Come TechVerdi SA raccoglie, utilizza e protegge i dati personali nell'ambito della piattaforma di gestione per ristoranti Kappino, in conformità con la normativa svizzera ed europea in materia di protezione dei dati.
Ultimo aggiornamento: 3 ottobre 2026
Riepilogo in breve
- Chi siamo: Kappino è una piattaforma di gestione per ristoranti gestita da TechVerdi SA, con sede a Pully, Svizzera.
- Cosa raccogliamo: dati dell'account e di contatto, i dati operativi che lei inserisce, dati tecnici e di utilizzo, e metadati di pagamento limitati.
- Cosa non conserviamo: i numeri completi delle carte e i codici CVV — i pagamenti sono gestiti da fornitori di servizi di pagamento specializzati.
- Perché: per fornire e proteggere il Servizio, dare esecuzione al contratto con lei, rispettare la legge e migliorare il prodotto.
- Con chi condividiamo: fornitori di servizi verificati e vincolati da contratto. Non vendiamo mai i suoi dati.
- Dove vengono conservati: la piattaforma principale è ospitata in Svizzera; alcune funzionalità di AI e di integrazione trattano i dati all'estero con adeguate garanzie in essere.
- I suoi diritti: accesso, rettifica, cancellazione, esportazione, limitazione, opposizione, revoca del consenso e reclamo a un'autorità di controllo.
- Contatto: office@techverdi.ch
Informazioni sulla presente Informativa
Kappino è una piattaforma di gestione per ristoranti di proprietà e gestita da TechVerdi SA. La presente Informativa sulla Privacy spiega in che modo TechVerdi SA raccoglie, utilizza, comunica, conserva e protegge i dati personali in relazione alla piattaforma Kappino — incluso il sito web kappino.com, l'applicazione web app.kappino.com e le nostre applicazioni mobili.
Trattiamo i dati personali in conformità con la Legge federale sulla protezione dei dati del 25 settembre 2020 (LPD, in vigore dal 1° settembre 2023) e la relativa Ordinanza sulla protezione dei dati e, ove applicabili, con il Regolamento generale sulla protezione dei dati dell'Unione Europea (GDPR) e con lo UK GDPR.
L'autorità di vigilanza svizzera competente è l'Incaricato federale della protezione dei dati e della trasparenza (IFPDT), Feldeggweg 1, 3003 Berna, Svizzera.
Definizioni
Per rendere più semplice la lettura della presente Informativa:
- Dati personali — qualsiasi informazione riguardante una persona fisica identificata o identificabile.
- Trattamento — qualsiasi operazione effettuata sui dati personali, come la raccolta, la conservazione, l'utilizzo, la comunicazione o la cancellazione.
- Titolare del trattamento — la parte che determina le finalità e le modalità del trattamento dei dati personali.
- Responsabile del trattamento — una parte che tratta i dati personali per conto e secondo le istruzioni di un titolare del trattamento.
- Cliente Aziendale — un ristorante, bar, catena, franchising o altra attività che sottoscrive e utilizza il Servizio.
- Cliente Finale — un cliente o ospite di un Cliente Aziendale i cui dati vengono trattati tramite il Servizio.
- Lei — la persona fisica i cui dati personali vengono trattati, sia essa il titolare dell'account, un membro del personale, un Cliente Finale o un visitatore del sito web.
Chi è responsabile
3.1 Dati del titolare del trattamento
TechVerdi SA
Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Svizzera
Email: office@techverdi.ch
Partita IVA / UID: CHE-110-027.685
3.2 Titolare del trattamento vs. responsabile del trattamento
Il nostro ruolo dipende dai dati in questione. TechVerdi agisce in qualità di titolare del trattamento per i dati di registrazione del sito web e dell'account, i dati di fatturazione, i dati di accesso e sicurezza, le comunicazioni con l'assistenza e le analisi aggregate su come viene utilizzato il Servizio.
