Legale e fiducia

Informativa sulla Privacy

Come TechVerdi SA raccoglie, utilizza e protegge i dati personali nell'ambito della piattaforma di gestione per ristoranti Kappino, in conformità con la normativa svizzera ed europea in materia di protezione dei dati.

Come TechVerdi SA raccoglie, utilizza e protegge i dati personali nell'ambito della piattaforma di gestione per ristoranti Kappino, in conformità con la normativa svizzera ed europea in materia di protezione dei dati.

Ultimo aggiornamento: 3 ottobre 2026

Riepilogo in breve

  • Chi siamo: Kappino è una piattaforma di gestione per ristoranti gestita da TechVerdi SA, con sede a Pully, Svizzera.
  • Cosa raccogliamo: dati dell'account e di contatto, i dati operativi che lei inserisce, dati tecnici e di utilizzo, e metadati di pagamento limitati.
  • Cosa non conserviamo: i numeri completi delle carte e i codici CVV — i pagamenti sono gestiti da fornitori di servizi di pagamento specializzati.
  • Perché: per fornire e proteggere il Servizio, dare esecuzione al contratto con lei, rispettare la legge e migliorare il prodotto.
  • Con chi condividiamo: fornitori di servizi verificati e vincolati da contratto. Non vendiamo mai i suoi dati.
  • Dove vengono conservati: la piattaforma principale è ospitata in Svizzera; alcune funzionalità di AI e di integrazione trattano i dati all'estero con adeguate garanzie in essere.
  • I suoi diritti: accesso, rettifica, cancellazione, esportazione, limitazione, opposizione, revoca del consenso e reclamo a un'autorità di controllo.
  • Contatto: office@techverdi.ch

Informazioni sulla presente Informativa

Kappino è una piattaforma di gestione per ristoranti di proprietà e gestita da TechVerdi SA. La presente Informativa sulla Privacy spiega in che modo TechVerdi SA raccoglie, utilizza, comunica, conserva e protegge i dati personali in relazione alla piattaforma Kappino — incluso il sito web kappino.com, l'applicazione web app.kappino.com e le nostre applicazioni mobili.

Trattiamo i dati personali in conformità con la Legge federale sulla protezione dei dati del 25 settembre 2020 (LPD, in vigore dal 1° settembre 2023) e la relativa Ordinanza sulla protezione dei dati e, ove applicabili, con il Regolamento generale sulla protezione dei dati dell'Unione Europea (GDPR) e con lo UK GDPR.

L'autorità di vigilanza svizzera competente è l'Incaricato federale della protezione dei dati e della trasparenza (IFPDT), Feldeggweg 1, 3003 Berna, Svizzera.

Definizioni

Per rendere più semplice la lettura della presente Informativa:

  • Dati personali — qualsiasi informazione riguardante una persona fisica identificata o identificabile.
  • Trattamento — qualsiasi operazione effettuata sui dati personali, come la raccolta, la conservazione, l'utilizzo, la comunicazione o la cancellazione.
  • Titolare del trattamento — la parte che determina le finalità e le modalità del trattamento dei dati personali.
  • Responsabile del trattamento — una parte che tratta i dati personali per conto e secondo le istruzioni di un titolare del trattamento.
  • Cliente Aziendale — un ristorante, bar, catena, franchising o altra attività che sottoscrive e utilizza il Servizio.
  • Cliente Finale — un cliente o ospite di un Cliente Aziendale i cui dati vengono trattati tramite il Servizio.
  • Lei — la persona fisica i cui dati personali vengono trattati, sia essa il titolare dell'account, un membro del personale, un Cliente Finale o un visitatore del sito web.

Chi è responsabile

3.1 Dati del titolare del trattamento

TechVerdi SA
Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Svizzera
Email: office@techverdi.ch
Partita IVA / UID: CHE-110-027.685

3.2 Titolare del trattamento vs. responsabile del trattamento

Il nostro ruolo dipende dai dati in questione. TechVerdi agisce in qualità di titolare del trattamento per i dati di registrazione del sito web e dell'account, i dati di fatturazione, i dati di accesso e sicurezza, le comunicazioni con l'assistenza e le analisi aggregate su come viene utilizzato il Servizio.

