← Torna al sito
Nota per l'amministratore: questo documento contiene segnaposto (evidenziati) al posto dei dati legali reali dell'azienda (ragione sociale, P.IVA, indirizzo, contatti). Vanno sostituiti con i dati definitivi prima di pubblicare questa pagina online. Il testo è stato redatto per essere il più completo possibile ma non sostituisce una revisione da parte di un legale o di un DPO, in particolare per quanto riguarda i sub-responsabili effettivamente in uso e le finalità di trattamento specifiche della tua attività.

Informativa sulla Privacy

Ultimo aggiornamento: [DATA]

La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che utilizzano il sito web comandino.it (il "Sito") e i servizi Comandino (l'applicazione Cassa, l'applicazione Cameriere e l'area riservata web, insieme il "Servizio"), in conformità al Regolamento (UE) 2016/679 ("GDPR") e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 ("Codice Privacy").

1. Titolare del Trattamento

Il Titolare del trattamento dei dati è:
[RAGIONE SOCIALE / NOME E COGNOME TITOLARE]
Sede legale: [INDIRIZZO COMPLETO SEDE LEGALE]
P.IVA / C.F.: [P.IVA/CF]
Email: [EMAIL DI CONTATTO] — PEC: [PEC]

Per qualsiasi richiesta relativa al trattamento dei tuoi dati personali, o per esercitare i diritti descritti al punto 8, puoi contattare il Titolare agli indirizzi sopra indicati.

2. Categorie di dati trattati

2.1 Dati forniti direttamente dall'utente

  • Dati di registrazione e account: nome, cognome, indirizzo email, password (mai conservata in chiaro), ragione sociale, Partita IVA del ristorante/attività.
  • Dati dell'attività: nome del locale, categorie e prodotti di menu, tavoli, configurazione di stampanti e Registratore Telematico inseriti dall'utente per l'utilizzo del Servizio.
  • Dati relativi agli ordini: comande, importi, orari di apertura/chiusura tavolo, metodo di pagamento indicato (es. contanti, POS) — necessari per l'emissione degli scontrini fiscali e la gestione del servizio.
  • Dati di fatturazione: se attivata la fatturazione elettronica, ragione sociale, P.IVA e codice destinatario/PEC del cliente finale del ristorante, necessari per la generazione dei documenti fiscali (FatturaPA).
  • Comunicazioni: contenuto di email o messaggi inviati al supporto tecnico.

2.2 Dati raccolti automaticamente

  • Dati tecnici e di utilizzo del Sito: indirizzo IP, tipo di browser e dispositivo, pagine visitate, data e ora di accesso, raccolti tramite log di sistema standard del servizio di hosting.
  • Dati di diagnostica e crash report: in caso di errore imprevisto nell'applicazione Cassa, Cameriere o nel Sito, vengono raccolti automaticamente lo stack trace dell'errore, informazioni sul dispositivo/sistema operativo e sulla versione del Servizio in uso, tramite il servizio di error monitoring Sentry (si veda la sezione 5).

Il Sito e le applicazioni non raccolgonodati relativi a categorie particolari di dati personali (art. 9 GDPR, es. dati sanitari, religiosi, biometrici) né effettuano profilazione automatizzata con effetti giuridici sull'utente.

3. Finalità e base giuridica del trattamento

FinalitàBase giuridica
Erogazione del Servizio, gestione dell'account e del rapporto contrattualeEsecuzione di un contratto di cui l'interessato è parte (art. 6.1.b GDPR)
Emissione di scontrini fiscali, fatture elettroniche e adempimenti contabili/fiscaliObbligo legale (art. 6.1.c GDPR)
Assistenza clienti e risposta a richieste di supportoEsecuzione del contratto / legittimo interesse (art. 6.1.b, 6.1.f GDPR)
Sicurezza, prevenzione frodi e abusi, diagnostica di errori tecniciLegittimo interesse del Titolare (art. 6.1.f GDPR)
Comunicazioni commerciali, newsletter, promozioniConsenso dell'interessato (art. 6.1.a GDPR), revocabile in ogni momento

Il conferimento dei dati necessari per l'erogazione del Servizio e per gli adempimenti fiscali è obbligatorio: in assenza, non sarà possibile creare un account o utilizzare il Servizio. Il conferimento dei dati per finalità di marketing è invece facoltativo.

4. Modalità del trattamento

I dati sono trattati con strumenti informatici e telematici, con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantirne la sicurezza e la riservatezza. Il database operativo dell'attività (menu, tavoli, ordini) è conservato anche in locale, sul dispositivo Cassa installato presso il ristorante, secondo l'architettura "offline-first" del Servizio, ed è sincronizzato con l'infrastruttura cloud descritta al punto successivo.

