Informativa ai sensi dell’art. 13 GDPR
Informativa privacy — People Gazze Market
Questa informativa riguarda il trattamento dei dati personali dei dipendenti, dei responsabili e degli amministratori che utilizzano People, il portale aziendale per presenze, richieste e documenti di lavoro.
Ultimo aggiornamento: 8 settembre 2026
Timbratrice aziendale
La modalità ordinaria usa un PC o iPad aziendale: si inserisce soltanto il PIN e non viene usato il GPS.
Documenti riservati
I documenti sono accessibili esclusivamente al dipendente interessato e agli incaricati autorizzati.
Accessi protetti
Password, sessioni protette, blocco tentativi, 2FA amministratore e registro delle operazioni sensibili.
1. Titolare del trattamento e contatti
GAZZE MARKET S.R.L., con sede legale in Via Arzago 1/B, 24040 Calvenzano (BG), C.F. e P. IVA 04548330168, è il Titolare del trattamento.
Per esercitare i diritti privacy o per richieste relative a People è possibile scrivere a gazze.market@lamiapec.it, indicando nell’oggetto “Privacy — People”. Se viene nominato un Responsabile della Protezione dei Dati (DPO), i relativi contatti saranno resi disponibili con aggiornamento di questa pagina.
2. Dati trattati
- Dati di account: nome, cognome, email aziendale, ruolo, sede assegnata, credenziali, abilitazione individuale all’eventuale schermata GPS e dati tecnici di autenticazione.
- Presenze: data e ora di entrata/uscita, sede e modalità della timbratura; soltanto per i profili individualmente abilitati e quando viene usata la modalità dal telefono, esito della verifica GPS e accuratezza dichiarata dal dispositivo; eventuali richieste di correzione, motivazioni, approvazioni e modifiche.
- Timbratrice aziendale: PIN di sei cifre scelto dal dipendente al primo accesso, mai assegnato o mostrato all’amministratore, memorizzato in forma non reversibile e dati tecnici del PC/iPad autorizzato. Le credenziali di attivazione del terminale sono separate da quelle dei dipendenti e sono utilizzabili una sola volta.
- Documenti: file PDF, nome del file, categoria, cartella, data di caricamento, eventi di download e presa visione.
- Sicurezza: sessioni, tentativi di accesso, passkey o dati dell’app di autenticazione in forma protetta e registri delle operazioni amministrative.
- Notifiche: indirizzo email aziendale, stato e dati tecnici dell’invio della notifica.
People non è destinato alla raccolta di dati particolari, salvo quando il contenuto di un documento di lavoro lo renda inevitabile e il Titolare disponga delle condizioni di legge e delle misure aggiuntive necessarie.
3. Finalità e base giuridica
| Finalità | Base giuridica |
|---|---|
| Gestione del rapporto di lavoro, presenze, richieste e documenti aziendali. | Esecuzione del rapporto di lavoro e adempimento di obblighi legali applicabili al datore di lavoro (art. 6, par. 1, lett. b e c GDPR). |
| Protezione degli account, prevenzione di accessi non autorizzati, tracciabilità delle operazioni e gestione di contestazioni. | Legittimo interesse del Titolare alla sicurezza e tutela dei propri diritti, nel rispetto dei diritti dei lavoratori (art. 6, par. 1, lett. f GDPR). |
| Notifica della disponibilità di documenti nell’area riservata. | Esecuzione del rapporto e legittimo interesse organizzativo; l’email non contiene allegati né dettagli riservati. |
Il conferimento dei dati necessari all’uso di People è indispensabile per le funzionalità indicate. L’eventuale mancato conferimento può impedire l’accesso al portale o la gestione digitale della relativa attività; resta disponibile la richiesta di timbratura manuale quando la verifica non sia possibile.