TechVerdi agisce in qualità di responsabile del trattamento per i dati operativi che un Cliente Aziendale inserisce o genera all'interno della piattaforma riguardo ai propri Clienti Finali, al personale, agli ordini e alle prenotazioni. In tal caso, il Cliente Aziendale è il titolare del trattamento e il nostro trattamento è disciplinato da un separato Accordo sul Trattamento dei Dati (Data Processing Agreement).

3.3 Referente per la Protezione dei Dati

Referente per la Protezione dei Dati — TechVerdi SA
Email: office@techverdi.ch
Posta: TechVerdi SA, Att.ne Protezione dei Dati, Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Svizzera

3.4 Richieste dall'UE e dal Regno Unito

Se si trova nell'UE/SEE o nel Regno Unito, può inviare qualsiasi richiesta in materia di protezione dei dati direttamente a TechVerdi SA, utilizzando i recapiti indicati sopra. Non abbiamo designato un rappresentante separato nell'UE o nel Regno Unito: TechVerdi SA gestisce le richieste provenienti da tutti i Paesi.

Di chi trattiamo i dati e come li otteniamo

Trattiamo dati personali che:

  • lei ci fornisce direttamente — quando si registra, configura il proprio account, contatta l'assistenza o inserisce dati nella piattaforma;
  • vengono generati automaticamente — dati di log, del dispositivo e di utilizzo creati quando interagisce con il Servizio;
  • provengono da un Cliente Aziendale — quando un ristorante inserisce o carica dati relativi al proprio personale o ai propri Clienti Finali; e
  • provengono da terze parti — ad esempio, la conferma dello stato di un pagamento da parte di un fornitore di servizi di pagamento, o le integrazioni che lei collega.

Categorie di dati raccolti

5.1 Informazioni personali / dell'account

Dato Esempi / Note
NomeNome completo del titolare dell'account o dell'utente
Indirizzo emailAccesso, notifiche, fatturazione
Numero di telefonoContatto e notifiche relative all'account
Nome dell'attivitàLa ragione sociale / denominazione commerciale della sua attività
Nome del ristoranteIl nome del marchio o del locale mostrato nell'app
Indirizzo di fatturazioneFinalità di fatturazione e fiscali
PaeseLocalizzazione, finalità fiscali e instradamento per la conformità legale
LinguaLingua preferita dell'interfaccia
Ruolo utentees. proprietario, manager, personale — determina il livello di accesso

5.2 Dati di account, accesso e dati tecnici

Dato Esempi / Note
Nome utenteIl suo identificativo di accesso
PasswordConservata esclusivamente come hash con salt — mai in chiaro
Cronologia degli accessiData/ora ed esito dei tentativi di accesso
Informazioni sul dispositivoTipo di dispositivo, modello, sistema operativo
BrowserTipo e versione del browser
Indirizzo IPSicurezza, prevenzione delle frodi e posizione approssimativa

5.3 Dati operativi del ristorante

Dati che lei crea o carica durante l'utilizzo del Servizio, che possono includere dati personali del personale e dei Clienti Finali: filiali e sedi; anagrafiche del personale; anagrafiche dei clienti; ordini; prenotazioni; tavoli e planimetrie; magazzino; report di vendita e analisi; e voci di menu.

5.4 Dati di pagamento

  • Non conserviamo i numeri completi delle carte di credito/debito né i codici CVV / di sicurezza.
  • I pagamenti sono elaborati in modo sicuro da fornitori di servizi di pagamento terzi responsabili della gestione dei dati delle carte.
  • Conserviamo metadati limitati delle transazioni per finalità di fatturazione, contabilità, fiscali, gestione delle controversie e prevenzione delle frodi.

