Justbit Admin
Informativa Privacy
Informativa estesa resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") relativa ai trattamenti svolti tramite il portale Justbit Admin (in precedenza denominato Justbit CMP), i form pubblici collegati, i processi interni amministrativi e le integrazioni tecniche di servizio.
1. Quadro normativo e ambito di applicazione
La presente informativa disciplina, in modo unitario e sistematico, il trattamento dei dati personali effettuato da Justbit nell'ambito del portale Admin e delle sue estensioni operative. Il trattamento e impostato in conformita ai principi di liceita, correttezza, trasparenza, limitazione delle finalita, minimizzazione, esattezza, limitazione della conservazione, integrita, riservatezza e accountability previsti dall'articolo 5 del GDPR, nonche alle regole di sicurezza e governance stabilite dagli articoli 24, 25, 28, 30 e 32 del GDPR.
Per i profili attinenti ai cookie e agli strumenti analoghi, trovano applicazione, oltre al GDPR, la Direttiva 2002/58/CE (ePrivacy) come modificata, l'articolo 122 del D.lgs. 196/2003 come aggiornato dal D.lgs. 101/2018 e il Provvedimento del Garante per la protezione dei dati personali del 10 giugno 2021 recante Linee guida cookie e altri strumenti di tracciamento.
L'informativa si applica a utenti interni (dipendenti e collaboratori), collaboratori esterni titolari di un profilo di accesso dedicato secondo quanto descritto nella sezione 34, referenti cliente che utilizzano funzionalita specifiche e interessati che inviano richieste tramite i form pubblici o il canale DSAR. Si applica altresi, nei limiti e con le precisazioni della sezione 36, agli interessati i cui dati risultino pubblicati sui siti web sottoposti al servizio di analisi dell'accessibilita. Restano ferme le informative speciali applicabili ai singoli servizi raggiungibili dal portale, siano essi erogati da terzi o da Justbit medesima nell'ambito di piattaforme distinte: l'accesso a tali servizi avviene mediante collegamento esterno e non comporta trasmissione di dati da parte del portale; i relativi trattamenti sono disciplinati dalle rispettive informative, che il Titolare mantiene aggiornate e rende disponibili all'interno di ciascun servizio.
2. Titolare del trattamento e contatti ufficiali
Il Titolare del trattamento e Justbit S.r.l., con sede legale in Piazza Benedetto Cairoli 2, 00186 Roma (RM), che determina finalita e mezzi dei trattamenti descritti nel presente documento. Il Titolare adotta un modello organizzativo basato su segregazione dei ruoli, controlli autorizzativi, tracciamento delle operazioni e revisione periodica dei presidi privacy.
Per esercitare i diritti privacy o richiedere chiarimenti e possibile contattare il Titolare all'indirizzo privacy@justbit.it oppure via PEC all'indirizzo justbit@pec.it. Le richieste ricevute sono prese in carico con workflow tracciato, nel rispetto degli articoli 12 e seguenti del GDPR.
3. Categorie di dati personali trattati
Nell'ambito del portale Admin sono trattati dati identificativi e di contatto (ad esempio nome, cognome, email professionale, ruolo), dati di autenticazione e sicurezza (log di accesso, eventi applicativi, metadata tecnici di sessione), dati operativi necessari all'erogazione dei processi di business (segnalazioni compliance, backlog operativo, integrazioni budget-timesheet-workload, metadati di provisioning servizi esterni) e dati documentali relativi alla gestione amministrativa del personale, inclusi metadati di caricamento, consultazione e rimozione dei file.
Nell'anagrafica del personale sono trattati, oltre ai dati identificativi e di contatto professionali, il codice fiscale, la data e il luogo di nascita, il sesso anagrafico, la cittadinanza, l'indirizzo di residenza, uno o piu indirizzi di posta elettronica personali e il numero di telefono personale. Gli indirizzi personali e il numero di telefono possono essere acquisiti in via automatizzata dalla directory dei servizi aziendali, ivi compresi i recapiti ivi registrati per il recupero dell'account; su tali campi la directory costituisce fonte prevalente e il valore presente in anagrafica puo essere sovrascritto in occasione delle sincronizzazioni periodiche, secondo quanto precisato nella sezione 13. Data di nascita, sesso, comune e provincia di nascita possono essere ricavati per elaborazione dal codice fiscale gia presente in anagrafica, senza acquisizione di dati ulteriori da fonti esterne. Per le persone con rapporto diverso da quello di lavoro dipendente l'indirizzo di posta elettronica personale puo costituire l'identificativo primario del profilo e, in quanto tale, essere visualizzato negli elenchi applicativi accessibili ai ruoli autorizzati e agli altri collaboratori della medesima impresa. Il Titolare da atto che il codice fiscale codifica il luogo di nascita e non la cittadinanza: il campo relativo alla cittadinanza, quando risulti derivato da tale elaborazione, non costituisce informazione verificata, non e utilizzato per alcuna finalita di selezione, comparazione o classificazione delle persone ed e rettificato su semplice segnalazione dell'interessato. La cessazione della valorizzazione derivata di tale campo e la revisione dei valori gia scritti sono oggetto di decisione del Titolare, non ancora assunta alla data della presente versione. La finalita e la necessita di ciascuno dei campi sopra indicati rispetto agli adempimenti connessi al rapporto di lavoro sono registrate nel registro dei trattamenti.
Per il modulo Password Manager (Passbolt) sono trattati dati account (identificativo utente, username/email, stato account, ruoli e appartenenza a gruppi), metadati di sicurezza e audit (timestamp accessi, eventi amministrativi, relazione utente-gruppo-cartella, log tecnici) e, ove l'utente lo configuri, immagine profilo. Il contenuto dei segreti e cifrato end-to-end e resta protetto da chiavi crittografiche dedicate.
Possono inoltre essere trattati dati connessi ai processi HR e recruiting, quali curriculum, informazioni professionali, note di valutazione interna, stati avanzamento candidatura e cronologia colloqui. Qualora il CV contenga categorie particolari di dati ai sensi dell'articolo 9 GDPR, il trattamento avviene esclusivamente entro i limiti di stretta necessita e in presenza del pertinente presupposto normativo, con misure rafforzate di riservatezza e accesso selettivo.
Il portale ospita altresi il registro degli atti di consenso all'uso di cookie e strumenti analoghi raccolti sui siti web gestiti per conto dei clienti. Per ciascun atto sono conservati il dominio e l'identificativo dell'applicazione, l'indirizzo della pagina, la versione dell'informativa e dello strumento di gestione del consenso, le scelte espresse per ciascuna finalita, la data e l'ora e, in forma mascherata, l'indirizzo IP e l'identificativo del browser, quali elementi necessari a dimostrare il consenso ai sensi dell'articolo 7, paragrafo 1, GDPR. Gli interessati sono i visitatori dei siti dei clienti. Il registro e conservato per centottanta giorni e i correlati registri di sicurezza per trenta giorni. La qualificazione del ruolo privacy di Justbit rispetto a tale trattamento, quale responsabile per conto del cliente titolare del sito ovvero quale titolare autonomo, e il collegamento fra ciascun dominio e il relativo titolare del trattamento devono essere validati e registrati dal Titolare e nella documentazione contrattuale con il cliente; sino a tale determinazione il trattamento resta circoscritto alla sola conservazione probatoria degli atti di consenso.
Con riferimento ai soli lavoratori dipendenti, il Titolare tratta, quando ne ricorrano i presupposti, dati relativi allo stato di appartenenza alle categorie protette e al collocamento obbligatorio ai sensi della Legge 12 marzo 1999, n. 68 (iscrizione al collocamento mirato, categoria di appartenenza — disabili ex articolo 1 oppure categorie protette ex articolo 18 —, eventuale grado di invalidita, dati di iscrizione all'elenco provinciale e note gestionali). Le informazioni che rivelano disabilita, invalidita o condizioni sanitarie costituiscono dati relativi alla salute ai sensi dell'articolo 9 GDPR; le altre informazioni L.68 sono trattate secondo la loro effettiva natura. Prima dell'attivazione operativa, il Titolare deve validare e registrare la base giuridica per ciascuna finalita e, per i dati relativi alla salute, la condizione applicabile dell'articolo 9 GDPR. Le ipotesi istruttorie sono l'adempimento degli obblighi in materia di lavoro ai sensi dell'articolo 6, paragrafo 1, lettera c), e, ove pertinente, l'articolo 9, paragrafo 2, lettera b), in combinato con la Legge 68/1999; finche la decisione non e approvata il rollout resta bloccato. Il dato e mantenuto separato dall'anagrafica ordinaria e reso disponibile ai soli ruoli autorizzati per gli adempimenti pertinenti. Aggiornamento, rettifica, limitazione e rimozione sono valutati sulla base della situazione documentata, degli obblighi applicabili e dei termini di conservazione approvati; non si presume una cancellazione automatica al solo verificarsi di una variazione. Le verifiche di adempimento, ove possibile, utilizzano informazioni aggregate. Nell'organigramma riservato agli stessi ruoli autorizzati, l'implementazione attuale mostra tuttavia un marcatore sulla singola persona iscritta e la relativa categoria L.68: necessita, proporzionalita e audience di tale visualizzazione devono essere approvate prima del rollout.
Nei flussi di integrazione possono essere trattati dati amministrativi e contabili provenienti da sistemi terzi autorizzati (ad esempio informazioni fattura o budget), unicamente per finalita organizzative, di riconciliazione operativa e adempimento di obblighi normativi pertinenti. I dati sono trattati in modo proporzionato, evitando raccolte eccedenti rispetto alla finalita dichiarata.
Per l'integrazione con il sistema di gestione delle presenze e delle paghe (TeamSystem), relativa ai soli giustificativi di presenza e assenza, il portale acquisisce in modo automatizzato i dati necessari al processo interno, quali identificativo della persona, tipologia e descrizione del giustificativo, data o intervallo, eventuale fascia oraria, durata, stato, riferimenti del documento sorgente e metadati tecnici di sincronizzazione. Il Titolare da atto che i campi descrittivi provenienti dal sistema sorgente possono riportare la causale dell'assenza e, in tal caso, rivelare dati relativi alla salute ai sensi dell'articolo 9 GDPR, quali assenze per malattia o permessi previsti dalla Legge 104/1992. Tali informazioni sono trattate esclusivamente per gli adempimenti connessi alla gestione del rapporto di lavoro e della sicurezza sociale, ai sensi dell'articolo 9, paragrafo 2, lettera b), GDPR in combinato disposto con l'articolo 88 GDPR e con la disciplina nazionale applicabile, sono rese accessibili ai soli ruoli autorizzati secondo istruzioni operative specifiche e non sono utilizzate per finalita valutative o di misurazione della prestazione. Nei processi automatici di riconciliazione delle presenze sono utilizzati esclusivamente indicatori di esistenza del giustificativo, senza riportare la causale ne la descrizione. Il flusso non e destinato alla raccolta di ulteriori informazioni HR non necessarie rispetto alla finalita dichiarata, ne alla duplicazione indiscriminata di dati presenti nel sistema sorgente; non e attualmente prevista una cancellazione automatica dei giustificativi acquisiti e il relativo termine deve essere approvato dal Titolare, secondo quanto indicato nella sezione 7.
