top of page

🔒 Informativa sulla Privacy di Arkistapp

Ultimo aggiornamento: lunedì 29/12/2025

La presente Informativa sulla Privacy descrive come Prometeo S.r.l. (di seguito anche “Prometeo”, “noi” o “il Titolare”) raccoglie, utilizza, conserva e protegge i dati personali degli utenti che utilizzano l’applicazione e il sito web di Arkistapp™ (di seguito “App”).

L’app è destinata a aziende, lavoratori autonomi e dipendenti che desiderano archiviare e gestire documenti relativi alla sicurezza sul lavoro.

1. Titolare del trattamento dei dati

Prometeo S.r.l.

📍 Sede legale: Via Caduti del Lavoro, 11 - 46010 Curtatone (MN)

📧 Email: info@prometeosrl.it

🌐 Sito web: www.prometeosrl.it

CF/P.IVA: 01796060208

PEC: prometeosrl@open.legalmail.it

2. Tipologie di dati raccolti

Arkistapp può raccogliere e trattare le seguenti categorie di dati personali:

2.1 Dati identificativi e di contatto

  • Nome, cognome;

  • Email, numero di telefono e password;

  • Codice fiscale, ruolo lavorativo, azienda di appartenenza;

  • Immagine di profilo (se impostata), dati di fatturazione (come P.IVA, codice SDI, indirizzo fatturazione…)

2.2 Dati relativi alla sicurezza sul lavoro

  • Documenti caricati dall’utente o dal datore di lavoro (ad esempio ma non limitato a: attestati di formazione, visite mediche, certificazioni DPI, ecc.)

  • Scadenze, note, registrazioni e altri metadati collegati ai documenti

 

Tutti i documenti delle aziende, e dei loro utenti, che non hanno sottoscritto un contratto di Incarico RSPP con Prometeo sono crittografati e non sono visibili a Prometeo né a nessuno del proprio reparto organico.

 

I documenti delle aziende, e dei loro utenti, che hanno sottoscritto un contratto di Incarico RSPP con Prometeo sono visibili a Prometeo nonché al proprio reparto organico in quanto necessari per svolgere i termini del contratto e offrire il servizio all’azienda cliente stessa. Prometeo si impegna a non divulgare tali documenti o dati personali ad aziende o servizi di terze parti se non previo consenso esplicito da parte dell’Azienda Cliente stessa.

2.3 Dati tecnici

  • Informazioni sul dispositivo (modello, sistema operativo, versione app)

  • Log di accesso, indirizzi IP, orario di connessione

  • Cookie tecnici e dati di utilizzo anonimizzati per il corretto funzionamento del servizio

 

Arkistapp non raccoglie dati biometrici né geolocalizzazione, salvo esplicita attivazione di funzioni future che richiederanno nuovo consenso.

2.4 Dati relativi ai pagamenti e agli abbonamenti

Arkistapp consente l’accesso ai propri servizi tramite piani di abbonamento a pagamento, disponibili in modalità mensile o annuale, nonché tramite un periodo di prova gratuito della durata di 7 o 14 giorni, secondo le condizioni commerciali vigenti al momento della sottoscrizione.

I pagamenti sono gestiti esclusivamente tramite Stripe Payments Europe Ltd., società che opera in qualità di responsabile del trattamento dei dati ai sensi dell’art. 28 del Regolamento (UE) 2016/679 (GDPR).

 

2.4.1 Modalità di pagamento

Gli utenti possono effettuare i pagamenti mediante:

  • carta di credito o di debito;

  • bonifico bancario, ove previsto.

2.4.2 Trattamento dei dati di pagamento

Prometeo non raccoglie, non conserva e non ha accesso diretto ai dati completi relativi agli strumenti di pagamento degli utenti, quali:

  • numero della carta di credito o di debito,

  • codice di sicurezza (CVV),

  • data di scadenza,

  • coordinate bancarie complete.

Tali dati sono trattati esclusivamente da Stripe, in conformità agli standard di sicurezza internazionali (PCI-DSS) e alle normative vigenti in materia di protezione dei dati personali.

Prometeo S.r.l. riceve unicamente informazioni di natura amministrativa e contabile, tra cui:

  • esito del pagamento,

  • identificativo della transazione,

  • importo pagato,

  • stato dell’abbonamento (attivo, sospeso, scaduto).

