Torna alla Home
Costo Crudo

Privacy Policy

Ultimo aggiornamento: 28 settembre 2026

1. Titolare e Responsabile del Trattamento

Il presente documento definisce le modalità di gestione dei dati personali da parte del software "Costo Crudo". Ai sensi del Regolamento (UE) 2016/679 (GDPR), i ruoli legali sono così ripartiti:

  • Titolare del Trattamento (Dati Account e Fatturazione): Per l'account utente, l'emissione delle ricevute/fatture di abbonamento al software e i cookie analitici (Google Analytics), il Titolare del Trattamento è Mattia Radici, titolare dell'impresa individuale LAPI di Mattia Radici, Via Madre Teresa di Calcutta 116, 61030 Cartoceto (PU), P.IVA 02838650410 (Email: info@lapitech.it).
  • Responsabile del Trattamento (Contenuti Utente e Fatture): Per i dati personali e aziendali contenuti nei documenti caricati sulla piattaforma (es. fatture dei fornitori), il Cliente (ristoratore) agisce in qualità di Titolare del Trattamento. Costo Crudo (nella figura di Mattia Radici) opera esclusivamente in qualità di Responsabile del Trattamento (Data Processor), elaborando tali dati al solo fine di erogare il servizio richiesto, secondo l'accordo ex art. 28 GDPR riportato nell'Allegato A delle Condizioni di servizio.

Per qualsiasi richiesta in materia di privacy o per l'esercizio dei diritti GDPR, è possibile contattare il Titolare all'indirizzo: info@lapitech.it.

2. Dati Raccolti

Raccogliamo i seguenti dati per fornire il servizio:

  • Dati Account: Email, Password (crittografata), Nome.
  • Dati Aziendali e di Fatturazione: Nome ristorante, ragione sociale, P.IVA, codice fiscale, indirizzo, codice SDI o PEC, piano acquistato e stato dei pagamenti.
  • Contenuti Utente: Ricette, ingredienti, fornitori e documenti (fatture/ricevute) caricati.
  • Dati Tecnici: Indirizzo IP, log di accesso, cookie tecnici.
  • Dati Analitici: Dati di navigazione aggregati e anonimizzati (tramite Google Analytics), raccolti solo previo consenso.

3. Finalità del Trattamento

Utilizziamo i tuoi dati per:

  • Erogare il servizio di gestione cucina (estrazione dati OCR, calcolo food cost, mercuriale, ecc.).
  • Gestire i pagamenti e gli abbonamenti in sicurezza.
  • Inviare comunicazioni di servizio o aggiornamenti tecnici fondamentali.
  • Adempiere agli obblighi di legge applicabili.
  • Analizzare l'utilizzo della piattaforma in forma aggregata per migliorarne le prestazioni (solo previo consenso).

4. Base Giuridica

Il trattamento è basato su:

  • Esecuzione del contratto (Art. 6, par. 1, lett. b GDPR): per i dati necessari a erogare il servizio SaaS.
  • Obbligo legale (Art. 6, par. 1, lett. c GDPR): per adempiere a normative fiscali e legali.
  • Legittimo interesse (Art. 6, par. 1, lett. f GDPR): per la sicurezza dell'infrastruttura e la prevenzione di frodi.
  • Consenso (Art. 6, par. 1, lett. a GDPR): per i cookie analitici (Google Analytics), attivati esclusivamente dopo autorizzazione dell'utente tramite il banner dedicato. Il consenso è revocabile in qualsiasi momento.

