Ultimo aggiornamento: [inserire data]
1. Titolare del trattamento
La presente informativa descrive il trattamento dei dati personali effettuato tramite il software TimeUp, fornito da Tecnoware Consulting s.r.l..
Per ciascuna azienda che utilizza TimeUp (di seguito il “Cliente”), il Titolare del trattamento dei dati caricati nella piattaforma è il Cliente stesso.
Tecnoware Consulting s.r.l. agisce come Responsabile del trattamento ai sensi dell’art. 28 GDPR, trattando i dati esclusivamente per conto del Cliente e secondo sue istruzioni.
Responsabile del trattamento:
Tecnoware Consulting s.r.l.
Sede legale: [inserire indirizzo]
Email privacy: privacy@tecnoware.it
PEC: [inserire PEC]
2. Tipologie di dati trattati
2.1 Dati forniti dagli utenti del Cliente
- Nome e cognome
- Numero di telefono (se fornito)
- Ruolo e permessi nella piattaforma
- Credenziali (memorizzate in forma cifrata)
2.2 Dati tecnici e di utilizzo
- Indirizzo IP
- Data e ora di accesso
- Log delle attività svolte nella piattaforma
- Informazioni sul dispositivo e sul browser
- Cookie tecnici e, se presenti, cookie analitici (vedi Cookie Policy)
2.3 Dati inseriti dal Cliente nella piattaforma
- Dati anagrafici dei dipendenti
- Dati relativi alla posizione lavorativa
- Dati relativi alla formazione e agli attestati
- Dati relativi alle scadenze e alle attività aziendali
- Documenti caricati (es. attestati, modelli, documenti HR)
2.4 Dati sanitari (idoneità)
TimeUp può contenere esclusivamente dati sanitari minimali e necessari per adempiere agli obblighi del Cliente in materia di salute e sicurezza sul lavoro (D.Lgs. 81/2008), quali:
- data della visita medica
- giudizio di idoneità (idoneo / idoneo con prescrizioni / non idoneo)
- scadenza della sorveglianza sanitaria
Il Medico Competente non utilizza TimeUp. I dati sanitari presenti nella piattaforma sono inseriti o gestiti dal Cliente e vengono trattati da Tecnoware Consulting solo per finalità tecniche e operative su istruzione del Cliente.
3. Finalità e basi giuridiche del trattamento
- Gestione degli account e dei servizi TimeUp
Base giuridica: art. 6(1)(b) GDPR. - Configurazione iniziale del sistema, supporto tecnico, manutenzione e assistenza
Base giuridica: art. 6(1)(b) e 6(1)(f) GDPR. - Adempimenti amministrativi e legali
Base giuridica: art. 6(1)(c) GDPR. - Sicurezza informatica e prevenzione abusi
Base giuridica: art. 6(1)(f) GDPR. - Trattamento dei dati sanitari minimi
Base giuridica: art. 9(2)(b) GDPR – obblighi in materia di salute e sicurezza sul lavoro.
4. Modalità del trattamento e sicurezza
Il trattamento dei dati avviene mediante strumenti informatici nel rispetto dei principi di cui agli artt. 5, 25 e 32 GDPR.
4.1 Misure di sicurezza
- Cifratura delle comunicazioni (HTTPS/TLS)
- Accesso tramite autenticazione sicura
- Sistemi di autorizzazione basati su ruoli
- Backup periodici
- Monitoraggio log e accessi
- Infrastruttura protetta e ridondata
4.2 Anonimizzazione e pseudonimizzazione
I dati personali nel database sono gestiti tramite tecniche di pseudonimizzazione, separando gli identificativi dai dati operativi ove possibile. L’associazione tra le informazioni rimane sotto il controllo del Cliente.
4.3 Cifratura dei file
- Cifratura at rest dei file caricati (es. AES-256 o equivalente)
- Cifratura in transito tramite HTTPS/TLS
- Accesso ai file solo a utenti autorizzati
- Gestione sicura delle chiavi di cifratura
4.4 Accesso di Tecnoware Consulting ai dati
Tecnoware Consulting può accedere ai dati presenti nella piattaforma (inclusi quelli sanitari minimi) solo per:
- configurazione iniziale
- importazione o correzione dati
- assistenza e supporto tecnico
- manutenzione tecnica e gestione operativa richiesta dal Cliente
Tecnoware Consulting non utilizza mai i dati per finalità proprie.
5. Conservazione dei dati
- Dati dell’account: per la durata del servizio + obblighi di legge.
- Dati caricati dal Cliente: per la durata del rapporto contrattuale.
- Dati sanitari minimi: per il periodo stabilito dalla normativa sul lavoro.
- Log tecnici: massimo 12 mesi, salvo necessità ulteriori.
Alla cessazione del contratto, Tecnoware Consulting elimina o anonimizza i dati entro circa 30 giorni, salvo obblighi legali differenti.
6. Destinatari dei dati
- Personale autorizzato di Tecnoware
- Fornitori tecnici e IT nominati come Responsabili del trattamento
- Consulenti tecnici incaricati dal Cliente o da Tecnoware
- Autorità pubbliche, se richiesto dalla legge
I dati non sono ceduti per finalità commerciali.
7. Trasferimenti extra UE
Nessun dato viene trasferito al di fuori dello Spazio Economico Europeo.
8. Diritti dell’interessato
Gli interessati (es. dipendenti del Cliente) possono esercitare i propri diritti nei confronti del Titolare del trattamento (il Cliente).
- Diritto di accesso
- Diritto di rettifica
- Diritto alla cancellazione
- Diritto alla limitazione
- Diritto alla portabilità
- Diritto di opposizione
- Diritto di reclamo al Garante (www.garanteprivacy.it)
Tecnoware Consulting assiste il Cliente nella gestione delle richieste, ove necessario.
9. Ruoli e responsabilità
- Cliente (azienda): unico Titolare del trattamento dei dati inseriti in TimeUp.
- Tecnoware Consulting s.r.l.: Responsabile del trattamento, con accesso ai dati solo per finalità tecniche e operative su istruzione del Cliente.
- Utenti autorizzati del Cliente: incaricati ai sensi dell’art. 29 GDPR.
10. Modifiche alla policy
La presente informativa può essere aggiornata. Le versioni aggiornate saranno pubblicate su questa pagina.