Bozza: i dati del fornitore e alcune condizioni saranno completati prima del lancio pubblico.
Informativa sulla privacy
Questa informativa spiega come Fatto Chef tratta i dati personali, ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR).
Versione del 04/10/2026
1. Chi siamo
Il titolare del trattamento per i dati del tuo account è [Ragione sociale del fornitore], partita IVA [Partita IVA], con sede in [Sede legale]. Puoi scriverci a [Email di contatto] (PEC: [PEC]).
2. Due ruoli diversi
Per i dati dell'account e dei pagamenti siamo Titolari del trattamento.
Per i dati che il tuo locale inserisce nei registri (nomi del personale, fornitori, documenti, lotti, temperature) il Titolare è il tuo locale e noi siamo Responsabili del trattamento. Le regole sono nell'Accordo sul trattamento dei dati.
3. Quali dati trattiamo
• Account: email, nome che scegli di mostrare, avatar, password (conservata solo in forma cifrata: non possiamo leggerla).
• Locale: nome, partita IVA, logo, elenco delle persone che lavorano con te e il loro ruolo.
• Registri: merci ricevute, lotti e scadenze, preparazioni, ricette, allergeni, temperature, pulizie, controlli, formazione del personale (nome e corso) e le foto o i PDF di DDT e fatture che carichi.
• Dati tecnici: indirizzo IP, tipo di dispositivo e registri di sicurezza, necessari per proteggere il servizio.
4. Perché li usiamo e su quale base
• Per fornirti il servizio e gestire il contratto (art. 6, par. 1, lett. b GDPR).
• Per la sicurezza del servizio e per prevenire abusi (legittimo interesse, art. 6, par. 1, lett. f).
• Per la fatturazione e gli obblighi fiscali (obbligo di legge, art. 6, par. 1, lett. c).
Non vendiamo i tuoi dati e non li usiamo per pubblicità né per profilarti.
5. Lettura automatica dei documenti
Quando carichi la foto o il PDF di un DDT o di una fattura, il file viene inviato a un servizio di Google che ne legge il contenuto (prodotti, lotti, scadenze, allergeni). Il risultato ti viene sempre mostrato per un controllo prima di essere salvato.
Nella versione di prova Google può usare i documenti per migliorare i propri sistemi. Nella versione a pagamento useremo il servizio con impostazioni che escludono questo utilizzo. Carica solo documenti commerciali, senza dati personali non necessari.
6. A chi affidiamo i dati
Ci affidiamo a fornitori che trattano i dati per nostro conto (sub-responsabili):
• Supabase: archiviazione dei dati, accesso degli utenti e file caricati (Unione Europea (Irlanda))
• Google: lettura automatica dei documenti caricati (DDT e fatture) (UE e Stati Uniti, con garanzie adeguate)
• Vercel: hosting dell'applicazione web (UE e Stati Uniti, con garanzie adeguate), previsto
• Stripe: pagamento dell'abbonamento (Unione Europea), previsto
• Servizio di invio email (da scegliere): codici di accesso e comunicazioni di servizio (Unione Europea), previsto
7. Dove sono i dati
I dati dell'applicazione sono archiviati nell'Unione Europea (Irlanda). Alcuni servizi (lettura dei documenti, hosting, pagamenti) possono comportare trasferimenti verso paesi fuori dall'UE, coperti da clausole contrattuali standard o dal Data Privacy Framework.
8. Per quanto tempo li conserviamo
• Mentre usi il servizio (prova gratuita o abbonamento attivo): finché serve a fornirlo. Puoi cancellare il locale e tutti i suoi dati in qualsiasi momento dal tuo Profilo («Attenzione»).
• Prova gratuita non seguita da un abbonamento: quando i 7 giorni finiscono puoi ancora consultare, stampare e scaricare i registri per 30 giorni; poi cancelliamo il locale, i suoi dati, i file caricati e gli account che non hanno un altro locale.
• Abbonamento terminato: puoi consultare, stampare e scaricare i registri per 365 giorni dalla fine. Prima della cancellazione ti mandiamo per email tutti i registri, mese per mese, in formato CSV; poi cancelliamo locale, dati, file caricati e account.
• Per evitare che la prova gratuita venga ripetuta, anche dopo la cancellazione conserviamo solo un codice non reversibile (hash) della partita IVA e, quando attiveremo i pagamenti, della carta e dell'email: non permette di risalire a te. Base giuridica: legittimo interesse a prevenire gli abusi.
• Le copie di sicurezza vengono eliminate alla fine del loro ciclo di conservazione. I dati di fatturazione si conservano per il tempo previsto dalla legge.
9. Come proteggiamo i dati
• Connessione cifrata (https) e password conservate in forma cifrata.
• I dati di ogni locale sono separati da quelli degli altri da regole di accesso applicate dal database.
• Ruoli diversi per titolare e collaboratori, con permessi limitati.
• Documenti caricati in uno spazio privato, raggiungibile solo dal tuo locale.
• Copie di sicurezza e limiti contro gli accessi ripetuti e gli abusi.
10. I tuoi diritti
Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità dei dati e opporti al trattamento (artt. 15-22 GDPR) scrivendo a [Email di contatto]. Rispondiamo entro 30 giorni.
Se ritieni che i tuoi diritti non siano rispettati puoi proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
11. Cookie
Usiamo solo strumenti tecnici necessari all'accesso: i dettagli sono nella pagina Cookie.
12. Modifiche
Se cambiamo questa informativa te lo diciamo nell'app. Versione del 2026-10-04.