Normify
Cookie Policy Termini Accedi

Informativa sul trattamento dei dati personali

Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) · Versione 1.0 · Ultimo aggiornamento: 30/06/2026

Indice
  1. Titolare del trattamento
  2. Responsabile protezione dati
  3. Categorie di dati trattati
  4. Finalità e basi giuridiche
  5. Destinatari e responsabili
  6. Trasferimenti extra UE
  7. Periodi di conservazione
  8. Trattamenti automatizzati e AI
  9. Diritti dell'interessato
  10. Reclamo all'Autorità
  11. Modifiche all'informativa

La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che utilizzano la piattaforma Normify (di seguito "la Piattaforma"), accessibile all'indirizzo https://safety360.cloud.

1. Titolare del trattamento

Il Titolare del trattamento è:

  • Denominazione: [RAGIONE SOCIALE DEL TITOLARE]
  • Sede: [INDIRIZZO COMPLETO - Via, CAP, Citta, Provincia]
  • P.IVA / C.F.: [PARTITA IVA / CODICE FISCALE]
  • Email privacy: privacy@normify.com

2. Responsabile della Protezione dei Dati (DPO)

Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendone i presupposti di legge ai sensi dell'art. 37 GDPR. Per qualsiasi questione relativa alla privacy è possibile scrivere a privacy@normify.com.

3. Categorie di dati personali trattati

Nell'ambito dell'utilizzo della Piattaforma trattiamo le seguenti categorie di dati:

  • Dati anagrafici e di contatto: nome, cognome, email, telefono, azienda di appartenenza, forniti in fase di registrazione o aggiornamento del profilo.
  • Dati di autenticazione: password (memorizzata in forma cifrata tramite algoritmo bcrypt), token di sessione e di "ricordami".
  • Dati di utilizzo e tecnici: indirizzo IP, user agent del browser, log di accesso e di attività, data e ora delle operazioni.
  • Dati di fatturazione e pagamento: dati relativi all'abbonamento e alle transazioni. I dati della carta di pagamento sono trattati direttamente dal fornitore di pagamento (Stripe) e non vengono memorizzati sui nostri server.
  • Contenuti inseriti dall'utente: documenti, anagrafiche di lavoratori e aziende clienti, valutazioni dei rischi e altri dati caricati nei moduli della Piattaforma per la gestione della sicurezza sul lavoro e della conformità. Rispetto a tali dati, ove riferiti a soggetti terzi (es. dipendenti dell'utente), l'utente agisce in qualità di autonomo titolare/responsabile del trattamento.

4. Finalità del trattamento e basi giuridiche

FinalitàBase giuridica (art. 6 GDPR)
Creazione e gestione dell'account, erogazione dei servizi della PiattaformaEsecuzione di un contratto (art. 6.1.b)
Gestione di pagamenti, abbonamenti e adempimenti fiscali/contabiliEsecuzione del contratto e obbligo legale (art. 6.1.b e 6.1.c)
Sicurezza della Piattaforma, prevenzione frodi e abusi, log tecniciLegittimo interesse del Titolare (art. 6.1.f)
Riscontro alle richieste di assistenza e di esercizio dei dirittiObbligo legale ed esecuzione del contratto (art. 6.1.c e 6.1.b)
Invio di comunicazioni commerciali e newsletter (marketing)Consenso dell'interessato (art. 6.1.a)
Utilizzo di cookie non strettamente necessariConsenso dell'interessato (art. 6.1.a)

Il conferimento dei dati anagrafici e di contatto è necessario per la creazione dell'account: il mancato conferimento rende impossibile l'utilizzo della Piattaforma. Il conferimento dei dati per finalità di marketing è facoltativo e revocabile in qualsiasi momento.

5. Destinatari e responsabili del trattamento

I dati possono essere trattati da soggetti che agiscono come responsabili del trattamento ai sensi dell'art. 28 GDPR, tra cui:

  • Fornitore di hosting (infrastruttura server in cui è ospitata la Piattaforma);
  • Stripe – gestione dei pagamenti e degli abbonamenti;
  • OpenAI – elaborazione delle funzionalità di intelligenza artificiale richieste dall'utente;
  • Microsoft Azure – servizi di sintesi vocale (text-to-speech) del portale formativo;
  • fornitori di servizi di posta elettronica e assistenza tecnica.

I dati non sono oggetto di diffusione e non vengono ceduti a terzi per finalità proprie senza una valida base giuridica.

6. Trasferimento dei dati verso Paesi terzi

Alcuni fornitori (in particolare OpenAI e, in determinati casi, Stripe) possono trattare dati al di fuori dello Spazio Economico Europeo, anche negli Stati Uniti. In tali casi il trasferimento avviene sulla base di garanzie adeguate ai sensi del Capo V del GDPR, quali le Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea e/o l'adesione al EU-U.S. Data Privacy Framework. I servizi di sintesi vocale Azure sono erogati da data center situati nell'Unione Europea (Italy North).

7. Periodi di conservazione

  • Dati dell'account e contenuti: per tutta la durata del rapporto contrattuale e fino alla cancellazione dell'account.
  • Dati di fatturazione e documenti fiscali: per 10 anni, in adempimento agli obblighi civilistici e fiscali, anche dopo la chiusura dell'account.
  • Log di accesso e attività: per un periodo limitato di tempo per finalità di sicurezza.
  • Prova dei consensi: per il tempo necessario a dimostrare la conformità ed eventualmente a difendere un diritto in giudizio.

Al termine dei periodi di conservazione i dati vengono cancellati o resi anonimi in modo irreversibile.

8. Trattamenti automatizzati e intelligenza artificiale

La Piattaforma offre funzionalità basate su intelligenza artificiale (ad esempio suggerimenti, generazione di testi e analisi documentale) attivate su richiesta dell'utente. Tali strumenti hanno carattere di supporto e non producono effetti giuridici o decisioni automatizzate che incidano significativamente sull'interessato ai sensi dell'art. 22 GDPR; l'output è sempre soggetto alla valutazione dell'utente.

9. Diritti dell'interessato

In qualsiasi momento l'interessato può esercitare i diritti previsti dagli artt. 15-22 del GDPR:

  • Accesso ai propri dati (art. 15);
  • Rettifica dei dati inesatti (art. 16);
  • Cancellazione / diritto all'oblio (art. 17);
  • Limitazione del trattamento (art. 18);
  • Portabilità dei dati in formato strutturato (art. 20);
  • Opposizione al trattamento (art. 21);
  • Revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente (art. 7).
Gli utenti registrati possono esercitare gran parte di questi diritti in autonomia dalla sezione Privacy e dati personali del proprio account, dove è possibile scaricare i propri dati, gestire i consensi e richiedere la cancellazione dell'account. In alternativa è sempre possibile scrivere a privacy@normify.com.

10. Reclamo all'Autorità di controllo

L'interessato che ritenga che il trattamento dei propri dati avvenga in violazione del GDPR ha diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o all'Autorità di controllo dello Stato membro di residenza.

11. Modifiche all'informativa

Il Titolare si riserva di modificare la presente informativa. In caso di modifiche sostanziali, agli utenti registrati potrà essere richiesto un nuovo consenso. La versione vigente è sempre disponibile in questa pagina.