Privacy Policy
Ultimo aggiornamento: 11/09/2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è Sciarretta Vincenzo (ditta individuale), con sede in Via Reali 3, 04026 Minturno (LT), P.IVA 02950370599, Codice Fiscale SCRVCN88B27D708Q, iscritto al Registro Imprese della CCIAA di Frosinone-Latina, REA LT-334786.
PEC: vincenzosciarretta@pec.it. Per richieste relative al trattamento dei dati o al servizio puoi scrivere a support@rosysystem.it.
2. Ambito della presente informativa
La presente informativa copre tre ambiti distinti:
- Il sito web rosysystem.it (landing e sottoscrizione).
- L'applicazione desktop RosySystem (Windows), di seguito "il Gestionale".
- L'app mobile companion per camerieri (Android/iOS), di seguito "l'App Mobile", che funziona in rete locale accoppiata al Gestionale.
3. Dati raccolti dal sito web
Al momento della sottoscrizione della prova gratuita o dell'abbonamento vengono raccolti: email, nome e dati di fatturazione (inclusi, se applicabili, ragione sociale, P.IVA, codice fiscale, indirizzo). I dati della carta di pagamento non transitano mai sui nostri server: il pagamento è elaborato da Stripe, nostro fornitore di servizi di pagamento (si veda la sezione "Responsabili e servizi terzi").
Il sito utilizza esclusivamente cookie tecnici necessari al corretto funzionamento. Non vengono utilizzati cookie di profilazione, tracker pubblicitari o sistemi di analytics di terze parti. Eventuali servizi di analytics futuri saranno attivati solo previo consenso esplicito tramite banner cookie conforme alle linee guida del Garante.
4. Dati trattati dal Gestionale (desktop)
Il Gestionale è un'applicazione desktop che si sincronizza con i nostri server cloud (app.rosysystem.it) per permettere l'uso da più dispositivi dello stesso ristorante (es. sala, cucina, cassa). I dati operativi del ristorante (menu, tavoli, ordini, prenotazioni, conti) sono quindi memorizzati sia sul dispositivo del cliente sia sui nostri server cloud, protetti da autenticazione e trasmessi via HTTPS.
Il Gestionale comunica inoltre con i seguenti servizi esterni:
- Autenticazione e sincronizzazione cloud (server RosySystem): email, password (gestita in forma cifrata) e i dati operativi del ristorante elencati sopra, per permettere il login e la sincronizzazione tra più dispositivi collegati allo stesso account.
- Gestione abbonamento e pagamenti (Stripe): email e dati di fatturazione; i dati della carta di pagamento sono raccolti direttamente da Stripe (si veda la sezione "Responsabili e servizi terzi").
- Aggiornamenti automatici del software (GitHub Releases): il Gestionale verifica periodicamente la disponibilità di nuove versioni scaricando un file manifest firmato digitalmente. Viene trasmessa l'informazione sulla versione installata.
- Segnalazione errori (opzionale): se attivato tramite configurazione, il Gestionale può inviare a Sentry report automatici di errori imprevisti contenenti informazioni tecniche sul sistema operativo, versione dell'app e stack trace del codice. Non vengono trasmessi dati di menu, ordini o clienti del ristorante.
5. Dati trattati dall'App Mobile
L'App Mobile è un companion del Gestionale e funziona principalmente in rete locale: comunica via HTTP/WebSocket con il Gestionale installato sul PC del cliente, senza passare da server cloud gestiti da RosySystem.
5.1 Permessi del dispositivo richiesti
- Fotocamera: per scansionare il QR code di pairing iniziale con il Gestionale e, opzionalmente, per l'OCR delle etichette HACCP. La fotocamera non viene mai attivata senza un'azione esplicita dell'utente.
- Accesso a Internet / stato della rete: per comunicare con il Gestionale in LAN e, se utilizzata la funzione OCR, con il servizio OCR.Space.
- Vibrazione: per il feedback aptico sull'interfaccia.
L'app NON richiede e/o blocca esplicitamente i seguenti permessi: microfono, lettura/scrittura dello storage esterno, posizione (GPS), contatti, notifiche push, identificatori pubblicitari.
5.2 Dati memorizzati sul dispositivo
- Token di autenticazione per il pairing col Gestionale: memorizzato nel secure storage cifrato del sistema operativo (Android Keystore / iOS Keychain).
