Privacy & Cookie Policy
Ultimo aggiornamento: 19 giugno 2026 — versione 4.1
Titolare del Trattamento
RECOMASYSTEM Srl
Sede legale: Viale Leonardo da Vinci 249, 20090 Trezzano sul Naviglio (MI)
P.IVA: 12993240154
Email: md@oneflux.it
ONEFLUX è ideato e sviluppato da Mattia D'Avolio, fondatore e creatore della piattaforma, che ne cura lo sviluppo e funge da referente tecnico per il trattamento dei dati.
Dati Raccolti
- Dati anagrafici: email, nome ristorante, P.IVA, ragione sociale
- Dati di accesso: password (conservata esclusivamente in formato hash crittografico Argon2id — la password in chiaro non viene mai archiviata)
- Documenti:fatture elettroniche XML/P7M/PDF caricate dall'utente o ricevute automaticamente tramite SDI (Invoicetronic)
- Dati operativi: ricette, ingredienti, note diario, margini mensili
- Dati di sessione: token di sessione opachi ad alta entropia generati lato server, con scadenza, timestamp login/logout e controlli di inattività
- Log operativi: registro upload (nome file, esito, conteggi righe), registro utilizzo AI (modello, token consumati, costo per operazione)
- Preferenze applicazione: stato periodo di prova, preferenze notifiche in-app (ID notifiche nascoste)
Finalità del Trattamento
Erogazione del servizio di analisi fatture, controllo gestionale costi e supporto operativo per attività di ristorazione.
Base Giuridica del Trattamento
- Art. 6.1.b GDPR — esecuzione del contratto di servizio
- Consenso esplicito — raccolto mediante checkbox obbligatorio al primo accesso (attivazione account), con riferimento al presente documento. Il timestamp del consenso è registrato a fini probatori (Art. 7.1 GDPR).
Conservazione Dati
- I dati sono conservati per la durata del rapporto contrattuale.
- Fatture:trattenute fino a eliminazione volontaria da parte dell'utente.
- File XML/P7M originali:purgati automaticamente dopo il processing (non archiviati in forma grezza). I file ricevuti via SDI (Invoicetronic) vengono purgati dalla coda entro 24 ore dall'elaborazione.
- Log operativi (upload e AI):conservati per la durata dell'account a fini di trasparenza e supporto tecnico.
- Log applicativi: rotazione automatica, senza dati PII in chiaro.
- Tentativi di accesso: conservati per 15 minuti (rate limiting anti-brute-force), poi eliminati automaticamente.
- Alla cancellazione dell'account, tutti i dati vengono eliminati in modo permanente (eliminazione a cascata su tutte le tabelle correlate — Art. 17 GDPR).
Destinatari dei Dati
I tuoi dati sono trattati dai seguenti fornitori terzi (sub-responsabili del trattamento):
| Fornitore | Ruolo | Sede | Garanzie |
|---|---|---|---|
| Supabase Inc. | Hosting database | UE — Frankfurt 🇩🇪 | Dati persistiti esclusivamente in UE |
| OpenAI LP | Elaborazione AI categorizzazione | USA | Clausole contrattuali standard UE (SCCs); dati elaborati on-the-fly, non archiviati per training |
| Brevo SAS | SMTP transazionale | UE — Francia 🇫🇷 | Nessun contenuto di fatture trasmesso |
| Invoicetronic S.r.l. | Ricezione fatture SDI e inoltro webhook | Italia 🇮🇹 | Eventi webhook e metadati fatture inoltrati verso l'infrastruttura ONEFLUX; XML grezzo non archiviato dopo la consegna |
| Vercel Inc. | Hosting interfaccia web (Next.js) | UE (region Frankfurt) / USA | Nessun dato applicativo persistito lato Vercel; SCCs UE |
| Railway Corp. | Worker elaborazione fatture e API | USA | Elaborazione in memoria, nessun dato persistito; SCCs UE |
Cookie e Tecnologie di Tracciamento
Utilizziamo esclusivamente cookie tecnici, strettamente necessari per:
- Mantenere autenticata la sessione di login durante la navigazione
- Garantire il corretto funzionamento dell'applicazione
Caratteristiche tecniche dei cookie utilizzati:
| Cookie | Tipo | Scadenza | Contenuto | Note |
|---|---|---|---|---|
| oneflux_session | Tecnico / sessione | 30 giorni | Token di sessione opaco ad alta entropia | Mantenimento sessione di login |
| oneflux_session_backup | Tecnico / amministrativo | 8 ore | Token sessione admin originale durante l'impersonazione | Solo per account amministratori; ripristino sessione admin |
| oneflux_impersonate | Tecnico / amministrativo | 8 ore | Flag tecnico (nessun dato personale) | Solo per account amministratori; segnala una sessione di supporto attiva |
Tutti i cookie sono impostati con SameSite=Lax, flag Secure in produzione (trasmessi solo su HTTPS) e HttpOnly(non accessibili da JavaScript). Nessun cookie contiene dati personali in chiaro: l'identità dell'utente eventualmente impersonato da un amministratore durante una sessione di supporto è derivata lato server e non è esposta nei cookie del browser.
