1 Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti tramite la piattaforma MacellerIA (accessibile all'indirizzo macelleria.ai e relativi sottodomini) e':
Intelligence Data Venture S.r.l.
Sede legale: Via della Tecnologia 1, 20100 Milano (MI), Italia
Codice Fiscale / P.IVA: 00000000000
Registro Imprese di Milano: REA MI-0000000
Email: privacy@idv.dev
PEC: idv@pec.it
Il Titolare ha designato un Responsabile della Protezione dei Dati (DPO) ai sensi dell'art. 37 del Regolamento (UE) 2016/679 (di seguito "GDPR"). I riferimenti del DPO sono disponibili all'articolo 11 della presente informativa.
2 Tipologie di dati raccolti
MacellerIA raccoglie e tratta le seguenti categorie di dati personali:
2.1 Dati forniti direttamente dall'utente
- Dati anagrafici: nome, cognome, ragione sociale dell'attivita
- Dati di contatto: indirizzo email, numero di telefono
- Dati di fatturazione: indirizzo, partita IVA o codice fiscale
- Credenziali di accesso: username e password (memorizzata in forma cifrata)
- Immagini e filmati del banco frigo caricati o acquisiti tramite telecamera collegata
- Dati relativi ai prodotti, alle scorte e agli ordini inseriti nella piattaforma
2.2 Dati di navigazione e tecnici
- Indirizzo IP e informazioni sul dispositivo (browser, sistema operativo)
- Date e orari di accesso alla piattaforma
- URL delle pagine visitate e percorso di navigazione
- Log di sistema e dati diagnostici per la sicurezza
- Identificatori univoci del dispositivo (device ID)
2.3 Dati raccolti tramite cookie e tecnologie simili
Attraverso l'uso di cookie e tecnologie analoghe vengono raccolte informazioni sull'utilizzo della piattaforma. Per maggiori dettagli si rimanda alla Cookie Policy.
2.4 Dati di pagamento
I dati relativi al pagamento degli abbonamenti (numero di carta di credito, IBAN) non vengono conservati da MacellerIA ma trattati direttamente dal provider di pagamento certificato PCI-DSS Stripe, Inc. MacellerIA riceve solo la conferma dell'avvenuto pagamento e un token anonimizzato.
3 Finalita del trattamento
I dati personali raccolti vengono trattati per le seguenti finalita:
3.1 Erogazione del servizio (finalita contrattuale)
- Registrazione e gestione dell'account utente
- Fornitura delle funzionalita SaaS di MacellerIA (analisi visiva, gestione scorte, HACCP digitale, reportistica)
- Gestione degli abbonamenti e della fatturazione
- Invio di notifiche operative e alert relativi al servizio
- Assistenza tecnica e supporto clienti
3.2 Adempimenti legali e fiscali
- Emissione di fatture e adempimenti fiscali
- Conservazione dei dati contabili nei termini di legge
- Risposta a richieste dell'Autorita Giudiziaria o di Pubblica Sicurezza
3.3 Miglioramento del servizio (interesse legittimo)
- Analisi aggregata e anonimizzata dell'utilizzo della piattaforma
- Sviluppo e miglioramento degli algoritmi di intelligenza artificiale
- Rilevazione e prevenzione di frodi e accessi non autorizzati
- Test e sviluppo di nuove funzionalita
3.4 Marketing e comunicazioni (previo consenso)
- Invio di newsletter e comunicazioni commerciali
- Invio di aggiornamenti su nuove funzionalita e promozioni
- Profilazione per personalizzare l'esperienza utente
4 Base giuridica del trattamento
Il trattamento dei dati personali si fonda sulle seguenti basi giuridiche previste dall'art. 6 del GDPR:
- Esecuzione di un contratto (art. 6, par. 1, lett. b GDPR): il trattamento e' necessario per fornire il servizio richiesto dall'utente con la registrazione alla piattaforma
- Obbligo legale (art. 6, par. 1, lett. c GDPR): il trattamento e' necessario per adempiere a obblighi normativi (fiscali, contabili, amministrativi)
- Interesse legittimo del Titolare (art. 6, par. 1, lett. f GDPR): il trattamento e' necessario per perseguire il legittimo interesse del Titolare al miglioramento del servizio, alla sicurezza informatica e alla prevenzione delle frodi, nei limiti in cui tale interesse non pregiudichi i diritti e le liberta fondamentali dell'interessato
- Consenso dell'interessato (art. 6, par. 1, lett. a GDPR): per finalita di marketing, profilazione e utilizzo di cookie non tecnici, il trattamento e' basato sul consenso esplicito dell'utente, liberamente revocabile in qualsiasi momento
5 Modalita di trattamento
Il trattamento dei dati personali avviene mediante strumenti informatici e telematici, nel rispetto dei principi di lickeita, correttezza e trasparenza, limitazione delle finalita, minimizzazione dei dati, esattezza, limitazione della conservazione, integrita e riservatezza.