5. Condivisione dei Dati e Servizi di Terze Parti (Sub-Responsabili)

I tuoi dati possono essere condivisi con fornitori terzi rigidamente selezionati, necessari per il funzionamento dell'infrastruttura:

  • Supabase Inc.: Database, autenticazione e archivio dei documenti caricati (bucket privato, accessibile solo all'account che li ha caricati).
  • Vercel Inc.: Hosting del sito e dei servizi applicativi.
  • Stripe (Stripe Payments Europe Ltd.): Pagamenti, abbonamenti e ricevute. I dati della carta sono trattati solo da Stripe.
  • Resend (Plus Five Five Inc.): Invio delle email di servizio, tra cui la comunicazione interna dei dati di fatturazione necessari a emettere la fattura elettronica.
  • Google Analytics (Google Ireland Limited): Analisi web con IP anonimizzato (attivato solo previo consenso esplicito).
  • OpenRouter, Inc.: Instradamento delle richieste AI per l'estrazione ottica dei caratteri (OCR) verso fornitori di modelli (es. Google Gemini) con politica di conservazione zero dei dati.

Nota fondamentale sull'Intelligenza Artificiale (Divieto di Addestramento):
Utilizzando la funzionalità di scansione fatture, i documenti caricati vengono trasmessi tramite connessione crittografata a OpenRouter e da questo al fornitore del modello AI, al solo scopo di estrarre i dati utili all'applicativo (OCR). Costo Crudo richiede esclusivamente fornitori con politica di Zero Data Retention: i documenti e i dati estratti non vengono conservati dopo l'elaborazione né utilizzati per addestrare, migliorare o perfezionare modelli linguistici (LLM), garantendo la riservatezza delle informazioni commerciali. OpenRouter non registra il contenuto delle richieste.

6. Trasferimento dei Dati extra-SEE

Qualora i nostri fornitori infrastrutturali (Supabase, Vercel, Stripe, Resend, Google, OpenRouter) elaborino dati su server situati negli Stati Uniti, tali trasferimenti avvengono nel rigoroso rispetto del Capo V del GDPR. Ci affidiamo esclusivamente a fornitori certificati secondo l'EU-U.S. Data Privacy Framework o, in subordine, previa sottoscrizione di Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea.

7. Conservazione dei Dati (Data Retention)

Conserviamo i tuoi dati personali per il tempo strettamente necessario a erogare i servizi.

  • Archivio Documentale: I file (immagini o PDF) delle fatture salvati dopo la scansione sono conservati in un archivio privato (cifrato a riposo presso Supabase) consultabile solo dall'account che li ha caricati, finché l'utente non li elimina o chiude l'account.
  • Disdetta dell'abbonamento: l'account torna al piano gratuito Starter e i dati restano conservati, così da poter essere consultati o esportati.
  • Cancellazione dell'account: dalla sezione Impostazioni l'utente può eliminare l'account; ricette, ingredienti, fornitori, documenti archiviati e dati del profilo vengono cancellati immediatamente, e le copie di backup vengono sovrascritte entro 90 giorni. Restano i soli dati di fatturazione (fatture emesse e registrazioni dei pagamenti presso Stripe), conservati 10 anni per obbligo di legge.

8. I Tuoi Diritti (GDPR)

In conformità con il Regolamento Generale sulla Protezione dei Dati (GDPR – Reg. UE 2016/679), hai il diritto di:

  • Accedere ai tuoi dati personali e richiederne una copia (Art. 15).
  • Rettificare dati inesatti o incompleti (Art. 16).
  • Richiedere la cancellazione o "Diritto all'oblio" (Art. 17).
  • Esportare i tuoi dati in un formato strutturato e leggibile da dispositivo automatico (Art. 20).
  • Revocare il consenso precedentemente fornito (Art. 7).
  • Opporti al trattamento o chiederne la limitazione (Art. 18 e 21).

Puoi esercitare tali diritti scrivendo a: info@lapitech.it.

Hai inoltre il diritto di proporre reclamo all'autorità di controllo competente. Per gli utenti residenti in Italia: Garante per la protezione dei dati personali (www.garanteprivacy.it).

9. Cookie Policy

Per i dettagli tecnici sull'utilizzo dei cookie essenziali e di tracciamento, si rimanda alla nostra Cookie Policy.