Indietro

Privacy Policy

Versione 1.0 — Ultimo aggiornamento: 27/04/2026

La presente informativa descrive come Actiwork S.r.l. tratta i dati personali raccolti tramite la piattaforma PASS (Payroll Advanced Support System) accessibile da https://www.myudp.it/pass/, ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 («GDPR») e del D.Lgs. 196/2003 e s.m.i.

1. Titolare del Trattamento

Actiwork S.r.l.
Sede legale: Piazza Palmiro Togliatti, 8 — 00047 Roma (RM)
P.IVA / C.F.: 06313621002
Telefono: 06 4549 5400
Email: postmaster@myudp.it
PEC e contatti per esercizio diritti: postmaster@myudp.it

Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non essendone obbligato ai sensi dell'art. 37 GDPR. Per ogni richiesta privacy resta competente l'indirizzo sopra indicato.

2. Tipologie di dati trattati

La piattaforma tratta le seguenti categorie di dati, conferiti dall'utente o generati dall'uso del servizio:

  • Dati anagrafici e di contatto: nome, cognome, email, telefono, qualifica, ruolo aziendale.
  • Dati di accesso e di navigazione: indirizzo IP, user-agent, log di login, token di sessione, identificatore del dispositivo, data/ora delle azioni svolte sulla piattaforma.
  • Dati anagrafici e lavorativi dei dipendenti delle aziende clienti dello Studio: codice fiscale, dati anagrafici di nascita, residenza/domicilio, dati del contratto di lavoro, qualifica, presenze.
  • Informazioni di coordinamento sull'elaborazione paghe: stato di avanzamento del ciclo paga (note inserite, buste prodotte, scheda contabile, contributi versati, UniEmens trasmesso), note testuali e comunicazioni di servizio scambiate tra Studio e Azienda relative al periodo paga. La Piattaforma NON produce, NON elabora e NON distribuisce i cedolini in formato PDF, né elabora dichiarazioni fiscali (730/redditi, 770, CU) o F24; questi documenti sono gestiti dallo Studio con i propri software payroll/fiscali esterni a PASS.
  • Dati relativi alla salutecategorie particolari ex art. 9 GDPR — qualora caricati nel modulo «Fascicolo HR» (es. certificati di malattia, esiti delle visite mediche del lavoro, attestati di idoneità). Tali dati sono accessibili soltanto allo Studio del datore di lavoro e all'azienda di appartenenza.
  • Dati relativi a richieste di assistenza: contenuto dei ticket, allegati, comunicazioni e relativi metadati.

3. Finalità e basi giuridiche del trattamento

FinalitàBase giuridica (art. 6 GDPR)
Erogazione del servizio (login, ticket, gestione cedolini, fascicolo HR)Esecuzione di un contratto di cui l'interessato è parte (art. 6.1.b)
Adempimenti fiscali, previdenziali, di sicurezza sul lavoro e archiviazione obbligatoriaObbligo di legge (art. 6.1.c)
Trattamento di dati relativi alla salute nel Fascicolo HRAdempimenti in materia di lavoro e protezione sociale (art. 9.2.b GDPR)
Sicurezza informatica della piattaforma, log di audit, prevenzione frodiLegittimo interesse del Titolare (art. 6.1.f)
Comunicazioni di servizio (notifiche tecniche, conferme, scadenze)Esecuzione del contratto (art. 6.1.b)

Il Titolare può proporre all'interno della Piattaforma l'attivazione di moduli o servizi aggiuntivi facoltativi (es. Smart Working compliance, Fascicolo HR, modulo Presenze): tale proposta avviene esclusivamente nel contesto del rapporto contrattuale in essere e non costituisce attività di marketing diretto. Il Titolare non effettua profilazione automatizzata che produca effetti giuridici sull'interessato (art. 22 GDPR) e non invia comunicazioni promozionali a soggetti non clienti senza il loro previo consenso. Per i clienti già attivi è ammessa, ai sensi dell'art. 130 c. 4 D.Lgs. 196/2003, la promozione di servizi analoghi a quelli già acquistati, sempre con possibilità per l'interessato di opporsi in qualsiasi momento (opt-out) scrivendo a postmaster@myudp.it.

4. Modalità di trattamento e misure di sicurezza

I dati sono trattati con strumenti elettronici protetti da: cifratura del traffico in transito (HTTPS/TLS), controllo degli accessi tramite credenziali individuali, segregazione dei dati per tenant (multi-tenant), profili autorizzativi per ruolo, log di audit delle operazioni significative, backup periodici crittografati. L'accesso fisico ai server è gestito dal fornitore di hosting (Aruba S.p.A.) presso datacenter certificati ISO/IEC 27001 ubicati in Italia.

