Informativa privacy
Per chi visita il sito servora.it e per i ristoratori che usano il gestionale
Ultimo aggiornamento: 07/10/2026
Fa fede la versione italiana. Se ti serve una mano a capirlo, scrivi a privacy@servora.it e ti rispondiamo noi.
Mancano ancora questi dati dell'azienda:
- la ragione sociale (il nome completo dell'azienda, come sta in visura)
- l'indirizzo della sede legale
- CAP, città e provincia
- la partita IVA
- la città del tribunale per le controversie
- chi ospita il server (il fornitore vero della macchina)
- in quale paese stanno fisicamente i server
- quale servizio di intelligenza artificiale è acceso in produzione
- in quale paese sta quel servizio di intelligenza artificiale
Si compilano tutti in un file solo, una volta sola: da lì si aggiornano tutti i documenti insieme. Fino ad allora, dove manca un dato il documento scrive «— da completare —» invece di inventarselo.
Qui sotto c'è scritto cosa facciamo con i tuoi dati. In breve: raccogliamo quello che serve a farti funzionare il gestionale e a farti la fattura, non vendiamo niente a nessuno, e se ci chiedi di cancellare tutto lo facciamo.
Se invece hai ordinato o prenotato in un ristorante e sei finito qui, il documento che cerchi è un altro: l'informativa per i clienti del ristorante.
Questa informativa è scritta ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (il «GDPR») e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
1. Chi tratta i tuoi dati
Il titolare del trattamento è:
| Azienda | Servora |
|---|---|
| Sede legale | Italia |
| Partita IVA | — da completare — |
| info@servora.it | |
| E-mail per i dati personali | privacy@servora.it |
2. Quando questa informativa vale, e quando no
Questa informativa riguarda due situazioni:
- navighi sul sito servora.it, leggi le pagine, chiedi informazioni;
- sei un ristoratore (o un suo dipendente) e usi il gestionale.
Non riguarda invece i dati dei clienti del ristorante — chi ordina una pizza o prenota un tavolo. Quei dati sono del ristorante, non nostri: il ristorante decide cosa farne e noi ci limitiamo a custodirli per suo conto. Come funziona è scritto nella nomina a responsabile del trattamento e nell'informativa per i clienti del ristorante.
3. Quali dati raccogliamo
Quando ti registri e usi il gestionale
- nome e cognome, indirizzo e-mail, numero di telefono;
- la password, che non conserviamo mai in chiaro: viene trasformata in una sequenza illeggibile e irreversibile, e nemmeno noi possiamo risalire a quella che hai scelto;
- i dati del locale: nome, indirizzo, partita IVA, orari, tipo di cucina;
- i dati dei dipendenti che inserisci tu (nome e mansione), se usi la gestione del personale;
- quello che carichi tu dentro il programma: menu, ricette, fatture dei fornitori, registrazioni HACCP.
Quando entri nel gestionale
- data e ora dell'accesso, indirizzo IP, tipo di browser e dispositivo. Servono a capire se qualcuno prova a entrare al posto tuo.
Quando ci scrivi
- quello che scrivi tu nel modulo dei contatti: nome, e-mail, telefono, messaggio.
Quando paghi l'abbonamento
- i dati per la fattura e lo storico dei pagamenti. Il numero della carta non passa mai da noi e non lo vediamo mai: lo inserisci direttamente sulle pagine di Stripe, che è la società che gestisce i pagamenti. A noi torna solo l'esito («pagato» / «non pagato») e le ultime quattro cifre.
4. Perché li trattiamo, e con quale diritto
| Perché | Con quale diritto (base giuridica) |
|---|---|
| Farti funzionare il gestionale: account, menu, ordini, HACCP, magazzino | Esecuzione del contratto — art. 6.1.b GDPR |
| Mandarti le e-mail di servizio: conferme, avvisi, scadenze, promemoria | Esecuzione del contratto — art. 6.1.b GDPR |
| Incassare l'abbonamento e farti la fattura | Esecuzione del contratto e obbligo di legge — artt. 6.1.b e 6.1.c GDPR |
| Tenere il registro degli accessi per la sicurezza | Legittimo interesse a proteggere gli account — art. 6.1.f GDPR |
| Conservare fatture e scritture contabili | Obbligo di legge — art. 6.1.c GDPR |
| Rispondere a chi scrive dal modulo dei contatti | Riscontro a una tua richiesta — art. 6.1.b GDPR |
| Mandarti e-mail commerciali su Servora | Il tuo consenso, che puoi revocare quando vuoi — art. 6.1.a GDPR |
Non profiliamo nessuno e non prendiamo decisioni automatiche sul tuo conto (art. 22 GDPR). Non vendiamo, non affittiamo e non scambiamo i tuoi dati con nessuno.