4. Modalità ordinaria e GPS selettivo
La modalità ordinaria e favorita è la timbratrice su PC o iPad aziendale. Il dipendente inserisce soltanto il proprio PIN personale e seleziona Entrata o Uscita. Il terminale è associato preventivamente alla sede da un amministratore e non richiede, riceve o tratta la posizione del telefono del lavoratore.
La schermata di timbratura dal telefono con GPS è disattivata per impostazione predefinita. Può essere abilitata dall’amministratore soltanto per il singolo dipendente quando esiste una necessità organizzativa concreta e documentata, per esempio l’impossibilità di accedere alla postazione della sede in determinati orari o reparti; deve essere nuovamente disabilitata quando tale necessità cessa. Per i profili non abilitati, People non mostra la schermata GPS e il server rifiuta eventuali richieste di timbratura GPS.
Per il profilo abilitato, People chiede la posizione soltanto quando la persona apre la modalità autorizzata e preme “Entrata” o “Uscita”, esclusivamente per verificare la vicinanza alla sede assegnata e non per ricostruire spostamenti, percorsi o presenza continuativa. Quando accessibile, il lavoratore utilizza la timbratrice aziendale senza comunicare la posizione del proprio telefono; resta inoltre disponibile la procedura di rettifica motivata.
Latitudine e longitudine del dipendente non vengono conservate. Nella modalità GPS restano soltanto data e ora, sede, esito della verifica e margine di accuratezza; nella modalità PC/iPad restano data e ora, sede e indicazione del terminale aziendale.
L’uso delle funzioni di presenza resta subordinato agli adempimenti applicabili in materia di strumenti dai quali possa derivare controllo a distanza dei lavoratori, inclusa la verifica delle condizioni di cui all’art. 4 della legge n. 300/1970. L’informativa non sostituisce tali adempimenti.
5. Modalità, accessi e destinatari
I dati sono trattati con strumenti digitali e da persone autorizzate e istruite dal Titolare. Ciascun dipendente accede ai propri dati; i responsabili accedono alle informazioni della sede assegnata nei limiti delle funzioni attribuite; gli amministratori accedono ai dati necessari alla gestione del portale e del rapporto di lavoro.
Per erogare People, il Titolare utilizza i seguenti fornitori:
- OpenAI Ireland Ltd, responsabile del trattamento per i dati ospitati raccolti da ChatGPT Sites dopo la pubblicazione: piattaforma, hosting, database, archivio privato, runtime, distribuzione e log tecnici;
- sub-responsabili di OpenAI, incluso Cloudflare Ltd., per web hosting, infrastruttura, sicurezza, supporto o moderazione secondo l’elenco aggiornato pubblicato da OpenAI;
- Brevo, nella società indicata nel contratto dell’account: responsabile per le notifiche email transazionali; riceve l’indirizzo del destinatario e dati tecnici di consegna, non il documento, il nome del file o il contenuto;
- Aruba S.p.A.: titolare autonomo per la gestione del rapporto cliente relativo a dominio e servizi; responsabile soltanto per gli eventuali dati trattati per conto di Gazze Market nell’ambito del servizio di posta disciplinato dalla relativa nomina.
Il DPA specifico di ChatGPT Sites e il DPA Brevo disciplinano i trattamenti svolti per conto di Gazze Market ai sensi dell’art. 28 GDPR. OpenAI riceve un’autorizzazione generale ai sub-responsabili, con informazione sulle modifiche e possibilità di opposizione nei termini del DPA. I dati non sono venduti, diffusi al pubblico o usati da Gazze Market per marketing o profilazione. Il DPA Sites non copre dati personali eventualmente inseriti nelle conversazioni utilizzate per creare o modificare il sito: tali dati non devono essere caricati in quelle conversazioni.
