Condizioni generali di licenza e di servizio
È la versione in vigore per i nuovi acquisti e i rinnovi.
Versione 2026-10 — ottobre 2026
Contratto tra imprese. Si conclude online sul sito di diGico!; prima di accettarlo il testo si può stampare o salvare dalla pagina. Il Fornitore conserva con l’ordine il testo esatto accettato, con i dati di quel giorno, e ne manda copia al Cliente che la chiede. Ogni versione resta pubblicata nella pagina «Condizioni» del sito, con l’indicazione della versione; lì i dati identificativi del Fornitore sono quelli attuali.
Art. 1 — Definizioni
Nelle presenti condizioni:
- Fornitore: Banfi Technologies S.r.l., sede legale Via Alfredo de Luca 101, 80077 Ischia (NA), P.IVA 10597131217, Registro delle imprese di NA, numero d’iscrizione e C.F. 10597131217, REA NA-1117845, capitale sociale € 10.000,00 (versato € 2.500,00), PEC banfitechnologies@pec.it.
- Cliente: l’impresa o il professionista, titolare di partita IVA italiana, che acquista una Licenza per la propria attività.
- Software: il programma diGico! per la cassa dei pubblici esercizi, composto dal programma che gira sul mini PC del locale («Hub»), dalle pagine della cassa e della gestione, dalle app dei palmari e del monitor di cucina, con la relativa documentazione.
- Cassa: un Hub attivato sulla Licenza. Ogni Cassa corrisponde a un punto vendita («Locale») con il suo mini PC e il suo registratore telematico.
- Back office: il servizio in rete, raggiungibile dal sito di diGico!, con cui il Cliente consulta archivio e report, gestisce il listino da pubblicare alle Casse, le licenze, i crediti e gli utenti.
- Servizi: il Back office, l’emissione e il rinnovo degli attestati di licenza, la distribuzione degli aggiornamenti, la ricerca delle anagrafiche da partita IVA, il catalogo dei tabacchi, l’assistenza, come descritti negli articoli 11, 12 e 13.
- Licenza: il diritto d’uso del Software e dei Servizi acquistato dal Cliente, della taglia scelta e per la durata indicata nell’ordine.
- Allegato A: l’accordo sul trattamento dei dati personali (art. 28 GDPR).
- Allegato B: la scheda delle licenze (taglie, limiti, prezzi, requisiti, cosa è incluso e cosa no), con la scheda della Licenza acquistata che riporta i numeri della taglia alla data dell’ordine.
- Attestato: il file firmato digitalmente dal Fornitore che abilita una Cassa; dura quindici giorni e si rinnova automaticamente quando la Cassa è collegata a internet.
- Data di inizio e Data di fine: le date della Licenza indicate nella conferma d’ordine.
Art. 2 — Oggetto
2.1 Con il contratto il Fornitore concede al Cliente, per la durata della Licenza, una licenza d’uso non esclusiva e non trasferibile del Software, nei limiti della taglia scelta, e gli fornisce i Servizi.
2.2 Il contratto non comprende, salvo accordo scritto separato: la fornitura e l’installazione dell’hardware (mini PC, palmari, stampanti, registratore telematico, terminali di pagamento), la connessione a internet e la rete del locale, l’intervento del tecnico abilitato sul registratore telematico, l’invio delle fatture del Cliente al Sistema di Interscambio e la loro conservazione elettronica a norma, la copia di sicurezza dei dati della Cassa su server del Fornitore o del Cliente, e quanto l’Allegato B indica come escluso.
Art. 3 — Chi può acquistare; dichiarazioni del Cliente
3.1 La Licenza si vende solo a imprese e professionisti con partita IVA italiana attiva, che la acquistano per la propria attività. Non si vende ai consumatori.
3.2 Chi conclude il contratto dichiara, sotto la propria responsabilità: (a) di agire per l’attività d’impresa o professionale del Cliente; (b) di avere il potere di impegnare il Cliente, ferma in mancanza la sua responsabilità personale verso il Fornitore (art. 1398 c.c.); (c) che i dati del Cliente indicati nella registrazione sono veri e completi.
3.3 Il Fornitore può verificare la partita IVA presso il VIES e il registro delle imprese e può non accettare l’ordine di un’impresa con partita IVA non attiva o cessata, o di chi abbia debiti scaduti verso il Fornitore. In tal caso rimborsa per intero quanto pagato entro 14 giorni.
Art. 4 — Conclusione del contratto
4.1 Il contratto si conclude online seguendo i passi del sito: registrazione e verifica dell’email con un codice; scelta della Licenza; riepilogo dell’ordine; accettazione delle presenti condizioni e dei loro allegati; approvazione specifica, con firma elettronica mediante un codice inviato via email, delle clausole indicate nell’art. 25; pagamento. Prima di pagare, il Cliente può controllare e correggere ogni dato tornando ai passi precedenti.
4.2 L’invio dell’ordine con il pagamento costituisce proposta. Il contratto è concluso quando il Fornitore invia al Cliente, per email, la conferma d’ordine, dopo che il gestore dei pagamenti le ha confermato l’incasso. La conferma riepiloga le condizioni applicabili, la Licenza, le date, il prezzo, l’IVA, il mezzo di pagamento e la data di fine del periodo di supporto, e rimanda alla versione accettata delle condizioni.
4.3 Il contratto, composto da queste condizioni nella versione accettata, dall’Allegato A, dall’Allegato B con la scheda della Licenza acquistata e dalla conferma d’ordine, è archiviato dal Fornitore con l’ordine; il Cliente ne riceve copia su richiesta. La lingua del contratto è l’italiano.
Art. 5 — Taglie e limiti
5.1 Ogni taglia prevede un numero massimo di Casse attive sulla Licenza e, per ciascuna Cassa, un numero massimo di operatori attivi (persone abilitate con un PIN) e di palmari accoppiati, come indicato nell’Allegato B. Il monitor di cucina e la cassa che gira sullo stesso mini PC dell’Hub non contano come palmari.
5.2 I limiti si applicano solo quando si aggiunge una Cassa, un operatore o un palmare: non spengono mai ciò che è già attivo. Disattivare un operatore o revocare un palmare libera il posto. La sostituzione di un mini PC guasto con uno nuovo («prende il posto di…») non consuma un posto.
5.3 Il passaggio a una taglia diversa si fa acquistando la nuova Licenza; le Casse attive passano sulla nuova.
Art. 6 — Durata; nessun rinnovo automatico
6.1 La Licenza dura dodici mesi dalla Data di inizio, che è il giorno in cui il pagamento è confermato, e termina alla Data di fine indicata nella conferma d’ordine.
