Documenti legali
Informativa sul trattamento dei dati personali
Bozza. I dati identificativi del gestore della piattaforma non sono ancora stati pubblicati: finché mancano, questo testo resta consultabile ma non viene proposto per l'accettazione.
ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018
1. Perché questo documento e cosa non copre
Il Titolare indicato al § 2 tratta dati personali in due vesti distinte, che questo documento tiene rigorosamente separate.
(a) Come titolare del trattamento. Per i dati dei visitatori del sito, degli utenti che si registrano alla piattaforma, dei contatti commerciali e per i dati amministrativi e di sicurezza connessi al rapporto con i propri clienti. Questa informativa riguarda esclusivamente tali trattamenti.
(b) Come responsabile del trattamento ex art. 28 GDPR. Per i dati dei lavoratori e dei terzi che l'azienda cliente inserisce nella piattaforma — anagrafiche, sorveglianza sanitaria, giudizi di idoneità, formazione, turni e timbrature, fatturazione emessa dal cliente. Di tali dati titolare è l'azienda cliente, che decide le finalità e i mezzi del trattamento; il Titolare li tratta unicamente su sua istruzione documentata, nei limiti dell'accordo di cui all'art. 28 GDPR.
Se sei un lavoratore o un assistito di un'azienda che utilizza la piattaforma, l'informativa che ti riguarda deve esserti fornita dal tuo datore di lavoro o dal soggetto che ha raccolto i tuoi dati, ed è a quest'ultimo che devi rivolgere le richieste di esercizio dei diritti (§ 12). Il Titolare, ricevendo una richiesta di questo tipo, non può darvi seguito autonomamente: la trasmette senza indebito ritardo al cliente titolare, prestandogli l'assistenza dovuta ex art. 28, par. 3, lett. e) ed f).
2. Titolare del trattamento e dati di contatto
Titolare del trattamento:
- Denominazione: —
- Sede legale: —
- P. IVA / C.F.: — — PEC: —
- Rappresentante legale: —
Contatti per la privacy:
- E-mail: —
- Indirizzo postale: quello della sede legale, all'attenzione di «Riferimento privacy»
Responsabile della protezione dei dati (RPD/DPO):
Il Titolare, valutata la natura e la portata dei trattamenti svolti in qualità di titolare, non ha designato un Responsabile della protezione dei dati non essendone ricorrenti i presupposti di cui all'art. 37 GDPR. Un riferimento interno per le questioni privacy è comunque raggiungibile all'indirizzo indicato sopra.
3. Categorie di interessati e dati trattati
| Categoria di interessati | Dati trattati |
|---|---|
| Visitatori del sito | dati di navigazione strettamente necessari al funzionamento del sito (indirizzo IP, tipo di browser e dispositivo, pagine visitate, data e ora della richiesta); cookie tecnici (§ 8) |
| Utenti che chiedono informazioni (modulo contatti, e-mail, richieste di dimostrazione) | nome e cognome, e-mail, eventuale telefono, azienda e ruolo, contenuto della richiesta |
| Utenti registrati alla piattaforma (referenti aziendali, medici, personale amministrativo, operatori) | e-mail, nome e cognome, ruolo nell'organizzazione, credenziale di accesso (conservata esclusivamente in forma di hash, non reversibile), impostazioni dell'account, codici di verifica del secondo fattore, data e ora dell'ultimo accesso, log tecnici di accesso |
| Utenti che sottoscrivono documenti (chi accetta l'accordo ex art. 28 GDPR e le dichiarazioni di responsabilità: amministratore dell'organizzazione, referente aziendale, medico competente) | codice fiscale, nome e cognome ed e-mail al momento dell'accettazione, data e ora, versione del documento accettato e ruolo ricoperto. Il codice fiscale è raccolto per rendere l'accettazione riferibile a una persona identificata e non è richiesto agli altri utenti |
| Utenti registrati — registro degli accessi | tracciato delle operazioni compiute sui dati riservati (chi, quando, su quale record), senza il contenuto del dato consultato |
| Referenti amministrativi dei clienti | dati necessari alla contrattualizzazione e alla fatturazione del servizio da parte del Titolare: ragione sociale, sede, P. IVA, codice destinatario/PEC, nominativo e recapiti del referente, dati di pagamento |
Il Titolare non richiede né tratta, per finalità proprie, categorie particolari di dati personali ai sensi dell'art. 9 GDPR (dati relativi alla salute e ogni altro dato particolare). I dati sanitari presenti in piattaforma sono trattati esclusivamente nella veste di cui al § 1, lett. (b): si veda in particolare il § 6.
