Informativa sulla privacy

La presente informativa spiega come myQR.re raccoglie, utilizza, protegge e conserva i dati personali trattati dal servizio.

Ultimo aggiornamento: 10 settembre 2026
Contatto GDPR: myqr.re@gmail.com

Questa pagina è disponibile in più lingue. In caso di divergenze di interpretazione, solo la versione francese fa fede giuridicamente.

1

Editore del servizio e contatto

Il servizio myQR.re è gestito da WinzUp, SAS (società per azioni semplificata), iscritta al Registro delle Imprese di Saint-Denis con il numero 101963593.

Sede legale: 7 rue Henri Cornu, Immeuble Rodrigues 2, 97490 Sainte-Clotilde, Riunione, Francia
SIRET: 10196359300013
Partita IVA intracomunitaria: FR30101963593
Rappresentanti legali: PERRIN Florent (Presidente) e SAUTRON Loic (Direttore Generale)
Direttore della pubblicazione: SAUTRON Loic
Contatto assistenza e protezione dei dati: myqr.re@gmail.com

2

Ambito dell'informativa

La presente informativa si applica ai trattamenti effettuati dal sito pubblico myQR.re, dalle pagine pubbliche aziendali ospitate da myQR.re, dalla dashboard aziendale e dai servizi tecnici associati.

  • Sito pubblico: pagine di presentazione, pagine informative, navigazione e richieste di contatto.
  • Pagine pubbliche aziendali: pagina myQR, link /go/, QR Code, moduli pubblici legati a menu, fedeltà, eventi e offerte speciali.
  • Dashboard aziendale: configurazione e personalizzazione della pagina, orari, pulsanti, statistiche, contatti, campagne email e SMS, menu digitale, carta fedeltà, eventi, offerte speciali, concorsi a premi, prenotazioni, funzionalità di assistenza tramite intelligenza artificiale, abbonamenti, wallet e crediti. Uno stesso account può essere utilizzato da più utenti (ruoli amministratore e dipendente) e gestire più sedi.
3

Categorie di dati trattati

A seconda delle funzionalità utilizzate, myQR.re può trattare le seguenti categorie di dati.

  • Dati dell'account aziendale: nome dell'azienda, slug, logo, descrizione, colore principale, orari di apertura, configurazione dei pulsanti, moduli attivati e impostazioni della pagina.
  • Dati di navigazione e statistiche: visite di pagine, clic, QR Code utilizzati, eventi tecnici, indicatori di performance e informazioni di consultazione del servizio.
  • Dati dei contatti: cognome, nome, email, telefono, data di nascita, titolo o genere, codice postale, consensi marketing, tag (compresi i tag pubblici selezionabili dal cliente finale), stati di disiscrizione, stati di recapitabilità e informazioni trasmesse tramite i moduli pubblici.
  • Dati di marketing: bozze e campagne email o SMS, contenuti preparati, mittenti, marche temporali, targeting per tag, statistiche di invio e gestione delle disiscrizioni.
  • Dati funzionali: contenuto del menu digitale, programma fedeltà, eventi, offerte speciali, prenotazioni (servizi, risorse, slot, recapiti del cliente finale che prenota), risposte e dati associati a questi moduli.
  • Dati generati dall'intelligenza artificiale: brief, istruzioni, contenuti di menu, schede prodotto, offerte, eventi o campagne preparati o rielaborati con le funzionalità di assistenza IA, nonché gli scambi associati all'assistente myQR Copilote.
  • Dati di misurazione pubblicitaria (Meta): quando il visitatore ha dato il proprio consenso, identificatori tecnici del Pixel Meta (cookie _fbp, _fbc), eventi di navigazione e conversione, e dati inviati all'API Conversioni di Meta in forma hashata (email, telefono, nome), indirizzo IP e user agent.
  • Dati di misurazione dell'audience (Google Analytics): quando il visitatore ha dato il consenso, cookie e identificatori di Google Analytics (ad esempio _ga), pagine viste, eventi di navigazione e indicatori di utilizzo, con anonimizzazione dell'indirizzo IP.
  • Dati di pagamento e abbonamento: identificatori Stripe di cliente, abbonamento, item, prezzo, fattura e metodo di pagamento, riepilogo non sensibile della carta, stati di fatturazione, ricariche, ledger, wallet, crediti, quote ed eventi di sincronizzazione.
  • Dati della carta fedeltà in un portafoglio mobile: quando il cliente finale aggiunge la sua carta ad Apple Wallet o Google Wallet, identificativo tecnico del dispositivo e token di notifica trasmesso dal telefono, piattaforma e date di aggiunta, registrazione e rimozione. Questi dati servono unicamente ad aggiornare la carta sul dispositivo e a misurare l'adozione; vengono cancellati non appena il cliente rimuove la carta dal portafoglio.
  • Dati Google: place ID, nome, indirizzo, URL di recensioni o itinerario e, quando è autorizzata una connessione a Google Business Profile, dati della scheda e delle recensioni strettamente necessari alla funzionalità richiesta.