6.2 La Licenza non si rinnova tacitamente. Alla Data di fine il contratto cessa senza bisogno di disdetta.
6.3 Il Cliente può rinnovare acquistando una nuova Licenza dal Back office. Nei trenta giorni che precedono la Data di fine la Cassa lo ricorda e il Back office la evidenzia. Se il rinnovo è pagato prima della Data di fine, la nuova Licenza decorre dal giorno successivo alla Data di fine di quella in corso; se è pagato dopo, dalla data del pagamento.
6.4 Il prezzo dei rinnovi è quello dell’Allegato B in vigore al momento del rinnovo. Il prezzo di una Licenza già pagata non cambia.
Art. 7 — Prezzo, pagamento e fattura
7.1 I prezzi sono indicati nell’Allegato B, in euro, IVA esclusa. L’IVA si aggiunge nella misura di legge ed è indicata, con il totale, nel riepilogo prima del pagamento.
7.2 Il prezzo si paga in anticipo, in un’unica soluzione, al momento dell’ordine, tramite Stripe (Stripe Payments Europe, Ltd.), con i mezzi che Stripe propone sulla sua pagina. Il Fornitore non riceve né conserva i dati della carta. Non si applicano commissioni aggiuntive per il mezzo di pagamento.
7.3 Il Fornitore emette fattura elettronica tramite il Sistema di Interscambio entro i termini dell’art. 21 del D.P.R. 633/1972 (per le prestazioni di servizi l’operazione si considera effettuata al pagamento: art. 6, comma 3), all’indirizzo telematico (codice destinatario o PEC) indicato dal Cliente; in mancanza, la fattura è disponibile nell’area riservata del Cliente sul sito dell’Agenzia delle Entrate. La ricevuta eventualmente inviata da Stripe non è una fattura.
7.4 Il Cliente è responsabile della correttezza dei dati di fatturazione, che controlla nel riepilogo prima di pagare. Se dopo il pagamento si accorge di un errore lo comunica subito a info@banfitechnologies.it: il Fornitore ne tiene conto se la fattura non è ancora stata emessa.
7.5 Se il pagamento viene stornato, contestato o rimborsato dopo l’attivazione (per esempio una contestazione dell’addebito presso la banca della carta), si applica l’art. 9.
Art. 8 — Come funziona la Licenza: collegamento, scadenza, blocco parziale
8.1 Collegamento. Ogni Cassa custodisce un Attestato valido quindici giorni, che si rinnova da solo quando la Cassa è collegata a internet (di norma più volte al giorno). La Cassa lavora, e incassa, anche senza internet per alcuni giorni; deve però collegarsi almeno una volta ogni quindici giorni. Le Casse inviano inoltre al Back office, quando sono collegate, i dati del servizio (vendite, documenti, chiusure, listino, operatori): non esiste una modalità d’uso senza collegamento al Back office.
8.2 Avvisi. Cinque giorni prima che l’Attestato scada senza rinnovo, la Cassa e i palmari mostrano la data e l’ora in cui la Cassa si fermerà e il rimedio («controlla internet» o «rinnova la licenza»). Il Fornitore può inoltre contattare il Cliente quando una Cassa non si collega, senza che ciò costituisca un obbligo.
8.3 Tolleranza. Dopo la Data di fine, se la Licenza non è rinnovata, le Casse continuano a funzionare normalmente per quindici giorni («tolleranza»), mostrando l’avviso. La tolleranza non è un rinnovo e non comporta costi.
8.4 Blocco parziale. Al termine della tolleranza (alle ore 24:00 UTC del quindicesimo giorno successivo alla Data di fine, cioè all’01:00 o alle 02:00 ora italiana del giorno dopo), oppure quando l’Attestato scade per mancato collegamento, o in caso di sospensione (art. 9), la Cassa entra in blocco parziale:
- non si possono aprire nuovi conti, inviare nuove comande, aggiungere righe o aumentare quantità, aggiungere righe a prezzo libero, accoppiare nuovi palmari;
- restano sempre possibili: l’incasso e la chiusura dei conti già aperti; la chiusura giornaliera (Z) e gli altri adempimenti col registratore telematico; la consultazione; le ristampe non fiscali; l’esportazione dei dati; le impostazioni; il rinnovo con il tasto «Riprova adesso».
8.5 Il blocco cessa da solo, al primo collegamento riuscito, quando la Licenza è di nuovo valida (rinnovo pagato, collegamento ripristinato, sospensione revocata).
8.6 Orologio. La Cassa calcola le scadenze sull’ora del server del Fornitore e non accetta che il tempo torni indietro. Un orologio del mini PC spostato può anticipare il blocco: il Cliente mantiene corretti data e ora, che servono anche al registratore telematico.
8.7 Proroga d’emergenza. Per un Cliente in regola che non riesce a collegare la Cassa (guasto prolungato della linea), il Fornitore può concedere, a sua discrezione, una proroga fino a sette giorni, che la Cassa riceve al primo collegamento utile, anche tramite la rete del telefono.
Art. 9 — Sospensione e revoca
9.1 Il Fornitore può sospendere la Licenza, con effetto dal primo collegamento delle Casse (blocco parziale come all’art. 8.4, con il motivo scritto sulla Cassa), quando:
(a) il pagamento viene stornato, contestato o rimborsato su iniziativa del Cliente o della sua banca, finché non è regolarizzato;
(b) il Cliente usa il Software in violazione dell’art. 16.2 (manomissione, aggiramento della licenza, cessione a terzi);
(c) la stessa Cassa risulta attiva contemporaneamente su due macchine (copia clonata);
(d) lo impone un provvedimento dell’autorità;
(e) una Cassa o un account risultano compromessi e c’è un rischio grave e attuale per la sicurezza dei dati del Cliente, di altri clienti o dei Servizi, per il tempo strettamente necessario.
9.2 Salvo i casi (c), (d) ed (e), la sospensione è preceduta da un avviso per email con almeno cinque giorni di preavviso, che indica il motivo e come rimediare. La sospensione cessa quando cessa la causa.
9.3 Il Fornitore può revocare una singola Cassa nei casi (b), (c) ed (e) e su richiesta del Cliente (mini PC sostituito, rubato o dismesso). La Cassa revocata non comunica più con i Servizi e si ferma, nel blocco parziale, al più tardi alla scadenza del suo Attestato (quindici giorni).
9.4 Durante la sospensione restano possibili le operazioni elencate all’art. 8.4 come sempre possibili. La sospensione nel caso (a) non fa venir meno l’obbligo di pagamento.
Art. 10 — Obblighi del Cliente
10.1 Adempimenti fiscali. Il Software si collega al registratore telematico del Cliente e ne guida la stampa, ma gli adempimenti fiscali restano del Cliente: la memorizzazione elettronica e la trasmissione dei corrispettivi (art. 2 D.Lgs. 127/2015) tramite il proprio registratore telematico, il suo censimento, attivazione e verificazione periodica, la chiusura giornaliera, la corretta impostazione di aliquote IVA, nature e reparti, l’emissione, la trasmissione al Sistema di Interscambio e la conservazione delle fatture. Il Software controlla la coerenza fra le proprie impostazioni e quelle del registratore e si rifiuta di lavorare se non coincidono, ma non sostituisce la consulenza del professionista del Cliente. Il Cliente usa solo i registratori compatibili indicati nell’Allegato B.
