Note legali
Ultimo aggiornamento: 30 luglio 2026
Privacy policy
1. Chi siamo
Bueggio HR (bueggiohr.eu) è un software di gestione di ferie e assenze per aziende. Il servizio è gestito da una società in corso di costituzione in Francia; questa sezione sarà aggiornata con ragione sociale, sede legale e numero di registrazione non appena la costituzione sarà completata. Per qualsiasi questione sui dati personali scrivi a team@bueggiohr.eu.
2. Due ruoli: titolare e responsabile
Bueggio HR è titolare del trattamento per i dati dei visitatori del sito e delle persone che creano e amministrano un account (registrazione, fatturazione, assistenza). Quando il tuo datore di lavoro usa Bueggio HR per gestire le tue assenze, il titolare è il datore di lavoro e noi agiamo da responsabile del trattamento sulla base delle sue istruzioni documentate, secondo il nostro Accordo sul trattamento dei dati (DPA). Se sei un dipendente e hai domande sui tuoi dati in Bueggio HR, il primo interlocutore è il tuo datore di lavoro — noi lo assistiamo nel risponderti.
3. Dati che raccogliamo come titolare
- Account e registrazione: nome e cognome, indirizzo email, password (conservata solo come hash bcrypt), nome dell'azienda, paese, dimensione del team, strumento usato in precedenza.
- Dati di fatturazione (facoltativi, inseriti dall'admin): ragione sociale, partita IVA, sede legale, email di fatturazione, codice destinatario SDI.
- Corrispondenza: qualsiasi comunicazione che scambi con noi attraverso qualsiasi canale — il modulo di contatto di questo sito, email, WhatsApp, live chat o posta tradizionale.
- Visitatori del sito: nessun sistema di analytics, nessun tracker pubblicitario, nessun fingerprinting. Il nostro provider di hosting tratta gli indirizzi IP nei log tecnici del server per sicurezza e prevenzione degli abusi.
4. Dati che trattiamo per conto del tuo datore di lavoro
- Profilo: nome, email, posizione (facoltativa), lingua, paese, foto profilo (facoltativa), preferenze di notifica, reparto, ruolo, giorni spettanti, data di assunzione e orario di lavoro.
- Scheda del personale (facoltativa, inserita dagli admin del datore di lavoro): numero di telefono, indirizzo di casa, contatto di emergenza (nome e telefono), ID busta paga. Tutti facoltativi — il servizio funziona senza; è il datore di lavoro a decidere se usarli. Visibili solo agli admin.
- Ferie e assenze: date, tipo di assenza, note facoltative e motivi di rifiuto (testo libero che può rivelare indirettamente informazioni sulla salute) e allegati facoltativi — che possono includere certificati medici, una categoria particolare di dati ai sensi dell'art. 9 GDPR, trattati esclusivamente su istruzione del datore di lavoro.
- Registro di sicurezza: cronologia degli accessi (data e ora, indirizzo IP, browser, metodo di accesso). La conservazione è scelta dal datore di lavoro (da 3 a 24 mesi al massimo); le voci più vecchie vengono eliminate automaticamente.
- Sessioni: indirizzo IP e browser delle sessioni attive, eliminati al logout o alla cancellazione dell'account.
- Integrazioni facoltative attivate da te: token OAuth cifrati per la sincronizzazione con Google Calendar / Outlook (eliminati alla disconnessione), collegamento dell'account Slack (quando la tua organizzazione installa la nostra app Slack, la tua identità Slack viene associata automaticamente tramite l'email di lavoro; puoi richiedere assenze da Slack e la scheda Home dell'app ti mostra il tuo saldo e le tue prossime assenze; le notifiche arrivano come messaggi diretti e gli amministratori possono scegliere canali che ricevono un riepilogo giornaliero degli assenti; se lo desideri, puoi inoltre autorizzare l'app a impostare uno status "fuori ufficio" automatico sul tuo profilo Slack durante un'assenza approvata — questo salva un token di accesso personale cifrato at rest, lo status mostra solo che sei assente e la data di rientro, mai il tipo di assenza, e la disconnessione revoca ed elimina il token; rimuovere l'app dal workspace elimina il collegamento per tutti in una volta), sottoscrizioni web push per i dispositivi su cui attivi esplicitamente le notifiche (eliminate quando le disattivi o cancelli l'account; la notifica contiene solo nome del richiedente e tipo di assenza — mai note o motivazioni), token dei feed iCal (chiunque possieda l'URL di un feed può leggerlo — trattalo come una password) chiavi API create dagli amministratori per l'accesso programmatico (mostrate una volta, salvate cifrate, revocabili) endpoint webhook configurati dagli amministratori — gli URL che scegli ricevono solo gli eventi che selezioni, firmati perché tu possa verificarci — e assistenti AI collegati tramite il nostro server MCP (es. Claude) — con una chiave API amministrativa oppure autorizzando tu stesso l'assistente dalla nostra schermata di consenso (i token di accesso sono salvati solo come hash crittografici e revocabili in qualsiasi momento, da te dall'assistente e dagli amministratori nelle impostazioni): l'assistente riceve solo i dati consentiti dal tuo ruolo, le sue azioni sono attribuite a te per nome, e ogni prenotazione che effettua passa dal tuo normale flusso di approvazione umano.
