Torna alla home

Informazioni legali

Ultimo aggiornamento: 13 luglio 2026

Termini e Condizioni

1. Introduzione e Accettazione

I presenti Termini e Condizioni (i “Termini”) disciplinano l’accesso e l’utilizzo di LumenChef (i “Servizi”), una piattaforma per la gestione operativa dei ristoranti che comprende, senza limitazione, la gestione di prenotazioni e tavoli, canali di prenotazione unificati, un agente vocale basato su intelligenza artificiale, la gestione delle relazioni con la clientela (“CRM”), la gestione di menu e ingredienti, la gestione degli ordini, l’integrazione con sistemi di cassa (“POS”), strumenti di marketing e analisi, unitamente ai relativi siti web, applicazioni, API e dashboard.

LumenChef è sviluppato, di proprietà e gestito da LumenIA S.r.l., società a responsabilità limitata di diritto italiano con sede legale in Via del Calzolaio 145, 55100, Località Saltocchio, Lucca (LU), Italia, Partita IVA/Codice Fiscale IT02745940466, REA LU-270629, rappresentata dal proprio legale rappresentante pro tempore (“LumenIA”, “noi” o “nostro”).

Creando un account, accedendo o utilizzando i Servizi, il ristorante, il gruppo alberghiero o altro soggetto imprenditoriale che stipula il presente accordo (il “Cliente”, “tu” o “tuo”) accetta integralmente i presenti Termini. Se accetti i presenti Termini per conto di un’organizzazione, dichiari di avere il potere di vincolare tale organizzazione. In caso di disaccordo, non devi accedere né utilizzare i Servizi.

I presenti Termini incorporano per riferimento i seguenti documenti, ciascuno dei quali costituisce parte integrante dell’accordo tra te e LumenIA ed è disponibile sul nostro sito web o su richiesta:

  • Informativa sulla Privacy
  • Cookie Policy
  • Accordo sul Trattamento dei Dati (“DPA”)
  • Politica di Utilizzo Accettabile (“AUP”)
  • Politica su Crediti, Fatturazione e Rimborsi
  • Politica su Telefonia e Numeri di Telefono

In caso di conflitto diretto tra i presenti Termini e un documento incorporato su una materia specificamente disciplinata da tale documento, il documento incorporato prevale limitatamente a quella materia.

2. Definizioni

2.1 “Servizi” indica la piattaforma software-as-a-service LumenChef, inclusi tutti i moduli attuali e futuri messi a disposizione del Cliente, siano essi specifici per il settore della ristorazione o basati sul motore generico sottostante di prenotazione e pianificazione delle risorse.

2.2 “LumenONE” indica il motore proprietario di LumenIA per l’intelligenza artificiale, la voce e l’automazione che alimenta l’Agente Vocale AI e altre funzionalità basate su intelligenza artificiale all’interno dei Servizi. LumenONE è un’infrastruttura interna di LumenIA e non è un fornitore terzo; non è richiesto un separato accordo sul trattamento dei dati con LumenONE, in quanto LumenIA rimane l’unica controparte in qualità di titolare/responsabile del trattamento ai sensi dei presenti Termini e del DPA.

2.3 “Agente Vocale AI” indica il sistema vocale conversazionale basato su LumenONE che risponde alle chiamate telefoniche, prenota, modifica o cancella prenotazioni, risponde alle richieste degli ospiti ed effettua l’escalation al personale del ristorante secondo la configurazione impostata.

2.4 “Credito di Prenotazione” o “Credito” indica l’unità di consumo descritta nella Politica su Crediti, Fatturazione e Rimborsi, consumata per ogni prenotazione andata a buon fine elaborata tramite i Servizi.

2.5 “Dati del Cliente” indica i dati trasmessi, caricati o generati dal Cliente o dai suoi ospiti tramite i Servizi, inclusi i dati di prenotazione, i profili degli ospiti, i dati sui menu, i dati sugli ordini e le comunicazioni.

2.6 “Output AI” indica qualsiasi contenuto, suggerimento, raccomandazione, trascrizione, riepilogo o decisione generata dalle funzionalità di intelligenza artificiale all’interno dei Servizi, incluso l’Agente Vocale AI, gli insight del CRM, i suggerimenti di ottimizzazione dei tavoli e le narrazioni analitiche.

2.7 “Ospite” o “Cliente del Ristorante” indica una persona fisica che interagisce con il ristorante del Cliente tramite i Servizi, anche telefonicamente, via chatbot, WhatsApp o sito web.

2.8 “Funzionalità Beta” indica qualsiasi funzionalità designata come sperimentale, in anteprima, ad accesso anticipato o beta.

3. Ambito e Applicabilità

3.1 I presenti Termini si applicano a ogni utilizzo dei Servizi da parte del Cliente, del suo personale e di qualsiasi utente autorizzato. Il Cliente è responsabile di assicurare che il proprio personale e gli utenti autorizzati rispettino i presenti Termini.

3.2 I Servizi sono costruiti su un motore generico di prenotazione e pianificazione delle risorse in grado di rappresentare tavoli, personale, sale, attrezzature o altre risorse pianificabili. L’attuale lancio commerciale di LumenChef è focalizzato sulla ristorazione; i riferimenti a “prenotazioni”, “tavoli”, “ospiti” e termini analoghi specifici del settore ristorativo, presenti nei Termini, devono intendersi come illustrativi dell’attuale caso d’uso e non limitano l’ambito dei “Servizi”, poiché LumenIA potrà estendere, ribrandizzare o riadattare il motore sottostante ad altri settori nel tempo, fatti salvi eventuali termini commerciali distinti ove applicabili.

3.3 LumenIA si riserva il diritto di modificare unilateralmente i presenti Termini in qualsiasi momento, anche per riflettere cambiamenti nei Servizi, nella normativa applicabile o nelle prassi commerciali. Le modifiche sostanziali saranno comunicate al Cliente via email o tramite avviso in-app con un ragionevole preavviso, generalmente non inferiore a trenta (30) giorni, salvo i casi in cui le modifiche siano necessarie per conformarsi alla legge o per far fronte a problematiche di sicurezza, frode o abuso, nel qual caso potranno avere effetto immediato. Il proseguimento dell’utilizzo dei Servizi successivamente alla data di efficacia di una modifica costituisce accettazione dei Termini modificati. Se il Cliente non accetta una modifica sostanziale, l’unico rimedio a sua disposizione è risolvere l’accordo ai sensi della Sezione 14.

3.4 Qualora una disposizione dei presenti Termini sia dichiarata invalida o inapplicabile da un tribunale competente, tale disposizione sarà modificata nella misura minima necessaria a renderla applicabile, o stralciata qualora la modifica non sia possibile, e le restanti disposizioni continueranno a produrre pieno effetto.

4. Idoneità e Registrazione

4.1 I Servizi sono destinati all’utilizzo da parte di imprese (inclusi i titolari di ditta individuale che agiscono in qualità imprenditoriale) operanti nel settore alberghiero e della ristorazione, o in altri settori eventualmente autorizzati da LumenIA. I Servizi non sono rivolti a consumatori che agiscono al di fuori di un’attività commerciale, imprenditoriale o professionale.

4.2 Per utilizzare i Servizi, il Cliente deve registrare un account e fornire informazioni accurate, aggiornate e complete, inclusi l’identità dell’impresa, i dati di Partita IVA/codice fiscale e i recapiti, mantenendo tali informazioni aggiornate.

4.3 Il Cliente è responsabile di tutte le attività svolte tramite il proprio account e del mantenimento della riservatezza delle credenziali di accesso, delle chiavi API e dei token di accesso, coerentemente con la Sezione 11 (Responsabilità in materia di Sicurezza).

4.4 LumenIA può rifiutare la registrazione, sospendere o risolvere qualsiasi account a propria discrezione qualora non siano soddisfatti i criteri di idoneità o qualora ciò sia richiesto dalla legge o dai presenti Termini.

5. Concessione della Licenza e Restrizioni

5.1 Fatto salvo il rispetto dei presenti Termini da parte del Cliente e il pagamento dei corrispettivi applicabili, LumenIA concede al Cliente un diritto limitato, non esclusivo, non trasferibile e non sublicenziabile di accedere e utilizzare i Servizi durante la durata dell’accordo, esclusivamente per le esigenze operative interne del Cliente in relazione al proprio/ai propri ristorante/i o locale/i alberghiero/i.

5.2 Il Cliente non potrà, e non potrà consentire a terzi di:

  • effettuare reverse engineering, decompilare, disassemblare o altrimenti tentare di ricavare il codice sorgente, i modelli sottostanti, i prompt o l’architettura dei Servizi, di LumenONE o di qualsiasi componente dell’Agente Vocale AI;
  • effettuare scraping, crawling, harvesting o estrazione di dati dai Servizi tramite strumenti automatizzati non forniti o autorizzati da LumenIA;
  • tentare prompt injection, jailbreaking, manipolazione avversariale o altre tecniche volte a eludere i controlli di sicurezza, contenuto o utilizzo di qualsiasi funzionalità AI;
  • rivendere, sublicenziare, noleggiare, locare o fornire i Servizi a terzi come servizio autonomo senza il previo consenso scritto di LumenIA, salvo nel limitato scenario multi-brand descritto alla Sezione 5.4;
  • utilizzare i Servizi per sviluppare un prodotto o servizio concorrente;
  • rimuovere, occultare o alterare qualsiasi avviso di proprietà;
  • superare i limiti di utilizzo, i limiti di frequenza o le soglie di uso corretto descritte nella Politica di Utilizzo Accettabile;
  • utilizzare i Servizi in violazione della normativa applicabile, incluse quella in materia di telecomunicazioni, tutela dei consumatori, sicurezza alimentare o protezione dei dati.

5.3 La violazione della presente Sezione 5 costituisce motivo di sospensione o risoluzione immediata ai sensi della Sezione 10 (Diritto di Sospensione), fatti salvi gli altri rimedi disponibili per LumenIA.

5.4 Utilizzo Multi-Brand e per Gruppi di Ristorazione. Qualora il Cliente sia un gruppo di ristorazione che gestisce più locali o sotto-marchi, il Cliente può configurare i Servizi per tali locali nell’ambito di un unico account o di account collegati, come concordato con LumenIA. Qualora tale configurazione comporti la presentazione dei Servizi o dell’Agente Vocale AI con il marchio proprio del Cliente nei confronti dei propri ospiti (una “implementazione in stile white-label”), il Cliente rimane l’unico responsabile dell’accuratezza delle rappresentazioni rivolte agli ospiti effettuate con il proprio marchio, e la responsabilità di LumenIA è disciplinata dalla Sezione 13 indipendentemente dal marchio con cui i Servizi sono presentati.

6. Utilizzo Accettabile

L’utilizzo dei Servizi da parte del Cliente e le interazioni dei suoi ospiti con le funzionalità basate su AI sono soggette alla Politica di Utilizzo Accettabile, incorporata per riferimento. La Politica di Utilizzo Accettabile disciplina, tra l’altro, i contenuti vietati, l’abuso degli agenti AI (inclusi l’automazione eccessiva, lo spam e il robocalling), l’abuso della telefonia, lo scraping e le conseguenze delle violazioni. LumenIA può sospendere o limitare l’accesso in caso di violazioni della Politica di Utilizzo Accettabile ai sensi della Sezione 10.

7. Funzionalità Beta e Disponibilità delle Funzionalità

7.1 Funzionalità Beta. LumenIA può rendere disponibili Funzionalità Beta a fini di test e raccolta di feedback. Le Funzionalità Beta sono fornite “così come sono”, possono essere modificate o ritirate in qualsiasi momento senza preavviso, potrebbero non funzionare in modo affidabile e sono escluse da qualsiasi impegno in materia di uptime o supporto altrimenti applicabile ai Servizi. Il Cliente utilizza le Funzionalità Beta a proprio rischio e non dovrebbe farvi affidamento per operazioni critiche.

7.2 Disponibilità delle Funzionalità. La disponibilità di specifiche funzionalità (incluse specifiche capacità AI, funzionalità telefoniche, integrazione WhatsApp o integrazioni POS) può variare in base al piano di abbonamento del Cliente, al paese di operatività, alla copertura del fornitore di telefonia o messaggistica e ai vincoli normativi applicabili. LumenIA non garantisce che tutte le funzionalità descritte nei materiali di marketing o di prodotto siano disponibili in ogni giurisdizione o su ogni piano.

8. Funzionalità di Intelligenza Artificiale e Avvertenze

8.1 Natura degli Output AI. I Servizi incorporano tecnologia di intelligenza artificiale e modelli linguistici di grandi dimensioni, inclusi LumenONE e fornitori terzi di modelli, per alimentare funzionalità quali l’Agente Vocale AI, gli insight del CRM, l’ottimizzazione dell’occupazione dei tavoli, il lead scoring e le analisi narrate dall’AI. Gli Output AI sono generati in modo probabilistico e possono risultare incompleti, imprecisi, obsoleti o del tutto errati, comprese le cosiddette “allucinazioni”.

8.2 Responsabilità Umana. Il Cliente è l’unico responsabile della revisione, verifica e validazione di qualsiasi Output AI prima di farvi affidamento per finalità operative, commerciali, di salute e sicurezza o legali, incluse a titolo esemplificativo le informazioni sugli allergeni comunicate agli ospiti, i prezzi dei menu, le conferme di prenotazione e le decisioni relative al personale. LumenIA declina ogni responsabilità per le decisioni assunte dal Cliente o dai suoi ospiti facendo affidamento su Output AI non verificato.

8.3 Processo Decisionale Automatizzato. Alcune funzionalità AI (come l’ottimizzazione dell’occupazione dei tavoli o il lead scoring del CRM) comportano un trattamento automatizzato dei dati. Tali funzionalità sono progettate come strumenti di supporto decisionale per il personale del Cliente e non sono destinate a produrre effetti giuridici o effetti analogamente significativi nei confronti di un interessato senza un adeguato controllo umano. Ove la normativa applicabile in materia di protezione dei dati (incluso l’articolo 22 del GDPR) attribuisca a un interessato il diritto di opporsi o di richiedere il riesame umano di una decisione basata unicamente sul trattamento automatizzato, il Cliente indirizzerà tali richieste a LumenIA in conformità con l’Informativa sulla Privacy e il DPA, e LumenIA fornirà un supporto ragionevole per consentire il riesame umano.

8.4 Allineamento con la Normativa Emergente in Materia di AI. LumenIA sviluppa e gestisce le proprie funzionalità AI in modo coerente con i principi del Regolamento (UE) sull’Intelligenza Artificiale (AI Act) e con altri quadri normativi applicabili in materia di governance dell’AI, inclusi trasparenza, controllo umano e progettazione basata sul rischio.

9. Telefonia, Registrazione e Messaggistica

L’utilizzo delle funzionalità di telefonia (incluso l’Agente Vocale AI, i numeri di telefono ospitati o portati e la registrazione delle chiamate) e della messaggistica SMS/WhatsApp è disciplinato dalla Politica su Telefonia e Numeri di Telefono, incorporata per riferimento. Il Cliente riconosce che la registrazione delle chiamate avviene per finalità di erogazione del servizio, controllo qualità, conformità normativa e risoluzione delle controversie, e che il Cliente è responsabile di informare i propri chiamanti e ospiti secondo quanto richiesto dalla normativa applicabile, come ulteriormente descritto in tale politica.

