Indietro

Informativa Privacy

ai sensi degli artt. 13-14 del Regolamento UE 2016/679 (GDPR)

Ultimo aggiornamento: 27/01/2026 | Versione 1.0

Indice

  • Introduzione: Doppia Titolarità
  • 1. Trattamenti Hestia (Titolare)
  • 2. Trattamenti Azienda Cliente (Titolare)
  • 3. Quali Dati Raccogliamo
  • 4. Finalità e Base Giuridica
  • 5. Tempi di Conservazione
  • 6. Destinatari dei Dati
  • 7. I Tuoi Diritti (Art. 15-22 GDPR)
  • 8. Misure di Sicurezza
  • 9. Contatti

Importante: Doppia Titolarità del Trattamento

Presenzia è un servizio SaaS con due distinti Titolari del trattamento, a seconda dei dati trattati:

Hestia Properties Srl

TITOLARE per:

  • Dati commerciali (fatturazione, contratto SaaS)
  • Richieste demo e supporto tecnico
  • Dati amministratore azienda (solo contatti)
  • Marketing (se consenso dato)

Azienda Cliente

TITOLARE per:

  • Dati anagrafici dipendenti
  • Timbrature e marcature (orari ingresso/uscita)
  • Geolocalizzazione GPS delle marcature
  • Permessi, ferie, malattia
  • Anomalie e giustificazioni
  • Straordinari e reperibilità

Hestia Properties Srl è Responsabile del trattamento (Art. 28 GDPR) per i dati dei dipendenti.
La tua azienda resta sempre Titolare dei dati del personale e può esercitare pieno controllo.

1. Trattamenti di Hestia Properties Srl (Titolare)

Titolare del Trattamento

Hestia Properties Srl
Sede: Viale Certosa, 218 - 20156 Milano
P.IVA: 10649831210
Email: privacy@presenzia.cloud
PEC: hestiapropertiessrl@pec.it

1.1 Dati Commerciali (Fatturazione e Contratto SaaS)

Hestia Properties è Titolare per:

  • Ragione sociale, Partita IVA, indirizzo sede legale
  • Dati amministratore azienda (nome, cognome, email, telefono)
  • Dati di pagamento (tramite Stripe - vedi sez. 6)
  • Storico fatture e abbonamenti

Finalità: Erogazione servizio SaaS, fatturazione, assistenza tecnica

Base giuridica: Esecuzione contratto (Art. 6.1.b GDPR)

Conservazione: 10 anni (obbligo fiscale Art. 2220 c.c.)

1.2 Richieste Demo e Supporto

Per richieste di prova o supporto tecnico, Hestia raccoglie:

  • Nome, cognome, email, telefono
  • Nome azienda
  • Messaggi di supporto e ticket

Finalità: Gestione richieste, supporto pre/post vendita

Base giuridica: Legittimo interesse (Art. 6.1.f GDPR)

Conservazione: 2 anni dalla chiusura richiesta

1.3 Marketing (Opzionale - Solo con Consenso)

Se concedi il consenso, Hestia può inviarti:

  • Newsletter su aggiornamenti prodotto
  • Comunicazioni commerciali

Base giuridica: Consenso esplicito (Art. 6.1.a GDPR)

Conservazione: Fino a revoca consenso

Come revocare: Link "Disiscriviti" in ogni email o scrivendo a privacy@presenzia.cloud

2. Trattamenti dell'Azienda Cliente (Titolare)

La tua azienda è Titolare autonomo per tutti i dati dei dipendenti trattati tramite Presenzia.

Hestia Properties agisce come Responsabile del trattamento ai sensi dell'Art. 28 GDPR.

2.1 Dati dei Dipendenti (Titolare: Azienda Cliente)

L'azienda tratta tramite Presenzia:

  • Dati anagrafici: Nome, cognome, codice fiscale, data di nascita, indirizzo
  • Dati contrattuali: Mansione, tipo contratto, data assunzione/cessazione
  • Timbrature: Data/ora ingresso/uscita, coordinate GPS, indirizzo
  • Anomalie: Ritardi, uscite anticipate, timbrature mancanti, giustificazioni
  • Permessi: Richieste ferie, malattia, permessi, smart working
  • Straordinari: Ore extra, reperibilità

2.2 Finalità del Trattamento (Azienda Cliente)

Finalità Base Giuridica
Gestione rapporto di lavoro Esecuzione contratto (Art. 6.1.b GDPR)
Controllo presenze e orari Obbligo legale (Art. 6.1.c GDPR - Statuto Lavoratori)
Elaborazione buste paga Obbligo legale (Art. 6.1.c GDPR)
Sicurezza sul lavoro (D.Lgs. 81/2008) Obbligo legale (Art. 6.1.c GDPR)
Geolocalizzazione timbrature Legittimo interesse (Art. 6.1.f GDPR) - prevenzione frodi

