione. • Estorsione o costrizione al pagamento tramite minaccia.

5. Risposta e divulgazione TablePlay si impegna a confermare la ricezione entro cinque giorni lavorativi, a valutare la segnalazione, a porre domande ove necessario, a informare il segnalante sulle linee principali e a limitare una vulnerabilità verificata il più rapidamente possibile in modo ragionevole. Il tempo di risoluzione dipende dalla gravità, dalla complessità, dai fornitori e dai test necessari. TablePlay non garantisce un termine fisso. I dettagli non vengono resi pubblici prima che TablePlay acconsenta, che sia stata concordata una data ragionevole o che siano trascorsi almeno novanta giorni senza una risposta di merito ragionevole o un tentativo di risoluzione. Dati personali, dati di autenticazione e codice exploit non vengono pubblicati.

6. Nessun bug bounty generale e approccio giuridico TablePlay non applica alcun programma generale di bug bounty e una segnalazione non conferisce alcun diritto a pagamento, incarico o pubblicità. TablePlay può, a propria discrezione, offrire un riconoscimento. TablePlay, in linea di principio, non intraprenderà azioni legali contro un ricercatore che agisca in buona fede, nell'ambito di questa politica, senza causare danni, in modo confidenziale e senza estorsione. Questo impegno non si applica in caso di azioni palesemente illecite, dannose, fraudolente o sproporzionate e non vincola terzi o autorità.

Accordo sul trattamento dei dati e Politica di sicurezza TablePlay

Pagina 8 di 10

7. security.txt TablePlay può pubblicare su /.well-known/security.txt un file tecnico con l'indirizzo di segnalazione, il link alla politica, le lingue, la data di scadenza ed eventualmente una chiave di crittografia. Questo file deve essere controllato e aggiornato periodicamente.

Parte C - Dichiarazione di accessibilità 1. Ambizione e quadro di riferimento TablePlay si impegna a rendere il sito web, la registrazione, il portale clienti e i giochi per gli ospiti utilizzabili per un ampio gruppo di utenti, comprese le persone con disabilità visive, uditive, motorie o cognitive. Ove ragionevolmente possibile, vengono utilizzati come quadro di riferimento tecnico e contenutistico i principi delle WCAG 2.2 livello AA. Ciò non costituisce una garanzia che ogni componente sia, in ogni circostanza, pienamente conforme.

2. Stato attuale L'ambiente completo non è ancora stato sottoposto ad audit indipendente e integrale. TablePlay pertanto non rivendica, al momento, alcuna piena conformità formale WCAG 2.2 AA. Possibili limitazioni riguardano componenti di gioco in tempo reale, pressione temporale, drag-and-drop, animazioni, pagine esterne di pagamento o autenticazione, traduzioni, visualizzazioni cromatiche meno recenti e funzioni touch-oriented.

3. Misure • HTML semantico ed etichette utilizzabili ove opportuno. • Comando da tastiera delle funzioni essenziali e focus visibile. • Contrasto sufficiente e testo scalabile. • Testi alternativi per le immagini informative. • Nessuna informazione essenziale trasmessa esclusivamente tramite il colore. • Messaggi di errore comprensibili e navigazione coerente. • Pulsanti e link chiari. • Supporto dei browser e delle dimensioni dello schermo più comuni. • Limitazione delle animazioni non necessarie. • Linguaggio comprensibile nell'ambiente ospite. • Test automatizzati e manuali laddove possibile.

4. Giochi e pressione del tempo Alcuni giochi sono per loro natura legati al tempo. Laddove tecnicamente e contenutisticamente possibile, TablePlay può offrire modalità di gioco alternative, limiti di tempo estesi, meno movimento, alternative visive al suono e testo o simboli oltre al colore. Non ogni modalità di gioco è ugualmente adatta a ogni utente. I ristoranti sono incoraggiati a offrire più tipi di gioco.

