Privacy Policy
Come raccogliamo, utilizziamo e proteggiamo i tuoi dati personali in conformità al Regolamento (UE) 2016/679 (GDPR).
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è:
Sociallibreria Srl
Foolyx è una piattaforma SaaS (Software as a Service) per la gestione intelligente della ristorazione, sviluppata e gestita da Sociallibreria Srl.
2. Dati Personali Raccolti
Foolyx raccoglie e tratta le seguenti categorie di dati personali, in funzione del ruolo dell'utente e delle funzionalità utilizzate:
2.1 Dati dell'Account Utente
- Nome e cognome
- Indirizzo email
- Numero di telefono
- Password (conservata in forma crittografata con hashing)
- Avatar/immagine profilo
- Preferenza lingua
- Data e ora dell'ultimo accesso
2.2 Dati dell'Azienda
- Ragione sociale, Partita IVA, Codice Fiscale
- Codice SDI e PEC
- Indirizzo sede legale (via, CAP, città, provincia)
- Email e telefono aziendali
- Logo aziendale
- Dati del rappresentante legale (nome, cognome, codice fiscale, documento di identità)
- Piano di abbonamento e dati di fatturazione
- Eventuali sconti commerciali personalizzati (sconto fedeltà): percentuale, data di inizio/fine validità, nota interna che giustifica la concessione (es. cliente storico, accordo con referente). Base giuridica: art. 6(1)(b) GDPR esecuzione del contratto e art. 6(1)(f) legittimo interesse alla tracciabilità delle decisioni commerciali. Tali informazioni sono accessibili al Cliente nella pagina "Il mio Piano" (art. 15 GDPR) e cancellate in caso di richiesta di cancellazione completa (art. 17 GDPR).
2.3 Dati dei Collaboratori/Dipendenti
- Dati anagrafici: nome, cognome, codice fiscale, data e luogo di nascita, nazionalità
- Dati di contatto: indirizzo, email, telefono
- Dati contrattuali: tipo contratto, data assunzione, mansione, livello, CCNL, ore settimanali
- Dati retributivi: stipendio lordo, buoni pasto, IBAN
- Dati di presenza: timbrature (entrata/uscita), ore lavorate, straordinari, ferie, permessi, malattia
- Buste paga: importi lordi/netti, trattenute INPS, IRPEF, addizionali
- TFR e CUD/Certificazione Unica
2.4 Dati dei Clienti del Ristorante
- Nome, cognome, email, telefono (per prenotazioni)
- Storico prenotazioni
- Eventuali note inserite dal ristoratore
2.5 Dati Finanziari e Contabili
- Fatture di acquisto (XML e PDF), importi, stato pagamento
- Vendite giornaliere, scontrini (con eventuale OCR)
- Spese operative e relative ricevute
- Movimenti bancari (importati da CSV/PDF)
- Coordinate bancarie (IBAN) di fornitori e collaboratori
2.6 Dati dei Fornitori
- Ragione sociale, P.IVA, Codice Fiscale, SDI, PEC
- Contatti e indirizzo
- Coordinate bancarie (IBAN)
- Listini prezzi fornitori (prodotti, prezzi unitari, unità di misura)
- Condizioni di pagamento e rating
2.7 Dati Tecnici e di Navigazione
- Indirizzo IP
- User Agent del browser
- Dati di sessione
- Log di audit (azioni eseguite nella piattaforma)
2.7.1 Log Diagnostici Operativi (Chiusure di Cassa e Operazioni Critiche)
- Cosa registriamo: per finalità di troubleshooting tecnico e investigazione di anomalie segnalate dal Cliente (ad es. registrazioni di chiusura giornaliera non andate a buon fine), Foolyx registra in un log applicativo interno ogni richiesta di invio/modifica della chiusura di cassa.
- Dati registrati: identificativo tecnico dell'utente (UUID), identificativo e ragione sociale dell'azienda, totali aggregati di cassa (POS, contanti, altro), conteggio coperti, indirizzo IP, User Agent del browser, indicazione del canale (web / applicazione mobile), timestamp. In caso di errore di validazione del modulo, registriamo inoltre l'elenco delle chiavi del modulo coinvolte per ricostruire il malfunzionamento.
- Cosa NON registriamo: il contenuto del campo libero "note" (potenziale presenza di informazioni personali sensibili) non viene mai registrato in questi log diagnostici.
- Accesso e conservazione: tali log sono accessibili esclusivamente al personale tecnico autorizzato di Sociallibreria Srl, sono conservati per un periodo massimo di 365 giorni e sono soggetti a rotazione giornaliera automatica con cancellazione dei file più vecchi.
- Base giuridica: art. 6(1)(f) GDPR - legittimo interesse del Titolare alla sicurezza, continuità operativa del servizio e tempestiva risoluzione delle segnalazioni di malfunzionamento.