10. Corrispettivi, Crediti di Prenotazione e Pagamento

10.1 L’accesso a determinate funzionalità dei Servizi è misurato tramite Crediti di Prenotazione, mentre altre funzionalità possono essere soggette a corrispettivi di abbonamento, come descritto nella Politica su Crediti, Fatturazione e Rimborsi, incorporata per riferimento.

10.2 Il Cliente autorizza LumenIA (direttamente o tramite il proprio processore di pagamento, Stripe) ad addebitare i corrispettivi applicabili utilizzando il metodo di pagamento indicato dal Cliente, e a fatturare il Cliente laddove si applichi la fatturazione manuale (anche durante l’attuale fase MVP dei Servizi).

10.3 Tutti i corrispettivi si intendono al netto dell’imposta sul valore aggiunto (“IVA”) applicabile e di altre imposte, che saranno aggiunte ove legalmente dovute, come ulteriormente descritto nella Politica su Crediti, Fatturazione e Rimborsi.

10.4 Il mancato pagamento può comportare la sospensione dei Servizi in conformità con la Sezione 10 dei presenti Termini e con la Politica su Crediti, Fatturazione e Rimborsi.

11. Diritto di Recesso del Consumatore UE

11.1 I Servizi sono forniti al Cliente in qualità di cliente professionale per finalità professionali. Qualora, nonostante quanto precede, un Cliente si qualifichi come “consumatore” ai sensi della normativa UE o italiana applicabile, tale Cliente ha diritto di recedere dal contratto entro quattordici (14) giorni dalla conclusione, senza fornire alcuna motivazione, in conformità con il Decreto Legislativo 206/2005 (Codice del Consumo) e la Direttiva 2011/83/UE.

11.2 Qualora il Cliente richieda che l’erogazione dei Servizi abbia inizio prima della scadenza del termine di recesso, il Cliente riconosce che, nella misura consentita dalla legge, il diritto di recesso potrebbe estinguersi una volta che i Servizi siano stati integralmente eseguiti, oppure che potrebbe essere dovuto un importo proporzionale per i servizi già forniti fino al momento del recesso.

11.3 Per esercitare il diritto di recesso, il Cliente deve notificare LumenIA per iscritto all’indirizzo [email protected] o via PEC a [email protected] prima della scadenza del termine di recesso.

12. Proprietà Intellettuale

12.1 Proprietà di LumenIA. I Servizi, incluso ogni software, agente AI, prompt, flusso di lavoro, API, logica di sistema generata, documentazione e ogni diritto di proprietà intellettuale sottostante e correlato, sono e rimangono di proprietà esclusiva di LumenIA (o dei suoi licenzianti), che siano o meno specificamente identificati come tali. Nulla nei presenti Termini trasferisce al Cliente la proprietà di tale proprietà intellettuale, salvo quanto espressamente concordato in un separato accordo scritto.

12.2 Dati del Cliente. Tra le parti, il Cliente mantiene la proprietà dei Dati del Cliente. Il Cliente concede a LumenIA una licenza mondiale, non esclusiva, per ospitare, trattare, trasmettere e utilizzare i Dati del Cliente esclusivamente nella misura necessaria a fornire, mantenere, mettere in sicurezza e migliorare i Servizi, come ulteriormente descritto nell’Informativa sulla Privacy e nel DPA.

12.3 Addestramento AI su Dati Anonimizzati. LumenIA può utilizzare i Dati del Cliente in forma anonimizzata o aggregata, dalla quale non sia ragionevolmente possibile identificare alcun singolo ospite o Cliente, per addestrare, migliorare e validare i propri modelli e funzionalità AI, incluso LumenONE, salvo che il Cliente eserciti l’opt-out tramite un meccanismo messo a disposizione da LumenIA.

12.4 Analisi dell’Utilizzo. LumenIA può raccogliere e utilizzare dati analitici sull’utilizzo in forma anonimizzata o aggregata relativi alle modalità di utilizzo dei Servizi (ad esempio, adozione delle funzionalità, metriche di prestazione) per finalità di miglioramento del prodotto, benchmarking e business intelligence, senza identificare il Cliente o i suoi ospiti nei confronti di terzi.

12.5 Feedback. Qualora il Cliente o il suo personale trasmettano suggerimenti, idee o feedback riguardanti i Servizi, LumenIA può utilizzare tale feedback senza restrizioni né compenso per il Cliente, e il Cliente con la presente cede a LumenIA ogni diritto eventualmente vantato su tale feedback, nella misura necessaria affinché LumenIA possa utilizzarlo liberamente.

12.6 Esportazione e Portabilità dei Dati. Ove tecnicamente disponibile all’interno dei Servizi, il Cliente può esportare i Dati del Cliente nei formati di volta in volta offerti dai Servizi. LumenIA non è tenuta a preservare indefinitamente i formati di esportazione storici e può modificare i formati di esportazione disponibili con l’evolversi dei Servizi. Alla risoluzione, il Cliente può richiedere un’esportazione dei Dati del Cliente come descritto nella Sezione 14.

13. Esclusione di Garanzia e Limitazione di Responsabilità

13.1 “Così Come Sono”. Salvo quanto espressamente previsto nei presenti Termini, i Servizi sono forniti “COSÌ COME SONO” e “COME DISPONIBILI”, senza garanzie di alcun tipo, espresse, implicite o di legge, incluse le garanzie implicite di commerciabilità, idoneità per uno scopo particolare e non violazione. LumenIA non garantisce che i Servizi saranno ininterrotti, privi di errori o pienamente sicuri, e non garantisce alcun livello specifico di uptime salvo quanto separatamente concordato in un accordo sul livello di servizio, ove esistente.

13.2 Limitazione di Responsabilità. Nella misura massima consentita dalla legge applicabile, la responsabilità aggregata di LumenIA derivante da o relativa ai presenti Termini o ai Servizi, sia essa di natura contrattuale, extracontrattuale o di altro tipo, non potrà eccedere l’importo totale dei corrispettivi versati dal Cliente a LumenIA nei dodici (12) mesi precedenti l’evento che ha dato origine alla richiesta.

13.3 Esclusione dei Danni Indiretti. Nella misura massima consentita dalla legge applicabile, LumenIA non sarà in alcun caso responsabile per danni indiretti, incidentali, speciali, consequenziali, esemplari o punitivi, inclusa la perdita di profitti, ricavi, avviamento, dati o opportunità commerciali, anche qualora fosse stata informata della possibilità di tali danni.

13.4 Eccezioni. Nulla nei presenti Termini limita o esclude la responsabilità per morte o lesioni personali causate da negligenza, per dolo o dichiarazioni fraudolente, o per qualsiasi altra responsabilità che non possa essere limitata o esclusa ai sensi della legge applicabile.

13.5 Assenza di Responsabilità per Integrazioni con Terzi. I Servizi si integrano con fornitori terzi, tra cui Meta (WhatsApp), Telnyx (telefonia), Stripe (pagamenti), Google, OpenAI e Anthropic (fornitori di modelli AI), Vercel (hosting), Cloudflare (DNS/CDN), Resend (email) e fornitori di sistemi POS per ristoranti. LumenIA non è responsabile per interruzioni, modifiche alle API, limitazioni di frequenza, incidenti di sicurezza o cessazione del servizio da parte di tali terzi, sebbene LumenIA impiegherà sforzi commercialmente ragionevoli per mitigare l’impatto sul Cliente ove fattibile.

14. Durata, Sospensione e Risoluzione

14.1 Durata. I presenti Termini rimangono in vigore per tutto il tempo in cui il Cliente mantiene un account o un abbonamento attivo, salvo risoluzione anticipata in conformità con la presente Sezione.

14.2 Diritto di Sospensione. LumenIA può sospendere o limitare l’accesso del Cliente ai Servizi, in tutto o in parte, immediatamente e senza preavviso, qualora ritenga ragionevolmente che la sospensione sia necessaria a causa di: (a) sospetta frode o attività illecita; (b) violazione della Politica di Utilizzo Accettabile o dei presenti Termini; (c) mancato pagamento dei corrispettivi o saldo di Crediti di Prenotazione pari a zero, come descritto nella Politica su Crediti, Fatturazione e Rimborsi; (d) minacce o vulnerabilità alla sicurezza; o (e) obblighi di legge applicabile o di un’autorità regolamentare o giudiziaria competente. LumenIA, ove praticabile, notificherà al Cliente la sospensione e le relative motivazioni.

14.3 Risoluzione. Ciascuna parte può risolvere l’accordo per convenienza fornendo un preavviso in conformità con i termini di abbonamento applicabili. LumenIA può risolvere immediatamente in caso di violazione sostanziale non sanata entro un termine ragionevole dalla notifica, o immediatamente in caso di frode, attività illecita o grave rischio di sicurezza.

14.4 Effetti della Risoluzione. Alla risoluzione, il diritto del Cliente di accedere ai Servizi cessa. Il Cliente può richiedere l’esportazione dei Dati del Cliente entro un termine ragionevole successivo alla risoluzione, come descritto alla Sezione 12.6, decorso il quale LumenIA può cancellare i Dati del Cliente in conformità con le proprie prassi di conservazione dei dati e con l’Informativa sulla Privacy, fatti salvi gli eventuali obblighi legali di conservazione.

14.5 Sopravvivenza. Le disposizioni che per loro natura devono sopravvivere alla risoluzione (incluse le Sezioni 12, 13, 15, 16 e 18) rimarranno in vigore.

15. Manleva

Il Cliente manleverà, difenderà e terrà indenne LumenIA e i suoi amministratori, dirigenti, dipendenti e agenti da e contro qualsiasi pretesa, danno, responsabilità, costo e spesa (incluse le ragionevoli spese legali) derivanti da o relativi a: (a) l’utilizzo dei Servizi da parte del Cliente in violazione dei presenti Termini o della normativa applicabile; (b) i Dati del Cliente, inclusi i dati degli ospiti trattati tramite i Servizi; (c) il mancato rispetto da parte del Cliente degli obblighi normativi o informativi descritti alla Sezione 17; o (d) controversie tra il Cliente e i suoi ospiti.

16. Forza Maggiore

Nessuna delle parti sarà responsabile per qualsiasi inadempimento o ritardo nell’esecuzione nella misura in cui sia causato da circostanze al di fuori del proprio ragionevole controllo, inclusi eventi di forza maggiore quali calamità naturali, guerra, terrorismo, disordini civili, provvedimenti governativi, pandemie, guasti a internet o alle telecomunicazioni, guasti di fornitori terzi (incluse infrastrutture di cloud hosting, telefonia o pagamento) o altri eventi di forza maggiore. La parte interessata notificherà l’altra parte e impiegherà sforzi commercialmente ragionevoli per mitigare l’impatto.

17. Conformità Normativa

Il Cliente è l’unico responsabile della conformità a tutte le leggi e normative applicabili alla propria attività, incluse a titolo esemplificativo: la normativa in materia di sicurezza e igiene alimentare; gli obblighi di informativa ed etichettatura sugli allergeni; gli obblighi fiscali, inclusi IVA e imposte locali sull’attività d’impresa; gli obblighi di informativa in materia di telecomunicazioni e registrazione delle chiamate; la normativa a tutela dei consumatori applicabile ai rapporti del Cliente con i propri ospiti; e qualsiasi requisito di licenza specifico del settore. LumenIA fornisce strumenti che possono assistere in alcuni aspetti della conformità (ad esempio, campi relativi agli allergeni nella gestione del menu, avvisi di registrazione IVR), ma non agisce in qualità di consulente legale, fiscale o normativo del Cliente.

18. Protezione dei Dati

Il trattamento dei dati personali in relazione ai Servizi, inclusi i dati degli ospiti raccolti tramite le prenotazioni, l’Agente Vocale AI e le funzionalità di marketing, è disciplinato dall’Informativa sulla Privacy e dall’Accordo sul Trattamento dei Dati, incorporati per riferimento. Il Cliente agisce quale titolare del trattamento con riguardo ai dati personali dei propri ospiti, e LumenIA agisce quale responsabile del trattamento, salvo diversa indicazione nel DPA. Domande relative alla protezione dei dati possono essere indirizzate a [email protected] o al Garante per la Protezione dei Dati Personali, Piazza Venezia 11, 00187 Roma, https://www.garanteprivacy.it, [email protected].

19. Responsabilità in materia di Sicurezza

Il Cliente è responsabile di: (a) proteggere la riservatezza delle credenziali di accesso all’account, delle chiavi API e dei token di accesso; (b) assegnare ruoli e permessi appropriati al proprio personale all’interno dei Servizi; (c) monitorare l’attività dell’account per rilevare utilizzi non autorizzati; e (d) notificare tempestivamente a LumenIA, all’indirizzo [email protected], qualsiasi sospetto incidente di sicurezza riguardante i Servizi. LumenIA implementa misure tecniche e organizzative di sicurezza come descritto nel DPA, ma non può garantire una sicurezza assoluta.

20. Assenza di Esclusiva; Diritto di Modificare la Piattaforma

20.1 Assenza di Esclusiva. Nulla nei presenti Termini attribuisce al Cliente alcuna esclusiva, e LumenIA rimane libera di fornire i Servizi, LumenONE o prodotti analoghi a qualsiasi altra impresa, inclusi i concorrenti del Cliente.

20.2 Diritto di Modifica. LumenIA può modificare, aggiornare, aggiungere o rimuovere funzionalità dei Servizi a propria discrezione, anche per migliorare funzionalità, sicurezza o prestazioni, o per conformarsi alla legge. Tali modifiche non saranno considerate una violazione dei presenti Termini, a condizione che LumenIA non degradi in modo sostanziale le funzionalità principali a pagamento specificamente contrattualizzate dal Cliente durante un periodo di impegno vincolante senza fornire un ragionevole preavviso o un’alternativa equivalente, nel rispetto degli impegni contrattuali esistenti.

21. Cessione

LumenIA può cedere o trasferire i presenti Termini, in tutto o in parte, senza il consenso del Cliente, in relazione a una fusione, acquisizione, riorganizzazione societaria o cessione della totalità o della parte sostanziale dei propri asset rilevanti. Il Cliente non può cedere i presenti Termini senza il previo consenso scritto di LumenIA, salvo che a favore di un’entità successore in relazione a una fusione o cessione dell’attività del Cliente, a condizione che tale successore accetti di essere vincolato dai presenti Termini.

22. Legge Applicabile e Foro Competente

22.1 I presenti Termini sono disciplinati dalla legge italiana, senza riguardo ai principi di conflitto di leggi.

22.2 Qualsiasi controversia derivante da o relativa ai presenti Termini sarà soggetta alla giurisdizione esclusiva del Foro di Lucca, Italia, fatte salve le norme inderogabili sul foro competente a tutela dei consumatori eventualmente applicabili qualora il Cliente si qualifichi come consumatore.

22.3 I consumatori dell’UE possono altresì accedere alla piattaforma di Risoluzione delle Controversie Online della Commissione Europea all’indirizzo https://ec.europa.eu/consumers/odr/.

23. Disposizioni Generali

23.1 Intero Accordo. I presenti Termini, unitamente ai documenti incorporati richiamati nella Sezione 1, costituiscono l’intero accordo tra le parti in relazione ai Servizi e sostituiscono qualsiasi precedente accordo o intesa relativi alla medesima materia.

23.2 Rinuncia. Nessun mancato esercizio o ritardo da parte di LumenIA nell’esercizio di un diritto ai sensi dei presenti Termini costituirà rinuncia a tale diritto.

