Informativa sulla privacy di GoSufra
Che cosa raccoglie GoSufra, perché, a chi arriva, quanto resta e che cosa puoi chiederci al riguardo.
1. Chi siamo e che cosa copre questo documento
GoSufra (la «Piattaforma», «noi») è una piattaforma per la gestione del ristorante — cassa, monitor di cucina, ordini online, consegne, magazzino, food cost delle ricette, personale, paghe e contabilità in partita doppia — fornita come software as a service su gosufra.com e app.gosufra.com, e anche come edizione Windows ad acquisto unico. È gestita da un operatore individuale indipendente che opera con il nome GoSufra, con sede nella Repubblica Araba d'Egitto.
Questa informativa spiega quali dati personali raccogliamo quando visiti questo sito, crei un account o usi una delle nostre applicazioni; perché li raccogliamo; con chi li condividiamo; quanto li conserviamo; e che cosa puoi chiederci di farne.
Copre questo sito e le applicazioni GoSufra. Non copre il modo in cui un singolo ristorante usa GoSufra per gestire la propria attività — di questo tratta la clausola 11.
2. Il nostro ruolo: titolare e responsabile
2-1. Per i dati del titolare dell'account — la persona e l'attività che sottoscrivono GoSufra — siamo titolari del trattamento: decidiamo noi che cosa raccogliere e perché.
2-2. Per i dati operativi che il Cliente inserisce nella Piattaforma — menu, ordini, clienti, dipendenti e paghe — il Cliente è il titolare e noi agiamo solo come responsabili, su sua istruzione. Non estraiamo nulla da quei contenuti per scopi nostri.
2-3. Questa distinzione decide dove va una richiesta. Una richiesta su un account arriva a noi; una richiesta sui registri di un ristorante va a quel ristorante, e noi lo aiutiamo a rispondere.
3. Che cosa raccogliamo
Solo ciò di cui il servizio ha davvero bisogno, in queste categorie:
Dati dell'account
Nome, indirizzo e-mail, un numero di telefono se lo fornisci, la lingua scelta, il tuo ruolo e i tuoi permessi, e un hash crittografico con sale della password. La password in sé non viene mai memorizzata.
Dati del ristorante e dell'attività
Denominazione commerciale, nomi e indirizzi dei punti vendita, logo, orari, menu e prezzi, valuta, impostazioni fiscali e di coperto — e, solo se attivi la fatturazione elettronica, i dati di registrazione fiscale che vi inserisci.
I contenuti operativi che crei
Tutto ciò che inserisci o generi facendo funzionare l'attività: ordini, tavoli, magazzino e acquisti, ricette e costi, fornitori, schede del personale, presenze, paghe, scritture contabili e le anagrafiche clienti che tieni per consegne e fidelizzazione. Sono dati tuoi e ne resti titolare.
Dati di pagamento e fatturazione
Il piano, il ciclo di fatturazione, il paese di fatturazione, le fatture, lo storico delle transazioni, lo stato del pagamento e il riferimento restituito dal fornitore di pagamento. Non vediamo né conserviamo mai il numero completo della carta, la scadenza o il codice di sicurezza: quelli vanno direttamente al fornitore di pagamento.
Dati tecnici e di utilizzo
Indirizzo IP, tipo di browser e dispositivo, pagine e schermate che apri, azioni compiute nella Piattaforma, marche temporali e registri di errore e di audit. Un sistema condiviso da più persone deve poter rispondere a «chi ha modificato questo?»: è l'intera ragione d'essere del registro di audit.
Ciò che ci mandi
Il contenuto dei tuoi messaggi quando ci scrivi via e-mail o su Telegram, e le nostre risposte.
Conversazioni con l'assistente IA
Se usi l'assistente IA di GoSufra: le domande che poni, i dati dell'account che legge per rispondere e le risposte che produce. La clausola 6 dice chi li tratta. Se non apri mai l'assistente, niente di tutto questo esiste.
4. Cookie, archiviazione locale e analisi
Questo sito imposta un solo cookie, e non ti traccia:
gosufra-lang— la lingua in cui hai letto il sito l'ultima volta, così gosufra.com si apre in quella la volta successiva. Contiene un codice di lingua di due lettere e nient'altro, dura un anno ed è replicato nell'archiviazione locale del browser nel caso i cookie siano bloccati.
