Informativa Privacy

Informativa sul trattamento dei dati personali degli operatori

Ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR)

1. Titolare del trattamento

Il titolare del trattamento dei dati personali degli operatori che accedono a questa applicazione è l'organizzazione che ha sottoscritto il contratto di servizio con Stiva (es. il laboratorio di analisi, lo studio medico o l'azienda cliente). Per conoscere i dettagli del trattamento, è possibile rivolgersi al proprio datore di lavoro o all'ufficio privacy della propria organizzazione.

2. Responsabile del trattamento

Stiva (Giuseppe Macchiarella, P.IVA IT06750230820, info@appstiva.it) agisce in qualità di Responsabile del Trattamento ai sensi dell'art. 28 GDPR, sulla base di apposito Data Processing Agreement (DPA) stipulato con il Titolare.

3. Dati trattati

L'applicazione tratta le seguenti categorie di dati personali degli operatori autorizzati: nome e cognome, indirizzo email, indirizzo IP di accesso, data e ora dei login (riusciti e non riusciti), azioni compiute nell'applicazione (movimenti di magazzino con firma operatore). Non vengono trattati dati sensibili, dati clinici dei pazienti o dati di categorie particolari ai sensi dell'art. 9 GDPR.

4. Finalità e base giuridica

I dati vengono trattati per le seguenti finalità: (a) autenticazione e controllo degli accessi — base giuridica: esecuzione del contratto; (b) sicurezza informatica e prevenzione degli accessi non autorizzati — base giuridica: legittimo interesse del Titolare; (c) audit trail e tracciabilità delle operazioni di magazzino ai fini della conformità normativa (ISO 15189, normativa fiscale) — base giuridica: obbligo legale.

5. Conservazione dei dati

I log di accesso (IP, orario, esito) vengono conservati per 12 mesi dalla registrazione, dopodiché vengono eliminati automaticamente. I log operativi di magazzino (movimenti, carichi, scarichi con firma operatore) vengono conservati per 10 anni in conformità alla normativa fiscale (DPR 472/1996) e ai requisiti di accreditamento ISO 15189. Le credenziali di accesso (password hashate) vengono mantenute per tutta la durata del rapporto contrattuale.

6. Comunicazione e trasferimento dei dati

I dati sono ospitati su server dedicato in Italia (Aruba S.p.A., datacenter in territorio italiano) e non vengono trasferiti a paesi terzi. Non vengono comunicati a terzi, salvo obblighi di legge. Il personale tecnico di Stiva può accedere ai dati esclusivamente per finalità di manutenzione e supporto, nel rispetto della nomina ad Amministratore di Sistema rilasciata dal Titolare.

7. Diritti degli interessati

Gli operatori hanno diritto di accedere ai propri dati, richiederne la rettifica, la cancellazione (nei limiti degli obblighi di conservazione) e la limitazione del trattamento. Tali richieste vanno indirizzate al Titolare del trattamento (il proprio datore di lavoro). Per questioni tecniche relative all'applicazione è possibile contattare Stiva all'indirizzo info@appstiva.it.

8. Sicurezza

Stiva adotta misure tecniche e organizzative adeguate per proteggere i dati: cifratura HTTPS/TLS, hashing password con Argon2, autenticazione JWT con scadenza 7 giorni, blocco account dopo 5 tentativi falliti, accesso SSH a sola chiave crittografica, backup notturni con retention 14 giorni, firewall e fail2ban attivi.

9. Aggiornamenti

La presente informativa può essere aggiornata in caso di modifiche normative o tecniche rilevanti. La versione aggiornata sarà sempre disponibile a questo indirizzo.

Ultimo aggiornamento: agosto 2026 · Stiva — info@appstiva.it · demo.appstiva.it