Informativa privacy
Ultimo aggiornamento: 1 ottobre 2026
A chi è rivolta
Questa informativa è per chi usa Gassa: l’app per iPhone e Android e la web app app.gassa.io. Vale per titolari, responsabili, capisquadra e dipendenti delle ditte che usano Gassa.
Gassa è un servizio di Marian Totolici, ditta individuale, con sede in Piazza Arrigo Boito 23, 19122 La Spezia (SP), partita IVA 01609680119, email privacy@gassa.io («Gassa» o «noi»).
Non abbiamo nominato un responsabile della protezione dei dati (DPO): oggi la legge non lo richiede per noi. Per domande sulla privacy scrivi a privacy@gassa.io.
Chi decide sui tuoi dati
Se usi Gassa perché la tua ditta ti ha dato un accesso, il titolare dei tuoi dati di lavoro è la ditta per cui lavori, cioè il tuo datore di lavoro. È lei che decide quali dati inserire, perché e per quanto tenerli.
Gassa è il responsabile del trattamento (art. 28 GDPR). Tratta quei dati solo per conto della ditta e secondo le sue istruzioni. Non li usa per scopi propri, non li vende, non fa pubblicità.
Per questo la tua ditta ti deve dare la sua informativa. Questa pagina spiega come funziona Gassa, ma non la sostituisce. Chiedila a chi gestisce il personale.
Gassa è invece titolare di pochi dati propri: quelli dei referenti delle ditte clienti, per il contratto e le fatture, e i dati tecnici che servono a proteggere il servizio. Sono descritti più sotto.
Quali dati passano da Gassa
Dipende da cosa usa la tua ditta. Possono esserci:
- Accesso: nome, email oppure codice di accesso (chi non ha un’email entra con un codice), password, ruolo, lingua scelta. La password si salva solo in forma cifrata, che non si può rileggere.
- Lavoro: qualifica, matricola, costo orario, tariffe e indennità; ore, attività, commesse, rapportini di squadra con la firma del cliente; spese e trasferte con le ricevute.
- Assenze: ferie, permessi e malattia. Per la malattia non va scritta la diagnosi, neanche nelle note.
- Presenze: entrata e uscita, con ora, cantiere e l’esito «dentro», «fuori» o «non rilevato». Mai le coordinate. Solo se la tua ditta usa il modulo Presenze.
- Documenti: documenti con scadenza, per esempio patentini, documento d’identità, permesso di soggiorno, visite mediche e giudizio di idoneità alla mansione. Idoneità, visite e malattia sono dati relativi alla salute: li inserisce la ditta o la persona, e li vede solo chi nella ditta gestisce il personale.
- Foto e file che carichi: lavori, ricevute, documenti, fogli ore, punti della punch list.
- Voce: audio e testo dei comandi vocali, solo se la tua ditta ha il modulo voce e tu lo usi.
- Dati tecnici:
- le modifiche che fai (chi, cosa, quando), nel registro delle modifiche della tua ditta;
- nei registri tecnici del server: indirizzo IP, tipo di app o browser, indirizzo della richiesta, utente e ditta, errori. Password, token di accesso e intestazioni riservate non si scrivono;
- se attivi le notifiche: il codice del telefono per le notifiche push e il nome del telefono (per esempio «iPhone di Mario»).
Sul tuo telefono l’app tiene:
- le credenziali di accesso, nel portachiavi sicuro del telefono;
- l’ultima copia di ciò che hai visto, per usare l’app senza rete. Vale 7 giorni;
- le operazioni fatte senza rete, finché non partono: timbrature (con la posizione letta al tocco), note vocali con l’audio, ore e spese con le foto.
Quando tocchi Esci, l’app cancella dal telefono la copia dei dati, le sue operazioni non ancora inviate e il codice per le notifiche. Se ci sono operazioni non inviate, prima ti chiede conferma. Se invece la sessione scade da sola, le operazioni in attesa restano sul telefono finché non rientri tu.
