Ultimo aggiornamento: 10 settembre 2026
Lâinformativa riguarda i dati trattati da Golden Communication S.r.l. quale titolare autonomo. Per i dati di terzi caricati dal Cliente professionale si applica anche il DPA allegato ai Termini. Il testo e il flusso di raccolta delle accettazioni devono essere verificati da un professionista legale italiano prima della pubblicazione.
La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") agli utenti del servizio ContoGusto, applicativo SaaS di food cost accessibile all'indirizzo https://contogusto.com.
Golden Communication S.r.l.
Il Titolare non ha designato un Responsabile della Protezione dei Dati (DPO). Qualora sia nominato, i relativi recapiti saranno pubblicati in questa informativa.
| Categoria | Dati | Origine |
|---|---|---|
| Dati di account | email, password (in forma cifrata/hash), nome dell'attivitĂ , ruolo | forniti dall'utente in registrazione |
| Dati di fatturazione | ragione sociale, nome/cognome, P.IVA, codice fiscale, codice destinatario SDI, PEC, indirizzo, telefono | forniti dall'utente |
| Dati di pagamento | identificativi della transazione e dell'abbonamento (NON i dati della carta, gestiti direttamente da Stripe) | generati dal pagamento |
| Dati di utilizzo del servizio | ricette, ingredienti, costi, inventario, profili energetici, documenti di trasporto (DDT) caricati | inseriti/caricati dall'utente |
| Dati di terzi contenuti nei DDT | dati identificativi di fornitori (ragione sociale, P.IVA, prodotti) presenti nei documenti caricati | caricati dall'utente (vedi §7) |
| Dati tecnici | indirizzo IP, log di accesso, dati di sessione | raccolti automaticamente |
| Metriche di accesso aggregate | codice crittografico giornaliero non reversibile, stato di sessione (presente/assente), data e ora del primo accesso, Paese, regione, cittĂ e coordinate arrotondate della localitĂ stimate dall'indirizzo IP | generati dal server e da Cloudflare |
| Comunicazioni di assistenza | contenuto dei ticket di supporto | forniti dall'utente |
Il servizio non tratta intenzionalmente categorie particolari di dati (art. 9 GDPR).
| FinalitĂ | Base giuridica (art. 6 GDPR) |
|---|---|
| Erogazione del servizio (gestione account, calcolo food cost, OCR dei DDT) | esecuzione del contratto â art. 6.1.b |
| Gestione dell'abbonamento e fatturazione | esecuzione del contratto + obbligo legale (fatturazione/SDI) â art. 6.1.b e 6.1.c |
| Verifica dell'indirizzo email e recupero password | esecuzione del contratto / interesse legittimo alla sicurezza â art. 6.1.b/f |
| Sicurezza, prevenzione abusi, log tecnici | interesse legittimo â art. 6.1.f |
| Statistiche aggregate di utilizzo e misurazione degli accessi | interesse legittimo â art. 6.1.f |
| Assistenza clienti | esecuzione del contratto â art. 6.1.b |
| Adempimenti fiscali e contabili | obbligo legale â art. 6.1.c |
I dati sono trattati con strumenti elettronici, con misure tecniche e organizzative adeguate (cifratura delle password con bcrypt, isolamento dei dati per cliente tramite schemi di database separati, trasmissione in HTTPS, accesso limitato, segreti applicativi conservati fuori dalla webroot). Non è effettuato alcun processo decisionale automatizzato che produca effetti giuridici sull'interessato (art. 22 GDPR).
Per misurare gli accessi al sito, ContoGusto usa una metrica di prima parte e aggregata. Non installa cookie analytics, non usa localStorage per finalitĂ analitiche, non effettua fingerprinting e non comunica questi dati a piattaforme pubblicitarie o di analisi di terzi.
Il server genera un codice HMAC a partire dalla data, dall'indirizzo IP e dal browser; il codice cambia ogni giorno e consente esclusivamente di evitare doppi conteggi nella stessa giornata. L'indirizzo IP e l'user-agent non vengono memorizzati nella tabella delle metriche, nÊ il codice è usato per seguire una persona tra giorni, dispositivi o siti diversi.
Per le sole visite non escluse dai filtri tecnici, Cloudflare trasmette al server la stima geografica associata all'IP. ContoGusto conserva esclusivamente Paese, regione, città e coordinate arrotondate della località per visualizzare conteggi aggregati su una mappa; non conserva il CAP, non conserva l'IP nella metrica e non collega la località al nome, all'email o all'account dell'utente. Le metriche distinguono soltanto fra accesso con e senza sessione ContoGusto. La geolocalizzazione IP è una stima e non una posizione precisa.
Per erogare il servizio, il Titolare si avvale dei seguenti fornitori, nominati Responsabili del trattamento ex art. 28 GDPR:
| Fornitore | Servizio | Sede / Trasferimento |
|---|---|---|
| Hetzner Online GmbH | hosting infrastruttura (server applicativo e database) | UE (Germania/Finlandia) |
| Cloudflare, Inc. | reverse proxy, sicurezza della rete e stima geografica IP usata soltanto per le metriche aggregate | infrastruttura globale; eventuali trasferimenti disciplinati dal DPA Cloudflare |
| Stripe Payments Europe, Ltd. | elaborazione pagamenti e abbonamenti ricorrenti | UE (Irlanda) + USA (gruppo Stripe) |
| OpenRouter, Inc. | elaborazione AI per OCR dei DDT e assistente food cost | USA (vedi §8) |
| Google LLC (Gemini API) | elaborazione AI di riserva per OCR dei DDT | USA (vedi §8) |
| OpenStreetMap Foundation (Nominatim) | conversione di un indirizzo di consegna in coordinate, quando l'utente usa il modulo Consegne | UE (Regno Unito/UE) |
| FOSSGIS e.V. (OSRM) | calcolo della distanza stradale fra due coordinate, quando l'utente usa il modulo Consegne | UE (Germania) |
Il servizio email transazionale (verifica account, reset password) è gestito su infrastruttura propria del Titolare (server Postal su hosting UE).
L'elenco aggiornato dei Responsabili è disponibile su richiesta all'indirizzo di contatto privacy.
Caricando documenti di trasporto, l'utente può fornire dati relativi a soggetti terzi (es. propri fornitori). Rispetto a tali dati l'utente agisce quale autonomo Titolare del trattamento e Golden Communication S.r.l. agisce quale Responsabile per conto dell'utente (vedi DPA, art. 28 GDPR). L'utente garantisce di avere una base giuridica idonea per il caricamento di tali dati.
Alcuni fornitori (Cloudflare, OpenRouter e Google) possono trattare dati anche negli Stati Uniti. I dati tecnici di rete e, per i servizi AI, i documenti inviati per l'elaborazione possono quindi essere trasferiti negli USA. Tali trasferimenti avvengono sulla base di Clausole Contrattuali Standard (SCC) approvate dalla Commissione UE e/o dell'adesione del fornitore al EU-U.S. Data Privacy Framework, ove applicabile. [Verificare con il legale gli strumenti effettivi di ciascun fornitore e, se necessario, prevedere un'opzione per disattivare le funzioni AI.]
L'utente può in ogni momento esercitare i diritti di cui agli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità , opposizione. Le richieste vanno inviate all'indirizzo di contatto privacy. L'interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Il conferimento dei dati di account e fatturazione è necessario per l'erogazione del servizio: il rifiuto rende impossibile l'attivazione dell'abbonamento.
Il Titolare si riserva di aggiornare la presente informativa. Le modifiche sostanziali saranno comunicate agli utenti tramite il servizio o via email.