Informativa sulla Privacy

Come TechVerdi SA raccoglie, utilizza e protegge i dati personali nell'ambito della piattaforma di gestione per ristoranti Kappino, in conformità con la normativa svizzera ed europea in materia di protezione dei dati.

Data di entrata in vigore: 29 giugno 2026
Ultimo aggiornamento: 29 giugno 2026
Versione: 1.0

Riepilogo in breve

  • Chi siamo: Kappino è una piattaforma di gestione per ristoranti gestita da TechVerdi SA, con sede a Pully, Svizzera.
  • Cosa raccogliamo: dati dell'account e di contatto, i dati operativi che lei inserisce, dati tecnici e di utilizzo, e metadati di pagamento limitati.
  • Cosa non conserviamo: i numeri completi delle carte e i codici CVV — i pagamenti sono gestiti da fornitori di servizi di pagamento specializzati.
  • Perché: per fornire e proteggere il Servizio, dare esecuzione al contratto con lei, rispettare la legge e migliorare il prodotto.
  • Con chi condividiamo: fornitori di servizi verificati e vincolati da contratto. Non vendiamo mai i suoi dati.
  • Dove vengono conservati: la piattaforma principale è ospitata in Svizzera; alcune funzionalità di AI e di integrazione trattano i dati all'estero con adeguate garanzie in essere.
  • I suoi diritti: accesso, rettifica, cancellazione, esportazione, limitazione, opposizione, revoca del consenso e reclamo a un'autorità di controllo.
  • Contatto: office@techverdi.ch
1

Informazioni sulla presente Informativa

Kappino è una piattaforma di gestione per ristoranti di proprietà e gestita da TechVerdi SA. La presente Informativa sulla Privacy spiega in che modo TechVerdi SA raccoglie, utilizza, comunica, conserva e protegge i dati personali in relazione alla piattaforma Kappino — incluso il sito web kappino.com, l'applicazione web app.kappino.com e le nostre applicazioni mobili.

Trattiamo i dati personali in conformità con la Legge federale sulla protezione dei dati del 25 settembre 2020, inclusa la LPD rivista, la relativa Ordinanza sulla protezione dei dati e, ove applicabile, il Regolamento generale sulla protezione dei dati dell'Unione Europea (GDPR).

L'autorità di vigilanza svizzera competente è l'Incaricato federale della protezione dei dati e della trasparenza (IFPDT), Feldeggweg 1, 3003 Berna, Svizzera.

2

Definizioni

Per rendere più semplice la lettura della presente Informativa:

  • Dati personali — qualsiasi informazione riguardante una persona fisica identificata o identificabile.
  • Trattamento — qualsiasi operazione effettuata sui dati personali, come la raccolta, la conservazione, l'utilizzo, la comunicazione o la cancellazione.
  • Titolare del trattamento — la parte che determina le finalità e le modalità del trattamento dei dati personali.
  • Responsabile del trattamento — una parte che tratta i dati personali per conto e secondo le istruzioni di un titolare del trattamento.
  • Cliente Aziendale — un ristorante, bar, catena, franchising o altra attività che sottoscrive e utilizza il Servizio.
  • Cliente Finale — un cliente o ospite di un Cliente Aziendale i cui dati vengono trattati tramite il Servizio.
  • Lei — la persona fisica i cui dati personali vengono trattati, sia essa il titolare dell'account, un membro del personale, un Cliente Finale o un visitatore del sito web.
3

Chi è responsabile

3.1 Dati del titolare del trattamento

TechVerdi SA
Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Svizzera
Email: office@techverdi.ch
Partita IVA / UID: CHE-110-027.685

3.2 Titolare del trattamento vs. responsabile del trattamento

Il nostro ruolo dipende dai dati in questione. TechVerdi agisce in qualità di titolare del trattamento per i dati di registrazione del sito web e dell'account, i dati di fatturazione, i dati di accesso e sicurezza, le comunicazioni con l'assistenza e le analisi aggregate su come viene utilizzato il Servizio.

