← Sysheart

Informativa sulla privacy

Ultimo aggiornamento: 30 luglio 2026

Chi siamo

Sysheart è l'applicazione gestionale interna di Lo Specialista del Dessert, azienda di produzione dolciaria. È utilizzata esclusivamente dai dipendenti e dai collaboratori autorizzati dell'azienda; non è un servizio aperto al pubblico e non consente la registrazione autonoma.

Per qualsiasi richiesta relativa a questa informativa o all'esercizio dei diritti previsti dal Regolamento (UE) 2016/679 (GDPR) è possibile scrivere a daniele.iseppi@lospecialistadessert.it.

Quali dati trattiamo

Dati dell'account. Nome e cognome, indirizzo email aziendale, ruolo e permessi assegnati, dati di accesso e di autenticazione a due fattori. Servono a identificare l'utente e a limitare ciò che può vedere e modificare.

Dati di lavoro. Le informazioni che l'utente inserisce nell'applicazione svolgendo la propria attività: attività di produzione, controlli di qualità, interventi di manutenzione, movimenti di magazzino, documenti, note e allegati.

Dati tecnici. Registri di accesso e di sicurezza (data e ora, indirizzo IP, tipo di dispositivo, azioni compiute sui dati sensibili), necessari a proteggere il sistema e a ricostruire eventuali incidenti.

Dati provenienti dal tuo account Google

Il collegamento dell'account Google è facoltativo e serve unicamente a sincronizzare l'agenda: gli appuntamenti creati in Sysheart (riunioni, interventi di manutenzione, trasferte) vengono riportati sul tuo Google Calendar e le modifiche fatte su Google tornano in Sysheart.

Nel dettaglio:

  • Cosa leggiamo e scriviamo: gli eventi del calendario (titolo, data e ora, luogo, descrizione, partecipanti e relative risposte all'invito) e l'indirizzo email associato all'account, usato per collegare il calendario alla persona giusta.
  • Perché: esclusivamente per mantenere allineati i due calendari. Nessun altro utilizzo.
  • Cosa NON facciamo: non usiamo i dati Google per pubblicità o profilazione, non li impieghiamo per addestrare modelli di intelligenza artificiale, non li vendiamo e non li cediamo a terzi.
  • Dove restano: i dati sincronizzati sono conservati nel database dell'applicazione, ospitato nell'Unione Europea, e sono visibili solo agli utenti autorizzati secondo i permessi assegnati.
  • Come si revoca: in qualsiasi momento dalle impostazioni del profilo in Sysheart, oppure dalla pagina Autorizzazioni di terze parti del tuo account Google. Alla revoca interrompiamo la sincronizzazione ed eliminiamo le credenziali di accesso conservate.

L'uso delle informazioni ricevute dalle API di Google rispetta la Google API Services User Data Policy, compresi i requisiti di uso limitato (Limited Use).

Perché possiamo trattare questi dati

Il trattamento si fonda sull'esecuzione del rapporto di lavoro o di collaborazione e sul legittimo interesse dell'azienda a organizzare e documentare la propria attività produttiva, oltre che sugli obblighi di legge in materia di sicurezza alimentare e sicurezza sul lavoro. Il collegamento dell'account Google avviene invece sulla base del consenso dell'utente, che resta libero di non attivarlo o di revocarlo.

Con chi condividiamo i dati

I dati non vengono venduti né ceduti a terzi per finalità commerciali. Sono accessibili ai soli fornitori tecnici che ci permettono di erogare il servizio, nominati responsabili del trattamento: il fornitore dell'infrastruttura di hosting e database e il fornitore della piattaforma di pubblicazione dell'applicazione. Alcune funzioni facoltative, se attivate dall'utente, comportano lo scambio di dati con Google (sincronizzazione del calendario).

Per quanto tempo li conserviamo

I dati di lavoro sono conservati per il tempo richiesto dalle norme applicabili al settore alimentare e dagli obblighi civilistici e fiscali. I registri di sicurezza sono conservati per un periodo limitato, sufficiente a individuare e analizzare eventuali incidenti. Gli eventi sincronizzati con Google Calendar restano finché il collegamento è attivo: alla revoca le credenziali vengono eliminate e la sincronizzazione cessa.

Come li proteggiamo

L'accesso avviene tramite credenziali personali con autenticazione a due fattori. I permessi sono assegnati per sezione, così ogni persona vede solo ciò che le compete. I dati viaggiano cifrati, i documenti sono archiviati in aree private accessibili solo tramite collegamenti temporanei, e i file caricati vengono sottoposti a controllo antivirus. Le operazioni sui dati sensibili sono registrate.

I tuoi diritti

Puoi chiedere in qualsiasi momento di accedere ai tuoi dati, correggerli, cancellarli, limitarne il trattamento, riceverli in formato leggibile o opporti al trattamento, scrivendo all'indirizzo indicato sopra. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali.

Modifiche a questa informativa

Eventuali aggiornamenti verranno pubblicati su questa pagina, con indicazione della nuova data di aggiornamento.