4. Finalità, basi giuridiche e tempi di conservazione
| N. | Finalità | Base giuridica | Conservazione |
|---|---|---|---|
| 1 | Registrazione, gestione dell'account ed erogazione del servizio richiesto | art. 6, par. 1, lett. b) — esecuzione del contratto o di misure precontrattuali | per la durata del rapporto; cancellazione su iniziativa del Titolare della piattaforma dietro richiesta o conferma esplicita, senza un termine automatico garantito, salvo quanto previsto ai nn. 4, 6 e 8 |
| 2 | Autenticazione, secondo fattore, prevenzione degli accessi abusivi, integrità e sicurezza dell'infrastruttura | art. 6, par. 1, lett. f) — legittimo interesse alla sicurezza dei sistemi, in attuazione dell'art. 32 GDPR | log tecnici: 12 mesi |
| 3 | Assistenza tecnica e gestione delle segnalazioni | art. 6, par. 1, lett. b) | 24 mesi dalla chiusura della segnalazione |
| 4 | Tenuta del registro degli accessi ai dati riservati (audit log), a garanzia della tracciabilità delle consultazioni | art. 6, par. 1, lett. c) e f) in attuazione degli artt. 5, par. 1, lett. f), 28 e 32 GDPR | per la durata del rapporto e comunque non oltre quanto necessario alle finalità indicate; il registro è tecnicamente immodificabile e non cancellabile (§ 9) |
| 5 | Comunicazioni di servizio: avvisi tecnici, interruzioni programmate, aggiornamenti di versione dei documenti contrattuali e della presente informativa | art. 6, par. 1, lett. b) e c) | per la durata del rapporto |
| 6 | Adempimenti contabili, fiscali e amministrativi relativi al contratto di servizio | art. 6, par. 1, lett. c) | 10 anni (art. 2220 c.c. e normativa fiscale) |
| 7 | Risposta a richieste di informazioni e attività precontrattuale | art. 6, par. 1, lett. b) e f) | 24 mesi dall'ultimo contatto |
| 8 | Accertamento, esercizio o difesa di un diritto in sede giudiziaria | art. 6, par. 1, lett. f) — art. 9, par. 2, lett. f) ove applicabile | fino alla definizione del procedimento e ai successivi termini di impugnazione |
| 9 | Statistiche sull'utilizzo della piattaforma: quali funzioni sono usate, con quale frequenza, errori applicativi, tempi di risposta | art. 6, par. 1, lett. f) — legittimo interesse al miglioramento, alla stabilità e alla sicurezza del servizio | 24 mesi, in forma aggregata oltre tale termine |
| 10 | Elaborazioni aggregate e anonime ricavate dai soli moduli che non contengono dati sanitari (turni, gare d'appalto, food cost), ad esempio medie di settore | trattamento che, all'esito dell'anonimizzazione, non ricade nell'ambito di applicazione del GDPR (considerando 26); l'anonimizzazione è a sua volta operata sulla base dell'art. 6, par. 1, lett. f) e delle istruzioni del cliente titolare | senza limite, in forma anonima e non reversibile |
Precisazioni sulle finalità nn. 9 e 10. Alla data della presente versione la piattaforma non esegue né statistiche d'uso né elaborazioni aggregate: le due finalità sono indicate perché ne è prevista l'attivazione, e nessun trattamento avrà luogo prima di essa.
Precisazioni sulla finalità n. 9. Le statistiche riguardano il modo in cui la piattaforma viene usata, non i contenuti inseriti dai clienti: non comportano l'estrazione né la consultazione di dati anagrafici, sanitari o retributivi. L'interessato ha comunque diritto di opporsi ai sensi dell'art. 21 GDPR (§ 12).
Precisazioni sulla finalità n. 10. L'aggregazione è effettuata unicamente ove il risultato sia realmente anonimo e non reversibile, con esclusione di qualunque dato relativo alla sorveglianza sanitaria. Il Titolare adotta soglie minime di aggregazione (nessun dato è pubblicato o comunicato se riferibile a un numero di organizzazioni inferiore a 10), al fine di escludere il rischio di re-identificazione anche indiretta.
5. Natura del conferimento
Il conferimento dei dati indicati come necessari alla registrazione e all'erogazione del servizio è facoltativo, ma il rifiuto rende impossibile creare l'account e utilizzare la piattaforma. Il conferimento del codice fiscale è necessario a chi sottoscrive l'accordo ex art. 28 GDPR o una dichiarazione di responsabilità, e il rifiuto impedisce di sottoscriverli; non è richiesto agli altri utenti. Il conferimento dei dati richiesti per gli adempimenti di legge (n. 6) è obbligatorio ai sensi delle norme richiamate. Ogni altro conferimento è libero e la mancata prestazione del consenso non pregiudica l'accesso al servizio.