5.5 Dati del dispositivo mobile

Autorizzazione Motivo dell'utilizzo
GPS / posizioneInstradamento delle consegne e posizione del rider per le consegne attive
FotocameraScansione di codici o acquisizione di immagini/documenti all'interno dell'app
NotificheAvvisi operativi come ordini, prenotazioni e stato
BluetoothConnessione a stampanti per scontrini/cucina e altro hardware
Internet / reteNecessario per il funzionamento del Servizio

Può revocare in qualsiasi momento queste autorizzazioni nelle impostazioni del dispositivo; alcune funzionalità potrebbero risultarne limitate.

5.6 Dati di posizione del rider

Quando un Cliente Aziendale utilizza le funzionalità di consegna, l'app mobile del rider trasmette periodicamente le coordinate GPS del rider alla piattaforma. Il tracciamento avviene esclusivamente in tempo reale — conserviamo solo la posizione più recente del rider, non uno storico continuo delle posizioni.

5.7 Documenti caricati

Il Servizio include una funzionalità di scansione dei documenti. Quando carica un documento, come una fattura o un menu, questo viene elaborato tramite OCR e analisi testuale per estrarre dati strutturati, dopodiché il risultato viene presentato per la revisione e l'approvazione da parte di una persona.

5.8 Visita del sito kappino.com e contatti

  • Log del server. Quando apre kappino.com, il nostro fornitore di hosting tratta il suo indirizzo IP, la data e l'ora, la pagina richiesta, la pagina di provenienza e il tipo di browser. Usiamo questi dati per mostrare il sito, proteggerlo e applicare le limitazioni di accesso per area geografica. I log vengono cancellati dopo [numero di giorni — da confermare a cura di TechVerdi SA].
  • Moduli di contatto, demo e preventivo. Quando invia un modulo, riceviamo i dati che inserisce (nome, email, telefono, ruolo, nome del ristorante, città, paese, tipo di locale, numero di sedi, motivo e messaggio e, per i preventivi, prodotto e quantità). Li usiamo solo per rispondere alla sua richiesta e organizzare una demo o un preventivo. Il modulo viene inviato al nostro team via email (hello@kappino.com) tramite il servizio Gmail di Google. Non la iscriviamo ad alcuna newsletter.
  • L'assistente Pino sul nostro sito. Alle domande rapide risponde con testi preparati, direttamente nel suo browser. Quando scrive una domanda, questa viene inviata, insieme ai messaggi precedenti della conversazione e alla lingua della pagina, al nostro server e a OpenAI, che genera la risposta. Non conserviamo i messaggi della chat. La preghiamo di non inserire dati personali o di pagamento nella chat.
  • Memoria del browser. Salviamo nella memoria locale del suo browser la sua scelta sui cookie (per 12 mesi) e, quando ne sceglie una, la lingua preferita. Un service worker conserva sul suo dispositivo una copia dei file del sito, per caricare le pagine più velocemente e anche offline. Questi elementi sono strettamente necessari alle funzioni che utilizza e non la identificano.
  • Nessun tracciamento. Al momento su kappino.com non utilizziamo strumenti di analisi, cookie pubblicitari, pixel di tracciamento, né video o mappe incorporati di terze parti, e i nostri font sono ospitati sul nostro server. Se aggiungeremo strumenti di questo tipo, le chiederemo prima il consenso e aggiorneremo la presente Informativa.

Perché trattiamo i dati

Trattiamo i dati personali per creare e gestire gli account; elaborare ordini e prenotazioni; pianificare i turni del personale; gestire il magazzino; fornire analisi e reportistica; fornire consigli e previsioni basati sull'AI; fornire assistenza clienti; rispondere alle richieste inviate tramite il nostro sito; gestire la fatturazione; garantire la sicurezza; individuare e prevenire frodi e abusi; comunicare con lei; e adempiere agli obblighi di legge.

Base giuridica del trattamento

7.1 Ai sensi del diritto svizzero

In qualità di titolare del trattamento svizzero, trattiamo i dati personali in conformità ai principi fondamentali della LPD. Laddove sia richiesta una giustificazione, ci basiamo sul consenso, su un interesse privato o pubblico preponderante, sull'esecuzione del contratto, sulla sicurezza del Servizio, sulla prevenzione delle frodi, su rivendicazioni legali o su una base prevista dalla legge.

