Salta al contenuto

← Tutti i documenti

Informativa privacy

Per chi visita il sito servora.it e per i ristoratori che usano il gestionale

Ultimo aggiornamento: 07/10/2026

Questo documento è scritto in italiano.

Fa fede la versione italiana. Se ti serve una mano a capirlo, scrivi a privacy@servora.it e ti rispondiamo noi.

Questo documento non è ancora pronto per essere pubblicato.

Mancano ancora questi dati dell'azienda:

  • la ragione sociale (il nome completo dell'azienda, come sta in visura)
  • l'indirizzo della sede legale
  • CAP, città e provincia
  • la partita IVA
  • la città del tribunale per le controversie
  • chi ospita il server (il fornitore vero della macchina)
  • in quale paese stanno fisicamente i server
  • quale servizio di intelligenza artificiale è acceso in produzione
  • in quale paese sta quel servizio di intelligenza artificiale

Si compilano tutti in un file solo, una volta sola: da lì si aggiornano tutti i documenti insieme. Fino ad allora, dove manca un dato il documento scrive «— da completare —» invece di inventarselo.

In parole povere

Qui sotto c'è scritto cosa facciamo con i tuoi dati. In breve: raccogliamo quello che serve a farti funzionare il gestionale e a farti la fattura, non vendiamo niente a nessuno, e se ci chiedi di cancellare tutto lo facciamo.

Se invece hai ordinato o prenotato in un ristorante e sei finito qui, il documento che cerchi è un altro: l'informativa per i clienti del ristorante.

Questa informativa è scritta ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (il «GDPR») e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

1. Chi tratta i tuoi dati

Il titolare del trattamento è:

AziendaServora
Sede legaleItalia
Partita IVA— da completare —
E-mailinfo@servora.it
E-mail per i dati personaliprivacy@servora.it

2. Quando questa informativa vale, e quando no

Questa informativa riguarda due situazioni:

  • navighi sul sito servora.it, leggi le pagine, chiedi informazioni;
  • sei un ristoratore (o un suo dipendente) e usi il gestionale.

Non riguarda invece i dati dei clienti del ristorante — chi ordina una pizza o prenota un tavolo. Quei dati sono del ristorante, non nostri: il ristorante decide cosa farne e noi ci limitiamo a custodirli per suo conto. Come funziona è scritto nella nomina a responsabile del trattamento e nell'informativa per i clienti del ristorante.

3. Quali dati raccogliamo

Quando ti registri e usi il gestionale

  • nome e cognome, indirizzo e-mail, numero di telefono;
  • la password, che non conserviamo mai in chiaro: viene trasformata in una sequenza illeggibile e irreversibile, e nemmeno noi possiamo risalire a quella che hai scelto;
  • i dati del locale: nome, indirizzo, partita IVA, orari, tipo di cucina;
  • i dati dei dipendenti che inserisci tu (nome e mansione), se usi la gestione del personale;
  • quello che carichi tu dentro il programma: menu, ricette, fatture dei fornitori, registrazioni HACCP.

Quando entri nel gestionale

  • data e ora dell'accesso, indirizzo IP, tipo di browser e dispositivo. Servono a capire se qualcuno prova a entrare al posto tuo.

Quando ci scrivi

  • quello che scrivi tu nel modulo dei contatti: nome, e-mail, telefono, messaggio.

Quando paghi l'abbonamento

  • i dati per la fattura e lo storico dei pagamenti. Il numero della carta non passa mai da noi e non lo vediamo mai: lo inserisci direttamente sulle pagine di Stripe, che è la società che gestisce i pagamenti. A noi torna solo l'esito («pagato» / «non pagato») e le ultime quattro cifre.

4. Perché li trattiamo, e con quale diritto

Perché Con quale diritto (base giuridica)
Farti funzionare il gestionale: account, menu, ordini, HACCP, magazzino Esecuzione del contratto — art. 6.1.b GDPR
Mandarti le e-mail di servizio: conferme, avvisi, scadenze, promemoria Esecuzione del contratto — art. 6.1.b GDPR
Incassare l'abbonamento e farti la fattura Esecuzione del contratto e obbligo di legge — artt. 6.1.b e 6.1.c GDPR
Tenere il registro degli accessi per la sicurezza Legittimo interesse a proteggere gli account — art. 6.1.f GDPR
Conservare fatture e scritture contabili Obbligo di legge — art. 6.1.c GDPR
Rispondere a chi scrive dal modulo dei contatti Riscontro a una tua richiesta — art. 6.1.b GDPR
Mandarti e-mail commerciali su Servora Il tuo consenso, che puoi revocare quando vuoi — art. 6.1.a GDPR

Non profiliamo nessuno e non prendiamo decisioni automatiche sul tuo conto (art. 22 GDPR). Non vendiamo, non affittiamo e non scambiamo i tuoi dati con nessuno.

