Ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR)
Gilart s.r.l.s.
Via Giacomo Matteotti 1/3
74123 Taranto (TA)
C.F. / P.IVA: 02920350739
E-mail: gilartsrls@legalmail.it
Per qualsiasi richiesta inerente al trattamento dei propri dati personali è possibile scrivere al suddetto indirizzo e-mail.
La presente applicazione gestionale tratta le seguenti categorie di dati personali degli utenti registrati (dipendenti e collaboratori):
Non vengono trattati dati appartenenti a categorie particolari ai sensi dell'art. 9 GDPR (es. dati sanitari, biometrici, religiosi).
L'applicazione è destinata esclusivamente a utenti maggiorenni. Non vengono trattati dati di minori di 18 anni.
| Finalità | Base giuridica |
|---|---|
| Autenticazione e gestione degli accessi all'applicazione | Esecuzione del rapporto di lavoro / contratto (art. 6(1)(b) GDPR) |
| Gestione operativa del magazzino, delle liste richieste, dei turni e delle sedi | Esecuzione del rapporto di lavoro / contratto (art. 6(1)(b) GDPR) |
| Sicurezza dell'applicazione, rilevamento di accessi non autorizzati, tenuta dei log di sistema | Legittimo interesse del titolare (art. 6(1)(f) GDPR) |
| Invio di notifiche push al browser dell'utente (es. nuove richieste, nuovi dipendenti in attesa di approvazione) | Consenso dell'interessato (art. 6(1)(a) GDPR), revocabile in qualsiasi momento dalle impostazioni del browser |
| Rilevazione delle presenze e degli orari di lavoro (timbratura) | Adempimento di obblighi di legge in materia di orario di lavoro (D.Lgs. 66/2003) ed esecuzione del rapporto di lavoro (art. 6(1)(b) e (c) GDPR) |
| Tenuta dei registri HACCP (temperature e controlli obbligatori per legge) | Adempimento di obblighi di legge in materia di sicurezza alimentare (Reg. CE 852/2004, art. 6(1)(c) GDPR) |
Il trattamento avviene mediante strumenti informatici su un server privato di proprietà di Gilart s.r.l.s., fisicamente ubicato sul territorio nazionale. Non vengono utilizzati provider cloud di terze parti per l'hosting dell'applicazione.
Le comunicazioni tra il browser dell'utente e il server avvengono mediante protocollo HTTPS con cifratura TLS, in conformità alle buone prassi di sicurezza informatica.
Le password sono conservate esclusivamente in forma cifrata e non reversibile (algoritmo bcrypt). Il titolare non ha accesso alle password in chiaro, ne' puo' impostarle o visualizzarle per conto dell'utente: chi amministra il sistema (gestore o webmaster) non ha alcuna funzione che permetta di scegliere o vedere la password di un altro account. In caso di password dimenticata, il recupero avviene senza raccogliere indirizzi e-mail o numeri di telefono, tramite uno dei due meccanismi seguenti, entrambi azionabili in autonomia dal solo interessato: - un **codice di recupero personale**, generato alla registrazione e rigenerabile in qualsiasi momento dalla propria pagina Profilo previa reinserimento della password attuale. Del codice viene conservato solo l'hash bcrypt, mai il valore in chiaro: viene mostrato a video una sola volta al momento della generazione e va conservato con cura dall'interessato, con lo stesso livello di attenzione riservato a una password; - una **finestra di autorizzazione temporanea** (durata: alcuni minuti), attivabile da un gestore o webmaster solo su richiesta diretta dell'interessato (es. de visu), che non imposta ne' rivela alcuna password: consente unicamente all'interessato di reimpostarla da solo, sulla propria sessione, entro il tempo stabilito. Ad ogni reimpostazione della password, con uno qualunque dei due metodi, il codice di recupero viene automaticamente rigenerato, cosi' un codice eventualmente compromesso smette di essere valido.
La funzione di timbratura consente al personale, previa lettura in loco di un codice QR esposto sullo schermo della sede e temporizzato (validità 15/30 secondi), di registrare l'inizio e la fine del turno di lavoro.
Il sistema non raccoglie dati di geolocalizzazione GPS né dati biometrici: la prova di presenza fisica è data esclusivamente dalla necessità di leggere, tramite la fotocamera del dispositivo, un codice esposto localmente in sede, non da un tracciamento continuo o retroattivo della posizione o dei movimenti del lavoratore. Per questa ragione la funzione non costituisce un impianto di controllo a distanza ai sensi dell'art. 4 comma 1 dello Statuto dei Lavoratori (L. 300/1970), che richiederebbe un accordo con le rappresentanze sindacali o l'autorizzazione dell'Ispettorato del Lavoro, ma rientra tra gli strumenti utilizzati dal lavoratore per rendere la prestazione lavorativa di cui al comma 2 del medesimo articolo, per i quali è sufficiente l'informativa resa con il presente documento.
A tutela contro un uso improprio delle proprie credenziali da parte di terzi, ad ogni timbratura registrata sul proprio account il titolare riceve una notifica push immediata, indipendentemente da chi ha effettuato l'operazione; inoltre è consentita una sola sessione attiva per account, per cui un nuovo accesso con le stesse credenziali da un altro dispositivo termina automaticamente la sessione precedente. Il sistema registra infine, tramite l'identificatore di dispositivo descritto al punto 2, i casi in cui lo stesso dispositivo risulti usato per timbrare da account diversi in un breve lasso di tempo, segnalandoli a gestore e webmaster.
La funzione è disponibile a tutto il personale, indipendentemente dal ruolo assegnato.
I dati personali non vengono comunicati a soggetti terzi, né ceduti o diffusi a terzi per finalità proprie, salvo obblighi di legge.
L'accesso ai dati all'interno dell'applicazione è limitato al personale autorizzato secondo il ruolo assegnato (dipendente, magazziniere, gestore, webmaster). Nessun trasferimento di dati verso paesi extra-UE è previsto.
In qualità di interessato, l'utente ha il diritto di:
Le richieste possono essere inviate all'indirizzo e-mail del titolare: gilartsrls@legalmail.it. Il titolare risponderà entro 30 giorni dalla ricezione.
L'interessato ha il diritto di proporre reclamo al Garante per la protezione dei dati personali qualora ritenga che il trattamento dei propri dati personali sia effettuato in violazione del GDPR.
Il titolare si riserva il diritto di aggiornare la presente informativa per recepire eventuali modifiche normative o variazioni nelle modalità di trattamento. Le modifiche saranno rese disponibili tramite questa pagina. In caso di modifiche sostanziali gli utenti saranno informati.
Ultimo aggiornamento: settembre 2026