Come Presenzia supporta la conformità normativa
Ultimo aggiornamento: 08/01/2026 | Versione 2.1
Presenzia è progettato per supportare la piena conformità al Regolamento Generale sulla Protezione dei Dati (GDPR - Reg. UE 2016/679). La piattaforma implementa funzionalità che consentono alle aziende di rispettare gli obblighi normativi.
Protezione dati integrata fin dalla progettazione
Strumenti per gestire richieste Art. 15-22
Template DPA per nomina Art. 28 GDPR
Log completi di accessi e modifiche
Procedure per notifica violazioni
Gestione conservazione limitata nel tempo
In conformità al principio di limitazione della conservazione (Art. 5 GDPR), Presenzia consente di configurare i tempi di conservazione secondo le policy aziendali e gli obblighi di legge applicabili.
Nota Importante: I tempi sotto riportati sono indicativi e basati su prassi e normativa italiana per aziende private. Ogni azienda deve definire le proprie policy di conservazione con il supporto del proprio DPO/consulente legale.
| Categoria Dati | Tempo Indicativo | Riferimento Normativo | Azione Scadenza |
|---|---|---|---|
| Documenti Fiscali (fatture, contratti, cedolini) |
10 anni | Art. 2220 Codice Civile (Scritture contabili) |
Cancellazione |
| Timbrature e Presenze (ore lavorate, straordinari, assenze) |
5 anni | DM 9/7/2008 (Libro Unico del Lavoro - LUL) |
Cancellazione o archiviazione |
| Dati Anagrafici Dipendenti (nome, CF, contratto, contatti) |
Fino a 5 anni dalla cessazione rapporto | GDPR Art. 5(1)(e) (Limitazione conservazione) |
Cancellazione |
| Log Accessi e Audit (IP, timestamp, operazioni) |
12 mesi | GDPR Art. 32 + Provvedimento Garante ADS (Minimo 6 mesi) |
Anonimizzazione |
| Comunicazioni Interne (note, richieste permessi) |
Fino a 5 anni | GDPR Art. 5 + prassi amministrativa | Cancellazione |
Disclaimer:
Le indicazioni sui tempi di conservazione sono esempi orientativi basati sulla normativa vigente. Ogni azienda, in qualità di Titolare del trattamento, deve:
Il modulo Protocollo di Presenzia è progettato per supportare la conformità al DPR 445/2000 (Testo Unico Documentazione Amministrativa) e al CAD (Codice Amministrazione Digitale - D.Lgs. 82/2005).
Ogni protocollo riceve un numero univoco progressivo per anno solare (es: 0001/2025, 0002/2025...)
Mittente, destinatario, oggetto, data, tipologia documento, livello urgenza/riservatezza
Calcolo hash crittografico per garantire l'integrità tecnica dei documenti. L'hash SHA-256 verifica l'assenza di alterazioni, ma non costituisce valore legale di conservazione a norma (CAD Art. 44).
Audit log completo di creazione, visualizzazione, download, modifiche
Gestione versioni multiple con storico completo
Ricerca full-text su oggetto, mittente, destinatario, note con filtri per data e tipologia
Immodificabilità dei Protocolli:
Il sistema impedisce la modifica dei dati principali di un protocollo registrato (numero, data, mittente/destinatario, oggetto). È possibile solo aggiungere note integrative tracciate.
Gli allegati, una volta caricati e hash calcolato, non possono essere sostituiti. È possibile aggiungerne di nuovi creando una nuova versione.
La sicurezza è garantita attraverso un approccio multi-livello che coinvolge misure applicative (Hestia Properties Srl) e infrastrutturali (Aruba S.p.A.).
I server sono ospitati presso Aruba S.p.A., che implementa le seguenti misure (fonte: Aruba Privacy Policy):
HESTIA PROPERTIES SRL (sviluppo e applicativo):
ARUBA S.p.A. (Responsabile del Trattamento Art. 28):
Presenzia include un modulo di gestione del Registro dei Trattamenti (Art. 30 GDPR) che consente alle aziende di documentare e aggiornare le attività di trattamento dati.
Alla prima registrazione, il sistema crea automaticamente 4 trattamenti base che coprono le attività più comuni. L'azienda può personalizzarli e aggiungerne altri.
Presenzia include procedure per la gestione violazioni dati (Art. 33-34 GDPR):
Secondo quanto dichiarato nella Privacy Policy di Aruba, il provider infrastrutturale possiede le seguenti certificazioni:
Sistema di gestione della sicurezza delle informazioni
Controlli sicurezza per servizi cloud
Protezione dati personali nel cloud pubblico
Fonte: https://www.aruba.it/privacy.aspx | Per verifiche o dettagli tecnici, contattare direttamente Aruba S.p.A.
Nessun trasferimento dati extra-UE:
Tutti i server sono localizzati in Italia. I dati rimangono sempre in territorio UE.
Per domande sulla conformità e sicurezza:
Viale Certosa, 218 - 20156 Milano
P.IVA: 10649831210
Email: privacy@presenzia.cloud
Email: dpo@presenzia.cloud
Aruba S.p.A.
Via San Clemente, 53
24036 Ponte San Pietro (BG)