100% Made in Italy

La soluzione pensata per le PMI italiane.

Scopri i Prezzi

Social

  • Facebook
  • Linkedin
  • Instagram

Contattaci

info@nobadge.it

Menu

  • Home
  • Funzionalità
  • Recensioni
  • Prezzo
  • Demo
NoBadge
NoBadge Logo
  • Home
  • Funzionalità
  • Recensioni
  • Prezzo
  • Demo
Accedi
NoBadge
NoBadge Logo
  • Home
  • Funzionalità
  • Recensioni
  • Prezzo
  • Demo
  1. Home
  2. ›
  3. Blog
  4. ›
  5. GDPR Timbratura Dipendenti
📋 Guida Normativa

GDPR e Timbratura Dipendenti:
Guida Pratica 2026

Cosa devono fare i datori di lavoro italiani per essere in regola con il GDPR quando usano un'app di rilevazione presenze con GPS o QR code.

📅 Aggiornato: Gennaio2026 ⏱️ Lettura: 12 min 🏷️ Normativa, Privacy, GDPR

In sintesi: NoBadge è un software italiano di rilevazione presenze GDPR-compliant che consente ai dipendenti di timbrare da smartphone tramite GPS o QR code senza richiedere il consenso firmato dei lavoratori — la base giuridica è il contratto di lavoro. Il datore di lavoro deve però consegnare un'informativa privacy prima dell'attivazione e aggiornare il proprio Registro dei Trattamenti.

⚡ TL;DR — Quello che devi sapere subito

✓ Timbratura GPS/QR: nessun consenso necessario (base: contratto)
✓ Timbratura biometrica: consenso obbligatorio (NoBadge non la usa)
✓ Informativa privacy ai dipendenti: obbligatoria prima dell'attivazione
✓ DPA con NoBadge: già incluso nel contratto di servizio
✓ Notifica al Garante Privacy: non necessaria (GDPR l'ha abolita)
✓ Server dati: UE, crittografia AES-256, zero trasferimenti extra-UE

Devo far firmare qualcosa ai dipendenti?

È la domanda che ci fanno più spesso. La risposta dipende dal tipo di timbratura che usi. Il GDPR distingue nettamente tra trattamenti che richiedono consenso e trattamenti che poggiano su basi giuridiche diverse.

✅

NON serve il consenso per:

  • Timbratura GPS geolocalizzata
  • Timbratura QR code dinamico
  • Timbratura manuale da pannello web
  • Badge RFID/NFC tradizionale

Base giuridica: Art. 6.1.b GDPR (obbligo contrattuale) + Art. 6.1.f GDPR (interesse legittimo)

⚠️

SÌ serve il consenso per:

  • ! Timbratura biometrica (impronte digitali)
  • ! Riconoscimento facciale
  • ! Riconoscimento vocale

Sono "categorie particolari" ex Art. 9 GDPR. Richiedono DPIA obbligatoria. NoBadge non usa dati biometrici.

⚠️ Un obbligo vale sempre, anche senza consenso: devi consegnare un'informativa privacy (Art. 13 GDPR) a ogni dipendente prima che inizi a usare NoBadge. Non è un modulo per "acconsentire" — informa il lavoratore sui dati raccolti, perché, per quanto tempo e come esercitare i propri diritti.

"NoBadge è un software italiano di rilevazione presenze che permette alle PMI di raccogliere le timbrature GPS e QR code dei dipendenti senza raccogliere consenso firmato, perché la base giuridica è il contratto di lavoro (Art. 6.1.b GDPR). La GDPR compliance è garantita by design, con server in UE e crittografia AES-256."

Chi è NoBadge rispetto ai tuoi dati? Titolare vs Responsabile

Capire questa distinzione è fondamentale per sapere a chi spetta la responsabilità GDPR. Il Regolamento europeo assegna ruoli precisi a ogni soggetto che entra in contatto con i dati personali dei lavoratori.