- Diritto all'oblio (art. 17 GDPR): in caso di richiesta di cancellazione, l'identificativo utente nei log residui viene anonimizzato preservando l'integrità dell'audit.
Email obbligatoria: l'indirizzo email del collaboratore è un dato obbligatorio, necessario per l'accesso al sistema e per l'invio delle comunicazioni di servizio (buste paga, CUD, comunicazioni aziendali). Senza un indirizzo email valido non è possibile creare un account collaboratore.
2.3.1 Dati GPS per Timbratura Presenze
Foolyx utilizza la geolocalizzazione (GPS) del dispositivo del collaboratore al momento della timbratura delle presenze, al fine di verificare che la timbratura avvenga entro il raggio autorizzato della sede del punto vendita.
- Il rilevamento GPS avviene esclusivamente al momento della timbratura (entrata e uscita) e non comporta un tracciamento continuo della posizione.
- I dati GPS sono conservati esclusivamente per il tempo necessario alla verifica della timbratura.
- Base giuridica: art. 6(1)(f) GDPR (legittimo interesse), in conformità con lo Statuto dei Lavoratori (L. 300/1970) e il D.Lgs. 151/2015.
2.3.2 Documenti del Rapporto di Lavoro (Contratti, Dichiarazioni, Comunicazioni Obbligatorie)
Il datore di lavoro (Cliente/azienda) può caricare nella piattaforma documenti relativi al rapporto di lavoro del collaboratore: contratto di assunzione (es. modello UniLav — Comunicazione Obbligatoria), proroghe, dichiarazioni del lavoratore, lettere disciplinari, accordi individuali e analoghi. Tali documenti possono contenere: dati identificativi, codice fiscale, indirizzo di residenza, retribuzione lorda, mansione, livello CCNL, IBAN.
- Base giuridica: art. 6(1)(b) GDPR (esecuzione del contratto di lavoro), art. 6(1)(c) e art. 9(2)(b) GDPR (assolvimento di obblighi del Titolare in materia di diritto del lavoro e sicurezza sociale, ai sensi del D.Lgs. 152/1997, L. 297/1982 e CCNL applicabile).
- Visibilità al collaboratore (art. 15 GDPR): il collaboratore accede in qualsiasi momento ai documenti che lo riguardano, in modalità di sola lettura, dalla propria area riservata (Bacheca → Documenti). Tale messa a disposizione, attiva immediatamente al caricamento da parte del datore di lavoro, costituisce attuazione del diritto di accesso. I documenti delle categorie busta paga, CUD, TFR e liquidazione sono disponibili nelle rispettive sezioni dedicate.
- Audit trail: ogni operazione di caricamento ed eliminazione di un documento del rapporto di lavoro viene registrata nel registro interno di audit (utente che ha eseguito l'azione, data/ora, IP, riferimenti del documento, hash SHA-256 del file) ai sensi dell'art. 5(2) GDPR (accountability).
- Conservazione: 5 anni dalla cessazione del rapporto per i documenti di natura gestionale (proroghe, lettere disciplinari, accordi individuali) ai sensi dell'art. 3 D.Lgs. 23/2015 e art. 2946 c.c.; 10 anni per i documenti con rilevanza contributiva o fiscale (contratti, buste paga, CUD, TFR), ai sensi dell'art. 2220 c.c. e in linea con i termini di accertamento INPS e Agenzia delle Entrate.
- Diritti dell'interessato: i diritti di rettifica (art. 16) e cancellazione (art. 17) sono esercitabili nei limiti degli obblighi conservativi sopra indicati e devono essere richiesti al datore di lavoro in qualità di Titolare autonomo del trattamento. Sociallibreria Srl, in qualità di Responsabile del trattamento ex art. 28 GDPR, agisce limitatamente alle operazioni di hosting, conservazione, recupero e visualizzazione.
2.5.1 Analisi Scontrini tramite IA
Le immagini degli scontrini caricate sulla piattaforma vengono analizzate tramite intelligenza artificiale (Google Gemini) per estrarre automaticamente articoli venduti, prezzi, sconti applicati e aliquote IVA. Le immagini sono conservate su server nell'Unione Europea e trasmesse al solo fornitore IA per l'elaborazione, che non le conserva né le utilizza per addestrare i propri modelli; non vengono condivise con altri terzi né cedute a scopi commerciali (v. §5 e §6). Base giuridica: art. 6(1)(b) e 6(1)(f) GDPR.
2.5.1a OCR Scontrini — Dati Aggiuntivi
Oltre ai dati principali, il servizio OCR estrae automaticamente ora dello scontrino e numero tavolo quando disponibili. Questi dati, di natura non personale, sono utilizzati per la gestione operativa e la prevenzione di scontrini duplicati.