TechVerdi agisce in qualità di responsabile del trattamento per i dati operativi che un Cliente Aziendale inserisce o genera all'interno della piattaforma riguardo ai propri Clienti Finali, al personale, agli ordini e alle prenotazioni. In tal caso, il Cliente Aziendale è il titolare del trattamento e il nostro trattamento è disciplinato da un separato Accordo sul Trattamento dei Dati (Data Processing Agreement).
3.3 Referente per la Protezione dei Dati
Referente per la Protezione dei Dati — TechVerdi SA
Email: office@techverdi.ch
Posta: TechVerdi SA, Att.ne Protezione dei Dati, Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Svizzera
3.4 Richieste dall'UE e dal Regno Unito
Se si trova nell'UE/SEE o nel Regno Unito, può inviare qualsiasi richiesta in materia di protezione dei dati direttamente a TechVerdi SA, utilizzando i recapiti indicati sopra. Non abbiamo designato un rappresentante separato nell'UE o nel Regno Unito: TechVerdi SA gestisce le richieste provenienti da tutti i Paesi.
Di chi trattiamo i dati e come li otteniamo
Trattiamo dati personali che:
- lei ci fornisce direttamente — quando si registra, configura il proprio account, contatta l'assistenza o inserisce dati nella piattaforma;
- vengono generati automaticamente — dati di log, del dispositivo e di utilizzo creati quando interagisce con il Servizio;
- provengono da un Cliente Aziendale — quando un ristorante inserisce o carica dati relativi al proprio personale o ai propri Clienti Finali; e
- provengono da terze parti — ad esempio, la conferma dello stato di un pagamento da parte di un fornitore di servizi di pagamento, o le integrazioni che lei collega.
Categorie di dati raccolti
5.1 Informazioni personali / dell'account
| Dato | Esempi / Note |
|---|---|
| Nome | Nome completo del titolare dell'account o dell'utente |
| Indirizzo email | Accesso, notifiche, fatturazione |
| Numero di telefono | Contatto e notifiche relative all'account |
| Nome dell'attività | La ragione sociale / denominazione commerciale della sua attività |
| Nome del ristorante | Il nome del marchio o del locale mostrato nell'app |
| Indirizzo di fatturazione | Finalità di fatturazione e fiscali |
| Paese | Localizzazione, finalità fiscali e instradamento per la conformità legale |
| Lingua | Lingua preferita dell'interfaccia |
| Ruolo utente | es. proprietario, manager, personale — determina il livello di accesso |
5.2 Dati di account, accesso e dati tecnici
| Dato | Esempi / Note |
|---|---|
| Nome utente | Il suo identificativo di accesso |
| Password | Conservata esclusivamente come hash con salt — mai in chiaro |
| Cronologia degli accessi | Data/ora ed esito dei tentativi di accesso |
| Informazioni sul dispositivo | Tipo di dispositivo, modello, sistema operativo |
| Browser | Tipo e versione del browser |
| Indirizzo IP | Sicurezza, prevenzione delle frodi e posizione approssimativa |
5.3 Dati operativi del ristorante
Dati che lei crea o carica durante l'utilizzo del Servizio, che possono includere dati personali del personale e dei Clienti Finali: filiali e sedi; anagrafiche del personale; anagrafiche dei clienti; ordini; prenotazioni; tavoli e planimetrie; magazzino; report di vendita e analisi; e voci di menu.
5.4 Dati di pagamento
- Non conserviamo i numeri completi delle carte di credito/debito né i codici CVV / di sicurezza.
- I pagamenti sono elaborati in modo sicuro da fornitori di servizi di pagamento terzi responsabili della gestione dei dati delle carte.
- Conserviamo metadati limitati delle transazioni per finalità di fatturazione, contabilità, fiscali, gestione delle controversie e prevenzione delle frodi.
5.5 Dati del dispositivo mobile
| Autorizzazione | Motivo dell'utilizzo |
|---|---|
| GPS / posizione | Instradamento delle consegne e posizione del rider per le consegne attive |
| Fotocamera | Scansione di codici o acquisizione di immagini/documenti all'interno dell'app |
| Notifiche | Avvisi operativi come ordini, prenotazioni e stato |
| Bluetooth | Connessione a stampanti per scontrini/cucina e altro hardware |
| Internet / rete | Necessario per il funzionamento del Servizio |
Può revocare in qualsiasi momento queste autorizzazioni nelle impostazioni del dispositivo; alcune funzionalità potrebbero risultarne limitate.
