Documenti legali \u00b7 Vigil Pro S.r.l.

Accordo sul trattamento dei dati (DPA)

Ultimo aggiornamento: 6 luglio 2026

Questo accordo disciplina il trattamento dei dati personali che Vigil Pro S.r.l. effettua per conto del tuo istituto quando usi Sentinella (sentinellapro.com). È redatto ai sensi dell'art. 28 del Regolamento (UE) 2016/679 («GDPR») e si applica insieme ai Termini di servizio: accettando i Termini, accetti anche questo DPA. Sentinella è un servizio riservato a imprese e professionisti (B2B).

1. Definizioni e ruoli

  • Titolare del trattamento: l'istituto di vigilanza cliente che attiva un account Sentinella (il «Cliente» o «tu»). Decidi finalità e mezzi del trattamento dei dati che carichi nel gestionale.
  • Responsabile del trattamento: Vigil Pro S.r.l., sede legale in Piazza Santo Stefano 6, 20122 Milano, sede operativa in Via Mariani 1, Cernusco sul Naviglio (MI), P.IVA 13193690966, iscritta alla CCIAA di Milano (il «Fornitore» o «noi»). Trattiamo i dati solo per erogare il servizio, secondo le tue istruzioni.
  • Sub-responsabile: un fornitore terzo di cui ci avvaliamo per erogare parti del servizio (vedi sezione 7).
  • Interessati: le persone fisiche a cui si riferiscono i dati trattati per tuo conto.

Contatti privacy: assistenza@sentinellapro.com (prodotto) oppure info@vigilpro.it (società) — tel. 02 8219 7131. Non è nominato un DPO: il referente privacy è il titolare della società, raggiungibile agli indirizzi sopra. Per i dati che riguardano il tuo account e la fatturazione del servizio (anagrafica dell'istituto, contatti, pagamenti), Vigil Pro S.r.l. agisce invece come autonomo titolare, secondo la Privacy Policy del sito.

2. Oggetto, durata, natura e finalità del trattamento

Oggetto: il trattamento dei dati personali che tu e i tuoi utenti caricate o generate usando Sentinella.

Durata: coincide con la durata del contratto di abbonamento (inclusa la prova gratuita di 30 giorni). Alla cessazione si applica la sezione 12.

Natura e finalità: erogazione del gestionale per istituti di vigilanza — pianificazione turni, gestione anagrafiche di dipendenti e collaboratori, timbrature, certificazioni e scadenze, cedolini, segnalazioni dal campo, report e fatturazione dei servizi, notifiche, e — solo se attivi l'add-on «Assistente AI» — funzioni di assistenza basate su intelligenza artificiale. Le operazioni comprendono raccolta, registrazione, conservazione, consultazione, organizzazione, comunicazione ai soggetti da te indicati, backup e cancellazione.

3. Categorie di interessati e di dati

Interessati

  • Dipendenti e collaboratori del tuo istituto (guardie, operatori, personale d'ufficio).
  • Referenti e contatti dei clienti e dei fornitori del tuo istituto.

Categorie di dati

  • Dati anagrafici e di contatto (nome, codice fiscale, recapiti).
  • Dati contrattuali e retributivi, inclusi i cedolini in formato PDF.
  • Eventi di timbratura con le coordinate del punto di entrata/uscita dall'area di servizio (geofence). L'app non registra il percorso.
  • Certificazioni, attestati e idoneità sanitarie: questi documenti possono contenere dati relativi alla salute, cioè categorie particolari di dati ai sensi dell'art. 9 GDPR.
  • Foto e note delle segnalazioni dal campo.
  • Anagrafiche di clienti e fornitori del tuo istituto.

Sei tu, come titolare, a garantire che il caricamento di questi dati in Sentinella avvenga su una base giuridica valida e con le informative dovute ai tuoi interessati.

