1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è HACCP App (di seguito "Titolare"), contattabile all'indirizzo email info@alisiadb.com.
2. Base giuridica e finalità
I dati personali sono trattati ai sensi del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice della Privacy) come modificato dal D.Lgs. 101/2018, per le seguenti finalità:
- Erogazione del servizio: gestione dell'account, autenticazione, salvataggio registri HACCP, temperature, pulizie, tracciabilità e formazione (base: esecuzione del contratto, art. 6.1.b GDPR).
- Obblighi di legge: adempimenti in materia di sicurezza alimentare ai sensi del Reg. CE 852/2004 e normativa italiana vigente (base: obbligo legale, art. 6.1.c GDPR).
- Comunicazioni di servizio: invio di notifiche relative all'account, scadenze e aggiornamenti del servizio (base: legittimo interesse, art. 6.1.f GDPR).
- Gestione pagamenti: elaborazione degli abbonamenti tramite Stripe Inc. (base: esecuzione del contratto).
3. Dati raccolti
- Dati di registrazione: nome, cognome, email, password (conservata in forma criptata da Supabase Auth).
- Dati operativi HACCP: registri temperature, piani pulizia, dati tracciabilità lotti, formazione del personale, fornitori.
- Dati di navigazione: indirizzo IP, browser, sistema operativo, pagine visitate, raccolti tramite cookie tecnici.
- Dati di pagamento: gestiti interamente da Stripe Inc. Il Titolare non conserva dati di carte di credito.
4. Conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti e comunque non oltre:
- Dati account: fino alla cancellazione dell'account da parte dell'utente, e per ulteriori 30 giorni per backup.
- Registri HACCP: per la durata dell'abbonamento e per 5 anni dalla cessazione, in conformità agli obblighi previsti dal Reg. CE 852/2004.
- Dati di fatturazione: 10 anni come previsto dalla normativa fiscale italiana.
5. Condivisione e trasferimento dei dati
I dati possono essere condivisi con:
- Supabase Inc. — hosting del database e servizi di autenticazione (server in UE).
- Vercel Inc. — hosting dell'applicazione web.
- Stripe Inc. — elaborazione pagamenti (conforme PCI-DSS).
I trasferimenti verso paesi extra-UE avvengono sulla base di Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea o decisioni di adeguatezza.
6. Diritti dell'interessato
Ai sensi degli artt. 15-22 del GDPR, l'utente ha il diritto di:
- Accedere ai propri dati personali
- Ottenere la rettifica di dati inesatti
- Richiedere la cancellazione dei dati ("diritto all'oblio")
- Limitare il trattamento
- Ricevere i dati in formato strutturato (portabilità)
- Opporsi al trattamento
- Revocare il consenso in qualsiasi momento
- Proporre reclamo al Garante per la Protezione dei Dati Personali ( www.garanteprivacy.it)
Per esercitare i propri diritti, scrivere a info@alisiadb.com.
7. Sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate a garantire la sicurezza dei dati personali, tra cui: crittografia in transito (TLS/SSL), crittografia a riposo, autenticazione sicura, backup regolari, accesso basato su ruoli (RLS).
8. Cookie
Per informazioni sull'uso dei cookie, consultare la nostra Cookie Policy.
9. Modifiche
Il Titolare si riserva di aggiornare la presente informativa. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento. L'uso continuato del servizio dopo la pubblicazione costituisce accettazione delle modifiche.