Privacy Policy
Versione effettiva dal 13 maggio 2026. L'informativa specifica Pepper è stata aggiunta il 14 agosto 2026 e si applica quando Pepper viene abilitato. L'informativa sui dati del dispositivo Crubby Player è stata aggiunta il 26 agosto 2026. I clienti attivi ricevono 30 giorni di preavviso via email per le modifiche sostanziali che lo richiedono.
1. Titolare del trattamento
Crubby è gestito da UPPY SRL, P.IVA 04914300167, con sede in Bolagnos 29, 24043 Caravaggio (BG), Italia. In qualità di titolare del trattamento rispondiamo a fil@crubby.com. Per richieste specifiche di natura privacy scrivi a privacy@crubby.com.
2. Dati che raccogliamo
- Account: email, nome del ristorante, password (hashata con bcrypt), preferenze di notifica.
- Contenuti del menu: nomi, prezzi, descrizioni, allergeni, immagini dei prodotti che carichi nel CMS. Sono dati commerciali del tuo locale, non dati personali.
- Dati dei tuoi clienti finali (solo se usi Crubby Pay): email opzionale per la ricevuta, ammontare pagato, metodo di pagamento (Apple Pay / Google Pay / carta). I numeri di carta non transitano mai dai nostri server — li gestisce Stripe.
- Diagnostica: log di errore applicativi (Sentry), statistiche di utilizzo prodotto anonime (PostHog opzionale), log del web server (IP, user-agent, percorso) per 90 giorni.
- Dati del dispositivo Crubby Player: se installi Crubby Player su una TV o un display signage, il dispositivo invia circa una volta al minuto uno stato operativo. Comprende un installation ID pseudonimo generato dall'app, produttore, modello, firmware, piattaforma, dimensione dello schermo e capability supportate; versioni dell'app e del contenuto; tipo di connessione di rete; uptime, spazio libero, cache e memoria disponibile; stato di riproduzione, blocchi, errori del decoder, contatori di crash, riavvio e rollback e ultimo codice errore. Lo usiamo per associare, gestire, proteggere e assistere gli schermi collegati al tuo workspace aziendale. Il player non accede a contatti, posizione precisa, microfono, fotocamera, foto personali, messaggi o advertising ID e non invia audio, video o screenshot di ciò che viene mostrato. La disassociazione revoca il dispositivo; lo storico degli eventi viene eliminato dopo 60 giorni.
- Fatturazione: ragione sociale, P.IVA, indirizzo, metodo di pagamento per la sottoscrizione Crubby (trattati da Stripe per nostro conto).
- Pepper AI su WhatsApp: numero di telefono dell'operatore autorizzato, identificativi tecnici WhatsApp, contenuto dei messaggi e stati di consegna e, se usati, note vocali, immagini o documenti. Colleghiamo questi dati all'account Crubby e al locale autorizzato per identificare l'operatore, rispondere alle richieste operative, preparare modifiche, registrare conferme e mantenere l'audit. I comandi semplici supportati possono essere elaborati senza inviarne il contenuto a un modello AI.
3. Base giuridica del trattamento
Ai sensi dell'art. 6 GDPR, le basi giuridiche su cui trattiamo i dati sono:
- Esecuzione del contratto (art. 6.1.b): account, menu, processing pagamenti.
- Obbligo legale (art. 6.1.c): conservazione delle fatture, registrazione corrispettivi, antiriciclaggio.
- Legittimo interesse (art. 6.1.f): diagnostica errori, sicurezza, prevenzione frodi e protezione degli account Pepper contro azioni non autorizzate o cross-tenant.
- Consenso esplicito (art. 6.1.a): analytics comportamentale (PostHog), heatmap (Clarity), marketing e pubblicità (pixel di Meta), newsletter. Revocabile in qualunque momento dal banner cookie.
4. Finalità del trattamento
- Fornire e mantenere il servizio (account, menu, pagamenti).
- Comunicazioni operative: conferme pagamento, alert errore, reset password, scadenza abbonamento.
- Migliorare il prodotto: capire quali feature usi, identificare bug, ottimizzare performance.
- Misurare e ottimizzare le nostre campagne di marketing, e mostrare annunci Crubby a chi ha visitato il sito (solo con consenso).
- Adempiere agli obblighi fiscali e contabili italiani.
- Fornire Pepper sui canali abilitati, autenticare gli operatori autorizzati, rispondere alle richieste e applicare modifiche confermate nei limiti dei permessi dell'account.
5. Tempi di conservazione
- Account attivo: finché tieni l'account, +30 giorni dopo la cancellazione per export e ripensamento.
- Backup completi: 90 giorni rolling (point-in-time recovery Supabase).
- Log del web server e applicativi: 90 giorni.
- Eventi del dispositivo Crubby Player: 60 giorni. La disassociazione di uno schermo revoca immediatamente la credenziale del dispositivo.
- Log di sicurezza (login, accessi sensibili): 12 mesi.
- Fatture e documenti fiscali: 10 anni (obbligo di legge).
- Conversazioni e media Pepper: contenuto dei messaggi, riepiloghi e copie di immagini o documenti conservate da Crubby vengono eliminati dopo 90 giorni, salvo un periodo diverso configurato e comunicato o un obbligo di legge. Il collegamento tra numero e account resta finché il canale è collegato o viene accolta una richiesta di cancellazione. I registri contabili di utilizzo possono essere conservati in forma anonimizzata.
