Documento legale
Privacy Policy
Ultimo aggiornamento: 22 luglio 2026
1. Titolare del trattamento
Il titolare del trattamento è l'operatore della piattaforma Horecare (dominio horecare.app). Per richieste relative ai dati personali: privacy@horecare.app. I dati anagrafici completi del titolare (ragione sociale, P.IVA, sede) sono indicati nelle Condizioni di servizio e saranno aggiornati al completamento della costituzione societaria.
2. Quali dati trattiamo
- Dati account: email, nome e cognome, ruolo, organizzazione di appartenenza.
- Dati azienda: ragione sociale, P.IVA, città, categoria merceologica.
- Dati operativi: ordini, cataloghi, prezzi, comande di sala, sessioni tavolo, registri HACCP, movimenti magazzino.
- Dati di pagamento: gestiti esclusivamente da Stripe (se attivo); conserviamo solo identificativi (token), mai i dati della carta.
- Credenziali staff: i PIN di sala sono conservati esclusivamente come hash crittografico (bcrypt), mai in chiaro.
- Dati tecnici: log di sistema e, se attivo, diagnostica errori (Sentry).
3. Finalità e base giuridica
- Erogazione del servizio (ordini, magazzino, sala, compliance) — base: esecuzione del contratto (art. 6.1.b).
- Adempimenti fiscali e contabili — base: obbligo legale (art. 6.1.c).
- Sicurezza e prevenzione abusi — base: legittimo interesse (art. 6.1.f).
- Comunicazioni di servizio — base: contratto.
4. Destinatari e responsabili esterni
- Hetzner Online GmbH — hosting server e storage (UE, Helsinki / Falkenstein).
- Cloudflare, Inc. — DNS e protezione perimetro (se abilitato).
- Stripe — elaborazione pagamenti (PCI-DSS), se attivo.
- Resend — invio email transazionali.
- Sentry — monitoraggio errori, se attivo.
5. Conservazione dei dati
I dati account sono conservati per la durata del rapporto e fino a 24 mesi dopo la chiusura. I documenti d'ordine sono conservati per 10 anni come previsto dalla normativa fiscale italiana. I registri HACCP operativi sono conservati almeno 24 mesi.
6. I tuoi diritti
Puoi esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione (artt. 15-22 GDPR) scrivendo a privacy@horecare.app. Hai diritto di reclamo al Garante per la protezione dei dati personali.
7. Cookie e tecnologie simili
Utilizziamo esclusivamente cookie tecnici necessari (sessione, autenticazione) che non richiedono consenso. Non utilizziamo cookie di profilazione di terze parti.
8. Sicurezza
Cifratura in transito (HTTPS), isolamento multi-tenant (Row Level Security su PostgreSQL), hashing delle credenziali, storage file su volume dedicato, backup giornalieri del database.