2.5.2 Notifiche Finanziarie Automatiche
Foolyx invia notifiche automatiche via email agli amministratori in caso di differenze tra la chiusura di cassa e gli scontrini registrati. Le notifiche contengono importi e dettagli per categoria. Base giuridica: art. 6(1)(f) GDPR.
2.5.3 Notifiche Push
Foolyx utilizza notifiche push del browser per comunicazioni di servizio in tempo reale. Dati raccolti: endpoint del dispositivo, chiavi di autenticazione. L'utente può disattivarle in qualsiasi momento. Base giuridica: art. 6(1)(a) GDPR (consenso).
2.5.4 Dashboard Analytics
I dati visualizzati nella dashboard sono aggregati e anonimizzati e non contengono dati personali dei clienti del ristorante. L'accesso è riservato all'amministratore e agli utenti autorizzati.
2.5.5 Foolyx Prediction — Analisi Predittiva IA
Modulo che consente all'utente di porre domande sui dati aziendali, ricevendo analisi generate tramite IA (Anthropic Claude). I dati personali dei collaboratori trasmessi sono limitati a: nome, cognome, mansione, stipendio lordo e tipo di contratto. Non vengono trasmessi codici fiscali, IBAN, indirizzi o documenti di identità. Anthropic non utilizza i dati per l'addestramento dei propri modelli.
2.5.6 AIFoolyx — Assistente Virtuale
Chatbot integrato nella piattaforma (Anthropic Claude). Le conversazioni non vengono conservate in modo permanente. Anthropic non utilizza i dati per l'addestramento dei propri modelli.
2.5.7 Gestione Magazzino e Spreco (Spreco Zero)
Dati delle sessioni di lavoro, attribuzione operatore sui movimenti di magazzino, note di giustificazione per mancanze inventariali. Base giuridica: art. 6(1)(b) e 6(1)(f) GDPR.
2.5.8 Gestione Scadenze Prodotti
Date di acquisto e scadenza dei prodotti, decisioni operative (buttare o riutilizzare) con attribuzione dell'operatore. Base giuridica: art. 6(1)(b) GDPR.
2.5.9 Riconciliazione Automatica Banca
Abbinamento automatico dei movimenti bancari con fatture fornitori e spese aziendali tramite tre livelli di matching. I movimenti bancari rimangono esclusivamente nella piattaforma e non vengono trasmessi a terze parti.
2.5.10 Portale Agente Fornitore
Portale dedicato agli agenti dei fornitori. L'agente può visualizzare i dati commerciali del ristorante limitatamente al rapporto fornitore-cliente. I listini PDF vengono analizzati tramite IA (Google Gemini). I file sono conservati fino a 12 mesi dalla cessazione del rapporto.
2.5.11 Email Marketing Automatiche
Foolyx invia comunicazioni via email relative all'utilizzo della piattaforma: email di engagement, suggerimenti funzionalità, offerte promozionali e comunicazioni di winback. Le email vengono inviate sulla base del legittimo interesse (art. 6(1)(f) GDPR) per gli utenti registrati. È possibile disiscriversi in qualsiasi momento tramite il link presente in ogni email o dalle impostazioni del profilo.
2.5.12 Reminder Prenotazioni
Il sistema invia automaticamente email di promemoria ai clienti del ristorante il giorno prima della prenotazione, con link per confermare o cancellare. I dati dei clienti (nome, email, telefono) sono trattati per conto del ristorante in qualità di responsabile del trattamento. Base giuridica: art. 6(1)(b) GDPR.
2.5.13 Upload Massivo Fatture (ZIP)
La funzione di upload ZIP consente il caricamento massivo di fatture in formato XML/P7M. I file vengono estratti, validati e processati automaticamente. Protezioni anti-abuso: limite 100MB, massimo 500 file, solo formati XML/P7M accettati. I file temporanei vengono eliminati immediatamente dopo l'elaborazione.
2.5.14 Applicazione Mobile (iOS/Android)
Foolyx è disponibile come applicazione mobile per iOS e Android tramite tecnologia Capacitor. L'app non raccoglie dati aggiuntivi rispetto alla versione web. Non vengono utilizzate notifiche push native. L'app accede alla fotocamera del dispositivo solo per la funzione di scansione scontrini, documenti e QR code (voucher, riscatti loyalty), previo consenso dell'utente. Lo stream video viene chiuso al termine della scansione e nessuna immagine viene registrata o salvata.
