Informativa privacy
Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 («GDPR»). Ultimo aggiornamento: 14 settembre 2026.
Questa pagina spiega come trattiamo i dati personali di chi visita capobanco.it, di chi usa l'applicazione app.capobanco.it (il «Servizio») e delle persone i cui dati passano dal Servizio: titolari di locali, loro collaboratori, fornitori. È scritta per essere letta, non per essere saltata. La versione breve, in italiano corrente, è su /sicurezza; questa è la versione completa, che prevale in caso di differenze.
1. Titolare del trattamento
Snoda S.r.l. — sede legale: Via Francesco Olgiati 26, 20143 Milano (MI) — P.IVA 14744650962 (il «Titolare» o «Snoda»).
Contatto per la privacy: ciao@capobanco.it. Non è stato nominato un DPO, non ricorrendone i presupposti ex art. 37 GDPR; se le cose cambieranno, aggiorneremo questa pagina.
2. I due ruoli di Snoda: leggere prima questo
Capobanco è un gestionale per locali. Questo crea due situazioni diverse, con regole diverse:
- Snoda è titolare per i dati che riguardano il rapporto diretto con te: la navigazione su questo sito, il tuo account, la fatturazione, le email che ci scrivi.
- Snoda è responsabile del trattamento (art. 28 GDPR) per i dati che il locale carica o genera nel Servizio: anagrafiche e ore del personale, turni, paghe orarie, vendite, ordini, fornitori. Di questi dati il titolare è il locale (il nostro cliente); noi li trattiamo solo per suo conto e secondo le sue istruzioni, come descritto nell'Accordo sul trattamento dei dati (DPA).
Se lavori in un locale che usa Capobanco (ad esempio confermi i turni su WhatsApp), il titolare del trattamento dei tuoi dati è il tuo datore di lavoro: è lui a doverti fornire l'informativa come dipendente o collaboratore. Questa sezione ti riguarda comunque, perché descrive cosa fa tecnicamente la piattaforma con i dati.
3. Quando Snoda è titolare
3.1 Visitatori del sito capobanco.it
Il sito non usa cookie, né strumenti di analytics, né tracciamento di alcun tipo (dettagli in /cookie). I caratteri tipografici sono ospitati sui nostri server: caricare questa pagina non comunica il tuo indirizzo IP a Google o ad altri. L'infrastruttura di hosting (Vercel) registra log tecnici (IP, user agent, pagina richiesta) per sicurezza ed erogazione del servizio; base giuridica: legittimo interesse (art. 6.1.f) alla sicurezza e continuità del sito; conservazione secondo i termini tecnici del provider (poche settimane).
3.2 Account e fatturazione
| Dati | Nome, email, telefono, denominazione e dati fiscali del locale, credenziali (password in forma cifrata), piano scelto, dati di pagamento (gestiti da Stripe: noi non vediamo né conserviamo il numero della carta). |
|---|---|
| Finalità | Creare e gestire l'account, erogare il Servizio, fatturare, prevenire abusi, comunicazioni di servizio (non marketing). |
| Base giuridica | Contratto (art. 6.1.b); obblighi di legge per la parte fiscale (art. 6.1.c). |
| Conservazione | Durata del contratto + 12 mesi; documenti fiscali 10 anni (art. 2220 c.c.). |
3.3 Email, richieste di contatto e lista d'attesa
Lista d'attesa. Se chiedi l'invito dal sito, trattiamo nome, email, nome e città del locale e le note che scrivi, solo per ricontattarti e decidere quando aprirti Capobanco. Base giuridica: misure precontrattuali su tua richiesta (art. 6.1.b). Li conserviamo fino all'invito o, se non se ne fa nulla, per 12 mesi; puoi chiederne la cancellazione quando vuoi a ciao@capobanco.it. Il modulo non usa cookie: i dati vanno direttamente ai nostri server (Supabase, UE).
Se scrivi a ciao@capobanco.it trattiamo quanto ci mandi per risponderti (art. 6.1.b — misure precontrattuali). Conserviamo la corrispondenza per 24 mesi, salvo esigenze di tutela in giudizio.
3.4 Fornitori dei locali
Se un locale ti invita come fornitore, riceviamo da lui il tuo contatto (nome, telefono/email) per recapitarti gli ordini. Base giuridica: legittimo interesse (art. 6.1.f) a completare il flusso ordini richiesto dal cliente; puoi opporti in ogni momento scrivendoci, e non riceverai più nulla.
