Indietro

Compliance e Normative

Come Presenzia supporta la conformità normativa

Ultimo aggiornamento: 08/01/2026 | Versione 2.1

Indice

  • 1. Conformità GDPR
  • 2. Tempi di Conservazione
  • 3. Gestione Protocollo Informatico
  • 4. Standard di Sicurezza
  • 5. Registro Trattamenti
  • 6. Certificazioni
  • 7. Contatti

1. Come Presenzia Supporta la Conformità GDPR

Presenzia è progettato per supportare la piena conformità al Regolamento Generale sulla Protezione dei Dati (GDPR - Reg. UE 2016/679). La piattaforma implementa funzionalità che consentono alle aziende di rispettare gli obblighi normativi.

Privacy by Design

Protezione dati integrata fin dalla progettazione

Diritti Utenti

Strumenti per gestire richieste Art. 15-22

Data Processing Agreement

Template DPA per nomina Art. 28 GDPR

Audit Trail

Log completi di accessi e modifiche

Data Breach Protocol

Procedure per notifica violazioni

Data Retention

Gestione conservazione limitata nel tempo

2. Tempi di Conservazione dei Dati

In conformità al principio di limitazione della conservazione (Art. 5 GDPR), Presenzia consente di configurare i tempi di conservazione secondo le policy aziendali e gli obblighi di legge applicabili.

Nota Importante: I tempi sotto riportati sono indicativi e basati su prassi e normativa italiana per aziende private. Ogni azienda deve definire le proprie policy di conservazione con il supporto del proprio DPO/consulente legale.

Categoria Dati Tempo Indicativo Riferimento Normativo Azione Scadenza
Documenti Fiscali
(fatture, contratti, cedolini)
10 anni Art. 2220 Codice Civile
(Scritture contabili)
Cancellazione
Timbrature e Presenze
(ore lavorate, straordinari, assenze)
5 anni DM 9/7/2008
(Libro Unico del Lavoro - LUL)
Cancellazione o archiviazione
Dati Anagrafici Dipendenti
(nome, CF, contratto, contatti)
Fino a 5 anni dalla cessazione rapporto GDPR Art. 5(1)(e)
(Limitazione conservazione)
Cancellazione
Log Accessi e Audit
(IP, timestamp, operazioni)
12 mesi GDPR Art. 32 + Provvedimento Garante ADS
(Minimo 6 mesi)
Anonimizzazione
Comunicazioni Interne
(note, richieste permessi)
Fino a 5 anni GDPR Art. 5 + prassi amministrativa Cancellazione

Disclaimer:

Le indicazioni sui tempi di conservazione sono esempi orientativi basati sulla normativa vigente. Ogni azienda, in qualità di Titolare del trattamento, deve:

  • Definire autonomamente i tempi nel proprio Registro dei Trattamenti (Art. 30 GDPR)
  • Configurare Presenzia secondo le proprie policy interne di retention
  • Consultare il proprio DPO o consulente legale per casi specifici
  • Monitorare aggiornamenti normativi
  • I tempi indicati NON sono vincolanti: Presenzia consente configurazione personalizzata

3. Gestione Protocollo Informatico

Il modulo Protocollo di Presenzia è progettato per supportare la conformità al DPR 445/2000 (Testo Unico Documentazione Amministrativa) e al CAD (Codice Amministrazione Digitale - D.Lgs. 82/2005).

3.1 Funzionalità Implementate

Numerazione Progressiva Annuale

Ogni protocollo riceve un numero univoco progressivo per anno solare (es: 0001/2025, 0002/2025...)

Metadati Completi

Mittente, destinatario, oggetto, data, tipologia documento, livello urgenza/riservatezza

Hash SHA-256 Allegati

Calcolo hash crittografico per garantire l'integrità tecnica dei documenti. L'hash SHA-256 verifica l'assenza di alterazioni, ma non costituisce valore legale di conservazione a norma (CAD Art. 44).

Tracciabilità Modifiche

Audit log completo di creazione, visualizzazione, download, modifiche

Versioning Documenti

Gestione versioni multiple con storico completo

Ricerca e Filtri Avanzati

Ricerca full-text su oggetto, mittente, destinatario, note con filtri per data e tipologia

3.2 Note Tecniche

Immodificabilità dei Protocolli:

Il sistema impedisce la modifica dei dati principali di un protocollo registrato (numero, data, mittente/destinatario, oggetto). È possibile solo aggiungere note integrative tracciate.

Gli allegati, una volta caricati e hash calcolato, non possono essere sostituiti. È possibile aggiungerne di nuovi creando una nuova versione.

3.3 Conservazione e Annullamento

  • Annullamento: Un protocollo può essere annullato (non cancellato) per errori. Il numero rimane occupato e tracciato.
  • Conservazione: Il sistema supporta la conservazione secondo i tempi aziendali (es. 5-10 anni).
  • Esportazione: Esportazione protocolli in formato strutturato (CSV, PDF) per archivi.

4. Standard di Sicurezza

La sicurezza è garantita attraverso un approccio multi-livello che coinvolge misure applicative (Hestia Properties Srl) e infrastrutturali (Aruba S.p.A.).

