Ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR)
Il titolare del trattamento dei dati personali degli operatori che accedono a questa applicazione è l'organizzazione che ha sottoscritto il contratto di servizio con Stiva (es. il laboratorio di analisi, lo studio medico o l'azienda cliente). Per conoscere i dettagli del trattamento, è possibile rivolgersi al proprio datore di lavoro o all'ufficio privacy della propria organizzazione.
Stiva (Giuseppe Macchiarella, P.IVA IT06750230820, info@appstiva.it) agisce in qualità di Responsabile del Trattamento ai sensi dell'art. 28 GDPR, sulla base di apposito Data Processing Agreement (DPA) stipulato con il Titolare.
L'applicazione tratta le seguenti categorie di dati personali degli operatori autorizzati: nome e cognome, indirizzo email, indirizzo IP di accesso, data e ora dei login (riusciti e non riusciti), azioni compiute nell'applicazione (movimenti di magazzino con firma operatore). Non vengono trattati dati sensibili, dati clinici dei pazienti o dati di categorie particolari ai sensi dell'art. 9 GDPR.
I dati vengono trattati per le seguenti finalità: (a) autenticazione e controllo degli accessi — base giuridica: esecuzione del contratto; (b) sicurezza informatica e prevenzione degli accessi non autorizzati — base giuridica: legittimo interesse del Titolare; (c) audit trail e tracciabilità delle operazioni di magazzino ai fini della conformità normativa (ISO 15189, normativa fiscale) — base giuridica: obbligo legale.
I log di accesso (IP, orario, esito) vengono conservati per 12 mesi dalla registrazione, dopodiché vengono eliminati automaticamente. I log operativi di magazzino (movimenti, carichi, scarichi con firma operatore) vengono conservati per 10 anni in conformità alla normativa fiscale (DPR 472/1996) e ai requisiti di accreditamento ISO 15189. Le credenziali di accesso (password hashate) vengono mantenute per tutta la durata del rapporto contrattuale.
I dati sono ospitati su server dedicato in Italia (Aruba S.p.A., datacenter in territorio italiano) e non vengono trasferiti a paesi terzi. Non vengono comunicati a terzi, salvo obblighi di legge. Il personale tecnico di Stiva può accedere ai dati esclusivamente per finalità di manutenzione e supporto, nel rispetto della nomina ad Amministratore di Sistema rilasciata dal Titolare.
Gli operatori hanno diritto di accedere ai propri dati, richiederne la rettifica, la cancellazione (nei limiti degli obblighi di conservazione) e la limitazione del trattamento. Tali richieste vanno indirizzate al Titolare del trattamento (il proprio datore di lavoro). Per questioni tecniche relative all'applicazione è possibile contattare Stiva all'indirizzo info@appstiva.it.
Stiva adotta misure tecniche e organizzative adeguate per proteggere i dati: cifratura HTTPS/TLS, hashing password con Argon2, autenticazione JWT con scadenza 7 giorni, blocco account dopo 5 tentativi falliti, accesso SSH a sola chiave crittografica, backup notturni con retention 14 giorni, firewall e fail2ban attivi.
La presente informativa può essere aggiornata in caso di modifiche normative o tecniche rilevanti. La versione aggiornata sarà sempre disponibile a questo indirizzo.