Informativa sul trattamento dei dati personali

Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR).
Ultimo aggiornamento: 27 agosto 2026

1. Chi tratta i dati, e con quale ruolo

Protektia Solutions è una piattaforma per la gestione delle attività di disinfestazione, fornita da [RAGIONE SOCIALE] ([FORMA GIURIDICA]), con sede in [INDIRIZZO, CAP, CITTÀ, PROVINCIA], P.IVA [PARTITA IVA] (di seguito «noi» o «il Fornitore»).

Nel servizio convivono due ruoli distinti, ed è importante tenerli separati perché da essi dipende a chi rivolgersi per esercitare i propri diritti.

Siamo titolari del trattamento per

  • i dati degli account che permettono di accedere alla piattaforma;
  • i dati tecnici di utilizzo e sicurezza (registri di accesso, indirizzo IP, registro delle operazioni);
  • i dati di contatto e amministrativi delle aziende clienti.

Siamo responsabili del trattamento per

tutti i dati che l’azienda cliente inserisce nella piattaforma nello svolgimento della propria attività: anagrafiche dei suoi clienti, referenti, sedi, interventi, fotografie, firme raccolte, rapportini. Di questi dati il titolare è l’azienda cliente, che decide finalità e modalità del trattamento; noi li trattiamo esclusivamente su sua istruzione, secondo l’accordo previsto dall’articolo 28 del GDPR.

Chi è cliente di un’azienda che usa Protektia Solutions e vuole esercitare i propri diritti deve quindi rivolgersi a quell’azienda, non a noi. Se ci contatta direttamente, inoltriamo la richiesta senza ritardo.

Contatti

2. Quali dati trattiamo

2.1 Dati degli utenti della piattaforma

Riguardano le persone che accedono al servizio: titolari, personale di back office e tecnici dell’azienda cliente.

DatoPerché
Nome, cognome, indirizzo emailIdentificare chi accede e a chi attribuire le operazioni
Recapito telefonico, area assegnataOrganizzare il lavoro e i contatti operativi
Ruolo nella piattaformaDeterminare cosa l’utente può fare
Password (in forma cifrata non reversibile)Autenticazione
Segreto per la verifica in due passaggi, se attivata (cifrato)Protezione aggiuntiva dell’account

Le password non sono conservate in chiaro e non sono leggibili da noi: sono trasformate con una funzione crittografica non invertibile.

2.2 Dati di sicurezza e utilizzo

Conserviamo un registro delle operazioni rilevanti: accessi riusciti e tentativi falliti (con indirizzo IP), attivazione e disattivazione della verifica in due passaggi, modifica delle password, creazione ed eliminazione di utenti, esportazioni di dati, ciclo di vita dei rapportini. Serve a ricostruire eventuali incidenti di sicurezza e a dimostrare chi ha compiuto una determinata operazione.

2.3 Dati raccolti durante l’intervento

DatoNota
Data e ora del check-in del tecnicoRegistra l’avvio della lavorazione
Distanza dalla sede al momento del check-inLa posizione del tecnico non viene conservata. Le coordinate sono usate solo sul momento per calcolare la distanza, poi scartate: resta il solo dato di prossimità. Vedi il punto 3.
Fotografie dell’interventoDocumentano lo stato dei luoghi e il trattamento eseguito
Firma del cliente finale e nome del firmatarioAttestano l’avvenuta esecuzione. La firma è acquisita come immagine: non registriamo pressione, velocità o altri parametri dinamici, quindi non si tratta di dati biometrici ai sensi dell’articolo 9 del GDPR.

2.4 Dati inseriti dall’azienda cliente

Anagrafiche dei suoi clienti, indirizzi delle sedi, referenti (nome, email, telefono, ruolo), destinatari dei rapportini, note operative. Su questi dati agiamo come responsabili: vedi il punto 1.

3. Il check-in del tecnico

Il check-in serve a segnare come avviata una lavorazione nell’elenco delle attività della giornata, e a dare al cliente finale la ragionevole certezza che l’intervento sia stato eseguito nel luogo concordato.

Per questo motivo il sistema è costruito in modo da raccogliere il minimo indispensabile:

  • la rilevazione avviene solo quando il tecnico preme il pulsante di check-in, mai in automatico e mai in sottofondo;
  • non esiste alcun tracciamento continuo, nessuna cronologia degli spostamenti, nessun percorso ricostruibile;
  • le coordinate rilevate non vengono salvate: servono solo, in quel momento, a calcolare la distanza dalla sede dell’intervento;
  • di quel gesto restano solo la data, l’ora e la distanza in metri dalla sede.