Per il modulo di formazione interna (Academy) sono trattati dati di iscrizione e invito ai corsi, stato di avanzamento del percorso formativo, dati tecnici di fruizione dei contenuti multimediali (posizione di riproduzione, segnali periodici di avanzamento, completamento delle singole lezioni), esiti dei questionari di verifica valutati lato server, punteggi e attestati o certificati generati al completamento. La natura, l'estensione e i limiti di tale tracciamento sono descritti in dettaglio nella sezione dedicata alla formazione interna della presente informativa.
Per le funzionalita di pianificazione e coordinamento sono trattati dati di calendario aziendale e di partecipazione a riunioni con strumenti di videoconferenza aziendali (organizzatore, partecipanti, orari, durata di partecipazione alle call, indicatori aggregati di ore pianificate e ore in riunione) e dati di presenza in ufficio derivanti da calendario aziendale dedicato. Gli eventi di calendario contrassegnati come privati sono acquisiti con titolo oscurato. Non sono acquisiti contenuti delle conversazioni ne registrazioni audio/video delle riunioni.
Per la rendicontazione delle attivita sono trattati dati di timesheet nativi del portale (ore per progetto, giornata e categoria di attivita, stati di invio e approvazione, storicizzazione delle settimane approvate) e dati di allocazione/workload. Sono inoltre trattati, con accesso fortemente ristretto, dati economici del personale funzionali al controllo di gestione: costo del lavoro importato da prospetti del consulente del lavoro (ad esempio retribuzione annua lorda, trattamento di fine rapporto, oneri contributivi e assicurativi, costi orari derivati), tariffe orarie storicizzate nelle approvazioni di timesheet e dati di inquadramento e percorso professionale (figura, seniority, avanzamenti).
Le ore rendicontate sono classificate anche in funzione della natura del progetto, distinguendo le attivita svolte per conto del cliente da quelle di natura interna, con evidenza separata dei relativi totali. La possibilita di rendicontare su un determinato progetto puo essere circoscritta a un periodo definito dalle funzioni di pianificazione, la cui determinazione e tracciata e riferibile a un operatore identificato. Ove l'utente utilizzi la funzione di raggruppamento dei progetti, le ore inserite sul gruppo sono ripartite automaticamente sui progetti che lo compongono secondo criterio proporzionale; l'esito della ripartizione e reso visibile all'utente ed e modificabile e rettificabile secondo quanto previsto nella sezione 13.
Durante la migrazione da Wrike ai timesheet nativi possono essere importati e riconciliati identificativi professionali, progetti, attivita, assegnazioni, timelog, categorie, provenienza e metadati dei run. Il portale puo conservare evidenze di mapping e anomalie, inclusi record non ancora associati, per verificare completezza e correggere disallineamenti. La fonte autorevole e le regole di aggiornamento dipendono dalla fase di cutover; le correzioni con impatto personale sono sottoposte a riscontro umano.
Per amministrare gli accessi ai servizi aziendali sono trattati email professionale, nome visualizzato, ruolo, unita organizzativa, appartenenze a gruppi Google Workspace o canali/gruppi Slack e log delle operazioni di aggiunta, rimozione e riconciliazione. Tali evidenze supportano provisioning, offboarding, sicurezza e verifica dei permessi e non sono, da sole, una misura della prestazione lavorativa. Per le sole persone con rapporto interno e trattato altresi lo stato di presenza risultante dalla piattaforma di messaggistica aziendale, nei limiti, per le finalita e con le cautele indicati nella sezione 32.
I moduli pubblici di qualifica e segnalazione ESG fornitori raccolgono dati del referente, dati identificativi del fornitore, risposte di autovalutazione, dichiarazioni, note ed eventuali riferimenti a evidenze. Le risposte sono usate per istruttoria, qualifica, riesame e gestione di non conformita nella filiera; l'esito non e assunto automaticamente e puo richiedere chiarimenti o verifica documentale da parte di personale autorizzato.
Nell'ambito dei flussi commerciali gestiti con wizard applicativo (ad esempio preventivi, ordini di vendita, ordini di acquisto e relativi documenti operativi) possono essere trattati dati anagrafici e di contatto di clienti e fornitori, dati identificativi aziendali (quali ragione sociale, partita IVA/codice fiscale, riferimenti amministrativi), dati economici di riga (importi, tariffe, quantita, imponibili, totali), metadati di protocollo/versione e metadati documentali di generazione, upload, consultazione e storicizzazione su repository aziendale. Il trattamento e limitato ai dati necessari alla gestione tecnico-amministrativa del ciclo documentale e alla corretta esecuzione dei processi aziendali autorizzati.
Il portale mette a disposizione un modulo pubblico per la trasmissione di segnalazioni operative relative ai progetti, accessibile tramite collegamento riservato pubblicato nei canali di comunicazione di progetto e utilizzato di norma dai referenti del committente. Sono raccolti il nome e l'indirizzo di posta elettronica del segnalante, il componente applicativo, l'oggetto e il testo della segnalazione, gli eventuali allegati e i metadati tecnici di sicurezza necessari alla prevenzione degli abusi, quali indirizzo IP mascherato e impronta dell'identificativo del browser. Il contenuto essenziale della segnalazione, comprensivo del nominativo e del recapito del segnalante, e ripubblicato quale messaggio nel canale di comunicazione del progetto, al fine di consentirne la presa in carico da parte del gruppo di lavoro: il segnalante deve essere informato di tale circostanza nel testo del modulo e il Titolare verifica che i canali di destinazione non siano condivisi con soggetti non autorizzati. Il trattamento e fondato sul legittimo interesse alla gestione operativa dei progetti e sull'esecuzione del rapporto contrattuale con il committente. Non e attualmente prevista una cancellazione automatica delle segnalazioni ricevute e il relativo termine deve essere approvato dal Titolare; tali archivi non rientrano nel perimetro di ricerca automatica di cui alla sezione 9 e sono interrogati mediante ricerca manuale documentata.
4. Finalita del trattamento e basi giuridiche
I trattamenti sono svolti per finalita di gestione sicura degli accessi, amministrazione del portale, presidio dei processi operativi e controllo di gestione, manutenzione delle integrazioni tecniche, gestione delle richieste privacy e prevenzione degli abusi. Le basi giuridiche sono individuate, a seconda dei casi, nell'esecuzione di misure precontrattuali o contrattuali ai sensi dell'articolo 6, paragrafo 1, lettera b) GDPR, nell'adempimento di obblighi di legge ai sensi della lettera c), nel legittimo interesse del Titolare ai sensi della lettera f), nonche nel consenso ai sensi della lettera a) per i trattamenti che lo richiedono espressamente, come nel caso dei cookie non tecnici.
In particolare, i trattamenti funzionali alla sicurezza applicativa, alla protezione da usi impropri, al monitoraggio dei presidi di integrita e alla difesa in giudizio sono svolti sulla base del legittimo interesse del Titolare, bilanciato con i diritti e le liberta fondamentali degli interessati e supportato da misure tecniche e organizzative adeguate. I trattamenti legati a obblighi contabili, fiscali, amministrativi o di cooperazione con autorita competenti sono svolti in adempimento di obblighi normativi.
Nell'ambito del Password Manager, il trattamento e finalizzato a custodire in modo sicuro credenziali e segreti operativi di progetto, applicare controlli di accesso per gruppo, garantire auditabilita delle azioni sensibili e gestire onboarding/offboarding utenti. L'eventuale uso per credenziali personali e facoltativo e volontario: tali dati non sono utilizzati per finalita HR o disciplinari e restano soggetti alle medesime misure tecniche di protezione e riservatezza.
Il trattamento dei dati di presenza e workload, quando applicabile, e destinato a finalita organizzative, di riconciliazione amministrativa, analitiche e di economics interno; non e finalizzato a sorveglianza occulta del lavoratore ne a decisioni disciplinari automatizzate. Il Titolare da atto che alcune funzioni di riconciliazione e di pianificazione operano su dati riferiti alla singola persona e non su soli aggregati: i relativi limiti d'uso, i divieti di riuso valutativo e le decisioni ancora da assumere sono descritti nelle sezioni 32 e 33. Restano fermi i limiti posti dalla normativa lavoristica, incluso l'articolo 4 della Legge 300/1970, e dalla disciplina privacy nazionale applicabile.
I trattamenti connessi al ciclo documentale commerciale (predisposizione, revisione, generazione, condivisione controllata e archiviazione di preventivi e ordini) sono svolti, a seconda del caso, per esecuzione di misure precontrattuali o contrattuali (articolo 6, paragrafo 1, lettera b), per adempimento di obblighi amministrativi, civilistici, contabili e fiscali (lettera c), nonche per legittimo interesse del Titolare alla tracciabilita operativa, alla prevenzione di contestazioni e alla tutela giudiziale (lettera f). Tali trattamenti non sono finalizzati a profilazione commerciale invasiva ne a decisioni automatizzate con effetti giuridici sull'interessato.
Il trattamento dei giustificativi importati da TeamSystem e svolto per esigenze organizzative e amministrative interne, riconciliazione operativa delle presenze e presidio di accuratezza dei registri, sulla base dell'articolo 6, paragrafo 1, lettere b), c) e f) GDPR, secondo il contesto applicabile. Anche in questo caso resta escluso qualunque uso per sorveglianza personale indiscriminata o decisioni automatizzate con effetti giuridici sull'interessato.
I trattamenti relativi alla formazione interna (Academy) sono svolti per organizzare, erogare, tracciare e attestare le attivita formative, anche ai fini della dimostrazione di adempimenti formativi interni o contrattuali, sulla base dell'articolo 6, paragrafo 1, lettere b) e f) GDPR e, ove ricorrano obblighi formativi normativi, della lettera c). I trattamenti relativi a calendario, riunioni e presenza in ufficio sono svolti per finalita di pianificazione, coordinamento operativo, riconciliazione organizzativa e analisi aggregate di sostenibilita del carico di lavoro, sulla base della lettera f), nel rispetto dei limiti dell'articolo 4 della Legge 300/1970. Per i dati economici del personale e di percorso professionale, gestione contrattuale/amministrativa (lettera b), obblighi contabili, fiscali o contributivi applicabili (lettera c) e legittimo interesse al controllo di gestione (lettera f) sono ipotesi da scomporre e validare per finalita. La nuova storicizzazione effective-dated e l'incrocio con ore nominative non devono essere attivati sulla sola base di questo testo: servono decisione del Titolare, bilanciamento documentato e valutazione privacy/giuslavoristica.