6. Trasferimenti internazionali
ChatGPT Sites non garantisce la residenza dei dati: codice del sito, database D1, archivio R2, file e log possono essere trattati anche fuori dallo Spazio Economico Europeo. Il DPA prevede, per i trasferimenti effettuati da OpenAI Ireland Ltd verso affiliate o terzi extra SEE, clausole contrattuali standard oppure una decisione di adeguatezza. Brevo può utilizzare sub-responsabili internazionali e dichiara SCC, misure supplementari e, quando applicabile, EU-US Data Privacy Framework. Gazze Market conserva la valutazione dei trasferimenti e rende disponibile, su richiesta, una sintesi delle garanzie applicabili.
7. Tempi di conservazione
- Coordinate GPS del dipendente: non vengono registrate nell’archivio applicativo o nei registri; sono utilizzate in memoria per il solo tempo necessario alla verifica istantanea.
- Presenze e rettifiche: cinque anni dalla registrazione cui si riferiscono, salvo diverso obbligo normativo, ispezione o contenzioso.
- Buste paga e documenti amministrativo-contabili: fino a dieci anni quando necessario per obblighi civilistici, fiscali o di prova; gli altri documenti seguono il termine specifico definito dal Titolare.
- Account: per il rapporto di lavoro; accesso revocato senza ritardo alla cessazione o al cambio di mansione, con cancellazione dei dati di autenticazione entro trenta giorni, salvo conservazioni necessarie.
- Registri di sicurezza e audit: dodici mesi, salvo conservazione selettiva e documentata per incidente, verifica o difesa di un diritto.
- Sessioni: personale massimo dodici ore; amministratori massimo quattro ore e venti minuti di inattività; autorizzazione tecnica della timbratrice PC/iPad: massimo centottanta giorni o revoca anticipata.
- Log applicativi di notifica: sei mesi, salvo anomalia, contestazione o obbligo documentato. I log transazionali Brevo devono essere configurati per un mese, senza conservazione delle anteprime del messaggio.
- Cessazione di Sites: il DPA prevede restituzione o cancellazione dei dati ospitati e delle copie su istruzione del Titolare, salvo obblighi di legge. I tempi tecnici delle copie di backup del fornitore non sono pubblicati e vengono richiesti/documentati dal Titolare.
8. Sicurezza e autenticazione a due fattori
People utilizza controlli di accesso basati sui ruoli, password memorizzate in forma non reversibile, sessioni protette, cifratura dei segreti di autenticazione, controllo delle richieste provenienti dal sito, limitazione dei tentativi e registro delle operazioni sensibili. I documenti sono conservati senza URL pubblici e ogni download verifica l’autorizzazione. L’abilitazione GPS è un permesso individuale registrato nel profilo: la relativa API verifica tale permesso prima di trattare la posizione.
Gli amministratori accedono soltanto alla gestione aziendale e devono configurare e superare il secondo fattore, con passkey o app di autenticazione. Non possono timbrare e non hanno un’area documentale personale. I codici di recupero sono monouso e memorizzati solo tramite hash. Quando si usa Face ID o Touch ID per sbloccare una passkey, il dato biometrico resta gestito dal dispositivo e dal relativo sistema operativo: People riceve soltanto l’esito della verifica crittografica, non impronte, volto o modelli biometrici.
9. Decisioni automatizzate e diritti
People non effettua profilazione né decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi sul lavoratore. Restano fermi i processi organizzativi e le valutazioni umane del datore di lavoro.
Nei casi previsti dal GDPR, l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, opposizione e portabilità, nonché proporre reclamo al Garante per la protezione dei dati personali. Le richieste possono essere inviate ai contatti indicati nella sezione 1. I diritti possono essere soggetti a limiti quando il trattamento è necessario per obblighi di legge o per l’accertamento, esercizio o difesa di un diritto.
Documenti e presa visione
Quando un’informativa o altro documento viene pubblicato nella tua area personale, l’eventuale pulsante di presa visione serve a registrare l’avvenuta consultazione. Non costituisce consenso al trattamento quando la base giuridica è il rapporto di lavoro o un obbligo di legge.