3.5 Marketing
Oggi non facciamo marketing diretto via email. Se un domani vorremo mandarti una newsletter, ti chiederemo prima il consenso (art. 6.1.a), revocabile con un clic. Niente caselle premarcate.
3.6 Statistiche d'uso e monitoraggio degli errori dell'app
Statistiche d'uso (Google Analytics 4). Nell'app, e solo se lo accetti dal banner, misuriamo quali pagine e funzioni vengono usate per capire cosa migliorare. Base giuridica: consenso (art. 6.1.a), revocabile in ogni momento cancellando i dati del sito dal browser. IP anonimizzato, nessuna pubblicità né profilazione, identificativi nei percorsi mascherati; i dati sono associati a un identificativo casuale del browser, non al tuo account. Conservazione: 14 mesi sui server di Google (Google Ireland Ltd., con possibili trasferimenti negli USA coperti da SCC/DPF). Dettagli in /cookie.
Monitoraggio degli errori (Sentry). Quando l'app o i nostri server incontrano un errore, riceviamo il tipo di errore, la pagina o la funzione e la sequenza tecnica per correggerlo, senza nome, email né contenuti (la cattura dei dati personali è disattivata). Base giuridica: legittimo interesse (art. 6.1.f) a un servizio funzionante e sicuro. Dati conservati nell'UE (Germania) per 90 giorni. Fornitore: Functional Software, Inc. (Sentry), USA, con DPA e SCC/DPF.
4. Quando Snoda è responsabile: i dati del locale
Per erogare il Servizio trattiamo, per conto del locale, queste categorie di dati:
| Interessati | Dati |
|---|---|
| Personale del locale | Nome, contatto WhatsApp (numero di telefono e identificativo utente), telefono, ruolo, disponibilità, turni proposti/confermati, ore lavorate, paga oraria e costo del lavoro calcolato. |
| Fornitori | Denominazione, referente, contatti, ordini e storico. |
| Attività del locale | Vendite e incassi dalla cassa collegata (es. SumUp), giacenze di magazzino, documenti fotografati (bolle, ricevute), report generati. |
| Utenti dell'account | Messaggi scambiati con il capobanco (la chat AI) e log delle azioni. |
I dati delle vendite arrivano in forma aggregata per scontrino: non trattiamo dati dei clienti finali del locale (niente nomi, niente numeri di carta).
Finalità, durata, sub-responsabili e misure di sicurezza di questi trattamenti sono regolati dal DPA, che è parte integrante dei Termini. In sintesi: trattiamo questi dati solo per far funzionare il Servizio, li cancelliamo o restituiamo alla cessazione del contratto, e non li usiamo mai per marketing, per profilare, per rivenderli o per addestrare modelli — né nostri né di terzi.
5. Il capobanco è un'intelligenza artificiale
La chat del Servizio è gestita da un sistema di AI basato su modelli linguistici di Anthropic (Claude), richiamati via API. Cosa significa in pratica:
- Te lo dice subito. Il capobanco si presenta come AI al primo messaggio, come richiede l'art. 50 del Regolamento (UE) 2024/1689 («AI Act») — e come facevamo già prima che fosse obbligatorio. Se chiedi un umano, la conversazione passa a ciao@capobanco.it.
- Cosa vede il modello. Per rispondere, il sistema invia ad Anthropic il messaggio e il contesto necessario (es. vendite recenti, giacenze, turni). Anthropic tratta questi dati come sub-responsabile, non li usa per addestrare i propri modelli e li conserva per il tempo tecnico strettamente necessario.
- Decide una persona. Le azioni che toccano altre persone — pubblicare turni, inviare ordini — richiedono sempre conferma umana. L'AI propone; il titolare del locale dispone. I permessi (chi vede cosa) sono imposti dal database, non dal modello.
- Può sbagliare. Gli output dell'AI sono probabilistici: vanno verificati prima di prendere decisioni con effetti economici o sul personale. Il Servizio non fornisce consulenza legale, fiscale o del lavoro.
- Contenuti generati. I report e i testi prodotti dal capobanco sono contrassegnati come generati con AI.
Nessun trattamento effettuato dal Servizio è un processo decisionale interamente automatizzato con effetti giuridici sugli interessati ai sensi dell'art. 22 GDPR: la conferma umana è parte del disegno del prodotto.
