Informativa sulla Privacy — App RESTinCloud Mobile
Ultimo aggiornamento: 8 settembre 2026
La presente informativa descrive il trattamento dei dati personali effettuato tramite l'applicazione mobile "RESTinCloud" (l'"App"), fornita da inCloud s.r.l., con sede legale in Via Unità d'Italia 135, 41058 Vignola (MO), Italia, C.F./P.IVA 04209270364 (il "Fornitore"), quale componente della piattaforma SaaS "RESTinCloud", ai sensi del Regolamento (UE) 2016/679 ("GDPR").
1. Ruoli e titolarità
L'App è utilizzata dai dipendenti e collaboratori delle aziende clienti ("Azienda") che hanno sottoscritto il contratto di servizio RESTinCloud.
- Per i dati di gestione del rapporto di lavoro (timbrature, ore, ferie, permessi, malattie, geolocalizzazione) e per i dati gestionali del CRM (anagrafiche, pratiche, preventivi, documenti), Titolare del trattamento è l'Azienda; il Fornitore agisce come Responsabile del trattamento ai sensi dell'art. 28 GDPR, sulla base dell'accordo sul trattamento dei dati sottoscritto con l'Azienda.
- Per i dati tecnici strettamente necessari al funzionamento e alla sicurezza dell'App (registro dispositivi, log di accesso), il Fornitore agisce come Titolare.
Per l'esercizio dei diritti relativi ai dati trattati per conto dell'Azienda, l'interessato può rivolgersi all'Azienda; il Fornitore assiste l'Azienda come Responsabile.
2. Dati trattati e finalità
L'App tratta esclusivamente i dati necessari alle funzioni attivate:
- Credenziali e sessione: username/email, password inviata per l'autenticazione, identificativo dell'account e token di accesso. Il token è custodito nello storage protetto del dispositivo. Se l'utente attiva "Ricordami", anche username e password sono conservati nello stesso storage per un successivo accesso. Lo sblocco biometrico, se abilitato nel Profilo, autorizza il nuovo accesso con le credenziali salvate quando la sessione è scaduta: non è un blocco biometrico a ogni apertura dell'App. La preferenza è disattivabile; una sessione ancora valida può essere ripristinata senza un nuovo controllo biometrico. Il logout elimina localmente token e credenziali salvate.
- Preferenza di apertura: nelle versioni che supportano la scelta «All'apertura», l'App conserva nello storage protetto del dispositivo l'identificativo del modulo scelto (Home, Marcatempo, CRM o Personale), separato per account e azienda. La preferenza non viene sincronizzata sul server e rimane sul dispositivo anche dopo il logout. Può essere modificata dalla Home dopo l'accesso. Per ricordare questa scelta non viene creato un archivio locale del profilo, delle autorizzazioni o delle anagrafiche CRM.
- Geolocalizzazione per le timbrature: su azione dell'utente l'App usa la posizione per registrare e validare ingresso e uscita. Questo rilevamento puntuale è distinto dal monitoraggio periodico aziendale.
- Monitoraggio della posizione del personale: se attivato dall'Azienda, consente di coordinare il personale durante i servizi funebri e verificare la presenza nei luoghi di lavoro, anche con l'App in background o a schermo spento. La registrazione periodica è limitata alle fasce configurate dall'Azienda, consultabili in Marcatempo. Con una configurazione valida il servizio di localizzazione del telefono può rimanere attivo anche fuori fascia per consentire la continuità della funzione: i nuovi campioni rilevati fuori fascia vengono scartati dall'App prima di essere salvati o inviati. Il server verifica nuovamente abilitazione e orario del campione prima di conservarlo. Non viene quindi costruito uno storico delle posizioni fuori fascia. Se il tracking è disabilitato o non vi sono fasce valide, l'App non avvia il servizio di monitoraggio periodico. La precisione dipende dalle autorizzazioni e dal segnale disponibili. Android usa un servizio in primo piano con notifica identificabile; la visibilità della notifica dipende anche dalle impostazioni del sistema. iOS può mostrare l'indicatore di uso della posizione. Il permesso, compreso quello in background, è revocabile nelle impostazioni del telefono. Il rifiuto può impedire le funzioni di posizione, senza richiedere l'accesso alla posizione per consultare i contenuti che non la usano. Chiusura forzata, riavvio del telefono e restrizioni del sistema possono interrompere il monitoraggio fino alla riapertura dell'App; non è un servizio di emergenza.
