Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) · Ultimo aggiornamento: 6 ottobre 2026
In breve
L'app serve a gestire registri HACCP e adempimenti di sicurezza sul lavoro (D.Lgs 81/08) delle aziende clienti di Prevenia.
L'accesso è riservato: solo i consulenti Prevenia e le aziende clienti autorizzate con un codice personale.
I dati sono conservati su server nell'Unione Europea (Francoforte, Germania).
Niente pubblicità, niente profilazione, nessuna vendita di dati.
1Chi tratta i dati
L'app Prevenia è fornita da Prevenia srls, società di consulenza HACCP e sicurezza sul lavoro con sede in Sicilia (di seguito "Prevenia").
Per i dati dei consulenti e per la gestione degli accessi, Prevenia è titolare del trattamento.
Per i dati inseriti dalle aziende clienti (registri, lavoratori, attestati, documenti), il titolare del trattamento è l'azienda cliente, in quanto datore di lavoro o operatore del settore alimentare. Prevenia li tratta per suo conto come responsabile del trattamento (art. 28 GDPR), secondo gli accordi del contratto di consulenza.
2Quali dati
Categoria
Esempi
Chi li inserisce
Account consulente
Nome, email, ruolo, data dell'ultimo accesso
Il consulente
Dati dell'azienda cliente
Ragione sociale, città, tipo di attività, referente e recapito
Il consulente
Accesso dell'azienda
Nome dell'azienda e codice del titolare; per ogni dipendente abilitato, nome, mansione e codice personale
Titolare e consulente
Registro attività e avvisi
Chi ha fatto quale modifica e quando (es. "temperatura registrata da Maria"); avvisi inviati da Prevenia ai clienti
Generato dall'app
Notifiche
Identificativo di notifica del telefono (token), usato solo per recapitare gli avvisi dell'app
Generato dal telefono
Registri HACCP
Temperature, pulizie, ricevimento merci, lotti, fornitori, non conformità, con data, ora e autore
Azienda e consulente
Lavoratori e formazione
Nome, mansione, attestati e corsi, date di scadenza, dispositivi di protezione consegnati
Azienda e consulente
Sorveglianza sanitaria
Solo esito del giudizio di idoneità alla mansione, eventuali limitazioni indicate nel giudizio, data della visita e scadenza. L'app non è pensata per contenere diagnosi o cartelle sanitarie.
Azienda e consulente
Documenti e foto
Attestati, DVR, verbali, foto di etichette o documenti allegati
Azienda e consulente
Analisi
Registro delle analisi svolte dai consulenti presso l'azienda
Il consulente
L'app non raccoglie la posizione, i contatti della rubrica, dati pubblicitari o identificativi per il tracciamento pubblicitario. La fotocamera viene usata solo quando l'utente sceglie di fotografare un documento.
3Perché e su quale base
Erogare il servizio di consulenza e tenere i registri richiesti dal Reg. CE 852/2004 (HACCP) e dal D.Lgs 81/08: esecuzione del contratto (art. 6.1.b GDPR) e adempimento di obblighi di legge del datore di lavoro (art. 6.1.c).
Dati sull'idoneità sanitaria: trattati solo nella misura necessaria agli obblighi del datore di lavoro in materia di sicurezza (art. 9.2.b GDPR e artt. 18 e 41 D.Lgs 81/08).
Proteggere gli accessi e prevenire usi non autorizzati: legittimo interesse di Prevenia e dei clienti (art. 6.1.f).
Promemoria di scadenza: sono generati sul telefono stesso.
Notifiche di attività e avvisi (per esempio una temperatura registrata da un dipendente o una comunicazione di Prevenia): per recapitarle anche ad app chiusa, il server invia il titolo e un breve testo della notifica al servizio di notifiche di Expo, che lo inoltra tramite Apple (iPhone) o Google Firebase (Android). Base giuridica: esecuzione del contratto e legittimo interesse (art. 6.1.b e 6.1.f). Le notifiche si possono disattivare dalle impostazioni del telefono.
4Dove sono conservati
I dati sono conservati sul database online gestito da Supabase Inc., che opera come sub-responsabile del trattamento, su server situati a Francoforte (Germania), nell'Unione Europea. Le comunicazioni tra app e server sono cifrate (HTTPS).
Per le sole notifiche push vengono usati i servizi di Expo (650 Industries Inc.), Apple e Google, che ricevono il token del telefono e il testo della notifica. Eventuali trasferimenti fuori dall'UE avvengono sulla base delle garanzie previste dal GDPR (Data Privacy Framework UE-USA o clausole contrattuali standard).
5Chi può vederli
Ogni azienda cliente vede solo i propri dati. L'app non mostra mai l'elenco delle altre aziende.
I consulenti autorizzati da Prevenia vedono i dati delle aziende seguite, per svolgere la consulenza.
I dati non sono venduti né ceduti. Possono essere comunicati alle autorità di controllo (ASP, Ispettorato, NAS) solo quando lo prevede la legge o su richiesta dell'azienda cliente.
6Dati che restano sul telefono
Una copia dei dati serve a usare l'app anche senza connessione. Le modifiche fatte offline vengono inviate appena torna la rete.
Il PIN del consulente non viene salvato in chiaro: sul telefono resta solo un'impronta cifrata, e non viene inviato al server.
Face ID e l'impronta digitale sono gestiti dal sistema del telefono: l'app riceve solo l'esito "riuscito / non riuscito" e non vede mai i dati biometrici.
Quando un'azienda perde l'autorizzazione, per esempio perché il codice di accesso è stato cambiato, la copia dei suoi dati viene cancellata dal telefono.
7Per quanto tempo
I dati sono conservati per la durata del rapporto di consulenza. Al termine vengono restituiti all'azienda cliente su richiesta e poi cancellati, salvo i casi in cui la legge imponga di conservarli più a lungo: per esempio i registri della formazione e la documentazione di sicurezza, che il datore di lavoro deve poter esibire.
8Sicurezza
Accesso consulente con email e password più un PIN personale del telefono, con blocco dopo tentativi errati.
Accesso delle aziende con nome e codice del titolare; ogni dipendente ha un codice personale, approvato da Prevenia e revocabile in qualsiasi momento. Limite ai tentativi errati.
Regole di accesso sul database che impediscono a un utente di leggere dati non suoi.
Trasmissione cifrata e server nell'Unione Europea.
9I tuoi diritti
Puoi chiedere in qualsiasi momento di accedere ai tuoi dati, correggerli, cancellarli, limitarne il trattamento, opporti o riceverli in un formato leggibile (artt. 15-22 GDPR). Se sei un dipendente di un'azienda cliente, puoi rivolgerti alla tua azienda, che è titolare del trattamento, oppure a Prevenia, che inoltrerà la richiesta.
Hai anche il diritto di presentare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
10Cancellazione dell'account
Consulenti: possono eliminare il proprio account dall'app, in Sicurezza dell'account, oppure chiederlo via email.
Aziende clienti e dipendenti: per chiedere la chiusura dell'accesso e la cancellazione dei dati scrivi a preveniasicurezzahaccp@gmail.com indicando il nome dell'azienda (e del dipendente, se la richiesta riguarda un dipendente). Il titolare può anche revocare da solo il codice di un dipendente dall'app. L'accesso viene chiuso subito; i dati vengono cancellati entro 30 giorni, salvo quelli che la legge impone di conservare (vedi punto 7), che restano accessibili solo all'azienda e a Prevenia per il periodo obbligatorio.
11Modifiche e contatti
Eventuali modifiche a questa informativa saranno pubblicate su questa pagina, con la nuova data di aggiornamento.