Ruolo GDPR Chi sei Cosa significa
Titolare del trattamento La tua azienda Decidi perché e come raccogliere le presenze. Sei responsabile della conformità GDPR verso i tuoi lavoratori.
Responsabile del trattamento NoBadge Trattiamo i dati per conto tuo, seguendo le tue istruzioni, vincolati dal DPA (Data Processing Agreement).

In pratica: sei tu il Titolare. NoBadge è il fornitore tecnico che tratta i dati per tuo conto. La responsabilità verso i tuoi dipendenti è tua — NoBadge ti fornisce tutti gli strumenti per adempierla facilmente.

Il DPA: il contratto che ti protegge (Art. 28 GDPR)

Ogni azienda che usa un software esterno per trattare dati personali deve stipulare un Data Processing Agreement (DPA) con il fornitore. È un obbligo dell'Art. 28 GDPR, non una formalità. NoBadge include il DPA già predisposto: attivando il servizio, diventa parte integrante delle condizioni contrattuali.

🔒

Trattamento istruzioni

NoBadge tratta i dati solo secondo le tue istruzioni, mai per finalità proprie.

🌍

Server in Unione Europea

Zero trasferimenti extra-UE. Conformità totale con il GDPR e le norme italiane.

🛡️

Crittografia AES-256 + TLS 1.3

Dati cifrati a riposo e in transito. Backup cifrati giornalieri.

🚨

Notifica data breach

In caso di violazione, NoBadge ti notifica entro i termini di legge (72h al Garante).

"A differenza di molti software HR internazionali, NoBadge conserva tutti i dati su server certificati nell'Unione Europea con zero trasferimenti extra-UE, eliminando completamente i rischi di non conformità GDPR legati al trattamento transfrontaliero dei dati dei dipendenti italiani."

Se il tuo consulente del lavoro o legale chiede copia del DPA, scrivici a info@nobadge.it — te lo inviamo entro 2 ore.

Cosa devi fare come datore di lavoro: checklist

Segui questi passi per attivare NoBadge in piena conformità GDPR. Nessuna burocrazia eccessiva: meno di un'ora di lavoro complessivo.

📋

Prima dell'attivazione

⚙️

Dopo l'attivazione

✓ Con NoBadge NON devi fare:

❌ Notificare il Garante Privacy ❌ Effettuare la DPIA ❌ Raccogliere consenso firmato per GPS/QR ❌ Stipulare un DPA separato (è già incluso)

L'informativa ai dipendenti: cosa deve contenere

L'informativa (Art. 13 GDPR) non è un modulo di consenso. È il documento che informa i lavoratori in modo trasparente. Deve essere chiara, comprensibile e consegnata prima che il dipendente inizi a usare NoBadge.

1

Chi è il Titolare

La tua azienda: ragione sociale, sede legale, indirizzo email di contatto.

2

Quali dati vengono raccolti

Nome, orario di timbratura, posizione GPS al momento della timbratura (solo se GPS attivo per quella sede).

3

Perché vengono raccolti

Calcolo ore lavorate, stipendi, ferie, straordinari; adempimento obblighi di legge (D.Lgs. 66/2003).

4

Base giuridica

Obbligo contrattuale (Art. 6.1.b GDPR) e interesse legittimo del datore di lavoro (Art. 6.1.f GDPR).

5

Per quanto tempo vengono conservati

Massimo 5 anni per obblighi fiscali, poi cancellati definitivamente.

6

Chi è il Responsabile del Trattamento

NoBadge (Innovazione su misura di Catana Petronela, P.IVA 12533670019, Via Val Della Torre 81, Torino).

7

I diritti del dipendente

Accesso, rettifica, cancellazione (nei limiti degli obblighi fiscali), opposizione, portabilità. Le richieste vanno inviate al Titolare (la tua azienda).

💡 Hai bisogno di un template già pronto? Scrivici a info@nobadge.it e ti inviamo un modello personalizzabile per la tua azienda, già adattato per la timbratura NoBadge.

