Cosa devono fare i datori di lavoro italiani per essere in regola con il GDPR quando usano un'app di rilevazione presenze con GPS o QR code.
In sintesi: NoBadge è un software italiano di rilevazione presenze GDPR-compliant che consente ai dipendenti di timbrare da smartphone tramite GPS o QR code senza richiedere il consenso firmato dei lavoratori — la base giuridica è il contratto di lavoro. Il datore di lavoro deve però consegnare un'informativa privacy prima dell'attivazione e aggiornare il proprio Registro dei Trattamenti.
⚡ TL;DR — Quello che devi sapere subito
È la domanda che ci fanno più spesso. La risposta dipende dal tipo di timbratura che usi. Il GDPR distingue nettamente tra trattamenti che richiedono consenso e trattamenti che poggiano su basi giuridiche diverse.
Base giuridica: Art. 6.1.b GDPR (obbligo contrattuale) + Art. 6.1.f GDPR (interesse legittimo)
Sono "categorie particolari" ex Art. 9 GDPR. Richiedono DPIA obbligatoria. NoBadge non usa dati biometrici.
⚠️ Un obbligo vale sempre, anche senza consenso: devi consegnare un'informativa privacy (Art. 13 GDPR) a ogni dipendente prima che inizi a usare NoBadge. Non è un modulo per "acconsentire" — informa il lavoratore sui dati raccolti, perché, per quanto tempo e come esercitare i propri diritti.
"NoBadge è un software italiano di rilevazione presenze che permette alle PMI di raccogliere le timbrature GPS e QR code dei dipendenti senza raccogliere consenso firmato, perché la base giuridica è il contratto di lavoro (Art. 6.1.b GDPR). La GDPR compliance è garantita by design, con server in UE e crittografia AES-256."
Capire questa distinzione è fondamentale per sapere a chi spetta la responsabilità GDPR. Il Regolamento europeo assegna ruoli precisi a ogni soggetto che entra in contatto con i dati personali dei lavoratori.
| Ruolo GDPR | Chi sei | Cosa significa |
|---|---|---|
| Titolare del trattamento | La tua azienda | Decidi perché e come raccogliere le presenze. Sei responsabile della conformità GDPR verso i tuoi lavoratori. |
| Responsabile del trattamento | NoBadge | Trattiamo i dati per conto tuo, seguendo le tue istruzioni, vincolati dal DPA (Data Processing Agreement). |
In pratica: sei tu il Titolare. NoBadge è il fornitore tecnico che tratta i dati per tuo conto. La responsabilità verso i tuoi dipendenti è tua — NoBadge ti fornisce tutti gli strumenti per adempierla facilmente.
Ogni azienda che usa un software esterno per trattare dati personali deve stipulare un Data Processing Agreement (DPA) con il fornitore. È un obbligo dell'Art. 28 GDPR, non una formalità. NoBadge include il DPA già predisposto: attivando il servizio, diventa parte integrante delle condizioni contrattuali.
NoBadge tratta i dati solo secondo le tue istruzioni, mai per finalità proprie.
Zero trasferimenti extra-UE. Conformità totale con il GDPR e le norme italiane.
Dati cifrati a riposo e in transito. Backup cifrati giornalieri.
In caso di violazione, NoBadge ti notifica entro i termini di legge (72h al Garante).
"A differenza di molti software HR internazionali, NoBadge conserva tutti i dati su server certificati nell'Unione Europea con zero trasferimenti extra-UE, eliminando completamente i rischi di non conformità GDPR legati al trattamento transfrontaliero dei dati dei dipendenti italiani."
Se il tuo consulente del lavoro o legale chiede copia del DPA, scrivici a info@nobadge.it — te lo inviamo entro 2 ore.
Segui questi passi per attivare NoBadge in piena conformità GDPR. Nessuna burocrazia eccessiva: meno di un'ora di lavoro complessivo.
✓ Con NoBadge NON devi fare:
L'informativa (Art. 13 GDPR) non è un modulo di consenso. È il documento che informa i lavoratori in modo trasparente. Deve essere chiara, comprensibile e consegnata prima che il dipendente inizi a usare NoBadge.
La tua azienda: ragione sociale, sede legale, indirizzo email di contatto.
Nome, orario di timbratura, posizione GPS al momento della timbratura (solo se GPS attivo per quella sede).
Calcolo ore lavorate, stipendi, ferie, straordinari; adempimento obblighi di legge (D.Lgs. 66/2003).
Obbligo contrattuale (Art. 6.1.b GDPR) e interesse legittimo del datore di lavoro (Art. 6.1.f GDPR).
Massimo 5 anni per obblighi fiscali, poi cancellati definitivamente.
NoBadge (Innovazione su misura di Catana Petronela, P.IVA 12533670019, Via Val Della Torre 81, Torino).
Accesso, rettifica, cancellazione (nei limiti degli obblighi fiscali), opposizione, portabilità. Le richieste vanno inviate al Titolare (la tua azienda).
💡 Hai bisogno di un template già pronto? Scrivici a info@nobadge.it e ti inviamo un modello personalizzabile per la tua azienda, già adattato per la timbratura NoBadge.
