Sei un datore di lavoro?
Questa pagina contiene un template di informativa che puoi consegnare ai tuoi dipendenti per adempiere agli obblighi informativi previsti dall'Art. 13 GDPR quando usi CantiereApp per gestire i loro dati di lavoro. Stampala, personalizzala con i tuoi dati aziendali, e consegnala in cartaceo o via email a ogni dipendente. È tua responsabilità (Titolare del trattamento) informare i dipendenti — CantiereApp è solo Responsabile (Art. 28 GDPR).
Tip: usa Cmd/Ctrl+P per stampare o salvare in PDF.
Informativa al dipendente sul trattamento dei dati personali
Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR)
Da personalizzare a cura del datore di lavoro:
- Sostituire
[RAGIONE SOCIALE]con il nome dell'impresa - Sostituire
[INDIRIZZO],[P.IVA],[EMAIL] - Aggiungere DPO se nominato (se non c'è, rimuovere la sezione)
- Indicare il CCNL applicabile nella sezione conservazione
1. Titolare del trattamento
[RAGIONE SOCIALE], con sede in [INDIRIZZO], P.IVA [P.IVA], contattabile via email [EMAIL].
In quanto Suo datore di lavoro, l'azienda è Titolare del trattamentodei Suoi dati personali ai sensi dell'Art. 4 punto 7 GDPR.
2. Strumento utilizzato: CantiereApp
Per la gestione del rapporto di lavoro, l'azienda utilizza il software CantiereApp (cantiereapp.net), un'applicazione gestionale fornita da Emanuel Chelariu, che agisce in qualità di Responsabile del trattamentoai sensi dell'Art. 28 GDPR sulla base di un Data Processing Agreement contenuto nei Termini di Servizio di CantiereApp.
3. Dati personali trattati
Tramite CantiereApp, l'azienda tratta i seguenti dati personali che La riguardano:
- Dati anagrafici: nome, cognome, codice fiscale, eventuale documento d'identità per identificazione
- Dati di contatto: email, telefono, indirizzo
- Dati bancari: IBAN per accredito stipendio
- Dati di lavoro: tipologia di paga (giornaliera/oraria/mensile), tariffe, presenze giornaliere con indicazione del cantiere, ore lavorate, straordinari, rimborsi spese
- Documenti(se l'azienda ha sottoscritto il piano Completo di CantiereApp): contratto di lavoro, buste paga mensili in formato PDF
- Scadenze sicurezza: date di scadenza visite mediche, corso RSPP, antincendio, primo soccorso e altre formazioni obbligatorie (DLgs 81/08)
4. Finalità e base giuridica
I Suoi dati sono trattati per le seguenti finalità:
- Esecuzione del contratto di lavoro (Art. 6.1.b GDPR): registrazione presenze, calcolo retribuzioni, emissione busta paga, gestione rimborsi spese, condivisione documenti con il dipendente
- Adempimento di obblighi di legge (Art. 6.1.c GDPR): tenuta del Libro Unico del Lavoro (DLgs 81/08), comunicazioni obbligatorie a INPS, INAIL, Agenzia delle Entrate, gestione delle scadenze previste dal DLgs 81/08 in materia di sicurezza
- Legittimo interesse(Art. 6.1.f GDPR) dell'azienda alla corretta gestione amministrativa interna
5. Modalità del trattamento
I dati sono trattati con strumenti elettronici (CantiereApp, hosting Cloudflare R2 con cifratura AES-256 a riposo, database PostgreSQL hosting Neon eu-central-1). L'accesso ai documenti caricati è consentito solo:
- Al dipendente stesso (per i propri documenti)
- Al titolare dell'azienda e agli amministratori autorizzati
- A CantiereApp limitatamente alle operazioni tecniche necessarie alla fornitura del servizio
Gli accessi sono protetti da autenticazione (password + biometria opzionale) e da link temporanei firmati con scadenza di 10 minuti. Ogni accesso ai documenti viene registrato nell'audit log.