Deliberatamente non raccogliamo: date di nascita, né alcun dato di cui il servizio non abbia bisogno. Telefono, indirizzo di casa e contatto di emergenza esistono solo come campi facoltativi qui sopra, compilati esclusivamente a scelta del datore di lavoro.
5. Finalità e basi giuridiche
- Erogazione del servizio (account, gestione assenze, notifiche) — esecuzione di un contratto, art. 6(1)(b) GDPR.
- Sicurezza (registro accessi, rate limiting, gestione sessioni, 2FA) — legittimo interesse, art. 6(1)(f).
- Obblighi di legge (contabilità, risposte alle autorità) — art. 6(1)(c).
- Integrazioni facoltative (sincronizzazione calendario, Slack) — attivate da te o dal tuo datore di lavoro; trattate per erogare la funzionalità richiesta.
- Non inviamo alcun marketing senza il tuo consenso e non vendiamo mai dati personali.
6. Subfornitori e destinatari
I tuoi dati risiedono nell'Unione Europea. Usiamo una lista corta e deliberata di subfornitori:
- Render — hosting dell'applicazione e database, Francoforte (Germania) · informativa privacy.
- Cloudflare — archiviazione file (R2: foto profilo, allegati delle assenze, export di dati) in data center nell'Unione Europea, e la verifica anti-bot senza cookie (Turnstile) sulla pagina di accesso · informativa privacy.
- ImprovMX — inoltro delle email che riceviamo (modulo di contatto, assistenza, richieste privacy) verso la nostra casella · informativa privacy.
- Resend — invio di email transazionali, regione UE · informativa privacy.
Alcuni di questi fornitori sono società statunitensi: i trasferimenti sono coperti dall'EU–US Data Privacy Framework e/o dalle Clausole Contrattuali Standard. Quando la tua organizzazione attiva un'integrazione, il fornitore corrispondente (Slack, Google, Microsoft) riceve i soli dati strettamente necessari a quella integrazione. La lista sempre aggiornata dei subfornitori fa parte del nostro DPA.
7. Conservazione
- Dati di account e organizzazione: per la durata del contratto; eliminati dopo la chiusura dell'account.
- Registro accessi: secondo l'impostazione del datore di lavoro, mai oltre 24 mesi.
- Persone disattivate: nascoste e bloccate immediatamente; il datore di lavoro può anonimizzarle in qualsiasi momento con lo strumento di cancellazione integrato (identità, note, sessioni e file vengono rimossi; restano statistiche anonime sulle assenze).
- Backup: cifrati, automatici, con rotazione su ciclo breve.
8. Sicurezza
TLS su ogni connessione; password con hash bcrypt; token OAuth, credenziali Slack e segreti della 2FA cifrati at rest; autenticazione a due fattori (TOTP) facoltativa che l'organizzazione può rendere obbligatoria; accessi basati sui ruoli; registro immutabile delle decisioni sulle assenze; hosting in UE. Gli strumenti GDPR integrati permettono a ogni organizzazione di esportare tutti i propri dati (JSON), esportare i dati di una singola persona e anonimizzare una persona in modo permanente. Il nostro personale di supporto accede agli account dei clienti solo quando l'assistenza lo richiede, da una console interna separata con account dedicati e autenticazione a due fattori obbligatoria — e ogni azione di supporto è registrata in un log di audit non modificabile. Se il supporto deve operare dentro il tuo account, quell'accesso richiede una motivazione dichiarata, è contrassegnato come tale (mai camuffato da accesso normale), scade da solo dopo un'ora, mostra un banner visibile per tutta la durata e compare nel registro accessi della tua organizzazione.