MacellerIA adotta adeguate misure tecniche e organizzative per garantire la sicurezza dei dati, tra cui:
- Cifratura dei dati in transito tramite protocollo TLS 1.3
- Cifratura dei dati a riposo (AES-256)
- Autenticazione a due fattori (2FA) disponibile per tutti gli account
- Accesso ai dati limitato al personale autorizzato tramite controllo degli accessi basato sui ruoli (RBAC)
- Log di audit di tutti gli accessi ai dati sensibili
- Backup giornalieri con conservazione cifrata
- Test di penetrazione periodici e valutazioni di vulnerabilita
I dati possono essere trattati da Responsabili del trattamento esterni (art. 28 GDPR) appositamente designati, tra cui provider di infrastruttura cloud, servizi di analisi e strumenti di supporto. L'elenco aggiornato dei Responsabili e' disponibile su richiesta scritta inviata a privacy@idv.dev.
6 Periodo di conservazione
I dati personali vengono conservati per il tempo strettamente necessario al raggiungimento delle finalita per cui sono stati raccolti, nel rispetto del principio di minimizzazione della conservazione (art. 5, par. 1, lett. e GDPR):
- Dati dell'account attivo: per tutta la durata del contratto di abbonamento
- Dati dell'account cancellato: fino a 90 giorni dalla richiesta di cancellazione, per permettere il ripristino in caso di errore, poi eliminazione definitiva
- Dati di fatturazione e fiscali: 10 anni dalla data della fattura, ai sensi del D.P.R. 600/1973 e ss.mm.ii.
- Log di sistema e di sicurezza: 12 mesi dalla registrazione
- Dati di navigazione e cookie analitici: secondo la durata indicata nella Cookie Policy (massimo 26 mesi)
- Immagini acquisite dalla telecamera: 30 giorni dalla cattura, salvo diversa configurazione da parte dell'utente nelle impostazioni account
- Dati per finalita di marketing: fino alla revoca del consenso o per un massimo di 24 mesi dall'ultimo contatto
Decorsi i termini di conservazione, i dati vengono cancellati in modo sicuro o anonimizzati in modo irreversibile.
7 Diritti dell'interessato
Ai sensi degli artt. 15-22 del GDPR, l'interessato ha il diritto di:
- Accesso (art. 15): ottenere conferma che sia in corso un trattamento dei dati che lo riguardano e, in tal caso, ricevere copia dei dati personali trattati e le informazioni relative al trattamento
- Rettifica (art. 16): ottenere la correzione di dati personali inesatti o incompleti che lo riguardano
- Cancellazione (art. 17, "diritto all'oblio"): ottenere la cancellazione dei dati personali che lo riguardano, nei casi previsti dalla norma
- Limitazione del trattamento (art. 18): ottenere la limitazione del trattamento nei casi previsti dalla norma
- Portabilita dei dati (art. 20): ricevere i dati personali che lo riguardano in formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad altro titolare
- Opposizione (art. 21): opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano effettuato per finalita di marketing diretto o basato sull'interesse legittimo del Titolare
- Revoca del consenso (art. 7, par. 3): revocare in qualsiasi momento il consenso prestato, senza pregiudicare la lickeita del trattamento basata sul consenso prima della revoca
- Reclamo all'Autorita di controllo (art. 77): proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it)
Per esercitare i propri diritti, l'interessato puo' inviare richiesta scritta a: privacy@idv.dev oppure tramite raccomandata A/R all'indirizzo della sede legale del Titolare. Il Titolare risponde entro 30 giorni dalla ricezione della richiesta, salvo casi di particolare complessita.
