🧁 ContoGusto

Informativa sulla privacy — ContoGusto

Ultimo aggiornamento: 10 settembre 2026

L’informativa riguarda i dati trattati da Golden Communication S.r.l. quale titolare autonomo. Per i dati di terzi caricati dal Cliente professionale si applica anche il DPA allegato ai Termini. Il testo e il flusso di raccolta delle accettazioni devono essere verificati da un professionista legale italiano prima della pubblicazione.

La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") agli utenti del servizio ContoGusto, applicativo SaaS di food cost accessibile all'indirizzo https://contogusto.com.

1. Titolare del trattamento

Golden Communication S.r.l.

Il Titolare non ha designato un Responsabile della Protezione dei Dati (DPO). Qualora sia nominato, i relativi recapiti saranno pubblicati in questa informativa.

2. Categorie di dati trattati

CategoriaDatiOrigine
Dati di accountemail, password (in forma cifrata/hash), nome dell'attivitĂ , ruoloforniti dall'utente in registrazione
Dati di fatturazioneragione sociale, nome/cognome, P.IVA, codice fiscale, codice destinatario SDI, PEC, indirizzo, telefonoforniti dall'utente
Dati di pagamentoidentificativi della transazione e dell'abbonamento (NON i dati della carta, gestiti direttamente da Stripe)generati dal pagamento
Dati di utilizzo del servizioricette, ingredienti, costi, inventario, profili energetici, documenti di trasporto (DDT) caricatiinseriti/caricati dall'utente
Dati di terzi contenuti nei DDTdati identificativi di fornitori (ragione sociale, P.IVA, prodotti) presenti nei documenti caricaticaricati dall'utente (vedi §7)
Dati tecniciindirizzo IP, log di accesso, dati di sessioneraccolti automaticamente
Metriche di accesso aggregatecodice crittografico giornaliero non reversibile, stato di sessione (presente/assente), data e ora del primo accesso, Paese, regione, cittĂ  e coordinate arrotondate della localitĂ  stimate dall'indirizzo IPgenerati dal server e da Cloudflare
Comunicazioni di assistenzacontenuto dei ticket di supportoforniti dall'utente

Il servizio non tratta intenzionalmente categorie particolari di dati (art. 9 GDPR).

3. FinalitĂ  e basi giuridiche

FinalitĂ Base giuridica (art. 6 GDPR)
Erogazione del servizio (gestione account, calcolo food cost, OCR dei DDT)esecuzione del contratto — art. 6.1.b
Gestione dell'abbonamento e fatturazioneesecuzione del contratto + obbligo legale (fatturazione/SDI) — art. 6.1.b e 6.1.c
Verifica dell'indirizzo email e recupero passwordesecuzione del contratto / interesse legittimo alla sicurezza — art. 6.1.b/f
Sicurezza, prevenzione abusi, log tecniciinteresse legittimo — art. 6.1.f
Statistiche aggregate di utilizzo e misurazione degli accessiinteresse legittimo — art. 6.1.f
Assistenza clientiesecuzione del contratto — art. 6.1.b
Adempimenti fiscali e contabiliobbligo legale — art. 6.1.c

4. ModalitĂ  del trattamento

I dati sono trattati con strumenti elettronici, con misure tecniche e organizzative adeguate (cifratura delle password con bcrypt, isolamento dei dati per cliente tramite schemi di database separati, trasmissione in HTTPS, accesso limitato, segreti applicativi conservati fuori dalla webroot). Non è effettuato alcun processo decisionale automatizzato che produca effetti giuridici sull'interessato (art. 22 GDPR).

5. Metriche di accesso senza cookie analytics

Per misurare gli accessi al sito, ContoGusto usa una metrica di prima parte e aggregata. Non installa cookie analytics, non usa localStorage per finalitĂ  analitiche, non effettua fingerprinting e non comunica questi dati a piattaforme pubblicitarie o di analisi di terzi.

