Informativa sulla privacy
Ultimo aggiornamento: 2026-03-18
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti tramite il sito web di presentazione del servizio, nonché per le attività connesse alla vendita e al supporto del servizio MiloPasticciere, è:
Colucci Ivan
Email: colucci_ivan@live.it
Telefono: +39 340 695 5730
Indirizzo: Via Processionale, 16 - 82020 Baselice (BN)
Per richieste relative ai diritti degli interessati (artt. 15–22 GDPR) rispetto ai dati trattati dal Titolare in tale ambito, è possibile scrivere all'indirizzo email indicato.
2. Ambito: sito web e applicazione SaaS
La presente informativa riguarda (i) la navigazione sul sito istituzionale / landing e (ii) l'utilizzo dell'applicazione cloud MiloPasticciere (di seguito, il "Servizio"), destinata a laboratori e pasticcerie per attività di supporto alla gestione documentale e alla tracciabilità operative (es. lotti, ricette, documenti collegati alle attività del laboratorio).
3. Ruoli GDPR: Titolare e Responsabile del trattamento
3.1 Titolare. Per i trattamenti connessi a: contatto commerciale, apertura e gestione dell'account cliente di MiloPasticciere, fatturazione, assistenza, obblighi contabili e di legge, sicurezza del Servizio nei limiti di competenza del fornitore, il Titolare è Colucci Ivan.
3.2 Responsabile del trattamento (art. 28 GDPR). Per i dati personali che il Cliente (es. titolare o personale del laboratorio) inserisce o fa inserire nel Servizio a favore della propria attività (inclusi, a titolo esemplificativo, dati relativi a fornitori, dipendenti o collaboratori del laboratorio, dati presenti su documenti caricati per finalità gestionali), Colucci Ivan agisce in qualità di Responsabile del trattamento rispetto al Cliente, che resta Titolare di tali dati. L'oggetto e le clausole del rapporto sono disciplinati dal contratto di abbonamento e/o da un Accordo sul trattamento dei dati (DPA) reso disponibile su richiesta o allegato alle condizioni contrattuali.
4. Categorie di dati trattati
- Dati identificativi e di contatto (nome, email, telefono, ragione/denominazione del laboratorio).
- Dati di account e contratto (credenziali, piano, storico abbonamento, comunicazioni con il supporto).
- Dati inseriti nel Servizio dal Cliente (contenuti operativi: lotti, ricette, anagrafiche, documenti caricati — inclusi eventuali dati personali contenuti in fatture o altri file).
- Dati tecnici di log e sicurezza (indirizzo IP, timestamp, log di sistema nei limiti necessari alla sicurezza e al funzionamento).
Il Cliente è responsabile della liceità del trattamento dei dati che inserisce nel Servizio (inclusa eventuale base giuridica verso i propri dipendenti o terzi). MiloPasticciere fornisce solo lo strumento tecnico.
5. Finalità e basi giuridiche
- Esecuzione del contratto (art. 6(1)(b) GDPR): erogazione del Servizio, gestione account, assistenza, elaborazioni richieste dal Cliente (es. analisi documenti tramite funzionalità dedicate).
- Obblighi legali (art. 6(1)(c)): fatturazione, conservazione documenti contabili.
- Legittimo interesse (art. 6(1)(f)): sicurezza informatica, prevenzione abusi, miglioramento tecnico del Servizio, difesa in giudizio.
- Consenso (art. 6(1)(a)) ove richiesto per specifiche attività (es. newsletter non strettamente necessarie al contratto), con diritto di revoca.
6. Sotto-trattanti e trasferimenti
Per l'erogazione del Servizio si avvalgono di fornitori tecnici. L'elenco seguente è basato sulla configurazione attuale del prodotto e dell'infrastruttura; può essere aggiornato. Dove i dati sono trattati fuori dallo Spazio Economico Europeo, si applicano garanzie adeguate (es. Clausole Contrattuali Standard) ove necessario.
| Fornitore / servizio | Finalità | Area dati (indicativa) |
|---|---|---|
| OVHcloud (AI Endpoints) | Elaborazione di immagini di documenti (es. fatture) tramite modelli di visione per estrazione assistita di informazioni, su richiesta del flusso applicativo. | UE / infrastruttura OVHcloud |
| Google (Gmail SMTP) | Invio di email transazionali e di servizio (es. notifiche). | Trattamento anche extra-UE secondo policy Google; garanzie GDPR |
| Cloudflare (R2) | Storage oggetti per backup del database (ove attivato in produzione). | Infrastruttura Cloudflare (verificare regione bucket) |
| Hetzner | Hosting dei server applicativi e database in datacenter (es. Germania). | Unione Europea (Germania) |
| Coolify, Traefik, Let's Encrypt | Piattaforma di deploy, reverse proxy, certificati TLS per l'ambiente di produzione. | Trattamento tecnico sullo stesso perimetro infrastrutturale |
Il database applicativo (es. PostgreSQL) può essere eseguito in container sull'infrastruttura sopra indicata; non costituisce di per sé un servizio SaaS separato salvo utilizzo di DB gestito dal provider.
7. Interfacce web: landing e applicazione prodotto
Sito marketing (questa pagina). La landing utilizza font tramite ottimizzazione Next.js; nella configurazione attuale non risulta il caricamento diretto di font da CDN Google nel browser. Eventuali future integrazioni (analytics, pixel, widget) saranno descritte qui e, ove richiesto, gestite tramite banner cookie.
Applicazione MiloPasticciere (client web). La build del prodotto può includere risorse di terze parti nel browser (es. font da Google Fonts, contenuti dimostrativi come embed video). In tal caso il trattamento dei dati tecnici di connessione da parte di tali fornitori è regolato dalle rispettive informative; si consiglia di verificare la configurazione effettiva del client in produzione.
8. Conservazione
I dati sono conservati per il tempo necessario alle finalità indicate e, per i dati contrattuali, per i termini previsti dalla legge italiana (es. contabilità). Alla cessazione del rapporto, i dati del Cliente nel Servizio possono essere cancellati o restituiti secondo quanto previsto dal contratto, salvo obblighi di conservazione.
9. Diritti degli interessati
Rispetto ai dati per cui Colucci Ivan è Titolare, l'interessato può esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e proporre reclamo al Garante (www.garanteprivacy.it).
Per i dati inseriti nel Servizio dal Cliente laboratorio, l'interessato (es. dipendente o soggetto citato in un documento) deve in prima istanza rivolgersi al Titolare del laboratorio; il Servizio può essere contattato per supporto tecnico al trattamento in qualità di Responsabile, ove applicabile.
10. Sicurezza
Sono adottate misure tecniche e organizzative appropriate (accessi limitati, connessioni cifrate ove applicabile, aggiornamenti, separazione ambienti) proporzionate al rischio. Nessun sistema è esente da rischi; si raccomanda al Cliente l'uso di password robuste e la protezione delle credenziali.
11. Modifiche
La presente informativa può essere aggiornata. Si invita a consultare periodicamente questa pagina; per modifiche sostanziali potrà essere data comunicazione tramite email o avviso in app.