5. Per quanto tempo li teniamo

CosaPer quanto
I dati dell'account e quello che hai caricato nel gestionale Finché l'account è attivo. Poi 30 giorni, per darti il tempo di ripensarci o di portarti via i dati, e dopo si cancellano.
Il registro degli accessi (data, IP, browser) 6 mesi, poi si cancella da solo.
Il registro delle e-mail inviate 30 giorni, poi si cancella da solo.
Fatture e documenti contabili 10 anni, perché lo impone la legge (art. 2220 codice civile).
I messaggi mandati dal modulo dei contatti 24 mesi dall'ultimo scambio.

6. Chi altro vede i tuoi dati

Nessuno, tranne le aziende che ci servono per far funzionare il servizio: chi manda le e-mail, chi incassa i pagamenti, chi tiene acceso il server. Ognuna vede solo il pezzo che le serve, ha firmato con noi un contratto che glielo impone (art. 28 GDPR) e non può usare i dati per conto proprio.

Sono tutte elencate, una per una, con cosa vedono e dove tengono i dati, nell' elenco dei fornitori.

I dati possono inoltre essere comunicati alle autorità (Guardia di Finanza, ASL, autorità giudiziaria) quando la legge lo impone.

7. Dove finiscono i dati

I server stanno nell'Unione Europea. Alcuni fornitori sono però aziende con sede fuori dall'Europa: in quei casi il trasferimento avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea (art. 46.2.c GDPR) o di una decisione di adeguatezza. Quali siano è scritto nell'elenco dei fornitori.

8. I tuoi diritti

Puoi chiederci, in qualsiasi momento e gratuitamente:

  • di vedere quali dati abbiamo su di te (art. 15);
  • di correggerli se sono sbagliati (art. 16);
  • di cancellarli (art. 17);
  • di congelarli, cioè tenerli ma non usarli (art. 18);
  • di portarteli via in un formato leggibile da un altro programma (art. 20);
  • di opporti a un trattamento fondato sul legittimo interesse (art. 21);
  • di revocare il consenso che ci avevi dato, senza che questo tolga valore a quello che è stato fatto prima (art. 7.3).

Basta scrivere a privacy@servora.it. Rispondiamo entro un mese; se la richiesta è complicata possiamo prenderci due mesi in più, ma te lo diciamo subito.

Se pensi che stiamo sbagliando puoi rivolgerti al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) oppure al giudice.

9. Se non ce li dai

Nome, e-mail e i dati del locale servono per forza: senza, l'account non si può creare. Tutto il resto (il telefono, la foto del locale, i dati dei dipendenti) è facoltativo: se non lo metti, funziona lo stesso — semplicemente non avrai le funzioni che si appoggiano a quei dati.

10. Come proteggiamo i dati

  • il collegamento al sito è cifrato (HTTPS) su tutte le pagine;
  • le password sono conservate in forma irreversibile, mai in chiaro;
  • ogni ristorante vede solo i propri dati, mai quelli degli altri, e questa separazione è verificata da controlli automatici a ogni modifica del programma;
  • i tentativi di accesso sono limitati nel numero e registrati;
  • i dati delle carte non transitano mai dai nostri sistemi.

Se dovesse succedere una violazione capace di mettere a rischio i tuoi diritti, lo comunichiamo al Garante entro 72 ore e lo diciamo anche a te (artt. 33 e 34 GDPR).

11. L'intelligenza artificiale

Alcune funzioni si appoggiano a servizi di intelligenza artificiale esterni: leggere una foto del menu per trascriverla, leggere l'etichetta di un prodotto, proporre una scadenza.

A quei servizi vanno solo le foto e i testi che riguardano il cibo — menu, etichette, documenti dei fornitori. Non gli mandiamo nomi, indirizzi, numeri di telefono né dati dei clienti del ristorante. Se in una di quelle foto finisce per caso un dato personale, viaggia insieme all'immagine: per questo conviene fotografare solo quello che serve. Quali servizi siano è scritto nell' elenco dei fornitori.

12. I minori

Servora è un gestionale per attività commerciali e non si rivolge ai minori di 16 anni. Non raccogliamo consapevolmente i loro dati; se ci accorgiamo di averlo fatto, li cancelliamo.

13. Se cambiamo questa informativa

Se la cambiamo, la nuova versione la trovi qui con la data aggiornata in cima. Se il cambiamento è importante te lo diciamo per e-mail o dentro il gestionale, prima che diventi valido.


Servora — privacy@servora.it · tutti i documenti

Privacy e Cookie

Usiamo cookie per migliorare l'esperienza. Puoi accettare o rifiutare i cookie non essenziali. Privacy Policy · Cookie Policy · Termini del servizio