23.3 Clausola di Salvaguardia. Si veda la Sezione 3.4.

23.4 Comunicazioni. Le comunicazioni a LumenIA devono essere inviate a [email protected] o via PEC a [email protected]. Le comunicazioni al Cliente saranno inviate ai recapiti registrati sull’account del Cliente.

23.5 Lingua. I presenti Termini possono essere resi disponibili in più lingue per comodità. In caso di discrepanza, la versione italiana, ove disponibile, prevarrà ai fini interpretativi dinanzi ai tribunali italiani, salvo diverso accordo scritto.

23.6 Rapporto tra le Parti. Le parti sono contraenti indipendenti. Nulla nei presenti Termini crea una società, una joint venture, un rapporto di agenzia o di lavoro subordinato tra le parti.

23.7 Assenza di Beneficiari Terzi. I presenti Termini non conferiscono alcun diritto o rimedio a soggetti diversi dalle parti, salvo quanto espressamente previsto.

24. Informazioni di Contatto

LumenIA S.r.l. Via del Calzolaio 145, 55100, Località Saltocchio, Lucca (LU), Italia Partita IVA/Codice Fiscale: IT02745940466 — REA: LU-270629 PEC: [email protected] Email: [email protected] Telefono: +39 344 138 1927 Sito web: https://www.lumenia.net

Informativa sulla Privacy

1. Introduzione e Identità del Titolare del Trattamento

La presente Informativa sulla Privacy descrive le modalità con cui LumenIA S.r.l. (“LumenIA”, “LumenChef”, “noi” o “nostro”) raccoglie, utilizza, comunica e protegge i dati personali in relazione alla piattaforma LumenChef (il “Servizio”).

  • Ragione sociale: LumenIA S.r.l., società a responsabilità limitata di diritto italiano
  • Sede legale: Via del Calzolaio 145, 55100, Località Saltocchio, Lucca (LU), Italia
  • Partita IVA/Codice Fiscale: IT02745940466
  • REA: LU-270629
  • PEC (posta elettronica certificata): [email protected]
  • Email privacy/generale: [email protected]
  • Telefono: +39 344 138 1927
  • Sito web: https://www.lumenia.net

Per qualsiasi questione relativa alla presente Informativa sulla Privacy, o per esercitare uno dei diritti di seguito descritti, è possibile contattarci utilizzando i recapiti sopra indicati.

2. Ambito di Applicazione — Titolare vs. Responsabile del Trattamento

LumenChef è una piattaforma SaaS verticale per ristoranti che si avvale di LumenONE, un motore interno di intelligenza artificiale/voce/automazione gestito dalla medesima entità giuridica, LumenIA S.r.l., quale componente sottostante per il trattamento AI e vocale. LumenONE non è un fornitore esterno separato; è un’infrastruttura interna. Poiché tratta dati personali per conto e sotto la direzione di LumenIA, è comunque elencato in modo trasparente tra le categorie di componenti di trattamento e responsabili del trattamento descritti nella Sezione 8.

La presente Informativa si applica in modo diverso a seconda di quali dati personali siano in questione e della veste in cui agisce LumenIA:

  • Laddove il ristorante (il cliente pagante di LumenChef, il “Ristorante”) sia Titolare del Trattamento: il Ristorante determina le finalità e i mezzi del trattamento dei dati personali dei propri ospiti/clienti (“Dati degli Utenti Finali”), quali i dettagli delle prenotazioni, le preferenze alimentari, la cronologia degli ordini e le comunicazioni effettuate tramite il Servizio. LumenIA agisce esclusivamente quale Responsabile del Trattamento per tali Dati degli Utenti Finali, trattandoli rigorosamente secondo le istruzioni documentate del Ristorante, in forza di un separato Accordo sul Trattamento dei Dati (DPA) sottoscritto con ciascun Ristorante cliente.
  • Laddove LumenIA sia Titolare del Trattamento: LumenIA determina le finalità e i mezzi del trattamento dei dati personali relativi (i) ai visitatori del proprio sito web, (ii) ai titolari di account Ristorante e al personale che utilizza il Servizio, (iii) ai referenti di fatturazione, e (iv) ai lead di marketing e agli iscritti alla newsletter. Per tali dati, LumenIA agisce quale Titolare del Trattamento ai sensi del Regolamento Generale sulla Protezione dei Dati dell’UE (GDPR — Regolamento (UE) 2016/679) e della normativa italiana applicabile in materia di protezione dei dati.

In sintesi:

  • Personale del Ristorante / titolari di account — Dati di account e del personale — Ruolo di LumenIA: Titolare
  • Referenti di fatturazione — Dati di fatturazione — Ruolo di LumenIA: Titolare
  • Clienti/ospiti del Ristorante — Dati di prenotazione, CRM, voce, chat, ordini — Ruolo di LumenIA: Responsabile (il Ristorante è Titolare)
  • Visitatori del sito web — Dati tecnici e di utilizzo — Ruolo di LumenIA: Titolare
  • Lead di marketing / iscritti alla newsletter — Dati di contatto e coinvolgimento — Ruolo di LumenIA: Titolare

Laddove LumenIA agisca quale Responsabile del Trattamento, le domande o richieste relative ai Dati degli Utenti Finali dovrebbero essere generalmente indirizzate in primo luogo al Ristorante, che rimane responsabile quale Titolare del Trattamento. LumenIA darà comunque seguito alle richieste dirette dei clienti come descritto nella Sezione 9.

3. Definizioni

  • “Dati Personali” indica qualsiasi informazione riguardante una persona fisica identificata o identificabile.
  • “Trattamento” indica qualsiasi operazione compiuta sui dati personali, automatizzata o meno.
  • “Titolare del Trattamento” indica il soggetto che determina le finalità e i mezzi del trattamento dei dati personali.
  • “Responsabile del Trattamento” indica il soggetto che tratta i dati personali per conto e su istruzione di un Titolare del Trattamento.
  • “Dati degli Utenti Finali” indica i dati personali dei clienti/ospiti di un Ristorante raccolti tramite il Servizio.
  • “Ristorante” indica il soggetto imprenditoriale che ha sottoscritto un abbonamento a LumenChef ed è Titolare del Trattamento per i dati dei propri clienti.
  • “LumenONE” indica il motore interno di intelligenza artificiale, voce e automazione di LumenIA che alimenta l’Agente Vocale AI di LumenChef e le relative funzionalità di automazione.

4. Categorie di Dati Personali Trattati

A. Dati di Account e del Personale del Ristorante (LumenIA come Titolare)

Nome, indirizzo email, numero di telefono, ruolo lavorativo, nome del ristorante e partita IVA, credenziali di account (password con hash, token di autenticazione).

B. Dati di Fatturazione (LumenIA come Titolare)

Indirizzo di fatturazione, metadati dello strumento di pagamento (nota: i dati della carta e delle credenziali di pagamento sono detenuti direttamente dal nostro processore di pagamento, ad es. Stripe, e non sono conservati da LumenIA), cronologia delle transazioni, fatture e saldo/utilizzo dei crediti di prenotazione.

C. Dati del Cliente/Ospite (LumenIA come Responsabile, per conto del Ristorante)

  • Dettagli di contatto per la prenotazione: nome, numero di telefono, indirizzo email
  • Dettagli della prenotazione: numero di persone, richieste speciali, allergie, note alimentari
  • Dati CRM: cronologia delle visite, spesa media, piatti preferiti, compleanni, stato di fedeltà
  • Registrazioni e trascrizioni delle chiamate vocali generate dall’Agente Vocale AI
  • Trascrizioni delle conversazioni chat e WhatsApp
  • Dati degli ordini (al tavolo, da asporto, in consegna)

D. Dati Tecnici e di Utilizzo (LumenIA come Titolare)

Indirizzo IP, informazioni su dispositivo e browser, log di autenticazione, dati di utilizzo delle funzionalità, log di errore e diagnostici.

E. Dati Specifici dell’AI

Cronologia dei prompt AI e input del modello, output generati dall’AI, embedding/rappresentazioni vettoriali e analisi comportamentali collegate alle interazioni AI. Tali dati sono trattati per conto del Ristorante (LumenIA come Responsabile), salvo laddove siano stati anonimizzati o aggregati per finalità di miglioramento della piattaforma, nel qual caso LumenIA li tratta quale Titolare sulla base del legittimo interesse.

Con l’evolversi delle funzionalità di LumenChef, le categorie di dati trattati potranno espandersi per riflettere nuovi moduli. Le modifiche sostanziali saranno comunque comunicate in conformità con la Sezione 12.

5. Finalità e Basi Giuridiche del Trattamento

  • Creazione dell’account, erogazione del servizio, prenotazioni, elaborazione AI — Base giuridica: Esecuzione di un contratto (art. 6(1)(b) GDPR)
  • Fatturazione, emissione di fatture, conformità fiscale — Base giuridica: Esecuzione di un contratto e obbligo legale (art. 6(1)(b)/(c) GDPR)
  • Sicurezza, prevenzione delle frodi, monitoraggio degli abusi — Base giuridica: Legittimo interesse (art. 6(1)(f) GDPR) e obbligo legale
  • Miglioramento del servizio e analisi delle prestazioni dei modelli AI tramite dati anonimizzati/aggregati — Base giuridica: Legittimo interesse (art. 6(1)(f) GDPR)
  • Marketing e newsletter propri di LumenIA verso i clienti Ristorante — Base giuridica: Consenso (art. 6(1)(a) GDPR) e legittimo interesse
  • Campagne di marketing proprie di un Ristorante verso i propri clienti (ad es. WhatsApp, email) — Base giuridica: il Ristorante, quale Titolare del Trattamento, è l’unico responsabile di stabilire e mantenere la propria base giuridica; LumenChef agisce meramente quale strumento/responsabile che facilita tali comunicazioni

Processo Decisionale Automatizzato e Profilazione

Le funzionalità AI di LumenChef possono comportare un trattamento automatizzato per finalità quali l’ottimizzazione dell’assegnazione dei tavoli e il lead scoring. Tale trattamento è effettuato sulla base del legittimo interesse e non produce effetti giuridici o effetti analogamente significativi sugli individui senza controllo umano. Ove applicabile, gli individui mantengono i diritti descritti nella Sezione 9 in relazione al processo decisionale automatizzato, incluso ai sensi dell’articolo 22 del GDPR.

6. Conservazione dei Dati

LumenIA conserva i dati personali solo per il tempo necessario alle finalità descritte nella presente Informativa, o per il tempo richiesto dalla legge. I periodi di conservazione dettagliati sono indicati nella Politica di Conservazione e Cancellazione dei Dati e, in sintesi:

  • Dati di account e registrazione del Ristorante: durata del contratto più 10 anni, in conformità con la normativa fiscale e contabile italiana (D.Lgs. 82/2005)
  • Dati di fatturazione/pagamento: 10 anni dalla data della transazione
  • Dati di prenotazione e CRM (profili dei clienti): conservati finché l’account del Ristorante è attivo; cancellati o anonimizzati entro 30 giorni dalla chiusura dell’account del Ristorante, salvo che il Ristorante richieda una cancellazione anticipata o un cliente eserciti i diritti di cancellazione direttamente nei confronti di LumenIA
  • Registrazioni vocali (Agente Vocale AI): conservate nella misura necessaria per l’erogazione del servizio, il controllo qualità, la conformità normativa e la risoluzione delle controversie; il nostro responsabile del trattamento per la telefonia, Telnyx, conserva le registrazioni per un massimo di 1 anno, salvo cancellazione anticipata, secondo la propria politica
  • Trascrizioni chat/WhatsApp: conservate finché il Ristorante o il cliente non ne richieda la cancellazione, o fino alla chiusura dell’account
  • Log di sicurezza/autenticazione: 24 mesi
  • Dati di marketing: fino alla revoca del consenso o alla ricezione di una richiesta di opt-out, più un periodo ragionevole per elaborare l’opt-out
  • Backup: conservati fino a 10 anni in archiviazione sicura per finalità di disaster recovery e continuità operativa

7. Come Condividiamo i Dati Personali — Destinatari

Possiamo condividere i dati personali con:

  • Il personale del Ristorante autorizzato ad accedere ai dati rilevanti per le proprie attività
  • Fornitori di servizi e responsabili del trattamento che trattano i dati per nostro conto (si veda la Sezione 8)
  • Consulenti professionali e legali, ove necessario
  • Autorità di contrasto, autorità di regolamentazione o tribunali, ove richiesto dalla legge
  • Un’entità successore in relazione a una fusione, acquisizione o cessione di asset

8. Responsabili del Trattamento e Trasferimenti Internazionali di Dati

La nostra infrastruttura di hosting principale è situata nell’Unione Europea. Alcuni responsabili del trattamento possono trattare dati personali al di fuori dello Spazio Economico Europeo (SEE), inclusi fornitori di AI con sede negli Stati Uniti e alcuni fornitori di servizi di pagamento e telefonia. In tali casi, ci avvaliamo di garanzie adeguate quali le Clausole Contrattuali Standard della Commissione Europea (SCC) e/o il Quadro UE-USA per la Protezione dei Dati (DPF).

Le categorie di destinatari e responsabili del trattamento includono:

  • Cloud hosting: Vercel, Supabase
  • Fornitori di AI: OpenAI, Anthropic, Google e il nostro motore interno LumenONE
  • Telefonia: Telnyx
  • Pagamenti: Stripe
  • Messaggistica WhatsApp: Meta Platforms Ireland Limited
  • CDN / DNS / sicurezza: Cloudflare
  • Email transazionali: Resend
  • Consulenti legali/professionali
  • Autorità di contrasto/regolamentari, ove legalmente richiesto

Un elenco completo e aggiornato dei responsabili del trattamento è mantenuto nell’Elenco dei Responsabili del Trattamento, aggiornato regolarmente con l’evolversi dei nostri rapporti con i fornitori.

9. I Tuoi Diritti ai sensi del GDPR

Se ti trovi nell’Unione Europea/SEE (o hai comunque diritto alle tutele del GDPR), disponi dei seguenti diritti in relazione ai tuoi dati personali:

  • Diritto di accesso (art. 15) — ottenere conferma dell’eventuale trattamento dei tuoi dati e una copia degli stessi
  • Diritto di rettifica (art. 16) — correggere dati inesatti o incompleti
  • Diritto alla cancellazione / “diritto all’oblio” (art. 17) — richiedere la cancellazione dei tuoi dati, fatti salvi i motivi e le eccezioni applicabili (ad es. obblighi legali di conservazione)
  • Diritto di limitazione del trattamento (art. 18) — richiedere di limitare l’utilizzo dei tuoi dati in determinate circostanze
  • Diritto alla portabilità dei dati (art. 20) — ricevere i tuoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico
  • Diritto di opposizione (art. 21) — opporsi al trattamento basato sul legittimo interesse o per finalità di marketing diretto
  • Diritto di non essere sottoposto a un processo decisionale basato unicamente sul trattamento automatizzato, inclusa la profilazione, che produca effetti giuridici o effetti analogamente significativi (art. 22)
  • Diritto di revocare il consenso in qualsiasi momento, senza pregiudizio per la liceità del trattamento effettuato prima della revoca
  • Diritto di proporre reclamo a un’autorità di controllo, in particolare al Garante italiano per la Protezione dei Dati Personali:
  • Indirizzo: Piazza Venezia 11, 00187 Roma, Italia
  • Sito web: https://www.garanteprivacy.it
  • Email: [email protected]

Come Esercitare i Tuoi Diritti

Per esercitare uno qualsiasi dei diritti sopra indicati, contattaci all’indirizzo [email protected]. Risponderemo entro un mese dal ricevimento della richiesta, prorogabile di ulteriori due mesi ove necessario, tenendo conto della complessità e del numero delle richieste. Potremmo richiedere informazioni aggiuntive per verificare la tua identità prima di dare seguito a una richiesta.

