Informativa sulla Privacy (Privacy Policy) – IDEM Mobile Ultimo aggiornamento: Marzo 2026
La presente Informativa sulla Privacy descrive come l’applicazione IDEM Mobile (di seguito “l’Applicazione”) raccoglie, utilizza e protegge i dati personali degli utenti (di seguito “l’Utente” o “gli Operatori”).
L’Applicazione è uno strumento di lavoro destinato al personale autorizzato di aziende/enti che utilizzano la piattaforma IDEM (di seguito “il Titolare del Trattamento”).
La presente informativa è redatta in conformità al Regolamento Generale sulla Protezione dei Dati (GDPR – Regolamento UE 2016/679) e alla normativa italiana vigente (D.Lgs. 196/2003 e successive modifiche).
- Titolare e Responsabile del Trattamento dei Dati
- Titolare del Trattamento Il Titolare del Trattamento dei dati (colui che decide le finalità e i mezzi del trattamento, es. il vostro Datore di Lavoro o la Struttura Sanitaria) è l’Azienda/Ente cliente che utilizza la piattaforma IDEM. Contatto: email aziendale
- Responsabile del Trattamento (Gestore del Servizio) La gestione tecnica dei server, l’hosting dell’infrastruttura e la manutenzione dell’Applicazione sono affidate a:
- Società: QT 2000 di Gaetano Criscuolo Sas
- Ruolo: Responsabile del Trattamento (ai sensi dell’Art. 28 GDPR), formalmente nominato dall’Azienda/Ente Cliente per l’erogazione e la manutenzione dei servizi tecnologici.
- Contatto: supporto@qt2000.net
- Tipologia di Dati Raccolti
L’Applicazione raccoglie dati personali necessari per lo svolgimento delle attività lavorative e l’erogazione dei servizi.
- Dati forniti dall’Utente (Account)
- Credenziali di accesso: Username, Password, MFA
- Dati identificativi dell’Operatore: Nome, Cognome, Ruolo, Azienda di appartenenza.
- Dati raccolti automaticamente o tramite Permessi del Dispositivo L’Applicazione richiede l’accesso ad alcune funzionalità del dispositivo per le quali verrà richiesto esplicito consenso (ove previsto dal sistema operativo):
- Geolocalizzazione (GPS):
- Dati: Posizione precisa e/o approssimativa del dispositivo.
- Finalità: Utilizzata esclusivamente per verificare la corrispondenza geografica della rilevazione degli accessi (es. “timbratura” o registrazione della visita presso il domicilio dell’assistito), a tutela della corretta esecuzione del servizio.
- Nota: La posizione non viene tracciata in background continuo, ma solo al momento dell’azione specifica (es. inizio/fine accesso).
- Fotocamera:
- Dati: Accesso al flusso video della fotocamera.
- Finalità: Utilizzata esclusivamente per la scansione di QR Code (es. lettura scheda firma o identificativo) per velocizzare le operazioni di login o registrazione prestazioni. Nessuna foto viene salvata nella galleria personale dell’utente.
- Notifiche Push (OneSignal):
- Dati: Token del dispositivo, ID del dispositivo, versione del sistema operativo.
- Finalità: Utilizzate per inviare avvisi di servizio importanti (es. modifiche del piano di lavoro, comunicazioni urgenti). I dati sono gestiti tramite il servizio terzo OneSignal.
- Finalità e Base Giuridica del Trattamento
I dati vengono trattati per le seguenti finalità:
- a) Autenticazione e Gestione Account
- Finalità: Consentire l’accesso sicuro all’app.
- Base Giuridica (GDPR): Esecuzione di un contratto / Misure precontrattuali (Art. 6.1.b).
- b) Registrazione Prestazioni / Accessi
- Finalità: Gestione delle attività di assistenza domiciliare o servizi (es. orari, prestazioni erogate).
- Base Giuridica (GDPR): Esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri / Adempimento obblighi di legge o contratto di lavoro.
- c) Verifica della Posizione (GPS)
- Finalità: Conferma del luogo di erogazione del servizio.
- Base Giuridica (GDPR): Legittimo interesse del Titolare (verifica correttezza servizio) o Esecuzione del rapporto di lavoro.
- d) Notifiche di servizio (OneSignal)
- Finalità: Invio di comunicazioni operative.
- Base Giuridica (GDPR): Legittimo interesse del Titolare all’efficienza operativa.
- Privacy Policy OneSignal: https://onesignal.com/privacy_policy
- Trattamento di Categorie Particolari di Dati (Dati Sanitari)
L’Applicazione consente la visualizzazione e l’inserimento di dati relativi alle prestazioni erogate (es. note di servizio, tipo di assistenza). Sebbene l’app sia utilizzata dall’Operatore, essa può trattare indirettamente dati relativi alla salute di terzi (gli assistiti).
Tali dati sono trattati esclusivamente in conformità alle policy del Titolare del Trattamento (Struttura Sanitaria), sotto la loro diretta responsabilità e per finalità di diagnosi, assistenza o terapia sanitaria (Art. 9 GDPR).
- Destinatari dei Dati e Trasferimento all’Estero
I dati raccolti non saranno diffusi. Potranno essere comunicati a:
- I server centrali della piattaforma IDEM (gestiti dal Titolare o da QT 2000 come Responsabile).
- OneSignal: Per la gestione delle notifiche push. OneSignal è una società con sede negli Stati Uniti. Il trasferimento avviene nel rispetto delle garanzie previste dal GDPR (es. Standard Contractual Clauses – SCCs) ma comunque non vengono veicolati dati personali.
- Periodo di Conservazione dei Dati
I dati personali dell’Operatore nell’app (es. cache locale) vengono conservati per il tempo strettamente necessario all’esecuzione delle operazioni correnti e vengono sincronizzati periodicamente con il sistema centrale.
La conservazione definitiva sui server centrali segue le policy del Titolare del Trattamento (legata alla durata del rapporto di lavoro o ai termini di legge per la conservazione della documentazione sanitaria/lavorativa).
- Diritti dell’Interessato
In ogni momento, l’Utente può esercitare i propri diritti previsti dagli Artt. 15-22 del GDPR:
- Accesso ai propri dati.
- Rettifica o cancellazione (oblio).
- Limitazione del trattamento.
- Portabilità dei dati.
- Opposizione al trattamento.
Per esercitare tali diritti, l’Utente deve rivolgersi direttamente al proprio Datore di Lavoro / Titolare del Trattamento indicato al punto 1.
- Approvazione Store (Apple & Google) – Note di Trasparenza
Questa app richiede i seguenti consensi espliciti gestiti dal sistema operativo:
- Localizzazione: Richiesto “Mentre usi l’app” per la georeferenziazione dell’accesso. Se negato, alcune funzionalità di validazione dell’accesso potrebbero non essere disponibili.
- Fotocamera: Richiesto per la lettura di QR Code. Se negato, l’utente dovrà inserire i dati manualmente (ove previsto).
- Notifiche: Richiesto per ricevere avvisi operativi in tempo reale.
La presente privacy policy può subire modifiche. Si invita a consultare periodicamente la sezione Info dell’Applicazione.