4. Istruzioni documentate del titolare

Trattiamo i dati soltanto su tua istruzione documentata. Le istruzioni sono costituite da questo DPA, dai Termini di servizio e dall'uso che fai delle funzioni del gestionale (ogni configurazione, caricamento o comando in Sentinella vale come istruzione). Se un obbligo di legge dell'Unione o italiana ci impone un trattamento diverso, ti informiamo prima, salvo che la legge lo vieti. Se riteniamo che una tua istruzione violi il GDPR, te lo segnaliamo.

5. Riservatezza delle persone autorizzate

Le persone che autorizziamo a trattare i dati (personale e collaboratori di Vigil Pro S.r.l.) sono vincolate a obblighi di riservatezza contrattuali e ricevono istruzioni sul corretto trattamento. L'accesso ai dati è limitato a quanto necessario per assistenza e manutenzione del servizio.

6. Misure di sicurezza

Adottiamo le misure tecniche e organizzative descritte nell'Allegato A, tenendo conto dello stato dell'arte e dei rischi del trattamento (art. 32 GDPR). Possiamo aggiornarle nel tempo, senza ridurne il livello complessivo di protezione.

7. Sub-responsabili

Ci autorizzi in via generale a ricorrere ai sub-responsabili elencati di seguito. Restiamo pienamente responsabili verso di te dell'operato dei nostri sub-responsabili, ai quali imponiamo obblighi di protezione dei dati equivalenti a quelli di questo DPA.

Sub-responsabileAttivitàLuogo del trattamentoGaranzie per trasferimenti extra-UE
OVHcloud (OVH SAS)Hosting dell'infrastruttura (VPS), invio email transazionali (SMTP), backupDatacenter nell'Unione EuropeaNon necessarie (trattamento in UE)
Anthropic PBCFunzioni AI (Claude API): lettura attestati PDF, smistamento cedolini per dipendente, riscrittura segnalazioni, analisi andamento. Attivo solo se sottoscrivi l'add-on «Assistente AI» (opt-in). I dati inviati via API non sono usati per addestrare i modelliUSAEU-US Data Privacy Framework / clausole contrattuali standard

I pagamenti dell'abbonamento sono gestiti tramite Stripe Payments Europe Ltd (Irlanda, con trasferimenti a Stripe Inc., USA, su base EU-US Data Privacy Framework / clausole contrattuali standard). Per questi dati Vigil Pro S.r.l. agisce come titolare autonomo: si applica la Privacy Policy del sito, non questo DPA. I dati della carta sono raccolti e conservati solo da Stripe; Sentinella conserva solo l'identificativo cliente e le ultime 4 cifre.

Le notifiche push (PWA) usano chiavi VAPID nostre; la consegna tecnica passa dal servizio push del browser installato sul dispositivo dell'operatore (Google, Apple o Mozilla), secondo la piattaforma scelta dall'utente.

Modifiche all'elenco: ti informiamo con almeno 30 giorni di preavviso prima di aggiungere o sostituire un sub-responsabile. Puoi opporti per motivi legittimi e documentati; se non troviamo una soluzione ragionevole, puoi recedere dal contratto per la parte di servizio interessata, senza vincoli (la disdetta è comunque sempre libera a fine mese).

8. Assistenza al titolare

Tenuto conto della natura del trattamento, ti assistiamo con misure tecniche e organizzative adeguate per:

  • dare seguito alle richieste degli interessati (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione). Molte operazioni le puoi fare in autonomia dal gestionale, incluso l'export dei dati, sempre disponibile;
  • rispettare gli obblighi degli artt. 32–36 GDPR, incluse le valutazioni d'impatto (DPIA) e le eventuali consultazioni preventive con il Garante, fornendo le informazioni sull'infrastruttura e sulle misure di sicurezza in nostro possesso.

Se un interessato si rivolge direttamente a noi, ti inoltriamo la richiesta senza rispondere nel merito, salvo tua diversa istruzione o obbligo di legge.

