Informativa sulla Privacy
Ultimo aggiornamento: 8 aprile 2026
La presente informativa descrive come Aurea Digital raccoglie, utilizza e protegge i dati personali degli utenti della piattaforma, in conformita al Regolamento (UE) 2016/679 (GDPR) e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
1. Titolare del Trattamento
Aurea Digital di Emiljano Plaku
Perugia (PG)
Email: emilianoplaku95@gmail.com
Instagram: @aureadigital.perugia
2. Dati Raccolti
La piattaforma raccoglie le seguenti categorie di dati personali:
- Dati del ristorante: nome, indirizzo, Partita IVA, telefono, email
- Dati delle prenotazioni: nome cliente, telefono, email, data/ora, numero persone, note
- Documenti caricati: fatture, DDT, ricevute, scontrini (immagini e dati estratti)
- Dati finanziari: importi, fornitori, scadenze, inventario prodotti
- Dati di accesso: indirizzo IP, browser, timestamp di login
- Dati HACCP: temperature, checklist compilate
3. Finalita del Trattamento (Art. 6 GDPR)
I dati personali vengono trattati per le seguenti finalita:
- Gestione prenotazioni e comunicazioni con i clienti — base giuridica: esecuzione del contratto (Art. 6.1.b)
- Elaborazione documenti contabili tramite AI — base giuridica: legittimo interesse (Art. 6.1.f) e consenso dell'interessato (Art. 6.1.a)
- Analisi finanziaria e generazione report — base giuridica: esecuzione del contratto (Art. 6.1.b)
- Gestione inventario — base giuridica: esecuzione del contratto (Art. 6.1.b)
- Compliance HACCP — base giuridica: obbligo legale (Art. 6.1.c)
- Invio email transazionali (conferma, cancellazione prenotazioni) — base giuridica: esecuzione del contratto (Art. 6.1.b)
- Miglioramento del servizio e analisi aggregate — base giuridica: legittimo interesse (Art. 6.1.f)
4. Elaborazione tramite Intelligenza Artificiale
I documenti caricati (fatture, scontrini, DDT) vengono elaborati dal motore AI di Aurea Digital per estrarre automaticamente informazioni come fornitore, importi, prodotti e scadenze.
Per garantire la massima qualità del servizio, il nostro motore AI si avvale internamente di alcuni fornitori tecnici (sub-processor) specializzati. Per trasparenza e in conformità all'Art. 28 GDPR, i sub-processor utilizzati attualmente sono:
- Google Document AI (Google Cloud, server EU) — riconoscimento ottico del testo (OCR)
- Anthropic, Inc. — normalizzazione e categorizzazione semantica dei dati
I dati vengono trasmessi in forma crittografata. Nessun dato viene utilizzato per addestrare modelli AI di terze parti. L'elenco dei sub-processor può aggiornarsi nel tempo: la versione corrente è sempre disponibile in questa pagina.
5. Destinatari dei Dati
I dati personali possono essere comunicati ai seguenti soggetti terzi, esclusivamente per le finalita sopra indicate:
- Google Cloud (Document AI) — elaborazione OCR, server EU
- Anthropic, Inc. — elaborazione AI reasoning
- Railway, Inc. — hosting database
- Cloudflare, Inc. — storage documenti
- SMTP Gmail — invio email transazionali
Nessun dato viene venduto o condiviso con terze parti per scopi commerciali.
6. Trasferimento Dati Extra-UE
Alcuni servizi (Anthropic, Railway) hanno server negli Stati Uniti. Il trasferimento avviene in base alle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea e/o al Data Privacy Framework UE-USA, ai sensi dell'Art. 46 GDPR.
7. Periodo di Conservazione
- Documenti contabili: 10 anni (obbligo art. 2220 Codice Civile)
- Dati prenotazioni: 2 anni dalla data della prenotazione
- Dati HACCP: 2 anni
- Log di accesso: 6 mesi
- Account cancellato: dati eliminati entro 30 giorni, salvo obblighi legali di conservazione
8. Diritti dell'Interessato (Art. 15-22 GDPR)
In qualita di interessato, hai il diritto di:
- Accedere ai tuoi dati personali (Art. 15)
- Rettificare i dati inesatti (Art. 16)
- Ottenere la cancellazione dei dati — "diritto all'oblio" (Art. 17)
- Limitare il trattamento (Art. 18)
- Ricevere i tuoi dati in formato strutturato — portabilita (Art. 20)
- Opporti al trattamento (Art. 21)
- Proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it)
Per esercitare i tuoi diritti, scrivi a: emilianoplaku95@gmail.com
9. Cookie e Tecnologie di Tracciamento
La piattaforma utilizza localStorage del browser per mantenere la sessione di autenticazione. Non vengono utilizzati cookie di profilazione o di terze parti.
10. Sicurezza dei Dati
Adottiamo le seguenti misure tecniche e organizzative per proteggere i dati personali:
- Crittografia HTTPS per tutte le comunicazioni
- Password hashate con bcrypt
- Row Level Security su database PostgreSQL
- Rate limiting e protezione brute force
- Sanitizzazione input contro XSS/injection
- Backup automatici del database
11. Modifiche alla Privacy Policy
Ci riserviamo il diritto di aggiornare la presente informativa in qualsiasi momento. Le modifiche verranno comunicate tramite la piattaforma. La data dell'ultimo aggiornamento e sempre indicata in cima al documento.