10.2 Hardware e rete. Il Cliente mette a disposizione, per ogni Locale, un mini PC dedicato con i requisiti dell’Allegato B, l’alimentazione (si raccomanda un gruppo di continuità), la rete locale e una connessione a internet (art. 8.1); non installa sul mini PC programmi che interferiscano con il Software.
10.3 Copie di sicurezza. Il Software fa da solo una copia del database della Cassa ogni giorno e tiene le ultime quattordici sullo stesso mini PC: queste copie non proteggono da guasto del disco, furto o incendio. Il Back office riceve i dati delle vendite e del listino ma non è una copia di sicurezza da cui ripristinare per intero la Cassa. Il Cliente conserva periodicamente una copia fuori dal mini PC e, per la riservatezza, protegge il disco con la cifratura offerta dal sistema operativo.
10.4 Credenziali. Il Cliente custodisce le password del Back office, la chiave di licenza (che vale come una password), il PIN di gestione e i PIN degli operatori; non li comunica a chi non deve usarli; avvisa il Fornitore senza ritardo se sospetta che siano stati scoperti. Risponde delle operazioni compiute con le proprie credenziali, salvo che dipendano da una violazione della sicurezza dei Servizi imputabile al Fornitore.
10.5 Personale e clienti del Locale. Il Cliente è titolare dei dati del proprio personale e dei propri clienti trattati con il Software (Allegato A). Il Software attribuisce ogni operazione all’operatore che l’ha fatta col suo PIN: il Cliente informa il personale, nel rispetto dell’art. 4 della L. 300/1970 e degli artt. 13-14 GDPR, e i propri clienti, quando ne raccoglie i dati.
10.6 Contenuti. Il Cliente è responsabile dei dati che inserisce. Nei campi di testo libero (note, motivi, causali, nome sul conto) non inserisce dati sulla salute (per esempio allergie riferite a una persona identificabile) o altri dati particolari, se non quando strettamente necessario e sotto la propria responsabilità.
10.7 Aggiornamenti. Il Cliente applica gli aggiornamenti di sicurezza entro trenta giorni dalla loro disponibilità, o prima se il Fornitore li indica come urgenti (art. 13).
10.8 Collaborazione. Il Cliente collabora con l’assistenza fornendo le informazioni necessarie e, quando le chiede, l’accesso al mini PC.
Art. 11 — Servizi in rete
11.1 Con la Licenza il Cliente usa il Back office per: consultare archivio, documenti, chiusure, corrispettivi e statistiche dei propri Locali; preparare e pubblicare il listino alle Casse (ciascuna Cassa decide se applicarlo: le modifiche fatte nel Locale non sono mai sovrascritte); esportare i dati in formato CSV; gestire licenze, Casse e crediti; vedere il registro degli accessi dell’assistenza ai propri dati. La ricerca delle anagrafiche da partita IVA comprende il numero mensile di ricerche indicato nell’Allegato B; le ricerche ulteriori si acquistano a parte.
11.2 Il Fornitore gestisce i Servizi con la diligenza professionale e si adopera per la loro continuità, ma non garantisce una disponibilità minima né l’assenza di interruzioni. Le funzioni di incasso e gli adempimenti fiscali stanno nella Cassa e funzionano anche quando i Servizi non sono raggiungibili (art. 8.1). Le manutenzioni programmate sono annunciate nel Back office quando possibile.
11.3 Se i Servizi restano indisponibili per cause imputabili al Fornitore per più di tre giorni consecutivi, la Licenza è prolungata gratuitamente di un periodo pari all’indisponibilità, salvo il risarcimento del danno nei limiti dell’art. 15. Se l’indisponibilità mette a rischio il funzionamento delle Casse, il Fornitore adotta appena possibile le misure necessarie a evitarne il blocco.
Art. 12 — Assistenza
12.1 La Licenza comprende l’assistenza sul Software per telefono (081902848), email (info@banfitechnologies.it) e, quando serve, da remoto: aiuto nell’uso, nell’attivazione e nella sostituzione delle Casse, diagnosi dei problemi, correzione dei difetti (art. 14).
12.2 Il Fornitore non garantisce tempi di risposta o di risoluzione, salvo accordo scritto separato. Le richieste che impediscono l’incasso o un adempimento fiscale hanno la precedenza.
12.3 Non sono comprese, e si offrono a parte: installazione e configurazione nel Locale, interventi sull’hardware, sul registratore telematico (che richiedono il tecnico abilitato), sulla rete e sui terminali di pagamento, formazione presso il Locale, recupero di dati da dischi guasti, interventi resi necessari da un uso del Software contrario al contratto o alla documentazione.
12.4 L’assistenza da remoto sul mini PC si svolge solo su richiesta del Cliente e con il suo consenso per ciascuna sessione, con lo strumento indicato dal Fornitore. Gli accessi del personale di assistenza ai dati del Cliente nel Back office sono registrati e il Cliente li vede nella pagina «Accessi».
Art. 13 — Aggiornamenti e periodo di supporto
13.1 Il Fornitore mette a disposizione aggiornamenti del Software (correzioni, sicurezza, nuove funzioni) in pacchetti firmati digitalmente, che la Cassa scarica da sola e che il Cliente applica dalla gestione della Cassa quando preferisce; se la nuova versione non parte, la Cassa torna da sola a quella precedente.
13.2 Periodo di supporto. Il Fornitore fornisce gli aggiornamenti di sicurezza per il periodo di supporto che decorre dalla data dell’acquisto e termina nel mese e nell’anno indicati nel riepilogo e nella conferma d’ordine, e conservati con l’ordine. Durante il periodo di supporto gli aggiornamenti di sicurezza sono gratuiti e restano scaricabili anche dopo la Data di fine, finché la Cassa non è revocata.
13.3 Gli aggiornamenti possono richiedere versioni minime del sistema operativo o caratteristiche minime del mini PC: il Fornitore le comunica con almeno novanta giorni di anticipo, salvo urgenze di sicurezza.
13.4 Se il Cliente non applica un aggiornamento di sicurezza nei termini dell’art. 10.7, il Fornitore non risponde dei danni che l’aggiornamento avrebbe evitato.
13.5 Le vulnerabilità si segnalano a info@banfitechnologies.it. Il Fornitore informa il Cliente delle vulnerabilità attivamente sfruttate e degli incidenti gravi che riguardano il Software, e delle misure da adottare (art. 14 Reg. (UE) 2024/2847).
13.6 Il Fornitore può modificare e migliorare il Software e i Servizi. Durante la Licenza non elimina le funzioni essenziali (comande, conti, incasso, collegamento al registratore, chiusura giornaliera, esportazione dei dati, Back office) e non ne riduce i limiti della taglia.