9. Violazioni di dati personali (data breach)

Se veniamo a conoscenza di una violazione di dati personali che riguarda i dati trattati per tuo conto, ti informiamo senza ingiustificato ritardo. La notifica include, per quanto disponibile: la natura della violazione, le categorie e il numero approssimativo di interessati e di registrazioni coinvolte, le probabili conseguenze e le misure adottate o proposte. Restano a tuo carico, come titolare, le eventuali notifiche al Garante (art. 33 GDPR) e le comunicazioni agli interessati (art. 34 GDPR); ti forniamo la collaborazione necessaria.

10. Verifiche e audit

Mettiamo a tua disposizione le informazioni necessarie a dimostrare il rispetto degli obblighi dell'art. 28 GDPR. Puoi svolgere verifiche, anche tramite un revisore da te incaricato (non concorrente del Fornitore), alle seguenti condizioni: al massimo una volta l'anno, con preavviso scritto di 30 giorni, in orario lavorativo, senza interferire con l'operatività del servizio e a tue spese. Ove possibile, l'audit si svolge in prima battuta su base documentale (risposte scritte, descrizione delle misure, evidenze). Le informazioni ottenute sono riservate.

11. Trasferimenti extra-UE

I dati sono ospitati in datacenter dell'Unione Europea. Trasferimenti verso paesi terzi dei dati trattati per tuo conto avvengono solo tramite Anthropic PBC, esclusivamente se attivi l'add-on Assistente AI, sulla base dell'EU-US Data Privacy Framework o delle clausole contrattuali standard della Commissione Europea. Non effettuiamo altri trasferimenti extra-UE.

12. Restituzione e cancellazione dei dati

Puoi esportare i tuoi dati in qualsiasi momento dal gestionale, anche durante il periodo di tolleranza o dopo il blocco dell'accesso per mancato rinnovo (su richiesta ad assistenza@sentinellapro.com). Alla cessazione del contratto, a tua scelta: restituiamo i dati tramite export oppure li cancelliamo. In assenza di richiesta, cancelliamo i dati personali trattati per tuo conto entro 90 giorni dalla cessazione, incluse le copie di backup secondo i cicli di rotazione, salvo obblighi di legge che ne impongano la conservazione.

13. Responsabilità

La responsabilità delle parti per i danni derivanti dal trattamento è regolata dall'art. 82 GDPR: il Fornitore risponde solo se non ha adempiuto agli obblighi che il GDPR pone specificamente a carico dei responsabili del trattamento, o se ha agito in modo difforme o contrario alle tue legittime istruzioni. Restano ferme le limitazioni di responsabilità previste dai Termini di servizio, nei limiti consentiti dalla legge nei rapporti tra imprese.

Nota importante: geolocalizzazione e adempimenti giuslavoristici

La funzione di timbratura registra esclusivamente l'evento di entrata e uscita dall'area di servizio (geofence), mai il percorso, ed è preceduta da un consenso informato raccolto in app al primo accesso dell'operatore. Questo è lo strumento, progettato secondo il principio di minimizzazione. Gli adempimenti previsti dall'art. 4 dello Statuto dei Lavoratori (L. 300/1970) e dalla Nota INL 1511/2026 — accordo sindacale oppure autorizzazione dell'Ispettorato Nazionale del Lavoro — sono a carico del tuo istituto, in quanto titolare del trattamento e datore di lavoro. Verifica di averli completati prima di attivare la funzione per i tuoi operatori.

Allegato A — Misure tecniche e organizzative

  • Cifratura in transito: TLS su tutte le connessioni.
  • Cifratura dei segreti applicativi con AES-256-GCM.
  • Password degli utenti protette con hash scrypt (mai in chiaro).
  • Isolamento logico dei dati per istituto (architettura multi-tenant): ogni istituto accede solo ai propri dati.
  • Backup giornalieri.
  • Infrastruttura in datacenter dell'Unione Europea (OVHcloud).
  • Hardening degli accessi al server: SSH con sole chiavi crittografiche, protezione automatica contro tentativi di intrusione (fail2ban).
  • Blocco progressivo del login per account dopo tentativi falliti.
  • Registrazione degli eventi rilevanti del sistema.
  • Dati delle carte di pagamento mai memorizzati sui nostri sistemi: raccolti e conservati esclusivamente da Stripe.