9. I tuoi diritti
Ai sensi degli artt. 15–22 GDPR puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opporti ai trattamenti basati sul legittimo interesse. Accesso e portabilità puoi esercitarli da solo, all'istante: Profilo → Sicurezza → Esporta i miei dati scarica in JSON tutto ciò che Bueggio HR conserva su di te, senza bisogno di alcuna richiesta. Per tutto il resto scrivi a team@bueggiohr.eu — rispondiamo entro 30 giorni. Per i dati gestiti dal tuo datore di lavoro in Bueggio HR coinvolgeremo il datore di lavoro, come previsto dalla legge. Puoi inoltre presentare reclamo a un'autorità di controllo: la CNIL (Francia, nostra autorità capofila), il Garante per la protezione dei dati personali (Italia), l'AEPD (Spagna) o la tua autorità locale.
10. Cookie
Bueggio HR usa un solo cookie essenziale: il cookie di sessione che ti mantiene collegato e protegge dalle falsificazioni di richiesta (CSRF). Nessun cookie di terze parti, nessun cookie pubblicitario. La preferenza sul tema è salvata localmente nel tuo browser (localStorage) e non ci viene mai inviata. Poiché usiamo solo cookie strettamente necessari, non è richiesto alcun banner.
11. Minori
Bueggio HR è uno strumento di lavoro e non è rivolto a minori di 16 anni.
12. Modifiche a questa informativa
Quando il prodotto cambia — una nuova funzionalità, un nuovo subfornitore, un tipo di dato che iniziamo o smettiamo di raccogliere — questa informativa viene aggiornata lo stesso giorno, con la data di revisione indicata in alto. Le modifiche sostanziali vengono comunicate via email agli amministratori degli account.
Termini di servizio
1. L'accordo
Questi termini regolano l'uso di Bueggio HR (bueggiohr.eu), gestito da una società in corso di costituzione in Francia (questa sezione indicherà la ragione sociale a costituzione completata). Creando un account accetti questi termini, l'informativa privacy e l'Accordo sul trattamento dei dati qui sopra, per conto dell'organizzazione che registri. Il servizio è destinato ad aziende, enti non profit e amministrazioni — non ai consumatori.
2. Il servizio
Bueggio HR è un software as a service (SaaS) per la gestione di ferie e assenze del personale, accessibile online tramite abbonamento. Lo forniamo con ragionevole competenza e cura, ma non garantiamo che sia privo di errori o interruzioni; possiamo svolgere manutenzione e far evolvere le funzionalità nel tempo. Saldi e calcoli delle assenze sono un supporto operativo, non un parere legale — la verifica di conformità a norme di lavoro e contratti collettivi resta a tuo carico.
3. Abbonamento e rinnovo automatico
L'abbonamento inizia con una prova gratuita di un mese, senza dati di pagamento. Dopo la prova, il servizio è fatturato per utente attivo, con cadenza mensile o annuale, al prezzo indicato nella pagina prezzi al momento della sottoscrizione. Si tratta di un abbonamento con rinnovo automatico: alla fine di ogni periodo di fatturazione si rinnova automaticamente per un periodo di pari durata, alle tariffe allora vigenti, salvo disdetta secondo la sezione 5. Ogni variazione di prezzo sarà annunciata via email agli amministratori con almeno 30 giorni di anticipo rispetto alla sua applicazione.
4. Pagamenti
I pagamenti sono gestiti da un fornitore specializzato certificato PCI-DSS; non conserviamo mai i numeri completi delle carte. Il fornitore sarà indicato in questa sezione all'attivazione della fatturazione online. Se un pagamento fallisce ti avvisiamo e ritentiamo; se resta insoluto possiamo sospendere l'accesso fino alla regolarizzazione.
5. Disdetta e risoluzione
- Puoi disdire l'abbonamento in qualsiasi momento scrivendo a team@bueggiohr.eu da un account amministratore.
- Per bloccare il rinnovo successivo, la disdetta deve pervenirci almeno quattordici (14) giorni prima della data di rinnovo. Una disdetta ricevuta a meno di 14 giorni dal rinnovo ha effetto alla fine del periodo di fatturazione successivo.
- Fino alla data di efficacia il servizio resta attivo e fatturabile; a quella data l'accesso termina e l'account viene chiuso.
- Dopo la chiusura i dati vengono eliminati come descritto nella sezione 6 dell'Accordo sul trattamento dei dati — esportali prima con gli strumenti GDPR integrati.
- Possiamo sospendere o chiudere un account che violi questi termini, usi il servizio in modo illecito o quando la legge ce lo impone; dove ragionevole, ti avviseremo prima.
6. Rimborsi
Una volta emessa la fattura — per una nuova licenza o per un rinnovo — non è dovuto alcun rimborso, né totale né parziale. Sono esclusi anche i rimborsi pro-rata per periodi non goduti, per postazioni non utilizzate o per i periodi successivi a una disdetta con effetto a metà ciclo: la disdetta blocca i rinnovi futuri ma non rimborsa mai importi già fatturati. La rimozione di utenti durante un periodo di fatturazione riduce la fattura successiva, non quella in corso.
