Informativa sul trattamento dei dati personali

Yotta WFM — Gestione workforce, presenze, progetti e operatività sul campo

Ultimo aggiornamento: 17 settembre 2026

La presente informativa descrive come Yotta Workforce Management (Yotta WFM) tratta i dati personali in qualità di fornitore della piattaforma SaaS multi-tenant di workforce management. Per i dati del personale gestiti da un'organizzazione cliente, il titolare è generalmente il cliente stesso: in quel caso consultare anche l'informativa specifica del tenant (URL /t/<slug>/privacy).

1. Titolare del trattamento

Yotta Workforce Management (Yotta WFM), piattaforma software per la gestione di workforce, presenze, progetti, rapportini e servizi correlati (ticketing, portale, applicazioni mobile/PWA).

Per richieste relative al trattamento effettuato direttamente dal fornitore della piattaforma (account, log tecnici, supporto), contattare il supporto indicato dal contratto di servizio o dal proprio referente commerciale.

2. Tipologie di dati trattati

A seconda dei moduli attivati e del ruolo dell'utente, possono essere trattati:

  • Dati anagrafici e di contatto di dipendenti, collaboratori, utenti dashboard, contatti cliente (nome, cognome, email, telefono, matricola).
  • Dati di presenza e orario: timbrature (QR, GPS opzionale, modalità ospite), riepiloghi giornalieri, assenze, maggior presenza, dichiarazioni ore.
  • Dati di geolocalizzazione, solo se il tenant ha abilitato il geofencing e nella misura necessaria a verificare la posizione rispetto al sito/cantiere.
  • Dati operativi PSA: progetti, attività, pianificazione, rapportini, ticket di assistenza, near miss / qualità (se modulo attivo).
  • Dati tecnici: log di accesso, indirizzi IP, identificativi dispositivo (es. sessione PWA), log di integrazione e webhook (es. canali email/WhatsApp), necessari alla sicurezza e al funzionamento del servizio.
  • Contenuti comunicati dall'utente o da canali collegati (testo ticket, allegati, messaggi), trattati per erogare il servizio richiesto dal titolare.

Non è richiesto il trattamento di categorie particolari di dati (art. 9 GDPR) per il funzionamento base della piattaforma; eventuali dati sanitari o sensibili inseriti volontariamente in campi liberi restano sotto responsabilità del titolare che li configura e gestisce.

3. Finalità e base giuridica

  • Erogazione del servizio di workforce management (presenze, pianificazione, consuntivazione, helpdesk operativo): esecuzione del contratto e/o legittimo interesse del datore di lavoro all'organizzazione del lavoro (art. 6.1.b / 6.1.f GDPR), nel rispetto della normativa lavoristica applicabile.
  • Sicurezza, prevenzione abusi, audit tecnico: legittimo interesse (art. 6.1.f) e, ove applicabile, obblighi di legge.
  • Supporto e manutenzione della piattaforma da parte del fornitore: esecuzione del contratto di servizio con il cliente (art. 6.1.b).
  • Adempimenti di legge (es. conservazione documentale ove richiesta): obbligo legale (art. 6.1.c).

4. Destinatari e trasferimenti

I dati sono accessibili, nei limiti dei permessi configurati, a utenti autorizzati del tenant (amministratori, HR, responsabili, operatori) e, per quanto necessario all'erogazione, al personale del fornitore della piattaforma e a sub-fornitori tecnici (hosting, database, email, servizi cloud, eventuali integrazioni Microsoft 365 / Meta WhatsApp attivate dal cliente).

L'isolamento multi-tenant (inclusa Row Level Security sul database) è progettato affinché i dati di un'organizzazione non siano accessibili ad altri tenant.

Eventuali trasferimenti extra-UE avvengono solo tramite fornitori che offrono garanzie adeguate (es. Clausole Contrattuali Standard) o decisioni di adeguatezza, come descritto nei contratti di servizio.

5. Conservazione

I dati sono conservati per il tempo necessario alle finalità sopra indicate e secondo le policy del titolare / obblighi di legge (es. registri di presenza, ticket, log di sicurezza). Alla cessazione del contratto o su richiesta legittima del titolare, si applicano le procedure di esportazione e cancellazione previste dal contratto di servizio, fatte salve le conservazioni obbligatorie.

6. Diritti degli interessati

Gli interessati possono esercitare i diritti previsti dagli artt. 15–22 GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso ove applicabile) e proporre reclamo all'Autorità Garante per la protezione dei dati personali.

Le richieste relative ai dati trattati nell'ambito di un'organizzazione cliente vanno rivolte in prima istanza al titolare (datore di lavoro / organizzazione). Il fornitore della piattaforma collabora con il titolare secondo gli impegni contrattuali di responsabile del trattamento.

7. Sicurezza

Sono adottate misure tecniche e organizzative appropriate (autenticazione, controllo accessi per ruolo, cifratura dei segreti, isolamento tenant, logging, aggiornamenti). Nessun sistema è immune da rischi: segnalare tempestivamente accessi sospetti al titolare e al supporto della piattaforma.

8. Cookie e tecnologie simili

L'applicazione web utilizza memorizzazione locale (session/local storage) per la sessione di autenticazione e, ove applicabile, cookie tecnici necessari al funzionamento (es. refresh token). Non vengono usati cookie di profilazione pubblicitaria di terze parti nel prodotto standard.

9. Aggiornamenti

Questa informativa può essere aggiornata per adeguamenti normativi o di prodotto. La data di ultimo aggiornamento è indicata in testa alla pagina. L'uso continuato del servizio dopo la pubblicazione costituisce presa visione della versione corrente, fatti salvi i diritti previsti dalla legge.