Informativa sulla privacy di TimeClockApp

La presente bozza distingue i trattamenti propri del fornitore dai trattamenti effettuati per conto delle aziende clienti.

1. Chi tratta i dati

[GESTIONE IN PENDENTE: identità fiscale del fornitore] sarà responsabile dei dati di potenziali clienti, clienti, amministratori, supporto, fatturazione, sicurezza e analisi consentite. Ciascuna azienda cliente è responsabile dei dati occupazionali della propria forza lavoro; TimeClockApp funge da responsabile del trattamento secondo i termini del DPA.

2. Dati

A seconda del rapporto di parentela potranno essere trattati identità e contatto, azienda e titolo, credenziali, configurazione, fatturazione, comunicazioni di supporto, log tecnici e di sicurezza e, previo consenso, identificativi e dati di navigazione. Per conto del cliente vengono trattati i dati dei dipendenti, gli orari, le timbrature, le pause, gli incidenti, le assenze e l'ubicazione specifica qualora l'azienda lo attivi.

3. Finalità e basi

Gestire la registrazione e il contratto, fornire supporto, fatturare, proteggere il servizio, adempiere agli obblighi e rispettare i diritti. Le analisi non necessarie vengono attivate solo previo consenso. Le basi definitive e l'eventuale legittimo interesse dovranno essere validati con l'avvocato.

4. Destinatari e fornitori

I fornitori di hosting, database, posta elettronica, pagamenti, mappe, notifiche e analisi potranno accedervi in base al contratto e alle necessità. L'elenco definitivo, i paesi e le garanzie di timbratura saranno pubblicati prima del lancio commerciale.

5. Conservazione

I dati saranno conservati per tutta la durata del rapporto e per i termini di legge o di difesa applicabili. I registri delle giornate lavorative verranno conservati secondo gli obblighi dell'azienda cliente. La matrice di conservazione finale è in attesa di validazione professionale.

6. Diritti

L'accesso, la rettifica, la cancellazione, l'opposizione, la limitazione e la portabilità potranno essere esercitati ove opportuno. Per informazioni sull'occupazione, è necessario prima contattare l'azienda datrice di lavoro. Contatto del fornitore e canale verificabile: [PENDING MANAGEMENT AND AVVOCATO]. Puoi anche presentare un reclamo all'AEPD.

7. Sicurezza e violazioni

Vengono applicati controlli di accesso, crittografia in transito, separazione per società, registrazione delle azioni e backup. Nessuna misura elimina tutti i rischi. Gli incidenti verranno valutati e segnalati in base ai ruoli e alle scadenze applicabili.

8. Modifiche

Le relative versioni saranno datate e, quando il trattamento o il contratto subiranno modifiche sostanziali, verrà riportata e registrata la corrispondente accettazione o presa visione.