Art. 14 — Garanzia sul funzionamento
14.1 Il Fornitore garantisce che il Software e i Servizi funzionano in modo sostanzialmente conforme alla documentazione e all’Allegato B.
14.2 In caso di difetto riproducibile, segnalato all’assistenza, il Fornitore lo corregge in tempi ragionevoli in proporzione alla gravità, anche con una soluzione temporanea.
14.3 Se un difetto che impedisce l’uso essenziale di una Cassa non è corretto né aggirato entro trenta giorni dalla segnalazione, il Cliente può recedere con effetto immediato e ottenere il rimborso della quota di prezzo per il periodo non goduto, salvo il risarcimento del danno nei limiti dell’art. 15.
14.4 La garanzia non copre i difetti causati da hardware, registratori o reti non conformi all’Allegato B, da modifiche del Software non fatte dal Fornitore, da aggiornamenti non applicati, da uso contrario alla documentazione.
Art. 15 — Limitazione di responsabilità
15.1 Il Fornitore risponde senza limiti dei danni causati con dolo o colpa grave, dei danni alla persona e, in generale, nei casi in cui la legge non consente di limitare la responsabilità (art. 1229 c.c.).
15.2 Fuori da questi casi, e quindi per colpa lieve:
(a) il Fornitore non risponde dei danni indiretti o consequenziali, del mancato guadagno, dei mancati incassi e della perdita di avviamento dovuti al fermo della Cassa;
(b) la responsabilità complessiva del Fornitore per ogni anno di Licenza non supera il prezzo, IVA esclusa, pagato per quella Licenza.
15.3 Il Fornitore non risponde:
(a) delle sanzioni e degli oneri derivanti da adempimenti fiscali che spettano al Cliente (art. 10.1), salvo che dipendano da un difetto del Software, nel qual caso si applica l’art. 15.2;
(b) dei guasti e del funzionamento di hardware, registratori telematici, terminali e servizi di pagamento, reti e servizi di terzi non forniti dal Fornitore;
(c) del blocco parziale dovuto al mancato collegamento della Cassa per più di quindici giorni, a un orologio alterato o alla mancata applicazione degli aggiornamenti;
(d) della perdita dei dati conservati solo sul mini PC, quando il Cliente non abbia conservato copie fuori dalla macchina come previsto dall’art. 10.3, salvo che la perdita sia causata da un difetto del Software, nel qual caso si applica l’art. 15.2.
15.4 Restano ferme la responsabilità di ciascuna parte verso gli interessati ai sensi dell’art. 82 GDPR e la ripartizione fra le parti prevista dall’Allegato A.
Art. 16 — Proprietà intellettuale e dati
16.1 Il Software, la documentazione e il marchio diGico! sono del Fornitore o dei suoi danti causa. Il contratto non trasferisce al Cliente alcun diritto oltre la licenza d’uso dell’art. 2.
16.2 Il Cliente non può, salvo quanto la legge consente in modo inderogabile (artt. 64-ter e 64-quater L. 633/1941): copiare il Software oltre quanto serve al suo uso; modificarlo, decompilarlo o disassemblarlo; aggirare o alterare i meccanismi della licenza (attestati, orologio, conteggio delle Casse, copia di una Cassa su un’altra macchina); cederlo, noleggiarlo, sublicenziarlo o usarlo per offrire servizi a terzi.
16.3 Il Software contiene componenti open source, regolati dalle rispettive licenze; l’elenco dei componenti (distinta in formato CycloneDX) accompagna ogni versione ed è disponibile su richiesta.
16.4 I dati del Cliente restano del Cliente. Il Fornitore li tratta solo per fornire il Software e i Servizi, secondo l’Allegato A, e non li vende né li cede.
16.5 Il Fornitore può inoltre usare: (a) i dati tecnici che le Casse inviano (versione del Software, numero di operatori e palmari attivi, esito degli aggiornamenti, segni di vita) per gestire le licenze, l’assistenza e la sicurezza; (b) le associazioni fra codici a barre e codici ministeriali dei tabacchi confermate nelle Casse, che alimentano il catalogo comune a tutti i clienti: su questi dati, che non riguardano persone, il Cliente concede al Fornitore una licenza gratuita, non esclusiva e senza limiti di durata; (c) statistiche aggregate e anonime, dalle quali non si possano ricavare il Cliente, i Locali o le persone.
Art. 17 — Dati personali
17.1 Per i dati del proprio personale e dei propri clienti trattati con il Software il Cliente è titolare del trattamento e nomina il Fornitore responsabile del trattamento (art. 28 GDPR) alle condizioni dell’Allegato A, che fa parte del contratto.
17.2 Per i dati del Cliente e dei suoi referenti e utenti necessari alla gestione del contratto, degli account, della fatturazione e della sicurezza, il Fornitore è titolare secondo l’informativa pubblicata nella pagina «Privacy» del sito.
Art. 18 — Recesso, cambio di fornitore, cessazione
18.1 Il contratto è tra imprese: non si applica il diritto di recesso previsto per i consumatori dagli artt. 52 e seguenti del D.Lgs. 206/2005, nemmeno quando il Cliente è una ditta individuale o un professionista, che acquistano per la propria attività.
18.2 Il Cliente può recedere in qualunque momento con comunicazione scritta. Il prezzo pagato non si rimborsa, salvo: (a) il rimborso integrale se il recesso è comunicato entro quattordici giorni dalla Data di inizio e nessuna Cassa è stata attivata sulla Licenza; (b) i casi degli artt. 3.3, 14.3, 18.4 e 20.3 e della §6.2 dell’Allegato A.
18.3 Cambio di fornitore e dati. Il Cliente può in ogni momento esportare i propri dati: dalla Cassa, anche in blocco parziale; dal Back office, in formato CSV (documenti, corrispettivi, chiusure giornaliere, listino, crediti). Se il Cliente comunica di voler passare a un altro fornitore o di voler riprendere i dati sui propri sistemi, il Fornitore, con un preavviso non superiore a due mesi, lo assiste per un periodo di transizione di trenta giorni, gli fornisce i dati esportabili descritti nell’Allegato B e li tiene a sua disposizione per almeno trenta giorni dopo la fine della transizione, senza costi per il cambio di fornitore (artt. 23-29 Reg. (UE) 2023/2854).
18.4 Il Fornitore può recedere: (a) per giusta causa; (b) con un preavviso di almeno novanta giorni comunicato per PEC o email, rimborsando la quota di prezzo per il periodo non goduto.
