Condizioni generali di servizio — Kepi

Ultimo aggiornamento: 18 luglio 2026

1. Chi siamo

Il servizio Kepi (il «Servizio») è offerto da AGLUEAT EXPRESS S.R.L., sede in VIA CORVI N° 13 SENIGALLIA (AN), 60019 Senigallia, Ancona, P.IVA 02878370424, PEC express.srls@pec.it (il «Fornitore»). Queste condizioni regolano l'abbonamento al Servizio da parte di imprese, professionisti e laboratori alimentari (il «Cliente»). Attivando un abbonamento, il Cliente dichiara di agire per scopi legati alla propria attività d'impresa o professionale (rapporto B2B).

2. Cos'è Kepi

Kepi è un gestionale in cloud per laboratori alimentari e negozi: magazzino, ricette, food cost, lotti e tracciabilità, etichette, libro HACCP, documenti e fatture, cassa, marketing e le altre funzioni descritte sul sito. Il Servizio si usa dal browser, senza installazioni. Il Fornitore migliora continuamente il Servizio: alcune funzioni possono essere aggiunte, modificate o sostituite nel tempo, senza ridurne in modo sostanziale il valore complessivo.

3. Attivazione, prova gratuita e durata

L'abbonamento si attiva online con pagamento tramite Stripe. Ogni nuovo abbonamento include una prova gratuita di 30 giorni: il primo addebito avviene solo allo scadere della prova. L'abbonamento è mensile e si rinnova automaticamente fino a disdetta. Il Cliente si impegna a fornire dati di fatturazione veritieri e completi.

4. Piani e prezzi

I piani e i prezzi sono quelli pubblicati sul sito al momento dell'ordine. Il Cliente può cambiare piano in ogni momento dal Portale clienti: le differenze di prezzo sono calcolate pro-quota da Stripe. Eventuali modifiche dei listini saranno comunicate via email con almeno 30 giorni di preavviso e varranno dal rinnovo successivo; se il Cliente non le accetta, può disdire prima del rinnovo.

5. Pagamenti e mancato pagamento

I pagamenti sono gestiti da Stripe: i dati delle carte sono trattati esclusivamente da Stripe e non transitano mai sui sistemi del Fornitore. In caso di pagamento non riuscito, Stripe ritenta l'addebito; se il mancato pagamento persiste, il Fornitore può sospendere l'accesso al Servizio con preavviso via email di almeno 7 giorni e, perdurando oltre 30 giorni, risolvere il contratto. Le fatture sono emesse in formato elettronico tramite il Sistema di Interscambio (SdI).

6. Disdetta

Il Cliente può disdire in qualsiasi momento, senza penali e senza motivo, dal Portale clienti (sezione Abbonamento) o scrivendo all'assistenza. La disdetta ha effetto alla fine del periodo mensile già pagato: fino ad allora il Servizio resta attivo. Non sono previsti rimborsi per frazioni di mese già addebitate.

7. Obblighi del Cliente

Il Cliente si impegna a: custodire con diligenza le credenziali di accesso proprie e dei propri operatori; usare il Servizio nel rispetto della legge (incluse le norme fiscali, alimentari, HACCP e giuslavoristiche applicabili alla propria attività); verificare la correttezza dei dati inseriti e dei documenti generati — il Servizio è uno strumento di supporto e la responsabilità dei contenuti resta del Cliente e dei suoi consulenti; non rivendere o mettere a disposizione di terzi il Servizio senza accordo scritto.

8. Assistenza, salvataggi e continuità

L'abbonamento include l'assistenza in italiano e l'accompagnamento all'avvio. Il Servizio effettua salvataggi periodici dei dati; il Cliente può inoltre scaricare in autonomia un backup completo dei propri dati in ogni momento, ed è consigliato farlo con regolarità. Il Fornitore mantiene il Servizio disponibile con la massima continuità ragionevole ma, trattandosi di servizio cloud che dipende anche da fornitori terzi, non garantisce un livello minimo di disponibilità (SLA), salvo diverso accordo scritto.

9. Limitazione di responsabilità

Nei limiti massimi consentiti dalla legge, il Fornitore non risponde di danni indiretti, perdita di profitti o di avviamento derivanti dall'uso o dal mancato uso del Servizio. In ogni caso, l'eventuale responsabilità complessiva del Fornitore è limitata a quanto pagato dal Cliente nei 12 mesi precedenti l'evento dannoso. Nulla esclude o limita la responsabilità nei casi in cui la legge non lo consente (dolo, colpa grave).