La migrazione e riconciliazione Wrike-timesheet nativi, la gestione delle anomalie e la storicizzazione effettiva di costi e ruoli perseguono finalita di rendicontazione, continuita operativa, correttezza amministrativa e controllo di gestione. La gestione delle membership Workspace/Slack persegue finalita di amministrazione degli accessi e sicurezza. Per l'intake ESG la specifica base dell'articolo 6 deve essere selezionata e registrata per ciascuna finalita e rapporto prima dell'attivazione: misure precontrattuali o contrattuali, obblighi applicabili e legittimo interesse alla qualifica della filiera sono ipotesi da validare, non basi cumulative gia approvate. Il modulo rende l'informativa senza richiedere consenso o conferma di lettura come condizione di invio.
5. Modalita del trattamento, sicurezza e accountability
Il trattamento e effettuato con strumenti elettronici e procedure organizzative formalizzate, secondo un modello a privilegi minimi, autenticazione forte, separazione tra ambienti, controllo degli accessi, logging applicativo, tracciamento delle modifiche e verifiche periodiche di coerenza dei permessi. Le operazioni a maggiore impatto sono soggette a controlli ulteriori, inclusi vincoli tecnici, audit trail e, ove previsto, validazioni esplicite lato server.
Justbit adotta misure idonee a garantire integrita e riservatezza dei dati, incluse politiche di retention, procedure di risposta agli incidenti, segregazione dei log di sicurezza e monitoraggio della superficie di rischio. I principi di privacy by design e by default sono applicati nella progettazione evolutiva del portale, anche attraverso revisione periodica dei flussi dati, minimizzazione dei campi raccolti e disattivazione delle operazioni non strettamente necessarie. Il Titolare da atto, per correttezza informativa, che per specifiche esigenze di interoperabilita con servizi esterni taluni documenti e artefatti di grandi dimensioni sono allo stato resi accessibili mediante collegamenti diretti al deposito cloud, muniti di un identificativo di download non soggetto a scadenza automatica: chi disponga del collegamento puo accedere al contenuto senza ulteriore autenticazione. Rientrano in tale ipotesi le immagini prodotte dal servizio di analisi dell'accessibilita e i documenti di grandi dimensioni trasmessi al servizio di firma elettronica qualificata. La sostituzione di tali collegamenti con collegamenti a validita temporale limitata, la revoca dell'identificativo al termine dell'operazione e la cancellazione degli artefatti non piu necessari sono interventi tecnici gia individuati e non ancora completati; sino al loro completamento la diffusione dei collegamenti al di fuori del processo che li ha generati e vietata al personale e i medesimi non costituiscono in alcun caso canale di pubblicazione.
Per i trattamenti su Passbolt sono inoltre applicati segregazione dei permessi per progetto, isolamento tra gruppi, controllo periodico delle membership, revoca tempestiva in caso di cessazione rapporto e tracciamento degli eventi amministrativi. Il Titolare mantiene trasparenza sui metadati trattati e sulle finalita di sicurezza, riducendo al minimo le informazioni interne accessibili su base need-to-know.
Per garantire continuita operativa e disaster recovery, i dati e i metadati trattati nel Password Manager, inclusi eventuali segreti personali caricati volontariamente dall'utente, possono essere inclusi in backup tecnici periodici cifrati end-to-end con chiavi crittografiche dedicate. I backup sono conservati in storage cloud con accesso strettamente controllato e non sono utilizzati per finalita ulteriori rispetto a sicurezza, ripristino operativo, tutela legale e adempimento di obblighi normativi.
I documenti generati dai wizard commerciali possono essere archiviati nel repository documentale aziendale su cloud (incluso Google Drive aziendale ove attivo), con gestione dei permessi per ruolo, segregazione per cartelle di progetto/cliente, tracciamento delle operazioni rilevanti e divieto di deposito su repository personali non autorizzati. Sono applicati controlli di integrita e coerenza tra metadati del portale e metadati del documento archiviato, al fine di preservare auditabilita e reperibilita delle evidenze.
6. Processi assistiti da AI e intervento umano
Alcuni processi, in particolare nell'area recruiting o classificazione documentale, possono avvalersi di strumenti di analisi assistita da AI per supportare attivita di estrazione, sintesi o categorizzazione. Tali funzionalita hanno natura ausiliaria e non sostituiscono il controllo umano sulle decisioni finali. Le determinazioni con effetti rilevanti sull'interessato sono assunte da personale autorizzato, con possibilita di revisione, rettifica e contestazione.
L'uso di strumenti AI e governato da regole interne di proporzionalita, limitazione della finalita, tracciabilita delle operazioni e verifica di accuratezza, nel rispetto degli articoli 22 e 35 GDPR ove applicabili. Le logiche generali del trattamento sono descritte nei registri di governance e soggette a revisione periodica.
In alcuni flussi amministrativi e contabili (ad esempio classificazione documentale da caselle Gmail aziendali, estrazione dati da allegati fattura e riconciliazione con riferimenti fornitore/ordine di acquisto), gli strumenti AI possono trattare metadati email, contenuti testuali e campi strutturati di documento esclusivamente per finalita di supporto operativo. Tali elaborazioni restano soggette a controllo umano prima di qualsiasi uso con impatto amministrativo o contabile, con registrazione delle evidenze necessarie a garantire auditabilita, contestabilita dell'output e correzione tempestiva di eventuali errori.
Nel modulo feedback sul personale, una nota redatta da un operatore autorizzato puo essere riscritta e classificata con strumenti AI; il record conserva sia il testo originale sia l'output, insieme a titolo, categorie e sentiment. L'output non costituisce una valutazione autonoma e non puo determinare scoring, sorveglianza o decisioni disciplinari o occupazionali. Finalita, base giuridica, retention, informativa workforce, procedura DSAR e valutazione giuslavoristica/DPIA devono essere approvate prima dell'uso operativo.
Nell'importazione di preventivi da file Excel, il testo estratto dal workbook e il nome del file possono essere inviati al modello per proporre struttura, attivita e ruoli. I file possono contenere dati di contatto o informazioni commerciali: devono essere minimizzati e sottoposti a revisione umana; prezzi e tariffe autorevoli restano applicati dal backend.
Nel wizard dei preventivi e disponibile una funzione di composizione assistita che elabora una descrizione testuale del progetto redatta dall'utente. Al modello sono trasmessi il testo della descrizione, entro il limite tecnico di 4.000 caratteri, la denominazione del cliente e l'elenco delle figure professionali interne; non sono trasmessi costi orari, tariffe, marginalita ne dati economici di riga. La descrizione non e conservata dal Titolare: nei registri applicativi sono annotati esclusivamente la lunghezza del testo, il modello impiegato e l'esito. Poiche il campo e a testo libero, gli utenti sono istruiti a non inserirvi dati personali non necessari; le righe generate sono contrassegnate come prodotte da strumenti automatici sino alla prima modifica umana e restano soggette a revisione prima dell'utilizzo. Prima dell'elaborazione principale il medesimo testo puo essere sottoposto a un controllo preliminare di completezza eseguito da un secondo modello, ospitato in una diversa regione di elaborazione; l'esito e restituito al solo autore del testo e non e conservato. Il riesame formale che la Policy AI Act del portale prescrive per l'attivazione di tale funzionalita deve essere assunto e verbalizzato dal Titolare.
La compilazione della descrizione di progetto puo avvenire, a scelta dell'utente, mediante dettatura vocale. In tale ipotesi l'acquisizione e la trascrizione dell'audio sono eseguite dal browser utilizzato dall'utente mediante le funzionalita native del medesimo: l'audio non transita dai sistemi del Titolare, che riceve esclusivamente il testo trascritto. Il trattamento dell'audio e pertanto governato dalle condizioni e dall'informativa del fornitore del browser, che puo elaborarlo su propria infrastruttura, anche al di fuori dello Spazio economico europeo; il Titolare da atto di non avere allo stato riscontro documentato del percorso effettivo dell'audio e che l'accertamento presso il fornitore del browser, ovvero la disattivazione della funzione, e decisione ancora da assumere. L'attivazione richiede il consenso esplicito dell'utente al livello del sistema operativo o del browser; la registrazione e interrotta alla chiusura della funzione e all'avvio dell'elaborazione. Gli utenti sono istruiti a non attivare la dettatura in contesti nei quali possano essere captate conversazioni di terzi o comunicazioni non pertinenti.
Per il governo dei costi delle elaborazioni assistite da intelligenza artificiale il portale conserva, per ciascun utente e per ciascun mese di riferimento, il numero di elaborazioni richieste, il numero di controlli preliminari effettuati e l'eventuale assegnazione di quote aggiuntive, con indicazione del soggetto che le ha disposte e della relativa motivazione. Il dato ha esclusiva finalita di contenimento dei costi e di prevenzione degli abusi, e consultabile dai soli ruoli di amministrazione e non e utilizzato quale indicatore di produttivita, di impegno o di merito, ne per finalita valutative, comparative o disciplinari. Non e attualmente prevista una cancellazione automatica di tali contatori e il relativo termine deve essere approvato dal Titolare.
L'elenco completo dei trattamenti assistiti da intelligenza artificiale, con indicazione della finalita, del modello impiegato, della regione di elaborazione e delle categorie di dati trasmesse, e riportato nella Policy AI Act del portale, che costituisce parte integrante del presente assetto informativo ed e aggiornata contestualmente alla presente informativa. Rientrano in tale elenco, oltre ai trattamenti descritti nei capoversi precedenti, il controllo preliminare di completezza delle descrizioni di progetto, l'etichettatura dei modelli di pagina, l'analisi semantica e visiva delle pagine web, la verifica di coerenza fra pagine, il giudizio di conformita e la relativa narrativa e l'assistenza tecnica alla risoluzione dei rilievi nell'ambito del servizio di analisi dell'accessibilita, la generazione dei testi impiegati nelle funzionalita ricreative interne e la generazione degli indici semantici utilizzati nel riconoscimento delle fatture fornitore. Ove l'elaborazione includa immagini, il Titolare da atto che non sono eseguiti riconoscimento facciale ne categorizzazione biometrica, espressamente vietati dalle regole interne. I canali che consentono l'inserimento di testo libero destinato al modello sono accompagnati da istruzioni al personale volte a escludere l'immissione di dati personali non necessari; il testo immesso non e conservato nei registri applicativi, che ne annotano la sola lunghezza.