Per le richieste di cancellazione, in particolare, utilizza l’oggetto: “GDPR DATA DELETION REQUEST – LUMENCHEF”.

Laddove LumenIA agisca quale Responsabile del Trattamento per i Dati degli Utenti Finali per conto di un Ristorante, inoltreremo o coordineremo la richiesta con il Ristorante interessato, ove appropriato, salvo che la richiesta sia presentata e possa essere soddisfatta direttamente.

10. Sicurezza dei Dati

Implementiamo misure tecniche e organizzative volte a proteggere i dati personali da accessi non autorizzati, perdita, uso improprio o alterazione, tra cui:

  • Crittografia dei dati in transito e, ove applicabile, a riposo
  • Controlli di accesso basati sui ruoli che limitano l’accesso ai dati al personale autorizzato
  • Revisioni e audit periodici di sicurezza dei nostri sistemi e dei responsabili del trattamento
  • Controlli di autenticazione e monitoraggio, inclusa la registrazione degli accessi ai sistemi sensibili
  • Obblighi contrattuali di protezione dei dati imposti ai nostri responsabili del trattamento

Nessun sistema può garantire una sicurezza assoluta. Valutiamo e miglioriamo continuamente la nostra postura di sicurezza con l’evolversi del Servizio.

11. Cookie

Il sito web e l’applicazione di LumenChef utilizzano cookie e tecnologie di tracciamento analoghe. I dettagli completi sulle categorie di cookie utilizzati, le relative finalità, i periodi di conservazione e le modalità per gestire le proprie preferenze sono indicati nella Cookie Policy e nella Dichiarazione sui Cookie, che formano parte della presente Informativa sulla Privacy per riferimento.

12. Privacy dei Minori

Il Servizio non è rivolto a, né destinato all’utilizzo da parte di, persone di età inferiore a 18 anni. Non raccogliamo consapevolmente dati personali da minori. Se ritieni che un minore ci abbia fornito dati personali, contattaci all’indirizzo [email protected] affinché possiamo adottare le misure appropriate.

13. Modifiche alla Presente Informativa

Potremmo aggiornare la presente Informativa sulla Privacy periodicamente per riflettere cambiamenti nelle nostre prassi, nel Servizio o nella normativa applicabile. Le modifiche sostanziali potranno essere comunicate tramite ulteriore avviso (ad es. email o notifica in-app), ove opportuno.

14. Contattaci

Per qualsiasi domanda sulla presente Informativa sulla Privacy o sulle nostre prassi in materia di dati, contatta:

LumenIA S.r.l. Via del Calzolaio 145, 55100, Località Saltocchio, Lucca (LU), Italia Email: [email protected] PEC: [email protected] Telefono: +39 344 138 1927

Accordo sul Trattamento dei Dati

1. Introduzione e Finalità

Il presente Accordo sul Trattamento dei Dati (“DPA”) è stipulato tra il cliente identificato nel modulo d’ordine applicabile, nell’accordo di abbonamento o nella registrazione dell’account per LumenChef (il “Cliente”, che agisce quale Titolare del Trattamento) e LumenIA S.r.l., società a responsabilità limitata di diritto italiano con sede legale in Via del Calzolaio 145, 55100, Località Saltocchio, Lucca (LU), Italia, Partita IVA/Codice Fiscale IT02745940466, REA LU-270629 (“LumenIA”, “noi” o il “Responsabile del Trattamento”).

Il presente DPA integra e forma parte dei Termini e Condizioni e dell’Informativa sulla Privacy di LumenChef (congiuntamente, l’“Accordo”) e disciplina il trattamento dei dati personali effettuato da LumenIA per conto del Cliente in relazione alla fornitura della piattaforma LumenChef (i “Servizi”). Il presente DPA è inteso a soddisfare i requisiti dell’articolo 28 del Regolamento (UE) 2016/679 (“GDPR”) e può essere incorporato per riferimento nell’Accordo o sottoscritto come allegato autonomo.

In caso di conflitto tra il presente DPA e l’Accordo in merito al trattamento dei dati personali, prevale il presente DPA.

2. Definizioni

Termini quali “dati personali”, “trattamento”, “titolare”, “responsabile”, “interessato”, “violazione dei dati personali” e “autorità di controllo” hanno il significato loro attribuito dal GDPR. Ulteriori termini utilizzati nel presente DPA:

  • “Utenti Finali” indica gli ospiti, i clienti del ristorante e le altre persone fisiche i cui dati personali sono trattati da LumenIA per conto del Cliente tramite i Servizi.
  • “Sub-Responsabile” indica qualsiasi terzo (incluse le società affiliate di LumenIA, ove applicabile) incaricato da LumenIA di trattare dati personali per conto del Cliente in relazione ai Servizi.
  • “Elenco dei Sub-Responsabili” indica il registro attuale dei Sub-Responsabili mantenuto da LumenIA, come richiamato alla Sezione 8 di seguito.
  • “Allegato TOM” indica l’Allegato sulle Misure Tecniche e Organizzative richiamato alla Sezione 6 di seguito.

3. Ruoli delle Parti

3.1 Il Cliente è Titolare del Trattamento in relazione ai dati personali dei propri Utenti Finali trattati tramite i Servizi. Il Cliente determina le finalità e i mezzi di tale trattamento in qualità di gestore del ristorante responsabile nei confronti dei propri ospiti.

3.2 LumenIA è il Responsabile del Trattamento e tratta i dati personali degli Utenti Finali esclusivamente per conto e in conformità con le istruzioni documentate del Cliente, ai fini della fornitura dei Servizi.

3.3 Nulla nel presente DPA impedisce a LumenIA di trattare dati personali quale titolare autonomo laddove ciò sia richiesto — ad esempio, per finalità proprie di fatturazione, prevenzione delle frodi, conformità legale o miglioramento del prodotto non correlate ai dati degli Utenti Finali — come ulteriormente descritto nell’Informativa sulla Privacy di LumenChef.

4. Oggetto, Durata, Natura e Finalità del Trattamento

4.1 Oggetto. Il trattamento disciplinato dal presente DPA riguarda la fornitura al Cliente dei Servizi LumenChef di prenotazione, gestione tavoli, CRM, gestione ordini e marketing.

4.2 Durata. Il trattamento proseguirà per la durata dell’accordo di abbonamento sottostante tra LumenIA e il Cliente, oltre a qualsiasi periodo di conservazione o cancellazione post-risoluzione specificato nella Sezione 12 del presente DPA.

4.3 Natura e finalità del trattamento. LumenIA ospita, conserva, recupera, trasmette ed effettua trattamenti assistiti da AI (incluso il trattamento vocale e di chat) dei dati degli Utenti Finali al fine di consentire prenotazioni, profili degli ospiti, gestione degli ordini e comunicazioni di marketing avviate dal ristorante.

4.4 Categorie di interessati. Ospiti e clienti del ristorante (Utenti Finali); e, secondariamente, il personale del ristorante nella misura in cui interagisca con gli Utenti Finali tramite la piattaforma.

4.5 Categorie di dati personali. Nome, numero di telefono, indirizzo email, numero di persone, richieste speciali, informazioni su allergie e regime alimentare, cronologia delle visite, dati di spesa, compleanni, stato di fedeltà, registrazioni e trascrizioni delle chiamate vocali, trascrizioni di chat e WhatsApp, dati degli ordini e prompt/output AI generati in relazione all’interazione di un Utente Finale con i Servizi.

4.6 Nessuna categoria particolare di dati è intenzionalmente raccolta dai Servizi, fermo restando che le informazioni su allergie e regime alimentare possono in alcuni casi costituire dati relativi alla salute. Il Cliente è responsabile di assicurare di disporre di un’adeguata base giuridica per raccogliere tali dati e per istruire LumenIA a trattarli.

5. Trattamento Solo su Istruzioni Documentate

5.1 LumenIA tratterà i dati personali degli Utenti Finali solo sulla base delle istruzioni documentate del Cliente, anche in relazione ai trasferimenti di dati personali verso un paese terzo, salvo che sia tenuta a farlo in forza del diritto dell’Unione o degli Stati membri cui è soggetta LumenIA. In tal caso, LumenIA informerà il Cliente di tale obbligo legale prima di procedere al trattamento, salvo che tale normativa vieti tale comunicazione per rilevanti motivi di interesse pubblico.

5.2 L’Accordo, il presente DPA e l’utilizzo da parte del Cliente delle opzioni di configurazione standard all’interno dei Servizi costituiscono le istruzioni documentate del Cliente. Qualsiasi istruzione aggiuntiva che esuli dall’ambito dell’Accordo deve essere concordata per iscritto e può essere soggetta a costi aggiuntivi.

5.3 LumenIA informerà immediatamente il Cliente qualora, a proprio giudizio, un’istruzione violi il GDPR o altra normativa applicabile in materia di protezione dei dati.

6. Riservatezza e Misure di Sicurezza

6.1 LumenIA assicurerà che le persone autorizzate a trattare i dati personali si siano impegnate alla riservatezza o siano soggette a un adeguato obbligo di riservatezza previsto dalla legge.

6.2 LumenIA implementerà misure tecniche e organizzative appropriate per garantire un livello di sicurezza adeguato al rischio, come indicato integralmente nell’Allegato sulle Misure Tecniche e Organizzative, che è qui incorporato per riferimento nel presente DPA.

6.3 Il Cliente riconosce di aver esaminato l’Allegato TOM e ritiene le misure ivi descritte adeguate al rischio associato al trattamento descritto nel presente DPA.

7. Ricorso a Sub-Responsabili

7.1 Il Cliente concede a LumenIA un’autorizzazione scritta generale a incaricare Sub-Responsabili per assistere nella fornitura dei Servizi, fatte salve le condizioni della presente Sezione 7.

7.2 LumenIA mantiene un elenco aggiornato dei Sub-Responsabili nell’Elenco dei Sub-Responsabili, che identifica ciascun Sub-Responsabile, la sua finalità, le categorie di dati coinvolti e il meccanismo di trasferimento applicabile, ove rilevante.

7.3 LumenIA notificherà al Cliente (pubblicando un Elenco dei Sub-Responsabili aggiornato e, ove praticabile, tramite avviso diretto quale email o notifica in-app) prima di autorizzare qualsiasi nuovo Sub-Responsabile a trattare dati personali in relazione ai Servizi. Il Cliente avrà trenta (30) giorni dalla data di tale avviso per opporsi all’incarico per motivi ragionevoli relativi alla protezione dei dati. Se il Cliente non si oppone entro tale termine, il nuovo Sub-Responsabile si intenderà approvato. Se il Cliente si oppone per motivi ragionevoli e le parti non riescono a risolvere l’opposizione, ciascuna parte può risolvere i Servizi interessati quale unico rimedio.

7.4 LumenIA imporrà a ciascun Sub-Responsabile obblighi di protezione dei dati sostanzialmente equivalenti a quelli previsti nel presente DPA, e rimarrà responsabile nei confronti del Cliente per l’adempimento degli obblighi di ciascun Sub-Responsabile.

7.5 Per chiarezza, LumenONE — il motore interno di LumenIA per AI, voce e automazione che alimenta l’Agente Vocale AI e il chatbot di LumenChef — non è un’entità giuridica separata né un Sub-Responsabile esterno. È un componente di trattamento interno gestito dalla stessa LumenIA ed è descritto nell’Elenco dei Sub-Responsabili esclusivamente a fini di trasparenza; non richiede un separato accordo di sub-trattamento ai sensi dell’articolo 28.

8. Assistenza per i Diritti degli Interessati

8.1 Tenuto conto della natura del trattamento, LumenIA assisterà il Cliente, nella misura possibile, mediante misure tecniche e organizzative appropriate, per l’adempimento dell’obbligo del Cliente di rispondere alle richieste degli Utenti Finali che esercitano i propri diritti ai sensi del Capo III del GDPR (accesso, rettifica, cancellazione, limitazione, portabilità dei dati e opposizione).

8.2 Se LumenIA riceve una richiesta direttamente da un Utente Finale in merito ai propri dati personali trattati per conto del Cliente, LumenIA, senza ingiustificato ritardo, reindirizzerà la richiesta al Cliente e non risponderà alla richiesta stessa (salvo che per confermarne la ricezione e reindirizzarla), salvo diversa istruzione del Cliente o obbligo di legge.

9. Assistenza per Sicurezza, Notifica delle Violazioni e Obblighi DPIA

9.1 LumenIA assisterà il Cliente nel garantire la conformità agli obblighi previsti dagli articoli da 32 a 36 del GDPR (sicurezza del trattamento, notifica delle violazioni di dati personali all’autorità di controllo, comunicazione delle violazioni agli interessati, valutazioni d’impatto sulla protezione dei dati e consultazione preventiva), tenendo conto della natura del trattamento e delle informazioni a disposizione di LumenIA.

9.2 Notifica delle violazioni di dati personali. Nel caso in cui LumenIA venga a conoscenza di una violazione di dati personali riguardante i dati personali degli Utenti Finali trattati ai sensi del presente DPA, LumenIA notificherà il Cliente senza ingiustificato ritardo, e in ogni caso mirando a una notifica entro 48-72 ore dal momento in cui è venuta a conoscenza della violazione. Tale notifica descriverà, nella misura conosciuta al momento, la natura della violazione, le categorie e il numero approssimativo di interessati e registrazioni coinvolti, le probabili conseguenze e le misure adottate o proposte per affrontare la violazione e mitigarne gli effetti. LumenIA fornirà ulteriori informazioni man mano che diventano disponibili e collaborerà ragionevolmente con il Cliente nell’adempimento dei propri obblighi di notifica delle violazioni.

9.3 Ove rilevante, LumenIA fornirà al Cliente le informazioni ragionevolmente disponibili necessarie affinché il Cliente possa effettuare una valutazione d’impatto sulla protezione dei dati relativa ai Servizi.

10. Diritti di Audit

10.1 LumenIA metterà a disposizione del Cliente tutte le informazioni ragionevolmente necessarie a dimostrare la conformità agli obblighi previsti dal presente DPA e consentirà e contribuirà agli audit, incluse le ispezioni, condotti dal Cliente o da un revisore incaricato dal Cliente.

10.2 Gli audit saranno condotti non più di una volta per anno solare, salvo motivata causa documentata (quale una sospetta o effettiva violazione di dati personali, o un ordine vincolante di un’autorità di controllo), e saranno svolti con ragionevole preavviso scritto (non inferiore a trenta (30) giorni, salvo il caso di causa documentata), durante il normale orario lavorativo, e in modo tale da minimizzare l’interruzione delle attività di LumenIA. LumenIA può, a propria ragionevole discrezione, soddisfare tale obbligo fornendo report di audit indipendenti di terze parti, certificazioni o sintesi in luogo di un audit in loco.

10.3 Qualsiasi informazione ottenuta dal Cliente o dal proprio revisore in relazione a un audit, inclusi i risultati dell’audit, sarà trattata come riservata e non sarà divulgata a terzi salvo quanto richiesto dalla legge.

