Questa informativa spiega come trattiamo i dati personali quando visiti sentinellapro.com e quando usi Sentinella, il gestionale per istituti di vigilanza privata. È resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR"). Sentinella è un servizio rivolto esclusivamente a imprese e professionisti (B2B).
1. Chi siamo e i due ruoli che ricopriamo
Sentinella è sviluppata e gestita da Vigil Pro S.r.l. Nel trattamento dei dati ricopriamo due ruoli distinti. È importante capire la differenza, perché cambia a chi devi rivolgerti per esercitare i tuoi diritti.
A) Vigil Pro come Titolare del trattamento
Siamo titolari per i dati che raccogliamo direttamente noi:
- dati dei visitatori del sito sentinellapro.com;
- dati di registrazione e account degli istituti clienti (nome, email, telefono);
- dati di fatturazione e abbonamento;
- email transazionali (avvisi di servizio, scadenze, rinnovi);
- richieste di assistenza.
B) Vigil Pro come Responsabile del trattamento (art. 28 GDPR)
Ogni istituto di vigilanza che usa Sentinella carica nella piattaforma dati di terzi: dipendenti e collaboratori, timbrature con coordinate GPS del punto di entrata/uscita, cedolini, certificazioni e idoneità sanitarie, clienti e fornitori. Per questi dati il titolare resta l'istituto; noi li trattiamo solo per suo conto, come responsabili ex art. 28 GDPR, sulla base del Data Processing Agreement (DPA) che regola il rapporto. Per l'esercizio dei diritti su questi dati devi rivolgerti al tuo istituto (vedi sezione 9).
2. Titolare e contatti
- Titolare: Vigil Pro S.r.l.
- Sede legale: Piazza Santo Stefano 6, 20122 Milano
- Sede operativa: Via Mariani 1, Cernusco sul Naviglio (MI)
- P.IVA: 13193690966 — iscritta alla CCIAA di Milano
- Email per il prodotto Sentinella: assistenza@sentinellapro.com
- Email della società: info@vigilpro.it
- Telefono: 02 8219 7131
Non abbiamo nominato un Responsabile della protezione dei dati (DPO), non ricorrendone l'obbligo. Il referente privacy è il titolare, raggiungibile agli indirizzi email sopra indicati.
3. Quali dati trattiamo come titolari, perché e su quale base giuridica
| Dati | Finalità | Base giuridica |
|---|---|---|
| Dati di navigazione tecnica sul sito (log del server, indirizzo IP) | Sicurezza, prevenzione abusi, funzionamento del sito | Legittimo interesse (art. 6.1.f) alla sicurezza e continuità del servizio |
| Dati di registrazione dell'account istituto: nome, email, telefono | Creazione e gestione dell'account, prova gratuita di 30 giorni, erogazione del servizio | Contratto (art. 6.1.b) |
| Dati di fatturazione e abbonamento: identificativo cliente Stripe, ultime 4 cifre della carta, storico pagamenti | Addebito dell'abbonamento mensile, fatturazione, gestione di rinnovi, tolleranza e riattivazioni | Contratto (art. 6.1.b) e obblighi di legge fiscali e contabili (art. 6.1.c) |
| Email e contatti per comunicazioni transazionali | Avvisi di servizio: scadenze di pagamento, avvisi nei 10 giorni di tolleranza, blocco e riattivazione, comunicazioni tecniche | Contratto (art. 6.1.b) |
| Richieste di assistenza e relativa corrispondenza | Supporto tecnico e gestione delle segnalazioni | Contratto (art. 6.1.b) e legittimo interesse (art. 6.1.f) al miglioramento del servizio |
La carta di pagamento non passa mai dai nostri server: è raccolta e conservata esclusivamente da Stripe attraverso il suo checkout ospitato. Noi conserviamo solo l'identificativo cliente e le ultime 4 cifre.
Il conferimento dei dati di registrazione e fatturazione è necessario: senza, non possiamo attivare l'account né erogare il servizio.
4. Dati trattati per conto degli istituti (ruolo di responsabile)
Quando un istituto usa Sentinella, trattiamo per suo conto:
- anagrafiche e contatti di dipendenti e collaboratori;
- dati contrattuali e retributivi, inclusi i cedolini in PDF;
- eventi di timbratura con le coordinate del punto di entrata/uscita;
- certificazioni e idoneità sanitarie, che possono contenere dati relativi alla salute (art. 9 GDPR);
- foto e note delle segnalazioni dal campo;
- anagrafiche di clienti e fornitori dell'istituto.