Il server genera un codice HMAC a partire dalla data, dall'indirizzo IP e dal browser; il codice cambia ogni giorno e consente esclusivamente di evitare doppi conteggi nella stessa giornata. L'indirizzo IP e l'user-agent non vengono memorizzati nella tabella delle metriche, nÊ il codice è usato per seguire una persona tra giorni, dispositivi o siti diversi.

Per le sole visite non escluse dai filtri tecnici, Cloudflare trasmette al server la stima geografica associata all'IP. ContoGusto conserva esclusivamente Paese, regione, città e coordinate arrotondate della località per visualizzare conteggi aggregati su una mappa; non conserva il CAP, non conserva l'IP nella metrica e non collega la località al nome, all'email o all'account dell'utente. Le metriche distinguono soltanto fra accesso con e senza sessione ContoGusto. La geolocalizzazione IP è una stima e non una posizione precisa.

6. Conservazione dei dati

7. Destinatari e Responsabili del trattamento (sub-fornitori)

Per erogare il servizio, il Titolare si avvale dei seguenti fornitori, nominati Responsabili del trattamento ex art. 28 GDPR:

FornitoreServizioSede / Trasferimento
Hetzner Online GmbHhosting infrastruttura (server applicativo e database)UE (Germania/Finlandia)
Cloudflare, Inc.reverse proxy, sicurezza della rete e stima geografica IP usata soltanto per le metriche aggregateinfrastruttura globale; eventuali trasferimenti disciplinati dal DPA Cloudflare
Stripe Payments Europe, Ltd.elaborazione pagamenti e abbonamenti ricorrentiUE (Irlanda) + USA (gruppo Stripe)
OpenRouter, Inc.elaborazione AI per OCR dei DDT e assistente food costUSA (vedi §8)
Google LLC (Gemini API)elaborazione AI di riserva per OCR dei DDTUSA (vedi §8)
OpenStreetMap Foundation (Nominatim)conversione di un indirizzo di consegna in coordinate, quando l'utente usa il modulo ConsegneUE (Regno Unito/UE)
FOSSGIS e.V. (OSRM)calcolo della distanza stradale fra due coordinate, quando l'utente usa il modulo ConsegneUE (Germania)

Il servizio email transazionale (verifica account, reset password) è gestito su infrastruttura propria del Titolare (server Postal su hosting UE).

L'elenco aggiornato dei Responsabili è disponibile su richiesta all'indirizzo di contatto privacy.

8. Dati di terzi caricati dall'utente (DDT)

Caricando documenti di trasporto, l'utente può fornire dati relativi a soggetti terzi (es. propri fornitori). Rispetto a tali dati l'utente agisce quale autonomo Titolare del trattamento e Golden Communication S.r.l. agisce quale Responsabile per conto dell'utente (vedi DPA, art. 28 GDPR). L'utente garantisce di avere una base giuridica idonea per il caricamento di tali dati.

9. Trasferimenti extra-UE

Alcuni fornitori (Cloudflare, OpenRouter e Google) possono trattare dati anche negli Stati Uniti. I dati tecnici di rete e, per i servizi AI, i documenti inviati per l'elaborazione possono quindi essere trasferiti negli USA. Tali trasferimenti avvengono sulla base di Clausole Contrattuali Standard (SCC) approvate dalla Commissione UE e/o dell'adesione del fornitore al EU-U.S. Data Privacy Framework, ove applicabile. [Verificare con il legale gli strumenti effettivi di ciascun fornitore e, se necessario, prevedere un'opzione per disattivare le funzioni AI.]

10. Diritti dell'interessato

L'utente può in ogni momento esercitare i diritti di cui agli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione. Le richieste vanno inviate all'indirizzo di contatto privacy. L'interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

11. Natura del conferimento

Il conferimento dei dati di account e fatturazione è necessario per l'erogazione del servizio: il rifiuto rende impossibile l'attivazione dell'abbonamento.

12. Modifiche

Il Titolare si riserva di aggiornare la presente informativa. Le modifiche sostanziali saranno comunicate agli utenti tramite il servizio o via email.