Cookie e memorie del browser
Ultimo aggiornamento: 28 settembre 2026
1. A quali pagine si applica
Questa informativa riguarda ilmenu.link, le pagine dei singoli locali sui relativi sottodomini e il gestionale web. Descrive cookie e altre memorie del browser usati per menu, ordini, asporto, prenotazioni, profilo e fidelity, secondo le funzioni attivate dal locale.
ilMenu è un servizio di BLG S.r.l.s. Il ristorante gestisce i dati dei propri clienti e decide le proprie comunicazioni; ilMenu fornisce la piattaforma tecnica. Per ruoli, destinatari dei dati, conservazione e diritti, leggi anche le informative collegate.
2. Cookie, localStorage e sessionStorage
I cookie sono piccoli dati conservati dal browser e inviati al sito nelle richieste successive. Il localStorage conserva invece dati che il sito legge tramite il browser: non ha una scadenza automatica. Il sessionStorage conserva dati per la sessione della scheda.
Alcune memorie permettono di accedere o recuperare il carrello; altre riguardano statistiche e campagne. Di seguito distinguiamo finalità e durata. Le memorie locali dei diversi sottodomini restano separate: cancellare quelle di un locale non cancella quelle degli altri.
3. Cookie di sessione e del tavolo
• __Host-ilmenu_order_guest — identifica la sessione ospite o il profilo cliente sul sottodominio del locale, per ordini, prenotazioni e fidelity. Contiene una credenziale casuale, non nome, email o data di nascita. Durata: fino a 30 giorni dall’emissione o dal rinnovo, salvo uscita o invalidazione. È HttpOnly (non leggibile dal JavaScript della pagina), Secure in produzione e SameSite=Strict. L’uso della sessione per rilevare l’ultima attività è descritto separatamente al punto 8.
• table_number — conserva il riferimento al tavolo per funzioni come la chiamata al cameriere. Non autorizza da solo un ordine. Durata: fino a 90 minuti dall’impostazione; può essere riscritto o rimosso durante la navigazione.
• __Host-ilmenu_order_kiosk — mantiene l’accesso del personale al registro ordini tramite codice. È usato nella modalità kiosk, non per autenticare i clienti. Durata: fino a 30 giorni dall’accesso, salvo uscita o invalidazione. È HttpOnly, Secure in produzione e SameSite=Strict.
Questi cookie sono limitati al sito che li imposta, senza condividere la credenziale tra tutti i locali. Negli ambienti di sviluppo locale i due cookie di sessione si chiamano ilmenu_order_guest e ilmenu_order_kiosk.
4. Preferiti, carrello e lingua sul dispositivo
Nel localStorage possono essere presenti:
• ilmenu:<locale>:favorites — identificativi dei piatti preferiti, per ritrovarli anche cambiando lingua. La vecchia chiave favorites può essere letta per recuperare preferiti di versioni precedenti.
• ilmenu:<locale>:cart e ilmenu:<locale>:pending — piatti, varianti, quantità, note e dati tecnici di un invio in corso, per conservare il carrello ed evitare ordini duplicati dopo un’interruzione.
• ilmenu:takeaway:<sottodominio>:cart e ilmenu:takeaway:<sottodominio>:pending — carrello e richiesta di asporto in corso, inclusi orario di ritiro e scelta sulle offerte quando presenti nella richiesta.
• ilmenu:language:<sottodominio> — lingua scelta per quel locale.
• tutorial_completed — indicazione che la guida iniziale è stata completata, con una scadenza applicativa per poterla mostrare nuovamente.
Le parti tra parentesi angolari indicano il locale. Queste memorie restano fino alla cancellazione, alla sovrascrittura da parte del sito o alla rimozione da parte del browser. Carrello e dati dell’invio vengono svuotati quando il flusso ne conferma il completamento. Le note dei piatti possono rimanere nel carrello locale.
Il modulo del profilo clienti non salva nome, email, data di nascita o credenziale di accesso nel localStorage. I dati registrati sul server sono distinti dalle copie locali: cancellare le memorie del browser non elimina lo storico conservato dal locale.
5. Memorie del gestionale
L’area riservata al ristoratore usa memorie diverse dal profilo del cliente:
• auth_token e auth_user nel localStorage: credenziale di accesso e dati dell’account nei flussi che li prevedono. auth_token non è un cookie del menu. L’uscita rimuove il token; un accesso non più valido può causare la rimozione di entrambe le voci. La permanenza sul dispositivo non garantisce che la credenziale sia ancora valida sul server.
• registration_success: indicazione tecnica dell’avvenuta registrazione al gestionale.
• ilmenu-admin-color-mode: preferenza per il tema dell’interfaccia.
• ilmenu-admin-pdf-preferences-v1:<sottodominio>: preferenze per la creazione del PDF.
• ilmenu:announcement:<avviso>:seen: ricorda gli avvisi già visualizzati, usando localStorage o, come alternativa, sessionStorage.
