Note legali
Privacy Policy
Ultimo aggiornamento: 15 settembre 2026
1. Gestore e ruoli privacy
FarmaPresenze è il servizio di gestione presenze per farmacie e parafarmacie. Per questioni sul trattamento dei dati: privacy@farmapresenze.com.
La farmacia determina finalità, basi giuridiche e tempi di conservazione dei dati dei propri collaboratori ed è titolare del trattamento. L'impiego del servizio per tali dati richiede un accordo di nomina a responsabile ai sensi dell'art. 28 GDPR. Il gestore tratta inoltre i dati relativi ai propri rapporti commerciali con i clienti.
2. Dati trattati
Dati account: referente, farmacia, email, credenziali conservate mediante hashing non reversibile e dati dell'abbonamento. I dati completi della carta sono raccolti da Stripe e non vengono conservati da FarmaPresenze.
Dati dei collaboratori: nome, identificativo, PIN in forma di hash, turni, timbrature, pause e richieste di assenza. Non inserire diagnosi, referti o informazioni sanitarie non necessarie nelle note. L'eventuale trattamento di dati sulla salute richiede una condizione applicabile ai sensi dell'art. 9 GDPR, individuata dalla farmacia.
Dati tecnici: IP della richiesta, sessioni, tentativi di accesso, autorizzazioni di emergenza e registro delle modifiche (autore, momento, valori precedenti e successivi). Non vengono raccolti GPS o dati biometrici.
Preventivi: nome, email, gruppo, numero di sedi ed eventuali telefono e messaggio forniti volontariamente.
3. Finalità e basi giuridiche
Gestione account, abbonamenti e richieste di preventivo: esecuzione del contratto o misure precontrattuali (art. 6.1.b GDPR). Obblighi fiscali e contabili: art. 6.1.c. Sicurezza e prevenzione degli abusi: legittimo interesse, da bilanciare con i diritti degli interessati (art. 6.1.f).
La farmacia individua le basi giuridiche per rilevazione presenze e gestione del rapporto di lavoro. Le email sono comunicazioni di servizio, non marketing: richieste di assenza, ritardi e scadenza della prova. Le notifiche di assenza non riportano motivi sanitari o note libere.
4. Statuto dei Lavoratori
Il servizio supporta la registrazione di accessi e presenze. Il suo utilizzo deve rispettare l'art. 4 della Legge 300/1970, inclusi gli obblighi di informazione dei lavoratori sulle modalità d'uso degli strumenti e di effettuazione dei controlli, e la normativa privacy.
La farmacia deve valutare il proprio contesto con il consulente del lavoro, limitare l'accesso ai dati ai soggetti autorizzati e usare le informazioni in modo proporzionato. L'assenza di GPS e biometria non costituisce di per sé una certificazione di conformità.
5. Conservazione e cessazione
I dati sono conservati per le finalità del servizio e per gli obblighi applicabili, secondo i periodi concordati con la farmacia. Il registro modifiche non è modificabile dall'interfaccia ordinaria e può contenere i dati originali necessari a ricostruire una correzione.
L'esportazione dei cartellini è disponibile in PDF, Excel e CSV. Per cancellazione o restituzione dei dati alla cessazione del rapporto occorre contattare il gestore. La disdetta dell'abbonamento non comporta una cancellazione automatica immediata dei dati.
6. Fornitori e trasferimenti
Il servizio utilizza fornitori di infrastruttura, pagamento ed email transazionali. Il relativo elenco, le localizzazioni e gli eventuali trasferimenti extra-SEE devono essere disciplinati nella documentazione contrattuale e negli accordi con i fornitori, con le garanzie richieste dal capo V GDPR. Non è dichiarata una residenza esclusiva dei dati nell'Unione Europea.
7. Diritti degli interessati
Gli interessati possono esercitare i diritti previsti dagli artt. 15–22 GDPR, nei limiti applicabili: accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Per i dati di lavoro il primo riferimento è la farmacia titolare; per account e richieste commerciali scrivere a privacy@farmapresenze.com. È possibile proporre reclamo al Garante per la protezione dei dati personali.
8. Misure di sicurezza
Credenziali sottoposte a hashing, cookie Secure e HttpOnly, verifica dell'origine delle richieste, separazione dei dati per farmacia e limitazione dei tentativi di accesso. I token di emergenza sono conservati come hash, scadono dopo 24 ore e possono essere revocati dal titolare.