6. Limiti che il Titolare si autoimpone sull'uso dei dati dei clienti
A chiarimento e integrazione degli obblighi di cui all'art. 28 GDPR, il Titolare dichiara che:
- i contenuti della sorveglianza sanitaria — giudizi di idoneità, esiti e note degli accertamenti, prescrizioni e limitazioni — non sono in alcun caso trattati per finalità proprie del Titolare, diverse dall'erogazione del servizio su istruzione del cliente titolare. Non sono utilizzati per statistiche, studi, elaborazioni aggregate, sviluppo di prodotto né addestramento di sistemi automatizzati;
- le comunicazioni automatiche inviate dalla piattaforma (promemoria di scadenza) sono progettate per contenere il solo nominativo, il tipo di scadenza e la data, mai esiti o giudizi;
- l'accesso del personale tecnico del Titolare all'ambiente di un cliente, quando necessario per assistenza, è segnalato in pagina all'utente e registrato nel registro degli accessi del cliente, che ne conserva evidenza autonoma;
- il Titolare non svolge alcuna attività di sorveglianza dei lavoratori per proprio conto: la piattaforma non elabora indici di produttività individuale, non geolocalizza le persone e rappresenta cartograficamente solo le sedi di lavoro.
7. Assenza di processi decisionali automatizzati
Il Titolare non adotta decisioni basate unicamente sul trattamento automatizzato che producano effetti giuridici o incidano significativamente sulla persona ai sensi dell'art. 22 GDPR.
Le funzioni di ottimizzazione presenti in piattaforma (ad esempio la generazione di proposte di pianificazione dei turni) producono proposte modificabili, sottoposte in ogni caso alla decisione di una persona fisica incaricata dal cliente. Ove il cliente utilizzi tali funzioni nella gestione del rapporto di lavoro, restano a suo carico gli obblighi informativi previsti dall'art. 1-bis del D.Lgs. 152/1997, introdotto dal D.Lgs. 104/2022; il Titolare mette a disposizione del cliente la documentazione tecnica necessaria ad assolverli.
La piattaforma non svolge funzioni cliniche: non formula diagnosi, non calcola rischi clinici e non fornisce supporto decisionale di natura sanitaria.
8. Cookie e strumenti analoghi
Il sito utilizza cookie tecnici necessari a erogare il servizio richiesto e pertanto esenti dall'obbligo di consenso ai sensi dell'art. 122 del D.Lgs. 196/2003 e delle Linee guida del Garante del 10 giugno 2021: cookie di sessione e di autenticazione, cookie per la protezione da attacchi cross-site request forgery, cookie di memorizzazione della verifica del secondo fattore e delle preferenze di visualizzazione.
Il sito non utilizza cookie di profilazione, di misurazione di terze parti o strumenti di tracking pubblicitario, e non richiede pertanto alcun banner di raccolta del consenso. La piattaforma non carica risorse da domini terzi (caratteri tipografici, script e fogli di stile sono serviti dal sito stesso); unica eccezione sono le tessere cartografiche del progetto OpenStreetMap nelle pagine con mappa, che restano facoltative e che la pagina sa fare a meno di caricare.
9. Misure di sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR, tra cui:
- segregazione logica dei dati di ciascuna organizzazione cliente, con filtro applicato a monte di ogni interrogazione e verificato da test automatici dedicati;
- controllo degli accessi basato sui ruoli, con separazione strutturale delle sfere informative: i dati sul costo del lavoro non sono accessibili al medico, i dati clinici non sono accessibili ai ruoli amministrativi, l'operatore accede ai soli dati che lo riguardano;
- cifratura a livello di campo dei dati clinici del giudizio di idoneità (esito, note, prescrizioni), con chiave conservata separatamente dai supporti di backup;
- registro degli accessi in sola aggiunta (append-only), immodificabile e non cancellabile per vincolo imposto a livello di base di dati;
- minimizzazione nelle comunicazioni: i destinatari multipli di una comunicazione non sono reciprocamente visibili;
- autenticazione a due fattori via e-mail, attivabile dall'utente;
- cifratura del canale di trasmissione (HTTPS/TLS), conservazione delle credenziali in forma di hash e backup periodici cifrati.