- Fotocamera e libreria foto: utilizzate per acquisire immagini di certificati medici e per la scansione di documenti d'identità dei defunti e dei referenti, finalizzata alla lettura automatica (OCR) e alla precompilazione delle anagrafiche. La funzione Database Documenti consente inoltre di archiviare immagini e documenti, con o senza OCR, e riutilizzarli nelle pratiche. L'accesso riguarda i contenuti scelti o fotografati dall'utente; non viene importata automaticamente l'intera libreria. I file vengono inviati al backend RESTinCloud. Quando si richiede l'OCR, il backend usa il servizio di elaborazione documentale configurato dal Fornitore; il trattamento può comprendere immagini, testo estratto, identificativi del documento e metadati tecnici. La lettura automatica può contenere errori: l'utente deve verificare i dati prima del salvataggio.
- Assenze e salute: richieste di ferie e permessi, comunicazioni di malattia, date, protocollo INPS e certificati medici allegati, trattati per la gestione del rapporto di lavoro. I certificati possono contenere dati relativi alla salute. Non vengono letti HealthKit, Health Connect o altri archivi sanitari del telefono.
- Dati anagrafici e gestionali (CRM): dati di defunti, referenti, contatti, professionisti, preventivi e pratiche, trattati per conto dell'Azienda per l'erogazione dei servizi funebri. Possono comprendere nome, recapiti, indirizzo, data e luogo di nascita, codice fiscale, estremi dei documenti, note, importi e condizioni economiche dei preventivi. Le preferenze relative ai riti e i documenti caricati possono contenere informazioni sensibili. Sono trattati anche dati di persone diverse dall'utilizzatore dell'App, secondo i permessi assegnati dall'Azienda.
- Invii richiesti dall'utente: preventivi, ordini o documenti possono essere inviati ai destinatari scelti tramite email o WhatsApp, usando le integrazioni configurate dall'Azienda. Questo comporta la comunicazione dei recapiti e dei contenuti necessari al destinatario e ai servizi usati per la consegna. L'App non legge la casella email, gli SMS o la rubrica personale del telefono.
- Dati del dispositivo: identificativo di installazione, modello, piattaforma e versione dell'App, per il registro dispositivi, la sicurezza e l'assistenza. La registrazione del dispositivo avviene anche prima del login. Quando l'App è in primo piano invia segnali periodici di presenza e il modulo aperto; dopo l'autenticazione il dispositivo può essere associato all'utente e all'Azienda. Il backend tratta inoltre i metadati delle richieste necessari alla sicurezza, come indirizzo IP e informazioni tecniche del client. L'identificativo di installazione non è un identificativo pubblicitario. I dati del registro e i segnali di presenza sono usati anche per statistiche proprie del Fornitore, come numero di dispositivi, nuove installazioni, app aperte e sessioni attive, per monitorare l'utilizzo del servizio.
- Ricerche nell'App: i termini inseriti per trovare pratiche, documenti, professionisti o altri contenuti sono inviati al backend per eseguire la ricerca e possono essere registrati nei log tecnici delle richieste. Non vengono utilizzati per profilazione pubblicitaria.
- Autenticazione biometrica: Face ID / impronta sono elaborati unicamente dal sistema operativo del dispositivo; il Fornitore non riceve né conserva dati biometrici.
3. Basi giuridiche
Il trattamento si fonda, a seconda dei casi, sull'esecuzione del contratto di servizio e del rapporto di lavoro (art. 6.1.b GDPR), sull'adempimento di obblighi legali (art. 6.1.c), sul legittimo interesse dell'Azienda alla corretta organizzazione e sicurezza del lavoro (art. 6.1.f) e, ove richiesto, sul consenso. La geolocalizzazione dei lavoratori, compresa la rilevazione periodica anche in background, è effettuata dall'Azienda nel rispetto dell'art. 4 dello Statuto dei Lavoratori e della normativa applicabile. La concessione di un permesso del telefono non sostituisce l'informativa e gli eventuali adempimenti richiesti all'Azienda per il monitoraggio dei lavoratori. Per i dati relativi alla salute, l'Azienda individua anche il presupposto applicabile ai sensi dell'art. 9 GDPR e comunica agli interessati le proprie condizioni di trattamento; l'App non richiede informazioni cliniche ulteriori rispetto ai contenuti inseriti o allegati dall'utente.
