Informazioni sulla presente Informativa
Kappino è una piattaforma di gestione per ristoranti di proprietà e gestita da TechVerdi SA. La presente Informativa sulla Privacy spiega in che modo TechVerdi SA raccoglie, utilizza, comunica, conserva e protegge i dati personali in relazione alla piattaforma Kappino — incluso il sito web kappino.com, l'applicazione web app.kappino.com e le nostre applicazioni mobili.
Trattiamo i dati personali in conformità con la Legge federale sulla protezione dei dati del 25 settembre 2020, inclusa la LPD rivista, la relativa Ordinanza sulla protezione dei dati e, ove applicabile, il Regolamento generale sulla protezione dei dati dell'Unione Europea (GDPR).
L'autorità di vigilanza svizzera competente è l'Incaricato federale della protezione dei dati e della trasparenza (IFPDT), Feldeggweg 1, 3003 Berna, Svizzera.
Definizioni
Per rendere più semplice la lettura della presente Informativa:
- Dati personali — qualsiasi informazione riguardante una persona fisica identificata o identificabile.
- Trattamento — qualsiasi operazione effettuata sui dati personali, come la raccolta, la conservazione, l'utilizzo, la comunicazione o la cancellazione.
- Titolare del trattamento — la parte che determina le finalità e le modalità del trattamento dei dati personali.
- Responsabile del trattamento — una parte che tratta i dati personali per conto e secondo le istruzioni di un titolare del trattamento.
- Cliente Aziendale — un ristorante, bar, catena, franchising o altra attività che sottoscrive e utilizza il Servizio.
- Cliente Finale — un cliente o ospite di un Cliente Aziendale i cui dati vengono trattati tramite il Servizio.
- Lei — la persona fisica i cui dati personali vengono trattati, sia essa il titolare dell'account, un membro del personale, un Cliente Finale o un visitatore del sito web.
Chi è responsabile
3.1 Dati del titolare del trattamento
TechVerdi SA
Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Svizzera
Email: office@techverdi.ch
Partita IVA / UID: CHE-110-027.685
3.2 Titolare del trattamento vs. responsabile del trattamento
Il nostro ruolo dipende dai dati in questione. TechVerdi agisce in qualità di titolare del trattamento per i dati di registrazione del sito web e dell'account, i dati di fatturazione, i dati di accesso e sicurezza, le comunicazioni con l'assistenza e le analisi aggregate su come viene utilizzato il Servizio.
TechVerdi agisce in qualità di responsabile del trattamento per i dati operativi che un Cliente Aziendale inserisce o genera all'interno della piattaforma riguardo ai propri Clienti Finali, al personale, agli ordini e alle prenotazioni. In tal caso, il Cliente Aziendale è il titolare del trattamento e il nostro trattamento è disciplinato da un separato Accordo sul Trattamento dei Dati (Data Processing Agreement).
3.3 Referente per la Protezione dei Dati
Referente per la Protezione dei Dati — TechVerdi SA
Email: office@techverdi.ch
Posta: TechVerdi SA, Att.ne Protezione dei Dati, Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Svizzera
Di chi trattiamo i dati e come li otteniamo
Trattiamo dati personali che:
- lei ci fornisce direttamente — quando si registra, configura il proprio account, contatta l'assistenza o inserisce dati nella piattaforma;
- vengono generati automaticamente — dati di log, del dispositivo e di utilizzo creati quando interagisce con il Servizio;
- provengono da un Cliente Aziendale — quando un ristorante inserisce o carica dati relativi al proprio personale o ai propri Clienti Finali; e
- provengono da terze parti — ad esempio, la conferma dello stato di un pagamento da parte di un fornitore di servizi di pagamento, o le integrazioni che lei collega.