Quando un'azienda raccoglie i dati dei propri clienti tramite una pagina pubblica myQR.re, può agire come titolare del trattamento per le proprie finalità commerciali. myQR.re agisce allora come piattaforma tecnica o responsabile del trattamento a seconda delle operazioni effettuate.

4

Finalità del trattamento e basi giuridiche

I dati sono trattati per fornire, amministrare, proteggere e migliorare il servizio. Le basi giuridiche principali sono l'esecuzione del contratto, il consenso, il legittimo interesse e il rispetto di obblighi di legge.

  • creare, amministrare e proteggere gli account aziendali;
  • pubblicare e aggiornare le pagine myQR, i link /go/ e i QR Code;
  • gestire il menu digitale, la fedeltà, gli eventi, le offerte speciali, i concorsi a premi e le prenotazioni;
  • centralizzare contatti, tag, moduli e consensi;
  • preparare, inviare o programmare campagne email e SMS;
  • produrre statistiche di utilizzo e di performance;
  • gestire pagamenti, abbonamenti, carte salvate, ricariche di crediti e sincronizzazioni di fatturazione;
  • fornire le integrazioni Google richieste dall'azienda;
  • prevenire frodi, usi abusivi, incidenti e mancati pagamenti;
  • rispettare gli obblighi contabili, fiscali, legali e regolamentari applicabili.
5

Destinatari dei dati

I dati sono accessibili, secondo necessità, ai team autorizzati di WinzUp e ai responsabili tecnici del trattamento necessari all'esecuzione del servizio.

  • Google Firebase / Google Cloud per l'hosting, il database, l'autenticazione, l'archiviazione, alcune funzioni backend e le API Google (informativa Google).
  • Stripe per abbonamenti, ricariche di crediti, metodi di pagamento, carte salvate, fatture e webhook di pagamento (informativa Stripe).
  • Mailjet per l'invio di email quando questa funzionalità è utilizzata (informativa Mailjet).
  • ALL MY SMS per l'invio di SMS quando questa funzionalità è utilizzata (informativa ALL MY SMS).
  • Google Places e Google API per i link a recensioni, itinerari e le integrazioni Google autorizzate (informativa Google).
  • Meta Platforms (Facebook / Instagram) per la misurazione dell'audience pubblicitaria tramite il Pixel Meta e l'API Conversioni, quando il visitatore vi ha acconsentito (vedere la sezione dedicata) (informativa Meta).
  • Google Analytics (Google) per la misurazione dell'audience del sito e delle pagine pubbliche, quando il visitatore ha acconsentito (informativa Google).
  • OpenAI per le funzionalità di assistenza e generazione tramite intelligenza artificiale (menu, prodotti, offerte, eventi, campagne, assistente myQR Copilote), quando queste funzionalità sono utilizzate (informativa OpenAI).
  • Gli altri negozi di una carta fedeltà condivisa, quando il titolare aderisce a una carta comune a più imprese (sezione 10).

I dati non vengono rivenduti. Sono condivisi solo nella misura necessaria alla fornitura del servizio, alla manutenzione, alla sicurezza, al supporto, alla fatturazione o al rispetto di obblighi di legge.