Le applicazioni GoSufra mantengono inoltre un cookie o token di sessione strettamente necessario per tenerti connesso. La lista finisce qui.
Su questo sito non c'è analisi del traffico, né pixel pubblicitario, né tag manager, né registrazione delle sessioni. Niente Google Analytics, niente pixel Meta, nessun tracciatore di terze parti. Per questo qui nulla ti chiede di accettare i cookie: oltre allo strettamente necessario non c'è nulla da acconsentire.
Una richiesta esterna però lascia il tuo browser: il sito carica i caratteri da Google Fonts, quindi fonts.googleapis.com e fonts.gstatic.com ricevono il tuo indirizzo IP nel servire quei file. Non impostano alcun cookie.
5. Perché li usiamo e su quale base
Ogni uso di dati personali rientra in uno di questi punti:
- Fornire il servizio — creare e far funzionare il tuo account e consegnare le funzioni del tuo piano. Base: esecuzione del contratto con te.
- Incassare — fatturare abbonamenti, acquisti singoli e crediti IA e tenere i registri relativi. Base: esecuzione del contratto e obbligo di legge di conservare le scritture contabili.
- Tenere sicura la Piattaforma — autenticazione, prevenzione di frodi e abusi, limitazione delle richieste, registri di audit e backup. Base: il nostro legittimo interesse a un servizio che non venga violato.
- Assisterti — rispondere alle domande, diagnosticare guasti e avvisarti di interruzioni, incidenti di sicurezza e modifiche sostanziali di questi documenti. Base: esecuzione del contratto e legittimo interesse.
- Migliorare il prodotto — conteggi aggregati e anonimizzati di quali funzioni vengono usate. Base: legittimo interesse. Non significa mai leggere i tuoi contenuti operativi per scopi nostri.
- Adempiere obblighi di legge — fiscali, contabili, e rispondere a una richiesta legittima di un'autorità competente. Base: obbligo legale.
Non ti profiliamo a fini pubblicitari e non prendiamo alcuna decisione automatizzata che produca effetti giuridici nei tuoi confronti.
6. Con chi li condividiamo
Non vendiamo dati personali e non li condividiamo per pubblicità. L'elenco che segue è completo, e ciascuno riceve solo ciò che gli serve per il proprio compito:
- Paddle — il nostro fornitore di pagamento e merchant of record per abbonamenti, acquisti singoli e crediti IA fuori dall'Egitto. Riceve nome, e-mail, indirizzo e paese di fatturazione e custodisce i dati della tua carta. Noi mai. Paddle li tratta secondo la propria informativa sulla privacy.
- Paymob — il gateway usato per i pagamenti all'interno dell'Egitto, alle stesse condizioni: riceve ciò che gli serve per incassare e custodisce i dati della carta che noi non vediamo.
- Google, tramite l'API Gemini — il modello dietro l'assistente IA di GoSufra. Riceve il contenuto della tua richiesta e i dati dell'account necessari a rispondere, e solo quando usi davvero l'assistente.
- Google Fonts — per i caratteri di questo sito, come descritto alla clausola 4.
- Il nostro fornitore e-mail — per recapitare la posta transazionale: verifica, reimpostazione password, fatture, avvisi di servizio. Riceve il tuo indirizzo e il contenuto di quel messaggio.
- Telegram — solo se scegli di usare lì il nostro canale di assistenza, nel qual caso quanto invii è soggetto anche ai termini di Telegram. L'e-mail resta sempre disponibile in alternativa.
- L'Autorità fiscale egiziana (ETA) — solo per un Cliente che abbia attivato espressamente la fatturazione elettronica e fornito i propri dati di registrazione fiscale. Per un account che non l'ha attivata non viene trasmesso nulla.
- I nostri fornitori di infrastruttura — i servizi di hosting, archiviazione e backup su cui gira la Piattaforma, in qualità di nostri responsabili su base contrattuale.
- Un'autorità competente — quando siamo tenuti per legge a divulgare, o quando la divulgazione è necessaria per accertare, esercitare o difendere un diritto in sede giudiziaria.