Nella web app il browser tiene i dati della sessione nella sua memoria locale e un cookie tecnico per rinnovare l’accesso (protetto, non leggibile dalla pagina). Non ci sono cookie di statistica o di pubblicità.
Nell’app non ci sono strumenti di statistica, di pubblicità o di segnalazione dei crash. Nessun tracciamento.
Perché e su quale base
Per i dati di lavoro le basi le sceglie la tua ditta, che te le indica nella sua informativa. Di solito sono: il contratto di lavoro (art. 6, par. 1, lett. b GDPR), gli obblighi di legge del datore di lavoro (lett. c), il suo legittimo interesse a organizzare il lavoro (lett. f) e, per idoneità e malattia, gli obblighi in materia di lavoro e sicurezza (art. 9, par. 2, lett. b).
Noi li trattiamo solo per far funzionare Gassa per la tua ditta. Non li usiamo per pubblicità, non li vendiamo e non li usiamo per addestrare modelli di intelligenza artificiale.
Permessi del telefono
L’app chiede un permesso solo quando serve. Puoi negarlo o toglierlo dalle impostazioni del telefono: la funzione che lo usa non va, il resto sì.
- Posizione: letta quando tocchi Timbra, con l’app aperta. Mai in sottofondo, mai con l’app chiusa.
- Microfono: solo mentre tieni premuto il pulsante del microfono.
- Fotocamera e foto: solo quando scatti o scegli una foto da caricare. L’app vede solo la foto che scegli.
- Notifiche: per avvisarti di cose da confermare, scadenze e richieste.
Timbratura con la posizione
La timbratura con la posizione la attiva la tua ditta, se lo decide. Prima, un amministratore della ditta deve confermare in Gassa di aver fatto gli adempimenti dell’art. 4 dello Statuto dei lavoratori (L. 300/1970) e di averti informato. Senza quella conferma nessuno può timbrare.
Come funziona:
- Quando tocchi Timbra, il telefono legge la posizione (o usa quella letta da meno di 2 minuti).
- L’app la manda al server insieme alla timbratura.
- Il server calcola se sei dentro o fuori dall’area del cantiere e non salva le coordinate.
- Si salva solo: dentro, fuori o non rilevato, il cantiere, l’ora e il modo in cui hai timbrato.
Se hai negato il permesso o la posizione non arriva, la timbratura parte lo stesso, come manuale. Se non c’è rete, la timbratura aspetta sul telefono, con la posizione, finché non parte.
Gassa non segue i tuoi spostamenti e non legge la posizione in sottofondo. La timbratura a voce non esiste.
Intelligenza artificiale
Alcune funzioni di Gassa usano l’intelligenza artificiale (AI). Te lo diciamo come chiede l’art. 50 del Regolamento (UE) 2024/1689 (AI Act).
Cosa fa l’AI in Gassa:
- Lettura di documenti (Anthropic): SAL, DDT, piani di lavoro, la foto di un foglio ore di carta, i documenti delle persone (per esempio idoneità, patentini, documento d’identità) e le colonne di una tabella da importare. Propone i dati da inserire.
- Comandi vocali: ElevenLabs trascrive quello che dici, Anthropic capisce cosa chiedi. Ti propone un’operazione o risponde a una domanda.
Le regole:
- Per fogli ore, documenti delle persone, importazioni e comandi vocali, l’AI propone e una persona conferma: senza conferma non si salva niente.
- I SAL letti dall’AI invece si salvano subito, e si possono correggere a mano.
- L’AI può sbagliare. Controlla sempre quello che propone.
- Ai comandi vocali e alle domande l’AI lavora con i tuoi permessi: riceve solo i dati che puoi già vedere e non può fare niente che tu non possa fare.
- Gassa non prende decisioni su di te basate solo sull’AI (art. 22 GDPR).
- Gassa non riconosce le emozioni e non usa la voce per identificarti.