18.5 Alla cessazione del contratto, per qualunque causa:
(a) le Casse restano utilizzabili nelle funzioni sempre possibili dell’art. 8.4 (incasso dei conti aperti, chiusura giornaliera, consultazione, esportazione);
(b) il Back office resta accessibile in consultazione ed esportazione per dodici mesi dalla cessazione, durante i quali il Cliente può rinnovare ritrovando i propri dati;
(c) trascorso tale periodo, o prima su richiesta scritta del Cliente, il Fornitore chiude l’account del Cliente, con preavviso per email di trenta giorni, secondo la §10 dell’Allegato A: cancella o rende anonimi i dati personali dei Locali e degli utenti, salvo i documenti fiscali e i dati che la legge impone di conservare;
(d) i dati che si trovano sul mini PC del Locale restano sul mini PC, nella disponibilità del Cliente: il Fornitore non può cancellarli a distanza.
Art. 19 — Clausola risolutiva espressa
19.1 Il Fornitore può dichiarare risolto il contratto, ai sensi dell’art. 1456 c.c., con comunicazione scritta, se il Cliente: (a) viola l’art. 16.2; (b) non regolarizza entro trenta giorni un pagamento stornato o contestato senza fondamento; (c) ha reso dichiarazioni false nella registrazione (art. 3.2).
19.2 In caso di risoluzione il prezzo pagato non si rimborsa, salvo il maggior danno, e si applica l’art. 18.5.
Art. 20 — Modifiche delle condizioni
20.1 Alla Licenza acquistata si applica, per tutta la sua durata, la versione delle condizioni accettata con l’ordine. Le versioni successive valgono per i nuovi acquisti e i rinnovi, che le fanno accettare di nuovo.
20.2 Durante la Licenza il Fornitore può modificare le condizioni solo: (a) per adeguarle a norme di legge o a provvedimenti dell’autorità; (b) per ragioni di sicurezza; (c) con modifiche che non peggiorano la posizione del Cliente.
20.3 Le modifiche sono comunicate per email e nel Back office almeno trenta giorni prima che si applichino, salvo che la legge o la sicurezza impongano un termine più breve. Se una modifica peggiora la sua posizione, il Cliente può recedere entro la data di applicazione, con rimborso della quota di prezzo per il periodo non goduto.
Art. 21 — Cessione del contratto
21.1 Il Cliente non può cedere il contratto o la Licenza senza il consenso scritto del Fornitore. In caso di cessione o affitto dell’azienda o del Locale, il contratto passa al cessionario ai sensi dell’art. 2558 c.c. quando questi registra i propri dati nel Back office e accetta le condizioni in vigore.
21.2 Il Cliente acconsente fin d’ora (art. 1407 c.c.) alla cessione del contratto da parte del Fornitore a una società da esso controllata, che lo controlla o a chi ne acquista l’azienda o il ramo che fornisce diGico!, con comunicazione scritta al Cliente; la cessione non può ridurre le prestazioni o le garanzie del contratto.
Art. 22 — Comunicazioni
22.1 Le comunicazioni fra le parti si fanno per email all’indirizzo dell’account del titolare del Cliente e a info@banfitechnologies.it, e per PEC quando il contratto lo richiede o una parte vuole data certa (banfitechnologies@pec.it). Gli avvisi nel Back office e i messaggi che compaiono sulla Cassa servono a informare chi la usa, e non sostituiscono le comunicazioni al Cliente.
22.2 Il Cliente tiene aggiornato il proprio indirizzo email.
Art. 23 — Legge applicabile e foro competente
23.1 Il contratto è regolato dalla legge italiana. È esclusa l’applicazione della Convenzione di Vienna dell’11 aprile 1980 sulla vendita internazionale di beni mobili.
23.2 Per ogni controversia relativa al contratto è competente in via esclusiva il Foro di Ischia.
Art. 24 — Disposizioni finali
24.1 Il contratto è redatto in italiano. Se una clausola è invalida, le altre restano valide e la clausola invalida si sostituisce con quella valida più vicina allo scopo voluto dalle parti. La tolleranza di un inadempimento non è rinuncia al relativo diritto.
24.2 In caso di contrasto prevalgono, nell’ordine: gli accordi scritti specifici, l’Allegato A per quanto riguarda i dati personali, l’Allegato B, queste condizioni, la documentazione del Software.
Art. 25 — Approvazione specifica
Ai sensi degli artt. 1341 e 1342 c.c. il Cliente, con la firma elettronica apposta mediante il codice inviato via email nel passo dedicato dell’ordine, approva specificamente le seguenti clausole: art. 8.4-8.6 (blocco parziale e orologio); art. 9 (sospensione e revoca); art. 11.2-11.3 (disponibilità dei servizi e rimedio per l’indisponibilità); art. 12.2 (nessun tempo di assistenza garantito); art. 13.4 (aggiornamenti non applicati); art. 14.3-14.4 (limiti della garanzia); art. 15 (limitazione di responsabilità); art. 16.2 (divieto di cedere, noleggiare, sublicenziare il Software o usarlo per offrire servizi a terzi); art. 16.5(b) (licenza gratuita e senza limiti di durata sulle associazioni dei codici a barre dei tabacchi); art. 18.2 (nessun rimborso in caso di recesso del Cliente); art. 18.4 (recesso del Fornitore); art. 19 (clausola risolutiva espressa); art. 20 (modifiche delle condizioni); art. 21 (cessione del contratto); art. 23.2 (foro esclusivo).
Allegato B — Scheda delle licenze
Le parti generali di questa scheda cambiano solo con una nuova versione delle condizioni. Taglie, limiti, ricerche incluse e prezzi si aggiornano nella pagina dei prezzi del sito; per ogni Licenza valgono quelli della sua scheda, fotografata alla data dell’ordine.
B.1 Taglie e prezzi
Le taglie della Licenza, con il numero massimo di Casse e, per ciascuna Cassa, di operatori e di palmari, le ricerche di partita IVA incluse al mese e i prezzi annui in euro, IVA esclusa, sono pubblicati nella pagina dei prezzi del sito. Per la Licenza acquistata valgono quelli della scheda della Licenza acquistata, che il riepilogo e la conferma d’ordine riportano con l’IVA e il totale e che il Fornitore conserva con l’ordine, in coda al testo di queste condizioni.
Ogni Cassa in più corrisponde a un Locale diverso, con il suo mini PC e il suo registratore telematico: per esempio, una Licenza da due Casse serve due Locali, non due postazioni nello stesso Locale.
B.2 Che cosa comprende ogni Licenza
- il Software per la Cassa, la gestione, i palmari Android e il monitor di cucina, per il numero di Casse, operatori e palmari della taglia;
- il Back office con archivio, documenti, chiusure, corrispettivi, statistiche, listino da pubblicare alle Casse, esportazione CSV, registro degli accessi dell’assistenza;
- gli Attestati di licenza e la proroga d’emergenza (art. 8.7);
- gli aggiornamenti, compresi quelli di sicurezza per il periodo di supporto (art. 13.2);
- la ricerca delle anagrafiche da partita IVA, con il numero di ricerche al mese per Cliente indicato nella scheda della Licenza acquistata; ricerche ulteriori acquistabili a pacchetti dal Back office;
- il catalogo dei tabacchi aggiornato dalla tariffa ufficiale;
- l’assistenza sul Software (art. 12).