Il trattamento non ha finalità di controllo dell’attività lavorativa. Resta ferma la disciplina dell’articolo 4 dello Statuto dei lavoratori (legge 300/1970) per gli aspetti di competenza del datore di lavoro, che è l’azienda cliente: a essa spetta informare il proprio personale e assolvere agli adempimenti eventualmente richiesti.

4. Perché possiamo trattare questi dati

FinalitàBase giuridica
Erogare il servizio e gestire gli accountEsecuzione del contratto (art. 6.1.b)
Assistenza e comunicazioni di servizioEsecuzione del contratto (art. 6.1.b)
Sicurezza della piattaforma, prevenzione degli abusi, registro delle operazioniLegittimo interesse (art. 6.1.f)
Fatturazione e adempimenti contabili e fiscaliObbligo di legge (art. 6.1.c)
Difesa di un diritto in giudizioLegittimo interesse (art. 6.1.f)

Non usiamo i dati per profilazione, non prendiamo decisioni automatizzate che producano effetti giuridici sulle persone, e non facciamo attività di marketing verso i clienti finali delle aziende che usano la piattaforma.

5. Per quanto tempo li conserviamo

DatoConservazione
Account e dati inseriti nella piattaformaPer tutta la durata del contratto
Dopo la cessazione del contratto30 giorni per consentire l’esportazione, poi cancellazione
Elementi nel cestino7, 30 o 90 giorni secondo il piano, poi eliminazione definitiva
Rapportini firmatiNon vengono eliminati dalle procedure automatiche: sono documenti consegnati al cliente finale
Registro delle operazioni12 mesi
Copie di sicurezza14 giorni, poi sovrascritte
Documenti contabili10 anni, come previsto dalla legge

6. A chi vengono comunicati

I dati non sono ceduti né venduti a terzi. Sono trattati, per nostro conto e su nostra istruzione, dai soggetti indispensabili al funzionamento del servizio:

SoggettoAttivitàSede
Hostinger International Ltd.Hosting dell’infrastruttura (server, database, archiviazione file)Lituania (Unione Europea)
Resend (Plus Five Five, Inc.)Invio delle email transazionali (rapportini, promemoria, reimpostazione password)Stati Uniti — Clausole Contrattuali Tipo (SCC) approvate dalla Commissione Europea

I dati possono inoltre essere comunicati all’autorità giudiziaria o ad altre autorità pubbliche quando la legge lo impone.

7. Dove si trovano i dati

L’infrastruttura è collocata nell’Unione Europea. L’unico trasferimento verso un paese terzo riguarda l’invio delle email, effettuato dal fornitore indicato al punto 6 e assistito dalle Clausole Contrattuali Tipo approvate dalla Commissione Europea.

8. Come li proteggiamo

  • connessione cifrata (HTTPS) su tutto il servizio;
  • password cifrate in modo non reversibile; verifica in due passaggi disponibile e, sui piani superiori, obbligatoria;
  • separazione rigorosa dei dati fra aziende clienti diverse, verificata in modo automatico;
  • accesso ai dati limitato al ruolo di ciascun utente;
  • registro delle operazioni sensibili;
  • copie di sicurezza quotidiane, con verifica periodica del ripristino;
  • segreti della verifica in due passaggi cifrati anche a riposo.

9. I diritti delle persone

Chi conferisce i propri dati può in ogni momento chiedere: l’accesso ai dati che lo riguardano (art. 15), la loro rettifica (art. 16), la cancellazione (art. 17), la limitazione del trattamento (art. 18), la portabilità (art. 20), e opporsi al trattamento fondato sul legittimo interesse (art. 21).

Le richieste vanno inviate a privacy@protektia.cloud e ricevono risposta entro un mese. Se la richiesta riguarda dati di cui il titolare è un’azienda cliente (vedi il punto 1), la inoltriamo a quest’ultima.

Chi ritiene che il trattamento violi il GDPR può proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).

10. Obbligatorietà del conferimento

I dati dell’account sono necessari per usare il servizio: senza, non è possibile creare un’utenza. Il conferimento del recapito telefonico è facoltativo. Il check-in è necessario per registrare l’avvio della lavorazione secondo le procedure dell’azienda cliente.

11. Modifiche

Eventuali aggiornamenti sono pubblicati su questa pagina con la nuova data di revisione. Se la modifica è sostanziale, ne diamo avviso agli utenti con ragionevole anticipo.