11. Trasferimenti Internazionali di Dati

11.1 LumenIA è stabilita in Italia e tratta i dati personali principalmente all’interno dell’Unione Europea. Laddove LumenIA o un Sub-Responsabile trasferiscano dati personali al di fuori dello Spazio Economico Europeo, tale trasferimento sarà effettuato sulla base di una decisione di adeguatezza della Commissione Europea o, in assenza di essa, sulla base delle Clausole Contrattuali Standard della Commissione Europea (“SCC”) o di un altro meccanismo di trasferimento valido riconosciuto ai sensi del Capo V del GDPR.

11.2 I meccanismi di trasferimento attualmente applicabili a ciascun Sub-Responsabile sono descritti nell’Elenco dei Sub-Responsabili.

12. Cancellazione o Restituzione dei Dati

12.1 Alla risoluzione o scadenza dell’Accordo, e su richiesta scritta del Cliente, LumenIA cancellerà o restituirà tutti i dati personali degli Utenti Finali trattati per conto del Cliente, e cancellerà le copie esistenti, salvo che la legge applicabile richieda la conservazione dei dati personali.

12.2 In assenza di una specifica istruzione del Cliente di restituire i dati, LumenIA, di default, cancellerà i dati personali degli Utenti Finali entro trenta (30) giorni dalla cessazione della fornitura dei Servizi, salvo per i dati che LumenIA è legalmente tenuta a conservare (ad esempio, i registri di fatturazione e contabilità soggetti a periodi di conservazione previsti dalla legge italiana), che saranno conservati solo per la durata richiesta e unicamente per tale finalità.

12.3 Le copie di backup conservate in conformità con le procedure standard di backup e disaster recovery di LumenIA (si veda l’Allegato TOM) saranno cancellate o rese inaccessibili nel corso ordinario del ciclo di rotazione dei backup di LumenIA, salvo che la legge ne richieda una conservazione più lunga.

13. Responsabilità

La responsabilità di ciascuna parte derivante da o relativa al presente DPA, incluso in relazione al trattamento dei dati personali, è soggetta alle limitazioni ed esclusioni di responsabilità previste nei Termini e Condizioni. Nulla nel presente DPA sarà interpretato nel senso di ampliare la responsabilità di alcuna delle parti oltre quanto previsto nei Termini e Condizioni, salvo nella misura in cui tale limitazione non sia consentita ai sensi della normativa applicabile in materia di protezione dei dati.

14. Durata

Il presente DPA rimarrà in vigore per tutto il tempo in cui LumenIA tratta i dati personali degli Utenti Finali per conto del Cliente ai sensi dell’Accordo, e si risolverà automaticamente alla risoluzione o scadenza dell’Accordo, fatta salva la sopravvivenza della Sezione 12 (Cancellazione o Restituzione dei Dati) e di qualsiasi altra disposizione che per sua natura sia destinata a sopravvivere.

15. Legge Applicabile e Foro Competente

Il presente DPA è disciplinato dalla legge italiana. Le parti si sottopongono alla giurisdizione esclusiva del Foro di Lucca per qualsiasi controversia derivante da o relativa al presente DPA, fatte salve le norme inderogabili sul foro competente a tutela dei consumatori o in materia di protezione dei dati eventualmente applicabili.

16. Documenti Correlati

Il presente DPA dovrebbe essere letto congiuntamente all’Allegato sulle Misure Tecniche e Organizzative, all’Elenco dei Sub-Responsabili e alla Politica su AI e Automazione.

17. Contatti

Le domande relative al presente DPA possono essere indirizzate a:

LumenIA S.r.l. Via del Calzolaio 145, 55100, Località Saltocchio, Lucca (LU), Italia PEC: [email protected] Email: [email protected] Telefono: +39 344 138 1927 Sito web: https://www.lumenia.net

Allegato sulle Misure Tecniche e Organizzative

Il presente Allegato descrive le misure tecniche e organizzative implementate da LumenIA S.r.l. per proteggere i dati personali trattati in relazione alla piattaforma LumenChef, ai sensi dell’articolo 32 del GDPR e della Sezione 6 dell’Accordo sul Trattamento dei Dati, che incorpora il presente Allegato per riferimento. Le misure sono descritte con un livello di dettaglio sufficiente a dimostrare un adeguato standard di sicurezza senza divulgare informazioni che potrebbero di per sé creare un rischio di sicurezza.

1. Crittografia

1.1 Tutti i dati personali trasmessi tra Utenti Finali, Clienti e la piattaforma LumenChef sono crittografati in transito utilizzando TLS/SSL.

1.2 I dati personali a riposo all’interno degli archivi dati di produzione di LumenChef sono crittografati utilizzando la crittografia standard di settore fornita dai fornitori di infrastruttura e database di LumenIA.

1.3 Le chiavi di crittografia e le credenziali sono gestite tramite i meccanismi di controllo degli accessi dei fornitori di infrastruttura di LumenIA e non sono conservate in chiaro all’interno del codice applicativo o dei repository.

2. Controlli di Accesso e Permessi Basati sui Ruoli

2.1 L’accesso ai sistemi che trattano dati personali è limitato al personale che necessita di tale accesso per svolgere le proprie funzioni lavorative (“principio del privilegio minimo”).

2.2 La piattaforma LumenChef implementa controlli di accesso basati sui ruoli, consentendo ai Clienti di definire ruoli e livelli di permesso del personale all’interno del proprio account ristorante.

2.3 L’accesso amministrativo interno ai sistemi di produzione è limitato al personale autorizzato di LumenIA ed è registrato.

2.4 I diritti di accesso sono rivisti periodicamente e revocati tempestivamente in caso di cambiamento di ruolo o cessazione del rapporto di lavoro o incarico.

3. Autenticazione

3.1 L’accesso alla piattaforma LumenChef richiede l’autenticazione tramite credenziali gestite attraverso il fornitore di autenticazione di LumenIA.

3.2 LumenIA applica politiche ragionevoli in materia di credenziali (inclusi requisiti di complessità delle password) per gli account della piattaforma.

3.3 L’autenticazione a più fattori (MFA) è disponibile e raccomandata per tutti gli account Cliente e del personale, ed è richiesta per l’accesso amministrativo interno ai sistemi di produzione ove tecnicamente supportato.

4. Registrazione e Monitoraggio

4.1 LumenIA mantiene registri delle attività di sistema e applicative rilevanti, inclusi gli eventi di autenticazione e l’accesso all’infrastruttura di produzione, a supporto del monitoraggio della sicurezza e dell’indagine sugli incidenti.

4.2 I registri sono rivisti periodicamente e conservati per un periodo ragionevolmente necessario a fini di sicurezza e operativi, coerentemente con i principi applicabili di minimizzazione dei dati.

4.3 Meccanismi automatizzati di monitoraggio e allerta sono utilizzati, ove disponibili tramite i fornitori di infrastruttura di LumenIA, per rilevare attività anomale.

5. Backup e Disaster Recovery

5.1 LumenIA mantiene backup regolari dei dati di produzione a supporto della continuità operativa e del disaster recovery.

5.2 I backup archivistici sono conservati fino a dieci (10) anni, coerentemente con le più ampie prassi di conservazione e archiviazione dei dati di LumenIA, salvo che un periodo più breve sia richiesto da un’istruzione di cancellazione applicabile o da un obbligo legale.

5.3 Le procedure di backup e ripristino sono testate periodicamente per verificare la capacità di ripristinare i dati in caso di perdita, corruzione o scenario di disaster recovery.

6. Formazione del Personale e Riservatezza

6.1 Il personale con accesso ai dati personali è vincolato da obblighi di riservatezza, sia tramite contratti di lavoro, contratti con collaboratori o impegni contrattuali equivalenti.

6.2 LumenIA fornisce al personale una formazione appropriata al proprio ruolo in materia di principi di protezione dei dati, gestione sicura dei dati personali e procedure di segnalazione degli incidenti.

7. Gestione dei Fornitori e Sub-Responsabili

7.1 LumenIA effettua un’attività di due diligence sui potenziali Sub-Responsabili prima dell’incarico, considerandone la postura di sicurezza, le certificazioni applicabili e gli impegni contrattuali in materia di protezione dei dati.

7.2 LumenIA stipula termini di trattamento dei dati con ciascun Sub-Responsabile che impongono obblighi sostanzialmente equivalenti a quelli previsti nel DPA.

7.3 Il registro aggiornato dei Sub-Responsabili, inclusi il loro ruolo, le categorie di dati e i meccanismi di trasferimento, è mantenuto nell’Elenco dei Sub-Responsabili.

8. Ciclo di Sviluppo Sicuro

8.1 Le modifiche alla codebase di LumenChef sono soggette a revisione prima della distribuzione in produzione.

8.2 Le dipendenze software di terze parti sono monitorate e aggiornate nell’ambito della manutenzione ordinaria per affrontare vulnerabilità note.

8.3 L’accesso ai repository di codice sorgente e alle pipeline di distribuzione è limitato al personale autorizzato.

9. Gestione degli Incidenti

9.1 LumenIA mantiene un processo di gestione degli incidenti costituito dalle seguenti fasi:

  • Rilevamento — identificazione di un incidente di sicurezza sospetto o confermato, o di una violazione di dati personali, tramite monitoraggio, allerte o segnalazioni interne/esterne.
  • Contenimento — misure immediate per limitare la portata e l’impatto dell’incidente.
  • Valutazione — valutazione della natura, portata e probabili conseguenze dell’incidente, incluse le categorie e il volume di dati personali coinvolti.
  • Notifica — notifica ai Clienti interessati in conformità con la Sezione 9.2 del DPA (con l’obiettivo di notificare entro 48-72 ore dal momento in cui si è venuti a conoscenza di una violazione di dati personali), e, ove legalmente richiesto, notifica all’autorità di controllo competente e agli interessati coinvolti.

9.2 A seguito della risoluzione di un incidente, LumenIA conduce una revisione interna per individuare le misure correttive e, ove opportuno, i miglioramenti alle proprie misure tecniche e organizzative.

10. Sicurezza Fisica e Infrastrutturale

10.1 LumenIA non gestisce server on-premises per la piattaforma LumenChef. L’infrastruttura di produzione è ospitata presso fornitori di infrastruttura cloud affidabili (inclusi fornitori di hosting, database e rete edge indicati nell’Elenco dei Sub-Responsabili).

10.2 La sicurezza fisica e ambientale dei data center (inclusi i controlli di accesso, i controlli ambientali e la ridondanza) è ereditata da, ed è responsabilità di, i fornitori di infrastruttura sottostanti di LumenIA, ciascuno dei quali mantiene le proprie certificazioni e prassi di sicurezza fisica conformi agli standard di settore.

11. Documenti Correlati

Il presente Allegato dovrebbe essere letto congiuntamente all’Accordo sul Trattamento dei Dati, all’Elenco dei Sub-Responsabili e alla Politica su AI e Automazione.

Elenco dei Sub-Responsabili

1. Finalità

Il presente documento elenca i Sub-Responsabili attualmente incaricati da LumenIA S.r.l. di trattare dati personali per conto dei Clienti in relazione alla piattaforma LumenChef. È richiamato da, e forma parte di, l’Accordo sul Trattamento dei Dati e dell’Informativa sulla Privacy di LumenChef.

Ai sensi della Sezione 7 del DPA, il Cliente ha concesso a LumenIA un’autorizzazione generale a incaricare i Sub-Responsabili elencati di seguito, fatto salvo il processo di notifica e opposizione descritto nel DPA. LumenIA aggiornerà il presente elenco quando aggiunge, rimuove o modifica un Sub-Responsabile, e fornirà notifica dei nuovi Sub-Responsabili in conformità con il DPA.

2. Una Nota su LumenONE

LumenONE è il motore interno di LumenIA per AI, voce e automazione. È elencato di seguito a fini di trasparenza in quanto alimenta le funzionalità dell’Agente Vocale AI e del chatbot di LumenChef e tratta i dati personali degli Utenti Finali nello svolgimento di tali funzioni. LumenONE non è un’entità giuridica separata né un fornitore esterno — è la medesima entità giuridica, LumenIA S.r.l., che gestisce un’infrastruttura AI interna condivisa. Di conseguenza, LumenONE non richiede un proprio separato accordo di sub-trattamento ai sensi dell’articolo 28; è disciplinato direttamente dal DPA tra LumenIA e il Cliente. Tutte le altre voci di seguito sono fornitori terzi effettivi e sono trattate come Sub-Responsabili soggetti ad adeguati termini di protezione dei dati (Clausole Contrattuali Standard, il Quadro UE-USA per la Protezione dei Dati, o equivalenti, ove applicabile).

3. Sub-Responsabili Attuali

  • LumenONE (interno) — Entità giuridica: LumenIA S.r.l. (medesima entità; infrastruttura AI/vocale interna) — Finalità: agente vocale AI, chatbot, orchestrazione LLM — Categorie di dati: informazioni di contatto del cliente, trascrizioni di chiamate/chat, prompt/output AI — Regione / meccanismo di trasferimento: UE (interno — non un trasferimento transfrontaliero)
  • OpenAI — Entità giuridica: OpenAI, L.L.C. — Finalità: fornitore LLM — Categorie di dati: prompt/output AI; utilizzo API commerciale, non utilizzato per l’addestramento del modello — Regione / meccanismo di trasferimento: USA — Clausole Contrattuali Standard
  • Anthropic — Entità giuridica: Anthropic PBC — Finalità: fornitore LLM — Categorie di dati: prompt/output AI; utilizzo API commerciale, non utilizzato per l’addestramento, trattamento separato dai servizi consumer — Regione / meccanismo di trasferimento: USA — Clausole Contrattuali Standard
  • Google (API Gemini) — Entità giuridica: Google LLC — Finalità: fornitore LLM — Categorie di dati: prompt/output AI; utilizzo enterprise/API non utilizzato per l’addestramento, può registrare dati a fini di rilevamento abusi — Regione / meccanismo di trasferimento: USA/UE — Clausole Contrattuali Standard
  • Telnyx — Entità giuridica: Telnyx LLC — Finalità: telefonia, voce, SMS e assegnazione di numeri di telefono — Categorie di dati: metadati delle chiamate, registrazioni delle chiamate (conservate fino a 1 anno salvo cancellazione), numeri di telefono — Regione / meccanismo di trasferimento: USA/UE
  • Vercel — Entità giuridica: Vercel Inc. — Finalità: hosting e distribuzione del frontend — Categorie di dati: dati tecnici/di utilizzo, log — Regione / meccanismo di trasferimento: rete edge USA/UE
  • Supabase — Entità giuridica: Supabase, Inc. — Finalità: autenticazione e database (archivio dati principale) — Categorie di dati: tutti i dati personali della piattaforma — Regione / meccanismo di trasferimento: UE
  • Cloudflare — Entità giuridica: Cloudflare, Inc. — Finalità: DNS, CDN e servizi di sicurezza — Categorie di dati: dati tecnici/di traffico — Regione / meccanismo di trasferimento: rete edge globale
  • Stripe — Entità giuridica: Stripe, Inc. (o l’entità Stripe locale applicabile) — Finalità: elaborazione dei pagamenti — Categorie di dati: metadati di fatturazione/pagamento (i dati della carta sono detenuti direttamente da Stripe) — Regione / meccanismo di trasferimento: USA/UE
  • Resend — Entità giuridica: Resend, Inc. — Finalità: invio di email transazionali — Categorie di dati: indirizzo email, contenuto/metadati dei messaggi — Regione / meccanismo di trasferimento: USA
  • Meta (WhatsApp Business) — Entità giuridica: Meta Platforms Ireland Limited — Finalità: canale di prenotazione e campagne WhatsApp — Categorie di dati: numero di telefono del cliente, contenuto dei messaggi — Regione / meccanismo di trasferimento: UE/USA — Termini di Trattamento Dati Business di Meta
  • Telegram — Entità giuridica: Telegram Messenger LLP / Telegram FZ-LLC — Finalità: canale di prenotazione/ordinazione Telegram (ove abilitato) — Categorie di dati: identificativi del cliente, contenuto dei messaggi — Regione / meccanismo di trasferimento: variabile a seconda dell’integrazione
  • Going Macro S.r.l. — Entità giuridica: Going Macro S.r.l. — Finalità: sviluppo e supporto tecnico — Categorie di dati: dipende dall’ambito di accesso concesso — Regione / meccanismo di trasferimento: Italia

4. Come Opporsi a un Nuovo Sub-Responsabile

I Clienti che desiderano opporsi all’incarico di un nuovo Sub-Responsabile dovrebbero seguire il processo descritto nella Sezione 7 del DPA, inclusa la finestra di opposizione di trenta (30) giorni successiva alla notifica della modifica proposta.