2.5.19 Discussioni interne (Comunicazioni)
La funzione "Comunicazioni" consente agli utenti della stessa azienda di scambiare messaggi, allegati (PDF, Excel, Word, immagini, max 25MB) e commenti in thread tematici. Le discussioni sono visibili SOLO ai partecipanti esplicitamente invitati dal creatore. Dati trattati: testo dei messaggi, allegati caricati, identità autore, timestamp. Base giuridica: art. 6(1)(b) GDPR — esecuzione del contratto di servizio. I dati restano nel sistema fintanto che l'azienda mantiene la sottoscrizione, salvo richiesta di cancellazione. Le notifiche email vengono inviate ai partecipanti solo per nuove discussioni (no per ogni messaggio, per evitare overflow); la disattivazione delle email può essere richiesta scrivendo a privacy@foolyx.com. Tutte le azioni di scrittura (creazione discussione, invio messaggio, aggiunta partecipanti, download allegato, archiviazione) sono registrate negli audit log applicativi (artt. 5.1.d–f GDPR) con conservazione 365 giorni. Diritto di rettifica/cancellazione (art. 16-17 GDPR): l'utente può chiedere la cancellazione di singoli propri messaggi e allegati scrivendo a privacy@foolyx.com; la cancellazione del proprio account utente comporta l'anonimizzazione dei messaggi (autore sostituito con "Utente eliminato") preservando l'integrità storica delle discussioni a cui altri hanno legittimamente preso parte. Diritto di portabilità (art. 20): export JSON dei propri messaggi su richiesta. Diritto di opposizione (art. 21): non applicabile in quanto il trattamento è ex art. 6(1)(b). Visibilità Datore di lavoro: i contenuti delle discussioni sono visibili SOLO ai partecipanti — gli amministratori dell'azienda Cliente NON hanno accesso indiscriminato ai messaggi privati tra collaboratori, salvo essere stati esplicitamente invitati nella discussione, nel rispetto dell'art. 4 dello Statuto dei Lavoratori. Hosting allegati: i file sono archiviati su server Hostinger (UE — datacenter Lituania), in storage privato non accessibile pubblicamente, scaricabili solo via endpoint autenticato con verifica di partecipazione. Crittografia: TLS in transit; at-rest secondo policy del provider hosting.
2.5.15 Controllo Automatico Prezzi Fornitori
Il sistema confronta automaticamente i prezzi indicati nelle fatture di acquisto con il listino prezzi del fornitore. In caso di variazioni superiori al 3%, viene generato un alert automatico. Questa elaborazione avviene sulla base giuridica dell'Art. 6(1)(b) e 6(1)(f) GDPR (esecuzione contrattuale e legittimo interesse per il controllo dei costi).
2.5.16 Elaborazione Documenti F24 tramite IA
I documenti F24 caricati in formato PDF vengono elaborati da Google Gemini AI per identificare e suddividere automaticamente i singoli modelli per mese e scadenza. I dati contenuti (codici fiscali, importi tributari, scadenze) vengono estratti e salvati nel sistema.
2.5.17 OCR Scontrini e Fatture di Vendita
Le foto degli scontrini e documenti gestionali vengono elaborate da Google Gemini AI per estrarre automaticamente: data, ora, numero tavolo, numero fattura/progressivo fiscale, subtotale, sconto, totale e righe degli articoli venduti. Il numero fattura viene usato per prevenire duplicati. Base giuridica: art. 6(1)(b) GDPR.
2.5.18 Cestino Scontrini — Conservazione temporanea
Gli scontrini eliminati dagli amministratori non vengono rimossi immediatamente ma conservati in un "cestino" per consentire il ripristino entro 30 giorni in caso di eliminazione accidentale. Trascorsi 30 giorni gli amministratori possono eliminarli definitivamente. Le eliminazioni automatiche di sistema (duplicati, giornate già chiuse) sono invece immediate e non ripristinabili.
2.5.19 Abbinamento Automatico Collaboratori via OCR
Durante il caricamento di buste paga, il sistema abbina automaticamente il collaboratore sulla base del codice fiscale estratto dal documento. In caso di errore OCR sul CF (es. ultimo carattere letto come numero anziché lettera), il sistema utilizza un matching intelligente basato su nome, cognome, data di nascita e data di assunzione per evitare duplicati e può correggere automaticamente il CF salvato. Base giuridica: art. 6(1)(b) e 6(1)(f) GDPR.
2.5.21 Log Caricamenti Fatture
Ogni sessione di caricamento fatture (manuale, XML, P7M, ZIP, PDF) viene registrata in un registro interno di audit che memorizza: identificativo dell'utente che ha effettuato l'upload, data e ora, nome e dimensione del file sorgente, numero di documenti importati, scartati come duplicati o in errore, e un dettaglio per singolo file con numero fattura ed esito. I messaggi di errore tecnici vengono sanitizzati e categorizzati per evitare l'esposizione di informazioni eccessive (path server, stack trace, dati SQL). Il registro è accessibile esclusivamente agli utenti con ruolo amministrativo (titolare, amministratore, direttore, responsabile) e ha finalità di tracciabilità, sicurezza operativa e prevenzione frodi. I record sono conservati per un massimo di 5 anni, coerentemente con il termine di prescrizione degli accertamenti fiscali (art. 43 DPR 600/1973) e con l'obbligo di conservazione dei documenti contabili (art. 2220 c.c.). Base giuridica: art. 6(1)(f) GDPR (legittimo interesse alla sicurezza e alla tracciabilità) e 6(1)(c) GDPR (obblighi contabili connessi). In caso di cancellazione dell'account utente, il campo user_id viene anonimizzato preservando l'integrità dell'audit trail.
