Legale

Informativa privacy

Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 («GDPR»). Ultimo aggiornamento: 14 settembre 2026.

Questa pagina spiega come trattiamo i dati personali di chi visita capobanco.it, di chi usa l'applicazione app.capobanco.it (il «Servizio») e delle persone i cui dati passano dal Servizio: titolari di locali, loro collaboratori, fornitori. È scritta per essere letta, non per essere saltata. La versione breve, in italiano corrente, è su /sicurezza; questa è la versione completa, che prevale in caso di differenze.

1. Titolare del trattamento

Snoda S.r.l. — sede legale: Via Francesco Olgiati 26, 20143 Milano (MI) — P.IVA 14744650962 (il «Titolare» o «Snoda»).
Contatto per la privacy: ciao@capobanco.it. Non è stato nominato un DPO, non ricorrendone i presupposti ex art. 37 GDPR; se le cose cambieranno, aggiorneremo questa pagina.

2. I due ruoli di Snoda: leggere prima questo

Capobanco è un gestionale per locali. Questo crea due situazioni diverse, con regole diverse:

  • Snoda è titolare per i dati che riguardano il rapporto diretto con te: la navigazione su questo sito, il tuo account, la fatturazione, le email che ci scrivi.
  • Snoda è responsabile del trattamento (art. 28 GDPR) per i dati che il locale carica o genera nel Servizio: anagrafiche e ore del personale, turni, paghe orarie, vendite, ordini, fornitori. Di questi dati il titolare è il locale (il nostro cliente); noi li trattiamo solo per suo conto e secondo le sue istruzioni, come descritto nell'Accordo sul trattamento dei dati (DPA).

Se lavori in un locale che usa Capobanco (ad esempio confermi i turni su WhatsApp), il titolare del trattamento dei tuoi dati è il tuo datore di lavoro: è lui a doverti fornire l'informativa come dipendente o collaboratore. Questa sezione ti riguarda comunque, perché descrive cosa fa tecnicamente la piattaforma con i dati.

3. Quando Snoda è titolare

3.1 Visitatori del sito capobanco.it

Il sito non usa cookie, né strumenti di analytics, né tracciamento di alcun tipo (dettagli in /cookie). I caratteri tipografici sono ospitati sui nostri server: caricare questa pagina non comunica il tuo indirizzo IP a Google o ad altri. L'infrastruttura di hosting (Vercel) registra log tecnici (IP, user agent, pagina richiesta) per sicurezza ed erogazione del servizio; base giuridica: legittimo interesse (art. 6.1.f) alla sicurezza e continuità del sito; conservazione secondo i termini tecnici del provider (poche settimane).

3.2 Account e fatturazione

DatiNome, email, telefono, denominazione e dati fiscali del locale, credenziali (password in forma cifrata), piano scelto, dati di pagamento (gestiti da Stripe: noi non vediamo né conserviamo il numero della carta).
FinalitàCreare e gestire l'account, erogare il Servizio, fatturare, prevenire abusi, comunicazioni di servizio (non marketing).
Base giuridicaContratto (art. 6.1.b); obblighi di legge per la parte fiscale (art. 6.1.c).
ConservazioneDurata del contratto + 12 mesi; documenti fiscali 10 anni (art. 2220 c.c.).

3.3 Email, richieste di contatto e lista d'attesa

Lista d'attesa. Se chiedi l'invito dal sito, trattiamo nome, email, nome e città del locale e le note che scrivi, solo per ricontattarti e decidere quando aprirti Capobanco. Base giuridica: misure precontrattuali su tua richiesta (art. 6.1.b). Li conserviamo fino all'invito o, se non se ne fa nulla, per 12 mesi; puoi chiederne la cancellazione quando vuoi a ciao@capobanco.it. Il modulo non usa cookie: i dati vanno direttamente ai nostri server (Supabase, UE).

Se scrivi a ciao@capobanco.it trattiamo quanto ci mandi per risponderti (art. 6.1.b — misure precontrattuali). Conserviamo la corrispondenza per 24 mesi, salvo esigenze di tutela in giudizio.

3.4 Fornitori dei locali

Se un locale ti invita come fornitore, riceviamo da lui il tuo contatto (nome, telefono/email) per recapitarti gli ordini. Base giuridica: legittimo interesse (art. 6.1.f) a completare il flusso ordini richiesto dal cliente; puoi opporti in ogni momento scrivendoci, e non riceverai più nulla.