- Le condizioni commerciali di Anthropic escludono l’uso dei dati per addestrare i modelli. Il nostro account ElevenLabs è a conservazione zero: l’audio non resta da loro dopo la trascrizione.
Cosa non è AI. Il carico di lavoro di una persona, lo scostamento delle ore rispetto alla stima, i giorni con ore da più fonti e la commessa a rischio sono calcoli con regole fisse, uguali per tutti. Non valutano la persona e non decidono niente: sono un promemoria per chi organizza il lavoro.
Comandi vocali
- Usarli è facoltativo. Puoi sempre scrivere a mano, senza conseguenze.
- Prima, il titolare della ditta deve registrare in Gassa di aver informato i lavoratori. Fino ad allora l’app non registra la voce di nessuno.
- L’app registra solo mentre tieni premuto il microfono.
- Ogni operazione chiesta a voce parte solo se la confermi nell’app. Le proposte non confermate scadono dopo 24 ore; quelle più delicate, per esempio eliminare ore, dopo 5 minuti.
- Ogni operazione eseguita resta nel registro delle modifiche della ditta.
Dove sono i dati e chi ci lavora
Server, database, file e copie di backup di Gassa sono nell’Unione europea. I dati di ogni ditta sono separati da quelli delle altre. Ci aiutano questi fornitori, che trattano i dati per nostro conto:
- Railway (Railway Corporation, USA): server dell’app e code di lavoro. Regione UE (EU West).
- Supabase: database. Francoforte (UE).
- Cloudflare (Cloudflare, Inc., USA): archivio dei file caricati e delle copie di backup (R2), con giurisdizione UE.
- GitHub (GitHub, Inc., USA): esegue ogni notte il backup. La copia del database passa dai suoi server prima di essere cifrata e caricata su Cloudflare. Ospita anche il codice di Gassa.
- Anthropic (Anthropic Ireland, Limited; elaborazione negli USA): lettura dei documenti, comprensione dei comandi vocali, risposte alle domande.
- ElevenLabs (Eleven Labs Inc., USA): trascrizione dell’audio, con conservazione zero.
- Resend (Plus Five Five, Inc., USA): email del servizio (inviti, password, avvisi).
- Sentry (Functional Software, Inc., dati nell’Unione europea, a Francoforte): raccoglie gli errori tecnici del server e della web app per correggerli. Prima dell’invio togliamo utente, indirizzo IP, intestazioni, cookie, contenuto delle richieste e codici segreti negli indirizzi.
- Expo (650 Industries, Inc., USA): invio delle notifiche push, che poi Apple o Google consegnano al telefono.
- OpenStreetMap (Nominatim, OpenStreetMap Foundation, Regno Unito): trova sulla mappa l’indirizzo di un cantiere. Riceve dal nostro server solo il testo dell’indirizzo, mai dati delle persone.
Le notifiche push e le email hanno un testo breve e neutro: non dicono il tipo di documento né il tipo di assenza. Il dettaglio si legge nell’app.
Le persone di Gassa entrano nei dati di una ditta solo per l’assistenza chiesta dalla ditta, per chiudere il contratto o per un obbligo di legge.
Trasferimenti fuori dall’Unione europea
Alcuni fornitori trattano una parte dei dati negli Stati Uniti: i documenti letti con l’AI, l’audio e il testo dei comandi vocali, le email, le notifiche, la copia del database durante il backup. Lo facciamo con le garanzie del GDPR: le clausole contrattuali standard della Commissione europea (art. 46) oppure, per i fornitori certificati, il Data Privacy Framework UE-USA (art. 45). Per il Regno Unito vale la decisione di adeguatezza della Commissione. Per una copia delle garanzie scrivi a privacy@gassa.io.
Per quanto tempo
- Dati di lavoro (ore, commesse, documenti, assenze): finché la ditta li tiene, per i tempi che la legge le chiede. La ditta li può correggere e cancellare.
- Timbrature: 24 mesi, poi si cancellano da sole.