6. Conservazione dei dati
I dati sono conservati per la durata del rapporto di lavoro e, successivamente, per il tempo previsto dalle norme di legge applicabili (a titolo esemplificativo):
- Libro Unico del Lavoro: 5 anni dalla data di ultima registrazione (Art. 39 c. 1 DLgs 81/08)
- Buste paga e documenti contabili: 10 anni (Art. 22 DPR 600/73, Art. 8 DPR 633/72)
- Contratto di lavoro: durata del rapporto + 10 anni dalla cessazione
- CCNL applicabile: vedi disposizioni specifiche del contratto collettivo applicato (sostituire con riferimento concreto)
Importante: CantiereApp è uno strumento di lavoro che funge da tramite tra azienda e dipendente, non un sistema di conservazione sostitutiva ai sensi del DM 17 giugno 2014. L'archivio fiscale ufficiale dei documenti è conservato dall'azienda presso le proprie sedi e secondo le proprie modalità.
7. Destinatari dei dati (Responsabili e sub-Responsabili)
I dati possono essere comunicati a:
- Consulente del lavorodell'azienda (se applicabile)
- CantiereApp (Responsabile Art. 28 GDPR) e i suoi sub-Responsabili (Neon, Cloudflare, Vercel, Resend — elenco completo in cantiereapp.net/privacy sezione 6)
- Enti pubblici e autorità per obblighi di legge (INPS, INAIL, Agenzia delle Entrate, Ispettorato del Lavoro)
- Istituti di credito per accredito stipendio
I dati non vengono comunicati a soggetti non autorizzati e non vengono trasferiti fuori dall'Unione Europea, eccetto in ambito CantiereApp dove Vercel (USA) opera sotto Standard Contractual Clauses GDPR Art. 46.
8. I Suoi diritti
Ai sensi degli Art. 15-22 GDPR, Lei ha diritto a:
- Accesso ai Suoi dati personali (Art. 15)
- Rettifica di dati inesatti (Art. 16)
- Cancellazione nei casi previsti (Art. 17), fermi restando gli obblighi di conservazione di legge
- Limitazione del trattamento (Art. 18)
- Portabilità dei dati in formato strutturato (Art. 20)
- Opposizione al trattamento basato su legittimo interesse (Art. 21)
- Proporre reclamo al Garante per la Protezione dei Dati Personali
Per esercitare questi diritti contatti l'azienda (Titolare) all'indirizzo email [EMAIL]. L'azienda risponderà entro 30 giorni dalla richiesta.
Nota: per richieste relative ai dati trattati tramite CantiereApp, l'interlocutore è comunque l'azienda datore di lavoro (Titolare). CantiereApp, come Responsabile, è tenuto ad assistere l'azienda nel rispondere ma non può trattare direttamente con il dipendente senza l'istruzione del Titolare.
9. Natura del conferimento
Il conferimento dei dati richiesti è obbligatorioai fini dell'esecuzione del contratto di lavoro e degli adempimenti di legge. Il mancato conferimento comporta l'impossibilità di instaurare o gestire il rapporto di lavoro.
10. Trattamento automatizzato e profilazione
Non sono presenti processi decisionali automatizzati né profilazione che producano effetti giuridici sul dipendente. I calcoli di contabilità (paga giornaliera × giornate lavorate, contributi, ecc.) sono operazioni di mero calcolo algebrico, non processi decisionali ai sensi dell'Art. 22 GDPR.
Data: ____________________
Firma per ricevuta del dipendente: ____________________________
Disclaimer: questo template è fornito a titolo informativo come supporto alle aziende clienti di CantiereApp per adempiere agli obblighi informativi Art. 13 GDPR. Non costituisce consulenza legale. Si raccomanda al datore di lavoro di consultare un consulente del lavoro o un avvocato specializzato in privacy per personalizzare il documento in base alle specifiche del proprio contesto aziendale (CCNL, DPO, eventuali trattamenti aggiuntivi non coperti da CantiereApp).