10. I dati restano del Cliente

Tutti i dati che il Cliente inserisce nel proprio gestionale restano di sua proprietà. Alla cessazione del contratto il Cliente può esportare i propri dati (backup completo); decorsi 60 giorni dalla cessazione, i dati saranno cancellati definitivamente, salvo obblighi di legge. Il trattamento dei dati personali è regolato dall'Allegato A e dall'informativa privacy.

11. Modifiche alle condizioni

Il Fornitore può aggiornare queste condizioni per ragioni organizzative, tecniche o di legge, con comunicazione via email e preavviso di almeno 30 giorni; se il Cliente non le accetta, può disdire prima che entrino in vigore. L'uso del Servizio dopo tale data vale come accettazione.

12. Comunicazioni, legge applicabile e foro

Le comunicazioni avvengono validamente via email (per il Fornitore: AMMINISTRAZIONE@AGLUEAT.IT). Il contratto è regolato dalla legge italiana. Per ogni controversia è competente in via esclusiva il foro del luogo in cui ha sede il Fornitore.


Allegato A — Nomina a Responsabile del trattamento (art. 28 GDPR)

Parte integrante delle Condizioni generali di servizio Kepi.

A.1 Ruoli

Per i dati personali che il Cliente inserisce nel proprio gestionale (i «Dati del Cliente»), il Cliente è Titolare del trattamento e il Fornitore è Responsabile del trattamento ai sensi dell'art. 28 del Regolamento (UE) 2016/679 («GDPR»). Per i dati di fatturazione e contrattuali del Cliente stesso, il Fornitore agisce come autonomo Titolare (v. informativa privacy).

A.2 Oggetto, durata, natura e finalità

Oggetto: conservazione ed elaborazione dei Dati del Cliente all'interno del Servizio. Durata: pari alla durata del contratto, più il periodo di cancellazione di cui all'art. 10. Natura e finalità: operazioni tecniche necessarie a fornire il Servizio (memorizzazione, backup, visualizzazione, elaborazione, invio di comunicazioni disposte dal Cliente). Nessun altro uso.

A.3 Tipologie di dati e interessati

Interessati: clienti e fornitori del Cliente, suoi dipendenti e collaboratori, contatti commerciali. Dati: anagrafiche e recapiti; dati contabili e di fatturazione; presenze e orari dei collaboratori; ogni altro dato che il Cliente scelga di inserire. Non è previsto l'inserimento di categorie particolari di dati (art. 9 GDPR); il Cliente si impegna a non inserirne, salvo quanto eventualmente necessario per i certificati di malattia dei propri dipendenti, trattati sotto la sua responsabilità di Titolare.

A.4 Obblighi del Responsabile

Il Fornitore si impegna a: trattare i Dati del Cliente solo su istruzione documentata del Cliente (l'uso del Servizio costituisce istruzione) e mai per finalità proprie; garantire la riservatezza delle persone autorizzate; adottare misure di sicurezza adeguate (art. 32 GDPR), tra cui connessioni cifrate (HTTPS), accessi con credenziali, ruoli e permessi, salvataggi periodici e separazione dei dati per installazione; assistere il Cliente nel dare seguito alle richieste degli interessati e negli adempimenti degli artt. 32–36 GDPR; comunicare al Cliente senza ingiustificato ritardo ogni violazione dei dati personali di cui venga a conoscenza; al termine del contratto, restituire i Dati del Cliente (export/backup) e quindi cancellarli, salvo obblighi di legge; mettere a disposizione le informazioni necessarie a dimostrare il rispetto di questi obblighi.

A.5 Sub-responsabili autorizzati

FornitoreServizioNote
Railway Corp.hosting dell'applicazione e dei dati trasferimenti extra-UE assistiti da Clausole Contrattuali Standard
Stripe, Inc.pagamenti i dati delle carte restano esclusivamente su Stripe
Resendinvio email di servizio
Anthropic / OpenAIfunzioni di intelligenza artificiale, solo se e quando il Cliente le usai dati inviati sono limitati a quanto necessario alla singola funzione

Il Fornitore informerà il Cliente di eventuali cambi di sub-responsabili; il Cliente potrà opporsi per giustificati motivi, con facoltà di recedere se l'obiezione non è risolvibile.

A.6 Trasferimenti extra-UE

Alcuni sub-responsabili possono trattare dati fuori dall'Unione Europea: in tali casi i trasferimenti avvengono sulla base di Clausole Contrattuali Standard (SCC) o altri strumenti previsti dal GDPR.