5.6 Dati di posizione del rider
Quando un Cliente Aziendale utilizza le funzionalità di consegna, l'app mobile del rider trasmette periodicamente le coordinate GPS del rider alla piattaforma. Il tracciamento avviene esclusivamente in tempo reale — conserviamo solo la posizione più recente del rider, non uno storico continuo delle posizioni.
5.7 Documenti caricati
Il Servizio include una funzionalità di scansione dei documenti. Quando carica un documento, come una fattura o un menu, questo viene elaborato tramite OCR e analisi testuale per estrarre dati strutturati, dopodiché il risultato viene presentato per la revisione e l'approvazione da parte di una persona.
5.8 Visita del sito kappino.com e contatti
- Log del server. Quando apre kappino.com, il nostro fornitore di hosting tratta il suo indirizzo IP, la data e l'ora, la pagina richiesta, la pagina di provenienza e il tipo di browser. Usiamo questi dati per mostrare il sito, proteggerlo e applicare le limitazioni di accesso per area geografica. I log vengono cancellati dopo [numero di giorni — da confermare a cura di TechVerdi SA].
- Moduli di contatto, demo e preventivo. Quando invia un modulo, riceviamo i dati che inserisce (nome, email, telefono, ruolo, nome del ristorante, città, paese, tipo di locale, numero di sedi, motivo e messaggio e, per i preventivi, prodotto e quantità). Li usiamo solo per rispondere alla sua richiesta e organizzare una demo o un preventivo. Il modulo viene inviato al nostro team via email (hello@kappino.com) tramite il servizio Gmail di Google. Non la iscriviamo ad alcuna newsletter.
- L'assistente Pino sul nostro sito. Alle domande rapide risponde con testi preparati, direttamente nel suo browser. Quando scrive una domanda, questa viene inviata, insieme ai messaggi precedenti della conversazione e alla lingua della pagina, al nostro server e a OpenAI, che genera la risposta. Non conserviamo i messaggi della chat. La preghiamo di non inserire dati personali o di pagamento nella chat.
- Memoria del browser. Salviamo nella memoria locale del suo browser la sua scelta sui cookie (per 12 mesi) e, quando ne sceglie una, la lingua preferita. Un service worker conserva sul suo dispositivo una copia dei file del sito, per caricare le pagine più velocemente e anche offline. Questi elementi sono strettamente necessari alle funzioni che utilizza e non la identificano.
- Nessun tracciamento. Al momento su kappino.com non utilizziamo strumenti di analisi, cookie pubblicitari, pixel di tracciamento, né video o mappe incorporati di terze parti, e i nostri font sono ospitati sul nostro server. Se aggiungeremo strumenti di questo tipo, le chiederemo prima il consenso e aggiorneremo la presente Informativa.
Perché trattiamo i dati
Trattiamo i dati personali per creare e gestire gli account; elaborare ordini e prenotazioni; pianificare i turni del personale; gestire il magazzino; fornire analisi e reportistica; fornire consigli e previsioni basati sull'AI; fornire assistenza clienti; rispondere alle richieste inviate tramite il nostro sito; gestire la fatturazione; garantire la sicurezza; individuare e prevenire frodi e abusi; comunicare con lei; e adempiere agli obblighi di legge.
Base giuridica del trattamento
7.1 Ai sensi del diritto svizzero
In qualità di titolare del trattamento svizzero, trattiamo i dati personali in conformità ai principi fondamentali della LPD. Laddove sia richiesta una giustificazione, ci basiamo sul consenso, su un interesse privato o pubblico preponderante, sull'esecuzione del contratto, sulla sicurezza del Servizio, sulla prevenzione delle frodi, su rivendicazioni legali o su una base prevista dalla legge.