Trasferimenti fuori dall'Unione europea. L'hosting del servizio (database, file, funzioni server) è assicurato da Google in regioni situate negli Stati Uniti: l'insieme dei dati del servizio vi è archiviato. Altri responsabili del trattamento, in particolare Meta Platforms e OpenAI, trattano anch'essi dati fuori dall'Unione europea. Tali trasferimenti sono disciplinati dalle garanzie appropriate previste dalla normativa, quali le clausole contrattuali tipo della Commissione europea o i meccanismi di adeguatezza applicabili.

Hosting principale: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, le cui regioni di archiviazione utilizzate dal servizio sono situate negli Stati Uniti. Contatto: supporto Google Cloud / Firebase, oppure legal-notices@google.com per le notifiche legali.

6

Periodi di conservazione

  • Contatti: durante la relazione commerciale, poi fino a 3 anni dopo la fine della relazione o l'ultimo contatto proveniente dall'interessato.
  • Campagne email e SMS: 3 anni dalla loro creazione o dall'ultima attività, salvo obbligo di legge o necessità di prova più lunga.
  • Fatture e documenti contabili: 10 anni.
  • Dati Google connessi: per il periodo necessario alla fornitura del servizio, poi cancellazione o anonimizzazione entro un termine ragionevole dopo la disconnessione dell'account Google.
  • Carte fedeltà condivise: il saldo e lo storico dei passaggi sono conservati finché la carta resta attiva per il titolare, poi seguono la durata applicabile ai contatti.
  • Log tecnici, di sicurezza e audit: per il periodo necessario alla sicurezza, alla manutenzione e alla difesa dei diritti della piattaforma.
7

Google Business Profile e servizi Google

myQR.re può consentire a un'azienda di collegare un account Google per utilizzare alcune funzionalità legate alla sua presenza Google. Questo accesso avviene esclusivamente con l'autorizzazione esplicita dell'utente tramite il meccanismo di autorizzazione Google.

  • I dati Google sono utilizzati esclusivamente per fornire le funzionalità richieste nella dashboard.
  • Quando è attivata una connessione a Google Business Profile, myQR.re può accedere alle informazioni della scheda, ad alcuni dati di configurazione e, a seconda dei moduli attivi, alle informazioni utili alla visualizzazione o alla gestione delle recensioni.
  • Questi dati non sono né rivenduti né utilizzati per finalità pubblicitarie non sollecitate.
  • L'utente può revocare questo accesso disconnettendo il proprio account Google dalle impostazioni del servizio o dal proprio account Google quando questa opzione è disponibile.
8

Pagamenti, abbonamenti e metodi di pagamento

I pagamenti relativi ad abbonamenti, ricariche di crediti e alcuni metodi di pagamento salvati sono gestiti da Stripe.

  • myQR.re non ha lo scopo di memorizzare i numeri completi delle carte di credito.
  • myQR.re può conservare dati non sensibili necessari al corretto funzionamento del servizio, come l'identificatore Stripe del cliente, il tipo di carta, le ultime 4 cifre, la data di scadenza, gli identificatori di abbonamento, gli identificatori di fattura e gli stati di pagamento.
  • Le carte salvate possono essere riutilizzate per usi autorizzati dal cliente e compatibili con la configurazione dell'account Stripe associato.
  • Gli eventi tecnici di pagamento possono essere sincronizzati tramite webhook per applicare correttamente diritti, quote, downgrade, ricariche e stati di fatturazione.
9

Email, SMS, contatti e disiscrizioni

myQR.re consente alle aziende di centralizzare i contatti e di realizzare campagne email o SMS. Le aziende sono responsabili della liceità dei dati che importano o raccolgono e della conformità delle proprie comunicazioni.