5. Cronologia degli Aggiornamenti

  • 2026-07-13 — Elenco iniziale compilato — Istituzione del quadro DPA ex articolo 28 di LumenChef

6. Documenti Correlati

Il presente documento dovrebbe essere letto congiuntamente all’Accordo sul Trattamento dei Dati, all’Allegato sulle Misure Tecniche e Organizzative e alla Politica su AI e Automazione.

Politica su AI e Automazione

1. Ambito di Applicazione

1.1 La presente Politica su AI e Automazione (la “Politica”) si applica a tutte le funzionalità di intelligenza artificiale e automazione rese disponibili tramite la piattaforma LumenChef, incluse:

  • l’Agente Vocale AI;
  • il chatbot;
  • l’AI di assegnazione tavoli;
  • l’AI di raccomandazione CRM;
  • l’AI di generazione marketing; e
  • l’AI di narrazione analitica.

1.2 Tali funzionalità sono alimentate da LumenONE, il motore interno di intelligenza artificiale e automazione di LumenIA S.r.l., in combinazione con fornitori terzi di modelli linguistici di grandi dimensioni (“LLM”) indicati nell’Elenco dei Sub-Responsabili.

1.3 La presente Politica integra i Termini e Condizioni, l’Informativa sulla Privacy e l’Accordo sul Trattamento dei Dati, e dovrebbe essere letta congiuntamente a tali documenti.

2. Limitazioni dell’AI e Avvertenza sulle Allucinazioni

2.1 Le funzionalità AI sono fornite per assistere le operazioni del ristorante e non sono infallibili. Gli output generati dalle funzionalità AI — incluse le risposte dell’Agente Vocale AI o del chatbot, le assegnazioni di tavoli suggerite, le raccomandazioni CRM, i testi di marketing generati e la narrazione analitica — possono occasionalmente risultare imprecisi, incompleti o incoerenti con i dati o le intenzioni effettive del ristorante (“allucinazioni”).

2.2 LumenIA non garantisce l’accuratezza, la completezza o l’idoneità per uno scopo particolare degli output generati dall’AI.

3. Responsabilità Umana

3.1 Il Cliente (ristorante) è responsabile della revisione e verifica degli output generati dall’AI prima di farvi affidamento a fini operativi, incluso prima di comunicare tali output agli Utenti Finali, prendere decisioni aziendali basate su di essi, o utilizzarli in un modo che potrebbe influire sulla prenotazione, sull’ordine o sull’esperienza di un Utente Finale.

3.2 LumenIA raccomanda che i Clienti stabiliscano procedure interne affinché il personale riveda gli output AI laddove l’output possa incidere in modo rilevante su un Utente Finale, in particolare in relazione a informazioni su allergie, regime alimentare o sicurezza.

4. Come Operano gli Agenti AI

4.1 Agente Vocale AI. L’Agente Vocale AI gestisce le interazioni vocali in entrata e in uscita con gli Utenti Finali (ad esempio, richieste di prenotazione). Laddove l’Agente Vocale AI non possa risolvere una richiesta — a causa di ambiguità, complessità o di una richiesta che esula dal proprio ambito configurato — è progettato per effettuare l’escalation dell’interazione al personale del ristorante.

4.2 AI di assegnazione tavoli. Il Cliente può configurare l’assegnazione dei tavoli in una delle due modalità:

  • Modalità assistita — l’AI propone un’assegnazione di tavolo, ma un manager o un membro autorizzato del personale deve confermare l’assegnazione prima che abbia effetto.
  • Modalità completamente automatica — l’assegnazione dell’AI ha effetto senza richiedere la conferma del personale.

Il Cliente seleziona quale modalità si applica al proprio account ed è responsabile di tale scelta, incluse le eventuali conseguenze operative derivanti dall’utilizzo della modalità completamente automatica.

4.3 AI di CRM, generazione marketing e narrazione analitica. Tali funzionalità generano raccomandazioni, contenuti di marketing o riepiloghi narrativi sulla base dei dati propri del Cliente. Gli output sono suggerimenti o bozze e rimangono soggetti alla revisione del Cliente prima dell’utilizzo, in conformità con la Sezione 3 sopra.

5. Proprietà e Utilizzo dei Contenuti Generati dall’AI

5.1 La proprietà e l’utilizzo consentito dei contenuti generati dalle funzionalità AI (inclusi testi di marketing, narrazione analitica e output analoghi) sono disciplinati dalle disposizioni in materia di proprietà intellettuale dei Termini e Condizioni. La presente Politica non modifica tali disposizioni e dovrebbe essere letta congiuntamente ad esse.

6. Monitoraggio e Registrazione delle Interazioni AI

6.1 LumenIA monitora e registra le interazioni AI (incluse trascrizioni vocali, trascrizioni di chat e prompt/output AI) per finalità di controllo qualità, sicurezza, prevenzione degli abusi e miglioramento del servizio, in conformità con l’Informativa sulla Privacy e le categorie di dati descritte nel DPA.

6.2 Le interazioni AI registrate possono essere esaminate dal personale autorizzato di LumenIA in relazione alla risoluzione di problemi, alla revisione della qualità o all’indagine su questioni segnalate.

7. Assenza di Decisioni Interamente Automatizzate Senza Controllo Umano

7.1 In conformità con l’articolo 22 del GDPR, le funzionalità AI di LumenChef non sono destinate a produrre decisioni basate unicamente sul trattamento automatizzato che producano effetti giuridici nei confronti di un Utente Finale, o che incidano in modo analogamente significativo su un Utente Finale, senza la possibilità di un controllo umano.

7.2 Laddove un Cliente configuri una funzionalità per operare in modalità completamente automatica (ad esempio, assegnazione completamente automatica dei tavoli) o si affidi al lead scoring generato dall’AI, il Cliente può richiedere il riesame umano di un qualsiasi esito automatizzato specifico. LumenIA fornirà un ragionevole supporto tecnico per consentire tale riesame su richiesta, ma la responsabilità principale di offrire agli Utenti Finali un percorso per richiedere il riesame umano di un esito che li riguarda rimane in capo al Cliente, quale soggetto che gestisce il rapporto con il ristorante nei confronti dell’Utente Finale.

8. Trasparenza e Allineamento Normativo

8.1 LumenIA allinea la progettazione e la gestione delle proprie funzionalità AI ai requisiti del Regolamento (UE) sull’Intelligenza Artificiale (AI Act) nella misura in cui si applicano al ruolo di LumenIA e ai Servizi.

8.2 Il Cliente rimane responsabile dei propri obblighi di conformità in materia di governance dell’AI derivanti dall’utilizzo dei Servizi, inclusi eventuali obblighi specifici della propria giurisdizione, settore o particolare caso d’uso che vadano oltre le responsabilità di LumenIA quale fornitore tecnologico.

9. Utilizzo dei Dati per l’Addestramento e il Miglioramento dei Modelli AI

9.1 Laddove LumenIA o le sue funzionalità AI utilizzino dati per addestrare, perfezionare o altrimenti migliorare i modelli AI, tale utilizzo è limitato ai soli dati anonimizzati o aggregati.

9.2 LumenIA non utilizza dati individualmente identificabili degli Utenti Finali per l’addestramento dei modelli AI senza il consenso esplicito dell’Utente Finale o del Cliente, in conformità con le corrispondenti disposizioni sull’addestramento AI dei Termini e Condizioni.

9.3 I fornitori terzi di LLM incaricati quali Sub-Responsabili sono contrattualizzati, ove applicabile, con termini secondo cui il loro trattamento commerciale/a livello API di prompt e output non viene utilizzato per addestrare i loro modelli di uso generale, come ulteriormente descritto nell’Elenco dei Sub-Responsabili.

10. Documenti Correlati

La presente Politica dovrebbe essere letta congiuntamente all’Accordo sul Trattamento dei Dati, all’Allegato sulle Misure Tecniche e Organizzative e all’Elenco dei Sub-Responsabili (Sub-Responsabili relativi all’AI: LumenONE, OpenAI, Anthropic, Google).

Politica di Utilizzo Accettabile

1. Finalità e Ambito

La presente Politica di Utilizzo Accettabile (“AUP”) stabilisce le regole che disciplinano l’utilizzo della piattaforma LumenChef (i “Servizi”), gestita da LumenIA S.r.l. (“LumenIA”, “noi”). La presente AUP si applica al Cliente, al suo personale, ai suoi utenti autorizzati e a qualsiasi terzo che interagisca con i Servizi per conto del Cliente, anche tramite la configurazione da parte del Cliente dell’Agente Vocale AI, del chatbot o dei canali di messaggistica.

La presente AUP è incorporata per riferimento nei, e forma parte dei, Termini e Condizioni di LumenChef. I termini con iniziale maiuscola non definiti nel presente documento hanno il significato loro attribuito nei Termini e Condizioni.

La violazione della presente AUP costituisce una violazione sostanziale dei Termini e Condizioni e può comportare la sospensione, la limitazione o la risoluzione dell’accesso ai Servizi come descritto nella Sezione 6.

2. Contenuti Vietati

Il Cliente e i suoi utenti autorizzati non devono caricare, trasmettere, configurare o generare tramite i Servizi alcun contenuto che:

2.1 Sia illecito, diffamatorio, osceno, discriminatorio, o violi la proprietà intellettuale, la privacy o altri diritti di terzi;

2.2 Contenga codice malevolo, malware, o sia progettato per interrompere, danneggiare o ottenere accesso non autorizzato a qualsiasi sistema;

2.3 Sia fraudolento, ingannevole o destinato a fuorviare gli ospiti, incluse informazioni false su allergeni, ingredienti, prezzi o disponibilità, consapevolmente trasmesse;

2.4 Violi la normativa applicabile in materia di pubblicità, marketing o telemarketing, incluse le comunicazioni commerciali non richieste inviate senza il dovuto consenso;

2.5 Costituisca incitamento all’odio, molestia o istigazione alla violenza, che sia diretta contro ospiti, personale o terzi;

2.6 Violi i diritti dei minori o sfrutti persone vulnerabili.

3. Utilizzi Vietati della Piattaforma

Il Cliente e i suoi utenti autorizzati non devono:

3.1 Utilizzare i Servizi per qualsiasi finalità illegale, fraudolenta o non autorizzata ai sensi della normativa applicabile, incluse quelle in materia di tutela dei consumatori, protezione dei dati, fiscalità o telecomunicazioni;

3.2 Utilizzare i Servizi per gestire un’attività diversa da quella per cui l’account è stato registrato, o fornire i Servizi come prodotto sublicenziato o rivenduto a terzi non correlati senza il consenso scritto di LumenIA;

3.3 Eludere, disabilitare o altrimenti interferire con le funzionalità di sicurezza dei Servizi, inclusi i limiti di frequenza, i meccanismi di autenticazione o le quote di utilizzo;

3.4 Tentare di ottenere accesso non autorizzato a qualsiasi account, sistema o rete relativi ai Servizi;

3.5 Utilizzare i Servizi in un modo che possa danneggiare, disabilitare, sovraccaricare o compromettere l’infrastruttura di LumenIA o quella dei suoi sub-responsabili (inclusi Supabase, Vercel, Cloudflare, Telnyx, Stripe, Meta, Resend o i fornitori di modelli AI).

4. Abuso delle Funzionalità AI

I Servizi incorporano estesamente l’intelligenza artificiale, incluso l’Agente Vocale AI basato su LumenONE, il chatbot, gli insight CRM e le analisi. Per proteggere l’integrità di tali sistemi e l’esperienza degli altri clienti e ospiti, il Cliente e i suoi utenti autorizzati (e qualsiasi terzo che agisca su loro istruzione) non devono:

4.1 Tentare prompt injection, jailbreaking, prompting avversariale o qualsiasi altra tecnica volta a eludere i controlli di sicurezza, contenuto o operativi di qualsiasi funzionalità AI;

4.2 Utilizzare l’Agente Vocale AI, il chatbot o le integrazioni di messaggistica per condurre chiamate automatizzate in uscita eccessive, robocalling o campagne vocali o di messaggistica di massa non richieste, che vadano oltre i legittimi casi d’uso di conferma prenotazione, promemoria e marketing previsti dai Servizi e consentiti dai destinatari;

4.3 Utilizzare i Servizi per generare spam, incluse comunicazioni SMS, WhatsApp o email non richieste in massa, in violazione della normativa applicabile in materia di anti-spam e comunicazioni elettroniche (inclusi i requisiti di consenso e opt-out);

4.4 Fornire deliberatamente all’Agente Vocale AI o al chatbot input falsi, ingannevoli o malevoli destinati a produrre output dannosi, diffamatori o illeciti, o a estrarre prompt di sistema, configurazione del modello o altre informazioni proprietarie;

4.5 Utilizzare script automatizzati, bot o strumenti di scraping per interagire con l’Agente Vocale AI, il chatbot o qualsiasi API con volumi o frequenze incoerenti con genuine interazioni con gli ospiti o normali operazioni del ristorante;

4.6 Utilizzare gli Output AI generati tramite i Servizi per addestrare, perfezionare o costruire un modello o servizio AI concorrente.

5. Regole Specifiche per la Telefonia e Limiti di Frequenza

5.1 I numeri assegnati o portati per l’uso con l’Agente Vocale AI devono essere utilizzati esclusivamente per comunicazioni legittime relative al ristorante, in conformità con la Politica su Telefonia e Numeri di Telefono.

5.2 Il Cliente non deve utilizzare le funzionalità di telefonia per effettuare robocall in uscita non richieste, praticare lo spoofing del caller ID, o altrimenti violare le normative in materia di telecomunicazioni applicabili nella propria giurisdizione.

5.3 LumenIA può applicare ragionevoli limiti di frequenza a chiamate, messaggi, richieste API o invii di prenotazioni per proteggere la stabilità della piattaforma, prevenire abusi e garantire un accesso equo tra i clienti. I limiti di frequenza possono variare in base al piano di abbonamento e saranno applicati in modo da accogliere il volume di attività genuino.