TechVerdi agisce in qualità di responsabile del trattamento per i dati operativi che un Cliente Aziendale inserisce o genera all'interno della piattaforma riguardo ai propri Clienti Finali, al personale, agli ordini e alle prenotazioni. In tal caso, il Cliente Aziendale è il titolare del trattamento e il nostro trattamento è disciplinato da un separato Accordo sul Trattamento dei Dati (Data Processing Agreement).

3.3 Referente per la Protezione dei Dati

Referente per la Protezione dei Dati — TechVerdi SA
Email: office@techverdi.ch
Posta: TechVerdi SA, Att.ne Protezione dei Dati, Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Svizzera

4

Di chi trattiamo i dati e come li otteniamo

Trattiamo dati personali che:

  • lei ci fornisce direttamente — quando si registra, configura il proprio account, contatta l'assistenza o inserisce dati nella piattaforma;
  • vengono generati automaticamente — dati di log, del dispositivo e di utilizzo creati quando interagisce con il Servizio;
  • provengono da un Cliente Aziendale — quando un ristorante inserisce o carica dati relativi al proprio personale o ai propri Clienti Finali; e
  • provengono da terze parti — ad esempio, la conferma dello stato di un pagamento da parte di un fornitore di servizi di pagamento, o le integrazioni che lei collega.
5

Categorie di dati raccolti

5.1 Informazioni personali / dell'account

Dato Esempi / Note
NomeNome completo del titolare dell'account o dell'utente
Indirizzo emailAccesso, notifiche, fatturazione
Numero di telefonoContatto e, ove abilitato, notifiche via SMS
Nome dell'attivitàLa ragione sociale / denominazione commerciale della sua attività
Nome del ristoranteIl nome del marchio o del locale mostrato nell'app
Indirizzo di fatturazioneFinalità di fatturazione e fiscali
PaeseLocalizzazione, finalità fiscali e instradamento per la conformità legale
LinguaLingua preferita dell'interfaccia
Ruolo utentees. proprietario, manager, personale — determina il livello di accesso

5.2 Dati di account, accesso e dati tecnici

Dato Esempi / Note
Nome utenteIl suo identificativo di accesso
PasswordConservata esclusivamente come hash con salt — mai in chiaro
Cronologia degli accessiData/ora ed esito dei tentativi di accesso
Informazioni sul dispositivoTipo di dispositivo, modello, sistema operativo
BrowserTipo e versione del browser
Indirizzo IPSicurezza, prevenzione delle frodi e posizione approssimativa

5.3 Dati operativi del ristorante

Dati che lei crea o carica durante l'utilizzo del Servizio, che possono includere dati personali del personale e dei Clienti Finali: filiali e sedi; anagrafiche del personale; anagrafiche dei clienti; ordini; prenotazioni; tavoli e planimetrie; magazzino; report di vendita e analisi; e voci di menu.

5.4 Dati di pagamento

  • Non conserviamo i numeri completi delle carte di credito/debito né i codici CVV / di sicurezza.
  • I pagamenti sono elaborati in modo sicuro da fornitori di servizi di pagamento terzi responsabili della gestione dei dati delle carte.
  • Conserviamo metadati limitati delle transazioni per finalità di fatturazione, contabilità, fiscali, gestione delle controversie e prevenzione delle frodi.

5.5 Dati del dispositivo mobile

Autorizzazione Motivo dell'utilizzo
GPS / posizioneInstradamento delle consegne e posizione del rider per le consegne attive
FotocameraScansione di codici o acquisizione di immagini/documenti all'interno dell'app
NotificheAvvisi operativi come ordini, prenotazioni e stato
BluetoothConnessione a stampanti per scontrini/cucina e altro hardware
Internet / reteNecessario per il funzionamento del Servizio

Può revocare in qualsiasi momento queste autorizzazioni nelle impostazioni del dispositivo; alcune funzionalità potrebbero risultarne limitate.

5.6 Dati di posizione del rider

Quando un Cliente Aziendale utilizza le funzionalità di consegna, l'app mobile del rider trasmette periodicamente le coordinate GPS del rider alla piattaforma. Il tracciamento avviene esclusivamente in tempo reale — conserviamo solo la posizione più recente del rider, non uno storico continuo delle posizioni.