📧 Richiedi il template gratuito

I diritti dei dipendenti: come rispondere con NoBadge

Quando un dipendente esercita un diritto GDPR, hai 30 giorni per rispondere. Con NoBadge, ogni risposta si esegue in pochi clic dal pannello admin.

Diritto GDPR Cosa chiede il dipendente Come rispondere con NoBadge
Accesso (Art. 15) Voglio vedere le mie timbrature Esporta lo storico del dipendente in Excel dal pannello admin
Rettifica (Art. 16) Quella timbratura è sbagliata Modifica dal pannello; il sistema registra il log della modifica
Cancellazione (Art. 17) Cancella i miei dati Cancella i dati oltre i 5 anni; entro i termini fiscali non è possibile
Portabilità (Art. 20) Voglio i miei dati in formato leggibile Esporta in CSV o Excel dal pannello admin
30 giorni
Tempo massimo per rispondere alle richieste GDPR dei dipendenti
5 anni
Conservazione massima dei dati per obblighi fiscali, poi cancellazione definitiva
72h
Termine per notificare il Garante in caso di data breach (NoBadge ti avvisa per tempo)
"Le PMI che usano NoBadge per la rilevazione presenze gestiscono le richieste GDPR dei dipendenti (accesso, rettifica, portabilità) in pochi minuti grazie all'export Excel diretto dal pannello admin, senza dover interpellare il fornitore software o attendere giorni per ottenere i dati."

Il quadro normativo: GDPR, Statuto dei Lavoratori e D.Lgs. 66/2003

La rilevazione presenze in Italia è regolata da più fonti normative che si sovrappongono. Conoscerle aiuta a capire perché NoBadge è conforme by design. Per un approfondimento completo, consulta la nostra guida all'obbligo di rilevazione presenze.

🇪🇺

Regolamento UE 2016/679 (GDPR)

Disciplina il trattamento dei dati personali. Per la timbratura GPS la base giuridica è l'Art. 6.1.b (contratto) e 6.1.f (interesse legittimo). Obbligo di DPA ex Art. 28.

🇮🇹

Sentenza CGUE C-55/18 (2019)

La Corte di Giustizia UE ha stabilito che le aziende devono rilevare l'orario di lavoro in modo oggettivo e accessibile. NoBadge risponde esattamente a questo obbligo.

📜

D.Lgs. 66/2003 e Statuto dei Lavoratori (L. 300/1970)

Regolano orario di lavoro, straordinari e controllo a distanza. L'Art. 4 Statuto consente i sistemi di rilevazione presenze che non permettono il monitoraggio continuo dell'attività.

"La sentenza CGUE C-55/18 ha reso di fatto obbligatoria per le aziende europee la rilevazione oggettiva dell'orario di lavoro. NoBadge è lo strumento progettato specificamente per le PMI italiane per adempiere a questo obbligo in modo semplice, senza hardware e in piena conformità GDPR."

Domande Frequenti

GDPR, consenso, DPA: le risposte pratiche per i datori di lavoro italiani.

Se l'uso del sistema è previsto nel contratto o nel regolamento aziendale, il dipendente non può rifiutarlo: è un obbligo contrattuale. Per il GPS specificamente: se il dipendente lavora sempre in ufficio, puoi applicare il principio di minimizzazione e usare solo il QR code per quella sede.

No. Con il GDPR è stata abolita la notifica preventiva al Garante. Devi solo tenere aggiornato il tuo Registro interno delle Attività di Trattamento (Art. 30 GDPR), aggiungendo la voce "rilevazione presenze tramite NoBadge". Nessun modulo da inviare, nessuna tassa da pagare.

Sì. Il consulente del lavoro che elabora le paghe accede ai dati di presenza dei dipendenti e va nominato formalmente Responsabile del Trattamento con una lettera d'incarico. Contattaci a info@nobadge.it se hai bisogno di un modello già pronto.

