Sub-responsabili del trattamento
Kymiro collabora con un numero limitato di fornitori attentamente selezionati. Ciascuno di essi è vincolato da un accordo sul trattamento dei dati ai sensi dell'Art. 28 GDPR e può trattare i dati solo su nostre istruzioni documentate.
Ultimo aggiornamento: 21 agosto 2026
Lovable Cloud (infrastruttura Supabase)
- Cosa elaborano
- Hosting, database, archiviazione file, autenticazione e funzioni server — dati del locale, del menu, della sessione, delle richieste e dell'account.
- Località del trattamento
- Unione Europea
- Salvaguardia del trasferimento
- Trattamento all'interno dell'UE/SEE; nessuna salvaguardia del trasferimento necessaria.
Lovable AI Gateway (modelli Google Gemini)
- Cosa elaborano
- Traduzione del menu, lettura dei menu da foto e generazione di immagini dei prodotti. Viene inviato solo il contenuto del menu — mai le richieste degli ospiti o i dati dell'account.
- Località del trattamento
- Unione Europea con possibile trattamento negli Stati Uniti
- Salvaguardia del trasferimento
- Clausole Contrattuali Standard dell'UE più misure supplementari.
Lovable Emails (servizio di consegna Resend)
- Cosa elaborano
- Invio di email relative all'account: conferma di iscrizione, reset password, inviti al personale, benvenuto e conferme di supporto — indirizzo del destinatario, nome e contenuto dell'email.
- Località del trattamento
- Unione Europea con possibile trattamento negli Stati Uniti
- Salvaguardia del trasferimento
- Clausole Contrattuali Standard dell'UE.
Stripe Payments Europe, Ltd.
- Cosa elaborano
- Previsto per la fatturazione dell'abbonamento del locale. Non ancora attivo; quando attivato elabora solo i dati di fatturazione del locale, mai i dati di pagamento degli ospiti.
- Località del trattamento
- Irlanda / Unione Europea
- Salvaguardia del trasferimento
- Trattamento all'interno dell'UE/SEE; Clausole Contrattuali Standard dell'UE per qualsiasi trasferimento successivo.
Modifiche a questo elenco
Annunciamo i sub-responsabili del trattamento nuovi o sostituiti con almeno 30 giorni di anticipo via email all'indirizzo registrato del locale. I locali possono opporsi per ragionevoli motivi di protezione dei dati entro tale periodo.