7. Uso consentito
Sei responsabile degli account creati dalla tua organizzazione, della custodia delle credenziali — incluse le chiavi API, che agiscono con l'autorità della tua organizzazione — e di ciò che i tuoi utenti caricano. Le azioni compiute tramite API, webhook o assistenti AI collegati valgono come azioni della tua organizzazione. Non puoi rivendere, sublicenziare o fornire il servizio a terzi, tentare di violarne la sicurezza, comprometterlo, decompilarlo o usarlo per finalità illecite. Gli account devono appartenere a persone reali della tua organizzazione.
8. I tuoi dati e la proprietà intellettuale
I tuoi dati restano tuoi. Ci concedi solo i diritti necessari a erogare il servizio, come descritto nell'informativa privacy e nel DPA. Tutto ciò che compone Bueggio HR — software, design, marchio — resta nostro o dei nostri licenzianti; ricevi un diritto non esclusivo e non trasferibile di usare il servizio per le tue attività interne, che cessa con l'abbonamento. Possiamo citare il nome della tua organizzazione come cliente nel nostro marketing; puoi rinunciarvi in ogni momento via email.
9. Responsabilità
Nulla in questi termini esclude responsabilità che la legge non consente di escludere (come dolo, morte o lesioni personali). Per il resto il servizio è fornito "così com'è" e "secondo disponibilità": non rispondiamo di danni indiretti (mancati profitti, perdita di dati recuperabili dai tuoi export, interruzione di attività), di eventi fuori dal nostro ragionevole controllo o di guasti di servizi terzi. La nostra responsabilità complessiva è limitata ai corrispettivi che hai pagato nei dodici (12) mesi precedenti l'evento all'origine della richiesta.
10. Modifiche a questi termini
Possiamo aggiornare questi termini con l'evolvere del prodotto e della normativa. La data di revisione in cima a questa pagina riflette sempre la versione corrente; le modifiche sostanziali sono annunciate via email agli amministratori con almeno 30 giorni di anticipo. Continuare a usare il servizio dopo quella data comporta l'accettazione dei nuovi termini.
11. Disposizioni finali
Se una clausola di questi termini risultasse invalida, le restanti rimangono efficaci. Non puoi cedere questo accordo senza il nostro consenso scritto. Questi termini sono regolati dal diritto francese e ogni controversia non risolta bonariamente è devoluta ai tribunali francesi competenti. Domande: team@bueggiohr.eu.
GDPR e DPA
Questo Accordo sul trattamento dei dati ("DPA") documenta, ai sensi dell'art. 28 GDPR, come Bueggio HR tratta i dati personali per conto dell'organizzazione cliente (il titolare). È parte integrante del contratto di servizio e riflette pratiche effettivamente implementate nel prodotto.
1. Oggetto e ruoli
Il cliente (datore di lavoro) è il titolare del trattamento; Bueggio HR è il responsabile del trattamento. Il trattamento riguarda la gestione di ferie e assenze del personale: profili, richieste e approvazioni, giorni spettanti, calendari, notifiche e i relativi registri di sicurezza, per la durata del contratto di servizio. Le categorie di interessati (dipendenti, manager, amministratori) e di dati personali sono dettagliate nella sezione 4 dell'informativa privacy qui sopra — inclusi possibili dati relativi alla salute in note e allegati (art. 9 GDPR), trattati rigorosamente secondo le istruzioni ricevute.
2. Istruzioni documentate
Trattiamo i dati personali solo su istruzione documentata del cliente: la configurazione impostata nel prodotto (tipi di assenza, periodi di conservazione, integrazioni, permessi di visibilità) e le azioni dei suoi utenti costituiscono tali istruzioni. Non usiamo mai i dati dei clienti per pubblicità, profilazione o addestramento, e non li vendiamo mai.
3. Come i dati vengono trattati e protetti
- Tutti i dati sono ospitati nell'Unione Europea (applicazione e database a Francoforte, file in data center UE).
- TLS su ogni connessione; password conservate solo come hash bcrypt; token OAuth, credenziali Slack e segreti della 2FA cifrati at rest; chiavi API e token di accesso degli assistenti AI collegati conservati solo come hash crittografici.
- Accessi basati sui ruoli (dipendente / manager / admin), isolamento dei dati per organizzazione applicato a ogni query, autenticazione a due fattori facoltativa che il cliente può rendere obbligatoria.
- Registro immutabile delle decisioni sulle assenze; registro accessi con conservazione scelta dal cliente (3–24 mesi), ripulito automaticamente.