NON utilizziamo:
- Cookie di profilazione o marketing
- Cookie analytics o di tracciamento comportamentale
- Cookie di terze parti per pubblicità
- Pixel di tracciamento
I font dell'interfaccia sono ospitati internamente (self-hosted): nessuna richiesta a CDN di terze parti viene effettuata durante la navigazione.
Ai sensi del Provvedimento del Garante Privacy del 10 giugno 2021 e delle Linee Guida sui cookie, i cookie tecnici strettamente necessari non richiedono consenso preventivo, ma richiedono informativa — fornita dal presente documento e da un avviso informativo all'interno dell'applicazione.
Per eliminare i cookie tecnici è sufficiente cancellare i cookie del browser nelle relative impostazioni. L'operazione comporterà la disconnessione dall'applicazione.
Consenso al Trattamento
Al primo accesso (attivazione account) viene richiesto il consenso esplicito mediante checkbox obbligatorio, con riferimento alla presente Informativa Privacy (D.lgs. 196/2003 e GDPR UE 2016/679). Il servizio non viene erogato in assenza di consenso, e il relativo timestamp viene registrato a fini probatori.
Il consenso è revocabile in qualsiasi momento eliminando l'account da Impostazioni → Privacy e dati → "Elimina il mio account".
Misure di Sicurezza Tecniche e Organizzative
In conformità all'Art. 32 GDPR, adottiamo le seguenti misure:
- Cifratura password: Argon2id (m=65536, t=3, p=1) — standard OWASP
- Cifratura in transito: TLS 1.3 su tutti i canali
- Cifratura a riposo: AES-256 (gestita da Supabase)
- Controllo accessi: multi-tenancy con Row-Level Security PostgreSQL + filtri applicativi per utente e ristorante
- Rate limiting: protezione brute-force su login e reset password, persistente su database
- Gestione sessioni: invalidazione esplicita al logout e su token non valido, scadenza automatica, cookie HttpOnly + Secure + SameSite=Lax
- IDOR protection: filtro per identità utente su tutte le operazioni di modifica
- Protezione XXE: validazione XML con defusedxml prima del parsing
- Protezione SSRF: whitelist host autorizzati per fetch XML remoti
- Test di sicurezza: suite di test automatizzati, pipeline CI/CD con verifica ad ogni rilascio
Diritti dell'Utente (Art. 15-22 GDPR)
| Diritto | Come esercitarlo |
|---|---|
| Accesso (Art. 15) | Visualizzazione dati tramite interfaccia app |
| Cancellazione (Art. 17) | Impostazioni → Privacy e dati → "Elimina il mio account": eliminazione permanente e immediata, self-service |
| Portabilità (Art. 20) | Impostazioni → Privacy e dati → "Scarica i miei dati": export in formato JSON strutturato |
| Rettifica (Art. 16) | Modifica dati anagrafici dal profilo |
| Opposizione (Art. 21) | Contatto email con il Titolare |
| Limitazione (Art. 18) | Richiesta via email al Titolare |
Hai inoltre il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Modifiche alla Privacy Policy
Ci riserviamo il diritto di modificare questa informativa. Gli utenti registrati verranno informati tramite notifica nell'applicazione in caso di modifiche sostanziali, con preavviso di almeno 15 giorni.
Consulta anche i Termini di Servizio.