7. Dati che escono dal tuo paese
GoSufra serve ristoranti in più paesi, e alcuni dei fornitori citati operano fuori dalla Repubblica Araba d'Egitto e fuori dal tuo paese. Quando un dato attraversa un confine lo fa sotto le garanzie contrattuali di quel fornitore, e soltanto per le finalità della clausola 5.
8. Per quanto li conserviamo
- Dati dell'account e operativi — finché l'account resta aperto. Dopo la chiusura hai 30 giorni per esportare i tuoi dati, trascorsi i quali abbiamo diritto di cancellarli definitivamente.
- Registri di fatturazione — per il tempo richiesto dalla normativa fiscale e contabile, che sopravvive all'account stesso.
- Registri di sicurezza e audit — per un periodo limitato e proporzionato alla loro ragione d'essere, poi cancellati o aggregati.
- Messaggi di assistenza — per il tempo che la pratica e il suo seguito richiedono.
I backup ruotano secondo un calendario, quindi un dato cancellato può sopravvivere brevemente in un backup finché quel backup non viene sovrascritto.
9. Come li proteggiamo
9-1. Il traffico da e verso la Piattaforma è cifrato in transito con TLS. Le password sono conservate solo come hash crittografici con sale. L'accesso all'interno di un account è regolato da ruoli e permessi, e i dati di ogni Cliente sono isolati da quelli di ogni altro a livello di dati. L'accesso amministrativo è ristretto e le azioni rilevanti finiscono in un registro di audit. I backup sono presi con regolarità.
9-2. Nessun sistema può essere garantito inviolabile, e non fingeremo il contrario. Ciò a cui ci impegniamo è adottare misure ragionevoli contro una violazione e informarti senza ingiustificato ritardo se ne avviene una che tocca i tuoi dati.
10. I tuoi diritti
Nei limiti della legge applicabile a te — la legge egiziana n. 151 del 2020 sulla protezione dei dati personali e il GDPR dove si applica — puoi chiederci di:
- dirti quali dati personali abbiamo su di te e dartene copia;
- correggere ciò che è errato o incompleto;
- cancellare dati per cui non abbiamo più un motivo lecito di conservazione;
- limitare un determinato uso od opporti a esso;
- consegnarteli in un formato portabile e leggibile da una macchina;
- revocare un consenso prestato — senza disfare quanto è stato lecitamente fatto prima della revoca.
Due di questi diritti sono integrati nel prodotto: un utente autenticato può rivedere i consensi registrati sul proprio account e inviare una richiesta di cancellazione dall'applicazione stessa. Puoi anche scrivere a gosufra@gmail.com: rispondiamo entro 30 giorni.
Se ritieni che abbiamo trattato male i tuoi dati, hai diritto di reclamare all'autorità per la protezione dei dati competente per te.
11. Se sei cliente o dipendente di un ristorante
Se i tuoi dati sono in GoSufra perché hai ordinato in un ristorante, hai aderito al suo programma fedeltà o ci lavori, è quel ristorante ad aver deciso che cosa raccogliere e perché. È lui il titolare; noi ospitiamo e trattiamo solo per suo conto.
Rivolgi quindi la richiesta prima al ristorante. Se non riesci a contattarlo, scrivici: la inoltreremo e lo aiuteremo a rispondere. Ciò che non possiamo fare è modificare o cancellare i suoi registri di nostra iniziativa.
12. Minori
GoSufra è uno strumento per gestire un'attività. Non si rivolge ai minori e non raccogliamo consapevolmente dati personali di un minore. Se ritieni che un minore ci abbia dato dei dati, scrivici e li cancelleremo.
13. Modifiche a questa informativa
Possiamo aggiornare questa informativa. La versione vigente sta sempre a questo indirizzo, con la data dell'ultimo aggiornamento in cima. Quando una modifica incide in modo sostanziale sul trattamento dei tuoi dati, i titolari di account vengono avvisati via e-mail o dentro l'applicazione prima che abbia effetto.
14. Contatti
Per qualsiasi domanda su questa informativa o per esercitare un diritto della clausola 10:
- E-mail: gosufra@gmail.com
- Assistenza su Telegram: @GoSufraSupport
- Tutti i modi per raggiungerci: la pagina contatti
Da leggere insieme ai Termini di servizio e alla Politica di rimborso.