  • Tag, segmenti, stati di recapitabilità, disiscrizioni, numeri non validi, email non valide ed elenchi di esclusione sono conservati per evitare invii indesiderati o non conformi.
  • Le campagne possono consumare crediti del wallet o quote incluse a seconda del piano attivo.
  • Nel piano PRO, può essere applicata una quota di 5000 email mensili a seconda della configurazione del servizio; il piano PREMIUM porta l'incluso a 10.000 email e 500 SMS al mese.
  • Mittenti personalizzati, bozze ed elementi di contesto possono essere conservati per facilitare la ripresa del lavoro da parte dell'azienda.
10

Carte fedeltà condivise tra più negozi

Più imprese possono decidere di condividere una stessa carta fedeltà: il titolare accumula e spende i suoi punti in tutti i negozi della rete. Prima di qualsiasi iscrizione, la pagina pubblica della carta consente di consultare l'elenco dei negozi partecipanti. Un negozio temporaneamente sospeso non vi compare: non può più accreditare né riscattare punti, ma resta membro della rete e conserva i dati dei propri clienti finché non ne è uscito.

Le imprese membri della rete decidono insieme di questa carta: ne sono contitolari, vale a dire che rispondono insieme dei vostri dati. WinzUp agisce unicamente per loro conto, come responsabile del trattamento. Ogni impresa resta responsabile delle proprie comunicazioni.

  • Ciò che è condiviso tra i negozi: la vostra identità, i vostri recapiti, il vostro saldo punti e i vostri premi. Lo storico dettagliato dei vostri passaggi, che riporta il negozio di ogni operazione, è conservato dalla piattaforma per tenere i vostri conti; ogni negozio vede soltanto le operazioni che ha effettuato esso stesso.
  • Basi giuridiche: l'esecuzione del programma fedeltà per la condivisione dei punti e dei recapiti; il consenso, distinto e facoltativo, per ricevere le offerte commerciali dei negozi della rete.
  • Rifiutare le offerte non impedisce di avere la carta: questo consenso può essere revocato in qualsiasi momento senza perdere i punti.
  • Nuovo negozio nella rete: il consenso commerciale viene richiesto di nuovo. Finché non è nuovamente concesso, il nuovo negozio non può inviarvi alcuna offerta a titolo della carta condivisa.
  • Uscita di un negozio: perde l'accesso ai dati della rete e scompare dall'elenco pubblico. A seconda delle condizioni della sua uscita, può conservare le schede e i saldi dei propri clienti così com'erano al loro ultimo passaggio presso di esso, per onorare i premi già maturati; tali dati seguono allora la sua politica di conservazione. La vostra carta e i vostri punti restano validi presso i negozi rimanenti.
  • Scioglimento della rete: l'impresa che ne è proprietaria può sciogliere la rete. Il saldo comune e lo storico dei passaggi sono allora eliminati dalla piattaforma. Ogni negozio prosegue con la propria carta, con lo stato conosciuto al vostro ultimo passaggio: i vostri punti cessano di essere utilizzabili da un negozio all'altro.
  • Esercitare i propri diritti: potete rivolgervi a qualsiasi negozio della rete, o a myQR.re, per l'accesso, la rettifica, l'opposizione e la cancellazione. Il negozio a cui vi rivolgete trasmette la richiesta agli altri. Una richiesta di cancellazione rimuove i vostri recapiti, il vostro saldo e i vostri premi dall'intera rete e rende anonimo lo storico dei vostri passaggi; la sola eliminazione della vostra scheda presso un negozio, invece, interrompe il legame con quel negozio ma lascia la vostra carta attiva presso gli altri.

Le statistiche messe a disposizione dei negozi della rete sono aggregate e anonime: nessun negozio vede il dettaglio dell'attività di un altro.

11

Misurazione dell'audience: Google Analytics e Pixel Meta

Il sito pubblico myQR.re utilizza Google Analytics 4 (Google) per misurare l'audience e comprendere l'uso del servizio. Google Analytics viene caricato solo dopo il consenso esplicito del visitatore; deposita quindi cookie di misurazione (ad esempio _ga) e trasmette a Google pagine viste ed eventi di navigazione, con anonimizzazione dell'indirizzo IP. In assenza di consenso, non viene depositato alcun cookie di misurazione. Il consenso può essere revocato in qualsiasi momento.

Il sito pubblico myQR.re e le pagine pubbliche aziendali possono utilizzare il Pixel Meta e l'API Conversioni (CAPI) di Meta Platforms per misurare l'audience, valutare la performance delle campagne pubblicitarie e migliorare la pertinenza dei contenuti diffusi.