7. Conservazione dei dati e legal hold
I dati sono conservati per un periodo non superiore a quello necessario al conseguimento delle finalita per cui sono raccolti, nel rispetto dei termini legali e dei criteri interni di retention formalizzati. Le principali classi documentali e di log seguono durate differenziate in ragione di obblighi normativi, esigenze di sicurezza, auditabilita e tutela del Titolare in caso di contestazioni.
In presenza di contenzioso, investigazione formale o richiesta dell'autorita competente, il Titolare puo attivare misure di legal hold che sospendono i cicli ordinari di cancellazione automatica per il tempo strettamente necessario alla gestione dell'evento. Al termine della fase di hold, i processi di retention riprendono secondo i criteri approvati e documentati.
Per il Password Manager, i segreti restano disponibili finche l'account e attivo o finche non interviene cancellazione da parte dell'utente o dell'amministrazione autorizzata. In caso di disattivazione account, l'accesso e revocato e i dati sono gestiti secondo policy di retention e obblighi legali applicabili; gli utenti sono invitati a esportare o eliminare tempestivamente eventuali credenziali personali prima della disattivazione.
Le copie di backup cifrate sono soggette a retention tecnica separata, proporzionata alle esigenze di business continuity e sicurezza. L'eventuale ripristino da backup avviene solo da personale autorizzato, con tracciamento dell'operazione e su base di stretta necessita (ad esempio incidente, corruzione dati, obbligo legale o contenzioso), nel rispetto dei principi di minimizzazione e limitazione della finalita.
Per i documenti commerciali generati dal portale, la conservazione segue criteri differenziati: le bozze operative e i metadati transitori sono mantenuti per il tempo strettamente necessario al processo, mentre i documenti con rilevanza amministrativa/contabile sono conservati secondo i termini previsti dalla normativa applicabile e dalle policy interne approvate, fatti salvi eventuali obblighi di legal hold in caso di verifica, contenzioso o richiesta dell'autorita competente.
Per le classi di dati per le quali il Titolare ha gia approvato un termine, la cancellazione e eseguita da procedure automatiche periodiche; a titolo indicativo, i dati di rendicontazione delle attivita, i documenti amministrativi del personale e i dati di formazione interna sono conservati per un termine massimo tecnico di dieci anni, i registri di consenso cookie per centottanta giorni, i correlati registri di sicurezza per trenta giorni, i registri di sicurezza applicativa per novanta giorni, i dati delle funzionalita ricreative interne secondo i termini, differenziati, indicati nella sezione 35. Per le residue classi di dati, fra cui gli esiti delle verifiche di presenza e le relative segnalazioni, i giustificativi acquisiti dal sistema di gestione delle paghe, gli storici di costo e inquadramento, le evidenze di riconciliazione e anomalia, i dati di assegnazione dei beni aziendali, le risposte ai questionari di qualifica dei fornitori, le segnalazioni ricevute tramite i moduli pubblici, i contatori di utilizzo degli strumenti di intelligenza artificiale e le registrazioni di accettazione dei documenti legali, il termine di conservazione e in corso di approvazione da parte del Titolare e non e attualmente prevista una cancellazione automatica; sino alla sua adozione i dati sono conservati per il tempo necessario alle finalita indicate e sono sottoposti a riesame periodico documentato, con applicazione, ove opportuno, di misure di limitazione o segregazione. L'interessato puo in ogni momento richiedere informazioni sul termine applicabile ai dati che lo riguardano. Il Titolare da atto altresi che la cancellazione dei dati dagli archivi di esercizio non raggiunge immediatamente le copie di backup e i punti di ripristino di cui al capoverso precedente, che seguono i propri cicli tecnici e dai quali i dati sono rimossi per effetto della naturale rotazione. Rettifica o cessazione del rapporto non implicano sempre cancellazione immediata: prima dell'intervento sono valutati obblighi di conservazione, necessita probatorie, diritti di terzi e fattibilita di propagazione ai sistemi sorgente, applicando ove opportuno limitazione o segregazione.
8. Destinatari, responsabili e trasferimenti
I dati possono essere trattati da personale interno autorizzato e da soggetti terzi che operano quali responsabili del trattamento ai sensi dell'articolo 28 GDPR, in base a istruzioni documentate, obblighi di riservatezza e misure di sicurezza adeguate. I fornitori tecnologici sono selezionati e governati mediante processo strutturato di qualifica, presidio contrattuale e revisione periodica.
Qualora il trattamento implichi trasferimenti verso Paesi terzi o organizzazioni internazionali, gli stessi avvengono nel rispetto degli articoli 44 e seguenti del GDPR, adottando le garanzie applicabili (ad esempio decisioni di adeguatezza, clausole contrattuali standard o altre misure riconosciute). I riferimenti ai fornitori e alle garanzie sono mantenuti nella documentazione di governance privacy.
Alcune elaborazioni assistite da intelligenza artificiale sono eseguite su infrastrutture del fornitore la cui allocazione geografica non e circoscritta allo Spazio economico europeo. Rientrano in tale ipotesi, allo stato, l'analisi dei curriculum, l'elaborazione e l'importazione delle proposte commerciali, l'analisi di accessibilita dei siti web e la generazione degli indici semantici impiegati nel riconoscimento delle fatture fornitore. Per tali flussi il trasferimento e effettuato sulla base delle clausole contrattuali tipo adottate dal fornitore e delle misure supplementari applicabili; la valutazione d'impatto sul trasferimento e in corso di formalizzazione e non e ancora conclusa, e il Titolare si riserva di sospendere o rilocalizzare i flussi qualora l'esito non risulti adeguato. Le restanti elaborazioni assistite da intelligenza artificiale sono eseguite su infrastrutture localizzate nell'Unione europea.
In relazione ai flussi documentali commerciali, i destinatari possono includere, nei limiti del principio need-to-know, funzioni interne autorizzate (ad esempio area amministrazione/finanza, referenti di progetto, funzioni di controllo e governance) e fornitori tecnologici qualificati che operano come responsabili del trattamento, inclusi provider di storage collaborativo aziendale. L'accesso ai documenti e comunque sottoposto a profili autorizzativi, logging e controlli periodici di coerenza dei permessi.
Per i trattamenti descritti possono essere coinvolti, quali responsabili del trattamento o autonomi titolari secondo il ruolo risultante dagli accordi applicabili, i fornitori delle piattaforme di gestione progetti e attivita, i fornitori dei servizi di collaborazione e comunicazione aziendale (posta elettronica, calendario, archiviazione documentale e messaggistica), il fornitore del sistema di gestione delle presenze e delle paghe, il fornitore dei servizi di firma elettronica qualificata e il relativo prestatore di servizi fiduciari, il fornitore del sistema di gestione delle credenziali, il fornitore dei servizi di posta transazionale, il fornitore dei servizi di protezione dagli abusi applicati ai moduli pubblici, i fornitori dei servizi di intelligenza artificiale e i fornitori infrastrutturali cloud impiegati per l'esecuzione applicativa e la conservazione. I dati non sono resi disponibili a tali soggetti oltre quanto necessario per erogare, proteggere o supportare il servizio interessato. L'elenco aggiornato dei responsabili e dei sub-responsabili, con indicazione delle finalita, delle categorie di dati e delle garanzie applicabili, e mantenuto nella documentazione di governance privacy ed e reso disponibile all'interessato su richiesta; il Titolare da atto che il completamento del censimento di taluni fornitori sopra indicati e la relativa approvazione formale del registro sono attivita in corso.
9. Diritti degli interessati e canali di esercizio
L'interessato puo esercitare i diritti previsti dagli articoli 15, 16, 17, 18, 20 e 21 GDPR, nonche il diritto di revocare il consenso quando il trattamento sia fondato sull'articolo 6, paragrafo 1, lettera a), senza pregiudicare la liceita del trattamento effettuato prima della revoca. Le richieste sono gestite tramite processo DSAR tracciato e con verifica di identita proporzionata al rischio, al fine di prevenire comunicazioni indebite e garantire tutela effettiva dell'interessato.
Le istanze possono essere inviate tramite il form dedicato disponibile alla pagina Invia richiesta DSAR, via email a privacy@justbit.it o via PEC a justbit@pec.it. Qualora l'interessato ritenga lesi i propri diritti, ha facolta di proporre reclamo all'Autorita Garante ai sensi dell'articolo 77 GDPR, fatto salvo ogni altro rimedio amministrativo o giurisdizionale.
Le richieste relative a Wrike e timesheet nativi, storici di costo o ruolo, membership Workspace/Slack, questionari ESG e dati L.68 possono richiedere una ricerca e una riconciliazione manuale tra sistemi e registri. Il Titolare verifica l'identita, la fonte e il contesto prima di rettificare o comunicare il dato; eventuali limiti derivanti da obblighi di legge, diritti di terzi o conservazione probatoria sono motivati nel riscontro. La richiesta puo indicare il sistema, il progetto, il periodo o il rapporto interessato per agevolare l'istruttoria, senza che tale dettaglio costituisca condizione per l'esercizio del diritto.
Il riscontro alle istanze e costruito mediante ricerca automatica sui sistemi applicativi e, ove necessario, mediante ricerca manuale documentata sugli archivi non coperti da ricerca automatica: rientrano allo stato in quest'ultima categoria, fra gli altri, gli archivi delle funzionalita ricreative interne, le presenze alle sessioni formative in diretta, i dati di assegnazione dei beni aziendali, le segnalazioni ricevute tramite i moduli pubblici, i metadati delle sincronizzazioni della directory e gli artefatti del servizio di analisi dell'accessibilita. L'estensione della ricerca automatica a tali archivi e fra gli interventi individuati e non ancora completati. L'interessato e invitato a indicare tutti gli indirizzi di posta elettronica a lui riferibili, compresi quelli personali e gli eventuali indirizzi secondari, nonche gli identificativi utilizzati nei sistemi collegati, al fine di consentire il corretto e completo reperimento dei dati; l'omessa indicazione non pregiudica in alcun modo l'esercizio del diritto e non esonera il Titolare dalla ricerca.
10. Aggiornamenti dell'informativa e valore delle versioni
Il presente documento e soggetto a revisione periodica, anche in ragione di evoluzioni normative, organizzative o tecnologiche. Ogni aggiornamento e pubblicato con versione e data di efficacia, in coerenza con il sistema interno di governance documentale e con i presidi di tracciamento delle accettazioni ove richieste per gli utenti autenticati. Le registrazioni di presa visione e accettazione delle versioni pubblicate, comprensive dell'identificativo utente, dell'indirizzo di posta elettronica, delle versioni accettate e della data e ora dell'accettazione, sono conservate quale prova dell'adempimento informativo; non e attualmente prevista una cancellazione automatica di tali registrazioni e il relativo termine deve essere approvato dal Titolare, tenuto conto dei termini di prescrizione applicabili e delle esigenze di difesa in giudizio di cui alla sezione 14.