6. I tuoi diritti GDPR
Hai diritto a: accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione (art. 18), portabilità (art. 20), opposizione (art. 21). Per esercitarli scrivi a privacy@crubby.com allegando un documento di identità. Ti rispondiamo entro 30 giorni.
Una richiesta di cancellazione Pepper elimina identità operatore, conversazioni, riepiloghi, feedback e media memorizzati collegati all'operatore, fatti salvi gli obblighi di legge. Se il fornitore di storage è temporaneamente indisponibile, la cancellazione viene ritentata e il riferimento tecnico resta soltanto per il retry. Puoi inoltre inviare STOP su WhatsApp in qualunque momento per disabilitare le notifiche future di Pepper.
Hai inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali se ritieni che il trattamento violi il GDPR.
7. Sub-processori
I fornitori seguenti possono trattare dati per erogare Crubby. Termini contrattuali, accordi sul trattamento e garanzie di trasferimento si applicano quando richiesti dal ruolo e dalla normativa applicabile.
- Vercel (hosting Next.js, USA) — Standard Contractual Clauses 2021/914.
- Supabase (database + auth, region eu-central-1 Francoforte, Germania) — DPA disponibile.
- Cloudinary (CDN immagini, EU primary, US backup) — DPA + SCC.
- Stripe (pagamenti, Irlanda + USA) — Stripe DPA + PCI-DSS Level 1.
- Resend (email transazionali, USA) — SCC + DPA.
- PostHog (analytics, EU instance) — solo con consenso cookie esplicito.
- Sentry (error tracking, USA) — SCC; nessun dato personale identificabile viene loggato (PII scrubbing attivo).
- Microsoft Clarity (heatmap, USA) — solo con consenso esplicito, disattivabile.
- Meta Platforms Ireland (pixel pubblicitario Facebook/Instagram, Irlanda + USA) — solo con consenso marketing; SCC + EU-US Data Privacy Framework.
- Meta Platforms Ireland / WhatsApp Ireland (WhatsApp Business Platform e Cloud API) — numero, identificativi tecnici, messaggi, media e stati di consegna necessari al trasporto delle conversazioni Pepper.
- Hangzhou DeepSeek Artificial Intelligence Co., Ltd.(inferenza avanzata Pepper, solo quando abilitata) — istruzioni, finestra recente della conversazione, breve riepilogo e contesto operativo minimo necessario a rispondere o preparare una proposta. L'AI avanzata su WhatsApp resta disabilitata finché informativa e garanzie di trasferimento richieste non sono approvate.
- Entità contrattuale OpenAI applicabile al nostro account(trascrizione opzionale delle note vocali) — audio e dati tecnici necessari a produrre la trascrizione, soltanto quando la funzione è abilitata.
Per ottenere il DPA completo, scrivi a privacy@crubby.com.
8. Trasferimenti extra-UE
Alcuni fornitori (inclusi Vercel, Stripe, Resend, Sentry, Clarity, Meta e, quando abilitata, OpenAI) possono comportare trasferimenti verso gli Stati Uniti. Si applica il meccanismo di trasferimento del fornitore, incluse le Standard Contractual Clauses (UE 2021/914) e, dove applicabile, la certificazione EU-US Data Privacy Framework. DeepSeek dichiara di trattare dati nella Repubblica Popolare Cinese; l'AI avanzata WhatsApp non viene abilitata finché valutazione legale, informativa e garanzie necessarie non sono approvate.
9. Misure di sicurezza
- Crittografia TLS 1.3 per tutti i dati in transito.
- Database criptato at-rest (AES-256) gestito da Supabase EU.
- Password hashate con bcrypt cost factor 12.
- Two-factor authentication opzionale per gli admin del ristorante (in arrivo).
- Audit log di tutte le azioni cross-tenant amministrative.
- Backup giornalieri con point-in-time recovery a 7 giorni; backup settimanali a 90 giorni.
10. Cookie e tracker
Crubby usa tre categorie di cookie:
- Strettamente necessari (sempre attivi): session token, CSRF token, preferenza lingua. Senza non puoi usare il servizio.
- Analytics e diagnostica (solo con consenso): PostHog product analytics, Microsoft Clarity heatmap.
- Marketing (solo con consenso): il pixel di Meta (Facebook/Instagram), che misura le nostre campagne pubblicitarie e ci permette di mostrare annunci Crubby a chi ha visitato il sito. Si attiva solo dopo «Accetta tutti i cookie» e non viene mai caricato sulle pagine pubbliche dei menu dei nostri clienti.
Il consenso ai cookie di analytics e marketing è facoltativo e revocabile in qualunque momento, con la stessa facilità con cui lo concedi:
11. Dati di minori
Crubby è un servizio B2B destinato a ristoratori adulti. Non raccogliamo consapevolmente dati di minori di 16 anni. Se vieni a conoscenza di un account aperto da un minore, segnalalo a privacy@crubby.com e procederemo alla rimozione.
12. Modifiche all'informativa
Aggiorneremo questa pagina quando cambiano sub-processori, finalità o misure di sicurezza. I clienti attivi ricevono notifica via email con almeno 30 giorni di anticipo per le modifiche sostanziali.
Ultima modifica: 26 agosto 2026 · Termini di servizio