5.7 Documenti caricati

Il Servizio include una funzionalità di scansione dei documenti. Quando carica un documento, come una fattura o un menu, questo viene elaborato tramite OCR e analisi testuale per estrarre dati strutturati, dopodiché il risultato viene presentato per la revisione e l'approvazione da parte di una persona.

6

Perché trattiamo i dati

Trattiamo i dati personali per creare e gestire gli account; elaborare ordini e prenotazioni; supportare le funzionalità di gestione del personale (payroll); gestire il magazzino; fornire analisi e reportistica; fornire consigli e previsioni basati sull'AI; fornire assistenza clienti; gestire la fatturazione; garantire la sicurezza; individuare e prevenire frodi e abusi; comunicare con lei; e adempiere agli obblighi di legge.

8

Trattamento automatizzato, AI e profilazione

Kappino utilizza l'intelligenza artificiale e metodi statistici per fornire funzionalità tra cui copilota AI, assistenza amministrativa, analisi di documenti tramite OCR, previsioni, consigli, segmentazione della clientela e previsione dell'abbandono (churn).

Alcune funzionalità AI si basano su fornitori terzi di intelligenza artificiale. I documenti inviati allo Scanner OCR / AI possono essere elaborati da Google Cloud Vision e OpenAI per l'estrazione e l'analisi del testo.

I risultati generati dall'AI sono pensati per supportare — non sostituire — le decisioni aziendali. Il trattamento tramite AI può essere disattivato per un determinato Cliente Aziendale su richiesta, sebbene alcune funzionalità principali della piattaforma potrebbero risultarne limitate.

9

Come condividiamo i dati

Non vendiamo dati personali. Li condividiamo solo quando necessario per il funzionamento del Servizio, con adeguate garanzie contrattuali e tecniche.

Destinatario / Fornitore Finalità Ubicazione
Infomaniak SAHosting cloud e infrastrutturaSvizzera
OpenAIAnalisi testuale AI e funzionalità copilotaUSA
Google Cloud VisionRiconoscimento ottico dei caratteri per i documenti caricatiUSA / globale
Google Maps e API GoogleMappatura, geolocalizzazione e funzionalità di consegnaUSA / globale
Google FontsFont web sul nostro sitoUSA / globale
Meta / Facebook API e SDKIntegrazioni di messaggistica e marketingUSA / globale
ShopifyIntegrazione e-commerceFuori da CH/UE
WordPress / WooCommerceIntegrazione sito web ed e-commerceDipende dall'implementazione
Fornitori di servizi di pagamentoElaborazione sicura delle transazioniCome applicabile
Consulenti professionali / revisoriSupporto legale, contabile e di conformitàSvizzera / UE
AutoritàOve richiesto dalla legge, da un'ordinanza del tribunale o da un valido procedimento legaleCome applicabile
10

Cookie e consenso

Utilizziamo le seguenti categorie di cookie e tecnologie simili:

  • Cookie essenziali — necessari per l'autenticazione, la sicurezza, la gestione delle sessioni e il bilanciamento del carico.
  • Cookie di analisi — ci aiutano a capire come viene utilizzato il Servizio in modo da poterlo migliorare. Vengono impostati solo previo consenso.
  • Cookie di marketing — utilizzati per fornire e misurare comunicazioni pertinenti. Vengono impostati solo previo consenso.

Alla sua prima visita, le presentiamo un banner di consenso ai cookie con un'opzione "Accetta" e un'opzione "Solo essenziali". Può modificare o revocare le proprie scelte in qualsiasi momento.

11

Dove vengono conservati i suoi dati e trasferimenti internazionali

Il Servizio è ospitato presso un fornitore di hosting svizzero locale, Infomaniak SA, e l'infrastruttura principale della piattaforma e il database si trovano fisicamente in Svizzera.

Alcune funzionalità si basano su fornitori terzi che trattano i dati al di fuori della Svizzera e dello Spazio Economico Europeo (SEE/UE), tra cui OpenAI, Google e Meta. Questi trasferimenti vengono effettuati nel rispetto della normativa svizzera ed europea applicabile in materia di protezione dei dati.

