Informativa privacy
Modifica una configurazione alla volta e verifica effetti, destinatari e autorizzazioni prima di confermare.
Come si usa questa pagina
Come Presida tratta i tuoi dati
Presida supporta più datori di lavoro senza trasformarli in un unico soggetto. Ogni società tratta i dati relativi al proprio rapporto di lavoro ed è Titolare per quel perimetro. Gli accessi operativi sono separati per Azienda, Sede e Dipartimento.
1. Titolari del trattamento nel contesto multiazienda
Per la gestione del rapporto di lavoro il Titolare è il relativo datore di lavoro. Se una persona ha più rapporti, ciascuna società resta Titolare esclusivamente dei dati e delle attività di propria competenza. Il gestore tecnico della piattaforma opera secondo gli accordi e le nomine applicabili, senza acquisire automaticamente il ruolo di Titolare dei rapporti di lavoro.
2. Finalità e basi giuridiche
| Finalità | Base giuridica | Conferimento |
|---|---|---|
| Anagrafica, contratti, organizzazione, turni, timbrature, richieste, ferie/permessi e amministrazione del personale. | Art. 6(1)(b) e (c) GDPR; obblighi e diritti in materia di lavoro. | Necessario alla gestione del rapporto. |
| LUL, CU, documenti personali e documento di identità; prova di consegna, lettura e accettazione. | Art. 6(1)(b) e (c) GDPR. Il documento di identità è trattato per identificazione e adempimenti applicabili, secondo necessità e proporzionalità. | Necessario quando richiesto dal rapporto o dalla legge. |
| Assenze e certificazioni che possono rivelare dati relativi alla salute. | Art. 6(1)(c) e art. 9(2)(b) GDPR, nei limiti della normativa del lavoro e delle garanzie applicabili. | Limitato ai dati necessari. |
| Note spese, allegati e rimborsi. | Art. 6(1)(b) e (c) GDPR. | Necessario per richiesta e rendicontazione. |
| Sicurezza, prevenzione abusi, audit, OTP, passkey, log e continuità operativa. | Art. 6(1)(c) e (f) GDPR; legittimo interesse alla sicurezza, bilanciato e minimizzato. | Necessario per usare il servizio in sicurezza. |
| Geolocalizzazione della singola timbratura, solo se attivata. | Base e necessità devono essere definite dal Titolare prima dell’attivazione; il permesso del browser non sostituisce la base giuridica GDPR. | Funzione disattivata salvo configurazione esplicita. |
La presa visione dell’informativa non è un consenso generalizzato. Nel rapporto di lavoro il trattamento ordinario si fonda principalmente sull’esecuzione del rapporto e sugli obblighi di legge. Eventuali trattamenti realmente facoltativi richiedono una scelta separata e revocabile.
3. Dati trattati, origine e separazione
Sono trattati, secondo i moduli attivi: dati anagrafici e di contatto; codice fiscale; rapporti e percentuali multiazienda; sede, dipartimento e ruolo; orari, turni e timbrature; richieste e assenze; dati retributivi e fiscali; documenti e relative evidenze; documento di identità; note spese; task; notifiche; log tecnici e di sicurezza.
I dati provengono dall’interessato, dal personale autorizzato, dai documenti del rapporto di lavoro e dagli eventi generati nell’uso della piattaforma. I dati relativi a una società non devono essere resi disponibili a personale di un’altra società privo di autorizzazione. Gli amministratori tecnici possono accedere soltanto per attività autorizzate, tracciate e necessarie.
4. Destinatari, responsabili e trasferimenti
Possono accedere personale HR/amministrativo e gestori autorizzati nel proprio perimetro, amministratori di sistema per necessità tecniche e fornitori nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR, quali hosting, NAS/backup, posta elettronica e manutenzione. Comunicazioni ulteriori avvengono solo quando previste dalla legge o necessarie al rapporto.
Gli eventuali trasferimenti fuori dallo SEE devono essere censiti dal singolo Titolare e fondati su una decisione di adeguatezza o altra garanzia prevista dagli artt. 44 e seguenti GDPR. Presida non presume automaticamente la presenza o l’assenza di tali trasferimenti.
5. Conservazione
| Ambito tecnico | Soglia configurata | Regola |
|---|---|---|
| Timbrature/eventi | 3650 giorni | Da coordinare con obblighi civilistici, fiscali, lavoristici e contenzioso del relativo Titolare. |
| Audit amministrativo | 1825 giorni | Tracciabilità delle operazioni privilegiate. |
| IP e User-Agent in chiaro | 180 giorni | Successiva anonimizzazione ove prevista dal cleanup. |
| Accessi privilegiati | 1825 giorni | Controllo accessi amministrativi e di sicurezza. |
| Metadati evidenze documentali | 3650 giorni | La prova minima e le necessità legali possono richiedere un regime distinto. |
Le soglie tecniche non sostituiscono il piano di conservazione approvato da ciascun Titolare. Alla cessazione di un rapporto i dati non vengono automaticamente comunicati agli altri datori di lavoro.
6. Diritti e reclamo
L’interessato può esercitare, quando applicabili, i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità previsti dagli artt. 15–22 GDPR rivolgendosi alla società interessata tramite il contatto privacy indicato sopra. Le richieste relative a più rapporti possono dover essere gestite separatamente dai rispettivi Titolari.
È sempre possibile proporre reclamo al Garante per la protezione dei dati personali.
7. Decisioni automatizzate e sicurezza
Presida può calcolare indicatori, anomalie e guardrail di supporto, ma non deve assumere decisioni che producono effetti giuridici sul lavoratore senza verifica umana. Sono adottate misure quali controllo dei permessi, separazione dei perimetri, autenticazione forte, cifratura dei canali, audit, hash documentali, backup e retention; il livello effettivo deve essere riesaminato periodicamente rispetto ai rischi.