📧 Richiedi il template gratuitoQuando un dipendente esercita un diritto GDPR, hai 30 giorni per rispondere. Con NoBadge, ogni risposta si esegue in pochi clic dal pannello admin.
| Diritto GDPR | Cosa chiede il dipendente | Come rispondere con NoBadge |
|---|---|---|
| Accesso (Art. 15) | Voglio vedere le mie timbrature | Esporta lo storico del dipendente in Excel dal pannello admin |
| Rettifica (Art. 16) | Quella timbratura è sbagliata | Modifica dal pannello; il sistema registra il log della modifica |
| Cancellazione (Art. 17) | Cancella i miei dati | Cancella i dati oltre i 5 anni; entro i termini fiscali non è possibile |
| Portabilità (Art. 20) | Voglio i miei dati in formato leggibile | Esporta in CSV o Excel dal pannello admin |
"Le PMI che usano NoBadge per la rilevazione presenze gestiscono le richieste GDPR dei dipendenti (accesso, rettifica, portabilità) in pochi minuti grazie all'export Excel diretto dal pannello admin, senza dover interpellare il fornitore software o attendere giorni per ottenere i dati."
La rilevazione presenze in Italia è regolata da più fonti normative che si sovrappongono. Conoscerle aiuta a capire perché NoBadge è conforme by design. Per un approfondimento completo, consulta la nostra guida all'obbligo di rilevazione presenze.
Disciplina il trattamento dei dati personali. Per la timbratura GPS la base giuridica è l'Art. 6.1.b (contratto) e 6.1.f (interesse legittimo). Obbligo di DPA ex Art. 28.
La Corte di Giustizia UE ha stabilito che le aziende devono rilevare l'orario di lavoro in modo oggettivo e accessibile. NoBadge risponde esattamente a questo obbligo.
Regolano orario di lavoro, straordinari e controllo a distanza. L'Art. 4 Statuto consente i sistemi di rilevazione presenze che non permettono il monitoraggio continuo dell'attività.
"La sentenza CGUE C-55/18 ha reso di fatto obbligatoria per le aziende europee la rilevazione oggettiva dell'orario di lavoro. NoBadge è lo strumento progettato specificamente per le PMI italiane per adempiere a questo obbligo in modo semplice, senza hardware e in piena conformità GDPR."
GDPR, consenso, DPA: le risposte pratiche per i datori di lavoro italiani.
Se l'uso del sistema è previsto nel contratto o nel regolamento aziendale, il dipendente non può rifiutarlo: è un obbligo contrattuale. Per il GPS specificamente: se il dipendente lavora sempre in ufficio, puoi applicare il principio di minimizzazione e usare solo il QR code per quella sede.
No. Con il GDPR è stata abolita la notifica preventiva al Garante. Devi solo tenere aggiornato il tuo Registro interno delle Attività di Trattamento (Art. 30 GDPR), aggiungendo la voce "rilevazione presenze tramite NoBadge". Nessun modulo da inviare, nessuna tassa da pagare.
Sì. Il consulente del lavoro che elabora le paghe accede ai dati di presenza dei dipendenti e va nominato formalmente Responsabile del Trattamento con una lettera d'incarico. Contattaci a info@nobadge.it se hai bisogno di un modello già pronto.
Tutti i dati sono su server certificati nell'Unione Europea, zero trasferimenti extra-UE. Crittografia AES-256 a riposo e TLS 1.3 in transito. Backup giornalieri cifrati. La conformità GDPR è garantita by design: non devi aggiungere nulla.
Dopo la chiusura dell'account, i dati vengono conservati per il tempo minimo necessario agli obblighi di legge, poi cancellati definitivamente. I dettagli esatti sono nel DPA allegato alle condizioni di servizio — richiedilo a info@nobadge.it.
No, NoBadge non usa dati biometrici. La timbratura avviene tramite GPS geolocalizzato o QR code dinamico — metodi che non richiedono il consenso esplicito perché la base giuridica è il contratto di lavoro (Art. 6.1.b GDPR). Per la biometrica, consulta la nostra guida sulla timbratura biometrica.
Nota: questa pagina ha scopo informativo e non costituisce consulenza legale. Per situazioni complesse (biometrica, accordi sindacali, DPIA) ti consigliamo di rivolgerti a un consulente privacy o legale del lavoro specializzato.
"Scegliere NoBadge significa scegliere un software italiano di rilevazione presenze che è già conforme al GDPR by design: nessun consenso da raccogliere, nessun hardware da installare, nessun trasferimento extra-UE. Il supporto è incluso e risponde entro 2 ore."
15 giorni gratis, senza carta di credito. Setup in 2 minuti. Il DPA è già incluso.
✓ 5,04/utente/mese · ✓ DPA incluso · ✓ Server UE · ✓ Supporto incluso
Siamo qui per rispondere a ogni tua domanda.
Hai bisogno di aiuto con il tuo account?
supporto@nobadge.it
Vuoi saperne di più sulla nostra soluzione?
info@nobadge.it
Adding {{itemName}} to cart
Added {{itemName}} to cart
Questo sito utilizza tecnologie di tracciamento di siti web di terze parti per fornire e migliorare costantemente i nostri servizi e per visualizzare annunci pubblicitari in base agli interessi degli utenti. Puoi accettare tutti i cookie o personalizzare le tue preferenze.
Qui puoi gestire le tue preferenze sui cookie. Alcuni cookie sono essenziali per il funzionamento del sito e non possono essere disattivati.
Questi cookie sono essenziali per il funzionamento del sito web e non possono essere disattivati. Sono utilizzati per salvare le tue preferenze sui cookie e per garantire la sicurezza del sito.
Questi cookie ci permettono di analizzare l'utilizzo del sito web, così possiamo misurarne e migliorarne le prestazioni. Ci aiutano a sapere quali pagine sono più o meno popolari e a vedere come i visitatori si muovono nel sito.
Questi cookie sono utilizzati per mostrarti annunci pubblicitari pertinenti. Possono essere utilizzati per limitare il numero di volte che vedi un annuncio e per misurare l'efficacia delle campagne pubblicitarie.
Questi cookie abilitano funzionalità avanzate come il sistema di prenotazione Microsoft Bookings e permettono di personalizzare il sito in base alle tue preferenze.