Sicurezza e protezione dei dati

Ultimo aggiornamento: 30 luglio 2026

Questa pagina è redatta dal fornitore di OrariPro per rispondere alle domande più frequenti di chi valuta la piattaforma. Descrive funzioni realmente attive nel prodotto: non è una certificazione né una verifica indipendente.

Ruoli

L'azienda che utilizza OrariPro è titolare del trattamento: decide quali lavoratori inserire, per quanto conservare i dati e chi può accedervi. Il fornitore della piattaforma agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR e tratta i dati solo su istruzione del titolare, per erogare il servizio e fornire assistenza tecnica. L'accordo art. 28 è generabile direttamente dall'applicazione, nella sezione Conformità.

Cosa registriamo

  • Dati identificativi del lavoratore: nome, cognome, codice fiscale, agenzia di appartenenza.
  • Timbrature: data e ora di entrata e uscita, sede e reparto identificati dal QR code esposto sul posto.
  • Turni pianificati e confronto con le ore effettive, ritardi e assenze.
  • Documenti di lavoro caricati dall'azienda: contratti, buste paga, attestati.
  • Registro delle modifiche: chi ha cambiato cosa e quando.

Cosa NON registriamo

  • Nessuna geolocalizzazione. La rilevazione GPS è disattivata su tutta la piattaforma: il luogo è identificato solo dal QR code esposto in sede.
  • Nessun dato biometrico: niente impronte, riconoscimento facciale o vocale.
  • Nessun tracciamento dell'attività durante il turno, nessuna cattura schermo, nessun monitoraggio dei dispositivi.
  • Nessun cookie di profilazione o analitico di terze parti.

Questa scelta è deliberata: il controllo a distanza dell'attività lavorativa richiederebbe accordo sindacale o autorizzazione dell'Ispettorato del Lavoro (art. 4 Statuto dei Lavoratori). OrariPro registra solo inizio e fine della prestazione.

Misure di sicurezza attive

  • Accesso con credenziali personali; ogni utente vede solo ciò che il suo ruolo consente.
  • Isolamento dei dati per azienda applicato a livello di database (row level security), non solo nell'interfaccia.
  • Cifratura dei dati in transito.
  • Registro delle modifiche non alterabile dagli utenti applicativi.
  • Limite tecnico anti-duplicazione sulle timbrature ravvicinate.
  • Backup gestiti dal fornitore dell'infrastruttura cloud.

Conservazione e cancellazione

Ogni azienda imposta per quanti mesi conservare timbrature, turni, documenti e log. Alla scadenza i dati vengono cancellati o anonimizzati automaticamente, con registrazione dell'operazione. Al termine del contratto i dati vengono restituiti in formato strutturato oppure cancellati su richiesta del titolare.

Diritti dei lavoratori

Ogni lavoratore, dal proprio profilo, può scaricare l'insieme dei dati che lo riguardano e inviare una richiesta di accesso, rettifica, cancellazione, opposizione o portabilità. Le richieste sono tracciate con la data di apertura, così l'azienda può rispondere entro i 30 giorni previsti dal GDPR.

Documentazione per l'ufficio acquisti

Su richiesta forniamo: accordo sul trattamento dei dati (art. 28) con elenco dei sub-responsabili, descrizione delle misure di sicurezza, informativa tipo per i lavoratori e registro dei trattamenti precompilato. Scrivi all'indirizzo di contatto indicato nell'informativa privacy.