3.5 Marketing

Oggi non facciamo marketing diretto via email. Se un domani vorremo mandarti una newsletter, ti chiederemo prima il consenso (art. 6.1.a), revocabile con un clic. Niente caselle premarcate.

3.6 Statistiche d'uso e monitoraggio degli errori dell'app

Statistiche d'uso (Google Analytics 4). Nell'app, e solo se lo accetti dal banner, misuriamo quali pagine e funzioni vengono usate per capire cosa migliorare. Base giuridica: consenso (art. 6.1.a), revocabile in ogni momento cancellando i dati del sito dal browser. IP anonimizzato, nessuna pubblicità né profilazione, identificativi nei percorsi mascherati; i dati sono associati a un identificativo casuale del browser, non al tuo account. Conservazione: 14 mesi sui server di Google (Google Ireland Ltd., con possibili trasferimenti negli USA coperti da SCC/DPF). Dettagli in /cookie.

Monitoraggio degli errori (Sentry). Quando l'app o i nostri server incontrano un errore, riceviamo il tipo di errore, la pagina o la funzione e la sequenza tecnica per correggerlo, senza nome, email né contenuti (la cattura dei dati personali è disattivata). Base giuridica: legittimo interesse (art. 6.1.f) a un servizio funzionante e sicuro. Dati conservati nell'UE (Germania) per 90 giorni. Fornitore: Functional Software, Inc. (Sentry), USA, con DPA e SCC/DPF.

4. Quando Snoda è responsabile: i dati del locale

Per erogare il Servizio trattiamo, per conto del locale, queste categorie di dati:

InteressatiDati
Personale del localeNome, contatto WhatsApp (numero di telefono e identificativo utente), telefono, ruolo, disponibilità, turni proposti/confermati, ore lavorate, paga oraria e costo del lavoro calcolato.
FornitoriDenominazione, referente, contatti, ordini e storico.
Attività del localeVendite e incassi dalla cassa collegata (es. SumUp), giacenze di magazzino, documenti fotografati (bolle, ricevute), report generati.
Utenti dell'accountMessaggi scambiati con il capobanco (la chat AI) e log delle azioni.

I dati delle vendite arrivano in forma aggregata per scontrino: non trattiamo dati dei clienti finali del locale (niente nomi, niente numeri di carta).

Finalità, durata, sub-responsabili e misure di sicurezza di questi trattamenti sono regolati dal DPA, che è parte integrante dei Termini. In sintesi: trattiamo questi dati solo per far funzionare il Servizio, li cancelliamo o restituiamo alla cessazione del contratto, e non li usiamo mai per marketing, per profilare, per rivenderli o per addestrare modelli — né nostri né di terzi.

5. Il capobanco è un'intelligenza artificiale

La chat del Servizio è gestita da un sistema di AI basato su modelli linguistici di Anthropic (Claude), richiamati via API. Cosa significa in pratica:

  • Te lo dice subito. Il capobanco si presenta come AI al primo messaggio, come richiede l'art. 50 del Regolamento (UE) 2024/1689 («AI Act») — e come facevamo già prima che fosse obbligatorio. Se chiedi un umano, la conversazione passa a ciao@capobanco.it.
  • Cosa vede il modello. Per rispondere, il sistema invia ad Anthropic il messaggio e il contesto necessario (es. vendite recenti, giacenze, turni). Anthropic tratta questi dati come sub-responsabile, non li usa per addestrare i propri modelli e li conserva per il tempo tecnico strettamente necessario.
  • Decide una persona. Le azioni che toccano altre persone — pubblicare turni, inviare ordini — richiedono sempre conferma umana. L'AI propone; il titolare del locale dispone. I permessi (chi vede cosa) sono imposti dal database, non dal modello.
  • Può sbagliare. Gli output dell'AI sono probabilistici: vanno verificati prima di prendere decisioni con effetti economici o sul personale. Il Servizio non fornisce consulenza legale, fiscale o del lavoro.
  • Contenuti generati. I report e i testi prodotti dal capobanco sono contrassegnati come generati con AI.

Nessun trattamento effettuato dal Servizio è un processo decisionale interamente automatizzato con effetti giuridici sugli interessati ai sensi dell'art. 22 GDPR: la conferma umana è parte del disegno del prodotto.