Categorie di dati raccolti
5.1 Informazioni personali / dell'account
| Dato | Esempi / Note |
|---|---|
| Nome | Nome completo del titolare dell'account o dell'utente |
| Indirizzo email | Accesso, notifiche, fatturazione |
| Numero di telefono | Contatto e, ove abilitato, notifiche via SMS |
| Nome dell'attività | La ragione sociale / denominazione commerciale della sua attività |
| Nome del ristorante | Il nome del marchio o del locale mostrato nell'app |
| Indirizzo di fatturazione | Finalità di fatturazione e fiscali |
| Paese | Localizzazione, finalità fiscali e instradamento per la conformità legale |
| Lingua | Lingua preferita dell'interfaccia |
| Ruolo utente | es. proprietario, manager, personale — determina il livello di accesso |
5.2 Dati di account, accesso e dati tecnici
| Dato | Esempi / Note |
|---|---|
| Nome utente | Il suo identificativo di accesso |
| Password | Conservata esclusivamente come hash con salt — mai in chiaro |
| Cronologia degli accessi | Data/ora ed esito dei tentativi di accesso |
| Informazioni sul dispositivo | Tipo di dispositivo, modello, sistema operativo |
| Browser | Tipo e versione del browser |
| Indirizzo IP | Sicurezza, prevenzione delle frodi e posizione approssimativa |
5.3 Dati operativi del ristorante
Dati che lei crea o carica durante l'utilizzo del Servizio, che possono includere dati personali del personale e dei Clienti Finali: filiali e sedi; anagrafiche del personale; anagrafiche dei clienti; ordini; prenotazioni; tavoli e planimetrie; magazzino; report di vendita e analisi; e voci di menu.
5.4 Dati di pagamento
- Non conserviamo i numeri completi delle carte di credito/debito né i codici CVV / di sicurezza.
- I pagamenti sono elaborati in modo sicuro da fornitori di servizi di pagamento terzi responsabili della gestione dei dati delle carte.
- Conserviamo metadati limitati delle transazioni per finalità di fatturazione, contabilità, fiscali, gestione delle controversie e prevenzione delle frodi.
5.5 Dati del dispositivo mobile
| Autorizzazione | Motivo dell'utilizzo |
|---|---|
| GPS / posizione | Instradamento delle consegne e posizione del rider per le consegne attive |
| Fotocamera | Scansione di codici o acquisizione di immagini/documenti all'interno dell'app |
| Notifiche | Avvisi operativi come ordini, prenotazioni e stato |
| Bluetooth | Connessione a stampanti per scontrini/cucina e altro hardware |
| Internet / rete | Necessario per il funzionamento del Servizio |
Può revocare in qualsiasi momento queste autorizzazioni nelle impostazioni del dispositivo; alcune funzionalità potrebbero risultarne limitate.
5.6 Dati di posizione del rider
Quando un Cliente Aziendale utilizza le funzionalità di consegna, l'app mobile del rider trasmette periodicamente le coordinate GPS del rider alla piattaforma. Il tracciamento avviene esclusivamente in tempo reale — conserviamo solo la posizione più recente del rider, non uno storico continuo delle posizioni.
5.7 Documenti caricati
Il Servizio include una funzionalità di scansione dei documenti. Quando carica un documento, come una fattura o un menu, questo viene elaborato tramite OCR e analisi testuale per estrarre dati strutturati, dopodiché il risultato viene presentato per la revisione e l'approvazione da parte di una persona.
Perché trattiamo i dati
Trattiamo i dati personali per creare e gestire gli account; elaborare ordini e prenotazioni; supportare le funzionalità di gestione del personale (payroll); gestire il magazzino; fornire analisi e reportistica; fornire consigli e previsioni basati sull'AI; fornire assistenza clienti; gestire la fatturazione; garantire la sicurezza; individuare e prevenire frodi e abusi; comunicare con lei; e adempiere agli obblighi di legge.
Base giuridica del trattamento
7.1 Ai sensi del diritto svizzero
In qualità di titolare del trattamento svizzero, trattiamo i dati personali in conformità ai principi fondamentali della LPD. Laddove sia richiesta una giustificazione, ci basiamo sul consenso, su un interesse privato o pubblico preponderante, sull'esecuzione del contratto, sulla sicurezza del Servizio, sulla prevenzione delle frodi, su rivendicazioni legali o su una base prevista dalla legge.
