Facile HACCPdi OmniWebStudio

Informativa sulla Privacy — Facile HACCP

Ai sensi degli artt. 13-14 del Regolamento (UE) 2016/679 ("GDPR") e del D.lgs. 196/2003

come modificato dal D.lgs. 101/2018.

1. Titolare del trattamento

Titolare è OmniWebStudio, P.IVA ________, sede [indirizzo],

email privacy@omniwebstudio.it, PEC ________. *(Se nominato, indicare il DPO/RPD e i contatti.)*

2. A chi si rivolge Facile HACCP e chi tratta i dati

Facile HACCP è una piattaforma per la gestione dell'autocontrollo alimentare (HACCP). La usano tre tipi di utenti:

3. Ruoli: quando siamo Titolare e quando Responsabile

(dati anagrafici dell'account, dati per l'emissione delle nostre fatture, log tecnici, sicurezza).

esercente inseriscono tramite la piattaforma (registri, dati degli addetti, documenti caricati).

In questo caso il Titolare è l'esercente (ed eventualmente il consulente per la parte che gestisce

per suo conto): il rapporto è regolato da un Accordo sul trattamento dei dati (DPA) che viene

accettato all'attivazione. Il consulente che gestisce i clienti agisce a sua volta come Titolare o

Responsabile verso i propri esercenti, secondo l'accordo tra loro.

4. Categorie di dati trattati

email, cellulare, credenziali di accesso (password conservata solo come hash).

eventuali attestati di formazione (tipo, date di rilascio e scadenza).

non conformità, e i documenti/piani caricati (manuale di autocontrollo, SCIA, planimetrie,

analisi), che possono contenere dati personali e aziendali.

non memorizza i dati completi della carta (solo un identificativo del mandato/token e le ultime cifre).

utilizzo e diagnostica, catena di integrità (sigillo) dei registri.

5. Finalità e basi giuridiche

FinalitàBase giuridica
Erogare il servizio (registri, piani, documenti, sincronizzazione)Esecuzione del contratto (art. 6.1.b)
Gestione dell'account, verifica email/cellulareContratto
Emissione delle nostre fatture e adempimenti contabili/fiscaliObbligo legale (art. 6.1.c)
Gestione dell'abbonamento e degli incassi (carta/SEPA)Contratto / obbligo legale
Sicurezza, prevenzione abusi, integrità dei registri, diagnosticaLegittimo interesse (art. 6.1.f)
Comunicazioni di servizio (scadenze, solleciti, stato pagamenti)Contratto
Eventuale marketingConsenso (art. 6.1.a), revocabile

6. Modalità del trattamento e sicurezza

Trattamento con strumenti elettronici, su server situati [nell'UE — indicare datacenter], con misure

tecniche e organizzative adeguate: TLS in transito, password e PIN conservati come hash, cifratura

a riposo dei segreti (chiavi dei provider), controlli d'accesso per ruolo (Row Level Security),

autenticazione a due fattori, registro di audit e backup automatici. I registri di autocontrollo sono

append-only con catena di integrità (hash-chain): non sono modificabili né cancellabili, a

garanzia del valore probatorio. La piattaforma non profila l'utente e non usa strumenti

pubblicitari o di tracciamento di terze parti.

7. Comunicazione a terzi e responsabili esterni

I dati possono essere trattati, per nostro conto e come Responsabili ex art. 28, da:

Il consulente può accedere ai dati dei propri esercenti per gestirne il piano; l'esercente può

accedere ai dati dei propri addetti. Nessuna vendita dei dati a terzi.

8. Trasferimenti extra-UE

In assenza di trasferimenti extra-UE, nessun trasferimento. Se in futuro presenti (es. sub-fornitori),

avverranno con garanzie adeguate (decisioni di adeguatezza o clausole contrattuali standard UE).

[Adeguare in base ai fornitori reali.]

9. Conservazione

(di norma [2 anni], salvo diverse indicazioni dell'ASL/normativa regionale) e comunque per la

durata del rapporto; restano conservati e non alterabili grazie alla catena di integrità.

Al termine, i dati sono cancellati o anonimizzati, fatti salvi gli obblighi di legge.

10. Diritti dell'interessato

Diritti di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del

consenso (artt. 15-22 GDPR), esercitabili scrivendo a privacy@omniwebstudio.it. Per i dati trattati

in qualità di Responsabile (dati di autocontrollo e degli addetti) l'interessato si rivolge al

proprio Titolare (l'esercente/consulente); noi assistiamo il Titolare nell'evasione delle richieste.

È possibile proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

11. Natura del conferimento

Il conferimento dei dati di account e di fatturazione è necessario per usare il Servizio: il rifiuto

impedisce la registrazione o l'erogazione. I dati di autocontrollo sono conferiti dall'esercente per

adempiere ai propri obblighi HACCP.

12. Modifiche

L'informativa può essere aggiornata; la versione vigente è sempre pubblicata su

https://facilehaccp.omniwebstudio.it/privacy con la data di ultima modifica.

PrivacyCookieCondizioniDPA
Ultimo aggiornamento: 3 settembre 2026 · OmniWebStudio