AllconsUP srl · portal-horusai.it

Informativa sul Trattamento
dei Dati Personali

ai sensi del Regolamento (UE) 2016/679

Titolare: AllconsUP srl
Normativa: GDPR 2016/679 · D.Lgs. 81/2008
Aggiornamento: 2026
01

Titolare del Trattamento

Ragione sociale
AllconsUP srl
Partita IVA
03757301209
Sede legale
Via della Salute, 14/2
40132 Bologna (BO) – IT
Contatti
info@allconsup.it
Tel: 051 0216615
02

Descrizione dell'Applicazione e degli Utenti

La presente informativa si riferisce all'applicazione web sviluppata da AllconsUP srl per la redazione dei Documenti di Valutazione dei Rischi (DVR), ai sensi del D.Lgs. 81/2008 e successive modificazioni.

L'applicazione è accessibile esclusivamente da consulenti autorizzati per la sicurezza sul lavoro, i cui account sono creati e gestiti direttamente da AllconsUP srl. Non è prevista alcuna forma di registrazione autonoma da parte degli utenti.

Architettura multi-tenant. Ogni azienda cliente che usufruisce del servizio in licenza dispone di un ambiente (tenant) separato e logicamente isolato dagli altri, garantendo la segregazione dei dati e la riservatezza delle informazioni di ciascun cliente.

03

Categorie di Dati Personali Trattati

Dati degli utenti dell'applicazione (consulenti)

In relazione agli utenti che accedono all'applicazione, vengono trattati esclusivamente dati comuni:

  • Nome e cognome
  • Indirizzo e-mail (utilizzato come credenziale di accesso)
  • Dati di log e accesso: data, ora e attività svolte all'interno della piattaforma
  • Dati tecnici di sessione (indirizzo IP, tipo di browser, sistema operativo)

Dati inseriti nella redazione dei DVR

Nell'ambito dell'utilizzo dell'applicazione, i consulenti possono inserire dati riferiti ai lavoratori e all'organizzazione delle aziende clienti. Tali dati sono di natura comune e riguardano tipicamente:

  • Dati anagrafici dei lavoratori (nome, cognome, mansione, reparto)
  • Dati organizzativi aziendali (struttura, reparti, processi produttivi)
  • Informazioni sui rischi lavorativi e sulle misure di prevenzione adottate

Nota: Non vengono trattati, tramite la presente applicazione, dati appartenenti a categorie particolari ai sensi dell'art. 9 del GDPR (dati sanitari, dati relativi a categorie protette, ecc.).

04

Finalità e Basi Giuridiche del Trattamento

Erogazione del servizio applicativo

Gestione degli account utente, autenticazione, accesso all'applicazione e fruizione delle funzionalità per la redazione dei DVR.

Art. 6, par. 1, lett. b) GDPR – Esecuzione di un contratto
Adempimento di obblighi legali

Conservazione dei dati per adempimenti fiscali, contabili e di sicurezza informatica.

Art. 6, par. 1, lett. c) GDPR – Obbligo legale
Sicurezza dell'applicazione e prevenzione degli abusi

Monitoraggio degli accessi, rilevamento di anomalie, protezione dell'integrità dei dati.

Art. 6, par. 1, lett. f) GDPR – Legittimo interesse
05

Modalità del Trattamento

I dati personali sono trattati con strumenti elettronici e automatizzati, attraverso l'infrastruttura server che ospita l'applicazione. Il trattamento avviene nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione e integrità dei dati stabiliti dal GDPR.

L'accesso ai dati è strettamente limitato al personale di AllconsUP srl autorizzato e agli utenti (consulenti) abilitati per il relativo tenant. Grazie all'architettura multi-tenant, i dati di un tenant sono inaccessibili agli utenti degli altri tenant.

06

Destinatari dei Dati

I dati personali potranno essere comunicati, nei limiti strettamente necessari, alle seguenti categorie di destinatari:

  • Personale interno di AllconsUP srl incaricato della gestione tecnica e amministrativa
  • Fornitori di servizi di hosting e infrastruttura cloud, nominati Responsabili del trattamento ai sensi dell'art. 28 GDPR
  • Studi legali o consulenti, ove necessario per la tutela di diritti in sede giudiziaria o stragiudiziale
  • Autorità pubbliche e organi di vigilanza, nei casi previsti dalla legge

I dati non vengono ceduti, venduti o comunicati a terzi per finalità di marketing o profilazione commerciale.

07

Trasferimento dei Dati

I dati personali sono conservati su server ubicati all'interno del territorio dell'Unione Europea. Qualora si rendesse necessario un trasferimento verso paesi terzi extra-UE, tale trasferimento avverrà nel rispetto delle condizioni e garanzie previste dagli artt. 44 e seguenti del Regolamento GDPR 2016/679 (ad es. clausole contrattuali standard, decisioni di adeguatezza della Commissione europea).

08

Periodo di Conservazione

Tipologia di dato Periodo di conservazione
Log di accesso e dati di sessione Non oltre 12 mesi dalla loro generazione
Dati degli account utente Per tutta la durata del rapporto contrattuale e fino a 10 anni dalla sua cessazione, in adempimento degli obblighi di legge
Dati contenuti nei DVR redatti Per tutta la durata del contratto di licenza e per il periodo successivo previsto dagli obblighi di legge applicabili

Decorsi i termini di conservazione, i dati saranno cancellati o resi anonimi in modo irreversibile, compatibilmente con le procedure tecniche di cancellazione e backup.

09

Sicurezza dei Dati

AllconsUP srl adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza appropriato al rischio, tra cui:

  • Autenticazione degli utenti con credenziali personali e non condivisibili
  • Segregazione dei dati per tenant (architettura multi-tenant isolata)
  • Cifratura dei dati in transito tramite protocollo HTTPS/TLS
  • Sistemi di firewall, monitoraggio degli accessi e rilevamento delle intrusioni
  • Procedure di backup e ripristino dei dati
  • Accesso ai dati limitato al personale autorizzato secondo il principio del minimo privilegio
10

Diritti degli Interessati

Ai sensi degli artt. 15–22 del Regolamento GDPR 2016/679, gli interessati hanno il diritto di:

Art. 15
Accesso

Ottenere conferma che sia in corso un trattamento e riceverne copia.

Art. 16
Rettifica

Ottenere la correzione di dati inesatti o l'integrazione di dati incompleti.

Art. 17
Cancellazione

Ottenere la cancellazione dei propri dati nei casi previsti dalla legge.

Art. 18
Limitazione

Ottenere la limitazione del trattamento nei casi previsti dalla normativa.

Art. 20
Portabilità

Ricevere i propri dati in formato strutturato e leggibile da dispositivo automatico.

Art. 21
Opposizione

Opporsi al trattamento per motivi legati alla propria situazione particolare.

Per esercitare i propri diritti, l'interessato può contattare il Titolare del trattamento scrivendo a info@allconsup.it.

11

Diritto di Reclamo

L'interessato ha il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it), qualora ritenga che il trattamento dei propri dati personali sia effettuato in violazione del Regolamento GDPR.

12

Aggiornamenti dell'Informativa

AllconsUP srl si riserva il diritto di modificare o aggiornare la presente informativa in qualsiasi momento, anche in conseguenza di eventuali modifiche normative. Gli utenti saranno informati di eventuali aggiornamenti tramite notifica all'interno dell'applicazione o via e-mail.

La versione aggiornata della presente informativa sarà sempre disponibile all'interno della piattaforma.