2.5.20 Voucher / Buoni Regalo
La funzione Voucher consente al titolare del ristorante di emettere buoni regalo. Vengono registrati i dati dell'acquirente (nome, cognome, telefono, email — quest'ultima utilizzata per inviare automaticamente il PDF del voucher) e del destinatario (solo nome e cognome, stampati sul voucher). L'email viene inviata solo all'acquirente. Il codice del voucher è generato automaticamente (formato VCH-YYYY-NNNNNN) e incluso in un QR code stampabile. I dati vengono conservati fino all'esaurimento del voucher oppure al massimo per il periodo di legge civilistica/fiscale (10 anni, art. 2220 c.c.). Base giuridica: per l'acquirente art. 6(1)(b) GDPR (esecuzione contratto) e 6(1)(c) (obblighi fiscali); per il destinatario art. 6(1)(f) GDPR (legittimo interesse del ristorante a personalizzare il buono regalo). Il destinatario può richiedere la cancellazione dei propri dati contattando il ristorante; tale richiesta non pregiudica la validità economica del voucher, che resta utilizzabile anche in forma anonima. La cancellazione dei dati dell'acquirente non comporta l'annullamento del voucher già emesso, che resta valido fino all'esaurimento del credito (obbligo di conservazione fiscale). Utilizzo del voucher: la detrazione del credito può avvenire tramite scanner QR nell'app mobile del ristoratore (la fotocamera legge il codice a schermo e viene disattivata al termine della scansione, senza registrazione o salvataggio di immagini) oppure tramite inserimento manuale del codice VCH-YYYY-NNNNNN.
2.5.22 Landing Prenotazioni Pubbliche e Widget Embed
Quando un cliente prenota tramite la landing pubblica foolyx.com/prenota/<slug-sede> oppure tramite il widget embed integrato nel sito del ristorante (script widget.js che apre un iframe servito dal dominio foolyx.com), Foolyx raccoglie e tratta i suoi dati personali. Se il ristoratore gestisce più punti vendita/sedi, può attivare una landing per ciascuna sede con URL distinti; il titolare del trattamento resta comunque l'azienda giuridica proprietaria del punto vendita (non cambia in funzione della sede). Titolare condiviso: Foolyx (Sociallibreria srl) e il ristorante utilizzatore agiscono come contitolari del trattamento ai sensi dell'art. 26 GDPR — Foolyx gestisce l'infrastruttura, sicurezza e notifica breach; il ristorante utilizza i dati per erogare il servizio di prenotazione ed è titolare della qualità e finalità operativa. Dati raccolti: nome e cognome, email, telefono (opzionale), IP e user-agent al momento della prenotazione, note libere (allergie, richieste). Canale di raccolta: viene registrato se la prenotazione è avvenuta dalla landing diretta o dal widget embed; nel caso del widget viene registrato il solo hostname del sito referrer (es. www.ristorante.it) come metadato tecnico anti-frode e analytics interno, senza URL, path, parametri o dati di navigazione del sito ospitante. Questo hostname non è PII del cliente finale. Il cliente conferma esplicitamente il consenso tramite spunta obbligatoria e conferma via email (double opt-in, link a scadenza 30 minuti). Base giuridica: art. 6(1)(a) GDPR (consenso esplicito) e art. 6(1)(b) GDPR (esecuzione di misure precontrattuali su richiesta dell'interessato). Finalità: gestione della prenotazione, email di conferma e reminder, contatto in caso di necessità operative. Retention: (a) i dati del profilo "cliente pubblico" vengono soft-cancellati automaticamente dopo 24 mesi di inattività tramite job mensile schedulato; (b) IP e user-agent utilizzati come prova del consenso vengono anonimizzati dopo 12 mesi (raccomandazione Garante IT), lasciando solo il timestamp di verifica email come prova; (c) le prenotazioni storiche (incluso hostname sorgente) restano visibili al ristoratore con nome/telefono/email disaccoppiati dal profilo cliente. Cookie widget embed: lo script widget.js non installa alcun cookie né utilizza localStorage/sessionStorage sul sito ospitante; solo dopo il click sul bottone di prenotazione viene aperto un iframe verso foolyx.com nel quale sono utilizzati esclusivamente cookie tecnici di sessione/CSRF del dominio foolyx.com, impostati in contesto di terza parte (attributo SameSite=None) e necessari al funzionamento del modulo di prenotazione, esenti da consenso ai sensi dell'art. 122 Codice Privacy. Diritti dell'interessato: accesso, rettifica, cancellazione (art. 17), opposizione contattando privacy@foolyx.com. Anti-abuse: rate limit per IP (5 prenotazioni/ora), campo honeypot invisibile, double opt-in email obbligatorio. Nessun trasferimento extra-UE: tutti i dati sono ospitati su infrastruttura UE (Hostinger DE + Supabase EU).