- Dati HACCP (se utilizzata la funzione dedicata): registri di temperature, pulizia, rintracciabilità alimenti, scadenze, eventuali foto di etichette. Questi dati restano sul dispositivo del cliente e vengono sincronizzati solo col Gestionale in LAN.
5.3 Nessuna raccolta di dati di utilizzo
L'App Mobile non integra strumenti di analytics, crash reporting, advertising ID, tracker SDK o notifiche push. Non raccogliamo dati sul comportamento degli utenti dell'app.
6. Finalità e base giuridica
I dati sono trattati per:
- Erogare il servizio e gestire il rapporto contrattuale — base giuridica: esecuzione del contratto, art. 6.1.b GDPR.
- Attivare e mantenere la licenza d'uso del Gestionale — base giuridica: esecuzione del contratto.
- Fornire assistenza tecnica — base giuridica: esecuzione del contratto / legittimo interesse, art. 6.1.f GDPR.
- Fatturazione e adempimenti contabili/fiscali — base giuridica: obbligo di legge, art. 6.1.c GDPR.
- Invio di comunicazioni commerciali — base giuridica: consenso, art. 6.1.a GDPR (consenso revocabile in qualsiasi momento).
7. Responsabili e servizi terzi
Alcuni trattamenti sono affidati a fornitori esterni che agiscono come responsabili o titolari autonomi del trattamento:
| Servizio | Finalità | Dati trattati |
|---|---|---|
| Stripe (UE/USA, garanzie contrattuali standard per eventuali trasferimenti extra-SEE) | Elaborazione pagamenti e gestione abbonamenti | Email, dati di fatturazione, dati della carta di pagamento (raccolti direttamente da Stripe come responsabile del trattamento incaricato dal Fornitore) |
| GitHub (USA) | Distribuzione degli aggiornamenti del Gestionale | Indirizzo IP di download, versione installata |
| Sentry (UE, opzionale) | Segnalazione automatica di errori tecnici nel Gestionale | Stack trace, versione app, OS e architettura. Nessun dato di menu, ordini o clienti del ristorante. |
| OCR.Space (USA) | OCR opzionale delle etichette HACCP nell'App Mobile | Foto ridimensionata dell'etichetta scattata dall'utente. Trasmissione solo al momento dell'uso della funzione. |
| Apple / Google (solo App Mobile) | Distribuzione dell'App Mobile sugli store | Dati di installazione e di account gestiti direttamente da Apple e Google secondo le rispettive informative. |
I trasferimenti di dati al di fuori dello Spazio Economico Europeo sono regolati dalle Clausole Contrattuali Standard approvate dalla Commissione Europea o da decisioni di adeguatezza applicabili.
8. Conservazione dei dati
- Dati dell'account: per tutta la durata del rapporto contrattuale.
- Dati di fatturazione: 10 anni per obblighi fiscali (art. 2220 cod. civ.).
- Dati operativi del Gestionale: restano sul dispositivo del cliente fino alla loro cancellazione manuale o disinstallazione dell'app.
- Report di errore (Sentry): 90 giorni al massimo.
- Foto inviate a OCR.Space: secondo la policy del fornitore; vengono processate e non vengono conservate da RosySystem.
9. Diritti dell'interessato
Puoi esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione al trattamento e revoca del consenso. Per esercitare questi diritti scrivi a support@rosysystem.it.
Hai inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
10. Sicurezza
Adottiamo misure tecniche e organizzative adeguate a proteggere i dati da accesso non autorizzato, perdita o distruzione. In particolare: password gestite dai provider di pagamento, comunicazione via HTTPS con i servizi esterni, token di autenticazione dell'App Mobile cifrato nel secure storage del dispositivo. La comunicazione LAN tra App Mobile e Gestionale è autenticata tramite token; si raccomanda l'uso di una rete Wi-Fi protetta da password.
11. Modifiche
La presente informativa può essere aggiornata. Le versioni precedenti sono disponibili su richiesta. Modifiche sostanziali saranno comunicate via email o all'interno dei nostri prodotti.
Nota: si consiglia di far revisionare il testo da un consulente privacy/DPO per adattarlo alle specifiche scelte operative prima della pubblicazione definitiva.