7.2 Ai sensi del GDPR
| Finalità | Base giuridica GDPR |
|---|---|
| Creazione dell'account e fornitura del Servizio | Contratto — Art. 6(1)(b) |
| Elaborazione degli ordini, magazzino, reportistica | Contratto — Art. 6(1)(b) |
| Fatturazione, contabilità, registri fiscali | Obbligo legale — Art. 6(1)(c); Contratto — Art. 6(1)(b) |
| Sicurezza, prevenzione delle frodi, miglioramento del prodotto | Legittimo interesse — Art. 6(1)(f) |
| Consigli e previsioni basati sull'AI | Legittimo interesse — Art. 6(1)(f); Contratto — Art. 6(1)(b) |
| Risposta a richieste, demo e preventivi inviati dal sito | Misure precontrattuali — Art. 6(1)(b); Legittimo interesse — Art. 6(1)(f) |
| Erogazione e sicurezza del sito (log del server, limitazioni di accesso per area geografica) | Legittimo interesse — Art. 6(1)(f) |
| Cookie non essenziali, comunicazioni di marketing | Consenso — Art. 6(1)(a) |
| Risposta a richieste legali | Obbligo legale — Art. 6(1)(c) |
Trattamento automatizzato, AI e profilazione
Kappino utilizza l'intelligenza artificiale e metodi statistici per fornire funzionalità tra cui il copilota Pino AI, l'analisi di documenti tramite OCR (scansioni di magazzino e spese con AI), le previsioni di vendita e di domanda, la pianificazione dei turni con AI, i suggerimenti, le risposte suggerite dall'AI ai commenti sui social media, l'assistente AI per gli ordini via WhatsApp, il generatore di poster con AI e la traduzione del menu con AI.
Alcune funzionalità AI si basano su fornitori terzi di intelligenza artificiale. I documenti inviati allo Scanner OCR / AI possono essere elaborati da Google Cloud Vision e OpenAI per l'estrazione e l'analisi del testo. Altre funzionalità AI, come il copilota Pino AI e la generazione di testi e immagini con AI, utilizzano i fornitori terzi di AI elencati nella tabella della sezione successiva.
I risultati generati dall'AI sono pensati per supportare — non sostituire — le decisioni aziendali. Il trattamento tramite AI può essere disattivato per un determinato Cliente Aziendale su richiesta, sebbene alcune funzionalità principali della piattaforma potrebbero risultarne limitate.
Come condividiamo i dati
Non vendiamo dati personali. Li condividiamo solo quando necessario per il funzionamento del Servizio, con adeguate garanzie contrattuali e tecniche.
| Destinatario / Fornitore | Finalità | Ubicazione |
|---|---|---|
| Infomaniak Network SA | Hosting cloud e infrastruttura della piattaforma e del database | Svizzera |
| Infomaniak Network SA | Hosting di kappino.com | Svizzera |
| Google (Gmail) | Invio via email dei moduli di contatto compilati | USA / globale |
| OpenAI (API) | Risposte nella chat Pino su kappino.com (i tuoi messaggi e la lingua della pagina) | USA |
| OpenAI | Analisi testuale AI, copilota e generazione di contenuti | USA |
| Google Cloud Vision | Riconoscimento ottico dei caratteri per i documenti caricati | USA / globale |
| Google Maps e API Google | Mappatura, geolocalizzazione e funzionalità di consegna | USA / globale |
| Meta Platforms (Facebook, Instagram, WhatsApp Business) | Integrazioni social, di messaggistica e di ordini via WhatsApp che lei collega | UE / USA / globale |
| Shopify | Integrazione e-commerce | Fuori da CH/UE |
| WordPress / WooCommerce | Integrazione sito web ed e-commerce | Dipende dall'implementazione |
| Fornitori di servizi di pagamento | Elaborazione sicura delle transazioni | Come applicabile |
| Consulenti professionali / revisori | Supporto legale, contabile e di conformità | Svizzera / UE |
| Autorità | Ove richiesto dalla legge, da un'ordinanza del tribunale o da un valido procedimento legale | Come applicabile |
Cookie e consenso
Utilizziamo le seguenti categorie di cookie e tecnologie simili:
- Strettamente necessari — servono al funzionamento del sito e del Servizio. Su kappino.com: la sua scelta sui cookie e, quando ne sceglie una, la lingua (entrambe salvate nella memoria locale del browser), oltre alla cache del service worker. Nella web app: autenticazione, sicurezza e gestione delle sessioni. Non richiedono consenso.
