Sicurezza e protezione dei dati
Ultimo aggiornamento: 30 luglio 2026
Questa pagina è redatta dal fornitore di OrariPro per rispondere alle domande più frequenti di chi valuta la piattaforma. Descrive funzioni realmente attive nel prodotto: non è una certificazione né una verifica indipendente.
Ruoli
L'azienda che utilizza OrariPro è titolare del trattamento: decide quali lavoratori inserire, per quanto conservare i dati e chi può accedervi. Il fornitore della piattaforma agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR e tratta i dati solo su istruzione del titolare, per erogare il servizio e fornire assistenza tecnica. L'accordo art. 28 è generabile direttamente dall'applicazione, nella sezione Conformità.
Cosa registriamo
- Dati identificativi del lavoratore: nome, cognome, codice fiscale, agenzia di appartenenza.
- Timbrature: data e ora di entrata e uscita, sede e reparto identificati dal QR code esposto sul posto.
- Turni pianificati e confronto con le ore effettive, ritardi e assenze.
- Documenti di lavoro caricati dall'azienda: contratti, buste paga, attestati.
- Registro delle modifiche: chi ha cambiato cosa e quando.
Cosa NON registriamo
- Nessuna geolocalizzazione. La rilevazione GPS è disattivata su tutta la piattaforma: il luogo è identificato solo dal QR code esposto in sede.
- Nessun dato biometrico: niente impronte, riconoscimento facciale o vocale.
- Nessun tracciamento dell'attività durante il turno, nessuna cattura schermo, nessun monitoraggio dei dispositivi.
- Nessun cookie di profilazione o analitico di terze parti.
Questa scelta è deliberata: il controllo a distanza dell'attività lavorativa richiederebbe accordo sindacale o autorizzazione dell'Ispettorato del Lavoro (art. 4 Statuto dei Lavoratori). OrariPro registra solo inizio e fine della prestazione.
Misure di sicurezza attive
- Accesso con credenziali personali; ogni utente vede solo ciò che il suo ruolo consente.
- Isolamento dei dati per azienda applicato a livello di database (row level security), non solo nell'interfaccia.
- Cifratura dei dati in transito.
- Registro delle modifiche non alterabile dagli utenti applicativi.
- Limite tecnico anti-duplicazione sulle timbrature ravvicinate.
- Backup gestiti dal fornitore dell'infrastruttura cloud.
Conservazione e cancellazione
Ogni azienda imposta per quanti mesi conservare timbrature, turni, documenti e log. Alla scadenza i dati vengono cancellati o anonimizzati automaticamente, con registrazione dell'operazione. Al termine del contratto i dati vengono restituiti in formato strutturato oppure cancellati su richiesta del titolare.
Diritti dei lavoratori
Ogni lavoratore, dal proprio profilo, può scaricare l'insieme dei dati che lo riguardano e inviare una richiesta di accesso, rettifica, cancellazione, opposizione o portabilità. Le richieste sono tracciate con la data di apertura, così l'azienda può rispondere entro i 30 giorni previsti dal GDPR.
Documentazione per l'ufficio acquisti
Su richiesta forniamo: accordo sul trattamento dei dati (art. 28) con elenco dei sub-responsabili, descrizione delle misure di sicurezza, informativa tipo per i lavoratori e registro dei trattamenti precompilato. Scrivi all'indirizzo di contatto indicato nell'informativa privacy.