4. Conservazione
I dati sono conservati per il tempo necessario alle finalità indicate e agli obblighi di legge, secondo le politiche stabilite dall'Azienda titolare.
- Archivio documenti e allegati: l'OCR e la precompilazione non cancellano automaticamente il file archiviato. I documenti restano disponibili fino alla loro rimozione secondo le regole dell'Azienda. Il riutilizzo in una pratica può creare una copia separata: eliminare il documento originario non elimina automaticamente tutte le copie e gli allegati già creati.
- Scansioni di sola precompilazione: sono distinte dal Database Documenti. La chiusura o eliminazione della scansione può contrassegnarla come eliminata nel servizio; ciò non equivale alla distruzione immediata del file, dei dati estratti e delle copie di sicurezza. Per la cancellazione definitiva si applica la procedura indicata nella sezione 7.
- Posizioni: quelle registrate nelle fasce ammesse possono essere accodate nello storage cifrato del dispositivo in caso di assenza di rete. La coda locale è limitata e viene eliminata al logout; non costituisce un archivio completo o una garanzia di consegna. Sul server i dati di geolocalizzazione sono conservati per il tempo strettamente necessario alle finalità indicate e comunque, salvi diversi termini di legge o contrattuali, non oltre la durata del contratto tra Azienda e Fornitore e i 90 giorni successivi alla sua cessazione, secondo le politiche stabilite dall'Azienda titolare.
- Credenziali, registro dispositivi e dati tecnici: le credenziali salvate sul telefono vengono eliminate con il logout; i dati del registro sul server e i log seguono le politiche operative di conservazione e sicurezza del Fornitore. Il logout o la disinstallazione non costituiscono una richiesta di cancellazione dell'account aziendale o degli archivi gestionali.
5. Destinatari e trasferimenti
Accedono ai dati gli incaricati autorizzati dell'Azienda e del Fornitore secondo le rispettive funzioni. I servizi tecnici di infrastruttura, elaborazione OCR e consegna delle comunicazioni possono trattare i dati necessari al servizio. Gli invii di email e WhatsApp richiesti dall'utente rendono i contenuti disponibili anche ai destinatari selezionati.
L'Azienda può ottenere dal Fornitore le informazioni sui fornitori tecnici, sulle localizzazioni di trattamento e sulle garanzie applicabili agli eventuali trasferimenti internazionali, previste dagli accordi di servizio e sul trattamento dei dati. L'uso dell'App non implica che ogni servizio di consegna o elaborazione abbia la stessa localizzazione del backend RESTinCloud. I dati non sono utilizzati per finalità di profilazione pubblicitaria né ceduti a terzi per scopi di marketing.
6. Sicurezza
L'App comunica con il backend RESTinCloud di produzione tramite HTTPS/TLS. Token e credenziali salvate sono custoditi nello storage protetto del sistema operativo. Il controllo biometrico facoltativo ha l'ambito descritto nella sezione 2; è necessario proteggere anche l'accesso al telefono con le funzioni di blocco del dispositivo. Non sono presenti SDK pubblicitari né SDK di analytics di terze parti; il registro dispositivi e i segnali di presenza descritti sopra sono servizi propri di RESTinCloud.
7. Diritti dell'interessato
L'interessato può esercitare i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità (artt. 15-22 GDPR) rivolgendosi all'Azienda titolare del trattamento. Per i trattamenti di cui il Fornitore è titolare, o per assistenza, è possibile contattare inCloud s.r.l. all'indirizzo [email protected]. È inoltre possibile proporre reclamo all'Autorità Garante per la protezione dei dati personali.
8. Modifiche
La presente informativa può essere aggiornata; la versione vigente è sempre disponibile nell'App e all'indirizzo pubblico indicato dal Fornitore. Le modifiche sostanziali sono comunicate tramite l'App.
Documento generato il 10 Settembre 2026.