6. Sub-responsabili e destinatari
Usiamo pochi fornitori, scelti con criterio. Quelli che trattano dati personali per nostro conto:
| Fornitore | Cosa fa | Dove |
|---|---|---|
| Supabase, Inc. | Database, autenticazione, funzioni server | Dati in UE (Francoforte); società USA — SCC |
| Anthropic, PBC | Elaborazione AI (Claude via API) | USA — SCC; no training sui dati |
| OpenAI OpCo, LLC | Elaborazione AI (modelli GPT via API: l'assistente in chat, i report, i post-mortem) | USA — DPA + SCC; no training sui dati (API) |
| Functional Software, Inc. (Sentry) | Monitoraggio degli errori dell'app e dei server, senza dati personali | Dati in UE (Germania); società USA — DPA + SCC/DPF |
| Google Ireland Ltd. (Google Analytics 4) | Statistiche d'uso dell'app, solo con il tuo consenso, IP anonimizzato | Irlanda (UE), con trasferimenti negli USA — SCC/DPF |
| Stripe Payments Europe, Ltd. | Pagamenti e abbonamenti | Irlanda (UE) |
| Vercel, Inc. | Hosting del sito capobanco.it | USA — SCC/DPF |
| Lovable Labs AB | Invio email transazionali | Svezia (UE) |
| Meta Platforms Ireland Ltd. (WhatsApp Business Platform) | Canale di messaggistica per conferme turni dello staff | Irlanda (UE), con trasferimenti infragruppo negli USA — SCC/DPF; usato su scelta del locale e dello staff, con dati minimi (numero, nome, messaggi di turno) |
| SumUp | È la cassa del locale: ci trasmette le vendite su autorizzazione (OAuth) del locale stesso | UE/UK |
L'elenco aggiornato, con i dettagli contrattuali, è mantenuto nel DPA. Non vendiamo né cediamo dati a terzi per finalità loro. Potremmo comunicare dati ad autorità quando la legge lo impone.
7. Trasferimenti extra-UE
I dati risiedono su server in Unione Europea. Dove un fornitore ha sede fuori dallo Spazio Economico Europeo (Supabase Inc., Anthropic, Vercel) o trasferisce dati verso società del proprio gruppo stabilite fuori dallo SEE (Meta Platforms Ireland, per WhatsApp), il trasferimento è assistito dalle garanzie dell'art. 46 GDPR — Clausole Contrattuali Standard della Commissione Europea e, ove applicabile, certificazione EU-US Data Privacy Framework — con misure supplementari (cifratura in transito e a riposo, minimizzazione).
8. Per quanto conserviamo i dati
| Dati | Conservazione |
|---|---|
| Dati del locale (turni, vendite, staff, ordini) | Durata del contratto; export disponibile in ogni momento; cancellazione entro 30 giorni dalla cessazione, salvo obblighi di legge |
| Account | Durata del contratto + 12 mesi |
| Fatturazione | 10 anni (obbligo di legge) |
| Conversazioni con il capobanco | Finché l'account è attivo; cancellabili su richiesta |
| Log tecnici e di sicurezza | 12 mesi |
| Backup cifrati | Ciclo di 30 giorni |
9. I tuoi diritti
Hai diritto di ottenere accesso, rettifica, cancellazione, limitazione, portabilità dei dati e di opporti ai trattamenti basati sul legittimo interesse (artt. 15-21 GDPR). Scrivi a ciao@capobanco.it: rispondiamo entro 30 giorni. L'export dei dati del locale è una funzione del prodotto, non una concessione: lo fai da solo, quando vuoi.
Se ritieni che un trattamento violi il GDPR puoi proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all'autorità del tuo Paese UE.
Se sei un membro dello staff di un locale, per i dati gestiti dal tuo datore di lavoro (turni, ore, paga) esercita i diritti prima di tutto verso di lui; noi lo assisteremo come previsto dal DPA. Puoi comunque scriverci: ti indirizziamo.
10. Minori
Il Servizio è riservato a imprese e professionisti. Non è destinato a minori di 16 anni e non trattiamo consapevolmente i loro dati, salvo che compaiano come collaboratori regolarmente inquadrati di un locale cliente (nel qual caso il titolare è il datore di lavoro).
11. Sicurezza
Cifratura in transito (TLS) e a riposo, isolamento dei dati per locale imposto a livello di database (row-level security), controllo degli accessi per ruolo, log delle azioni, backup cifrati. Il dettaglio delle misure è nell'Allegato 2 del DPA. In caso di violazione dei dati che presenti un rischio per i tuoi diritti, notificheremo il Garante entro 72 ore e, ove richiesto, gli interessati senza ingiustificato ritardo.
12. Modifiche a questa informativa
Se cambiamo qualcosa di sostanziale, lo comunichiamo ai clienti via email e aggiorniamo la data in cima. Le versioni precedenti sono disponibili su richiesta.