8 Trasferimento dati extra-UE
Alcuni dei Responsabili del trattamento designati da MacellerIA potrebbero trattare dati al di fuori dello Spazio Economico Europeo (SEE). In tali casi, il Titolare garantisce che il trasferimento avvenga nel rispetto del GDPR, in particolare attraverso:
- Decisioni di adeguatezza della Commissione Europea (art. 45 GDPR), ove applicabili
- Clausole contrattuali standard (Standard Contractual Clauses — SCC) adottate dalla Commissione Europea (art. 46, par. 2, lett. c GDPR)
- Norme vincolanti d'impresa (Binding Corporate Rules) ove applicabili
I principali provider extra-UE utilizzati sono:
- Stripe, Inc. (USA) — gestione pagamenti, coperto da SCC e conformita PCI-DSS
- Google LLC (USA) — Google Analytics e Google Workspace, coperto da SCC e Data Processing Amendment
- Hetzner Online GmbH (Germania/UE) — infrastruttura server principale, interamente in UE
L'elenco completo e aggiornato dei provider e le relative garanzie di trasferimento sono disponibili su richiesta inviata a privacy@idv.dev.
9 Cookie Policy
MacellerIA utilizza cookie e tecnologie di tracciamento per il funzionamento della piattaforma, l'analisi dell'utilizzo e, previo consenso, per finalita di profilazione.
Per informazioni dettagliate sui cookie utilizzati, le loro finalita, durata e modalita di gestione, si prega di consultare la Cookie Policy completa.
L'utente puo' gestire le proprie preferenze sui cookie in qualsiasi momento tramite il banner cookie presente sulla piattaforma o accedendo alle impostazioni del proprio browser.
10 Modifiche alla Privacy Policy
Il Titolare si riserva il diritto di modificare la presente informativa privacy in qualsiasi momento, anche in conseguenza di variazioni normative o aggiornamenti del servizio.
In caso di modifiche sostanziali, il Titolare notifichera gli utenti registrati tramite email all'indirizzo associato all'account e/o tramite avviso in evidenza sulla piattaforma almeno 15 giorni prima dell'entrata in vigore delle modifiche.
La versione aggiornata della Privacy Policy sara sempre disponibile alla pagina macelleria.ai/privacy con indicazione della data di ultimo aggiornamento. L'utilizzo continuato della piattaforma dopo l'entrata in vigore delle modifiche costituisce accettazione della nuova versione dell'informativa.
11 Contatti e DPO
Per qualsiasi domanda relativa al trattamento dei dati personali o per esercitare i diritti previsti dal GDPR, e' possibile contattare:
Titolare del trattamento
Intelligence Data Venture S.r.l.
Email: privacy@idv.dev
PEC: idv@pec.it
Responsabile della Protezione dei Dati (DPO)
Intelligence Data Venture S.r.l. — Ufficio DPO
Email: dpo@idv.dev
Il DPO e' raggiungibile dal lunedi al venerdi, ore 9:00 – 18:00
In caso di reclamo, l'interessato ha altresi il diritto di rivolgersi all'Autorita di controllo competente:
Garante per la Protezione dei Dati Personali
Piazza Venezia 11 — 00187 Roma
Centralino: +39 06 69677 1
Email: garante@gpdp.it — www.garanteprivacy.it