Brigata · Accordo sul Trattamento dei Dati

Data Processing Agreement ai sensi dell'art. 28 Reg. UE 2016/679 (GDPR) · Ultimo aggiornamento: 25 luglio 2026

Il presente Accordo (il "DPA") integra i Termini di servizio e disciplina il trattamento dei dati personali da parte di Brigata by ZBLTS Team (P.IVA IT03329820603, "Brigata" o "Responsabile") per conto dell'Organizzazione cliente (ristorante, hotel, locale; "Titolare"). Accettando i Termini, il Titolare conferisce a Brigata l'incarico di Responsabile ex art. 28 GDPR alle condizioni qui descritte.

1. Ruoli

Il Titolare determina finalità e mezzi del trattamento dei dati dei propri membri della squadra e dei propri ospiti. Brigata agisce come Responsabile, trattando tali dati solo su istruzione documentata del Titolare (l'uso del servizio costituisce istruzione). Per i dati dell'account e la fatturazione, Brigata è Titolare autonomo (Privacy Policy).

2. Oggetto, durata, natura e finalità

Oggetto/durata: il trattamento dura quanto il contratto. Natura/finalità: fornire le funzioni del gestionale (food cost, turni e presenze, HACCP, magazzino, ordini, menu QR, prenotazioni e ordini online, marketing/fedeltà, chat, AI da foto), su infrastruttura cloud.

3. Tipi di dati e categorie di interessati

InteressatiDati
Membri della squadraNome, email, ruolo, foto, turni, presenze, tariffe, credenziali (password come hash, 2FA cifrato)
Ospiti/clienti che prenotano o ordinano onlineNome, telefono, email, data/ora/coperti, indirizzo di consegna, note, punti fedeltà

Brigata non tratta categorie particolari ex art. 9 e non conserva i dati delle carte (gestiti da Stripe). Se la fiscalizzazione è attiva, i dati di scontrino e fattura (inclusa l'identità del destinatario B2B: denominazione, P.IVA, indirizzo, codice SDI/PEC) sono trattati e trasmessi all'Agenzia delle Entrate tramite il sub-responsabile fiskaly (sez. 5).

4. Obblighi del Responsabile (art. 28.3)

5. Sub-responsabili

Il Titolare autorizza i sub-responsabili seguenti; Brigata informa di eventuali modifiche, con diritto di opposizione.

Sub-responsabileServizioGaranzie
Cloudflare, Inc.Hosting, database, storage, AIDPA con SCC; ISO 27001, SOC 2 Type II
Stripe, Inc. / Stripe Payments EuropeAbbonamenti e, via Stripe Connect, incasso ordini sul conto del ristorantePCI-DSS livello 1; DPA con SCC. Brigata non detiene fondi né dati delle carte
fiskaly GmbH (Austria)Fiscalizzazione: firma dei corrispettivi, archiviazione legale (SAFE), fattura elettronica B2B (SDI) — se attivaDPA art. 28; trattamento solo in UE; conservazione fiscale 10 anni (SAFE)

6. Misure di sicurezza (art. 32)

7. Violazioni dei dati personali

In caso di violazione dei dati trattati per conto del Titolare, Brigata lo informa senza ingiustificato ritardo, con le informazioni utili (natura, categorie e numero di interessati, conseguenze probabili, misure adottate). Contatto: security@brigata.app.

8. Cancellazione e restituzione

A scelta del Titolare e alla cessazione del servizio, Brigata cancella o restituisce i dati. Il Chef può in autonomia: esportare (JSON/CSV), sospendere l'account, o eliminarlo definitivamente (cancellazione totale e irreversibile). I dati di fatturazione restano 10 anni (obblighi fiscali); i log fino a 12 mesi con IP anonimizzati entro 90 giorni. La copia archiviata a fini fiscali presso fiskaly (SAFE) è soggetta a conservazione legale decennale e non può essere cancellata prima, anche a fronte di richieste di cancellazione.

9. Audit

Su richiesta ragionevole e con congruo preavviso, Brigata fornisce le informazioni necessarie a dimostrare la conformità, anche tramite le certificazioni dei sub-responsabili.

Per esercitare i diritti, richiedere copia firmata del DPA o segnalare una violazione: privacy@brigata.app. Vedi anche Privacy, Sicurezza, Termini.