Tutti i dati sono su server certificati nell'Unione Europea, zero trasferimenti extra-UE. Crittografia AES-256 a riposo e TLS 1.3 in transito. Backup giornalieri cifrati. La conformità GDPR è garantita by design: non devi aggiungere nulla.

Dopo la chiusura dell'account, i dati vengono conservati per il tempo minimo necessario agli obblighi di legge, poi cancellati definitivamente. I dettagli esatti sono nel DPA allegato alle condizioni di servizio — richiedilo a info@nobadge.it.

No, NoBadge non usa dati biometrici. La timbratura avviene tramite GPS geolocalizzato o QR code dinamico — metodi che non richiedono il consenso esplicito perché la base giuridica è il contratto di lavoro (Art. 6.1.b GDPR). Per la biometrica, consulta la nostra guida sulla timbratura biometrica.

Nota: questa pagina ha scopo informativo e non costituisce consulenza legale. Per situazioni complesse (biometrica, accordi sindacali, DPIA) ti consigliamo di rivolgerti a un consulente privacy o legale del lavoro specializzato.

"Scegliere NoBadge significa scegliere un software italiano di rilevazione presenze che è già conforme al GDPR by design: nessun consenso da raccogliere, nessun hardware da installare, nessun trasferimento extra-UE. Il supporto è incluso e risponde entro 2 ore."

Attiva NoBadge in totale conformità GDPR

15 giorni gratis, senza carta di credito. Setup in 2 minuti. Il DPA è già incluso.

🚀 Prova Gratis 15 Giorni 💶 Vedi i prezzi

✓ 5,04/utente/mese  ·  ✓ DPA incluso  ·  ✓ Server UE  ·  ✓ Supporto incluso

NoBadge
NoBadge Logo
  • Linkedin
  • Privacy Policy
  • Termini e Condizioni

Via Val Della Torre, 81 – 10149 Torino TO
Tel: 379 200 8444
Email: info@nobadge.it
Innovazione su misura | P.IVA 12533670019

Richiedi una demo.

Siamo qui per rispondere a ogni tua domanda.

SUPPORTO

Hai bisogno di aiuto con il tuo account?

supporto@nobadge.it

INFORMAZIONI

Vuoi saperne di più sulla nostra soluzione?

info@nobadge.it

Esplora
Trascina
Loading...

🍪 Impostazioni sulla privacy

Questo sito utilizza tecnologie di tracciamento di siti web di terze parti per fornire e migliorare costantemente i nostri servizi e per visualizzare annunci pubblicitari in base agli interessi degli utenti. Puoi accettare tutti i cookie o personalizzare le tue preferenze.

Gestione Cookie e Privacy

Qui puoi gestire le tue preferenze sui cookie. Alcuni cookie sono essenziali per il funzionamento del sito e non possono essere disattivati.

Cookie Necessari Sempre Attivi

Questi cookie sono essenziali per il funzionamento del sito web e non possono essere disattivati. Sono utilizzati per salvare le tue preferenze sui cookie e per garantire la sicurezza del sito.

Cookie Analitici (Google Analytics) Opzionale

Questi cookie ci permettono di analizzare l'utilizzo del sito web, così possiamo misurarne e migliorarne le prestazioni. Ci aiutano a sapere quali pagine sono più o meno popolari e a vedere come i visitatori si muovono nel sito.

Cookie Marketing (Facebook Pixel, Google Ads) Opzionale

Questi cookie sono utilizzati per mostrarti annunci pubblicitari pertinenti. Possono essere utilizzati per limitare il numero di volte che vedi un annuncio e per misurare l'efficacia delle campagne pubblicitarie.

Cookie Funzionali (Microsoft Bookings) Opzionale

Questi cookie abilitano funzionalità avanzate come il sistema di prenotazione Microsoft Bookings e permettono di personalizzare il sito in base alle tue preferenze.