7.2 Ai sensi del GDPR
| Finalità | Base giuridica GDPR |
|---|---|
| Creazione dell'account e fornitura del Servizio | Contratto — Art. 6(1)(b) |
| Elaborazione degli ordini, magazzino, reportistica | Contratto — Art. 6(1)(b) |
| Fatturazione, contabilità, registri fiscali | Obbligo legale — Art. 6(1)(c); Contratto — Art. 6(1)(b) |
| Sicurezza, prevenzione delle frodi, miglioramento del prodotto | Legittimo interesse — Art. 6(1)(f) |
| Consigli e previsioni basati sull'AI | Legittimo interesse — Art. 6(1)(f); Contratto — Art. 6(1)(b) |
| Cookie non essenziali, comunicazioni di marketing | Consenso — Art. 6(1)(a) |
| Risposta a richieste legali | Obbligo legale — Art. 6(1)(c) |
Trattamento automatizzato, AI e profilazione
Kappino utilizza l'intelligenza artificiale e metodi statistici per fornire funzionalità tra cui copilota AI, assistenza amministrativa, analisi di documenti tramite OCR, previsioni, consigli, segmentazione della clientela e previsione dell'abbandono (churn).
Alcune funzionalità AI si basano su fornitori terzi di intelligenza artificiale. I documenti inviati allo Scanner OCR / AI possono essere elaborati da Google Cloud Vision e OpenAI per l'estrazione e l'analisi del testo.
I risultati generati dall'AI sono pensati per supportare — non sostituire — le decisioni aziendali. Il trattamento tramite AI può essere disattivato per un determinato Cliente Aziendale su richiesta, sebbene alcune funzionalità principali della piattaforma potrebbero risultarne limitate.
Come condividiamo i dati
Non vendiamo dati personali. Li condividiamo solo quando necessario per il funzionamento del Servizio, con adeguate garanzie contrattuali e tecniche.
| Destinatario / Fornitore | Finalità | Ubicazione |
|---|---|---|
| Infomaniak SA | Hosting cloud e infrastruttura | Svizzera |
| OpenAI | Analisi testuale AI e funzionalità copilota | USA |
| Google Cloud Vision | Riconoscimento ottico dei caratteri per i documenti caricati | USA / globale |
| Google Maps e API Google | Mappatura, geolocalizzazione e funzionalità di consegna | USA / globale |
| Google Fonts | Font web sul nostro sito | USA / globale |
| Meta / Facebook API e SDK | Integrazioni di messaggistica e marketing | USA / globale |
| Shopify | Integrazione e-commerce | Fuori da CH/UE |
| WordPress / WooCommerce | Integrazione sito web ed e-commerce | Dipende dall'implementazione |
| Fornitori di servizi di pagamento | Elaborazione sicura delle transazioni | Come applicabile |
| Consulenti professionali / revisori | Supporto legale, contabile e di conformità | Svizzera / UE |
| Autorità | Ove richiesto dalla legge, da un'ordinanza del tribunale o da un valido procedimento legale | Come applicabile |
Cookie e consenso
Utilizziamo le seguenti categorie di cookie e tecnologie simili:
- Cookie essenziali — necessari per l'autenticazione, la sicurezza, la gestione delle sessioni e il bilanciamento del carico.
- Cookie di analisi — ci aiutano a capire come viene utilizzato il Servizio in modo da poterlo migliorare. Vengono impostati solo previo consenso.
- Cookie di marketing — utilizzati per fornire e misurare comunicazioni pertinenti. Vengono impostati solo previo consenso.
Alla sua prima visita, le presentiamo un banner di consenso ai cookie con un'opzione "Accetta" e un'opzione "Solo essenziali". Può modificare o revocare le proprie scelte in qualsiasi momento.
Dove vengono conservati i suoi dati e trasferimenti internazionali
Il Servizio è ospitato presso un fornitore di hosting svizzero locale, Infomaniak SA, e l'infrastruttura principale della piattaforma e il database si trovano fisicamente in Svizzera.
Alcune funzionalità si basano su fornitori terzi che trattano i dati al di fuori della Svizzera e dello Spazio Economico Europeo (SEE/UE), tra cui OpenAI, Google e Meta. Questi trasferimenti vengono effettuati nel rispetto della normativa svizzera ed europea applicabile in materia di protezione dei dati.
I suoi diritti
Fatte salve le condizioni e le eccezioni previste dalla LPD e, ove applicabile, dal GDPR, lei ha il diritto di accedere, rettificare, cancellare, esportare, limitare, opporsi, revocare il consenso e richiedere una revisione umana nell'ambito di decisioni automatizzate significative.