B.3 Che cosa NON comprende
Hardware e installazione; interventi sul registratore telematico; rete e connessione; terminali di pagamento e contratti con i loro gestori; invio delle fatture al Sistema di Interscambio e loro conservazione a norma (il Software prepara il file XML della fattura, che il Cliente trasmette con i propri strumenti); copia di sicurezza dei dati della Cassa su server del Fornitore o del Cliente; programmi fedeltà, prenotazioni, consegne a domicilio; assistenza con tempi garantiti.
B.4 Requisiti
- mini PC dedicato per ogni Locale, con macOS o Windows nelle versioni indicate nella documentazione;
- registratore telematico compatibile: Epson FP-81 II (altri modelli quando saranno indicati in questa scheda);
- connessione a internet almeno una volta ogni quindici giorni (art. 8.1);
- palmari Android con il browser di sistema aggiornato.
B.5 Dati esportabili (Data Act, art. 25)
Dalla Cassa: listino (CSV), giornate e documenti (CSV per il commercialista), fatture (XML FatturaPA), copia del database della Cassa (file SQLite). Dal Back office: documenti, corrispettivi, chiusure giornaliere, crediti e consumi, listino (CSV).
B.6 Dove stanno i Servizi
Server presso OVH, Gravelines (Francia), a cui le Casse e i browser si collegano direttamente; DNS del dominio presso Cloudflare (USA), che non riceve il traffico; email tramite Brevo (UE); pagamenti tramite Stripe (Irlanda).
Allegato A — Accordo sul trattamento dei dati personali (art. 28 GDPR)
Parte integrante delle Condizioni generali di licenza e di servizio diGico!. Si conclude con l’ordine, insieme alle condizioni.
A.1 Parti e ruoli
1.1 Il Cliente, titolare del trattamento («Titolare»), nomina Banfi Technologies S.r.l. («Fornitore» o «Responsabile») responsabile del trattamento dei dati personali che il Titolare tratta con il Software e i Servizi, ai sensi dell’art. 28 del Regolamento (UE) 2016/679 («GDPR»).
1.2 Il presente accordo non riguarda i dati che il Fornitore tratta come titolare (account, fatturazione, sicurezza dei Servizi), descritti nella sua informativa.
A.2 Oggetto, durata, natura e finalità
2.1 Oggetto: i trattamenti necessari a fornire il Software e i Servizi descritti nelle condizioni: ricezione e archiviazione dei dati che le Casse inviano; consultazione, report ed esportazione nel Back office; preparazione e invio alle Casse del listino e della configurazione (compresi i nomi degli operatori); emissione degli attestati di licenza; ricerca delle anagrafiche da partita IVA richieste dalle Casse; assistenza; copie di sicurezza del database dei Servizi; cancellazione e restituzione dei dati.
2.2 Natura: raccolta (per trasmissione dalle Casse), registrazione, organizzazione, conservazione, consultazione, estrazione, uso, comunicazione al Titolare, limitazione, cancellazione e pseudonimizzazione, con strumenti elettronici.
2.3 Finalità: esclusivamente l’esecuzione del contratto per conto del Titolare. Il Fornitore non tratta i dati per finalità proprie, salvo l’uso dei dati tecnici e anonimi previsto dall’art. 16.5 delle condizioni, che non riguarda persone.
2.4 Durata: quella del contratto, più il periodo necessario alla restituzione e alla cancellazione (§10).
2.5 Dove avviene il trattamento: i dati generati nel Locale nascono e restano sul mini PC del Locale, che è nella disponibilità del Titolare e su cui il Fornitore interviene solo se richiesto (assistenza). Ogni Cassa, per tutte le taglie, invia una copia della maggior parte dei dati ai Servizi del Fornitore, ospitati presso OVH in Francia.
A.3 Categorie di interessati e di dati
| Interessati | Dati che arrivano ai Servizi del Fornitore | Dati che restano solo sul mini PC del Locale (il Fornitore li tratta solo durante l’assistenza) |
|---|---|---|
| Personale del Locale (dipendenti, collaboratori, titolare) | nome dell’operatore, stato attivo, identificativo; per ogni operazione (conti, comande, storni, sconti, movimenti di cassa e di magazzino, autorizzazioni del responsabile) l’identificativo dell’operatore che l’ha fatta; motivi e note scritti a mano; nome di chi ha risolto un blocco fiscale; mai il PIN | PIN degli operatori (in chiaro: vedi §7.3); nome dei dispositivi («tablet di Anna») con l’ultimo indirizzo di rete; biglietti stampati col nome dell’operatore; registro tecnico del programma |
| Clienti del Locale (avventori) | note libere sulle righe del conto (possono contenere riferimenti a persone e, se il personale li scrive, dati sulla salute come le allergie); motivi di storno; per i documenti commerciali «parlanti» e le fatture: denominazione, partita IVA e indirizzo del cliente; per i pagamenti elettronici: numero di carta mascherato, codice di autorizzazione, circuito, dati dello scontrino del terminale | nome o etichetta scritti sul conto («Rossi»); anagrafica completa dei clienti a cui si fa fattura (anche codice fiscale, PEC, codice destinatario); file XML delle fatture |
| Terzi citati (fornitori, altre persone) | causali e note libere che li nominano (per esempio «pago il fornitore Rossi») | idem |
| Utenti del Back office del Titolare | email e nome di chi pubblica il listino alle Casse; chi ha richiesto un ordine di crediti | — |
Il Titolare non affida al Fornitore categorie particolari di dati (art. 9 GDPR) né dati relativi a condanne penali (art. 10). Se il personale del Locale scrive nei campi liberi dati sulla salute, il Titolare ne è responsabile (art. 10.6 delle condizioni) e il Fornitore li tratta con le stesse misure degli altri dati.
A.4 Istruzioni
4.1 Il Fornitore tratta i dati soltanto su istruzione documentata del Titolare, anche per i trasferimenti verso paesi terzi, salvo che lo richieda il diritto dell’Unione o italiano (in tal caso informa il Titolare prima del trattamento, se la legge non lo vieta). Costituiscono istruzioni il contratto, questo accordo, le impostazioni scelte dal Titolare nella Cassa e nel Back office e le richieste scritte del Titolare.
4.2 Il Fornitore informa immediatamente il Titolare se ritiene che un’istruzione violi il GDPR o altre norme sulla protezione dei dati (art. 28, par. 3, ultimo comma).
A.5 Riservatezza e personale
5.1 Il Fornitore autorizza al trattamento solo persone che ne hanno bisogno per i compiti loro affidati, istruite e impegnate alla riservatezza o soggette a un obbligo legale di riservatezza.
