---
title: "Di chi sono i dati del tuo ristorante e cosa li protegge davvero | GoSufra"
description: "Come i dati di un ristorante restano separati da quelli di un altro, cosa dimostra una pista di audit, come portarti via i dati e le domande da fare prima di firmare."
url: "https://gosufra.com/it/blog/di-chi-sono-i-dati/"
language: "it"
source: "https://gosufra.com"
---
# Di chi sono i dati del tuo ristorante e cosa li protegge davvero

Come i dati di un ristorante restano separati da quelli di un altro, cosa dimostra una pista di audit, come portarti via i dati e le domande da fare prima di firmare.

2026-08-13 · 8 min di lettura

![Illustrazione di uno scudo sopra una pila di record salvati](https://gosufra.com/blog/data-security-backups-and-ownership.svg)

## Punti chiave

- Menu, vendite, clienti e libri sono tuoi. L’esportabilità è l’unico test che conta.
- La separazione tra ristoranti deve imporla il database, non l’attenzione di chi programma.
- Una pista di audit trasforma «pensiamo» in «possiamo mostrartelo».
- Chiedi cosa succede ai tuoi dati se te ne vai. Ottieni la risposta prima di entrare.

«I miei dati sono al sicuro?» sono in realtà tre domande: può vederli qualcun altro, posso riprenderli, e qualcuno può dimostrare cosa è successo. Hanno risposte diverse e meritano di essere separate.

## Può vederli un altro ristorante

È il punto cruciale in un software condiviso, e non deve dipendere dal fatto che gli sviluppatori si ricordino di filtrare ogni query.

Ogni record porta l’identità del ristorante a cui appartiene, e quel filtro si applica a livello di database a ogni lettura — non si aggiunge a mano in ogni query. Una condizione mancante in un report non può far trapelare gli ordini di un altro locale, perché il vincolo non sta nel report.

Sopra c’è l’accesso stesso. Il token di un dipendente porta il ristorante di appartenenza, e una richiesta che arriva senza un ristorante risolvibile viene rifiutata invece che servita a intuito.

## Può vedere qualcuno all’interno ciò che non dovrebbe

È un altro problema, risolto dai ruoli. Nove livelli decidono cosa mostra ogni schermata; un responsabile di sede è limitato alla sua sede dal sistema e non da un’istruzione; un cassiere non vede mai le paghe.

Sotto stanno le difese ordinarie: password salvate come hash, non in chiaro. Blocco dell’account dopo cinque tentativi falliti. Sessioni lunghe che ruotano invece di vivere per sempre e revocabili per dispositivo. Limiti di frequenza su accesso, reset password, pagamenti e ordini, così nessuno script può insistere.

Niente di esotico. È il minimo — e il motivo per elencarlo è che «prendiamo la sicurezza sul serio» non risponde a nessuna domanda.

## Qualcuno può dimostrare cosa è successo

Due registrazioni corrono sotto tutto: un log attività di ciò che ha fatto il personale e una pista di audit di ciò che è cambiato, con valori prima e dopo, utente e orario.

È la parte sottovalutata finché non serve. Le scritture registrate si stornano invece di modificarle, proprio perché la storia resti leggibile. Un sistema in cui i numeri del mese scorso possono cambiare in silenzio è un sistema che non può rispondere onestamente, per quanto sicuro sia.

## Puoi portare via i tuoi dati

Ecco il test onesto della proprietà, e non è una clausola di contratto: è un pulsante.

Menu, clienti, ordini, magazzino e libri sono tuoi. I report si esportano in foglio di calcolo e PDF, e i dati sottostanti sono esportabili invece che intrappolati. La domanda giusta a un fornitore non è «i miei dati sono vostri» — tutti dicono di no. È: **«mostratemi l’esportazione.»**

Fanne una seconda già che ci sei: cosa succede a quei dati se smetti di pagare? Un periodo in sola lettura è ragionevole. La cancellazione immediata no, ed è meglio sapere a cosa stai aderendo.

