v1.20.144
Presida

Informativa privacy

Modifica una configurazione alla volta e verifica effetti, destinatari e autorizzazioni prima di confermare.

Come si usa questa pagina
ObiettivoModifica una configurazione alla volta e verifica effetti, destinatari e autorizzazioni prima di confermare.
Controllo finaleModifica un gruppo alla volta, salva e verifica subito destinatari, permessi ed effetti operativi.
Apri il manuale completo
PRIVACY · PRIMO LIVELLO

Come Presida tratta i tuoi dati

Presida supporta più datori di lavoro senza trasformarli in un unico soggetto. Ogni società tratta i dati relativi al proprio rapporto di lavoro ed è Titolare per quel perimetro. Gli accessi operativi sono separati per Azienda, Sede e Dipartimento.

Versione
2026-08-14-multiazienda-v1
Titolari applicabili
6
società attive sulla piattaforma
Base principale
Rapporto e legge
non consenso generalizzato del lavoratore

1. Titolari del trattamento nel contesto multiazienda

Per la gestione del rapporto di lavoro il Titolare è il relativo datore di lavoro. Se una persona ha più rapporti, ciascuna società resta Titolare esclusivamente dei dati e delle attività di propria competenza. Il gestore tecnico della piattaforma opera secondo gli accordi e le nomine applicabili, senza acquisire automaticamente il ruolo di Titolare dei rapporti di lavoro.

Editoria Innovazioni Sviluppo srl P.IVA 01576640708 Contatto privacy da configurare
European Broadcasting Company Srl P.IVA 01647060704 Contatto privacy da configurare
Interfibra Srl P.IVA 01726480708 Sede: Via San Giovanni in Golfo 207/C Contatto privacy: info@interfibra.it
Mediasix Srl P.IVA 01899410672 Contatto privacy da configurare
Molise Towers Srl P.IVA 01874590704 Contatto privacy da configurare
Radio Tele Molise Srl P.IVA 00213640709 Sede: Via San Giovanni in Golfo 107/B Contatto privacy: info@telemolise.com

2. Finalità e basi giuridiche

FinalitàBase giuridicaConferimento
Anagrafica, contratti, organizzazione, turni, timbrature, richieste, ferie/permessi e amministrazione del personale.Art. 6(1)(b) e (c) GDPR; obblighi e diritti in materia di lavoro.Necessario alla gestione del rapporto.
LUL, CU, documenti personali e documento di identità; prova di consegna, lettura e accettazione.Art. 6(1)(b) e (c) GDPR. Il documento di identità è trattato per identificazione e adempimenti applicabili, secondo necessità e proporzionalità.Necessario quando richiesto dal rapporto o dalla legge.
Assenze e certificazioni che possono rivelare dati relativi alla salute.Art. 6(1)(c) e art. 9(2)(b) GDPR, nei limiti della normativa del lavoro e delle garanzie applicabili.Limitato ai dati necessari.
Note spese, allegati e rimborsi.Art. 6(1)(b) e (c) GDPR.Necessario per richiesta e rendicontazione.
Sicurezza, prevenzione abusi, audit, OTP, passkey, log e continuità operativa.Art. 6(1)(c) e (f) GDPR; legittimo interesse alla sicurezza, bilanciato e minimizzato.Necessario per usare il servizio in sicurezza.
Geolocalizzazione della singola timbratura, solo se attivata.Base e necessità devono essere definite dal Titolare prima dell’attivazione; il permesso del browser non sostituisce la base giuridica GDPR.Funzione disattivata salvo configurazione esplicita.

La presa visione dell’informativa non è un consenso generalizzato. Nel rapporto di lavoro il trattamento ordinario si fonda principalmente sull’esecuzione del rapporto e sugli obblighi di legge. Eventuali trattamenti realmente facoltativi richiedono una scelta separata e revocabile.

3. Dati trattati, origine e separazione

Sono trattati, secondo i moduli attivi: dati anagrafici e di contatto; codice fiscale; rapporti e percentuali multiazienda; sede, dipartimento e ruolo; orari, turni e timbrature; richieste e assenze; dati retributivi e fiscali; documenti e relative evidenze; documento di identità; note spese; task; notifiche; log tecnici e di sicurezza.

I dati provengono dall’interessato, dal personale autorizzato, dai documenti del rapporto di lavoro e dagli eventi generati nell’uso della piattaforma. I dati relativi a una società non devono essere resi disponibili a personale di un’altra società privo di autorizzazione. Gli amministratori tecnici possono accedere soltanto per attività autorizzate, tracciate e necessarie.

4. Destinatari, responsabili e trasferimenti

Possono accedere personale HR/amministrativo e gestori autorizzati nel proprio perimetro, amministratori di sistema per necessità tecniche e fornitori nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR, quali hosting, NAS/backup, posta elettronica e manutenzione. Comunicazioni ulteriori avvengono solo quando previste dalla legge o necessarie al rapporto.

Gli eventuali trasferimenti fuori dallo SEE devono essere censiti dal singolo Titolare e fondati su una decisione di adeguatezza o altra garanzia prevista dagli artt. 44 e seguenti GDPR. Presida non presume automaticamente la presenza o l’assenza di tali trasferimenti.

5. Conservazione

Ambito tecnicoSoglia configurataRegola
Timbrature/eventi3650 giorniDa coordinare con obblighi civilistici, fiscali, lavoristici e contenzioso del relativo Titolare.
Audit amministrativo1825 giorniTracciabilità delle operazioni privilegiate.
IP e User-Agent in chiaro180 giorniSuccessiva anonimizzazione ove prevista dal cleanup.
Accessi privilegiati1825 giorniControllo accessi amministrativi e di sicurezza.
Metadati evidenze documentali3650 giorniLa prova minima e le necessità legali possono richiedere un regime distinto.

Le soglie tecniche non sostituiscono il piano di conservazione approvato da ciascun Titolare. Alla cessazione di un rapporto i dati non vengono automaticamente comunicati agli altri datori di lavoro.

6. Diritti e reclamo

L’interessato può esercitare, quando applicabili, i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità previsti dagli artt. 15–22 GDPR rivolgendosi alla società interessata tramite il contatto privacy indicato sopra. Le richieste relative a più rapporti possono dover essere gestite separatamente dai rispettivi Titolari.

È sempre possibile proporre reclamo al Garante per la protezione dei dati personali.

7. Decisioni automatizzate e sicurezza

Presida può calcolare indicatori, anomalie e guardrail di supporto, ma non deve assumere decisioni che producono effetti giuridici sul lavoratore senza verifica umana. Sono adottate misure quali controllo dei permessi, separazione dei perimetri, autenticazione forte, cifratura dei canali, audit, hash documentali, backup e retention; il livello effettivo deve essere riesaminato periodicamente rispetto ai rischi.