7.2 Ai sensi del GDPR

Finalità Base giuridica GDPR
Creazione dell'account e fornitura del ServizioContratto — Art. 6(1)(b)
Elaborazione degli ordini, magazzino, reportisticaContratto — Art. 6(1)(b)
Fatturazione, contabilità, registri fiscaliObbligo legale — Art. 6(1)(c); Contratto — Art. 6(1)(b)
Sicurezza, prevenzione delle frodi, miglioramento del prodottoLegittimo interesse — Art. 6(1)(f)
Consigli e previsioni basati sull'AILegittimo interesse — Art. 6(1)(f); Contratto — Art. 6(1)(b)
Risposta a richieste, demo e preventivi inviati dal sitoMisure precontrattuali — Art. 6(1)(b); Legittimo interesse — Art. 6(1)(f)
Erogazione e sicurezza del sito (log del server, limitazioni di accesso per area geografica)Legittimo interesse — Art. 6(1)(f)
Cookie non essenziali, comunicazioni di marketingConsenso — Art. 6(1)(a)
Risposta a richieste legaliObbligo legale — Art. 6(1)(c)

Trattamento automatizzato, AI e profilazione

Kappino utilizza l'intelligenza artificiale e metodi statistici per fornire funzionalità tra cui il copilota Pino AI, l'analisi di documenti tramite OCR (scansioni di magazzino e spese con AI), le previsioni di vendita e di domanda, la pianificazione dei turni con AI, i suggerimenti, le risposte suggerite dall'AI ai commenti sui social media, l'assistente AI per gli ordini via WhatsApp, il generatore di poster con AI e la traduzione del menu con AI.

Alcune funzionalità AI si basano su fornitori terzi di intelligenza artificiale. I documenti inviati allo Scanner OCR / AI possono essere elaborati da Google Cloud Vision e OpenAI per l'estrazione e l'analisi del testo. Altre funzionalità AI, come il copilota Pino AI e la generazione di testi e immagini con AI, utilizzano i fornitori terzi di AI elencati nella tabella della sezione successiva.

I risultati generati dall'AI sono pensati per supportare — non sostituire — le decisioni aziendali. Il trattamento tramite AI può essere disattivato per un determinato Cliente Aziendale su richiesta, sebbene alcune funzionalità principali della piattaforma potrebbero risultarne limitate.

Come condividiamo i dati

Non vendiamo dati personali. Li condividiamo solo quando necessario per il funzionamento del Servizio, con adeguate garanzie contrattuali e tecniche.

Destinatario / Fornitore Finalità Ubicazione
Infomaniak Network SAHosting cloud e infrastruttura della piattaforma e del databaseSvizzera
Infomaniak Network SAHosting di kappino.comSvizzera
Google (Gmail)Invio via email dei moduli di contatto compilatiUSA / globale
OpenAI (API)Risposte nella chat Pino su kappino.com (i tuoi messaggi e la lingua della pagina)USA
OpenAIAnalisi testuale AI, copilota e generazione di contenutiUSA
Google Cloud VisionRiconoscimento ottico dei caratteri per i documenti caricatiUSA / globale
Google Maps e API GoogleMappatura, geolocalizzazione e funzionalità di consegnaUSA / globale
Meta Platforms (Facebook, Instagram, WhatsApp Business)Integrazioni social, di messaggistica e di ordini via WhatsApp che lei collegaUE / USA / globale
ShopifyIntegrazione e-commerceFuori da CH/UE
WordPress / WooCommerceIntegrazione sito web ed e-commerceDipende dall'implementazione
Fornitori di servizi di pagamentoElaborazione sicura delle transazioniCome applicabile
Consulenti professionali / revisoriSupporto legale, contabile e di conformitàSvizzera / UE
AutoritàOve richiesto dalla legge, da un'ordinanza del tribunale o da un valido procedimento legaleCome applicabile

Utilizziamo le seguenti categorie di cookie e tecnologie simili:

  • Strettamente necessari — servono al funzionamento del sito e del Servizio. Su kappino.com: la sua scelta sui cookie e, quando ne sceglie una, la lingua (entrambe salvate nella memoria locale del browser), oltre alla cache del service worker. Nella web app: autenticazione, sicurezza e gestione delle sessioni. Non richiedono consenso.
  • Analitici — ci aiuterebbero a capire come viene usato il sito. Usati solo con il suo consenso. Al momento su kappino.com non utilizziamo strumenti di analisi.
  • Marketing — servirebbero a misurare la nostra pubblicità. Usati solo con il suo consenso. Al momento su kappino.com non utilizziamo cookie o pixel di marketing.

Alla sua prima visita, un banner sui cookie le permette di accettare tutti, rifiutare tutti o scegliere per categoria; nessuna opzione facoltativa è attivata in anticipo. La sua scelta resta salvata nel browser per 12 mesi. Può modificarla o revocarla in qualsiasi momento dal link “Impostazioni cookie” in fondo a ogni pagina; la revoca non pregiudica il trattamento avvenuto in precedenza.

Dove vengono conservati i suoi dati e trasferimenti internazionali

Il Servizio è ospitato presso un fornitore di hosting svizzero, Infomaniak Network SA, e l'infrastruttura principale della piattaforma e il database si trovano fisicamente in Svizzera. La Commissione europea riconosce che la Svizzera garantisce un livello adeguato di protezione dei dati: i dati personali possono quindi essere trasferiti dall'UE/SEE verso di noi senza garanzie aggiuntive.

Alcune funzionalità si basano su fornitori che trattano i dati al di fuori della Svizzera e dello Spazio Economico Europeo (SEE/UE), principalmente negli Stati Uniti (OpenAI, Google e Meta). Per questi trasferimenti ci basiamo su una delle seguenti garanzie:

  • il EU-U.S. Data Privacy Framework (con la relativa estensione per il Regno Unito e lo Swiss-U.S. Data Privacy Framework), se il destinatario è certificato; oppure
  • le Clausole Contrattuali Standard della Commissione europea, con gli adattamenti richiesti per i trasferimenti dalla Svizzera e dal Regno Unito, integrate da misure aggiuntive ove necessario.

Può chiederci maggiori informazioni sulle garanzie applicate a un determinato fornitore scrivendo a office@techverdi.ch.

I suoi diritti

Fatte salve le condizioni e le eccezioni previste dalla LPD e, ove applicabili, dal GDPR e dallo UK GDPR, lei ha il diritto di: accedere ai suoi dati personali; ottenerne la rettifica; ottenerne la cancellazione; limitarne il trattamento; opporsi al trattamento basato sul legittimo interesse e, in qualsiasi momento, al marketing diretto; ricevere i suoi dati in un formato portabile; revocare il consenso in qualsiasi momento, senza pregiudicare il trattamento precedente alla revoca; e ottenere una revisione umana delle decisioni automatizzate significative.

Per esercitare i suoi diritti, contatti il nostro Referente per la Protezione dei Dati. Rispondiamo entro i termini previsti dalla legge applicabile e potremmo dover verificare la sua identità.

Diritto di proporre reclamo. Può presentare reclamo a un'autorità di controllo per la protezione dei dati: in Svizzera, l'Incaricato federale della protezione dei dati e della trasparenza (IFPDT, www.edoeb.admin.ch); nell'UE/SEE, l'autorità del paese in cui risiede, lavora o in cui è avvenuta la presunta violazione (in Italia il Garante per la protezione dei dati personali, www.garanteprivacy.it); nel Regno Unito, l'Information Commissioner's Office (ico.org.uk). Le saremmo grati se ci desse prima la possibilità di risolvere la questione.

Conservazione dei dati

Conserviamo i dati personali solo per il tempo necessario alle finalità indicate nella presente Informativa o come richiesto dalla legge.

