Privacy & Cookie Policy

Ultimo aggiornamento: 3 ottobre 2026 — versione 4.5

Titolare del Trattamento

RECOMASYSTEM Srl
Sede legale: Viale Leonardo da Vinci 249, 20090 Trezzano sul Naviglio (MI)
P.IVA: 12993240154
Email: md@oneflux.it

ONEFLUX è ideato e sviluppato da Mattia D'Avolio, fondatore e creatore della piattaforma, che ne cura lo sviluppo e funge da referente tecnico per il trattamento dei dati.

Dati Raccolti

  • Dati anagrafici: email, nome ristorante, P.IVA, ragione sociale
  • Dati di accesso: password (conservata esclusivamente in formato hash crittografico Argon2id — la password in chiaro non viene mai archiviata)
  • Documenti:fatture elettroniche XML/P7M/PDF caricate dall'utente o ricevute automaticamente tramite SDI (Invoicetronic)
  • Dati operativi: ricette, ingredienti, note diario, margini mensili, incassi giornalieri
  • Dati del commercialista(solo se il cliente chiede l'invio automatico delle fatture al proprio commercialista): indirizzo email o PEC del commercialista o dello studio indicato dal cliente; data e ora dell'attivazione e chi l'ha registrata
  • Dati del personale(solo se l'utente utilizza la sezione Personale): nome del dipendente, turni di lavoro e costo orario o retribuzione lorda mensile, inseriti dall'utente per il calcolo del costo del lavoro
  • Dati di sessione: token di sessione opachi ad alta entropia generati lato server, con scadenza, timestamp login/logout e controlli di inattività; indirizzo IP e identificativo del browser (user agent) della sessione, per sicurezza e riconoscimento degli accessi
  • Log operativi: registro upload (nome file, esito, conteggi righe), registro utilizzo AI (modello, token consumati, costo per operazione)
  • Preferenze applicazione:stato periodo di prova, preferenze notifiche in-app (ID notifiche nascoste), preferenza sull'email settimanale

Finalità del Trattamento

Erogazione del servizio di analisi fatture, controllo gestionale costi e supporto operativo per attività di ristorazione.

Email settimanale dell'assistente:se è attiva per il tuo account, una volta a settimana, il lunedì mattina, ti inviamo un riepilogo costruito con i dati del tuo locale già presenti in ONEFLUX (incassi, fatture arrivate, osservazioni sull'andamento) oppure, se da alcune settimane non riceviamo dati, un invito a riprenderne il caricamento. Non contiene pubblicità. Puoi disattivarla in qualsiasi momento dal link presente in ogni email o dalle Impostazioni.

⚠️ Importante:questo servizio NON effettua Conservazione Sostitutiva ai sensi del D.M. 17 giugno 2014. L'utente resta responsabile della conservazione fiscale delle fatture elettroniche per 10 anni presso i canali certificati AgID.
Dati di terzi inseriti dall'utente: se utilizzi la sezione Personale inserisci dati riferiti ai tuoi dipendenti. Rispetto a quei dati sei tu il titolare del trattamento e RECOMASYSTEM Srl agisce come responsabile per tuo conto: resta a tuo carico informare il personale e disporre di una base giuridica per il trattamento, secondo gli obblighi che già ti competono come datore di lavoro.

Base Giuridica del Trattamento

  • Art. 6.1.b GDPR— esecuzione del contratto di servizio, comprese le comunicazioni di servizio come l'email settimanale
  • Consenso esplicito — raccolto mediante checkbox obbligatorio al primo accesso (attivazione account), con riferimento al presente documento. Il timestamp del consenso è registrato a fini probatori (Art. 7.1 GDPR).