Per esercitare i suoi diritti, contatti il nostro Referente per la Protezione dei Dati. Rispondiamo entro i termini previsti dalla legge applicabile e potremmo dover verificare la sua identità.
Conservazione dei dati
Conserviamo i dati personali solo per il tempo necessario alle finalità indicate nella presente Informativa o come richiesto dalla legge.
| Dato | Periodo di conservazione | Base |
|---|---|---|
| Dati dell'account cliente | Cancellati entro 30 giorni dalla cancellazione dell'account | Limitazione della conservazione — soggetta a eccezioni di legge |
| Backup | Conservati fino a 90 giorni nel ciclo di backup a rotazione | Ciclo tecnico di backup |
| Documenti caricati | Conservati fino alla loro cancellazione da parte dell'utente | Fornitura della funzionalità di scansione |
| Dati di posizione del rider | Viene conservata solo la posizione più recente | Fornitura delle funzionalità di consegna |
| Registri contabili e aziendali | 10 anni dalla fine dell'esercizio finanziario di riferimento | Art. 958f del Codice delle obbligazioni svizzero |
| Registri rilevanti ai fini IVA | 10 anni, fino a 20 anni per i registri relativi a beni immobili | Legge e Ordinanza svizzera sull'IVA |
| Registri di audit e accesso | Conservati per il tempo necessario alla sicurezza e alla prevenzione delle frodi | Interesse preponderante |
| Dati di marketing basati sul consenso | Fino alla revoca del consenso o alla sua opposizione | Consenso — Art. 6(1)(a) GDPR |
| Dati necessari per rivendicazioni legali | Fino alla scadenza dei termini di prescrizione, generalmente fino a 10 anni | Interesse preponderante / rivendicazioni legali |
Come la regola dei 30 giorni si interseca con la conservazione obbligatoria per legge. Quando elimina il proprio account, i dati operativi e di profilo vengono cancellati entro 30 giorni. Laddove un determinato registro sia soggetto a un obbligo legale di conservazione, blocchiamo o archiviamo tale registro.
Privacy dei minori
Il Servizio è uno strumento aziendale destinato a utenti professionali e non è rivolto, pubblicizzato o destinato all'uso da parte di minori.
Non raccogliamo, trattiamo o conserviamo consapevolmente dati personali di minori di 16 anni.
Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, uso improprio, divulgazione o alterazione.
- Crittografia in transito tramite HTTPS/TLS, HSTS e Content Security Policy.
- Crittografia delle credenziali e dei token sensibili a riposo mediante AES-256-GCM.
- Hashing delle password con bcrypt.
- Autenticazione basata su token, gestione delle sessioni e controllo degli accessi basato sui ruoli.
- Isolamento dei tenant nel nostro ambiente multi-tenant.
- Backup giornalieri e pianificazione del disaster recovery.
- Registrazione di audit e log selezionati delle attività di sistema.
- Valutazioni delle vulnerabilità, penetration test e audit di sicurezza interni.
Violazioni dei dati
Manteniamo una procedura di gestione degli incidenti per individuare, rispondere e mitigare gli incidenti di sicurezza e le violazioni dei dati, inclusi flussi di escalation e revisioni post-incidente.
Qualora si verifichi una violazione della sicurezza dei dati che possa comportare un rischio elevato per i suoi diritti e le sue libertà, notificheremo l'autorità di vigilanza competente e, ove richiesto, gli interessati coinvolti.
Link e servizi di terze parti
Il Servizio potrebbe contenere link a siti web e servizi di terze parti, o integrarsi con essi. La presente Informativa non copre tali terze parti e non siamo responsabili delle loro pratiche in materia di privacy.
Modifiche alla presente Informativa
Potremmo aggiornare periodicamente la presente Informativa per riflettere modifiche alle nostre pratiche, alla tecnologia o ai requisiti di legge. Pubblicheremo la versione aggiornata con una data di "Ultimo aggiornamento" rivista.
Contattaci
Responsabile della Privacy / Referente per la Protezione dei Dati
TechVerdi SA
Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Svizzera
Email: office@techverdi.ch