Questa informativa spiega come trattiamo i dati personali quando visiti sentinellapro.com e quando usi Sentinella, il gestionale per istituti di vigilanza privata. È resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR"). Sentinella è un servizio rivolto esclusivamente a imprese e professionisti (B2B).
1. Chi siamo e i due ruoli che ricopriamo
Sentinella è sviluppata e gestita da Vigil Pro S.r.l. Nel trattamento dei dati ricopriamo due ruoli distinti. È importante capire la differenza, perché cambia a chi devi rivolgerti per esercitare i tuoi diritti.
A) Vigil Pro come Titolare del trattamento
Siamo titolari per i dati che raccogliamo direttamente noi:
- dati dei visitatori del sito sentinellapro.com;
- dati di registrazione e account degli istituti clienti (nome, email, telefono);
- dati di fatturazione e abbonamento;
- email transazionali (avvisi di servizio, scadenze, rinnovi);
- richieste di assistenza.
B) Vigil Pro come Responsabile del trattamento (art. 28 GDPR)
Ogni istituto di vigilanza che usa Sentinella carica nella piattaforma dati di terzi: dipendenti e collaboratori, timbrature con coordinate GPS del punto di entrata/uscita, cedolini, certificazioni e idoneità sanitarie, clienti e fornitori. Per questi dati il titolare resta l'istituto; noi li trattiamo solo per suo conto, come responsabili ex art. 28 GDPR, sulla base del Data Processing Agreement (DPA) che regola il rapporto. Per l'esercizio dei diritti su questi dati devi rivolgerti al tuo istituto (vedi sezione 9).
2. Titolare e contatti
- Titolare: Vigil Pro S.r.l.
- Sede legale: Piazza Santo Stefano 6, 20122 Milano
- Sede operativa: Via Mariani 1, Cernusco sul Naviglio (MI)
- P.IVA: 13193690966 — iscritta alla CCIAA di Milano
- Email per il prodotto Sentinella: assistenza@sentinellapro.com
- Email della società: info@vigilpro.it
- Telefono: 02 8219 7131
Non abbiamo nominato un Responsabile della protezione dei dati (DPO), non ricorrendone l'obbligo. Il referente privacy è il titolare, raggiungibile agli indirizzi email sopra indicati.
3. Quali dati trattiamo come titolari, perché e su quale base giuridica
| Dati | Finalità | Base giuridica |
|---|---|---|
| Dati di navigazione tecnica sul sito (log del server, indirizzo IP) | Sicurezza, prevenzione abusi, funzionamento del sito | Legittimo interesse (art. 6.1.f) alla sicurezza e continuità del servizio |
| Dati di registrazione dell'account istituto: nome, email, telefono | Creazione e gestione dell'account, prova gratuita di 30 giorni, erogazione del servizio | Contratto (art. 6.1.b) |
| Dati di fatturazione e abbonamento: identificativo cliente Stripe, ultime 4 cifre della carta, storico pagamenti | Addebito dell'abbonamento mensile, fatturazione, gestione di rinnovi, tolleranza e riattivazioni | Contratto (art. 6.1.b) e obblighi di legge fiscali e contabili (art. 6.1.c) |
| Email e contatti per comunicazioni transazionali | Avvisi di servizio: scadenze di pagamento, avvisi nei 10 giorni di tolleranza, blocco e riattivazione, comunicazioni tecniche | Contratto (art. 6.1.b) |
| Richieste di assistenza e relativa corrispondenza | Supporto tecnico e gestione delle segnalazioni | Contratto (art. 6.1.b) e legittimo interesse (art. 6.1.f) al miglioramento del servizio |
La carta di pagamento non passa mai dai nostri server: è raccolta e conservata esclusivamente da Stripe attraverso il suo checkout ospitato. Noi conserviamo solo l'identificativo cliente e le ultime 4 cifre.
Il conferimento dei dati di registrazione e fatturazione è necessario: senza, non possiamo attivare l'account né erogare il servizio.
4. Dati trattati per conto degli istituti (ruolo di responsabile)
Quando un istituto usa Sentinella, trattiamo per suo conto:
- anagrafiche e contatti di dipendenti e collaboratori;
- dati contrattuali e retributivi, inclusi i cedolini in PDF;
- eventi di timbratura con le coordinate del punto di entrata/uscita;
- certificazioni e idoneità sanitarie, che possono contenere dati relativi alla salute (art. 9 GDPR);
- foto e note delle segnalazioni dal campo;
- anagrafiche di clienti e fornitori dell'istituto.
Per questi trattamenti il titolare è l'istituto. Le condizioni (istruzioni, misure di sicurezza, sub-responsabili, assistenza per i diritti degli interessati, cancellazione o restituzione a fine contratto) sono definite nel DPA sottoscritto con ogni istituto. L'export dei dati è sempre possibile per l'istituto, anche in caso di disdetta.
Geolocalizzazione (GPS)
La app operatore registra solo l'evento di entrata e uscita dall'area di servizio (geofence). Non registra mai il percorso né la posizione continua. Al primo accesso, la app raccoglie il consenso informato dell'operatore. Gli adempimenti previsti dall'art. 4 dello Statuto dei Lavoratori e dalla Nota INL 1511/2026 (accordo sindacale o autorizzazione dell'Ispettorato) sono a carico dell'istituto titolare del trattamento: Sentinella fornisce uno strumento progettato secondo il principio di minimizzazione.