5.2 Il personale dell’assistenza accede ai dati di un cliente un cliente per volta, e ogni apertura dei dati del Titolare nel Back office resta in un registro che il Titolare consulta nella pagina «Accessi». Gli amministratori dei sistemi (le persone del Fornitore nominate amministratori di sistema) possono accedere al database con privilegi amministrativi; gli accessi al pannello di amministrazione sono protetti da un PIN e registrati.
A.6 Sub-responsabili
6.1 Il Titolare concede al Fornitore un’autorizzazione scritta generale a ricorrere ad altri responsabili (art. 28, par. 2). Alla data di questa versione sono autorizzati:
| Sub-responsabile | Attività | Dati | Luogo | Garanzie per il trasferimento |
|---|---|---|---|---|
| OVH SAS (Roubaix, Francia) | ospitalità del server, del database e delle copie del database | tutti i dati del §A.3 che arrivano ai Servizi | Francia (data center di Gravelines) | non serve: UE |
| OpenAPI S.p.A. (Italia) | ricerca dell’anagrafica di un’impresa a partire dalla partita IVA, quando il Locale la chiede per fare una fattura | solo la partita IVA cercata (dato personale se ditta individuale o professionista) | Italia | non serve |
Stripe e Brevo non ricevono dati dei Locali: trattano solo dati del rapporto fra il Fornitore e il Cliente (pagamento, email) e non sono sub-responsabili ai sensi di questo accordo. Cloudflare gestisce solo il DNS del dominio dei Servizi: le connessioni non passano da Cloudflare, che non riceve dati e non è un sub-responsabile.
6.2 Il Fornitore informa il Titolare per email, almeno trenta giorni prima, dell’aggiunta o della sostituzione di un sub-responsabile. Il Titolare può opporsi per motivi ragionevoli legati alla protezione dei dati entro quel termine; se le parti non trovano una soluzione, il Titolare può recedere senza penali con rimborso della quota di prezzo per il periodo non goduto.
6.3 Il Fornitore impone ai sub-responsabili, per contratto, obblighi di protezione dei dati equivalenti a quelli di questo accordo e risponde verso il Titolare del loro adempimento (art. 28, par. 4).
A.7 Sicurezza (art. 32 GDPR)
7.1 Il Fornitore adotta le misure tecniche e organizzative seguenti. L’elenco descrive i Servizi come sono alla data di questa versione; le misure del §7.3 non sono in essere e il Titolare ne tiene conto nella propria valutazione.
7.2 Misure in essere
Separazione e controllo degli accessi
- Isolamento dei dati di ogni cliente nel database con la sicurezza a livello di riga di PostgreSQL: le richieste di un utente leggono e scrivono solo le righe del suo cliente; le funzioni che attraversano l’isolamento (assistenza, riconoscimento delle Casse) sono poche, dichiarate e controllate.
- Ruoli separati nel Back office: titolare, sola lettura, assistenza; l’assistenza deve scegliere esplicitamente il cliente e ogni apertura è registrata (§5.2).
- Password degli utenti conservate solo come impronta scrypt con sale; lunghezza minima; nessuna password in chiaro nel database.
- Freno dei tentativi di accesso (5 errori in 15 minuti per email o per indirizzo), condiviso fra accesso al Back office e attivazione delle Casse, conservato nel database con impronte HMAC; registro dei tentativi falliti; risposte e tempi uguali per email esistenti e inesistenti.
- Sessione del Back office in un cookie firmato, Secure, HttpOnly, SameSite=Lax, di 12 ore; controllo dell’origine dei moduli contro le richieste da altri siti.
- Ogni Cassa si autentica con una chiave casuale propria, conservata dai Servizi solo come impronta; una Cassa revocata non è più accettata.
- Pannello di amministrazione sul server raggiungibile solo con chiave SSH, protetto da PIN, con registro di ogni accesso.
Cifratura e integrità
- Tutto il traffico fra le Casse, i browser e i Servizi è cifrato in transito (HTTPS fino al server, dove il server web termina la connessione con un certificato rinnovato automaticamente e la passa al servizio, che ascolta solo all’interno della macchina); ai browser il server web impone HTTPS anche per le visite successive (HSTS). Il server espone su internet solo le porte del server web (80, che rimanda a HTTPS, e 443) e quella dell’accesso SSH.
- Chiavi di licenza conservate cifrate (AES-256-GCM); la chiave privata che firma attestati e aggiornamenti non sta nel database né nel codice.
- Attestati di licenza e pacchetti di aggiornamento firmati (Ed25519) e verificati dalla Cassa; nessun aggiornamento non firmato viene applicato; ritorno automatico alla versione precedente se la nuova non parte.
- Il rilascio di ogni versione si ferma se le dipendenze hanno vulnerabilità note alte o critiche; per ogni versione è pubblicata la distinta dei componenti (SBOM).
Minimizzazione
- Il PIN degli operatori non lascia mai il mini PC.
- La copia dei dati di una partita IVA ottenuta dal registro delle imprese si serve per 30 giorni; al fornitore delle anagrafiche parte solo la partita IVA.
- I registri tecnici del server non contengono il contenuto delle richieste, le email, i cookie né il testo degli errori del database.
- Le pagine Magazzino e Sconti del Back office non copiano le note e i motivi scritti a mano.
Disponibilità e ripristino
- Copia completa del database dei Servizi due volte al giorno, verificata per intero dopo la scrittura, conservata 14 giorni sul server; allarme se l’ultima copia buona ha più di 13 ore.
- Sulla Cassa, una copia automatica al giorno del database (le ultime 14), sullo stesso mini PC.
- La Cassa lavora, incassa e fa gli adempimenti fiscali anche senza collegamento ai Servizi.
Cancellazione su richiesta
- Strumenti per cancellare o rendere anonimo un utente, togliere il nome di un ex dipendente («Operatore cessato N») sia nella Cassa sia nei Servizi, eliminare un cliente fatturato senza fatture dalla Cassa, chiudere un cliente cessato (§10).
Organizzazione
- Procedura scritta per le violazioni dei dati e gli incidenti (§8); politica pubblica per la segnalazione delle vulnerabilità.
- Accesso al server solo con chiavi SSH, ciascuna riconoscibile nel registro della postazione da cui entra.
7.3 Misure NON in essere alla data di questa versione
- Le copie del database dei Servizi sono conservate in chiaro sul server (accessibili solo all’amministratore); la loro ulteriore conservazione su un dispositivo di rete (NAS) non è ancora descritta.
- Il database della Cassa e le sue copie sul mini PC non sono cifrati dal Software: la riservatezza dipende dalla cifratura del disco, che il Titolare attiva (art. 10.3 delle condizioni).
- I PIN degli operatori sono conservati in chiaro nel database della Cassa: servono ad attribuire le operazioni, non a proteggere denaro; chi ha accesso al mini PC o alle sue copie li può leggere.