6. Sub-responsabili e destinatari

Usiamo pochi fornitori, scelti con criterio. Quelli che trattano dati personali per nostro conto:

FornitoreCosa faDove
Supabase, Inc.Database, autenticazione, funzioni serverDati in UE (Francoforte); società USA — SCC
Anthropic, PBCElaborazione AI (Claude via API)USA — SCC; no training sui dati
OpenAI OpCo, LLCElaborazione AI (modelli GPT via API: l'assistente in chat, i report, i post-mortem)USA — DPA + SCC; no training sui dati (API)
Functional Software, Inc. (Sentry)Monitoraggio degli errori dell'app e dei server, senza dati personaliDati in UE (Germania); società USA — DPA + SCC/DPF
Google Ireland Ltd. (Google Analytics 4)Statistiche d'uso dell'app, solo con il tuo consenso, IP anonimizzatoIrlanda (UE), con trasferimenti negli USA — SCC/DPF
Stripe Payments Europe, Ltd.Pagamenti e abbonamentiIrlanda (UE)
Vercel, Inc.Hosting del sito capobanco.itUSA — SCC/DPF
Lovable Labs ABInvio email transazionaliSvezia (UE)
Meta Platforms Ireland Ltd. (WhatsApp Business Platform)Canale di messaggistica per conferme turni dello staffIrlanda (UE), con trasferimenti infragruppo negli USA — SCC/DPF; usato su scelta del locale e dello staff, con dati minimi (numero, nome, messaggi di turno)
SumUpÈ la cassa del locale: ci trasmette le vendite su autorizzazione (OAuth) del locale stessoUE/UK

L'elenco aggiornato, con i dettagli contrattuali, è mantenuto nel DPA. Non vendiamo né cediamo dati a terzi per finalità loro. Potremmo comunicare dati ad autorità quando la legge lo impone.

7. Trasferimenti extra-UE

I dati risiedono su server in Unione Europea. Dove un fornitore ha sede fuori dallo Spazio Economico Europeo (Supabase Inc., Anthropic, Vercel) o trasferisce dati verso società del proprio gruppo stabilite fuori dallo SEE (Meta Platforms Ireland, per WhatsApp), il trasferimento è assistito dalle garanzie dell'art. 46 GDPR — Clausole Contrattuali Standard della Commissione Europea e, ove applicabile, certificazione EU-US Data Privacy Framework — con misure supplementari (cifratura in transito e a riposo, minimizzazione).

8. Per quanto conserviamo i dati

DatiConservazione
Dati del locale (turni, vendite, staff, ordini)Durata del contratto; export disponibile in ogni momento; cancellazione entro 30 giorni dalla cessazione, salvo obblighi di legge
AccountDurata del contratto + 12 mesi
Fatturazione10 anni (obbligo di legge)
Conversazioni con il capobancoFinché l'account è attivo; cancellabili su richiesta
Log tecnici e di sicurezza12 mesi
Backup cifratiCiclo di 30 giorni

9. I tuoi diritti

Hai diritto di ottenere accesso, rettifica, cancellazione, limitazione, portabilità dei dati e di opporti ai trattamenti basati sul legittimo interesse (artt. 15-21 GDPR). Scrivi a ciao@capobanco.it: rispondiamo entro 30 giorni. L'export dei dati del locale è una funzione del prodotto, non una concessione: lo fai da solo, quando vuoi.

Se ritieni che un trattamento violi il GDPR puoi proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all'autorità del tuo Paese UE.

Se sei un membro dello staff di un locale, per i dati gestiti dal tuo datore di lavoro (turni, ore, paga) esercita i diritti prima di tutto verso di lui; noi lo assisteremo come previsto dal DPA. Puoi comunque scriverci: ti indirizziamo.

10. Minori

Il Servizio è riservato a imprese e professionisti. Non è destinato a minori di 16 anni e non trattiamo consapevolmente i loro dati, salvo che compaiano come collaboratori regolarmente inquadrati di un locale cliente (nel qual caso il titolare è il datore di lavoro).

11. Sicurezza

Cifratura in transito (TLS) e a riposo, isolamento dei dati per locale imposto a livello di database (row-level security), controllo degli accessi per ruolo, log delle azioni, backup cifrati. Il dettaglio delle misure è nell'Allegato 2 del DPA. In caso di violazione dei dati che presenti un rischio per i tuoi diritti, notificheremo il Garante entro 72 ore e, ove richiesto, gli interessati senza ingiustificato ritardo.

12. Modifiche a questa informativa

Se cambiamo qualcosa di sostanziale, lo comunichiamo ai clienti via email e aggiorniamo la data in cima. Le versioni precedenti sono disponibili su richiesta.