Brigata · Privacy Policy

Informativa ai sensi degli artt. 13–14 Reg. UE 2016/679 (GDPR) · Ultimo aggiornamento: 25 luglio 2026

1. Titolare del trattamento

Brigata by ZBLTS Team — P.IVA IT03329820603 — Italia
Email di contatto per la privacy: privacy@brigata.app

2. Ruoli: chi è titolare di cosa

Brigata è un software gestionale per cucine professionali usato da organizzazioni (ristoranti, hotel, pizzerie — di seguito "l'Organizzazione").

3. Dati trattati

CategoriaDatiFinalità
AccountNome, password (conservata solo come hash Argon2id con salt), ruolo, organizzazione, emailAutenticazione, funzionamento del servizio, comunicazioni operative
Foto profiloImmagine caricata volontariamente dal membroIdentificazione visiva nella squadra
Turni e presenzeDate, orari di inizio/fine turno, note, riepiloghi mensiliOrganizzazione del lavoro e adempimenti del datore di lavoro
Dati economiciTariffe orarie, costo lavoro, incassi, prezzi ingredienti, food costCalcoli gestionali; visibili nell'app solo ai ruoli autorizzati
Documenti fotografatiFoto di fatture/bolle fornitori e sprechi caricate dall'utenteEstrazione automatica dei prezzi e riconoscimento sprechi tramite AI
Prenotazioni e clientiNome, telefono ed email dell'ospite (forniti volontariamente); data, orario, coperti, note; punti fedeltàGestione delle prenotazioni e del programma fedeltà per conto dell'Organizzazione; email di conferma e promemoria
Sicurezza e accessoLog di sicurezza (IP anonimizzati dopo 90 giorni); segreto TOTP e codici di recupero 2FA (cifrati/hashati SHA-256)Prevenzione delle frodi, protezione degli account, audit di sicurezza
Notifiche pushEndpoint di sottoscrizione push del browserInvio di notifiche operative, solo previo consenso del browser
Feedback AISuggerimento prodotto dall'AI e valore finale confermato dall'utenteMiglioramento della qualità del riconoscimento AI (non contiene dati personali dei dipendenti)
Dati tecniciCookie di sessione, log applicativi di erroreFunzionamento e sicurezza del servizio
Dati di fiscalizzazioneDati di scontrino e fattura, inclusa l'identità del destinatario B2B (denominazione, P.IVA, indirizzo, codice SDI/PEC)Firma e trasmissione dei corrispettivi/fatture all'Agenzia delle Entrate tramite fiskaly (se attiva); conservazione legale

4. Basi giuridiche

Esecuzione del contratto (art. 6.1.b GDPR) per il funzionamento del servizio; obblighi legali (art. 6.1.c) per i dati fiscali e di fatturazione; legittimo interesse (art. 6.1.f) per la sicurezza e la prevenzione delle frodi. Per i dati dei membri della squadra e degli ospiti trattati per conto dell'Organizzazione, le basi giuridiche sono individuate dall'Organizzazione in qualità di Titolare.

5. Cookie

Brigata usa esclusivamente cookie tecnici: un cookie di sessione (brigata_sess, HttpOnly, Secure, SameSite=Lax) necessario all'autenticazione. Nessun cookie di profilazione, nessun tracciamento, nessuna pubblicità: per questo non è richiesto alcun banner di consenso.

6. Sub-responsabili e destinatari

FornitoreServizioGaranzie
Cloudflare, Inc.Hosting, database, archiviazione immagini, elaborazione AIDPA con Clausole Contrattuali Standard (SCC); ISO 27001 e SOC 2 Type II
Stripe, Inc.Pagamenti e fatturazionePCI-DSS livello 1; DPA con SCC. Brigata non conserva i dati delle carte
Servizi push (Google FCM, Mozilla, Apple APNs)Recapito delle notifiche pushContenuto cifrato end-to-end (RFC 8291); solo previo consenso del browser
fiskaly GmbH (Austria)Fiscalizzazione: firma dei corrispettivi, archiviazione legale (SAFE), fattura elettronica B2B (SDI) — se attivaDPA art. 28; trattamento solo in UE; conservazione fiscale 10 anni

Le foto elaborate con AI (fatture, sprechi, menu) non vengono utilizzate per addestrare i modelli e restano nell'infrastruttura Cloudflare (EU o US a seconda del nodo di rete più vicino, con SCC per gli eventuali trasferimenti extra-UE).

7. Conservazione

8. Diritti degli interessati

Gli interessati possono esercitare i diritti degli artt. 15–22 GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione) scrivendo a privacy@brigata.app, o rivolgersi direttamente alla propria Organizzazione/al ristorante in qualità di Titolare. Resta salvo il diritto di reclamo all'autorità di controllo competente (in Italia, il Garante Privacy).

9. Sicurezza

Solo HTTPS (HSTS preloaded); password come hash con salt (Argon2id); 2FA TOTP e passkey/WebAuthn; documenti sensibili cifrati a riposo con protezione post-quantum; isolamento per organizzazione a livello di query; controllo accessi basato sui ruoli; rate limiting anti brute-force; notifiche push cifrate end-to-end. Dettagli: brigata.app/sicurezza.