- Analitici — ci aiuterebbero a capire come viene usato il sito. Usati solo con il suo consenso. Al momento su kappino.com non utilizziamo strumenti di analisi.
- Marketing — servirebbero a misurare la nostra pubblicità. Usati solo con il suo consenso. Al momento su kappino.com non utilizziamo cookie o pixel di marketing.
Alla sua prima visita, un banner sui cookie le permette di accettare tutti, rifiutare tutti o scegliere per categoria; nessuna opzione facoltativa è attivata in anticipo. La sua scelta resta salvata nel browser per 12 mesi. Può modificarla o revocarla in qualsiasi momento dal link “Impostazioni cookie” in fondo a ogni pagina; la revoca non pregiudica il trattamento avvenuto in precedenza.
Dove vengono conservati i suoi dati e trasferimenti internazionali
Il Servizio è ospitato presso un fornitore di hosting svizzero, Infomaniak Network SA, e l'infrastruttura principale della piattaforma e il database si trovano fisicamente in Svizzera. La Commissione europea riconosce che la Svizzera garantisce un livello adeguato di protezione dei dati: i dati personali possono quindi essere trasferiti dall'UE/SEE verso di noi senza garanzie aggiuntive.
Alcune funzionalità si basano su fornitori che trattano i dati al di fuori della Svizzera e dello Spazio Economico Europeo (SEE/UE), principalmente negli Stati Uniti (OpenAI, Google e Meta). Per questi trasferimenti ci basiamo su una delle seguenti garanzie:
- il EU-U.S. Data Privacy Framework (con la relativa estensione per il Regno Unito e lo Swiss-U.S. Data Privacy Framework), se il destinatario è certificato; oppure
- le Clausole Contrattuali Standard della Commissione europea, con gli adattamenti richiesti per i trasferimenti dalla Svizzera e dal Regno Unito, integrate da misure aggiuntive ove necessario.
Può chiederci maggiori informazioni sulle garanzie applicate a un determinato fornitore scrivendo a office@techverdi.ch.
I suoi diritti
Fatte salve le condizioni e le eccezioni previste dalla LPD e, ove applicabili, dal GDPR e dallo UK GDPR, lei ha il diritto di: accedere ai suoi dati personali; ottenerne la rettifica; ottenerne la cancellazione; limitarne il trattamento; opporsi al trattamento basato sul legittimo interesse e, in qualsiasi momento, al marketing diretto; ricevere i suoi dati in un formato portabile; revocare il consenso in qualsiasi momento, senza pregiudicare il trattamento precedente alla revoca; e ottenere una revisione umana delle decisioni automatizzate significative.
Per esercitare i suoi diritti, contatti il nostro Referente per la Protezione dei Dati. Rispondiamo entro i termini previsti dalla legge applicabile e potremmo dover verificare la sua identità.
Diritto di proporre reclamo. Può presentare reclamo a un'autorità di controllo per la protezione dei dati: in Svizzera, l'Incaricato federale della protezione dei dati e della trasparenza (IFPDT, www.edoeb.admin.ch); nell'UE/SEE, l'autorità del paese in cui risiede, lavora o in cui è avvenuta la presunta violazione (in Italia il Garante per la protezione dei dati personali, www.garanteprivacy.it); nel Regno Unito, l'Information Commissioner's Office (ico.org.uk). Le saremmo grati se ci desse prima la possibilità di risolvere la questione.