4.1 Livello Applicativo (Hestia Properties Srl)

Autenticazione

  • Password hashing con bcrypt
  • Policy password robuste (min 8 caratteri)
  • Timeout sessioni automatico
  • Rate limiting tentativi login

Crittografia

  • HTTPS/TLS 1.3 per tutte le connessioni
  • Hash SHA-256 per documenti protocollo
  • Cookie con flag Secure e HttpOnly

Protezione Web

  • CSRF token su ogni form
  • XSS protection (input sanitization)
  • SQL injection prevention (prepared statements)
  • Validazione input server-side

Controllo Accessi

  • RBAC (Role-Based Access Control)
  • Separazione dati per azienda_id
  • Audit log completo operazioni
  • Accesso minimo necessario (least privilege)

4.2 Livello Infrastrutturale (Aruba S.p.A.)

I server sono ospitati presso Aruba S.p.A., che implementa le seguenti misure (fonte: Aruba Privacy Policy):

Sicurezza Fisica

  • Datacenter in Italia (territorio UE)
  • Controllo accessi 24/7
  • Videosorveglianza continua
  • Sistemi anti-intrusione

Sicurezza di Rete

  • Firewall hardware perimetrali
  • WAF (Web Application Firewall)
  • IDS/IPS (Intrusion Detection/Prevention)
  • Segregazione reti (VLAN)

Protezione Dati

  • Backup automatici giornalieri cifrati
  • Retention backup 30 giorni
  • Disaster Recovery Plan
  • Monitoring 24/7 con alerting

Gestione Minacce

  • Antivirus/Antimalware server-side
  • Patch management aggiornamenti sicurezza
  • Vulnerability scanning periodico
  • Incident response procedures

Responsabilità Condivisa

HESTIA PROPERTIES SRL (sviluppo e applicativo):

  • Sviluppo e manutenzione software
  • Sicurezza applicativa (CSRF, XSS, RBAC, password hashing)
  • Implementazione GDPR a livello applicativo
  • Gestione diritti utenti (Art. 15-22)

ARUBA S.p.A. (Responsabile del Trattamento Art. 28):

  • Hosting e infrastruttura fisica
  • Sicurezza datacenter, rete e server
  • Backup, disaster recovery, monitoring
  • Gestione certificazioni ISO 27001/27017/27018

5. Registro dei Trattamenti (Art. 30 GDPR)

Presenzia include un modulo di gestione del Registro dei Trattamenti (Art. 30 GDPR) che consente alle aziende di documentare e aggiornare le attività di trattamento dati.

Alla prima registrazione, il sistema crea automaticamente 4 trattamenti base che coprono le attività più comuni. L'azienda può personalizzarli e aggiungerne altri.

Gestione Dipendenti

  • Finalità: Gestione rapporto di lavoro
  • Base legale: Esecuzione contratto
  • Dati: Anagrafici, contrattuali, contatti
  • Interessati: Dipendenti
  • Conservazione: Configurabile (es. 5 anni post-cessazione)

Gestione Presenze

  • Finalità: Rilevazione orari, elaborazione paghe
  • Base legale: Obbligo legale (LUL)
  • Dati: Timbrature, ore, assenze, permessi
  • Interessati: Dipendenti
  • Conservazione: Configurabile (es. 5 anni)

Gestione Protocollo

  • Finalità: Gestione documentale amministrativa
  • Base legale: Obbligo legale (DPR 445/2000)
  • Dati: Mittenti, oggetti, documenti
  • Interessati: Tutti gli utenti
  • Conservazione: Configurabile (es. 5-10 anni)

Autenticazione

  • Finalità: Controllo accessi sicuro
  • Base legale: Interesse legittimo
  • Dati: Log accessi, IP, timestamp
  • Interessati: Tutti gli utenti
  • Conservazione: 12 mesi → anonimizzazione

Data Breach Notification

Presenzia include procedure per la gestione violazioni dati (Art. 33-34 GDPR):

  • Registro violazioni: log interno per documentare incidenti
  • Allerta automatica: notifica immediata all'amministratore
  • Template notifica: modulo precompilato per Garante Privacy
  • Checklist compliance: verifica adempimenti entro 72h

6. Certificazioni e Conformità

6.1 Certificazioni Aruba S.p.A. (Infrastruttura)

Secondo quanto dichiarato nella Privacy Policy di Aruba, il provider infrastrutturale possiede le seguenti certificazioni:

ISO/IEC 27001

Sistema di gestione della sicurezza delle informazioni

ISO/IEC 27017

Controlli sicurezza per servizi cloud

ISO/IEC 27018

Protezione dati personali nel cloud pubblico

Fonte: https://www.aruba.it/privacy.aspx | Per verifiche o dettagli tecnici, contattare direttamente Aruba S.p.A.

6.2 Conformità Hestia Properties Srl (Applicativo)

  • ✅ GDPR (Reg. UE 2016/679): Software progettato per supportare conformità normativa europea
  • ✅ DPR 445/2000: Protocollo informatico conforme principi CAD
  • ✅ Privacy by Design: Protezione dati integrata nella progettazione
  • ✅ Art. 28 GDPR: Rapporto di Responsabile del trattamento con Aruba S.p.A. regolato da DPA.

Nessun trasferimento dati extra-UE:

Tutti i server sono localizzati in Italia. I dati rimangono sempre in territorio UE.

7. Contatti

Per domande sulla conformità e sicurezza:

Hestia Properties Srl

Viale Certosa, 218 - 20156 Milano

P.IVA: 10649831210

Email: privacy@presenzia.cloud

PEC: hestiapropertiessrl@pec.it

Data Protection Officer

Email: dpo@presenzia.cloud

Responsabile Infrastruttura

Aruba S.p.A.

Via San Clemente, 53
24036 Ponte San Pietro (BG)

Privacy Policy Aruba

Leggi anche: Informativa Privacy | Cookie Policy | Termini di Servizio | Conformità GDPR | DPA Art. 28

© 2026 Hestia Properties Srl - P.IVA 10649831210 | Tutti i diritti riservati