In caso di differenze tra versioni, prevale la versione pubblicata piu recente alla data di consultazione, fatta salva l'applicazione di specifiche clausole contrattuali o informative speciali eventualmente applicabili a singoli servizi.
11. Profili di decisione automatizzata e garanzie applicate
Il Titolare non adotta, nell'ambito ordinario dei processi descritti, decisioni che producano effetti giuridici sull'interessato basate esclusivamente su trattamento automatizzato ai sensi dell'articolo 22 GDPR, salvo i casi consentiti dalla legge e adeguatamente presidiati. Gli strumenti algoritmici o assistiti da AI eventualmente impiegati hanno funzione di supporto tecnico-organizzativo e richiedono supervisione umana, con possibilita di riesame e contestazione da parte dell'interessato.
In presenza di output automatizzati rilevanti, il Titolare assicura valutazione contestuale, controllo di coerenza con i dati sorgente e tracciamento delle modifiche apportate da operatori autorizzati. Tali presidi riducono il rischio di errori sistematici e consentono verificabilita ex post in chiave di accountability e tutela effettiva dei diritti della persona.
12. Accesso per ruolo, segregazione e need-to-know
L'accesso ai dati personali e regolato da un modello autorizzativo a privilegi minimi, che prevede attribuzione di permessi per ruolo, revisione periodica degli accessi, tracciamento delle operazioni sensibili e blocco tecnico delle azioni non consentite. Le funzionalita con impatto elevato su integrita, riservatezza o disponibilita dei dati sono assoggettate a controlli ulteriori lato server e a registrazione audit. Le funzioni di esportazione massiva di dati personali sono limitate ai ruoli espressamente autorizzati e sono registrate nei registri applicativi con indicazione dell'operatore, della vista e dell'ambito estratto. Il Titolare da atto che il perimetro dei ruoli abilitati all'esportazione dell'anagrafica non coincide con quello abilitato alla consultazione integrale della medesima e che l'insieme dei campi esportati eccede quanto strettamente necessario alla finalita dichiarata: l'allineamento dei due perimetri e la riduzione delle colonne estratte sono decisioni da assumere. I file esportati restano soggetti agli obblighi di riservatezza e alle regole di conservazione previste dalle Condizioni d'uso e non possono essere depositati su archivi personali o non autorizzati.
Taluni permessi di accesso sono determinati, oltre che dal profilo assegnato, da attributi della scheda anagrafica della persona; ove tali attributi non siano valorizzati in modo esplicito, il sistema applica un valore predefinito coerente con la tipologia del rapporto. Rientrano fra questi l'attribuzione del profilo riservato ai collaboratori esterni e l'abilitazione a referente designato dell'impresa fornitrice di cui alla sezione 34: una variazione della tipologia di rapporto puo pertanto modificare la visibilita di dati economici e di dati riferiti ad altre persone. La variazione di tali attributi e allo stato tracciata unitamente al salvataggio della scheda anagrafica; l'introduzione di una registrazione dedicata, equiparata alle modifiche rilevanti per la sicurezza, e fra gli interventi individuati. La matrice degli accessi effettivamente applicata e quella approvata dal Titolare e memorizzata nella configurazione di produzione, che prevale sui valori predefiniti dell'applicativo, ed e soggetta a riesame periodico documentato.
La segregazione tra ambienti, dataset e finalita operative e adottata quale misura ordinaria per ridurre superfici di rischio, prevenire accessi eccedenti e limitare la diffusione interna non necessaria. L'utilizzo dei dati da parte del personale avviene secondo principio di stretta necessita professionale e con divieto di riuso per finalita incompatibili.
13. Integrita, qualita del dato e rettifica operativa
Il Titolare adotta controlli procedurali e tecnici per mantenere accuratezza, aggiornamento e coerenza del dato nel corso del ciclo di vita informativo. Ove emergano incongruenze o obsolescenza delle informazioni, sono attivati flussi di rettifica con evidenza delle fonti utilizzate, data di aggiornamento e operatore che ha eseguito la modifica, preservando tracciabilita e verificabilita della correzione.
L'interessato puo contribuire all'aggiornamento corretto dei propri dati attraverso i canali ufficiali di contatto e il processo DSAR; il Titolare valuta tempestivamente la richiesta e, in caso di accoglimento, propaga la correzione ai sistemi interessati nei limiti tecnicamente e giuridicamente applicabili. Per taluni campi dell'anagrafica il valore e mantenuto allineato in via automatica alla directory dei servizi aziendali, che ne costituisce fonte prevalente: rientrano fra questi il numero di telefono e gli indirizzi di posta elettronica secondari, che le sincronizzazioni periodiche possono sovrascrivere con il valore risultante dalla directory. In tali casi la rettifica e stabile solo se eseguita anche sulla fonte, e il Titolare provvede a propagarvi la correzione contestualmente all'accoglimento dell'istanza, dandone conto nel riscontro. L'interessato e informato della fonte del dato oggetto di rettifica e delle sincronizzazioni periodiche che vi insistono.
14. Difesa in giudizio, contenzioso e conservazione probatoria
In presenza di controversie, precontenzioso, indagini interne o richieste di autorita competenti, il Titolare puo trattare e conservare dati personali ulteriormente rispetto ai cicli ordinari di retention nella misura strettamente necessaria alla tutela dei propri diritti e alla corretta gestione del procedimento. Tale trattamento si fonda sull'articolo 6, paragrafo 1, lettera f), GDPR e sulle pertinenti norme processuali applicabili, con adozione di misure proporzionate e limitazione dell'accesso ai soli soggetti autorizzati.
L'attivazione di legal hold o misure equivalenti e formalizzata in modo tracciabile, con indicazione del perimetro dati coinvolto, della motivazione giuridica e della durata prevista, al fine di evitare trattamenti indeterminati o non giustificati nel tempo.
15. Trasparenza documentale e relazioni con l'interessato
Il Titolare assicura trasparenza sostanziale sul trattamento attraverso pubblicazione di informative aggiornate, canali dedicati per richieste e meccanismi tracciati di risposta. Le comunicazioni verso l'interessato sono formulate in linguaggio chiaro, senza rinunciare al livello di precisione tecnica e giuridica necessario a rappresentare correttamente finalita, basi di liceita, destinatari e limiti del trattamento.
Ove necessario, il Titolare fornisce chiarimenti aggiuntivi sul perimetro delle operazioni effettuate, sulle eventuali limitazioni normative e sui rimedi disponibili, favorendo un rapporto informativo completo, documentato e coerente con i principi di correttezza e buona fede contrattuale.
16. Clausola di coordinamento con le altre policy
La presente informativa deve essere letta congiuntamente alla Cookie Policy, alle Condizioni d'uso, alla pagina Diritti Privacy (DSAR), alla policy Data Breach e alla Governance Privacy del portale. In caso di apparente disallineamento prevale l'interpretazione che assicura maggiore tutela dei diritti dell'interessato, fermo restando il rispetto degli obblighi legali cogenti e delle specifiche contrattuali eventualmente applicabili ai singoli processi.
Ogni aggiornamento di tali documenti e gestito con criteri di coerenza interdocumentale, versioning e controllo legale, al fine di evitare lacune informative e garantire un assetto normativo interno stabile, verificabile e professionalmente difendibile in sede ispettiva o contenziosa.
17. Valutazione d'impatto e gestione del rischio privacy
Quando la natura, l'oggetto, il contesto o le finalita del trattamento possano presentare rischio elevato per i diritti e le liberta delle persone fisiche, il Titolare valuta l'opportunita di una analisi di impatto secondo i criteri dell'articolo 35 GDPR, adottando misure preventive e correttive coerenti con il rischio individuato. L'esito della valutazione e inserito nel circuito di governance con indicazione delle azioni tecniche e organizzative necessarie prima della piena messa in esercizio del trattamento.
Il livello di rischio e riesaminato periodicamente, soprattutto in presenza di mutamenti architetturali, nuove integrazioni o incremento sostanziale dei volumi trattati, in modo da preservare proporzionalita e adeguatezza delle misure nel tempo.
18. Sicurezza applicativa, logging e controllo anomalie
Il portale adotta registrazione eventi a finalita di sicurezza e auditabilita, con separazione tra log operativi e log di sicurezza, controllo degli accessi ai registri e conservazione proporzionata al rischio. Le anomalie rilevate sono trattate attraverso workflow di incident response con responsabilita assegnate e tracciamento delle decisioni, favorendo tempestivita nella mitigazione e completezza nella ricostruzione.
L'attivita di logging non e orientata a sorveglianza indiscriminata del personale ma al presidio di integrita, disponibilita e riservatezza dei sistemi, alla prevenzione abusi e alla tutela legale del Titolare.
19. Diritti di terzi e bilanciamento degli interessi
Nell'evasione delle richieste dell'interessato il Titolare assicura bilanciamento con i diritti e le liberta di terzi, evitando divulgazioni indebite o trattamenti eccedenti. Quando necessario, i dati sono oscurati, selezionati o parzializzati, in modo da soddisfare il diritto esercitato senza compromettere riservatezza altrui, segreti aziendali, sicurezza dei sistemi o obblighi legali concorrenti.
Le scelte di bilanciamento sono motivate e registrate, in modo da consentire verificabilita ex post della correttezza procedurale e sostanziale del trattamento effettuato.
20. Categorie particolari di dati e cautele rafforzate
Eventuali categorie particolari di dati personali ex articolo 9 GDPR sono trattate solo in presenza di presupposto normativo idoneo e con misure rafforzate di accesso, segregazione e minimizzazione. Laddove tali informazioni siano state fornite spontaneamente dall'interessato in documenti o comunicazioni, il Titolare limita il trattamento a quanto strettamente necessario rispetto alla finalita legittima perseguita.
Le funzioni autorizzate ricevono istruzioni operative specifiche per evitare riuso improprio o sovraesposizione interna del dato, con tracciamento delle operazioni maggiormente sensibili.
Rientrano in tale disciplina, oltre ai dati di cui alla Legge 68/1999, le informazioni sulla causale delle assenze acquisite dal sistema di gestione delle presenze e delle paghe, descritte nella sezione 3, per le quali valgono le medesime cautele di separazione, accesso ristretto e divieto di riuso, e in particolare il divieto di impiego per finalita valutative, comparative o disciplinari.