12

I suoi diritti

Fatte salve le condizioni e le eccezioni previste dalla LPD e, ove applicabile, dal GDPR, lei ha il diritto di accedere, rettificare, cancellare, esportare, limitare, opporsi, revocare il consenso e richiedere una revisione umana nell'ambito di decisioni automatizzate significative.

Per esercitare i suoi diritti, contatti il nostro Referente per la Protezione dei Dati. Rispondiamo entro i termini previsti dalla legge applicabile e potremmo dover verificare la sua identità.

13

Conservazione dei dati

Conserviamo i dati personali solo per il tempo necessario alle finalità indicate nella presente Informativa o come richiesto dalla legge.

Dato Periodo di conservazione Base
Dati dell'account clienteCancellati entro 30 giorni dalla cancellazione dell'accountLimitazione della conservazione — soggetta a eccezioni di legge
BackupConservati fino a 90 giorni nel ciclo di backup a rotazioneCiclo tecnico di backup
Documenti caricatiConservati fino alla loro cancellazione da parte dell'utente Fornitura della funzionalità di scansione
Dati di posizione del riderViene conservata solo la posizione più recenteFornitura delle funzionalità di consegna
Registri contabili e aziendali10 anni dalla fine dell'esercizio finanziario di riferimentoArt. 958f del Codice delle obbligazioni svizzero
Registri rilevanti ai fini IVA10 anni, fino a 20 anni per i registri relativi a beni immobiliLegge e Ordinanza svizzera sull'IVA
Registri di audit e accessoConservati per il tempo necessario alla sicurezza e alla prevenzione delle frodiInteresse preponderante
Dati di marketing basati sul consensoFino alla revoca del consenso o alla sua opposizioneConsenso — Art. 6(1)(a) GDPR
Dati necessari per rivendicazioni legaliFino alla scadenza dei termini di prescrizione, generalmente fino a 10 anniInteresse preponderante / rivendicazioni legali

Come la regola dei 30 giorni si interseca con la conservazione obbligatoria per legge. Quando elimina il proprio account, i dati operativi e di profilo vengono cancellati entro 30 giorni. Laddove un determinato registro sia soggetto a un obbligo legale di conservazione, blocchiamo o archiviamo tale registro.

14

Privacy dei minori

Il Servizio è uno strumento aziendale destinato a utenti professionali e non è rivolto, pubblicizzato o destinato all'uso da parte di minori.

Non raccogliamo, trattiamo o conserviamo consapevolmente dati personali di minori di 16 anni.

15

Misure di sicurezza

Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, uso improprio, divulgazione o alterazione.

  • Crittografia in transito tramite HTTPS/TLS, HSTS e Content Security Policy.
  • Crittografia delle credenziali e dei token sensibili a riposo mediante AES-256-GCM.
  • Hashing delle password con bcrypt.
  • Autenticazione basata su token, gestione delle sessioni e controllo degli accessi basato sui ruoli.
  • Isolamento dei tenant nel nostro ambiente multi-tenant.
  • Backup giornalieri e pianificazione del disaster recovery.
  • Registrazione di audit e log selezionati delle attività di sistema.
  • Valutazioni delle vulnerabilità, penetration test e audit di sicurezza interni.
16

Violazioni dei dati

Manteniamo una procedura di gestione degli incidenti per individuare, rispondere e mitigare gli incidenti di sicurezza e le violazioni dei dati, inclusi flussi di escalation e revisioni post-incidente.

Qualora si verifichi una violazione della sicurezza dei dati che possa comportare un rischio elevato per i suoi diritti e le sue libertà, notificheremo l'autorità di vigilanza competente e, ove richiesto, gli interessati coinvolti.

18

Modifiche alla presente Informativa

Potremmo aggiornare periodicamente la presente Informativa per riflettere modifiche alle nostre pratiche, alla tecnologia o ai requisiti di legge. Pubblicheremo la versione aggiornata con una data di "Ultimo aggiornamento" rivista.

19

Contattaci

Responsabile della Privacy / Referente per la Protezione dei Dati
TechVerdi SA
Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Svizzera
Email: office@techverdi.ch

Responsabile della Privacy / Referente per la Protezione dei Dati

TechVerdi SA
Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Svizzera
Email: office@techverdi.ch
Partita IVA / UID: CHE-110-027.685