T2WORK
Privacy

Informativa sulla Privacy

T2WORK — Piattaforma di gestione turni per strutture sanitarie e assistenziali

Ultimo aggiornamento: 5 settembre 2026

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali è l'organizzazione che utilizza la piattaforma T2WORK per gestire i turni del proprio personale. T2WORK agisce in qualità di Responsabile del trattamento (Art. 28 GDPR) per conto del Titolare cliente. I dati di contatto del Titolare cliente sono quelli forniti durante la registrazione. Per questioni relative alla piattaforma, contattare T2WORK ai recapiti indicati nell'app.

2. Tipologie di dati trattati

La piattaforma tratta le seguenti categorie di dati personali: • Dati identificativi: nome, cognome, codice fiscale, matricola • Dati di contatto: email, telefono • Dati professionali: ruolo, qualifica, reparto, ore di lavoro, turni • Dati retributivi: buste paga, cedolini, documenti contrattuali • Dati di salute (indiretti): ferie, malattia, permessi per motivi di salute • Dati tecnici: indirizzo IP, log di accesso, dati di sessione

3. FinalitĂ  e base giuridica del trattamento

I dati sono trattati per le seguenti finalità: • Gestione del personale e pianificazione turni (Art. 6 lett. b — esecuzione di un contratto) • Adempimenti normativi e fiscali (Art. 6 lett. c — obbligo legale) • Erogazione retribuzioni e gestione documentale (Art. 6 lett. b) • Comunicazioni interne e notifiche operative (Art. 6 lett. f — legittimo interesse) • Gestione di assenze per motivi di salute (Art. 9 lett. b — obbligo di sicurezza sul lavoro)

4. Destinatari dei dati

I dati personali possono essere comunicati a: • Personale autorizzato del Titolare (coordinatori, risorse umane, amministrazione) • Consulenti del lavoro e commercialisti (per la gestione retributiva) • Fornitori tecnologici (T2WORK come Responsabile del trattamento, provider di hosting) • Autorità pubbiche ove previsto da obblighi di legge I dati NON sono ceduti a terzi per finalità di marketing.

5. Periodo di conservazione

I dati sono conservati per la durata del rapporto lavorativo e per i periodi successivi previsti dalla normativa: • Documenti retributivi: 10 anni (Art. 2220 Codice Civile) • Documenti sanitari e di sicurezza: 10 anni dall'ultima esposizione • Dati di turnazione: 5 anni per esigenze di giustizia e accertamento • Log di accesso: 6 mesi (Art. 122 Codice della Privacy) Trascorso il periodo, i dati sono cancellati o anonimizzati.

6. Trasferimento dati extra-UE

I dati sono principalmente conservati su server ubicati nell'Unione Europea. Qualora taluni servizi tecnici siano forniti da soggetti extra-UE, il trasferimento avviene in conformitĂ  al Capitolo V del GDPR, con garanzie adeguate (decisioni di adeguatezza o clausole contrattuali tipo).

7. Diritti dell'interessato

In qualità di interessato, ha diritto di: • Accedere ai propri dati (Art. 15) • Rettificare dati inesatti (Art. 16) • Cancellare i propri dati ('diritto all'oblio', Art. 17) • Limitare il trattamento (Art. 18) • Ricevere i dati in formato strutturato (portabilità, Art. 20) • Opporsi al trattamento (Art. 21) • Revocare il consenso prestato (Art. 7) • Proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it)

8. Misure di sicurezza

T2WORK adotta misure tecniche e organizzative adeguate al rischio, conformemente all'Art. 32 del GDPR: • Crittografia dei dati in transito (TLS) e a riposo • Isolamento logico multi-tenant (i dati di una struttura non sono visibili ad altre) • Log di accesso ai documenti riservati (buste paga, documenti sanitari) • Autenticazione con credenziali e OAuth • Backup crittografati e piano di disaster recovery

9. Dati di salute (Art. 9 GDPR) e DPIA

La piattaforma tratta dati relativi alla salute come categoria speciale (Art. 9 GDPR) in forma indiretta, registrando assenze per malattia, permessi ex L. 104/92 e congedi per motivi sanitari. Il trattamento di tali dati avviene sulla base dell'Art. 9 lett. b (adempimento obblighi in materia di diritto del lavoro, sicurezza sociale e protezione sociale) e dell'Art. 9 lett. h (tutela salute sul luogo di lavoro). Il Titolare Cliente è responsabile della valutazione di impatto sulla protezione dei dati (DPIA, Art. 35) ove il trattamento su larga scala di dati sanitari lo richieda. T2WORK supporta il Titolare fornendo misure tecniche adeguate: isolamento multi-tenant, log di accesso ai documenti riservati, crittografia e minimizzazione dei dati.

10. Violazione dei dati (Data Breach)

In caso di violazione dei dati personali (Art. 33-34 GDPR), T2WORK notifica tempestivamente il Titolare Cliente entro 72 ore dal riscontro. Il Titolare Cliente è responsabile della valutazione del rischio per gli interessati e dell'eventuale notifica al Garante per la Protezione dei Dati Personali e agli interessati stessi, conformemente agli Artt. 33-34 del GDPR. T2WORK mantiene un registro delle violazioni e delle misure di mitigazione adottate.

11. Accordo di ResponsabilitĂ  (DPA)

Il rapporto tra T2WORK (Responsabile del trattamento) e il Titolare Cliente è regolato da un Accordo di Responsabilità del trattamento dei dati (Data Processing Agreement, Art. 28 GDPR), sottoscritto al momento dell'attivazione dell'abbonamento. Il DPA definisce le obbligazioni di sicurezza, le modalità di sub-responsabilità, le misure tecniche e organizzative e le procedure di restituzione/cancellazione dei dati al termine del rapporto.

12. Modifiche all'informativa

La presente informativa può essere aggiornata per riflettere cambiamenti normativi o organizzativi. Le modifiche saranno comunicate tramite l'app e pubblicate in questa pagina con la data di ultimo aggiornamento.

Avvertenza

Questo documento è un template generato automaticamente basato sul Regolamento GDPR (UE 2016/679) e sul Codice della Privacy italiano (D.Lgs 196/2003 e modifiche D.Lgs 101/2018). Non sostituisce la consulenza legale. Prima della pubblicazione definitiva, è obbligatorio far revisionare i testi da un legale o da un consulente DPO qualificato.