In particolare, i dati relativi al collocamento obbligatorio e alle categorie protette (Legge 68/1999) sono trattati con separazione logica e accesso ristretto ai ruoli autorizzati. Quando rivelano disabilita, invalidita o condizioni sanitarie, sono dati relativi alla salute. Le ipotesi dell'articolo 9, paragrafo 2, lettera b), GDPR e dell'obbligo di legge in materia di collocamento obbligatorio devono essere validate e registrate dal Titolare prima dell'attivazione, secondo quanto gia indicato nella sezione 3. Pertinenza, aggiornamento e conservazione sono verificati nel corso di un'istruttoria amministrativa; quando la cancellazione immediata non sia consentita o tecnicamente completata, il Titolare valuta rettifica, limitazione o segregazione del dato. L'interessato puo esercitare i diritti di cui agli articoli 15 e seguenti GDPR secondo le modalita indicate nella sezione dedicata.
21. Evoluzione normativa e principio di adeguamento continuo
Il Titolare monitora l'evoluzione del quadro normativo europeo e nazionale, dei provvedimenti delle autorita competenti e delle best practice tecniche di settore, adeguando processi e documentazione quando necessario. L'adeguamento continuo e considerato parte integrante della conformita sostanziale e non mero adempimento formale di aggiornamento testuale.
In tale prospettiva, ogni revisione significativa dell'assetto privacy e accompagnata da verifica tecnica dell'effettiva implementazione dei presidi dichiarati nelle informative pubbliche.
22. Chiarimenti interpretativi e validita delle clausole
Qualora una singola clausola della presente informativa risulti invalida o inefficace in tutto o in parte, resta impregiudicata la validita delle restanti disposizioni, che continuano ad applicarsi nella misura massima consentita dalla legge. Le clausole saranno interpretate in coerenza con i principi GDPR e con la finalita di garantire tutela effettiva degli interessati e certezza giuridica per il Titolare.
Per dubbi interpretativi o richieste di dettaglio e sempre disponibile il canale ufficiale privacy@justbit.it, con gestione tracciata delle comunicazioni.
23. Proporzionalita, necessita e minimizzazione operativa
Ogni processo di trattamento e progettato secondo criterio di stretta necessita rispetto alla finalita dichiarata, evitando raccolte ridondanti, campi superflui o conservazioni eccedenti. Quando il risultato perseguibile e ottenibile con dato meno identificativo, il Titolare adotta la soluzione meno invasiva, coerentemente con i principi di minimizzazione e privacy by default.
Tale criterio si applica sia ai flussi utente sia alle funzionalita amministrative interne, incluse attivita di analisi, reportistica e audit, con verifiche periodiche di congruita tra dato trattato e finalita.
24. Misure contro abuso, frode e uso distorto del servizio
Il Titolare adotta controlli tecnici e organizzativi idonei a prevenire uso fraudolento, automazioni abusive, estrazioni indebite e manipolazioni dei flussi applicativi. Le misure comprendono validazioni server-side, rate limiting, sistemi anti-abuso, audit log e monitoraggio delle anomalie, nel rispetto dei principi di proporzionalita e finalita legittima.
Su taluni moduli pubblici, e in particolare sul modulo di esercizio dei diritti e sul modulo di segnalazione operativa, il Titolare si avvale di un servizio di terze parti per la valutazione del rischio di automazione. A tale servizio sono trasmessi l'indirizzo IP e l'identificativo del browser del richiedente, unitamente al token generato dallo script del fornitore; il Titolare conserva il solo esito della valutazione. Il caricamento dello script comporta l'impiego di identificatori del fornitore, descritti nella Cookie Policy. Il Titolare da atto che tale controllo non e applicato a tutti i moduli pubblici: ne sono allo stato privi, fra gli altri, il modulo di intake dei registri di conformita e il modulo di contatto del sito dedicato al servizio di analisi dell'accessibilita, per i quali l'estensione dei presidi e fra gli interventi individuati. L'impiego di tali misure e fondato sul legittimo interesse del Titolare alla protezione dei propri sistemi e non condiziona in alcun modo l'esercizio dei diritti dell'interessato, che puo in ogni caso rivolgersi ai recapiti indicati nella sezione 9.
In presenza di indicatori di abuso, il Titolare puo limitare temporaneamente funzionalita, richiedere verifiche aggiuntive o attivare escalation di sicurezza, mantenendo tracciamento documentale delle decisioni assunte.
25. Presidio contrattuale e tutela dell'azienda
La presente informativa, letta congiuntamente alle altre policy del portale, costituisce parte del sistema di presidio legale e organizzativo dell'azienda. Le regole qui descritte sono finalizzate a tutelare in modo equilibrato diritti degli interessati, continuita operativa, sicurezza dei dati e legittime esigenze di difesa del Titolare in sede amministrativa o giudiziaria.
Il Titolare conserva facolta di adottare istruzioni operative integrative quando necessarie a garantire conformita sostanziale, ferma la pubblicazione tempestiva degli aggiornamenti rilevanti verso gli interessati.
26. Tutela del Titolare in sede precontenziosa e giudiziale
Nei limiti consentiti dalla normativa applicabile, i dati personali e i metadati strettamente necessari possono essere trattati anche per accertare, esercitare o difendere un diritto del Titolare in sede precontenziosa, arbitrale, amministrativa o giudiziale. Tale trattamento e svolto secondo criteri di pertinenza, minimizzazione e segregazione degli accessi, evitando diffusione interna non necessaria e mantenendo catena documentale idonea a dimostrare legittimita, correttezza procedurale e proporzionalita delle decisioni assunte.
In presenza di contestazioni formali, il Titolare puo applicare misure di conservazione rafforzata su specifici fascicoli (legal hold), sospendendo la cancellazione automatica delle sole evidenze indispensabili alla tutela giuridica dell'azienda, con riesame periodico della necessita di mantenimento.
27. Continuita operativa, resilienza e interesse legittimo alla sicurezza
La continuita del servizio e la resilienza dell'infrastruttura costituiscono interessi legittimi primari del Titolare, in quanto direttamente connessi alla tutela degli interessati, all'integrita dei processi e alla prevenzione di eventi dannosi. In tale quadro possono essere attivati controlli tecnici, procedure di business continuity, test di ripristino e monitoraggi di sicurezza proporzionati al rischio, con tracciamento delle operazioni e limitazione degli accessi ai soli soggetti autorizzati.
Le misure adottate non perseguono finalita di sorveglianza indiscriminata del personale o degli utenti, ma finalita di protezione del sistema, riduzione della superficie di attacco e mantenimento della capacita di erogazione del servizio in condizioni affidabili e verificabili.
28. Interpretazione evolutiva e prevalenza delle norme imperative
La presente informativa e redatta in coerenza con il Regolamento (UE) 2016/679, con il D.lgs. 196/2003 come modificato dal D.lgs. 101/2018, con la disciplina ePrivacy applicabile e con i provvedimenti delle Autorita competenti. Qualora intervengano norme imperative sopravvenute o orientamenti regolatori vincolanti, le relative disposizioni si applicano automaticamente nella misura prevista dalla legge, con aggiornamento conseguente della documentazione pubblica e dei controlli tecnici sottostanti.
L'interpretazione delle clausole avviene secondo criteri di coerenza sistematica, favorendo la soluzione che assicura insieme effettiva tutela degli interessati, robustezza della compliance e difendibilita del presidio aziendale in sede ispettiva o contenziosa.
29. Presidio rafforzato del segreto aziendale e delle informazioni riservate
Nell'esercizio dei diritti privacy il Titolare tutela contestualmente i diritti dell'interessato e la riservatezza delle informazioni aziendali non pubbliche, incluse logiche interne di sicurezza, procedure operative, assetti tecnici e informazioni confidenziali coperte da obblighi contrattuali o da segreto industriale. La risposta alle istanze e quindi costruita con criterio di stretta pertinenza, evitando divulgazioni che eccedano il perimetro necessario del diritto esercitato.
Qualora il rilascio integrale possa compromettere sicurezza o segreti tutelati, il Titolare applica tecniche di oscuramento, estrazione selettiva o sintesi fedele, motivando la scelta secondo normativa applicabile.
30. Presunzione di integrita delle evidenze di sistema
Le evidenze tecniche prodotte dai sistemi aziendali, ove raccolte e conservate secondo i controlli di integrita previsti dalla governance, costituiscono base probatoria primaria per la ricostruzione dei fatti e delle operazioni effettuate. Eventuali contestazioni sulla correttezza dei dati di log devono essere formulate in modo circostanziato e supportate da elementi concreti, ferma la disponibilita del Titolare a riesame tecnico motivato.
Tale impostazione rafforza certezza documentale, riduce margini di ambiguita e tutela l'azienda rispetto a pretese non documentate o non coerenti con le evidenze oggettive disponibili.
31. Formazione interna (Academy) e dati di fruizione dei contenuti
Il modulo di formazione interna consente l'iscrizione ai corsi, anche su invito con eventuale promemoria in calendario aziendale, e la fruizione di lezioni testuali, video e audio. Per garantire che l'attestazione di completamento corrisponda a una fruizione effettiva, il sistema registra dati tecnici di avanzamento per singolo contenuto: posizione massima di riproduzione raggiunta, segnali periodici di avanzamento inviati durante la riproduzione, indicatore di completamento e sblocco sequenziale delle lezioni successive. Tali controlli hanno la sola funzione di assicurare l'integrita del percorso formativo e la veridicita degli attestati; non sono utilizzati per ricostruire in modo sistematico i tempi di lavoro dell'utente ne per finalita disciplinari automatizzate.
I questionari di verifica sono valutati esclusivamente lato server, su chiavi di correzione custodite in area non accessibile ai client prima e durante il tentativo; al termine del tentativo l'esito restituito all'utente puo includere il riscontro delle risposte a fini di apprendimento. Esiti, punteggi e tentativi sono registrati per la formazione del fascicolo formativo e per la generazione degli eventuali certificati di completamento. I dati di avanzamento e gli esiti sono accessibili all'interessato, ai referenti della formazione e ai ruoli autorizzati secondo il principio di need-to-know. La conservazione e commisurata alla durata del rapporto e agli obblighi di attestazione formativa applicabili; dopo la cessazione del rapporto, esiti e certificati restano conservati nei limiti necessari a documentare gli adempimenti formativi e per le esigenze di difesa di cui alla sezione dedicata.