Per questi trattamenti il titolare è l'istituto. Le condizioni (istruzioni, misure di sicurezza, sub-responsabili, assistenza per i diritti degli interessati, cancellazione o restituzione a fine contratto) sono definite nel DPA sottoscritto con ogni istituto. L'export dei dati è sempre possibile per l'istituto, anche in caso di disdetta.
Geolocalizzazione (GPS)
La app operatore registra solo l'evento di entrata e uscita dall'area di servizio (geofence). Non registra mai il percorso né la posizione continua. Al primo accesso, la app raccoglie il consenso informato dell'operatore. Gli adempimenti previsti dall'art. 4 dello Statuto dei Lavoratori e dalla Nota INL 1511/2026 (accordo sindacale o autorizzazione dell'Ispettorato) sono a carico dell'istituto titolare del trattamento: Sentinella fornisce uno strumento progettato secondo il principio di minimizzazione.
Elaborazione AI (inclusa in tutti i piani)
Alcune funzioni di Sentinella usano modelli di intelligenza artificiale di fornitori terzi, raggiunti tramite API. L'elaborazione AI è inclusa in tutti i piani, entro un tetto mensile di consumo per istituto, ed è in funzione ogni volta che si usa una delle funzioni elencate qui sotto: non richiede un'attivazione da parte dell'istituto e oggi non esiste un interruttore per istituto che la escluda.
Che cosa viene inviato ai fornitori di elaborazione AI, e per quale finalità:
- Immagini e PDF dei documenti caricati (attestati, certificati e idoneità, documenti d'identità e permessi di soggiorno, patenti), dall'app dell'operatore o dall'ufficio — per leggere in automatico i campi del documento (tipo, date, numero, esito) e proporli all'ufficio, che li controlla e conferma.
- Il PDF dei cedolini caricato dall'ufficio, o il testo estratto da ciascun cedolino (nome, codice fiscale, netto) — per assegnare ogni cedolino al dipendente giusto; l'elaborazione AI interviene solo quando la lettura automatica del testo non basta.
- Il testo delle segnalazioni scritte dal campo (con il tipo di segnalazione) — per riscriverle in italiano professionale prima dell'invio al cliente dell'istituto.
- Le foto e i PDF dei verbali di contestazione (multe) caricati dall'ufficio — per ricavarne targa, data, importo e conducente da proporre all'ufficio.
- Le domande scritte all'assistente turni («il Maresciallo») con il contesto della pianificazione: nomi degli operatori, zona di residenza in forma abbreviata, qualifica armato/disarmato, turni e giorni in cui la persona non è disponibile (senza il motivo dell'assenza) — per suggerire come coprire i turni scoperti; l'assistente propone, non modifica nulla.
- Numeri aggregati dell'andamento economico dell'istituto (mai nomi di persone o di clienti) — per produrre stagionalità, previsioni e consigli.
I contenuti sono trasmessi per il tempo necessario all'elaborazione e alla risposta; i risultati (campi proposti, testi riscritti, suggerimenti) restano in Sentinella e vengono sempre controllati da una persona dell'ufficio prima di produrre effetti. Fornitori in uso oggi:
| Fornitore di elaborazione AI | Che cosa fa | Base del trasferimento (se fuori UE) | In uso |
|---|---|---|---|
| Anthropic PBC, Stati Uniti d'America | Elaborazione AI tramite API (modelli Claude): lettura dei documenti, smistamento dei cedolini, riscrittura delle segnalazioni, lettura dei verbali, assistente turni, analisi dell'andamento. I contenuti inviati tramite API non vengono usati dal fornitore per addestrare i propri modelli. | EU-US Data Privacy Framework e Clausole Contrattuali Standard della Commissione Europea (art. 46 GDPR) | dal luglio 2026 |
L'elenco aggiornato dei fornitori di elaborazione AI, con Paese, base del trasferimento e data di inizio, è sempre consultabile su sentinellapro.com/privacy: se un fornitore cambia o se ne aggiunge un altro, l'elenco viene aggiornato lì, con la data. Per i dati trattati per conto degli istituti, i fornitori di elaborazione AI operano come sub-responsabili nei termini del DPA.
5. Destinatari e sub-fornitori
Non vendiamo i tuoi dati e non li comunichiamo a terzi per finalità di marketing. Ci avvaliamo di questi fornitori:
| Fornitore | Ruolo | Dove |
|---|---|---|
| OVHcloud | Hosting dell'infrastruttura (VPS) e invio delle email transazionali via SMTP | Datacenter nell'Unione Europea |
| Stripe Payments Europe Ltd | Gestione dei pagamenti; raccoglie e conserva i dati della carta | Irlanda, con trasferimenti a Stripe Inc. (USA) assistiti da garanzie adeguate |
| Fornitori di elaborazione AI (elenco nella sezione 4) | Elaborazione AI delle funzioni descritte nella sezione 4 — inclusa in tutti i piani | Oggi: Stati Uniti d'America, con le garanzie indicate nella sezione 4 e nella sezione 6 |
Per i dati trattati per conto degli istituti, questi fornitori operano come sub-responsabili nei termini previsti dal DPA. I dati possono inoltre essere comunicati ad autorità pubbliche quando la legge lo richiede.
