HaccpReady

Privacy Policy

Ultimo aggiornamento: giugno 2026

1. Titolare del Trattamento

Federico Zenoni, con sede in Italia. Contatto: privacy@haccpready.it

2. Dati Raccolti

Raccogliamo le seguenti categorie di dati:

  • Dati di account: email, nome del locale, indirizzo, P.IVA, telefono
  • Dati operativi HACCP: registrazioni temperature, pulizie, non conformità, fornitori, formazione staff
  • Dati del personale: nome, ruolo, scadenza certificato sanitario (inseriti dall'utente)
  • Dati di fatturazione: gestiti direttamente da Stripe (non archiviamo dati di carte di credito)
  • Dati di utilizzo: log di accesso, errori tecnici, funzionalità utilizzate

3. Finalità del Trattamento

  • Erogazione del Servizio HaccpReady
  • Autenticazione e sicurezza dell'account
  • Gestione dell'abbonamento e fatturazione
  • Invio di comunicazioni di servizio (scadenze, allerte, trial)
  • Supporto tecnico
  • Adempimento degli obblighi di legge

4. Base Giuridica

Il trattamento è basato sull'esecuzione del contratto di servizio (art. 6.1.b GDPR), sull'adempimento di obblighi legali (art. 6.1.c GDPR) e sul legittimo interesse al funzionamento sicuro del Servizio (art. 6.1.f GDPR).

5. Conservazione dei Dati

I dati di account sono conservati per tutta la durata del contratto e fino a 12 mesi dopo la cancellazione. I dati HACCP operativi sono conservati per almeno 4 anni dalla data di inserimento, in ottemperanza agli obblighi di documentazione previsti per le imprese alimentari dalla normativa vigente.

6. Sub-Responsabili del Trattamento

Per erogare il Servizio, utilizziamo i seguenti fornitori terzi (sub-responsabili ai sensi dell'art. 28 GDPR):

  • Supabase Inc.— Database e autenticazione. Server ubicati in Germania (Frankfurt, EU). Dati trattati nell'Unione Europea.
  • Stripe Inc. — Gestione pagamenti e abbonamenti. Con sede in USA; opera con garanzie adeguate (Binding Corporate Rules e Standard Contractual Clauses).
  • Resend Inc. — Invio di email transazionali (magic link, notifiche, allerte). Con sede in USA; dati trattati in transito esclusivamente per la consegna dei messaggi.
  • Anthropic PBC — Generazione assistita di bozze di piano HACCP tramite Claude AI. I dati del locale (tipo attività, attrezzature) sono inviati in modo anonimizzato per la sola generazione del documento. Non vengono conservati da Anthropic per training o altri scopi.
  • Vercel Inc.— Hosting e distribuzione dell'applicazione web. Con sede in USA; opera con Standard Contractual Clauses.

7. Trattamento Automatizzato

HaccpReady utilizza sistemi di intelligenza artificiale (Claude di Anthropic) per generare bozze di piano HACCP personalizzate. Questo processo costituisce trattamento automatizzatoai sensi dell'art. 22 GDPR. Il documento generato:

  • è una bozza di supporto, non un documento certificato
  • non produce effetti giuridici automatici sull'utente
  • deve essere sempre revisionato e validato da un consulente HACCP qualificato prima di qualsiasi utilizzo ufficiale

Hai il diritto di opporti al trattamento automatizzato e richiedere una revisione umana contattando privacy@haccpready.it.

8. Diritti dell'Interessato

Hai il diritto di:

  • Accesso: richiedere copia dei tuoi dati (art. 15 GDPR)
  • Rettifica: correggere dati inesatti (art. 16 GDPR)
  • Cancellazione: richiedere la cancellazione, salvo obblighi legali di conservazione (art. 17 GDPR)
  • Portabilità: esportare i tuoi dati in formato machine-readable (art. 20 GDPR)
  • Opposizione: opporti al trattamento automatizzato o per finalità di marketing (art. 21 GDPR)
  • Limitazione: richiedere la limitazione del trattamento in determinati casi (art. 18 GDPR)

Per esercitare i tuoi diritti, scrivi a privacy@haccpready.it. Puoi anche esportare ed eliminare i tuoi dati direttamente dalla sezione Impostazioni → Dati & Privacy.

9. Cookie

Utilizziamo solo cookie tecnici strettamente necessari al funzionamento del Servizio (sessione di autenticazione, preferenze UI). Non utilizziamo cookie di profilazione, tracciamento o marketing di terze parti.

10. Sicurezza

I dati sono trasmessi in transito con crittografia TLS e archiviati con cifratura a riposo (AES-256) sui server Supabase in Germania. L'accesso al Servizio avviene tramite autenticazione passwordless (magic link), riducendo i rischi legati alle password. Effettuiamo backup regolari e monitoraggio continuo degli accessi.

11. Reclami

Hai il diritto di presentare reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

12. Contatti

Per qualsiasi domanda sulla privacy: privacy@haccpready.it