2.4.3 Finalità del trattamento

I dati relativi ai pagamenti sono trattati esclusivamente per:

  • consentire l’attivazione, la gestione e il rinnovo degli abbonamenti;

  • adempiere agli obblighi contrattuali e fiscali;

  • gestire eventuali richieste di assistenza, contestazioni o rimborsi.

La base giuridica del trattamento è l’esecuzione del contratto di cui l’interessato è parte (art. 6, par. 1, lett. b, GDPR) e l’adempimento di obblighi di legge.

2.4.4 Periodo di prova gratuito

Qualora previsto, l’utente può usufruire di un periodo di prova gratuito (7 o 14 giorni).

Durante tale periodo, i dati di pagamento possono essere richiesti esclusivamente per consentire l’eventuale attivazione automatica dell’abbonamento al termine del periodo di prova, salvo disdetta da parte dell’utente entro i termini indicati.

Anche in questo caso, i dati di pagamento sono gestiti esclusivamente da Stripe e non vengono memorizzati da Prometeo.

2.5 Dati sanitari

Arkistapp raccoglie e tratta i dati sanitari sensibili inseriti dal Medico Competente, dal Medico del Lavoro o dall’Utente stesso nel profilo personale di ciascun Utente per un periodo massimo di 30 giorni, entro i quali l’Utente dovrà scaricare i propri Dati (documenti, metadati, video, foto…) sul proprio smartphone o computer.

7 giorni prima della cancellazione dei Dati sanitari sensibili Arkistapp invierà una notifica push, una mail e un messaggio a ciascun Utente che gli ricorda di scaricare i propri Dati e salvarli per non perderli.

Superati i 30 giorni, Arkistapp e Prometeo si riservano il diritto di cancellare completamente tutti i Dati sanitari e Dati sensibili presenti nella app.

2.6 Libertà di fornitura dei Dati

I Dati Personali possono essere liberamente forniti dall'Utente o, nel caso di Dati di Utilizzo, raccolti automaticamente durante l'uso di Arkistapp.

  • Se non diversamente specificato, tutti i Dati richiesti da Arkistapp sono obbligatori. Se l’Utente rifiuta di comunicarli, potrebbe essere impossibile per Arkistapp fornire il Servizio.

  • Nei casi in cui Arkistapp indichi alcuni Dati come facoltativi, gli Utenti sono liberi di astenersi dal comunicare tali Dati, senza che ciò abbia alcuna conseguenza sulla disponibilità del Servizio o sulla sua operatività.

Gli Utenti che dovessero avere dubbi su quali Dati siano obbligatori sono incoraggiati a contattare il Titolare.

2.7 Cookie e altri strumenti di tracciamento

L’eventuale utilizzo di Cookie - o di altri strumenti di tracciamento - da parte di Arkistapp o dei titolari dei servizi terzi utilizzati da Arkistapp ha la finalità di fornire il Servizio richiesto dall'Utente, oltre alle ulteriori finalità descritte nel presente documento e nella Cookie Policy.

 

L'Utente si assume la responsabilità dei Dati Personali di terzi ottenuti, pubblicati o condivisi mediante Arkistapp.

 

3. Finalità del trattamento

I dati personali sono trattati per le seguenti finalità:

  1. Creazione e gestione dell’account utente

  2. Archiviazione, visualizzazione e condivisione di documenti relativi alla sicurezza sul lavoro

  3. Gestione dei rapporti contrattuali tra Prometeo, i clienti e i lavoratori associati

  4. Adempimenti legali e normativi in materia di sicurezza sul lavoro e conservazione documentale

  5. Supporto tecnico e assistenza clienti

  6. Miglioramento dell’app e analisi statistiche anonime

  7. (Solo previo consenso) Comunicazioni promozionali o informative sui servizi di Prometeo

4. Base giuridica del trattamento

Il trattamento dei dati personali si fonda su:

  • Esecuzione di un contratto o misure precontrattuali (art. 6, par. 1, lett. b GDPR)

  • Adempimento di obblighi legali (art. 6, par. 1, lett. c GDPR)

  • Legittimo interesse del titolare a garantire il corretto funzionamento e la sicurezza dell’app (art. 6, par. 1, lett. f GDPR)

  • Consenso esplicito dell’utente, ove richiesto per comunicazioni commerciali o specifiche funzionalità (art. 6, par. 1, lett. a GDPR)

 

5. Modalità di trattamento e conservazione

I dati sono trattati con strumenti informatici e telematici, nel rispetto dei principi di liceità, correttezza, trasparenza e minimizzazione. Prometeo adotta misure tecniche e organizzative adeguate per prevenire la perdita, l’uso illecito o l’accesso non autorizzato ai dati.