32. Pianificazione riunioni, calendario e dati di presenza
Il portale sincronizza dal calendario aziendale gli eventi con collegamento a videoconferenza e i relativi dati di partecipazione alle call (durata di collegamento per partecipante e numero complessivo di partecipanti), acquisiti tramite i servizi di reportistica della piattaforma di collaborazione aziendale, al fine di produrre indicatori organizzativi quali ore pianificate e ore effettive in riunione. Gli eventi contrassegnati come privati sono trattati con titolo oscurato. La configurazione tecnica osservata applica una finestra di 2 anni; durata, motivazione e copertura di eventi, partecipazioni e copie devono essere approvate e archiviate dal Titolare prima di presentare tale valore come termine legale definitivo. Qualora alle riunioni partecipino soggetti esterni all'organizzazione, i relativi identificativi e le durate di collegamento sono trattati nei medesimi limiti; nei loro confronti la presente informativa, pubblicata e liberamente accessibile, vale quale informazione ai sensi dell'articolo 14 GDPR.
Sono inoltre trattati i dati di presenza in ufficio derivanti dal calendario aziendale dedicato, a input dichiarativo dell'interessato, per finalita di pianificazione degli spazi e coordinamento dei team.
Il portale acquisisce altresi, per le sole persone con rapporto interno, lo stato di presenza risultante dalla piattaforma di messaggistica aziendale, campionato a intervalli regolari di cinque minuti all'interno di fasce orarie predefinite, attualmente fissate in 09:30-13:00 e 14:30-18:30. In sede di presentazione delle risultanze agli operatori autorizzati e applicata una tolleranza di quindici minuti ai margini di ciascuna fascia, che attenua la segnalazione degli scostamenti minimi ma non incide sul dato acquisito. Il dato e utilizzato al solo fine di individuare intervalli non coperti ne da un'assenza registrata a calendario ne da un giustificativo, per la riconciliazione dei registri amministrativi delle presenze. Il Titolare da atto che tale indicatore ha valore meramente indiziario e puo produrre esiti non corretti, a titolo esemplificativo per attivita svolte presso il cliente, in trasferta, con strumenti diversi o in regime di orario ridotto o flessibile, non essendo le fasce differenziate per singolo rapporto: esso non costituisce misurazione della prestazione, non e utilizzato in via autonoma per finalita valutative o disciplinari e ogni posizione e verificata in contraddittorio con l'interessato prima di qualsiasi determinazione. La qualificazione del flusso ai sensi dell'articolo 4 della Legge 300/1970 e l'adeguatezza dell'informazione preventiva sulle modalita d'uso dello strumento e dei controlli sono oggetto di verifica giuslavoristica non ancora conclusa; sino alla relativa conclusione il trattamento resta circoscritto alla riconciliazione amministrativa.
La riconciliazione amministrativa di presenze e assenze avviene sulla base delle assenze registrate a calendario e dei giustificativi acquisiti dal sistema di gestione delle presenze. Una procedura automatica riesamina periodicamente le posizioni ancora aperte relative ai giorni piu recenti e le chiude quando, per effetto dell'acquisizione differita dei giustificativi, l'assenza risulta gia documentata; la chiusura automatica e registrata come tale e resta distinta dalla decisione dell'operatore. Ogni valutazione con effetti sulla posizione del lavoratore, e in particolare la segnalazione di una posizione non giustificata, e riservata a personale autorizzato e non e mai assunta in via esclusivamente automatizzata.
Per le finalita di riconciliazione amministrativa i ruoli autorizzati possono estrarre un prospetto che riporta, per singola persona, gli intervalli non coperti da assenza registrata o da giustificativo e la loro valorizzazione economica sulla base del costo orario aziendale. Il prospetto e generato su richiesta e la sua estrazione e registrata nei registri applicativi. Il Titolare da atto che l'indicatore sottostante ha natura indiziaria e non costituisce misurazione della prestazione, e che il prospetto, nella sua attuale realizzazione, ordina le persone per valore economico decrescente: il suo utilizzo e circoscritto alla quantificazione dell'impatto organizzativo complessivo ed e vietato ogni impiego per graduatorie individuali, per valutazioni professionali o per determinazioni disciplinari; ogni posizione deve essere verificata in contraddittorio con l'interessato prima di qualsiasi utilizzo con effetti sul rapporto di lavoro. La revisione dell'ordinamento e della valorizzazione economica per singola persona, ovvero la sospensione della funzione in attesa del parere giuslavoristico, e decisione riservata al Titolare e non ancora assunta.
Tali trattamenti perseguono finalita organizzative, di pianificazione, di riconciliazione amministrativa e di analisi aggregata della sostenibilita del carico di lavoro. La possibile qualificazione come strumenti usati dal lavoratore per rendere la prestazione o per registrare accessi/presenze ai sensi dell'articolo 4, comma 2, della Legge 300/1970 e una ipotesi istruttoria da confermare con parere giuslavoristico per ciascun flusso. Questa informativa non attesta da sola la qualificazione, non sostituisce eventuale accordo/autorizzazione e non prova che l'informazione preventiva sulle modalita d'uso e dei controlli sia gia stata approvata e consegnata. Resta escluso ogni utilizzo per sorveglianza occulta, controllo massivo e indiscriminato della prestazione o decisioni automatizzate con effetti giuridici sull'interessato; nessun provvedimento disciplinare e fondato in via esclusiva sugli indicatori derivati dagli strumenti digitali. I fornitori delle piattaforme coinvolte (servizi di collaborazione e comunicazione aziendale) operano quali responsabili del trattamento, secondo il regime di destinatari e trasferimenti descritto nella sezione 8.
33. Dati economici del personale e percorso professionale
Per finalita di controllo di gestione e pianificazione economica il portale tratta dati di costo del lavoro importati da prospetti predisposti dal consulente del lavoro (quali retribuzione annua lorda, trattamento di fine rapporto, buoni pasto, oneri contributivi e assicurativi, costi orari derivati) e puo mantenerne uno storico con date di efficacia, insieme allo storico di ruolo o inquadramento. Le componenti applicabili al periodo possono essere fissate nelle approvazioni di timesheet, al fine di valorizzare correttamente le attivita nei confronti dei progetti e ricostruire le variazioni senza sovrascrivere il dato precedente. Sono inoltre trattati dati di percorso professionale (figura, seniority, avanzamenti attesi) per finalita di sviluppo organizzativo e gestione del rapporto.
L'accesso a tali dati e riservato ai soli ruoli espressamente autorizzati secondo la matrice interna dei permessi, sottoposta a riesame periodico documentato. Le operazioni di consultazione di dati riferiti a persone diverse dall'interessato sono registrate nei registri applicativi con indicazione dell'operatore, della data e dell'ambito consultato; il Titolare da atto che tale registrazione non copre allo stato tutte le viste di consultazione delle ore rendicontate e che il suo completamento, unitamente al riesame del perimetro dei ruoli abilitati alla consultazione delle ore altrui, e fra gli interventi individuati. E in ogni caso vietata l'estrazione o la diffusione non autorizzata dei dati, anche mediante esportazione in formati portabili. Per timesheet e approvazioni la configurazione osservata applica una baseline tecnica massima di 3650 giorni, ma tale valore non costituisce da solo approvazione della durata legale. Il Titolare deve approvare e registrare tempi distinti per rendicontazione, obblighi amministrativi/contabili, difesa in giudizio e metadati Wrike prima del rollout pieno; fino ad allora si applicano minimizzazione e gestione manuale documentata, senza presentare la baseline tecnica come termine definitivo.
Per finalita di pianificazione e assegnazione delle attivita, i ruoli autorizzati alla gestione del carico di lavoro possono consultare, per singola persona, la capacita teorica del periodo, le ore pianificate e le ore rendicontate, nonche il relativo grado di impiego. Tali indicatori sono destinati esclusivamente alla distribuzione del lavoro e alla verifica della sostenibilita dei piani; non costituiscono misurazione della resa individuale, non alimentano graduatorie di rendimento e non sono utilizzati per valutazioni professionali, per determinazioni disciplinari o per decisioni relative alla prosecuzione del rapporto. Il Titolare da atto che la vista attualmente in esercizio presenta un elenco nominativo delle persone con grado di impiego effettivo inferiore a una soglia predefinita, ordinato per disponibilita decrescente, e che la revisione di tale presentazione, mediante eliminazione dell'ordinamento per scostamento o resa non nominativa dell'elenco, e decisione riservata al Titolare e non ancora assunta.
Il portale raccoglie in un'unica area, accessibile ai soli ruoli espressamente autorizzati, gli elementi di valutazione professionale relativi al personale, quali la mappa delle competenze e le valutazioni di responsabilita. Tali elementi hanno funzione di sviluppo organizzativo, di assegnazione delle attivita e di pianificazione formativa; non producono punteggi automatici, non determinano decisioni assunte in via esclusivamente automatizzata e sono sempre riferibili a un operatore identificato. L'interessato ha diritto di accedere agli elementi che lo riguardano, di ottenerne la rettifica ai sensi dell'articolo 16 GDPR e di far constare le proprie osservazioni, che sono conservate unitamente al dato.
34. Accesso al portale da parte di collaboratori esterni e comunicazioni all'impresa fornitrice
Il portale prevede un profilo di accesso dedicato ai collaboratori esterni, quali consulenti, professionisti autonomi e referenti di imprese fornitrici. Per tali soggetti sono trattati dati identificativi e di contatto, il profilo applicativo assegnato, lo stato dell'invito e degli accessi, le credenziali di autenticazione e il secondo fattore, obbligatorio in produzione e gestito dal fornitore del servizio di identita, nonche i registri delle operazioni compiute nel portale, comprensivi di data e ora, identificativo utente, funzione richiamata, indirizzo IP e identificativo del browser. Il profilo puo essere attribuito anche per derivazione automatica dalla tipologia di rapporto risultante dall'anagrafica, secondo quanto precisato nella sezione 12; l'attribuzione e comunque verificata dalle funzioni autorizzate.
Al referente designato dell'impresa fornitrice, individuato mediante apposito attributo della scheda anagrafica, sono resi accessibili in sola lettura: gli ordini di acquisto emessi da Justbit a favore della medesima impresa, con codice, descrizione, stato, importi e residui, date di competenza, denominazione del cliente finale, titolo del progetto e documenti allegati; le fatture collegate; l'elenco delle persone della stessa impresa registrate in anagrafica, con nome, indirizzo di posta elettronica e figura professionale; le ore rendicontate nel portale dai collaboratori della medesima impresa, con dettaglio per giornata, progetto, attivita e stato di approvazione, unitamente al riepilogo per periodo e ai progetti assegnati. Restano esclusi i dati economici interni di Justbit, i dati di altri fornitori e i dati del personale interno.
