Informativa sul trattamento dei dati personali
Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR).
Ultimo aggiornamento: 27 agosto 2026
1. Chi tratta i dati, e con quale ruolo
Protektia Solutions è una piattaforma per la gestione delle attività di disinfestazione, fornita da [RAGIONE SOCIALE] ([FORMA GIURIDICA]), con sede in [INDIRIZZO, CAP, CITTÀ, PROVINCIA], P.IVA [PARTITA IVA] (di seguito «noi» o «il Fornitore»).
Nel servizio convivono due ruoli distinti, ed è importante tenerli separati perché da essi dipende a chi rivolgersi per esercitare i propri diritti.
Siamo titolari del trattamento per
- i dati degli account che permettono di accedere alla piattaforma;
- i dati tecnici di utilizzo e sicurezza (registri di accesso, indirizzo IP, registro delle operazioni);
- i dati di contatto e amministrativi delle aziende clienti.
Siamo responsabili del trattamento per
tutti i dati che l’azienda cliente inserisce nella piattaforma nello svolgimento della propria attività: anagrafiche dei suoi clienti, referenti, sedi, interventi, fotografie, firme raccolte, rapportini. Di questi dati il titolare è l’azienda cliente, che decide finalità e modalità del trattamento; noi li trattiamo esclusivamente su sua istruzione, secondo l’accordo previsto dall’articolo 28 del GDPR.
Chi è cliente di un’azienda che usa Protektia Solutions e vuole esercitare i propri diritti deve quindi rivolgersi a quell’azienda, non a noi. Se ci contatta direttamente, inoltriamo la richiesta senza ritardo.
Contatti
- Questioni privacy: privacy@protektia.cloud
- PEC: [INDIRIZZO PEC]
2. Quali dati trattiamo
2.1 Dati degli utenti della piattaforma
Riguardano le persone che accedono al servizio: titolari, personale di back office e tecnici dell’azienda cliente.
| Dato | Perché |
|---|---|
| Nome, cognome, indirizzo email | Identificare chi accede e a chi attribuire le operazioni |
| Recapito telefonico, area assegnata | Organizzare il lavoro e i contatti operativi |
| Ruolo nella piattaforma | Determinare cosa l’utente può fare |
| Password (in forma cifrata non reversibile) | Autenticazione |
| Segreto per la verifica in due passaggi, se attivata (cifrato) | Protezione aggiuntiva dell’account |
Le password non sono conservate in chiaro e non sono leggibili da noi: sono trasformate con una funzione crittografica non invertibile.
2.2 Dati di sicurezza e utilizzo
Conserviamo un registro delle operazioni rilevanti: accessi riusciti e tentativi falliti (con indirizzo IP), attivazione e disattivazione della verifica in due passaggi, modifica delle password, creazione ed eliminazione di utenti, esportazioni di dati, ciclo di vita dei rapportini. Serve a ricostruire eventuali incidenti di sicurezza e a dimostrare chi ha compiuto una determinata operazione.
2.3 Dati raccolti durante l’intervento
| Dato | Nota |
|---|---|
| Data e ora del check-in del tecnico | Registra l’avvio della lavorazione |
| Distanza dalla sede al momento del check-in | La posizione del tecnico non viene conservata. Le coordinate sono usate solo sul momento per calcolare la distanza, poi scartate: resta il solo dato di prossimità. Vedi il punto 3. |
| Fotografie dell’intervento | Documentano lo stato dei luoghi e il trattamento eseguito |
| Firma del cliente finale e nome del firmatario | Attestano l’avvenuta esecuzione. La firma è acquisita come immagine: non registriamo pressione, velocità o altri parametri dinamici, quindi non si tratta di dati biometrici ai sensi dell’articolo 9 del GDPR. |
2.4 Dati inseriti dall’azienda cliente
Anagrafiche dei suoi clienti, indirizzi delle sedi, referenti (nome, email, telefono, ruolo), destinatari dei rapportini, note operative. Su questi dati agiamo come responsabili: vedi il punto 1.
3. Il check-in del tecnico
Il check-in serve a segnare come avviata una lavorazione nell’elenco delle attività della giornata, e a dare al cliente finale la ragionevole certezza che l’intervento sia stato eseguito nel luogo concordato.
Per questo motivo il sistema è costruito in modo da raccogliere il minimo indispensabile:
- la rilevazione avviene solo quando il tecnico preme il pulsante di check-in, mai in automatico e mai in sottofondo;
- non esiste alcun tracciamento continuo, nessuna cronologia degli spostamenti, nessun percorso ricostruibile;
- le coordinate rilevate non vengono salvate: servono solo, in quel momento, a calcolare la distanza dalla sede dell’intervento;
- di quel gesto restano solo la data, l’ora e la distanza in metri dalla sede.
