Privacy & Cookie Policy

Ultimo aggiornamento: 19 giugno 2026 — versione 4.1

Titolare del Trattamento

RECOMASYSTEM Srl
Sede legale: Viale Leonardo da Vinci 249, 20090 Trezzano sul Naviglio (MI)
P.IVA: 12993240154
Email: md@oneflux.it

ONEFLUX è ideato e sviluppato da Mattia D'Avolio, fondatore e creatore della piattaforma, che ne cura lo sviluppo e funge da referente tecnico per il trattamento dei dati.

Dati Raccolti

  • Dati anagrafici: email, nome ristorante, P.IVA, ragione sociale
  • Dati di accesso: password (conservata esclusivamente in formato hash crittografico Argon2id — la password in chiaro non viene mai archiviata)
  • Documenti:fatture elettroniche XML/P7M/PDF caricate dall'utente o ricevute automaticamente tramite SDI (Invoicetronic)
  • Dati operativi: ricette, ingredienti, note diario, margini mensili
  • Dati di sessione: token di sessione opachi ad alta entropia generati lato server, con scadenza, timestamp login/logout e controlli di inattività
  • Log operativi: registro upload (nome file, esito, conteggi righe), registro utilizzo AI (modello, token consumati, costo per operazione)
  • Preferenze applicazione: stato periodo di prova, preferenze notifiche in-app (ID notifiche nascoste)

Finalità del Trattamento

Erogazione del servizio di analisi fatture, controllo gestionale costi e supporto operativo per attività di ristorazione.

⚠️ Importante:questo servizio NON effettua Conservazione Sostitutiva ai sensi del D.M. 17 giugno 2014. L'utente resta responsabile della conservazione fiscale delle fatture elettroniche per 10 anni presso i canali certificati AgID.

Base Giuridica del Trattamento

  • Art. 6.1.b GDPR — esecuzione del contratto di servizio
  • Consenso esplicito — raccolto mediante checkbox obbligatorio al primo accesso (attivazione account), con riferimento al presente documento. Il timestamp del consenso è registrato a fini probatori (Art. 7.1 GDPR).

Conservazione Dati

  • I dati sono conservati per la durata del rapporto contrattuale.
  • Fatture:trattenute fino a eliminazione volontaria da parte dell'utente.
  • File XML/P7M originali:purgati automaticamente dopo il processing (non archiviati in forma grezza). I file ricevuti via SDI (Invoicetronic) vengono purgati dalla coda entro 24 ore dall'elaborazione.
  • Log operativi (upload e AI):conservati per la durata dell'account a fini di trasparenza e supporto tecnico.
  • Log applicativi: rotazione automatica, senza dati PII in chiaro.
  • Tentativi di accesso: conservati per 15 minuti (rate limiting anti-brute-force), poi eliminati automaticamente.
  • Alla cancellazione dell'account, tutti i dati vengono eliminati in modo permanente (eliminazione a cascata su tutte le tabelle correlate — Art. 17 GDPR).

Destinatari dei Dati

I tuoi dati sono trattati dai seguenti fornitori terzi (sub-responsabili del trattamento):

FornitoreRuoloSedeGaranzie
Supabase Inc.Hosting databaseUE — Frankfurt 🇩🇪Dati persistiti esclusivamente in UE
OpenAI LPElaborazione AI categorizzazioneUSAClausole contrattuali standard UE (SCCs); dati elaborati on-the-fly, non archiviati per training
Brevo SASSMTP transazionaleUE — Francia 🇫🇷Nessun contenuto di fatture trasmesso
Invoicetronic S.r.l.Ricezione fatture SDI e inoltro webhookItalia 🇮🇹Eventi webhook e metadati fatture inoltrati verso l'infrastruttura ONEFLUX; XML grezzo non archiviato dopo la consegna
Vercel Inc.Hosting interfaccia web (Next.js)UE (region Frankfurt) / USANessun dato applicativo persistito lato Vercel; SCCs UE
Railway Corp.Worker elaborazione fatture e APIUSAElaborazione in memoria, nessun dato persistito; SCCs UE

Cookie e Tecnologie di Tracciamento

Utilizziamo esclusivamente cookie tecnici, strettamente necessari per:

  • Mantenere autenticata la sessione di login durante la navigazione
  • Garantire il corretto funzionamento dell'applicazione

Caratteristiche tecniche dei cookie utilizzati:

CookieTipoScadenzaContenutoNote
oneflux_sessionTecnico / sessione30 giorniToken di sessione opaco ad alta entropiaMantenimento sessione di login
oneflux_session_backupTecnico / amministrativo8 oreToken sessione admin originale durante l'impersonazioneSolo per account amministratori; ripristino sessione admin
oneflux_impersonateTecnico / amministrativo8 oreFlag tecnico (nessun dato personale)Solo per account amministratori; segnala una sessione di supporto attiva

Tutti i cookie sono impostati con SameSite=Lax, flag Secure in produzione (trasmessi solo su HTTPS) e HttpOnly(non accessibili da JavaScript). Nessun cookie contiene dati personali in chiaro: l'identità dell'utente eventualmente impersonato da un amministratore durante una sessione di supporto è derivata lato server e non è esposta nei cookie del browser.

NON utilizziamo:

  • Cookie di profilazione o marketing
  • Cookie analytics o di tracciamento comportamentale
  • Cookie di terze parti per pubblicità
  • Pixel di tracciamento

I font dell'interfaccia sono ospitati internamente (self-hosted): nessuna richiesta a CDN di terze parti viene effettuata durante la navigazione.

Ai sensi del Provvedimento del Garante Privacy del 10 giugno 2021 e delle Linee Guida sui cookie, i cookie tecnici strettamente necessari non richiedono consenso preventivo, ma richiedono informativa — fornita dal presente documento e da un avviso informativo all'interno dell'applicazione.

Per eliminare i cookie tecnici è sufficiente cancellare i cookie del browser nelle relative impostazioni. L'operazione comporterà la disconnessione dall'applicazione.

Consenso al Trattamento

Al primo accesso (attivazione account) viene richiesto il consenso esplicito mediante checkbox obbligatorio, con riferimento alla presente Informativa Privacy (D.lgs. 196/2003 e GDPR UE 2016/679). Il servizio non viene erogato in assenza di consenso, e il relativo timestamp viene registrato a fini probatori.

Il consenso è revocabile in qualsiasi momento eliminando l'account da Impostazioni → Privacy e dati → "Elimina il mio account".

Misure di Sicurezza Tecniche e Organizzative

In conformità all'Art. 32 GDPR, adottiamo le seguenti misure:

  • Cifratura password: Argon2id (m=65536, t=3, p=1) — standard OWASP
  • Cifratura in transito: TLS 1.3 su tutti i canali
  • Cifratura a riposo: AES-256 (gestita da Supabase)
  • Controllo accessi: multi-tenancy con Row-Level Security PostgreSQL + filtri applicativi per utente e ristorante
  • Rate limiting: protezione brute-force su login e reset password, persistente su database
  • Gestione sessioni: invalidazione esplicita al logout e su token non valido, scadenza automatica, cookie HttpOnly + Secure + SameSite=Lax
  • IDOR protection: filtro per identità utente su tutte le operazioni di modifica
  • Protezione XXE: validazione XML con defusedxml prima del parsing
  • Protezione SSRF: whitelist host autorizzati per fetch XML remoti
  • Test di sicurezza: suite di test automatizzati, pipeline CI/CD con verifica ad ogni rilascio

Diritti dell'Utente (Art. 15-22 GDPR)

DirittoCome esercitarlo
Accesso (Art. 15)Visualizzazione dati tramite interfaccia app
Cancellazione (Art. 17)Impostazioni → Privacy e dati → "Elimina il mio account": eliminazione permanente e immediata, self-service
Portabilità (Art. 20)Impostazioni → Privacy e dati → "Scarica i miei dati": export in formato JSON strutturato
Rettifica (Art. 16)Modifica dati anagrafici dal profilo
Opposizione (Art. 21)Contatto email con il Titolare
Limitazione (Art. 18)Richiesta via email al Titolare

Hai inoltre il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

Modifiche alla Privacy Policy

Ci riserviamo il diritto di modificare questa informativa. Gli utenti registrati verranno informati tramite notifica nell'applicazione in caso di modifiche sostanziali, con preavviso di almeno 15 giorni.

Consulta anche i Termini di Servizio.