Informativa ai Dipendenti:

L'azienda deve fornire ai propri dipendenti un'informativa privacy specifica sul trattamento effettuato tramite Presenzia, indicando:

  • Finalità del trattamento (controllo presenze, elaborazione paga, ecc.)
  • Categorie di dati raccolti
  • Eventuale uso della geolocalizzazione
  • Diritti GDPR esercitabili

2.3 Responsabile del Trattamento (Hestia Properties)

In qualità di fornitore SaaS, Hestia Properties agisce come Responsabile del trattamento (Art. 28 GDPR) per conto dell'azienda cliente.

Obblighi di Hestia come Responsabile:

  • Trattare i dati solo su istruzione documentata del Titolare (azienda cliente)
  • Garantire riservatezza del personale autorizzato
  • Adottare misure di sicurezza tecniche e organizzative adeguate
  • Assistere il Titolare nell'adempimento GDPR
  • Cancellare/restituire i dati a fine servizio

DPA (Data Processing Agreement): Il rapporto è regolato dal DPA Art. 28 GDPR, accettato in fase di registrazione.

3. Quali Dati Raccogliamo

Dati Raccolti per Tipologia di Utente

3.1 Amministratore Azienda

  • Nome, cognome, email, telefono
  • Ragione sociale azienda, P.IVA, indirizzo
  • Password cifrata (hash bcrypt)
  • Logo aziendale (opzionale)

3.2 Dipendenti

  • Dati anagrafici: nome, cognome, codice fiscale, data/luogo nascita
  • Contatti: email, telefono, indirizzo residenza
  • Dati lavorativi: mansione, tipo contratto, data assunzione
  • Codice badge/RFID (opzionale)
  • Foto profilo (opzionale)
  • Telefono emergenza

3.3 Dati di Utilizzo (Log Tecnici)

  • Indirizzi IP (anonimizzati dopo 7 giorni)
  • Data/ora accesso
  • Tipo dispositivo e browser
  • Pagine visitate

3.4 Dati raccolti tramite App Mobile

Funzionalità e Dati App

L'App "Timbrature Presenzia" (ID: cloud.presenzia.timbrature) richiede i seguenti accessi per il corretto funzionamento:

  • Geolocalizzazione Precisa (GPS): Rilevata esclusivamente nel momento in cui l'utente preme il tasto di marcatura. Serve a confermare la presenza sul luogo di lavoro. L'app non esegue tracciamento in background.
  • Fotocamera e Memoria: Utilizzati solo se l'utente desidera scattare una foto per il profilo o caricare documenti giustificativi (es. certificati medici).
  • Notifiche Push: Utilizzate per inviare conferme di timbratura o notifiche su permessi approvati.

4. Finalità e Base Giuridica del Trattamento

Finalità Base Giuridica (Art. 6 GDPR) Dati Trattati
Erogazione servizio SaaS Esecuzione contratto (6.1.b) Tutti i dati azienda/dipendenti
Fatturazione e pagamenti Obbligo legale (6.1.c) Dati fiscali, storico pagamenti
Assistenza tecnica Legittimo interesse (6.1.f) Email, ticket, log
Sicurezza e prevenzione frodi Legittimo interesse (6.1.f) IP, log accessi, coordinate GPS
Marketing (opzionale) Consenso (6.1.a) Email

5. Tempi di Conservazione

Categoria Dati Periodo Conservazione Motivo
Dati commerciali/fatture 10 anni Obbligo fiscale (Art. 2220 c.c.)
Dati dipendenti attivi Durata abbonamento Esecuzione contratto
Timbrature/marcature 5 anni + anno in corso Conservazione dati lavoro (D.Lgs. 276/2003)
Backup dati 30 giorni rotazione Disaster recovery
Log accessi (IP) 7 giorni (poi anonimizzati) Sicurezza e prevenzione abusi
Dati marketing Fino a revoca consenso Durata consenso

Cancellazione Dati a Fine Abbonamento:

Alla cessazione del servizio, i dati dei dipendenti vengono:

  • Resi disponibili per export completo (30 giorni)
  • Cancellati definitivamente dopo 30 giorni (salvo obblighi legali)
  • Dati fiscali/commerciali conservati per 10 anni (obbligo legale)

6. Destinatari dei Dati

I tuoi dati possono essere comunicati a:

6.1 Responsabili Esterni (Art. 28 GDPR)

Responsabile Servizio Sede
Aruba S.p.A. Hosting server e database Italia (UE)
Stripe Inc. Pagamenti online UE + USA (Adequacy Decision)
SendGrid (Twilio) Invio email transazionali UE + USA (Adequacy Decision)