5.4 È vietato un volume di chiamate sostenuto o automatizzato incoerente con la genuina domanda di prenotazione di un ristorante (ad esempio, traffico di test sintetico su scala di produzione, test di carico non autorizzati, o flussi di chiamate in stile denial-of-service).

6. Conseguenze della Violazione

6.1 Laddove LumenIA sospetti ragionevolmente una violazione della presente AUP, può, a propria discrezione e in modo proporzionato alla gravità del problema: (a) emettere un avvertimento; (b) sospendere temporaneamente la funzionalità interessata (ad es. disabilitare l’Agente Vocale AI o il canale di messaggistica) mentre il problema viene esaminato; (c) sospendere o risolvere l’account in conformità con i Termini e Condizioni; o (d) segnalare condotte illecite alle autorità competenti ove richiesto o appropriato.

6.2 LumenIA, ove praticabile e non contrario a requisiti legali o di sicurezza, tenterà di notificare al Cliente la natura di una sospetta violazione prima o tempestivamente dopo aver adottato un provvedimento.

6.3 Violazioni ripetute o gravi possono comportare la risoluzione permanente dell’account senza rimborso dei Crediti di Prenotazione o dei corrispettivi di abbonamento non utilizzati, salvo quanto richiesto dalla normativa inderogabile a tutela dei consumatori.

7. Segnalazione delle Violazioni

Chiunque venga a conoscenza di una violazione della presente AUP, incluso l’uso improprio dell’Agente Vocale AI, il sospetto di frode, spam o abuso originato da un account LumenChef, dovrebbe segnalarlo a LumenIA all’indirizzo:

Email: [email protected]

LumenIA esaminerà le segnalazioni in buona fede e adotterà le misure appropriate in conformità con la presente AUP e la normativa applicabile.

8. Rapporto con Altri Documenti

La presente AUP dovrebbe essere letta congiuntamente ai Termini e Condizioni, alla Politica su Telefonia e Numeri di Telefono, all’Informativa sulla Privacy e all’Accordo sul Trattamento dei Dati. In caso di conflitto specificamente relativo all’utilizzo accettabile, la presente AUP prevale sui Termini e Condizioni limitatamente a tale materia.

Politica di Conservazione e Cancellazione dei Dati

1. Finalità e Ambito

La presente Politica di Conservazione e Cancellazione dei Dati descrive per quanto tempo LumenIA S.r.l. (“LumenIA”, “LumenChef”, “noi”) conserva i dati personali trattati in relazione alla piattaforma LumenChef, gli eventi che determinano la cancellazione o l’anonimizzazione, e il processo tramite cui i Ristoranti e i singoli clienti possono richiedere l’esportazione o la cancellazione dei dati. Essa integra l’Informativa sulla Privacy e si applica in modo coerente a entrambe le seguenti categorie:

  • Dati per i quali LumenIA è Titolare del Trattamento (dati di account/personale del Ristorante, dati di fatturazione, dati tecnici/di utilizzo, dati di marketing), e
  • Dati per i quali LumenIA è Responsabile del Trattamento che agisce per conto del Ristorante (dati degli Utenti Finali/clienti), secondo i termini dell’applicabile Accordo sul Trattamento dei Dati (DPA).

2. Periodi di Conservazione per Categoria di Dati

  • Dati di account e registrazione del Ristorante: durata del contratto, più 10 anni (normativa fiscale/contabile italiana, D.Lgs. 82/2005)
  • Dati di fatturazione/pagamento: 10 anni dalla data della transazione
  • Dati di prenotazione e CRM (profili dei clienti): conservati finché l’account del Ristorante è attivo; cancellati o anonimizzati entro 30 giorni dalla chiusura dell’account del Ristorante, salvo che il Ristorante richieda una cancellazione anticipata o un cliente eserciti i diritti di cancellazione direttamente nei confronti di LumenIA
  • Registrazioni vocali (Agente Vocale AI): conservate nella misura necessaria per l’erogazione del servizio, il controllo qualità, la conformità normativa e la risoluzione delle controversie; il nostro sub-responsabile per la telefonia, Telnyx, conserva le registrazioni per un massimo di 1 anno, salvo cancellazione anticipata, secondo la propria politica
  • Trascrizioni chat/WhatsApp: conservate finché il Ristorante o il cliente non ne richieda la cancellazione, o fino alla chiusura dell’account
  • Log di sicurezza/autenticazione: 24 mesi
  • Dati di marketing: fino alla revoca del consenso o alla ricezione di una richiesta di opt-out, più un periodo ragionevole per elaborare l’opt-out
  • Backup: fino a 10 anni in archiviazione sicura per finalità di disaster recovery e continuità operativa

Tali periodi riflettono la conservazione massima in assenza di un fattore di cancellazione anticipato descritto nella Sezione 3, o di un’eccezione legale applicabile descritta nella Sezione 6.

3. Fattori di Cancellazione e Anonimizzazione

I dati sono cancellati o anonimizzati al verificarsi del primo dei seguenti fattori:

  • Chiusura dell’account del Ristorante: i dati di prenotazione e CRM (dei clienti) sono cancellati o anonimizzati entro 30 giorni dalla chiusura dell’account, salvo che si applichi un periodo più lungo ai sensi della Sezione 2 (ad es. i registri di fatturazione) o si applichi un’eccezione ai sensi della Sezione 6.
  • Richiesta diretta di cancellazione: una valida richiesta di cancellazione da parte di un Ristorante (relativa ai propri dati di account) o di un cliente (relativa ai propri dati personali, esercitata direttamente nei confronti di LumenIA) sarà soddisfatta entro i termini indicati nella Sezione 8, fatte salve le eccezioni di cui alla Sezione 6.
  • Cessazione del contratto: alla risoluzione o scadenza dell’accordo di abbonamento del Ristorante, la conservazione passa ai periodi post-contrattuali specificati nella Sezione 2 (ad es. 10 anni per i registri di account e fatturazione ai fini della conformità fiscale/legale), mentre i dati CRM dei clienti non altrimenti soggetti a un requisito di conservazione più lungo sono cancellati/anonimizzati entro 30 giorni.
  • Scadenza di un periodo di conservazione definito: ad es. i log di sicurezza sono cancellati dopo 24 mesi; i registri di fatturazione dopo 10 anni.

4. Gestione dei Backup

I backup sono conservati separatamente dai sistemi di produzione a fini di disaster recovery e continuità operativa, per un massimo di 10 anni, in archiviazione sicura. Poiché i backup sono tipicamente snapshot immutabili, una richiesta di cancellazione individuale potrebbe non eliminare immediatamente i dati dai backup storici; i dati cancellati saranno esclusi dai sistemi di produzione e da qualsiasi ripristino, e usciranno dalla conservazione dei backup secondo il programma standard di conservazione dei backup.

5. Richiesta di Esportazione o Cancellazione Massiva (Ristoranti)

Un Ristorante, quale Titolare del Trattamento per i dati dei propri clienti, può richiedere:

  • L’esportazione massiva dei propri dati di clienti/prenotazioni/CRM, in un formato strutturato e di uso comune, in qualsiasi momento durante la durata del contratto o alla chiusura dell’account.
  • La cancellazione massiva dei propri dati di clienti/prenotazioni/CRM, durante la durata del contratto o in relazione alla chiusura dell’account.

Le richieste devono essere inviate a [email protected]. Verificheremo l’autorità del richiedente ad agire per conto del Ristorante prima di elaborare la richiesta. I tempi standard di elaborazione sono indicati nella Sezione 8.

6. Richiesta di Cancellazione Diretta (Clienti / Individui)

Un singolo cliente o ospite può anche richiedere la cancellazione dei propri dati personali direttamente a LumenIA, anche se il Ristorante è Titolare del Trattamento per tali dati. A tal fine, l’individuo dovrebbe contattare [email protected], utilizzando l’oggetto “GDPR DATA DELETION REQUEST – LUMENCHEF”, e fornire informazioni sufficienti per individuare i propri dati (ad es. i Ristoranti coinvolti, i recapiti utilizzati per le prenotazioni).

Ove fattibile, notificheremo la richiesta al Ristorante interessato e coordineremo di conseguenza, in conformità con i nostri obblighi quale Responsabile ai sensi del DPA applicabile, rispettando comunque i diritti dell’individuo.

7. Eccezioni alla Cancellazione

LumenIA potrebbe essere tenuta a conservare determinati dati nonostante una richiesta di cancellazione, laddove la conservazione sia necessaria per:

  • Adempiere a un obbligo legale (ad es. i requisiti italiani di tenuta di registri fiscali e contabili, che impongono la conservazione dei dati di fatturazione per 10 anni)
  • Costituire, esercitare o difendere diritti in sede legale
  • Adempiere a un obbligo legale che richiede il trattamento ai sensi del diritto UE o degli Stati membri
  • Soddisfare un legittimo interesse prevalente cui non sia stata opposta con successo alcuna obiezione
  • Completare una controversia in corso, un’indagine sulle frodi o una revisione di un incidente di sicurezza

Ove si applichi un’eccezione, limiteremo l’ulteriore utilizzo dei dati alla finalità dell’eccezione e informeremo il richiedente della base dell’eccezione, nella misura legalmente consentita.

8. Processo e Tempistiche per la Gestione delle Richieste

  • Conferma di ricezione: le richieste sono confermate tempestivamente al momento della ricezione.
  • Verifica dell’identità/autorità: potremmo richiedere informazioni aggiuntive per verificare l’identità dell’individuo, o l’autorità di un rappresentante del Ristorante, prima di procedere.
  • Tempo di risposta standard: le richieste sono elaborate entro 30 giorni dalla ricezione.
  • Proroga: tale termine può essere prorogato fino a due mesi aggiuntivi ove necessario, tenendo conto della complessità e del numero delle richieste; il richiedente sarà informato di qualsiasi proroga e dei relativi motivi entro il termine iniziale di 30 giorni.
  • Notifica dell’esito: il richiedente sarà informato una volta completata la richiesta, inclusa la conferma della cancellazione/esportazione o una spiegazione laddove si applichi un’eccezione ai sensi della Sezione 6.

9. Rapporto con Altri Documenti

La presente Politica dovrebbe essere letta congiuntamente all’Informativa sulla Privacy, alla Cookie Policy, alla Dichiarazione sui Cookie e all’Accordo sul Trattamento dei Dati (DPA) sottoscritto con ciascun Ristorante cliente. In caso di qualsiasi incoerenza relativa specificamente ai Dati degli Utenti Finali, prevale il DPA applicabile tra LumenIA e il Ristorante.

10. Modifiche alla Presente Politica

Potremmo aggiornare la presente Politica periodicamente per riflettere cambiamenti nelle nostre prassi in materia di dati, nei requisiti di conservazione o nella normativa applicabile.

11. Contattaci

LumenIA S.r.l. Via del Calzolaio 145, 55100, Località Saltocchio, Lucca (LU), Italia Email: [email protected] PEC: [email protected] Telefono: +39 344 138 1927

Politica su Telefonia e Numeri di Telefono

1. Finalità e Ambito

La presente Politica su Telefonia e Numeri di Telefono (questa “Politica”) disciplina l’utilizzo delle funzionalità di telefonia all’interno della piattaforma LumenChef (i “Servizi”), inclusi i numeri di telefono utilizzati dall’Agente Vocale AI, la registrazione delle chiamate e la messaggistica SMS/WhatsApp. La presente Politica è incorporata per riferimento nei, e forma parte dei, Termini e Condizioni di LumenChef, gestita da LumenIA S.r.l. (“LumenIA”, “noi”). I termini con iniziale maiuscola non definiti nel presente documento hanno il significato loro attribuito nei Termini e Condizioni.

Le funzionalità di telefonia sono fornite utilizzando Telnyx quale sub-responsabile dell’infrastruttura di telefonia di LumenIA, e le funzionalità di messaggistica si basano sulla piattaforma WhatsApp Business di Meta, ciascuna soggetta ai termini descritti nella presente Politica.

2. Numeri Ospitati vs. Numeri di Proprietà del Cliente

2.1 Numeri Ospitati da LumenChef. LumenIA può assegnare un numero di telefono per conto del Cliente, ospitato sull’infrastruttura di telefonia di LumenIA (tramite Telnyx), per l’uso con l’Agente Vocale AI e i Servizi in generale (un “Numero Ospitato”). I Numeri Ospitati rimangono associati all’account di telefonia di LumenIA e sono messi a disposizione del Cliente per l’utilizzo durante la durata dell’abbonamento applicabile.

2.2 Numeri di Proprietà del Cliente o Portati. Il Cliente può invece scegliere di utilizzare un proprio numero di telefono esistente portandolo nell’infrastruttura di telefonia dei Servizi, o collegando un numero esistente tramite configurazioni supportate di inoltro/SIP (un “Numero del Cliente”). La portabilità è soggetta ai requisiti dell’operatore di origine e/o di destinazione del Cliente, alla normativa in materia di telecomunicazioni applicabile e a tempi di elaborazione ragionevoli che LumenIA non controlla pienamente.

2.3 Responsabilità della Selezione del Numero. Il Cliente è responsabile della scelta dell’opzione (Numero Ospitato o Numero del Cliente) appropriata alle proprie esigenze aziendali, incluse eventuali necessità di preservare un numero esistente già riconosciuto dagli ospiti.

3. Registrazione delle Chiamate

3.1 Registrazione per l’Erogazione del Servizio. Le chiamate gestite tramite l’Agente Vocale AI e altre funzionalità di telefonia dei Servizi sono registrate e/o trascritte nell’ambito della normale erogazione del servizio, incluso per finalità di controllo qualità, addestramento e miglioramento dell’AI (in forma anonimizzata/aggregata ai sensi dei Termini e Condizioni), monitoraggio della conformità e risoluzione delle controversie.

3.2 Obbligo di Informativa del Cliente. Il Cliente è l’unico responsabile di informare i propri chiamanti e ospiti che le chiamate da e verso il proprio ristorante possono essere registrate, e di ottenere qualsiasi consenso richiesto dalla normativa applicabile nella propria giurisdizione (inclusi, ove rilevante, i requisiti di consenso di due parti o di tutte le parti per la registrazione delle chiamate, e gli obblighi di informativa nei confronti di dipendenti/personale laddove le loro chiamate possano essere registrate). LumenIA non verifica né assume responsabilità per l’adeguatezza delle prassi di informativa del Cliente ai sensi di normative al di fuori del controllo di LumenIA.

3.3 Supporto per l’Avviso IVR. A supporto degli obblighi informativi del Cliente, il sistema di risposta vocale interattiva (“IVR”) di LumenChef supporta l’inclusione di un annuncio configurabile di avviso di registrazione (ad es. “questa chiamata potrebbe essere registrata a fini di qualità e formazione”) riprodotto ai chiamanti all’inizio di una chiamata gestita dall’Agente Vocale AI. Il Cliente è responsabile di abilitare e configurare correttamente tale avviso ove richiesto dalla normativa applicabile, e di verificare che l’avviso soddisfi i requisiti giurisdizionali specifici del Cliente.

3.4 Conservazione da Parte del Sub-Responsabile. Le registrazioni delle chiamate sono archiviate tramite Telnyx, il sub-responsabile di telefonia di LumenIA. Telnyx conserva le registrazioni delle chiamate per un massimo di dodici (12) mesi dalla data della chiamata, salvo cancellazione anticipata in conformità con le proprie politiche di conservazione e cancellazione dei dati, o salvo che sia concordato un diverso periodo di conservazione tra LumenIA e il Cliente per una specifica finalità di conformità. Il Cliente dovrebbe fare riferimento all’Informativa sulla Privacy e all’Accordo sul Trattamento dei Dati per ulteriori dettagli sulla gestione dei dati da parte del sub-responsabile.