Conservazione dei dati
Conserviamo i dati personali solo per il tempo necessario alle finalità indicate nella presente Informativa o come richiesto dalla legge.
| Dato | Periodo di conservazione | Base |
|---|---|---|
| Dati dell'account cliente | Cancellati entro 30 giorni dalla cancellazione dell'account | Limitazione della conservazione — soggetta a eccezioni di legge |
| Backup | Conservati fino a 90 giorni nel ciclo di backup a rotazione | Ciclo tecnico di backup |
| Documenti caricati | Conservati fino alla loro cancellazione da parte dell'utente | Fornitura della funzionalità di scansione |
| Dati di posizione del rider | Viene conservata solo la posizione più recente | Fornitura delle funzionalità di consegna |
| Registri contabili e aziendali | 10 anni dalla fine dell'esercizio finanziario di riferimento | Art. 958f del Codice delle obbligazioni svizzero |
| Registri rilevanti ai fini IVA | 10 anni, fino a 20 anni per i registri relativi a beni immobili | Legge e Ordinanza svizzera sull'IVA |
| Registri di audit e accesso | Conservati per il tempo necessario alla sicurezza e alla prevenzione delle frodi | Interesse preponderante |
| Richieste dal sito (moduli di contatto, demo e preventivo) | [Periodo — da confermare a cura di TechVerdi SA], salvo che segua un contratto | Misure precontrattuali / legittimo interesse |
| Log del server del sito | [Numero di giorni — da confermare a cura di TechVerdi SA] | Legittimo interesse (sicurezza) |
| Scelta sui cookie nel browser | 12 mesi | Strettamente necessario |
| Dati di marketing basati sul consenso | Fino alla revoca del consenso o alla sua opposizione | Consenso — Art. 6(1)(a) GDPR |
| Dati necessari per rivendicazioni legali | Fino alla scadenza dei termini di prescrizione, generalmente fino a 10 anni | Interesse preponderante / rivendicazioni legali |
Come la regola dei 30 giorni si interseca con la conservazione obbligatoria per legge. Quando elimina il proprio account, i dati operativi e di profilo vengono cancellati entro 30 giorni. Laddove un determinato registro sia soggetto a un obbligo legale di conservazione, blocchiamo o archiviamo tale registro.
Privacy dei minori
Il Servizio è uno strumento aziendale destinato a utenti professionali e non è rivolto, pubblicizzato o destinato all'uso da parte di minori.
Non raccogliamo, trattiamo o conserviamo consapevolmente dati personali di minori di 16 anni.
Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, uso improprio, divulgazione o alterazione.
- Crittografia in transito tramite HTTPS/TLS, HSTS e Content Security Policy.
- Crittografia delle credenziali e dei token sensibili a riposo mediante AES-256-GCM.
- Hashing delle password con bcrypt.
- Autenticazione basata su token, gestione delle sessioni e controllo degli accessi basato sui ruoli.
- Isolamento dei tenant nel nostro ambiente multi-tenant.
- Backup giornalieri e pianificazione del disaster recovery.
- Registrazione di audit e log selezionati delle attività di sistema.
- Valutazioni delle vulnerabilità, penetration test e audit di sicurezza interni.
Violazioni dei dati
Manteniamo una procedura di gestione degli incidenti per individuare, rispondere e mitigare gli incidenti di sicurezza e le violazioni dei dati, inclusi flussi di escalation e revisioni post-incidente.
Qualora si verifichi una violazione della sicurezza dei dati che possa comportare un rischio elevato per i suoi diritti e le sue libertà, notificheremo l'autorità di vigilanza competente e, ove richiesto, gli interessati coinvolti.
Link e servizi di terze parti
Il Servizio potrebbe contenere link a siti web e servizi di terze parti, o integrarsi con essi. La presente Informativa non copre tali terze parti e non siamo responsabili delle loro pratiche in materia di privacy.
Modifiche alla presente Informativa
Potremmo aggiornare periodicamente la presente Informativa per riflettere modifiche alle nostre pratiche, alla tecnologia o ai requisiti di legge. Pubblicheremo la versione aggiornata con una data di "Ultimo aggiornamento" rivista.
Contattaci
Responsabile della Privacy / Referente per la Protezione dei Dati
TechVerdi SA
Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Svizzera
Email: office@techverdi.ch
Partita IVA / UID: CHE-110-027.685

