Torna all'accesso

Informativa sulla privacy

Trattamento dei dati personali ai sensi del Regolamento (UE) 2016/679 (GDPR)

Questo testo è un modello redatto a scopo organizzativo e non costituisce consulenza legale. Prima della pubblicazione ai dipendenti, fai verificare e completare l'informativa da un consulente privacy/legale con i dati reali del Titolare del trattamento.
1. Titolare del trattamento

Il Titolare del trattamento è [Ragione sociale del Titolare — da completare a cura del gestore del servizio], con sede in [indirizzo], contattabile all'indirizzo email [email di contatto privacy].

Questa pagina è un modello di informativa: prima della pubblicazione va integrata con i dati reali del Titolare e, se nominato, del Responsabile della Protezione dei Dati (DPO).

2. Dati trattati

Nell'uso di BrillaBot vengono trattate le seguenti categorie di dati personali dei dipendenti:

  • Dati identificativi e di contatto (nome, cognome, codice fiscale, telefono, indirizzo)
  • Dati amministrativi e retributivi (IBAN, note amministrative)
  • Documenti personali (carta d'identità, codice fiscale, permesso di soggiorno, contratto di lavoro, certificati di formazione)
  • Dati relativi alla salute (idoneità e scadenze delle visite mediche periodiche) — categoria particolare di dati ai sensi dell'art. 9 GDPR
  • Dati sulle presenze e sull'attività lavorativa (ore, camere, struttura di assegnazione)
3. Finalità e base giuridica

I dati sono trattati per le seguenti finalità:

  • Gestione del rapporto di lavoro e organizzazione del personale (esecuzione del contratto)
  • Adempimento di obblighi di legge in materia di lavoro, previdenza e sicurezza sui luoghi di lavoro (D. Lgs. 81/2008), incluso il monitoraggio delle visite mediche di idoneità
  • Rilevazione delle ore e delle attività svolte per la corretta amministrazione e fatturazione

Il trattamento dei dati relativi alla salute avviene sulla base dell'obbligo di legge del datore di lavoro in materia di sorveglianza sanitaria e non sul consenso, non essendo quest'ultimo una base giuridica idonea nell'ambito del rapporto di lavoro.

4. Modalità e sicurezza del trattamento

I dati sono conservati su infrastrutture cloud (Supabase/Vercel) con misure tecniche e organizzative adeguate, tra cui:

  • Cifratura delle comunicazioni in transito (HTTPS)
  • Accesso ai dati riservato al personale autorizzato tramite controllo degli accessi basato sui ruoli (Row Level Security)
  • Archiviazione dei documenti in uno spazio di storage privato, non accessibile pubblicamente
  • Generazione di link di download temporanei e a tempo limitato per la consultazione dei documenti
5. Destinatari e sub-responsabili

I dati non sono diffusi a terzi. Possono essere conosciuti dal personale interno autorizzato (responsabili, amministrazione) e da fornitori che agiscono in qualità di responsabili del trattamento ai sensi dell'art. 28 GDPR per l'erogazione del servizio (hosting applicativo e infrastruttura database), con i quali il Titolare stipula gli opportuni accordi di trattamento dati (DPA).

6. Periodo di conservazione

I dati sono conservati per la durata del rapporto di lavoro e, successivamente, per il periodo previsto dagli obblighi di legge in materia fiscale, previdenziale e di sicurezza sul lavoro, decorso il quale sono cancellati o anonimizzati.

7. Diritti dell'interessato

In qualità di interessato, hai diritto di:

  • Accedere ai tuoi dati personali e ottenerne copia
  • Richiederne la rettifica se inesatti o incompleti
  • Richiederne la cancellazione, nei limiti previsti dagli obblighi di conservazione di legge
  • Richiederne la limitazione o opporti al trattamento
  • Richiederne la portabilità in un formato strutturato
  • Presentare reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it)

Per esercitare questi diritti puoi scrivere a [email di contatto privacy] o contattare il tuo responsabile/amministrazione.

Ultimo aggiornamento: agosto 2026