Conservazione Dati

  • I dati sono conservati per la durata del rapporto contrattuale.
  • Fatture:trattenute fino a eliminazione volontaria da parte dell'utente.
  • File XML/P7M originali:purgati automaticamente dopo il processing (non archiviati in forma grezza). I file ricevuti via SDI (Invoicetronic) vengono purgati dalla coda entro 24 ore dall'elaborazione. Unica eccezione, solo per chi ha chiesto l'invio automatico al commercialista: una copia degli originali ricevuti via SDI viene raccolta in un archivio ZIP, tenuta in un'area privata e resa scaricabile al commercialista con un link personale valido 30 giorni; il giorno dopo la scadenza del link viene cancellata.
  • Invio al commercialista:il registro degli invii (periodo, numero di file, esito) resta fino alla cancellazione dell'account, e l'indirizzo del destinatario vi viene cancellato dopo 12 mesi. Se l'invio viene disattivato, o non viene mai attivato, l'indirizzo del commercialista e il consenso vengono cancellati dopo 90 giorni.
  • Log operativi (upload, utilizzo AI, modifiche di categoria): conservati 12 mesi, poi eliminati automaticamente.
  • Sessioni di accesso(indirizzo IP e browser utilizzato): eliminate dopo 90 giorni dall'ultimo utilizzo. La sessione scade comunque dopo 8 ore di inattività.
  • Log applicativi:i log tecnici di esercizio (diagnostica ed errori) possono contenere identificativi utente, tra cui l'indirizzo email, e sono conservati presso i fornitori di hosting (Railway, Vercel) secondo le rispettive policy di conservazione. Non contengono password né dati di pagamento.
  • Tentativi di accesso: registrati per il rate limiting anti-brute-force (blocco dopo 5 tentativi falliti per 15 minuti) ed eliminati automaticamente entro 24 ore.
  • Registro degli invii dell'email settimanale(settimana ed esito, senza il contenuto): fino alla cancellazione dell'account.
  • Alla cancellazione dell'account, tutti i dati vengono eliminati in modo permanente (eliminazione a cascata su tutte le tabelle correlate — Art. 17 GDPR).

Destinatari dei Dati

I tuoi dati sono trattati dai seguenti fornitori terzi (sub-responsabili del trattamento):

FornitoreRuoloSedeGaranzie
Supabase Inc.Hosting database; archivio privato temporaneo dei file per l'invio al commercialistaUE — Frankfurt 🇩🇪Dati persistiti esclusivamente in UE
OpenAI LPElaborazione AI: categorizzazione articoli, lettura documenti (PDF/immagini) e assistente conversazionaleUSAClausole contrattuali standard UE (SCCs); dati elaborati on-the-fly, non archiviati per training. Vedi il dettaglio dei tre flussi qui sotto
Brevo SASInvio delle email transazionali, dell'email settimanale di riepilogo e dell'email al commercialista; ricezione email con allegati ricaviUE — Francia 🇫🇷Nessun contenuto di fatture trasmesso: nell'email al commercialista ci sono solo la ragione sociale e la P.IVA del cliente, il periodo, il numero di file, il link a tempo e la sua scadenza; transitano i file di riepilogo incassi inviati dal gestionale di cassa
Invoicetronic S.r.l.Ricezione fatture SDI e inoltro webhook; per chi ha chiesto l'invio al commercialista, rilettura dei file originaliItalia 🇮🇹Invoicetronic conserva le fatture ricevute per 2 anni, ed è da lì che si rileggono gli originali da inviare al commercialista. ONEFLUX non archivia l'XML dopo l'elaborazione, salvo la copia a 30 giorni per l'invio al commercialista
Vercel Inc.Hosting interfaccia web (Next.js)UE (region Frankfurt) / USANessun dato applicativo persistito lato Vercel; SCCs UE
Railway Corp.Worker elaborazione fatture e APIUSANessun dato applicativo persistito (il database resta su Supabase); log tecnici di esercizio; SCCs UE
GitHub Inc.Custodia dei backup cifrati del databaseUSACopia di sicurezza giornaliera, conservata 14 giorni e poi eliminata automaticamente; SCCs UE

Il commercialista indicato dal clientericeve, su richiesta del cliente, una copia delle fatture passive ricevute tramite SDI sul codice destinatario gestito da ONEFLUX, con un link personale valido 30 giorni. È un destinatario scelto dal cliente, non un fornitore di ONEFLUX. È una copia di comodo: non è un servizio di conservazione e non sostituisce il Cassetto fiscale dell'Agenzia delle Entrate.

Cosa viene trasmesso a OpenAI

L'intelligenza artificiale è utilizzata in tre modi distinti, con dati diversi:

  • Categorizzazione degli articoli:vengono trasmessi la descrizione della riga di fattura, il nome del fornitore e l'aliquota IVA. Nessun importo, nessun dato dell'utente.
  • Lettura di documenti PDF e fotografie:quando una fattura o uno scontrino non è in formato elettronico, l'immagine del documento viene trasmessa integralmente per l'estrazione dei dati. Include quindi tutto ciò che è stampato sul documento (fornitore, partite IVA, indirizzi, importi).
  • Assistente conversazionale:per rispondere alle domande vengono trasmessi gli indicatori economici dell'attività (fatturato, food cost, costo del personale, margine), le principali categorie di spesa e i principali fornitori con i relativi importi, oltre al nome dell'attività.

Il briefing giornaliero è invece elaborato in forma anonimizzata: nomi di prodotti e fornitori sono sostituiti prima dell'invio e ripristinati alla ricezione.

OpenAI opera come responsabile del trattamento: i dati trasmessi tramite API non sono utilizzati per l'addestramento dei modelli.

