ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)
Ultimo aggiornamento: 22/08/2026
Con la presente informativa il Titolare descrive come tratta i dati personali
di dipendenti, fornitori e utenti che utilizzano l'applicazione
«Gestione Divise Aziendali» per la gestione delle divise aziendali.
1. Titolare del trattamento
Denominazione:[da completare]
Sede:[da completare]
Email:[da completare]
PEC:[da completare]
Telefono:[da completare]
2. Responsabile della protezione dei dati (DPO)
Contatto del Responsabile della Protezione dei Dati (RPD/DPO): [da completare].
Qualora il Titolare non abbia nominato un RPD/DPO, per ogni questione relativa al
trattamento dei dati è possibile contattare direttamente il Titolare ai recapiti
indicati al punto 1.
3. Categorie di dati personali trattati
Dati anagrafici e di contatto dei dipendenti: matricola, nome, cognome, sesso, indirizzo email.
Dati per la fornitura delle divise: taglie e misure (maglia, pantalone, calzature), mansione, cantiere e magazzino di assegnazione, data di assunzione, stato.
Dati dei fornitori: ragione sociale, referente, email, telefono e dati relativi agli ordini.
Dati dell'account di accesso: nome, cognome, email, ruolo e password, quest'ultima conservata esclusivamente in forma cifrata (hash) e mai in chiaro.
Dati tecnici di sicurezza: indirizzo IP e data/ora dei tentativi di accesso, registrati al solo fine di prevenire accessi abusivi (protezione anti brute-force) e conservati per un massimo di 24 ore.
Registro degli accessi e delle operazioni sui dati dei dipendenti: per le consultazioni e le modifiche dei dati dei dipendenti il sistema registra l'autore dell'operazione (email e ruolo), il tipo di operazione, la data/ora, l'indirizzo IP e un riferimento tecnico al soggetto interessato, al solo fine di garantire la tracciabilità e la responsabilizzazione del trattamento.
Non vengono trattate categorie particolari di dati (art. 9 GDPR, es. dati relativi alla salute)
né dati relativi a condanne penali o reati.
4. Finalità del trattamento e base giuridica
Gestione e fornitura delle divise/DPI ai dipendenti (richieste, assegnazioni, taglie): esecuzione del contratto e adempimento di obblighi connessi al rapporto di lavoro — art. 6, par. 1, lett. b) e c) GDPR.
Gestione degli ordini e dei rapporti con i fornitori: esecuzione del contratto con il fornitore — art. 6, par. 1, lett. b) GDPR.
Gestione degli account e degli accessi (autenticazione e autorizzazione per ruolo): esecuzione del contratto e legittimo interesse a un accesso sicuro — art. 6, par. 1, lett. b) e f) GDPR.
Sicurezza dei sistemi informatici (prevenzione di accessi non autorizzati): legittimo interesse del Titolare — art. 6, par. 1, lett. f) GDPR.
Tracciabilità e responsabilizzazione del trattamento (registro degli accessi e delle modifiche ai dati dei dipendenti): adempimento degli obblighi di sicurezza e di responsabilizzazione e legittimo interesse del Titolare a dimostrare la conformità del trattamento — art. 5, par. 2, e art. 6, par. 1, lett. c) e f) GDPR.
5. Natura del conferimento
Il conferimento dei dati necessari alle finalità sopra indicate è obbligatorio per
usufruire del servizio (assegnazione e fornitura delle divise, gestione degli ordini).
Il mancato conferimento rende impossibile la gestione della dotazione o del rapporto di fornitura.
6. Modalità del trattamento e misure di sicurezza
Il trattamento è effettuato con strumenti elettronici, adottando misure tecniche e
organizzative adeguate: password conservate in forma cifrata (hash), controllo degli
accessi basato sui ruoli, limitazione dei tentativi di accesso e — in produzione —
connessione cifrata (HTTPS) e cookie di sessione protetti. I dati non sono soggetti a
processi decisionali automatizzati né a profilazione.
7. Destinatari dei dati
I dati sono trattati dal personale autorizzato del Titolare (amministratori,
responsabili di cantiere, magazzinieri), ciascuno limitatamente al proprio ambito di
competenza. I fornitori accedono esclusivamente ai dati relativi ai propri ordini.
I dati possono inoltre essere trattati da soggetti che forniscono servizi tecnici
(es. hosting e manutenzione del sistema), nominati Responsabili del trattamento ai
sensi dell'art. 28 GDPR. I dati non sono diffusi né ceduti a terzi per finalità di marketing.
8. Luogo di conservazione e trasferimenti
I dati sono conservati su server presso [da completare] e non sono trasferiti al di fuori dello Spazio Economico Europeo (SEE).
9. Periodo di conservazione
I dati relativi a dipendenti e divise sono conservati per la durata del rapporto e, successivamente, per i tempi previsti dalla legge per i relativi adempimenti.
I dati relativi a ordini e fornitori sono conservati per il tempo necessario alla gestione del rapporto e per i termini di legge (es. obblighi fiscali e contabili, di norma 10 anni).
I dati tecnici dei tentativi di accesso sono conservati per un massimo di 24 ore.
Le voci del registro degli accessi e delle operazioni sui dati dei dipendenti sono conservate per un periodo limitato e proporzionato (di norma 12 mesi), al termine del quale vengono eliminate automaticamente.
10. Diritti dell'interessato
L'interessato ha diritto di esercitare, nei limiti previsti dalla normativa:
accesso ai propri dati (art. 15);
rettifica (art. 16) e cancellazione/oblio (art. 17);
limitazione del trattamento (art. 18);
portabilità dei dati (art. 20);
opposizione al trattamento (art. 21);
ove il trattamento si basi sul consenso, revoca dello stesso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.
Per esercitare tali diritti è possibile contattare il Titolare ai recapiti indicati al punto 1.
11. Reclamo all'autorità di controllo
L'interessato che ritenga che il trattamento dei propri dati violi il GDPR ha diritto
di proporre reclamo al Garante per la protezione dei dati personali
(www.garanteprivacy.it).
12. Modifiche all'informativa
Il Titolare si riserva di aggiornare la presente informativa; la versione vigente è
sempre disponibile all'interno dell'applicazione a questa pagina.