3.5 Accesso alle Registrazioni. LumenIA può rendere disponibili al Cliente registrazioni e trascrizioni delle chiamate all’interno dei Servizi (ad es. per la risoluzione di controversie relative a una specifica prenotazione) ove tecnicamente supportato dal piano del Cliente.

4. Messaggistica SMS e WhatsApp

4.1 Utilizzi Consentiti. I Servizi supportano la messaggistica SMS e WhatsApp per conferme di prenotazione, promemoria, notifiche di lista d’attesa e, ove separatamente abilitato, comunicazioni di marketing quali campagne di fidelizzazione e di recupero clienti.

4.2 Consenso e Opt-Out. Il Cliente è responsabile di assicurare che gli ospiti abbiano fornito qualsiasi consenso richiesto dalla normativa applicabile prima di ricevere messaggi di marketing, e di rispettare tempestivamente le richieste di opt-out. I messaggi transazionali (ad es. conferme di prenotazione) sono generalmente consentiti senza un consenso di marketing separato, ma il Cliente rimane responsabile della conformità alla normativa applicabile in materia di comunicazioni elettroniche nella propria giurisdizione.

4.3 Termini di Trattamento Dati Business di Meta. La messaggistica WhatsApp è fornita tramite la piattaforma WhatsApp Business di Meta ed è soggetta ai Termini di Trattamento Dati Business e alla Politica WhatsApp Business di Meta, in aggiunta alla presente Politica e ai Termini e Condizioni. L’utilizzo delle funzionalità WhatsApp da parte del Cliente costituisce accettazione dei termini Meta applicabili nella misura richiesta da Meta per l’accesso alla piattaforma.

4.4 Restrizioni sul Contenuto dei Messaggi. I messaggi inviati tramite i Servizi non devono violare i divieti previsti dalla Politica di Utilizzo Accettabile, inclusi i divieti su spam e messaggistica automatizzata eccessiva.

5. Conformità Normativa

5.1 Gli obblighi normativi del Cliente in materia di telecomunicazioni variano a seconda della giurisdizione e possono includere, senza limitazione, regole sulla visualizzazione del caller ID/numero, leggi sul consenso alla registrazione delle chiamate, restrizioni sul telemarketing e sui robocall, requisiti di localizzazione dei dati per il contenuto delle chiamate, e obblighi di registrazione o verifica dei numeri di telefono aziendali presso i regolatori o operatori locali. Il Cliente è l’unico responsabile della conformità a tali requisiti applicabili al proprio utilizzo delle funzionalità di telefonia.

5.2 LumenIA è responsabile della conformità della propria infrastruttura di telefonia (tramite Telnyx) alla normativa applicabile in materia di telecomunicazioni che disciplina la fornitura di tale infrastruttura, ma ciò non si estende agli specifici obblighi normativi del Cliente quale impresa che effettua e riceve chiamate con i propri ospiti.

6. Portabilità del Numero e Perdita del Numero alla Risoluzione

6.1 Numeri Ospitati. Laddove il Cliente utilizzi un Numero Ospitato, tale numero è assegnato nell’ambito dei Servizi. Alla risoluzione o scadenza dell’abbonamento del Cliente, LumenIA può recuperare, disattivare o rilasciare il Numero Ospitato, e il Cliente non dovrebbe fare affidamento sulla continua disponibilità di un Numero Ospitato dopo la risoluzione. Ove tecnicamente e contrattualmente fattibile, e fatte salve le regole dell’operatore e gli eventuali costi applicabili, il Cliente può richiedere di portare fuori un Numero Ospitato prima della risoluzione; LumenIA fornirà una ragionevole collaborazione ma non garantisce il successo della portabilità, che dipende da processi degli operatori terzi.

6.2 Numeri del Cliente. Laddove il Cliente abbia utilizzato un proprio Numero del Cliente collegato ai Servizi, il Cliente mantiene la proprietà di tale numero, e può disconnetterlo o riconfigurarlo alla risoluzione, fatti salvi eventuali processi degli operatori in corso.

6.3 Nessuna Garanzia di Continuità del Numero. LumenIA non garantisce che un determinato numero di telefono rimarrà disponibile indefinitamente, sia a causa di requisiti dell’operatore, azioni normative o cessazione del rapporto con il sub-responsabile di telefonia sottostante, e fornirà un ragionevole preavviso al Cliente laddove sia prevista una modifica sostanziale che incida sulla continuità del numero.

7. Limitazioni del Servizio

7.1 Le funzionalità di telefonia dipendono da infrastrutture di terze parti (inclusi Telnyx e gli operatori sottostanti) e sono soggette a interruzioni, latenza, problemi di qualità delle chiamate e limiti di frequenza al di fuori del controllo di LumenIA. LumenIA non è responsabile per tali guasti di telefonia di terze parti oltre le limitazioni previste nei Termini e Condizioni.

7.2 La disponibilità delle funzionalità di telefonia (incluso il supporto linguistico dell’Agente Vocale AI, i tipi di numero e la disponibilità di SMS/WhatsApp) può variare a seconda del paese e dell’ambiente normativo, in conformità con le disposizioni sulla Disponibilità delle Funzionalità dei Termini e Condizioni.

8. Contatti

Le domande relative alla telefonia, alla registrazione delle chiamate o alla configurazione dei numeri di telefono dovrebbero essere indirizzate a [email protected] o a LumenIA S.r.l., Via del Calzolaio 145, 55100, Località Saltocchio, Lucca (LU), Italia.

Politica su Crediti, Fatturazione e Rimborsi

1. Finalità

La presente Politica su Crediti, Fatturazione e Rimborsi (questa “Politica”) descrive il funzionamento del modello commerciale dei Crediti di Prenotazione, le modalità di fatturazione al Cliente per l’utilizzo della piattaforma LumenChef (i “Servizi”), e le circostanze in cui i rimborsi possono o meno essere disponibili. La presente Politica è incorporata per riferimento nei, e forma parte dei, Termini e Condizioni di LumenChef, gestita da LumenIA S.r.l. (“LumenIA”, “noi”). I termini con iniziale maiuscola non definiti nel presente documento hanno il significato loro attribuito nei Termini e Condizioni.

2. Il Modello dei Crediti di Prenotazione

2.1 Definizione di Credito. Un “Credito di Prenotazione” (o “Credito”) è l’unità di consumo utilizzata per misurare determinate funzionalità dei Servizi. Una (1) prenotazione andata a buon fine elaborata tramite i Servizi — che sia iniziata tramite il sito web, il chatbot, WhatsApp, l’Agente Vocale AI o il telefono, e unificata tramite il motore di prenotazione LumenChef — consuma un (1) Credito.

2.2 Cosa Si Intende per “Andata a Buon Fine”. Una prenotazione è considerata andata a buon fine, ai fini della fatturazione, quando è confermata all’interno dei Servizi come prenotazione valida rispetto alla disponibilità configurata dal Cliente (ossia, non è un tentativo di prenotazione duplicato, di test o rifiutato/fallito). Le modifiche a una prenotazione confermata esistente e le cancellazioni legittime non comportano di per sé il consumo di Crediti aggiuntivi, salvo che la modifica crei effettivamente una nuova prenotazione confermata.

2.3 I Crediti Sono Configurabili per Piano. Le modalità con cui i Crediti sono assegnati, raggruppati, ricaricati automaticamente o scaduti (ove applicabile) dipendono dallo specifico piano di abbonamento del Cliente, come descritto nel piano o nel modulo d’ordine al momento dell’acquisto. Non tutti i piani includono la ricarica automatica o la scadenza; il Cliente dovrebbe fare riferimento ai dettagli del proprio piano per la configurazione applicabile.

3. Prezzo di Riferimento

3.1 Prezzo di Riferimento Illustrativo. LumenIA fa riferimento a un prezzo indicativo di circa €1,50 (IVA esclusa) per Credito di Prenotazione, corrispondente a una prenotazione andata a buon fine. Questa cifra è fornita esclusivamente a fini illustrativi.

3.2 Prezzo Attuale Effettivo. Il prezzo attuale ed effettivo applicabile all’account del Cliente — incluse eventuali tariffe specifiche del piano, sconti su pacchetti o prezzi promozionali — è pubblicato separatamente nella pagina dei prezzi di LumenIA o nel modulo d’ordine/accordo di abbonamento del Cliente, e prevarrà sul prezzo di riferimento illustrativo indicato nella presente Politica in caso di discrepanza.

3.3 Modifiche di Prezzo. LumenIA può modificare periodicamente i prezzi dei Crediti di Prenotazione, dei corrispettivi di abbonamento o delle funzionalità aggiuntive. Salvo che sia concordato un diverso periodo di preavviso in uno specifico modulo d’ordine, LumenIA fornirà un preavviso di almeno trenta (30) giorni per qualsiasi modifica di prezzo tramite email o avviso in-app prima che il nuovo prezzo diventi effettivo per i Clienti esistenti. Il proseguimento dell’utilizzo dei Servizi successivamente alla data di efficacia di una modifica di prezzo costituisce accettazione del nuovo prezzo.

4. Fatturazione ed Emissione delle Fatture

4.1 Fatturazione Manuale Durante la Fase MVP. Durante l’attuale fase iniziale (MVP) dei Servizi, la fatturazione può essere gestita tramite fatturazione manuale emessa da LumenIA, anziché tramite fatturazione automatizzata all’interno della piattaforma. Il Cliente si impegna a pagare le fatture entro il termine di pagamento indicato in fattura (in assenza di diverso accordo, trenta (30) giorni dalla data della fattura).

4.2 Transizione alla Fatturazione Automatizzata. LumenIA intende introdurre l’elaborazione automatizzata dei pagamenti (tramite Stripe) con la maturazione dei Servizi. Una volta abilitata la fatturazione automatizzata per l’account del Cliente, la presente Politica e il modulo d’ordine applicabile disciplineranno l’addebito automatico del metodo di pagamento indicato dal Cliente per gli acquisti di Crediti, i corrispettivi di abbonamento e le imposte applicabili.

4.3 Metodo di Pagamento e Autorizzazione. Fornendo un metodo di pagamento (anche tramite Stripe) o accettando una fattura manuale, il Cliente autorizza LumenIA ad addebitare o fatturare, a seconda dei casi, tutti i corrispettivi dovuti per i Crediti acquistati o consumati, i corrispettivi di abbonamento e qualsiasi imposta applicabile. Il Cliente è responsabile di mantenere aggiornati e validi i dettagli del metodo di pagamento.

4.4 Valuta e Imposte. Salvo diversa indicazione, i corrispettivi sono espressi in Euro (€) e si intendono al netto dell’imposta sul valore aggiunto (“IVA”) e di qualsiasi altra imposta, dazio o onere governativo applicabile, che sarà aggiunto alle fatture o agli addebiti ove legalmente dovuto in base alla sede legale registrata del Cliente e alle norme fiscali applicabili. Il Cliente è responsabile di fornire informazioni accurate su IVA/identificazione fiscale.

5. Saldo Zero e Impatto sul Servizio

5.1 Blocco delle Nuove Prenotazioni. Se il saldo di Crediti di Prenotazione del Cliente raggiunge lo zero, i Servizi bloccheranno la conferma di nuove richieste di prenotazione, e la disponibilità dell’Agente Vocale AI per nuove prenotazioni diventerà non disponibile, fino al ripristino del saldo (tramite acquisto, ricarica automatica o rinnovo del piano, come configurato).

5.2 Prenotazioni Esistenti Non Interessate. Un saldo di Crediti pari a zero non cancella né incide sulle prenotazioni già confermate prima che il saldo raggiungesse lo zero. Le prenotazioni confermate esistenti rimangono visibili e gestibili all’interno dei Servizi nella misura in cui l’abbonamento sottostante rimane attivo.

5.3 Ripristino del Servizio. Una volta ripristinato il saldo di Crediti del Cliente, la funzionalità di nuove prenotazioni e la capacità di prenotazione dell’Agente Vocale AI riprenderanno senza richiedere una separata richiesta di riattivazione, salvo che l’account sia stato anche sospeso per un motivo distinto ai sensi dei Termini e Condizioni.

6. Rimborsi

6.1 Regola Generale: Non Rimborsabili. Salvo quanto previsto alla Sezione 6.2, i Crediti di Prenotazione e i corrispettivi di abbonamento, una volta acquistati o fatturati, non sono rimborsabili, inclusi i Crediti non utilizzati rimanenti nel saldo del Cliente al momento del downgrade, della cancellazione o della risoluzione.

6.2 Eccezioni. Fermo restando quanto previsto alla Sezione 6.1, un rimborso o un adeguamento di credito può essere emesso: (a) laddove la normativa inderogabile a tutela dei consumatori applicabile al Cliente richieda un rimborso (ad es. il valido esercizio del diritto di recesso UE di 14 giorni descritto nei Termini e Condizioni, nella misura applicabile); (b) laddove LumenIA, a propria ragionevole discrezione, accerti che un guasto del servizio verificato e attribuibile a LumenIA (come un’interruzione della piattaforma che abbia impedito al Cliente di utilizzare Crediti acquistati) giustifichi un adeguamento di credito parziale o totale; o (c) laddove richiesto da un separato accordo scritto tra le parti.

6.3 Richiesta di Rimborso o Adeguamento di Credito. Le richieste di rimborso o adeguamento di credito devono essere inviate a [email protected] con sufficiente dettaglio per consentire a LumenIA di indagare (ad es. date, prenotazioni interessate, descrizione del problema). LumenIA risponderà entro un termine ragionevole.

7. Conseguenze del Mancato Pagamento

7.1 Sospensione. Il mancato pagamento di una fattura entro la scadenza, o il fallimento di un addebito di pagamento automatizzato (ad es. carta scaduta, fondi insufficienti), può comportare la sospensione dell’accesso ai Servizi, incluso il blocco di nuove prenotazioni e della funzionalità dell’Agente Vocale AI, in conformità con i Termini e Condizioni.

7.2 Ritardato Pagamento. LumenIA si riserva il diritto di addebitare interessi sugli importi scaduti al tasso legale applicabile ai sensi della normativa italiana (Decreto Legislativo 231/2002 sui ritardi di pagamento nelle transazioni commerciali), e di recuperare i costi di recupero ragionevoli, senza pregiudizio per qualsiasi altro rimedio disponibile.

7.3 Ripristino. Al pagamento integrale degli importi scaduti, LumenIA ripristinerà l’accesso ai Servizi, fatte salve le altre condizioni di sospensione o risoluzione applicabili ai sensi dei Termini e Condizioni.

8. Modifiche alla Presente Politica

LumenIA può aggiornare la presente Politica periodicamente, in conformità con le disposizioni sulla notifica delle modifiche dei Termini e Condizioni. La versione in vigore al momento di una determinata transazione disciplina tale transazione, salvo che una modifica sia richiesta immediatamente dalla legge.

9. Contatti

Le domande relative alla fatturazione, ai Crediti o ai rimborsi dovrebbero essere indirizzate a [email protected] o a LumenIA S.r.l., Via del Calzolaio 145, 55100, Località Saltocchio, Lucca (LU), Italia.

Informazioni legali — LumenChef