La comunicazione delle ore rendicontate e dell'elenco dei collaboratori all'impresa fornitrice costituisce comunicazione di dati personali a un soggetto terzo ed e limitata a quanto necessario alla verifica dell'esecuzione del rapporto e alla riconciliazione amministrativa degli ordini. Il collaboratore esterno e reso edotto, all'atto dell'attivazione dell'accesso, che le ore da lui rendicontate nel portale sono visibili al referente della propria impresa e che ogni referente designato della medesima impresa accede ai dati di tutti i collaboratori a essa collegati. La base giuridica della comunicazione, la qualificazione dell'impresa fornitrice quale responsabile del trattamento, contitolare o titolare autonomo e le conseguenti istruzioni ai sensi degli articoli 28 e 29 GDPR devono essere definite dal Titolare e registrate nel contratto quadro con l'impresa; tale determinazione non risulta assunta alla data della presente versione e deve precedere ogni nuova attivazione di accesso.
Ai profili di amministrazione espressamente autorizzati e consentito consultare la vista degli ordini per conto di una determinata impresa fornitrice, al solo fine di assistenza e verifica; l'operazione e registrata nei registri di sicurezza con indicazione dell'impresa selezionata.
35. Funzionalita ricreative interne
Il portale mette a disposizione due funzionalita ricreative, distinte per modalita di accesso, per dati trattati e per presidi applicati: una gara di digitazione fra colleghi, ad adesione volontaria, e un gioco disponibile nella pagina di accesso al portale, con classifica dei punteggi. I dati di entrambe non confluiscono nel fascicolo del personale, nel curriculum, nelle valutazioni ne in alcuna vista della funzione risorse umane, e non sono utilizzati per finalita connesse alla gestione o alla valutazione del rapporto di lavoro. Nessuno dei due archivi rientra allo stato nel perimetro di ricerca automatica di cui alla sezione 9: l'esercizio dei diritti su tali dati e assicurato mediante ricerca manuale documentata.
Nella gara di digitazione sono trattati: i risultati di ciascuna partita, quali caratteri digitati, errori, tempo impiegato, velocita, precisione ed esito; l'avanzamento in tempo reale durante la partita, visibile ai soli partecipanti alla medesima gara; gli inviti scambiati fra colleghi; un profilo cumulativo individuale, comprensivo del numero di partite, delle medie, del risultato migliore e della variazione nel tempo; le classifiche di periodo, che riportano nome e immagine del profilo delle sole persone che vi abbiano acconsentito. Il sistema applica controlli automatici di regolarita della partita, il cui esito e registrato quale indicatore associato al risultato e conteggiato nel profilo individuale; tale indicatore non produce alcun effetto sul rapporto di lavoro, non e utilizzato per finalita valutative o disciplinari e puo essere contestato dall'interessato ai sensi dell'articolo 16 GDPR. L'accesso alla funzionalita e subordinato all'accettazione di un avviso dedicato, revocabile in ogni momento e senza conseguenze; la revoca comporta l'immediata esclusione dalle classifiche. L'adesione alla funzionalita e la comparsa nelle classifiche costituiscono scelte distinte e separatamente revocabili, ma la seconda risulta allo stato attivata per impostazione predefinita al momento della prima accettazione e puo essere disattivata dall'interessato in qualunque momento: la separazione della manifestazione di volonta relativa alla classifica dall'accesso alla funzionalita e fra gli interventi individuati. L'avviso reso in applicazione ha funzione di richiamo e non sostituisce la presente informativa, che prevale in caso di difformita.
I risultati delle singole partite e i testi consumati nella gara di digitazione sono cancellati decorsi tre mesi; gli aggregati di periodo e gli albi d'oro decorsi ventiquattro mesi; gli inviti decorsi sette giorni dalla chiusura. Il profilo cumulativo individuale non e cancellato dalle procedure periodiche, poiche custodisce anche il limite di utilizzo giornaliero e la preferenza di comparsa nelle classifiche, la cui rimozione annullerebbe la revoca gia espressa; esso e cancellato su richiesta dell'interessato. I testi proposti nelle gare sono generati con strumenti di intelligenza artificiale sulla base di istruzioni che escludono l'inserimento di nomi propri e di dati personali; nessun dato dei partecipanti e trasmesso al modello.
Nel gioco disponibile nella pagina di accesso sono trattati l'identificativo utente, l'indirizzo di posta elettronica, il nome visualizzato, il punteggio migliore assoluto e per singolo mese, l'ultimo punteggio e la data dell'ultima partita; la classifica presenta altresi l'immagine del profilo tratta dall'anagrafica. Il Titolare da atto, per correttezza informativa, che per tale funzionalita non sono allo stato previsti un avviso dedicato, una manifestazione di adesione preventiva, una facolta di esclusione dalla classifica ne un termine di conservazione, e che la classifica, comprensiva di nome e indirizzo di posta elettronica, e consultabile da qualunque utente autenticato del portale, compresi i collaboratori esterni di cui alla sezione 34. La determinazione della base giuridica, l'introduzione dei presidi mancanti ovvero la disattivazione della funzionalita sono decisioni riservate al Titolare e non ancora assunte. Nelle more, l'interessato puo chiedere in ogni momento, ai recapiti indicati nella sezione 2, la rimozione del proprio punteggio e la conseguente esclusione dalla classifica.
36. Servizio di analisi dell'accessibilita di siti web di terzi
Dal portale e attivabile un servizio di analisi dell'accessibilita di siti web, che opera su indirizzi indicati da personale autorizzato. Il servizio scarica le pagine pubbliche del sito indicato entro un numero massimo predefinito, ne acquisisce il contenuto testuale in forma di campione, la struttura, i testi dei collegamenti e dei campi e i frammenti di codice a corredo dei singoli rilievi, ne cattura schermate su piu configurazioni di visualizzazione, verifica i documenti in formato PDF collegati e interagisce con gli elementi interattivi al solo fine di verificarne il comportamento, quali l'invio di moduli con campi obbligatori non compilati, l'apertura di finestre di dialogo e la navigazione da tastiera, senza trasmettere dati inventati e senza intervenire sui meccanismi di raccolta del consenso. Il contenuto testuale e le schermate sono trasmessi a un fornitore di servizi di intelligenza artificiale per l'analisi semantica e visiva, su infrastruttura la cui allocazione geografica non e circoscritta allo Spazio economico europeo, secondo quanto precisato nella sezione 8; il giudizio di conformita e la relativa motivazione devono essere validati da una persona autorizzata prima di qualsiasi utilizzo esterno, in assenza di un blocco tecnico che lo imponga, e i documenti prodotti, ivi compresa la dichiarazione di accessibilita, hanno natura di bozza tecnica soggetta a verifica e sottoscrizione da parte del soggetto erogatore del sito.
Le pagine analizzate possono contenere dati personali pubblicati dal titolare del sito, quali nominativi e immagini di collaboratori, recapiti, contenuti redazionali o generati dagli utenti. Tali dati sono trattati incidentalmente, per la sola finalita di verifica tecnica, non sono utilizzati per finalita ulteriori, non sono oggetto di arricchimento o di collegamento con altre banche dati e non alimentano attivita di profilazione. La qualificazione del ruolo di Justbit rispetto a tale trattamento deve essere assunta e registrata dal Titolare prima di ogni ulteriore utilizzo: l'ipotesi istruttoria e quella del responsabile del trattamento ai sensi dell'articolo 28 GDPR, operante su incarico documentato del soggetto titolare del sito che ne autorizzi per iscritto la scansione e l'interazione automatizzata, anche in modalita ricorrente. In assenza di tale incarico, e in particolare per i siti di soggetti non committenti, il Titolare da atto che non e individuato un titolo idoneo al trattamento e che la relativa determinazione, ivi compresa l'eventuale astensione dall'analisi, e riservata al Titolare e non ancora assunta. Deve parimenti essere qualificato il ruolo del Titolare ai sensi della disciplina europea in materia di intelligenza artificiale. Nei confronti degli interessati i cui dati risultino pubblicati sul sito analizzato la presente informativa, liberamente accessibile, vale quale informazione ai sensi dell'articolo 14 GDPR, nei limiti in cui la comunicazione individuale comporti sforzi sproporzionati ai sensi del paragrafo 5, lettera b), del medesimo articolo.
Gli artefatti dell'analisi, ivi comprese le schermate, sono rimossi da una procedura periodica decorsi centottanta giorni dalla data di conclusione dell'analisi, fatta salva la conservazione dell'ultima analisi disponibile per ciascun sito sino alla sua eliminazione. Il Titolare da atto che le analisi prive di una data di conclusione registrata non sono raggiunte da tale procedura e sono rimosse mediante intervento manuale, e che l'estensione della procedura a tali casi e fra gli interventi individuati. L'accesso agli artefatti e riservato ai ruoli autorizzati; per le immagini rese accessibili mediante collegamento diretto si applica quanto indicato nella sezione 5.
37. Firma elettronica qualificata dei documenti
Il portale integra un servizio di firma elettronica qualificata erogato da un prestatore di servizi fiduciari qualificato per il tramite di un fornitore intermediario, operante in ambiente di produzione. Nell'ambito di tale processo sono trattati i dati identificativi del firmatario e del titolare del certificato, il riferimento del documento e il contenuto integrale del documento da sottoscrivere e sottoscritto, quali contratti quadro con i fornitori, atti di nomina a responsabile del trattamento, ordini di acquisto e ulteriori documenti soggetti a registrazione nel libro firma, che possono contenere dati identificativi, di contatto, fiscali e commerciali di persone fisiche interne ed esterne. Le credenziali di attivazione della firma, quali identificativo del certificato, codice personale e codice temporaneo, sono trasmesse al solo prestatore per l'esecuzione dell'operazione, non sono conservate dal Titolare e non sono riportate in alcun registro applicativo.
I documenti sottoscritti e le relative evidenze di firma sono conservati secondo i termini applicabili agli atti di natura contrattuale e amministrativa, con le cautele indicate nelle sezioni 5 e 7. Il fornitore intermediario e il prestatore di servizi fiduciari operano quali responsabili del trattamento ai sensi dell'articolo 28 GDPR, con le garanzie risultanti dagli accordi applicabili; il completamento del relativo censimento nel registro dei responsabili e attivita in corso, secondo quanto indicato nella sezione 8.
38. Clausola finale di salvaguardia estesa
La presente informativa deve essere letta in combinazione con tutte le policy collegate del portale, come parte di un unico sistema di conformita e protezione aziendale. L'eventuale inefficacia parziale di una clausola non pregiudica validita ed efficacia delle restanti previsioni, che restano applicabili nella misura massima consentita dall'ordinamento vigente.
In caso di incertezza interpretativa, prevale la lettura che garantisce insieme tutela dei diritti degli interessati, sicurezza del trattamento e robustezza della posizione difensiva del Titolare.