Conformità
Conformità e registro operazioni
GDPR, normativa italiana sul lavoro e un registro operazioni che ricostruisce la storia di ogni dato.
Registro operazioni completo
Ogni operazione in Timbr.it viene tracciata in un registro di audit: creazioni, modifiche ed eliminazioni, accessi e autenticazioni, validazioni con motivazione. Per ogni voce sono registrati utente, data e ora con fuso aziendale, indirizzo IP, dispositivo, entità coinvolta e dettaglio dei valori prima e dopo.
Le modifiche manuali sono l'eccezione, non la regola: solo l'Admin Azienda può modificare o eliminare una timbratura, sempre con motivazione obbligatoria, e l'operazione resta nel registro.
Conformità GDPR
Timbr.it è progettato nel rispetto del Regolamento UE 2016/679:
- minimizzazione dei dati raccolti e cifratura delle comunicazioni (TLS/HTTPS);
- accessi basati sui ruoli, con isolamento dei dati per azienda;
- registro degli accessi ai dati personali;
- portabilità: esportazione dei dati in formato strutturato;
- procedure di cancellazione e conservazione a termine;
- dati ospitati nell'Unione Europea, senza trasferimenti extra SEE.
Geolocalizzazione: consenso e limiti
- le coordinate GPS si rilevano solo al momento della timbratura, mai in modo continuativo;
- serve il consenso esplicito dell'utente, revocabile in ogni momento;
- chi non acconsente timbra comunque: QR code, NFC o timbratura manuale;
- le coordinate vengono cancellate alla chiusura del periodo di paga, come da indicazioni del Garante.
Sono disponibili informative pronte: privacy del sito, informativa per i lavoratori nell'app, oltre alla documentazione di supporto per il datore di lavoro (DPA, registro trattamenti, DPIA geolocalizzazione, guida all'art. 4 dello Statuto dei Lavoratori).
Normativa lavoro italiana
- registrazione di inizio e fine lavoro con pause intermedie;
- gestione completa delle festività italiane: nazionali pre-configurate, ricorrenti, una tantum, chiusure aziendali, Santo Patrono per sede;
- causali mappate sulle voci dei software paghe;
- orari che attraversano la mezzanotte gestiti con suddivisione automatica degli intervalli sui due giorni.
Ruoli chiari, dati isolati
Dipendente, responsabile, gestore, collaboratore esterno e amministratore: ogni ruolo vede solo i dati che gli servono, e le operazioni di ciascuno restano nel registro.
Sicurezza
- password cifrate (bcrypt) e sessioni con scadenza automatica;
- protezione dagli abusi: rate limiting, sanitizzazione degli input;
- salvataggi regolari e presidio del servizio;
- app mobile: dati locali nel deposito protetto del dispositivo, cancellati al logout.
Prova Timbr.it con la tua azienda
Raccontaci come lavora la tua azienda: prepariamo insieme una prova gratuita, con i tuoi orari e le tue causali.