Il localStorage non ha una scadenza automatica. Il sessionStorage viene eliminato alla chiusura della relativa sessione della scheda. Le preferenze locali sono separate dai dati dell’account sul server.
6. Statistiche di utilizzo
La piattaforma integra Plausible Analytics attraverso analytics.teartech.dev per raccogliere statistiche sulle pagine visitate e sugli eventi configurati, tra cui clic sui collegamenti esterni, download e provenienza dalle campagne. Il servizio riceve le richieste necessarie a produrre queste statistiche.
Plausible è progettato per funzionare senza propri cookie o identificativi persistenti salvati nel browser. Questo non significa che la piattaforma non usi altre memorie: il salvataggio dei parametri di campagna descritto sotto è una funzione distinta di ilMenu. Le statistiche di navigazione sono inoltre distinte dalla data di attività associata al profilo cliente.
7. Provenienza dalle campagne
Se l’indirizzo della pagina contiene parametri utm_source, utm_medium o utm_campaign, la piattaforma li conserva nel localStorage con gli stessi nomi e può inviarli nell’evento CampaignTracked a Plausible. Indicano origine, canale e campagna del collegamento.
Questo salvataggio serve all’attribuzione delle campagne, non al funzionamento del login o del carrello. Non ha una scadenza automatica: i valori rimangono fino alla sovrascrittura o alla cancellazione delle memorie del sito. Nella configurazione attuale avviene all’apertura di un collegamento con questi parametri e non dipende dalla scelta di ricevere le email del locale.
8. Ultima attività e messaggi di riattivazione
Quando le automazioni sono abilitate e la sessione riconosce il tuo profilo nel locale, il caricamento del profilo dalle pagine pubbliche aggiorna sul server la data dell’ultima attività, al massimo una volta ogni cinque minuti. Può succedere aprendo il menu o altre pagine che richiamano il profilo. Non prova che tu abbia scansionato un QR o che ti trovi fisicamente nel ristorante.
Il locale può usare questa data per calcolare l’inattività ed evitare un messaggio di riattivazione se sei già tornato. L’invio delle comunicazioni promozionali richiede un’email verificata e un consenso alle email valido per quel locale; vengono inoltre controllate disiscrizioni e blocchi. L’accesso al profilo, da solo, non iscrive alle offerte.
Registrazione dell’attività e invio delle email sono operazioni distinte: nella configurazione attuale la data viene aggiornata anche per un profilo che non ha aderito alle email. Disiscriversi blocca gli invii promozionali, ma non interrompe questo aggiornamento quando il profilo viene caricato. La data segue la conservazione del profilo sul server, fino alla sua cancellazione secondo le finalità e i criteri indicati nell’informativa del profilo clienti. Non è più prevista la cancellazione automatica del profilo al solo trascorrere di 24 mesi. La scadenza del cookie di 30 giorni non equivale alla cancellazione dei dati sul server.
9. Informativa e consenso non sono la stessa cosa
Le memorie strettamente necessarie a un servizio richiesto, come autenticazione e carrello, non richiedono consenso preventivo per quella finalità. L’uso di cookie o strumenti analoghi per finalità ulteriori, come il tracciamento promozionale, richiede invece un consenso preventivo quando non ricorre un’esenzione. La regola dipende dalla finalità, non dal nome della tecnologia.
Leggere questa pagina, continuare a navigare o essere già registrati non costituisce consenso. Pubblicare l’informativa non sostituisce una scelta dell’utente. L’autorizzazione a ricevere email non equivale automaticamente all’autorizzazione a ogni forma di tracciamento della navigazione.
10. Come gestire le tue scelte
Dalle impostazioni del browser puoi consultare, bloccare o cancellare cookie e altre memorie del sito. Controlla il sottodominio del locale interessato, oltre a ilmenu.link. Bloccare le memorie necessarie può impedire l’accesso o far perdere carrello e preferenze sul dispositivo.
Dal profilo puoi uscire dal dispositivo, gestire le preferenze sulle comunicazioni o eliminare il profilo. Puoi anche disiscriverti tramite il collegamento nelle email. Cancellare i cookie non revoca il consenso alle email, non annulla ordini o prenotazioni e non elimina il profilo sul server. Per queste operazioni usa le funzioni dedicate o contatta il locale. Le preferenze promozionali sono separate per ciascun ristorante.
11. Servizi esterni e contatti
Quando apri un collegamento verso un altro sito o scegli un servizio esterno, come un Wallet o una pagina di pagamento, si applicano anche le relative informative. Le richieste per caricare risorse esterne, come immagini o mappe, comunicano al fornitore le informazioni tecniche necessarie alla connessione: l’assenza di un cookie non significa assenza di trattamento dei dati.
Per richieste sui dati del tuo profilo e sulle comunicazioni, contatta il ristorante attraverso i recapiti del menu. Per informazioni sulla piattaforma o assistenza nell’inoltro della richiesta: info@teartech.dev. Puoi esercitare i diritti descritti nelle informative privacy e rivolgerti al Garante per la protezione dei dati personali. Aggiorneremo questa pagina quando cambiano tecnologie o finalità.