- La rete del Locale fra palmari e Cassa usa HTTP non cifrato, protetto da un codice di accoppiamento per dispositivo: il Titolare la tiene separata dalla rete degli ospiti.
- Non sono ancora applicati termini di conservazione automatici: i dati restano finché il Titolare non li cancella con gli strumenti del §7.2 o fino alla chiusura del cliente (§10). I termini proposti sono nel §9.
- Non c’è l’autenticazione a due fattori per il Back office; l’uscita («Esci») e il cambio della password non chiudono le altre sessioni aperte, che scadono comunque entro 12 ore.
- Non c’è un registro degli accessi riusciti al Back office oltre alla data dell’ultimo accesso di ciascun utente.
- La prova di ripristino del database dei Servizi è stata fatta su copie di lavoro, non ancora sul server di produzione.
- Chi amministra il server può leggere il database senza passare dal pannello registrato.
7.4 Il Fornitore riesamina le misure almeno una volta l’anno e quando cambia il Software, e comunica al Titolare le misure del §7.3 man mano che vengono adottate.
A.8 Violazioni dei dati personali
8.1 Il Fornitore informa il Titolare senza ingiustificato ritardo, e comunque entro 48 ore dal momento in cui ne viene a conoscenza, di ogni violazione dei dati personali che riguardi i dati del Titolare (art. 33, par. 2, GDPR), per telefono e per email all’indirizzo del titolare dell’account, secondo la propria procedura interna per le violazioni e gli incidenti.
8.2 La comunicazione indica, nella misura in cui sono noti: la natura della violazione; le categorie e il numero approssimativo di interessati e di registrazioni; le probabili conseguenze; le misure adottate e quelle consigliate al Titolare (per esempio cambiare i PIN, revocare una Cassa, revocare le chiavi del terminale di pagamento); il contatto di chi segue la violazione. Le informazioni non disponibili subito si forniscono appena possibile.
8.3 Spetta al Titolare la notifica al Garante entro 72 ore e l’eventuale comunicazione agli interessati (artt. 33-34); il Fornitore lo assiste fornendo le informazioni che possiede, compreso l’elenco degli interessati ricavabile dai Servizi (che non comprende i dati presenti solo sul mini PC).
A.9 Assistenza al Titolare e conservazione
9.1 Il Fornitore assiste il Titolare, tenendo conto della natura del trattamento: (a) nell’evasione delle richieste degli interessati (artt. 15-22), inoltrandogli senza ritardo quelle che riceve direttamente ed eseguendo con gli strumenti del §7.2 le cancellazioni e le correzioni nei Servizi; (b) negli obblighi degli artt. 32-36 (sicurezza, violazioni, valutazione d’impatto e consultazione preventiva), fornendo le informazioni sul Software e sui Servizi.
9.2 Termini di conservazione nei Servizi proposti dal Responsabile e da attuare: dati delle Casse con note, motivi e identificativi degli operatori: 24 mesi, poi pseudonimizzati (resta il dato contabile); dettaglio delle transazioni dei terminali di pagamento: 13 mesi; operatori disattivati: 24 mesi, poi «Operatore cessato N»; documenti fiscali e chiusure: 10 anni (art. 2220 c.c.; art. 22 D.P.R. 600/1973); copie del database: 14 giorni. Il Titolare può chiedere termini più brevi, compatibili con la legge e con il funzionamento del Software.
A.10 Fine del trattamento: restituzione e cancellazione
10.1 Prima della cessazione e nei periodi dell’art. 18 delle condizioni il Titolare può esportare i propri dati dalla Cassa e dal Back office (Allegato B, §B.5).
10.2 Alla scadenza del periodo dell’art. 18.5(b) delle condizioni, o prima su richiesta scritta del Titolare, il Fornitore esegue la chiusura del cliente cessato, che:
- spegne il cliente, revoca le sue Casse e chiude le sue licenze;
- cancella gli utenti del Back office del Titolare (o li rende anonimi se un registro li cita) e toglie le loro email dalle pubblicazioni del listino;
- sostituisce i nomi degli operatori con «Operatore cessato N» e li toglie dalle configurazioni pubblicate;
- svuota le note e i motivi delle righe dei conti e il dettaglio delle transazioni dei terminali di pagamento;
- svuota il contenuto di tutti gli eventi ricevuti dalle Casse, salvo quelli che sono copia di un documento fiscale.
10.3 Restano, e il Responsabile li conserva per conto del Titolare per gli obblighi di legge (art. 17, par. 3, lett. b, e art. 28, par. 3, lett. g, GDPR): i documenti fiscali e le chiusure giornaliere, compreso il cliente indicato sui documenti «parlanti» e sulle fatture (denominazione, partita IVA e, per i documenti, indirizzo), per 10 anni; i dati contabili senza note né dettagli dei pagamenti; la ragione sociale e i nomi dei Locali; i dati del rapporto commerciale fra le parti (licenze, attestati, consumi), di cui il Fornitore è titolare; il registro degli accessi dell’assistenza; le copie del database fino alla loro naturale scadenza (14 giorni), più la copia sul NAS per la durata che sarà indicata. Al termine dei dieci anni il Fornitore cancella anche questi dati o li restituisce al Titolare che lo chieda.
10.4 I dati presenti sul mini PC del Locale non sono cancellati dalla chiusura: i Servizi non possono ordinare a una Cassa di cancellare. Il Titolare li cancella con gli strumenti della gestione della Cassa («Togli il nome», «Elimina cliente») o eliminando il database con il disco, quando dismette la macchina.
10.5 Su richiesta il Fornitore conferma per iscritto l’avvenuta chiusura e indica che cosa resta e perché.
A.11 Verifiche
11.1 Il Fornitore mette a disposizione del Titolare le informazioni necessarie a dimostrare il rispetto dell’art. 28 GDPR, in primo luogo questo accordo, la descrizione delle misure e il registro degli accessi dell’assistenza.
11.2 Il Titolare può svolgere, direttamente o tramite un revisore vincolato alla riservatezza, una verifica all’anno, con preavviso scritto di almeno trenta giorni, in orario lavorativo, senza accesso ai dati di altri clienti e a proprie spese; ulteriori verifiche sono possibili dopo una violazione dei dati o su richiesta dell’autorità.
A.12 Responsabilità e prevalenza
12.1 Ciascuna parte risponde verso gli interessati secondo l’art. 82 GDPR. Fra le parti si applica l’art. 15 delle condizioni, salvo che il danno derivi dalla violazione, con dolo o colpa grave, degli obblighi di questo accordo.
12.2 In materia di dati personali questo accordo prevale sulle condizioni.
Impronta SHA-256 di questo testo (versione 2026-10, con i dati identificativi del Fornitore di oggi): ba210a50aa93fecf58a2be56fb1ed8b78229ade509cef94fcb7f3974eae05f1b. L’ordine conserva il testo esatto accettato e la sua impronta.