Il trattamento non ha finalità di controllo dell’attività lavorativa. Resta ferma la disciplina dell’articolo 4 dello Statuto dei lavoratori (legge 300/1970) per gli aspetti di competenza del datore di lavoro, che è l’azienda cliente: a essa spetta informare il proprio personale e assolvere agli adempimenti eventualmente richiesti.
4. Perché possiamo trattare questi dati
| Finalità | Base giuridica |
|---|---|
| Erogare il servizio e gestire gli account | Esecuzione del contratto (art. 6.1.b) |
| Assistenza e comunicazioni di servizio | Esecuzione del contratto (art. 6.1.b) |
| Sicurezza della piattaforma, prevenzione degli abusi, registro delle operazioni | Legittimo interesse (art. 6.1.f) |
| Fatturazione e adempimenti contabili e fiscali | Obbligo di legge (art. 6.1.c) |
| Difesa di un diritto in giudizio | Legittimo interesse (art. 6.1.f) |
Non usiamo i dati per profilazione, non prendiamo decisioni automatizzate che producano effetti giuridici sulle persone, e non facciamo attività di marketing verso i clienti finali delle aziende che usano la piattaforma.
5. Per quanto tempo li conserviamo
| Dato | Conservazione |
|---|---|
| Account e dati inseriti nella piattaforma | Per tutta la durata del contratto |
| Dopo la cessazione del contratto | 30 giorni per consentire l’esportazione, poi cancellazione |
| Elementi nel cestino | 7, 30 o 90 giorni secondo il piano, poi eliminazione definitiva |
| Rapportini firmati | Non vengono eliminati dalle procedure automatiche: sono documenti consegnati al cliente finale |
| Registro delle operazioni | 12 mesi |
| Copie di sicurezza | 14 giorni, poi sovrascritte |
| Documenti contabili | 10 anni, come previsto dalla legge |
6. A chi vengono comunicati
I dati non sono ceduti né venduti a terzi. Sono trattati, per nostro conto e su nostra istruzione, dai soggetti indispensabili al funzionamento del servizio:
| Soggetto | Attività | Sede |
|---|---|---|
| Hostinger International Ltd. | Hosting dell’infrastruttura (server, database, archiviazione file) | Lituania (Unione Europea) |
| Resend (Plus Five Five, Inc.) | Invio delle email transazionali (rapportini, promemoria, reimpostazione password) | Stati Uniti — Clausole Contrattuali Tipo (SCC) approvate dalla Commissione Europea |
I dati possono inoltre essere comunicati all’autorità giudiziaria o ad altre autorità pubbliche quando la legge lo impone.
7. Dove si trovano i dati
L’infrastruttura è collocata nell’Unione Europea. L’unico trasferimento verso un paese terzo riguarda l’invio delle email, effettuato dal fornitore indicato al punto 6 e assistito dalle Clausole Contrattuali Tipo approvate dalla Commissione Europea.
8. Come li proteggiamo
- connessione cifrata (HTTPS) su tutto il servizio;
- password cifrate in modo non reversibile; verifica in due passaggi disponibile e, sui piani superiori, obbligatoria;
- separazione rigorosa dei dati fra aziende clienti diverse, verificata in modo automatico;
- accesso ai dati limitato al ruolo di ciascun utente;
- registro delle operazioni sensibili;
- copie di sicurezza quotidiane, con verifica periodica del ripristino;
- segreti della verifica in due passaggi cifrati anche a riposo.
9. I diritti delle persone
Chi conferisce i propri dati può in ogni momento chiedere: l’accesso ai dati che lo riguardano (art. 15), la loro rettifica (art. 16), la cancellazione (art. 17), la limitazione del trattamento (art. 18), la portabilità (art. 20), e opporsi al trattamento fondato sul legittimo interesse (art. 21).
Le richieste vanno inviate a privacy@protektia.cloud e ricevono risposta entro un mese. Se la richiesta riguarda dati di cui il titolare è un’azienda cliente (vedi il punto 1), la inoltriamo a quest’ultima.
Chi ritiene che il trattamento violi il GDPR può proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
10. Obbligatorietà del conferimento
I dati dell’account sono necessari per usare il servizio: senza, non è possibile creare un’utenza. Il conferimento del recapito telefonico è facoltativo. Il check-in è necessario per registrare l’avvio della lavorazione secondo le procedure dell’azienda cliente.
11. Modifiche
Eventuali aggiornamenti sono pubblicati su questa pagina con la nuova data di revisione. Se la modifica è sostanziale, ne diamo avviso agli utenti con ragionevole anticipo.