Accordo sul trattamento dei dati e Politica di sicurezza TablePlay

Pagina 9 di 10

5. Responsabilità del cliente commerciale Il Cliente rimane responsabile dell'accessibilità fisica e operativa della Sede, tra cui il posizionamento dei codici QR, la leggibilità del materiale stampato, l'assistenza alternativa, l'accessibilità degli schermi, il supporto da parte del personale e i contenuti propri. I codici QR vengono posizionati in modo accessibile e visibile e, laddove ragionevolmente possibile, viene offerta un'alternativa agli Ospiti che non sono in grado di effettuare la scansione autonomamente.

6. Segnalazione e accesso alternativo I problemi di accessibilità possono essere segnalati tramite support@tableplay.online indicando la pagina o il gioco, il dispositivo, il browser, la tecnologia assistiva, la descrizione e la soluzione desiderata. TablePlay si impegna a fornire una conferma di ricezione entro cinque giorni lavorativi e una risposta di merito entro un termine ragionevole. Laddove possibile, le informazioni possono essere fornite tramite e-mail, assistenza, un'istruzione alternativa, un'elaborazione manuale o un'altra possibilità di gioco.

7. Onere sproporzionato e miglioramento Un adeguamento può essere posticipato quando non è tecnicamente realizzabile, compromette significativamente la sicurezza, modifica la natura fondamentale di un gioco, dipende da un fornitore esterno o costituisce un onere organizzativo o finanziario sproporzionato. TablePlay valuta in tal caso un'alternativa. TablePlay può tenere conto dell'accessibilità nella progettazione, nei test, nella definizione delle priorità, nel feedback degli utenti e negli audit esterni e aggiornare la presente dichiarazione.

8. Contatto TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Paesi Bassi - Registro delle Imprese (KvK) 91644453 - P.IVA NL865722729B01 - support@tableplay.online.

Accordo sul trattamento dei dati e Politica di sicurezza TablePlay

Pagina 10 di 10

Elenco integrativo dei subresponsabili del trattamento Il presente elenco dei subresponsabili del trattamento costituisce parte integrante dell'Accordo sul trattamento dei dati e della Politica di sicurezza di TablePlay. L'elenco aggiornato può variare in caso di modifiche di fornitori, regioni o funzionalità.

Fornitore: Supabase Servizio: database, autenticazione, archiviazione e backend. Possibili dati: account, dati dei tavoli, nomignoli, sessioni, punteggi e log. Regione / ruolo: principalmente regione UE ove impostata; subresponsabile principale.

Fornitore: Vercel Servizio: hosting, runtime, distribuzione dei contenuti e logging. Possibili dati: indirizzo IP, dati di richiesta, browser, dispositivo e applicazione. Regione / ruolo: SEE ed eventualmente USA; subresponsabile per l'hosting.

Fornitore: Twilio SendGrid Servizio: e-mail transazionali e operative. Possibili dati: nome, indirizzo e-mail, informazioni sull'account, contenuto e stato di consegna. Regione / ruolo: internazionale; subresponsabile per l'e-mail.

Fornitore: OpenAI / altro fornitore di IA Servizio: solo in caso di funzionalità IA attivate. Possibili dati: dati limitati necessari per la funzionalità. Regione / ruolo: a seconda della configurazione; potenziale subresponsabile. TablePlay non fornisce dati identificabili degli Ospiti a un fornitore di IA per l'addestramento generale di modelli, salvo diversa disposizione espressa, lecita e trasparente stabilita successivamente.

Fornitore: Stripe Servizio: pagamenti, fatturazione e antifrode. Possibili dati: dati aziendali, fatture, transazioni e stato dei pagamenti. Regione / ruolo: internazionale; il ruolo varia in base al trattamento.

Fornitore: Google / Meta / LinkedIn Servizio: analytics e marketing previo consenso. Possibili dati: dati del sito web, del dispositivo, pubblicitari e di conversione. Regione / ruolo: internazionale; generalmente non subresponsabile per i dati di gioco del ristorante.