Cookie e Tecnologie di Tracciamento

Utilizziamo esclusivamente cookie tecnici, strettamente necessari per:

  • Mantenere autenticata la sessione di login durante la navigazione
  • Garantire il corretto funzionamento dell'applicazione

Caratteristiche tecniche dei cookie utilizzati:

CookieTipoScadenzaContenutoNote
oneflux_sessionTecnico / sessione30 giorniToken di sessione opaco ad alta entropiaMantenimento sessione di login
oneflux_session_backupTecnico / amministrativo8 oreToken sessione admin originale durante l'impersonazioneSolo per account amministratori; ripristino sessione admin
oneflux_impersonateTecnico / amministrativo8 oreFlag tecnico (nessun dato personale)Solo per account amministratori; segnala una sessione di supporto attiva
oneflux_viewTecnico / preferenza30 giorniModalità di visualizzazione scelta (catena o singolo punto vendita)Solo per account con più sedi; ricorda l'ultima vista aperta

Tutti i cookie sono impostati con SameSite=Lax e flag Secure in produzione (trasmessi solo su HTTPS). I cookie di sessione e amministrativi sono inoltre HttpOnly (non accessibili da JavaScript); il cookie di preferenza oneflux_view, che memorizza solo la modalità di visualizzazione scelta, è impostato dall'interfaccia e quindi leggibile da JavaScript. Nessun cookie contiene dati personali in chiaro: l'identità dell'utente eventualmente impersonato da un amministratore durante una sessione di supporto è derivata lato server e non è esposta nei cookie del browser.

NON utilizziamo:

  • Cookie di profilazione o marketing
  • Cookie analytics o di tracciamento comportamentale
  • Cookie di terze parti per pubblicità
  • Pixel di tracciamento

I font dell'interfaccia sono ospitati internamente (self-hosted): nessuna richiesta a CDN di terze parti viene effettuata durante la navigazione.

Ai sensi del Provvedimento del Garante Privacy del 10 giugno 2021 e delle Linee Guida sui cookie, i cookie tecnici strettamente necessari non richiedono consenso preventivo, ma richiedono informativa — fornita dal presente documento e da un avviso informativo all'interno dell'applicazione.

Per eliminare i cookie tecnici è sufficiente cancellare i cookie del browser nelle relative impostazioni. L'operazione comporterà la disconnessione dall'applicazione.

Consenso al Trattamento

Al primo accesso (attivazione account) viene richiesto il consenso esplicito mediante checkbox obbligatorio, con riferimento alla presente Informativa Privacy (D.lgs. 196/2003 e GDPR UE 2016/679). Il servizio non viene erogato in assenza di consenso, e il relativo timestamp viene registrato a fini probatori.

Il consenso è revocabile in qualsiasi momento eliminando l'account da Impostazioni → Privacy e dati → "Elimina il mio account".

Misure di Sicurezza Tecniche e Organizzative

In conformità all'Art. 32 GDPR, adottiamo le seguenti misure:

  • Cifratura password: Argon2id (m=65536, t=3, p=4) — standard OWASP
  • Cifratura in transito: TLS 1.3 su tutti i canali
  • Cifratura a riposo: AES-256 (gestita da Supabase)
  • Controllo accessi: multi-tenancy con Row-Level Security PostgreSQL + filtri applicativi per utente e ristorante
  • Rate limiting: protezione brute-force su login e reset password, persistente su database
  • Gestione sessioni: invalidazione esplicita al logout e su token non valido, scadenza automatica, cookie HttpOnly + Secure + SameSite=Lax
  • IDOR protection: filtro per identità utente su tutte le operazioni di modifica
  • Protezione XXE: validazione XML con defusedxml prima del parsing
  • Protezione SSRF: whitelist host autorizzati per fetch XML remoti
  • Test di sicurezza: suite di test automatizzati, pipeline CI/CD con verifica ad ogni rilascio

Diritti dell'Utente (Art. 15-22 GDPR)

DirittoCome esercitarlo
Accesso (Art. 15)Visualizzazione dati tramite interfaccia app
Cancellazione (Art. 17)Impostazioni → Privacy e dati → "Elimina il mio account": eliminazione permanente e immediata, self-service
Portabilità (Art. 20)Impostazioni → Privacy e dati → "Scarica i miei dati": export in formato JSON strutturato
Rettifica (Art. 16)Modifica dati anagrafici dal profilo
Opposizione (Art. 21)Contatto email con il Titolare
Limitazione (Art. 18)Richiesta via email al Titolare

Hai inoltre il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

Modifiche alla Privacy Policy

Ci riserviamo il diritto di modificare questa informativa. Gli utenti registrati verranno informati tramite notifica nell'applicazione in caso di modifiche sostanziali, con preavviso di almeno 15 giorni.

Consulta anche i Termini di Servizio.