10. Destinatari dei dati
I dati possono essere trattati dal personale del Titolare, autorizzato e istruito ai sensi dell'art. 29 GDPR, e comunicati ai seguenti soggetti, che agiscono in qualità di responsabili del trattamento o di sub-responsabili sulla base di un contratto conforme all'art. 28 GDPR:
| Fornitore | Servizio | Dati interessati |
|---|---|---|
| Scalingo SAS | hosting dell'applicazione, base di dati, backup | l'infrastruttura ospita tutti i dati della piattaforma |
| Brevo (Sendinblue SAS) | invio delle comunicazioni e-mail: promemoria di scadenza, autenticazione (verifica account, reimpostazione password) e inviti a un'organizzazione | destinatario e contenuto del messaggio: nominativo, tipo di scadenza e data per i promemoria; nominativo, ruolo, nome dell'organizzazione e link/token di attivazione a tempo per autenticazione e inviti |
| Aruba S.p.A. | trasmissione delle fatture elettroniche al Sistema di Interscambio | soli dati fiscali |
| Server pubblici del progetto OpenStreetMap (servizi di geocodifica e calcolo dei percorsi) | conversione di un indirizzo in coordinate e calcolo delle distanze stradali | solo l'indirizzo di una sede, mai nominativi o altri identificativi |
L'elenco aggiornato dei responsabili è disponibile su richiesta ed è allegato all'accordo ex art. 28 GDPR concluso con i clienti, ai quali è comunicata ogni variazione con facoltà di opposizione nei termini contrattuali. Vi si aggiungono, quando il rapporto lo richiede, i consulenti contabili e del lavoro, i legali e i fornitori di servizi di pagamento, per i soli dati amministrativi e contrattuali.
I dati possono inoltre essere comunicati ad autorità pubbliche, organi di vigilanza e forze dell'ordine quando previsto da un obbligo di legge o in esecuzione di un provvedimento dell'autorità.
I dati non sono diffusi né comunicati a terzi per finalità di marketing proprio o altrui.
11. Trasferimenti verso Paesi terzi
I fornitori indicati al § 10 hanno sede nell'Unione europea. La verifica puntuale della regione di hosting, della localizzazione dei backup e dell'eventuale ricorso a sub-fornitori extra-UE da parte di ciascuno di essi è in corso e questa sezione sarà aggiornata al suo esito.
Qualora un trasferimento verso un Paese terzo divenga necessario, esso avviene esclusivamente in presenza di una decisione di adeguatezza della Commissione europea ovvero sulla base delle clausole contrattuali tipo di cui alla decisione di esecuzione (UE) 2021/914, integrate da misure supplementari all'esito di una valutazione d'impatto sul trasferimento. Copia delle garanzie adottate può essere richiesta ai contatti del § 2.
12. Diritti dell'interessato
L'interessato può esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR:
- accesso ai propri dati e ottenimento di copia;
- rettifica dei dati inesatti e integrazione di quelli incompleti;
- cancellazione, nei limiti dell'art. 17 GDPR;
- limitazione del trattamento;
- portabilità dei dati trattati sulla base del contratto o del consenso, in formato strutturato e leggibile da dispositivo automatico;
- opposizione al trattamento fondato sul legittimo interesse, ivi compreso quello di cui al n. 9 del § 4;
- revoca del consenso in ogni momento, ove il trattamento sia su di esso fondato, senza che ciò pregiudichi la liceità dei trattamenti anteriori.
Le richieste vanno indirizzate ai contatti del § 2. Il Titolare risponde senza indebito ritardo e comunque entro un mese dal ricevimento, prorogabile di due mesi in caso di particolare complessità, con informativa all'interessato. L'esercizio dei diritti è gratuito, salva l'ipotesi di richieste manifestamente infondate o eccessive.
Limiti. Il diritto di cancellazione non si estende ai dati la cui conservazione è imposta da un obbligo di legge (in particolare la documentazione fiscale, § 4 n. 6) né alle registrazioni del registro degli accessi, la cui integrità e non alterabilità costituiscono esse stesse una misura di sicurezza a tutela degli interessati; in tal caso la cancellazione è sostituita dalla limitazione del trattamento ai soli fini di conservazione. Alla chiusura dell'account di un'organizzazione cliente sono cancellati definitivamente tutti i dati conferiti; permangono la sola denominazione dell'organizzazione, le registrazioni del registro degli accessi e l'evidenza dell'avvenuta accettazione dei documenti contrattuali (data, versione e identità di chi ha sottoscritto), necessaria a difendere un diritto ai sensi dell'art. 17, par. 3, lett. e) GDPR.
Reclamo. L'interessato ha diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garante@gpdp.it — protocollo@pec.gpdp.it), secondo le modalità indicate sul sito www.garanteprivacy.it, ovvero di rivolgersi all'autorità giudiziaria.
13. Minori
I servizi non sono destinati a minori di età. Il Titolare non raccoglie consapevolmente dati di minori tramite il sito o la registrazione alla piattaforma.
14. Modifiche all'informativa
La presente informativa può essere aggiornata per sopravvenute esigenze normative, organizzative o tecniche. Ogni versione riporta numero e data di entrata in vigore; la versione vigente è quella pubblicata in questa pagina. Le modifiche sostanziali sono comunicate agli utenti registrati con congruo preavviso e, ove necessario, è richiesta una nuova presa visione al primo accesso successivo. Il Titolare conserva evidenza della versione presa in visione da ciascun utente e della relativa data.