2.5.23.4 PWA Card Fedeltà cliente
La Progressive Web App del programma fedeltà (URL foolyx.com/mio/<token>) consente al cliente di visualizzare saldo, storico movimenti e catalogo premi dei ristoranti aderenti. L'accesso avviene tramite token univoco associato al cliente pubblico (invariante, 64 caratteri, contenuto nell'URL). Non richiede login né password. Titolarità: il ristorante di riferimento resta Titolare autonomo del trattamento; Foolyx (Sociallibreria srl) agisce come Responsabile del trattamento art. 28 GDPR per l'infrastruttura tecnica della PWA. Riscatto premi: il cliente può prenotare un premio tramite la PWA — al momento della prenotazione i punti vengono scalati dal saldo e viene generato un codice ritiro univoco (6 cifre + QR code) inviato al cliente via email. Il codice ha validità 30 giorni dalla prenotazione. Ritiro al ristorante: il ristoratore conferma il ritiro tramite scan QR o inserimento manuale del codice; l'operatore interno viene registrato per audit. Scadenza automatica: se il premio non viene ritirato entro il termine di validità, un job giornaliero segna il riscatto come scaduto e riaccredita i punti sul saldo del cliente (movimento tracciato nel log). Email transazionali: (1) conferma prenotazione premio con QR e codice, (2) conferma ritiro con saldo aggiornato, (3) invito PWA inviato una sola volta alla prima registrazione punti in un ristorante (base giuridica: legittimo interesse art. 6(1)(f) GDPR alla fidelizzazione). Diritto di opposizione: il cliente può opporsi in qualsiasi momento art. 21 GDPR al ricevimento delle email di invito PWA cliccando il link di disiscrizione presente nell'email o scrivendo a privacy@foolyx.com; l'opposizione non pregiudica il saldo punti già maturato. Nessun cookie né tracciamento: la PWA non installa cookie di terze parti né utilizza strumenti di analytics. Retention riscatti: i record dei riscatti (prenotati, ritirati, scaduti, annullati) seguono la retention del cliente pubblico (24 mesi dall'ultima interazione, poi anonimizzazione del profilo); l'identificativo operatore che ha confermato il ritiro segue la retention dell'audit log interno (365 giorni) e viene anonimizzato in caso di cancellazione dell'account operatore. Diritti: rigenerazione del token su richiesta contattando il ristorante o scrivendo a privacy@foolyx.com (l'operazione invalida i link condivisi in precedenza). No indexing: robots.txt Disallow: /mio/ + meta tag noindex nel layout HTML.
2.5.23 Programma Loyalty
Se il tuo ristorante ha attivato il programma loyalty Foolyx, i tuoi dati anagrafici (nome, email, telefono) e i movimenti punti relativi alle tue visite/spese vengono trattati per la gestione del programma fedeltà. Base giuridica: art. 6(1)(b) GDPR (esecuzione del contratto) e art. 6(1)(f) GDPR (legittimo interesse del titolare alla fidelizzazione). Dati trattati: identificativo cliente pubblico, saldo punti per ciascun ristorante, storico movimenti (accumulo automatico da prenotazione onorata, importi da "chiusura conto", assegnazioni manuali dal ristoratore con motivo e operatore interno). Titolarità: il ristorante di riferimento opera in qualità di Titolare autonomo del trattamento; Foolyx (Sociallibreria srl) opera come Responsabile del trattamento ai sensi dell'art. 28 GDPR, gestendo l'infrastruttura tecnica, la sicurezza e la conservazione dei dati per conto del ristorante che definisce autonomamente regole di attribuzione punti e catalogo premi. Punti separati per ristorante: i saldi punti sono contabilizzati per singola azienda e non sono trasferibili tra ristoranti diversi. Campo operatore interno: le assegnazioni manuali di punti tracciano l'utente del ristorante che le ha effettuate (dato interno di audit, non esposto al cliente finale). Scadenza automatica: se il ristorante ha impostato una scadenza (12 o 24 mesi di inattività), un job settimanale azzera i punti maturati e non utilizzati, tracciando il movimento in un audit log immutabile. Diritti dell'interessato: puoi richiedere in ogni momento accesso, rettifica, cancellazione dei tuoi dati anagrafici e dei punti maturati, opposizione al trattamento e portabilità dei tuoi dati (art. 15-21 GDPR) contattando privacy@foolyx.com o direttamente il ristorante titolare; i movimenti storici anonimizzati possono essere conservati per finalità aggregate del ristorante. Retention: fino a 24 mesi dall'ultima interazione, poi anonimizzazione del profilo (i saldi seguono il ciclo del cliente pubblico). Nessun trasferimento extra-UE.