## Richieste di privacy, dal personale e da estranei

Nella pratica emergono due obblighi: un dipendente che chiede cosa è conservato su di lui o ne chiede la cancellazione, e una persona del pubblico che avanza la stessa richiesta dal tuo sito. Entrambe sono registrate come richieste con uno stato, così si seguono fino alla chiusura invece di vivere nella posta di qualcuno. I consensi dei dipendenti a trattamento, marketing e analisi sono registrati con data e revocabili.

Se ti riguardino dipende da dove operi. Che il meccanismo esista significa che la risposta è un processo e non un panico.

## I backup, detti onestamente

I backup sono compito del fornitore di hosting, non una funzione da configurare. Ciò che va stabilito prima di firmare con chiunque — noi compresi — sono tre cose: ogni quanto vengono presi, per quanto sono conservati e **se un ripristino è mai stato testato**. La terza è la domanda che quasi nessuno fa e l’unica che dimostra le prime due.

## Le cinque domande da fare a qualsiasi fornitore

1. Come sono separati i miei dati da quelli degli altri clienti — tecnicamente, non in linea di principio?
2. Mostratemi l’esportazione. Tutta, non un report riassuntivo.
3. Cosa succede ai miei dati se smetto di pagare, e per quanto tempo?
4. Potete mostrarmi chi ha cambiato un prezzo il mese scorso?
5. Quand’è stata l’ultima volta che avete testato il ripristino di un backup?

Un fornitore che risponde a tutte e cinque in modo chiaro è un fornitore a cui potrai chiedere conto dopo. Questo, molto più di un bollino su una pagina di marketing, è ciò che «sicuro» significa nella pratica.

- sicurezza dati ristorante
- proprietà dei dati
- esportazione dati
- GDPR ristorante

## Nel prodotto

### [Analisi, filiali e controllo](https://gosufra.com/it/funzionalita/software-analisi-ristorante/)

Scopri

## Gestisci tutto questo da un unico sistema

POS, cucina, magazzino, costo ricette, personale e contabilità — connessi, e gratis per iniziare.

[Crea il tuo account gratuito](https://app.gosufra.com/register?lang=it)

## Articoli correlati

![Illustrazione di una chiave accanto a un albero di permessi](https://gosufra.com/blog/roles-and-permissions.svg)

Come funziona 2026-08-25 · 7 min di lettura

### [Nove ruoli, un sistema: chi può vedere e fare cosa](https://gosufra.com/it/blog/nove-ruoli-un-sistema-chi-puo-vedere/)

Come funzionano davvero i permessi per ruolo, perché un responsabile di filiale non deve vedere un’altra filiale, e a cosa serve una pista di audit quando qualcosa manca.

Leggi l'articolo

![Illustrazione di due colonne di mastro in pareggio](https://gosufra.com/blog/automatic-double-entry-accounting.svg)

Come funziona 2026-08-27 · 8 min di lettura

### [Libri che si registrano da soli: cosa significa davvero contabilità automatica in partita doppia](https://gosufra.com/it/blog/libri-che-si-registrano-da-soli/)

Cosa succede nel tuo libro mastro quando un cassiere incassa 240 in contanti, perché uno storno non è una cancellazione, e come distinguere un vero motore contabile da un report vendite con un pulsante di esportazione.

Leggi l'articolo

![Illustrazione di tre schede piano impilate, quella in basso senza marchio](https://gosufra.com/blog/plans-limits-and-the-free-plan.svg)

Come funziona 2026-08-12 · 7 min di lettura

### [Cosa include davvero il piano gratuito — e quando lo superi](https://gosufra.com/it/blog/cosa-include-davvero-il-piano-gratuito/)

I limiti reali del piano Starter, cosa sta dietro a un upgrade a pagamento, perché non c’è un conto alla rovescia di prova, e i tre muri che incontrerai per primi.

Leggi l'articolo

[← Tutti gli articoli](https://gosufra.com/it/blog/)

[Contattaci](https://t.me/GoSufraSupport)