5. Periodo di conservazione

Categoria di datoConservazione
Note e stati di lavorazione paghe (periodi paga, note di servizio, flag di stato)5 anni dalla chiusura del periodo paga
Documenti accessori caricati nel cassetto documenti (allegati PDF, comunicazioni, circolari)Per il tempo deciso dallo Studio o dall'Azienda titolare; cancellabili in qualsiasi momento dalle stesse
Documenti del Fascicolo HR (contratti, UniLav, attestati)Per la durata del rapporto + 10 anni dalla cessazione
Certificati medici e visite del Medico CompetenteConservati esclusivamente per il periodo previsto dal D.Lgs. 81/2008 e relative tabelle del Medico Competente
Ticket di assistenza chiusi2 anni dalla data di chiusura
Log di accesso e di sicurezza6 mesi (Provv. Garante 27/11/2008 amministratori di sistema)
Log applicativi (audit di operazioni)24 mesi
Dati di account utentePer la durata del rapporto contrattuale; cancellazione su richiesta entro 30 giorni
Registro consensi cookie5 anni (onere della prova art. 7 GDPR)

6. Soggetti cui i dati possono essere comunicati

I dati sono accessibili al personale autorizzato del Titolare e dello Studio cliente di cui l'utente è dipendente o referente. Possono essere comunicati a:

  • Enti previdenziali, fiscali, ispettivi (INPS, INAIL, Agenzia Entrate, Ispettorato del Lavoro) ove richiesto dalla legge.
  • Consulenti del lavoro, commercialisti, legali del Titolare nell'ambito di obblighi normativi o difesa di un diritto.
  • Autorità giudiziarie e di pubblica sicurezza su richiesta.

I dati non sono diffusi e non sono ceduti a terzi a fini commerciali.

7. Responsabili esterni del trattamento (art. 28 GDPR)

Il Titolare si avvale dei seguenti fornitori, designati Responsabili del trattamento ai sensi dell'art. 28 GDPR:

FornitoreServizioSedeInformativa
Aruba S.p.A.Hosting, datacenter, backupItalia (UE)aruba.it
Sendinblue S.A.S. (Brevo)Invio email transazionali (notifiche, conferme, ticket)Francia (UE)brevo.com
Google Ireland Ltd.Google Fonts (caricamento font tipografici)Irlanda (UE) — possibili trasferimenti USApolicies.google.com
Cloudflare Inc.CDN per Tailwind CSS e Chart.js (cdn.tailwindcss.com, cdn.jsdelivr.net)USA (con clausole contrattuali standard UE)cloudflare.com

8. Trasferimenti extra-UE

Alcuni fornitori (Google, Cloudflare) possono trasferire dati negli Stati Uniti. Tali trasferimenti avvengono sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea (Decisione 2021/914/UE) e, ove applicabile, dell'adesione al EU-U.S. Data Privacy Framework. È possibile richiedere copia delle garanzie scrivendo a postmaster@myudp.it.

9. Diritti dell'interessato

L'interessato può esercitare in ogni momento i diritti previsti dagli artt. 15-22 GDPR:

  • Accesso ai propri dati e copia degli stessi
  • Rettifica di dati inesatti o incompleti
  • Cancellazione («diritto all'oblio»), nei limiti degli obblighi di conservazione di legge
  • Limitazione del trattamento
  • Portabilità dei dati forniti, in formato strutturato e leggibile
  • Opposizione al trattamento basato su legittimo interesse
  • Revoca del consenso in qualsiasi momento, ove il trattamento si fondi sul consenso, senza pregiudicare la liceità del trattamento già effettuato

Per esercitare i diritti è sufficiente scrivere a postmaster@myudp.it. Il Titolare risponde entro 30 giorni dalla richiesta.

10. Reclamo all'Autorità di controllo

L'interessato che ritenga che il trattamento dei propri dati violi il GDPR può proporre reclamo al Garante per la Protezione dei Dati Personali: Piazza Venezia, 11 — 00187 Roma — www.garanteprivacy.it — protocollo@gpdp.it

11. Cookie

Per le informazioni sui cookie e tecnologie analoghe utilizzate, si rinvia alla Cookie Policy e all'apposito banner. È possibile in ogni momento modificare le proprie preferenze cliccando il link «Le tue preferenze cookie».

12. Modifiche all'informativa

Il Titolare si riserva di aggiornare la presente informativa per adeguarla a sopravvenute modifiche normative o organizzative. La versione corrente e la data di ultimo aggiornamento sono indicate in apertura del documento. Le modifiche sostanziali sono comunicate agli utenti tramite la piattaforma.

© 2026 PASS — Actiwork S.r.l.

Cookie e dati di navigazione

Questo sito utilizza cookie tecnici necessari al funzionamento (sessione, sicurezza, preferenze) e si appoggia a fornitori terzi — Aruba (hosting), Brevo (email transazionali), Google Fonts, CDN di Cloudflare per Tailwind CSS e Chart.js — che possono trattare il tuo indirizzo IP per servire le risorse. Non utilizziamo cookie di profilazione né strumenti di marketing. Maggiori informazioni nella Cookie Policy e nella Privacy Policy.