Dato Periodo di conservazione Base
Dati dell'account clienteCancellati entro 30 giorni dalla cancellazione dell'accountLimitazione della conservazione — soggetta a eccezioni di legge
BackupConservati fino a 90 giorni nel ciclo di backup a rotazioneCiclo tecnico di backup
Documenti caricatiConservati fino alla loro cancellazione da parte dell'utente Fornitura della funzionalità di scansione
Dati di posizione del riderViene conservata solo la posizione più recenteFornitura delle funzionalità di consegna
Registri contabili e aziendali10 anni dalla fine dell'esercizio finanziario di riferimentoArt. 958f del Codice delle obbligazioni svizzero
Registri rilevanti ai fini IVA10 anni, fino a 20 anni per i registri relativi a beni immobiliLegge e Ordinanza svizzera sull'IVA
Registri di audit e accessoConservati per il tempo necessario alla sicurezza e alla prevenzione delle frodiInteresse preponderante
Richieste dal sito (moduli di contatto, demo e preventivo)[Periodo — da confermare a cura di TechVerdi SA], salvo che segua un contrattoMisure precontrattuali / legittimo interesse
Log del server del sito[Numero di giorni — da confermare a cura di TechVerdi SA]Legittimo interesse (sicurezza)
Scelta sui cookie nel browser12 mesiStrettamente necessario
Dati di marketing basati sul consensoFino alla revoca del consenso o alla sua opposizioneConsenso — Art. 6(1)(a) GDPR
Dati necessari per rivendicazioni legaliFino alla scadenza dei termini di prescrizione, generalmente fino a 10 anniInteresse preponderante / rivendicazioni legali

Come la regola dei 30 giorni si interseca con la conservazione obbligatoria per legge. Quando elimina il proprio account, i dati operativi e di profilo vengono cancellati entro 30 giorni. Laddove un determinato registro sia soggetto a un obbligo legale di conservazione, blocchiamo o archiviamo tale registro.

Privacy dei minori

Il Servizio è uno strumento aziendale destinato a utenti professionali e non è rivolto, pubblicizzato o destinato all'uso da parte di minori.

Non raccogliamo, trattiamo o conserviamo consapevolmente dati personali di minori di 16 anni.

Misure di sicurezza

Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, uso improprio, divulgazione o alterazione.

  • Crittografia in transito tramite HTTPS/TLS, HSTS e Content Security Policy.
  • Crittografia delle credenziali e dei token sensibili a riposo mediante AES-256-GCM.
  • Hashing delle password con bcrypt.
  • Autenticazione basata su token, gestione delle sessioni e controllo degli accessi basato sui ruoli.
  • Isolamento dei tenant nel nostro ambiente multi-tenant.
  • Backup giornalieri e pianificazione del disaster recovery.
  • Registrazione di audit e log selezionati delle attività di sistema.
  • Valutazioni delle vulnerabilità, penetration test e audit di sicurezza interni.

Violazioni dei dati

Manteniamo una procedura di gestione degli incidenti per individuare, rispondere e mitigare gli incidenti di sicurezza e le violazioni dei dati, inclusi flussi di escalation e revisioni post-incidente.

Qualora si verifichi una violazione della sicurezza dei dati che possa comportare un rischio elevato per i suoi diritti e le sue libertà, notificheremo l'autorità di vigilanza competente e, ove richiesto, gli interessati coinvolti.

Il Servizio potrebbe contenere link a siti web e servizi di terze parti, o integrarsi con essi. La presente Informativa non copre tali terze parti e non siamo responsabili delle loro pratiche in materia di privacy.

Modifiche alla presente Informativa

Potremmo aggiornare periodicamente la presente Informativa per riflettere modifiche alle nostre pratiche, alla tecnologia o ai requisiti di legge. Pubblicheremo la versione aggiornata con una data di "Ultimo aggiornamento" rivista.

Contattaci

Responsabile della Privacy / Referente per la Protezione dei Dati
TechVerdi SA
Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Svizzera
Email: office@techverdi.ch
Partita IVA / UID: CHE-110-027.685

Kappino Restaurant OS

Gestisci il tuo ristorante da un unico spazio di lavoro connesso.

POS, ordini, flusso cucina, magazzino, report e strumenti AI per la ristorazione moderna.