2.5.24 Notifiche in-app (campanella)
Le notifiche mostrate nella campanella della piattaforma sono conservate in una tabella dedicata, per consentirne la consultazione anche a distanza di tempo. Dati conservati: identificativo dell'utente destinatario e dell'azienda, tipo e titolo della notifica, un testo descrittivo dell'evento e il link alla schermata di riferimento. Il testo descrittivo può contenere dati personali già presenti in piattaforma e riferiti all'evento notificato: nome e cognome di un collaboratore (ad esempio per una timbratura di uscita mancante), denominazione di un documento caricato, denominazione di un fornitore, importi di chiusura di cassa. Non vengono conservati in questa sede importi retributivi individuali, codici fiscali, IBAN né allegati. Retention: le notifiche vengono cancellate automaticamente decorsi 18 mesi dalla creazione, tramite job schedulato mensile; la cancellazione dell'account utente comporta la rimozione immediata di tutte le notifiche a lui destinate. Base giuridica: art. 6(1)(b) GDPR (esecuzione del contratto di servizio). Le notifiche in-app non sono disattivabili in quanto necessarie all'erogazione del servizio; le corrispondenti email sono invece configurabili (v. §2.9).
2.8 Font Tipografici Esterni (Google Fonts)
Le pagine pubbliche utilizzano font caricati da Google Fonts. Al momento della visita vengono trasmessi a Google l'indirizzo IP e lo User Agent del browser. Base giuridica: art. 6(1)(f) GDPR.
2.9 Preferenze Comunicazioni Utente
Foolyx memorizza le scelte dell'utente sulle email transazionali ricevute, suddivise in 7 categorie (prezzi e costi, operazioni quotidiane, multi-sede e ordini, documenti, abbonamento, prenotazioni, referral) per un totale di 27 tipologie di notifica. Le preferenze sono modificabili in qualsiasi momento dalla pagina Impostazioni → Notifiche. Le notifiche in-app (campanella) restano sempre attive per garantire la corretta erogazione del servizio. Alcune comunicazioni critiche (pagamenti falliti, scadenze abbonamento e trial, scadenza carta) non sono disabilitabili in quanto necessarie all'esecuzione del contratto. Dati conservati: user_id, tipo notifica, flag email_attiva, timestamp. Base giuridica: art. 6(1)(b) GDPR (esecuzione contrattuale) e 6(1)(f) GDPR (legittimo interesse alla personalizzazione del servizio).
3. Finalità del Trattamento
I dati personali sono trattati per le seguenti finalità:
| Finalità | Base Giuridica |
|---|---|
| Erogazione del servizio Foolyx | Art. 6(1)(b) — Esecuzione del contratto |
| Gestione account e autenticazione | Art. 6(1)(b) — Esecuzione del contratto |
| Gestione collaboratori, buste paga, TFR, CUD | Art. 6(1)(c) — Obbligo legale |
| Fatturazione elettronica e integrazione SDI | Art. 6(1)(c) — Obbligo legale |
| Gestione pagamenti e abbonamenti (Stripe) | Art. 6(1)(b) — Esecuzione del contratto |
| Analisi dati e statistiche aggregate | Art. 6(1)(f) — Legittimo interesse |
| Foolyx Prediction (analisi predittiva IA) | Art. 6(1)(b) e 6(1)(f) |
| AIFoolyx (assistente virtuale) | Art. 6(1)(b) — Esecuzione del contratto |
| Sicurezza, audit log e prevenzione abusi | Art. 6(1)(f) — Legittimo interesse |
| Comunicazioni di servizio e notifiche | Art. 6(1)(b) — Esecuzione del contratto |
4. Conservazione dei Dati
I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti:
5. Condivisione e Destinatari dei Dati
I dati personali possono essere comunicati a:
Stripe, Inc.
Privacy PolicyElaborazione pagamenti e gestione abbonamenti. Stripe agisce come Responsabile del trattamento ed è conforme al GDPR.
Anthropic, PBC
Privacy PolicyElaborazione analisi IA (Foolyx Prediction, AIFoolyx, suggerimenti automatici su statistiche aggregate). I dati sono trasmessi via API sicura (HTTPS). Anthropic non utilizza i dati per addestrare i propri modelli.