6. Trasferimenti extra-UE
I dati risiedono su server nell'Unione Europea. Gli unici trasferimenti verso paesi terzi riguardano:
- Stripe: possibili trasferimenti a Stripe Inc. (USA), assistiti da garanzie adeguate ai sensi del capo V del GDPR;
- Anthropic PBC (Stati Uniti d'America), per l'elaborazione AI: EU-US Data Privacy Framework e Clausole Contrattuali Standard della Commissione Europea (art. 46 GDPR).
L'elenco aggiornato dei fornitori di elaborazione AI, con Paese, base del trasferimento e data di inizio, è sempre consultabile su sentinellapro.com/privacy: se un fornitore cambia o se ne aggiunge un altro, l'elenco viene aggiornato lì, con la data.
7. Per quanto conserviamo i dati
- Dati dell'account: per tutta la durata del contratto. Dopo la cessazione, i dati necessari a fini fiscali e di difesa in giudizio sono conservati per i termini di legge (10 anni per i documenti di fatturazione, ai sensi dell'art. 2220 c.c.).
- Log tecnici: per periodi brevi, limitati alle esigenze di sicurezza e diagnostica.
- Backup: eseguiti quotidianamente e soggetti a rotazione.
- Dati trattati per conto degli istituti: per la durata stabilita dall'istituto titolare. A fine contratto, in assenza di una richiesta diversa, l'archivio resta conservato 10 anni — è la prova dell'attività lavorativa svolta e serve all'istituto per difendersi in eventuali vertenze; la cancellazione totale si ottiene su richiesta scritta ed è irreversibile (vedi il DPA e la pagina dedicata). L'export è sempre possibile.
8. Sicurezza
Proteggiamo i dati con misure tecniche e organizzative adeguate, tra cui: isolamento logico dei dati per ciascun istituto (architettura multi-tenant), cifratura TLS su tutte le connessioni, password protette con algoritmo scrypt, segreti cifrati con AES-256-GCM, backup automatici ogni ora, cifrati prima di uscire dal server, hardening del server (accesso SSH solo con chiavi, fail2ban) e blocco progressivo dei tentativi di accesso falliti.
9. I tuoi diritti
Se trattiamo i tuoi dati come titolari, puoi esercitare i diritti previsti dagli articoli 15-22 del GDPR: accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Scrivi a assistenza@sentinellapro.com: rispondiamo entro i termini di legge. Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Sei un operatore di un istituto che usa Sentinella?
Se i tuoi dati sono nella piattaforma perché il tuo istituto li ha caricati (anagrafica, timbrature, cedolini, certificazioni), il titolare del trattamento è il tuo istituto: per esercitare i tuoi diritti devi rivolgerti a lui. Noi, come responsabili, assisteremo l'istituto nel dare seguito alla tua richiesta.
10. Notifiche push
Sentinella può inviare notifiche push (PWA) usando chiavi VAPID proprie. La consegna delle notifiche passa tecnicamente dal servizio push del browser installato sul dispositivo (Google, Apple o Mozilla, a seconda del browser). Le notifiche si attivano solo se le autorizzi sul dispositivo e puoi disattivarle in qualsiasi momento dalle impostazioni del browser.
11. Cookie e strumenti simili
Il sito e l'applicazione usano solo cookie tecnici: il cookie di sessione dell'area riservata (httpOnly) e il localStorage per memorizzare la scelta sui cookie e per funzioni tecniche della PWA. Per questi strumenti non serve il consenso.
Non è installato alcun cookie di profilazione né alcuno strumento di analytics. Se in futuro introdurremo statistiche anonime, lo faremo solo previo consenso e aggiornando questa informativa.
Al momento del pagamento vieni rediretto sulle pagine di checkout di Stripe, sul dominio di Stripe: lì si applicano i cookie e l'informativa di Stripe.
12. Aggiornamenti di questa informativa
Possiamo aggiornare questa informativa, ad esempio se cambiano i fornitori o le funzionalità del servizio. La versione in vigore è sempre pubblicata su questa pagina, con la data di ultimo aggiornamento in alto. In caso di modifiche sostanziali avviseremo gli istituti clienti tramite i canali di servizio.