I dati vengono conservati:

  • per tutto il tempo di utilizzo dell’app e del rapporto contrattuale;

  • successivamente, per il periodo necessario a fini legali, fiscali o di sicurezza (in genere fino a 10 anni).

 

6. Accesso ai dati e destinatari

I dati possono essere trattati esclusivamente da:

  • personale interno di Prometeo autorizzato e formato;

  • società partner o fornitori di servizi informatici (hosting, cloud, manutenzione, assistenza);

  • datori di lavoro, responsabili aziendali o lavoratori designati che hanno legittimo accesso ai documenti dei propri dipendenti e dell’azienda stessa.

In nessun caso i dati personali vengono ceduti o venduti a terzi per finalità commerciali.

Ogni azienda e datore di lavoro decide in piena autonomia quali documenti rendere visibili e a quali figure interne.

All’interno di arkistapp:

  • ogni datore di lavoro, o suoi responsabili designati, possono scegliere quali documenti mostrare e a chi all’interno dei Documenti Aziendali.

  • i dipendenti iscritti e invitati dall’Azienda stessa possono anch’essi scegliere quali documenti personali mostrare al datore di lavoro o a suoi responsabili designati all’interno della propria Area Personale.

 

Prometeo non può essere ritenuta responsabile per eventuali errori nella gestione delle opzioni di visualizzazione dei documenti presenti in Arkistapp da parte del datore di lavoro, suoi responsabili o dipendenti (ad esempio ma non limitata a: mancata scelta delle opzioni di visualizzazione di documenti riservati a livello manageriale che diventano così visibili a tutti gli Utenti iscritti dall’azienda…) o per la mancata comunicazione di tali decisioni all’interno dell’azienda e non può essere perseguibile penalmente.

7. Trasferimento dei dati extra-UE

I dati sono conservati su server situati in paesi dell’Unione Europea. Eventuali trasferimenti verso paesi extra-UE (es. servizi cloud) avverranno solo verso soggetti che garantiscono un adeguato livello di protezione ai sensi degli artt. 44-49 del GDPR (es. clausole contrattuali standard).

8. Diritti dell’interessato

L’utente può esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 del GDPR, tra cui:

  • diritto di accesso ai propri dati;

  • diritto di rettifica o cancellazione (“diritto all’oblio”);

  • diritto di limitazione o opposizione al trattamento;

  • diritto alla portabilità dei dati;

  • diritto di revocare il consenso (senza pregiudicare la liceità del trattamento precedente);

  • diritto di presentare reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

Le richieste possono essere inviate a: 📧 info@prometeosrl.it

9. Minori di età

L’app non è destinata a minori di 18 anni.

10. Sicurezza delle informazioni

Prometeo utilizza protocolli crittografici (es. HTTPS, crittografia dei documenti, autenticazione sicura) per proteggere i dati archiviati. Tuttavia, nessun sistema informatico può garantire sicurezza assoluta; l’utente è responsabile della corretta protezione delle proprie credenziali.

11. Aggiornamenti della Privacy Policy

Prometeo potrà modificare la presente Informativa in qualsiasi momento, ad esempio per adeguarla a nuove normative o aggiornamenti dell’app. Le modifiche saranno pubblicate nella sezione dedicata dell’app con data di “Ultimo aggiornamento” e nella parte in alto di questo documento. L’uso continuato dell’app implica l’accettazione delle versioni aggiornate.

12. Contatti

Per qualsiasi informazione o richiesta relativa al trattamento dei dati personali la preghiamo di rivolgersi a:

📧 info@prometeosrl.it

🏢 Prometeo S.r.l. – Via Caduti del Lavoro, 11 - 46010 Curtatone (MN)

🌐 www.prometeosrl.it

arkistapp logo icona peri chiaro
bottom of page