Assistente AI (solo se attivato)
L'add-on "Assistente AI" è facoltativo e attivo solo su scelta esplicita dell'istituto (opt-in). Se attivo, alcuni dati vengono inviati alle API di Anthropic (Claude) per: lettura di attestati PDF, smistamento dei cedolini per dipendente, riscrittura delle segnalazioni, analisi di andamento. I dati inviati tramite API non vengono usati da Anthropic per addestrare i modelli. Se l'add-on non è attivo, nessun dato viene inviato ad Anthropic.
5. Destinatari e sub-fornitori
Non vendiamo i tuoi dati e non li comunichiamo a terzi per finalità di marketing. Ci avvaliamo di questi fornitori:
| Fornitore | Ruolo | Dove |
|---|---|---|
| OVHcloud | Hosting dell'infrastruttura (VPS) e invio delle email transazionali via SMTP | Datacenter nell'Unione Europea |
| Stripe Payments Europe Ltd | Gestione dei pagamenti; raccoglie e conserva i dati della carta | Irlanda, con trasferimenti a Stripe Inc. (USA) assistiti da garanzie adeguate |
| Anthropic (Claude API) | Elaborazione AI — solo se l'add-on Assistente AI è attivo | USA, con garanzie adeguate (vedi sezione 6) |
Per i dati trattati per conto degli istituti, questi fornitori operano come sub-responsabili nei termini previsti dal DPA. I dati possono inoltre essere comunicati ad autorità pubbliche quando la legge lo richiede.
6. Trasferimenti extra-UE
I dati risiedono su server nell'Unione Europea. Gli unici trasferimenti verso paesi terzi riguardano:
- Stripe: possibili trasferimenti a Stripe Inc. (USA), assistiti da garanzie adeguate ai sensi del capo V del GDPR;
- Anthropic (solo con Assistente AI attivo): trasferimento verso gli USA sulla base dell'EU-US Data Privacy Framework e delle Clausole Contrattuali Standard (SCC).
7. Per quanto conserviamo i dati
- Dati dell'account: per tutta la durata del contratto. Dopo la cessazione, i dati necessari a fini fiscali e di difesa in giudizio sono conservati per i termini di legge (10 anni per i documenti di fatturazione, ai sensi dell'art. 2220 c.c.).
- Log tecnici: per periodi brevi, limitati alle esigenze di sicurezza e diagnostica.
- Backup: eseguiti quotidianamente e soggetti a rotazione.
- Dati trattati per conto degli istituti: per la durata stabilita dall'istituto titolare; a fine contratto vengono restituiti o cancellati secondo il DPA. L'export è sempre possibile.
8. Sicurezza
Proteggiamo i dati con misure tecniche e organizzative adeguate, tra cui: isolamento logico dei dati per ciascun istituto (architettura multi-tenant), cifratura TLS su tutte le connessioni, password protette con algoritmo scrypt, segreti cifrati con AES-256-GCM, backup giornalieri, hardening del server (accesso SSH solo con chiavi, fail2ban) e blocco progressivo dei tentativi di accesso falliti.
9. I tuoi diritti
Se trattiamo i tuoi dati come titolari, puoi esercitare i diritti previsti dagli articoli 15-22 del GDPR: accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Scrivi a assistenza@sentinellapro.com: rispondiamo entro i termini di legge. Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Sei un operatore di un istituto che usa Sentinella?
Se i tuoi dati sono nella piattaforma perché il tuo istituto li ha caricati (anagrafica, timbrature, cedolini, certificazioni), il titolare del trattamento è il tuo istituto: per esercitare i tuoi diritti devi rivolgerti a lui. Noi, come responsabili, assisteremo l'istituto nel dare seguito alla tua richiesta.
10. Notifiche push
Sentinella può inviare notifiche push (PWA) usando chiavi VAPID proprie. La consegna delle notifiche passa tecnicamente dal servizio push del browser installato sul dispositivo (Google, Apple o Mozilla, a seconda del browser). Le notifiche si attivano solo se le autorizzi sul dispositivo e puoi disattivarle in qualsiasi momento dalle impostazioni del browser.
11. Cookie e strumenti simili
Il sito e l'applicazione usano solo cookie tecnici: il cookie di sessione dell'area riservata (httpOnly) e il localStorage per memorizzare la scelta sui cookie e per funzioni tecniche della PWA. Per questi strumenti non serve il consenso.
Non è installato alcun cookie di profilazione né alcuno strumento di analytics. Se in futuro introdurremo statistiche anonime, lo faremo solo previo consenso e aggiornando questa informativa.
Al momento del pagamento vieni rediretto sulle pagine di checkout di Stripe, sul dominio di Stripe: lì si applicano i cookie e l'informativa di Stripe.
12. Aggiornamenti di questa informativa
Possiamo aggiornare questa informativa, ad esempio se cambiano i fornitori o le funzionalità del servizio. La versione in vigore è sempre pubblicata su questa pagina, con la data di ultimo aggiornamento in alto. In caso di modifiche sostanziali avviseremo gli istituti clienti tramite i canali di servizio.