Trasferimenti Extra-UE:

Stripe e SendGrid possono trasferire dati verso USA, ma sono coperti da:

  • EU-US Data Privacy Framework (Adequacy Decision)
  • Standard Contractual Clauses (SCC) approvate dalla Commissione UE

6.2 Altri Destinatari

  • Autorità pubbliche: su richiesta legale (forze dell'ordine, Garante Privacy, Agenzia Entrate)
  • Consulenti legali/fiscali: solo se necessario per adempimenti

NON vendiamo i tuoi dati a terze parti per scopi commerciali.

7. I Tuoi Diritti (Art. 15-22 GDPR)

Hai i seguenti diritti in relazione ai tuoi dati personali:

Diritto di Accesso (Art. 15)

Ottenere copia dei dati trattati e informazioni sul trattamento.

Diritto di Rettifica (Art. 16)

Correggere dati inesatti o incompleti.

Diritto di Cancellazione (Art. 17)

Richiedere la cancellazione dei dati (salvo obblighi legali).

Cancellazione Account Dipendente

Come previsto dalle linee guida degli App Store, ogni utente può richiedere la disattivazione del proprio account:

  • Inviando una richiesta a privacy@presenzia.cloud.
  • Oppure rivolgendosi direttamente alla propria Azienda (Titolare dei Dati).

La rimozione dell'account di accesso non comporta l'eliminazione dei dati di presenza storici, che l'Azienda deve conservare per 5 anni per obblighi di legge sul lavoro.

Diritto di Limitazione (Art. 18)

Limitare il trattamento in determinate circostanze.

Diritto di Portabilità (Art. 20)

Ricevere i dati in formato strutturato e leggibile (es. CSV/JSON).

Diritto di Opposizione (Art. 21)

Opporti al trattamento basato su legittimo interesse.

Come Esercitare i Diritti

Per esercitare i tuoi diritti, scrivi a:

  • Email: privacy@presenzia.cloud
  • PEC: hestiapropertiessrl@pec.it

Richiesta Eliminazione Account e Dati

Se desideri richiedere l'eliminazione del tuo account e di tutti i dati personali associati, visita la nostra pagina dedicata:

Richiedi Eliminazione Account

Tempi di Risposta:

Risponderemo entro 30 giorni dalla richiesta (prorogabili di ulteriori 60 giorni in casi complessi).

Diritto di Reclamo

Puoi presentare reclamo al Garante per la Protezione dei Dati Personali:

  • Sito: www.garanteprivacy.it
  • Email: garante@gpdp.it
  • PEC: protocollo@pec.gpdp.it

8. Misure di Sicurezza

Adottiamo misure tecniche e organizzative per proteggere i dati personali:

Misure Tecniche

Cifratura HTTPS/TLS

Tutti i dati in transito sono cifrati

Backup Giornalieri

Backup automatici criptati

Password Hash

Algoritmo bcrypt sicuro

Autenticazione

Login sicuro + token CSRF

Firewall

Protezione da attacchi DDoS

Log di Sicurezza

Monitoraggio accessi

Misure Organizzative

  • Accesso ai dati limitato al personale autorizzato
  • Formazione dipendenti su privacy e sicurezza
  • Procedure di gestione Data Breach (Art. 33-34 GDPR)
  • Revisione periodica delle misure di sicurezza

Data Breach:

In caso di violazione dei dati, notificheremo:

  • Il Garante Privacy entro 72 ore (se alto rischio)
  • Gli interessati coinvolti senza ingiustificato ritardo

9. Contatti

Titolare del Trattamento (Dati Commerciali)

Hestia Properties Srl

Viale Certosa, 218 - 20156 Milano

P.IVA: 10649831210

Email: privacy@presenzia.cloud

PEC: hestiapropertiessrl@pec.it

Data Protection Officer (DPO)

Email: dpo@presenzia.cloud

Per esercizio diritti GDPR o domande sulla privacy

Per Dati Dipendenti (Azienda Cliente è Titolare):

Se sei un dipendente e vuoi esercitare i diritti GDPR sui tuoi dati (timbrature, permessi, ecc.), contatta direttamente la tua azienda, che è Titolare di questi dati.

Hestia Properties agisce solo come Responsabile del trattamento per conto del datore di lavoro.

Leggi anche: Informativa Privacy | Cookie Policy | Termini di Servizio | Conformità GDPR | DPA Art. 28 | Elimina Account

© 2026 Hestia Properties Srl - P.IVA 10649831210 | Tutti i diritti riservati