5. Destinatari e responsabili del trattamento (sub-fornitori)

Per l'erogazione del Servizio ci avvaliamo dei seguenti fornitori terzi, nominati responsabili del trattamento ai sensi dell'art. 28 GDPR ove applicabile:

  • Supabase Inc. — infrastruttura di autenticazione, database cloud e storage dei backup cifrati.
  • Sentry (Functional Software, Inc.) — servizio di error monitoring per la diagnosi di malfunzionamenti tecnici delle applicazioni Cassa, Cameriere e del Sito.
  • Aruba S.p.A. — se attivata dall'utente, servizio di trasmissione delle fatture elettroniche al Sistema di Interscambio (SdI).
  • [PROVIDER DI HOSTING DEL SITO WEB, es. Vercel Inc.] — hosting del Sito.

I dati non vengono in alcun caso venduti a terzi né utilizzati per finalità diverse da quelle indicate nella presente informativa. L'elenco aggiornato dei responsabili del trattamento è disponibile su richiesta scrivendo al Titolare.

6. Trasferimento dei dati extra-UE

Alcuni dei fornitori indicati al punto 5 potrebbero trattare dati su server situati al di fuori dello Spazio Economico Europeo. In tali casi, il trasferimento avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea o di altro meccanismo di adeguatezza riconosciuto dal GDPR, che garantisce un livello di protezione dei dati personali equivalente a quello previsto nell'Unione Europea.

7. Periodo di conservazione

  • I dati dell'account restano conservati per tutta la durata del rapporto contrattuale e vengono cancellati o anonimizzati entro [X] giorni dalla cessazione del Servizio, salvo obblighi di conservazione più lunghi previsti dalla legge.
  • I documenti fiscali (scontrini, fatture) sono conservati per il periodo previsto dalla normativa fiscale e civilistica italiana (di norma 10 anni ai sensi dell'art. 2220 c.c.).
  • I dati di diagnostica/crash report sono conservati dal fornitore di error monitoring per un periodo massimo di 90 giorni.
  • I backup cifrati del database locale sono conservati secondo la policy di retention descritta nella documentazione tecnica del Servizio, e comunque non oltre la durata del rapporto contrattuale più [X] giorni.

8. Diritti dell'interessato

In qualità di interessato, hai diritto di:

  • ottenere conferma dell'esistenza di un trattamento e accedere ai tuoi dati personali (diritto di accesso, art. 15 GDPR);
  • ottenere la rettifica dei dati inesatti o l'integrazione di quelli incompleti (art. 16 GDPR);
  • ottenere la cancellazione dei dati, nei casi previsti dalla legge ("diritto all'oblio", art. 17 GDPR);
  • ottenere la limitazione del trattamento (art. 18 GDPR);
  • ricevere in un formato strutturato, di uso comune e leggibile i dati che ci hai fornito, o richiederne la trasmissione diretta a un altro titolare (diritto alla portabilità, art. 20 GDPR);
  • opporti in qualsiasi momento al trattamento dei tuoi dati per finalità di marketing o basato sul legittimo interesse (art. 21 GDPR);
  • revocare il consenso prestato in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
  • proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it), qualora ritieni che il trattamento dei tuoi dati violi la normativa vigente.

Per esercitare i tuoi diritti puoi scrivere in qualsiasi momento a [EMAIL DI CONTATTO]. Risponderemo entro i termini previsti dalla normativa applicabile (di norma un mese dalla richiesta).

9. Cookie e tecnologie simili

Il Sito utilizza esclusivamente cookie tecnici, necessari al funzionamento dell'autenticazione e della sessione utente (gestiti tramite Supabase Auth), per i quali non è richiesto il consenso preventivo ai sensi della normativa vigente. Il Sito non utilizza cookie di profilazione o di terze parti a fini pubblicitari. Qualora in futuro venissero introdotti strumenti di analytics o marketing, questa informativa sarà aggiornata e verrà richiesto il consenso dell'utente tramite apposito banner.

10. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate a garantire un livello di sicurezza adeguato al rischio, tra cui: comunicazione cifrata (HTTPS/WSS) tra i dispositivi del ristorante, cifratura dei backup del database (AES-256), autenticazione tramite token con scadenza per i dispositivi cameriere, e accesso limitato ai dati da parte del personale autorizzato. Nessun sistema è tuttavia sicuro al 100%: in caso di violazione dei dati che comporti un rischio per i tuoi diritti e libertà, ti informeremo secondo quanto previsto dagli artt. 33-34 GDPR.

11. Minori

Il Servizio è rivolto esclusivamente a soggetti maggiorenni che agiscono nell'esercizio di un'attività professionale o imprenditoriale (titolari o gestori di attività di ristorazione) e non è destinato a persone di età inferiore ai 18 anni.

12. Modifiche alla presente informativa

Ci riserviamo il diritto di modificare la presente informativa in qualsiasi momento, dandone comunicazione agli utenti tramite pubblicazione sul Sito e, per le modifiche sostanziali, tramite email. Ti invitiamo a consultare periodicamente questa pagina.

13. Contatti

Per qualsiasi domanda relativa a questa informativa o al trattamento dei tuoi dati personali, contattaci a [EMAIL DI CONTATTO].