Privacy Policy – SafetyPilot PRO
Versione 1.0 – efficace dal 26 agosto 2026
1. Titolare del trattamento
Il Titolare del trattamento è Francesco Monaco, Codice Fiscale MNCFNC86H25L245X, con sede in Via Minio 30 bis, Padova, Italia, email info@safetypilotpro.com.
Non è stato nominato un Responsabile della Protezione dei Dati (RPD/DPO). Francesco Monaco è il referente per le richieste privacy.
2. Ambito del servizio
SafetyPilot PRO è un servizio SaaS B2B destinato esclusivamente ad aziende e professionisti che agiscono nell'ambito della propria attività professionale. Supporta l'organizzazione della salute e sicurezza sul lavoro mediante gestione di anagrafiche, formazione, scadenze, documenti, checklist, sopralluoghi, near miss, azioni correttive, report e funzionalità AI.
3. Ruoli privacy
Per i dati relativi ad account, autenticazione, abbonamento, pagamenti, assistenza, sicurezza, marketing e amministrazione del servizio, Francesco Monaco opera quale Titolare del trattamento.
Quando il cliente inserisce dati relativi ai propri lavoratori, il cliente resta di regola Titolare del trattamento e SafetyPilot PRO tratta tali dati quale Responsabile ai sensi dell'art. 28 GDPR, sulla base del DPA applicabile.
4. Dati trattati
Possono essere trattati: dati identificativi e di contatto dell'utente professionale; dati aziendali; dati dei lavoratori strettamente necessari alla gestione organizzativa della sicurezza (ad esempio nome, cognome, mansione, sede, matricola, formazione e scadenze); dati relativi a checklist, sopralluoghi, near miss, azioni correttive e documenti; dati tecnici, log, IP e sicurezza; dati relativi ad abbonamento e pagamenti; consensi e preferenze privacy/cookie.
SafetyPilot PRO non memorizza direttamente i dati completi delle carte di pagamento.
5. Dati sanitari
SafetyPilot PRO non è destinato alla raccolta o conservazione di cartelle cliniche, diagnosi, referti, certificati medici dettagliati, anamnesi o altre informazioni sanitarie dei lavoratori. È vietato caricare tali dati.
Possono essere gestite esclusivamente informazioni amministrative strettamente necessarie, come l'esistenza o la scadenza di un adempimento di sorveglianza sanitaria, senza contenuti clinici o motivazioni mediche.
6. Finalità e basi giuridiche
I dati sono trattati per: eseguire il contratto e fornire il servizio, ai sensi dell'art. 6(1)(b) GDPR; adempiere obblighi legali, fiscali e amministrativi, art. 6(1)(c); perseguire legittimi interessi relativi a sicurezza, prevenzione abusi, continuità e tutela del servizio, art. 6(1)(f); effettuare marketing, analytics non strettamente necessari, remarketing o profilazione solo previo consenso, art. 6(1)(a) GDPR e normativa cookie applicabile.
7. SafetyPilot AI
SafetyPilot PRO include funzionalità di intelligenza artificiale. L'utente deve essere informato quando interagisce con una funzione AI.
SafetyPilot AI fornisce supporto organizzativo, riepiloghi e bozze. Non sostituisce datore di lavoro, RSPP, medico competente, consulente legale o altri professionisti; non certifica la conformità normativa; non deve essere usata per valutare rendimento, affidabilità, comportamento, produttività, merito o idoneità dei singoli lavoratori né per assumere decisioni disciplinari, retributive, organizzative o occupazionali.
È vietato inserire nell'AI dati sanitari dettagliati, password, credenziali, segreti aziendali, informazioni riservate non necessarie o dati eccedenti rispetto allo scopo. Gli output AI devono essere sottoposti a verifica umana prima dell'utilizzo.
8. Sicurezza sul lavoro
SafetyPilot PRO è uno strumento organizzativo di supporto. Non trasferisce al fornitore gli obblighi previsti dal D.Lgs. 81/2008 e non sostituisce le responsabilità proprie del datore di lavoro, dirigenti, preposti, RSPP e degli altri soggetti della prevenzione.
9. Hosting e localizzazione
Il progetto è configurato su regione dati UE, Italia, secondo le impostazioni infrastrutturali scelte per il servizio. Alcuni fornitori terzi, inclusi servizi di pagamento, AI, analytics o marketing, possono comportare trattamenti o accessi da Paesi extra SEE. Ove necessario saranno utilizzati strumenti previsti dagli artt. 45 e 46 GDPR, comprese decisioni di adeguatezza, Data Privacy Framework o Clausole Contrattuali Standard.
10. Destinatari e terze parti
I dati possono essere comunicati, nei limiti necessari, a fornitori infrastrutturali e cloud (inclusa Base44), provider di pagamento (Stripe), provider email e comunicazioni, fornitori AI effettivamente integrati, Google per servizi Analytics/Ads/Workspace se attivati, Meta Platforms per campagne e misurazione se attivate, LinkedIn per Insight Tag/campagne se attivati, nonché consulenti e autorità quando previsto dalla legge.
Le tecnologie marketing non necessarie sono attivate solo previo consenso.
11. Conservazione
Dati account e aziendali: per la durata del rapporto e per il tempo successivo necessario a obblighi legali o tutela dei diritti. Dati fiscali e contabili: per i termini di legge. Log di sicurezza: normalmente fino a 12 mesi, salvo incidenti o controversie. Dati marketing: fino alla revoca del consenso o al diverso termine comunicato. Dati del cliente dopo la cessazione: disponibili per una finestra di recupero di almeno 30 giorni secondo le condizioni contrattuali e il Data Act, fatti salvi obblighi di legge e tempi tecnici dei backup.
12. Esportazione e portabilità
Il cliente può esportare i dati aziendali durante il rapporto e, dopo la cessazione, durante la finestra di recupero prevista. I formati potranno includere CSV, XLSX, JSON, ZIP e i file originariamente caricati ove disponibili.
13. Diritti degli interessati
Gli interessati possono esercitare, quando applicabili, i diritti di accesso, rettifica, cancellazione, limitazione, opposizione, portabilità e revoca del consenso inviando una richiesta a info@safetypilotpro.com.
Per i dati inseriti da un'azienda sui propri lavoratori, il lavoratore dovrebbe normalmente rivolgersi al proprio datore di lavoro, quale Titolare; SafetyPilot PRO collaborerà con il cliente quale Responsabile del trattamento.
14. Reclamo
L'interessato può proporre reclamo al Garante per la Protezione dei Dati Personali.
15. Modifiche
La presente informativa può essere aggiornata per modifiche normative, tecniche o funzionali. Le modifiche sostanziali saranno comunicate tramite app, email o altro mezzo appropriato.
16. Riferimenti principali
Regolamento (UE) 2016/679 (GDPR); D.Lgs. 196/2003 come modificato; Direttiva ePrivacy 2002/58/CE e art. 122 Codice Privacy; Regolamento (UE) 2024/1689 (AI Act); Regolamento (UE) 2023/2854 (Data Act); D.Lgs. 81/2008.