Conformità

Conformità e registro operazioni

GDPR, normativa italiana sul lavoro e un registro operazioni che ricostruisce la storia di ogni dato.

Registro operazioni completo

Ogni operazione in Timbr.it viene tracciata in un registro di audit: creazioni, modifiche ed eliminazioni, accessi e autenticazioni, validazioni con motivazione. Per ogni voce sono registrati utente, data e ora con fuso aziendale, indirizzo IP, dispositivo, entità coinvolta e dettaglio dei valori prima e dopo.

Le modifiche manuali sono l'eccezione, non la regola: solo l'Admin Azienda può modificare o eliminare una timbratura, sempre con motivazione obbligatoria, e l'operazione resta nel registro.

Il registro operazioni: accessi e operazioni degli utenti con data, ora e dettaglio, filtrabili per periodo, utente, azione ed entità
Il registro operazioni: chi, quando, che cosa — sempre ricostruibile.

Conformità GDPR

Timbr.it è progettato nel rispetto del Regolamento UE 2016/679:

  • minimizzazione dei dati raccolti e cifratura delle comunicazioni (TLS/HTTPS);
  • accessi basati sui ruoli, con isolamento dei dati per azienda;
  • registro degli accessi ai dati personali;
  • portabilità: esportazione dei dati in formato strutturato;
  • procedure di cancellazione e conservazione a termine;
  • dati ospitati nell'Unione Europea, senza trasferimenti extra SEE.

Geolocalizzazione: consenso e limiti

  • le coordinate GPS si rilevano solo al momento della timbratura, mai in modo continuativo;
  • serve il consenso esplicito dell'utente, revocabile in ogni momento;
  • chi non acconsente timbra comunque: QR code, NFC o timbratura manuale;
  • le coordinate vengono cancellate alla chiusura del periodo di paga, come da indicazioni del Garante.

Sono disponibili informative pronte: privacy del sito, informativa per i lavoratori nell'app, oltre alla documentazione di supporto per il datore di lavoro (DPA, registro trattamenti, DPIA geolocalizzazione, guida all'art. 4 dello Statuto dei Lavoratori).

Normativa lavoro italiana

  • registrazione di inizio e fine lavoro con pause intermedie;
  • gestione completa delle festività italiane: nazionali pre-configurate, ricorrenti, una tantum, chiusure aziendali, Santo Patrono per sede;
  • causali mappate sulle voci dei software paghe;
  • orari che attraversano la mezzanotte gestiti con suddivisione automatica degli intervalli sui due giorni.

Ruoli chiari, dati isolati

Dipendente, responsabile, gestore, collaboratore esterno e amministratore: ogni ruolo vede solo i dati che gli servono, e le operazioni di ciascuno restano nel registro.

Diagramma della gerarchia dei ruoli: amministratore, gestore azienda, responsabile, dipendente e collaboratore esterno, con la visibilità dei dati di ciascuno
I ruoli e la visibilità dei dati.

Sicurezza

  • password cifrate (bcrypt) e sessioni con scadenza automatica;
  • protezione dagli abusi: rate limiting, sanitizzazione degli input;
  • salvataggi regolari e presidio del servizio;
  • app mobile: dati locali nel deposito protetto del dispositivo, cancellati al logout.
La schermata di accesso di Timbr.it: email, password e recupero della password
L'accesso: credenziali personali, sessioni con scadenza.

Prova Timbr.it con la tua azienda

Raccontaci come lavora la tua azienda: prepariamo insieme una prova gratuita, con i tuoi orari e le tue causali.

Torna su