Google, LLC (Gemini AI)
Privacy PolicyAnalisi automatica di documenti: scontrini e fatture di vendita, estratti conto bancari, buste paga (OCR), CUD, listini fornitori, documenti fiscali F24. Google non utilizza i dati inviati via API per l'addestramento dei propri modelli.
Provider di hosting cloud
Archiviazione dei dati su server situati nell'Unione Europea.
Provider SDI
Trasmissione e ricezione fatture elettroniche su configurazione dell'utente.
Autorità competenti
Quando richiesto dalla legge o da provvedimenti dell'autorità giudiziaria.
I dati personali NON sono venduti a terzi e NON sono utilizzati per profilazione commerciale esterna alla piattaforma.
6. Trasferimento dei Dati Extra-UE
I dati sono conservati su server situati nell'Unione Europea. In caso di utilizzo di servizi di terze parti che comportino il trasferimento di dati al di fuori dell'UE (es. Stripe, Anthropic, Google), il trasferimento avviene in conformità con le garanzie previste dal GDPR, incluse le Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea e/o il EU-US Data Privacy Framework.
7. Diritti dell'Interessato
Ai sensi degli articoli 15-22 del GDPR, l'interessato ha diritto di:
Accesso
Ottenere la conferma che sia o meno in corso un trattamento di dati personali e, in tal caso, ottenerne l'accesso.
Rettifica
Ottenere la rettifica dei dati inesatti o l'integrazione dei dati incompleti.
Cancellazione
Ottenere la cancellazione dei dati personali (diritto all'oblio), salvo obblighi di legge.
Limitazione
Ottenere la limitazione del trattamento nei casi previsti dalla legge.
Portabilità
Ricevere i propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico.
Opposizione
Opporsi al trattamento dei dati basato sul legittimo interesse del Titolare.
Per esercitare i propri diritti, scrivere a GDPR-foolyx@sociallibreria.com o utilizzare il modulo di cancellazione dati integrato nella piattaforma.
L'interessato ha inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
8. Misure di Sicurezza
Foolyx adotta misure tecniche e organizzative adeguate a garantire la sicurezza dei dati personali:
Crittografia password
Algoritmo bcrypt con hashing
Comunicazioni sicure
HTTPS/TLS su tutti i canali
Controllo accessi
RBAC con Spatie Laravel Permission
Audit logging
Tracciamento completo con IP e user agent
Soft delete
Prevenzione cancellazione accidentale
Backup periodici
Backup automatico giornaliero
Multi-tenant
Isolamento completo dati per azienda
Protezione CSRF
Token su tutti i form
Anti-cache dati sensibili
Header no-store sulle pagine che espongono scontrini e importi
Freno ai tentativi di accesso
Limite sui tentativi di login falliti per email e IP
Integrità file
Verifica tramite hash SHA-256
Row-Level Security
Protezione database a livello di riga anche in caso di esposizione API
9. Privacy by Design e by Default
In conformità con l'art. 25 del GDPR, Foolyx è progettato secondo i principi di Privacy by Design e Privacy by Default:
- Minimizzazione dei dati: raccogliamo solo i dati strettamente necessari per l'erogazione del servizio.
- Pseudonimizzazione: utilizziamo UUID come identificativi primari al posto di dati personali sequenziali.
- Accesso limitato: i collaboratori vedono solo i dati pertinenti al proprio ruolo.
- Cancellazione strutturata: ogni azienda può richiedere la cancellazione completa dei propri dati.
- Separazione dei dati: l'architettura multi-tenant garantisce che i dati di un'azienda non siano mai accessibili da un'altra.
- Trasparenza: i log di audit consentono di sapere chi ha fatto cosa e quando.
11. Ruolo del Cliente come Titolare del Trattamento
Per i dati dei collaboratori, clienti del ristorante e fornitori inseriti nella piattaforma, l'azienda cliente agisce come Titolare autonomo del trattamento, mentre Sociallibreria Srl agisce come Responsabile del trattamento (Data Processor) ai sensi dell'art. 28 del GDPR.
L'azienda cliente è responsabile di:
- Informare i propri collaboratori e clienti del trattamento dei dati tramite Foolyx
- Ottenere le necessarie basi giuridiche per il trattamento
- Gestire le richieste di esercizio dei diritti dei propri interessati
- Utilizzare il modulo di cancellazione dati integrato per rispondere alle richieste
12. Modifiche alla Privacy Policy
Il Titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento. Le modifiche saranno comunicate tramite notifica sulla piattaforma e/o via email. L'uso continuato del servizio dopo la pubblicazione delle modifiche costituisce accettazione delle stesse.
Contatti per la Privacy
Per qualsiasi domanda relativa al trattamento dei dati personali:
Email: GDPR-foolyx@sociallibreria.com
PEC: sociallibreria@pec.it
Indirizzo: Sociallibreria Srl — P.IVA 03426220129