  • Il Pixel viene caricato solo dopo il consenso esplicito del visitatore, raccolto tramite un banner dei cookie. In assenza di consenso, o in caso di rifiuto, nessun pixel pubblicitario viene attivato.
  • La scelta del visitatore è conservata nel browser (archiviazione locale e cookie myqr_cookie_consent) al fine di rispettare la sua decisione, e può essere modificata in qualsiasi momento.
  • Dopo il consenso, possono essere depositati cookie Meta (_fbp, _fbc) ed eventi di navigazione o conversione possono essere trasmessi a Meta.
  • Alcuni eventi possono anche essere inviati da server a server tramite l'API Conversioni. I dati personali (email, telefono, nome) sono allora hashati (SHA-256) prima della trasmissione; l'indirizzo IP e lo user agent possono essere trasmessi per la corrispondenza degli eventi.
  • Per la raccolta e la trasmissione dei dati tramite il Pixel e l'API Conversioni, myQR.re (e l'azienda interessata) e Meta agiscono come contitolari del trattamento. Meta agisce poi come titolare del trattamento indipendente per le proprie finalità. Il trattamento si basa sul consenso del visitatore. Per saperne di più, consulta l'informativa sulla privacy di Meta.
12

Intelligenza artificiale

myQR.re offre funzionalità di assistenza e generazione di contenuti tramite intelligenza artificiale (ad esempio: redazione di offerte ed eventi, importazione e strutturazione di menu, generazione di campagne email o SMS, assistente myQR Copilote). Queste funzionalità si basano sul fornitore OpenAI.

  • I contenuti, i brief e le istruzioni forniti a queste funzionalità possono essere trasmessi a OpenAI solo nella misura necessaria alla generazione richiesta.
  • Si raccomanda di non includervi dati sensibili o dati personali non necessari.
  • I contenuti generati sono offerti a titolo di supporto; l'azienda utente resta responsabile della loro verifica, esattezza e conformità prima della pubblicazione o dell'invio.
13

Cookie e archiviazione locale

Il servizio può utilizzare cookie, l'archiviazione locale del browser o meccanismi tecnici equivalenti per assicurare la connessione, memorizzare alcune scelte di interfaccia, riprendere un contesto di lavoro, conservare alcune bozze e migliorare l'esperienza utente.

Questi meccanismi possono servire anche alla sicurezza, alla prevenzione degli abusi e alla misurazione di alcuni utilizzi. I cookie di misurazione dell'audience (Google Analytics) e di misurazione pubblicitaria (Pixel Meta) vengono depositati solo dopo il consenso esplicito, conformemente alla sezione dedicata sopra. Il consenso può essere revocato in qualsiasi momento.

14

Sicurezza

WinzUp adotta misure tecniche e organizzative ragionevoli per proteggere i dati da distruzione, perdita, alterazione, divulgazione o accesso non autorizzato.

  • controllo degli accessi e autenticazione;
  • segmentazione logica dei dati;
  • registrazione, audit e sorveglianza tecnica;
  • sincronizzazione di stati critici tramite backend e webhook;
  • ricorso a fornitori riconosciuti per l'hosting, il pagamento e l'invio di messaggi.

Nessuna misura di sicurezza garantisce un rischio nullo. In caso di incidente che coinvolga i dati personali, vengono attuati gli obblighi di legge applicabili.

15

I tuoi diritti

In conformità alla normativa applicabile, puoi disporre di un diritto di accesso, rettifica, cancellazione, limitazione, opposizione e, se del caso, portabilità dei tuoi dati personali.

  • Le richieste possono essere inviate a myqr.re@gmail.com.
  • Se necessario, può essere richiesta una verifica dell'identità.
  • Se, dopo averci contattato, ritieni che i tuoi diritti non siano rispettati, puoi rivolgerti alla CNIL (l'autorità francese per la protezione dei dati).
16

Aggiornamento dell'informativa

La presente informativa può essere aggiornata per tenere conto delle evoluzioni legali, tecniche, contrattuali o funzionali del servizio. La versione online al momento della consultazione è la versione applicabile.