- Il personale con accesso alla produzione è vincolato alla riservatezza; l'accesso è limitato a quanto necessario per operare il servizio. Il team di supporto lavora da una console interna separata con account dedicati e autenticazione a due fattori obbligatoria, e ogni azione di supporto su un account cliente è registrata in un log di audit non modificabile. L'accesso di supporto dentro un account cliente (impersonificazione) richiede una motivazione dichiarata, è contrassegnato come tale, è limitato a un'ora ed è visibile al cliente nel suo registro accessi.
4. Subfornitori e trasferimenti fuori dall'UE
Il cliente autorizza i subfornitori elencati nella sezione 6 dell'informativa privacy (Render, Cloudflare — storage R2 e verifica Turnstile al login —, Resend — più Slack, Google o Microsoft solo se il cliente attiva quelle integrazioni). I dati sono conservati at rest nell'UE; laddove la casa madre di un fornitore sia stabilita negli Stati Uniti, i trasferimenti si fondano sull'EU–US Data Privacy Framework e/o sulle Clausole Contrattuali Standard (art. 46 GDPR). Informeremo via email gli amministratori degli account prima di aggiungere o sostituire un subfornitore, dando al cliente la possibilità di opporsi.
5. Assistenza sui diritti degli interessati
Il prodotto offre al cliente strumenti self-service per rispondere alle richieste degli interessati senza attendere noi: export dei dati della singola persona (JSON), export dell'intera organizzazione e anonimizzazione permanente. Quando una richiesta non è soddisfabile con questi strumenti, assistiamo il cliente nei tempi previsti dagli artt. 12–23 GDPR. Le richieste che ci arrivano direttamente dai dipendenti vengono inoltrate al cliente, come previsto dalla legge.
6. Come i dati vengono eliminati
- Durante il contratto: disattivare una persona blocca immediatamente l'accesso, termina le sue sessioni, la nasconde dal prodotto e sostituisce il suo indirizzo email con un segnaposto anonimo (l'indirizzo viene liberato e non è più conservato); scollegare un'integrazione o revocare un assistente AI collegato ne elimina i token; le voci del registro accessi scadono automaticamente secondo la conservazione configurata.
- Alla fine del contratto: la chiusura dell'account elimina l'organizzazione e, a cascata, ogni profilo, richiesta, notifica, sessione, token e file che le appartiene.
- Backup: cifrati e con rotazione su ciclo breve; i dati eliminati escono dalla catena dei backup con la rotazione.
7. Come i dati vengono anonimizzati
Lo strumento di cancellazione integrato (Impostazioni → Team, "cancella") attua il diritto all'oblio preservando le statistiche anonime che un datore di lavoro può dover conservare per obblighi giuslavoristici. In un'unica transazione: sostituisce nome ed email con segnaposto neutri, rende casuale la password, azzera posizione, telefono, indirizzo, contatto di emergenza, ID busta paga, lingua, paese e segreti della 2FA, distrugge sessioni, cronologia accessi, notifiche, connessioni calendario, l'eventuale autorizzazione allo status Slack e assistenti AI collegati, elimina la foto profilo e ogni allegato delle richieste della persona (possono essere certificati medici) e svuota tutte le note libere e i motivi di rifiuto, anche nel registro di audit. Ciò che resta — date, conteggi di giorni, tipi di assenza, stati — non è più riferibile a una persona identificabile e quindi esce dall'ambito del GDPR (considerando 26). L'operazione è permanente e irreversibile.
8. Violazioni di dati personali
Notifichiamo agli amministratori del cliente senza ingiustificato ritardo qualsiasi violazione di dati personali che riguardi i loro dati, con le informazioni richieste dall'art. 33(3) GDPR, così che il cliente possa rispettare il proprio obbligo delle 72 ore verso l'autorità di controllo.
9. Audit
Su richiesta, mettiamo a disposizione le informazioni ragionevolmente necessarie a dimostrare la conformità all'art. 28 GDPR — questa documentazione, la lista dei subfornitori e le nostre misure di sicurezza — e contribuiamo agli audit condotti dal cliente o da un revisore da lui incaricato, in modo proporzionato al servizio.
10. Responsabile della protezione dei dati (DPO)
Il Responsabile della protezione dei dati è attualmente in fase di designazione. Fino al completamento della nomina, ogni questione privacy è gestita da team@bueggiohr.eu; questa sezione sarà aggiornata con i contatti del DPO appena designato.
Contatti
Per qualsiasi domanda sul servizio, sui tuoi dati o su questi documenti: team@bueggiohr.eu · Contattaci