5. Per quanto tempo li teniamo
| Cosa | Per quanto |
|---|---|
| I dati dell'account e quello che hai caricato nel gestionale | Finché l'account è attivo. Poi 30 giorni, per darti il tempo di ripensarci o di portarti via i dati, e dopo si cancellano. |
| Il registro degli accessi (data, IP, browser) | 6 mesi, poi si cancella da solo. |
| Il registro delle e-mail inviate | 30 giorni, poi si cancella da solo. |
| Fatture e documenti contabili | 10 anni, perché lo impone la legge (art. 2220 codice civile). |
| I messaggi mandati dal modulo dei contatti | 24 mesi dall'ultimo scambio. |
6. Chi altro vede i tuoi dati
Nessuno, tranne le aziende che ci servono per far funzionare il servizio: chi manda le e-mail, chi incassa i pagamenti, chi tiene acceso il server. Ognuna vede solo il pezzo che le serve, ha firmato con noi un contratto che glielo impone (art. 28 GDPR) e non può usare i dati per conto proprio.
Sono tutte elencate, una per una, con cosa vedono e dove tengono i dati, nell' elenco dei fornitori.
I dati possono inoltre essere comunicati alle autorità (Guardia di Finanza, ASL, autorità giudiziaria) quando la legge lo impone.
7. Dove finiscono i dati
I server stanno nell'Unione Europea. Alcuni fornitori sono però aziende con sede fuori dall'Europa: in quei casi il trasferimento avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea (art. 46.2.c GDPR) o di una decisione di adeguatezza. Quali siano è scritto nell'elenco dei fornitori.
8. I tuoi diritti
Puoi chiederci, in qualsiasi momento e gratuitamente:
- di vedere quali dati abbiamo su di te (art. 15);
- di correggerli se sono sbagliati (art. 16);
- di cancellarli (art. 17);
- di congelarli, cioè tenerli ma non usarli (art. 18);
- di portarteli via in un formato leggibile da un altro programma (art. 20);
- di opporti a un trattamento fondato sul legittimo interesse (art. 21);
- di revocare il consenso che ci avevi dato, senza che questo tolga valore a quello che è stato fatto prima (art. 7.3).
Basta scrivere a privacy@servora.it. Rispondiamo entro un mese; se la richiesta è complicata possiamo prenderci due mesi in più, ma te lo diciamo subito.
Se pensi che stiamo sbagliando puoi rivolgerti al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) oppure al giudice.
9. Se non ce li dai
Nome, e-mail e i dati del locale servono per forza: senza, l'account non si può creare. Tutto il resto (il telefono, la foto del locale, i dati dei dipendenti) è facoltativo: se non lo metti, funziona lo stesso — semplicemente non avrai le funzioni che si appoggiano a quei dati.
10. Come proteggiamo i dati
- il collegamento al sito è cifrato (HTTPS) su tutte le pagine;
- le password sono conservate in forma irreversibile, mai in chiaro;
- ogni ristorante vede solo i propri dati, mai quelli degli altri, e questa separazione è verificata da controlli automatici a ogni modifica del programma;
- i tentativi di accesso sono limitati nel numero e registrati;
- i dati delle carte non transitano mai dai nostri sistemi.
Se dovesse succedere una violazione capace di mettere a rischio i tuoi diritti, lo comunichiamo al Garante entro 72 ore e lo diciamo anche a te (artt. 33 e 34 GDPR).
11. L'intelligenza artificiale
Alcune funzioni si appoggiano a servizi di intelligenza artificiale esterni: leggere una foto del menu per trascriverla, leggere l'etichetta di un prodotto, proporre una scadenza.
A quei servizi vanno solo le foto e i testi che riguardano il cibo — menu, etichette, documenti dei fornitori. Non gli mandiamo nomi, indirizzi, numeri di telefono né dati dei clienti del ristorante. Se in una di quelle foto finisce per caso un dato personale, viaggia insieme all'immagine: per questo conviene fotografare solo quello che serve. Quali servizi siano è scritto nell' elenco dei fornitori.
12. I minori
Servora è un gestionale per attività commerciali e non si rivolge ai minori di 16 anni. Non raccogliamo consapevolmente i loro dati; se ci accorgiamo di averlo fatto, li cancelliamo.
13. Se cambiamo questa informativa
Se la cambiamo, la nuova versione la trovi qui con la data aggiornata in cima. Se il cambiamento è importante te lo diciamo per e-mail o dentro il gestionale, prima che diventi valido.
Servora — privacy@servora.it · tutti i documenti