- Audio dei comandi vocali: 7, 30 o 90 giorni, a scelta della ditta, poi si cancella da solo.
- Testo dei comandi vocali: 12 mesi, poi si cancella da solo. L’operazione confermata (per esempio le ore) resta come dato di lavoro.
- Proposte vocali non confermate: scadono dopo 24 ore (5 minuti le più delicate).
- Copia dei dati sul telefono: 7 giorni; si cancella quando esci.
- Registro delle modifiche della ditta: per tutto il contratto.
- Registri tecnici del server: per il tempo previsto dal fornitore dei server (Railway).
- Errori tecnici in Sentry: per il tempo del piano Sentry in uso, al massimo 90 giorni.
- Copie di backup: fatte ogni notte e cifrate. Si tengono le giornaliere per 14 giorni, le settimanali per 8 settimane e le mensili per 12 mesi. Quindi un dato cancellato può restare in una copia cifrata fino a 12 mesi. Le copie servono solo a ripristinare il servizio dopo un guasto: se un ripristino riportasse dati già cancellati, ci impegniamo a cancellarli di nuovo.
Quando la ditta smette di usare Gassa
- L’account della ditta si sospende: nessuno entra più.
- Per 30 giorni i titolari della ditta possono scaricare tutti i dati, con un link che ricevono per email.
- Poi cancelliamo tutti i dati della ditta dal servizio, file compresi, entro 7 giorni.
- Le copie di backup spariscono quando scadono, al massimo entro 12 mesi.
Teniamo solo un registro con il nome della ditta, le date e il numero dei dati cancellati, come prova della cancellazione. Non contiene dati dei lavoratori.
Cancellare il tuo account
Nell’app vai su Profilo › Chiedi la cancellazione dell’account, oppure scrivi a privacy@gassa.io. È una richiesta: la cancellazione la esegue la tua ditta. Tutti i passaggi, cosa si cancella e cosa resta sono alla pagina Cancellare l’account Gassa.
Avere una copia dei tuoi dati
Chi gestisce il personale nella tua ditta può scaricare per te un archivio con i tuoi dati, che si apre anche con Excel. Chiedilo a loro, oppure scrivi a privacy@gassa.io e giriamo la richiesta alla tua ditta. Il titolare della ditta può scaricare in ogni momento tutti i dati dell’azienda.
I dati di cui Gassa è titolare
- Referenti delle ditte clienti (nome, contatti, messaggi): per contratto, fatture e assistenza. Base: contratto e legittimo interesse. Per la durata del contratto.
- Fatture e documenti del contratto: per gli obblighi fiscali. Base: obbligo di legge. 10 anni.
- Registri tecnici del server: per la sicurezza del servizio. Base: legittimo interesse. Per il tempo previsto dal fornitore dei server.
- Registro delle ditte cancellate: come prova della cancellazione. Base: obbligo di dimostrare il rispetto del GDPR (art. 5, par. 2).
- Richieste di cancellazione e sui diritti che arrivano a noi: per gestirle e dimostrare di averlo fatto. Base: obbligo di legge.
I tuoi diritti
Hai diritto di accedere ai tuoi dati, correggerli, cancellarli, limitarne l’uso, riceverli in un formato leggibile da un computer e opporti al trattamento (articoli da 15 a 22 del GDPR).
- Per i tuoi dati di lavoro rivolgiti alla tua ditta, che è il titolare. Se scrivi a noi, giriamo la richiesta alla tua ditta e la aiutiamo a risponderti.
- Per i dati di cui siamo titolari scrivi a privacy@gassa.io. Rispondiamo entro un mese; se la richiesta è complessa possiamo arrivare a tre mesi, e te lo diciamo entro il primo.
Puoi fare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all’autorità del Paese in cui vivi o lavori (art. 77 GDPR).
Sicurezza
- Connessioni sempre cifrate tra app, browser e server.
- Password salvate solo in forma cifrata, che non si può rileggere.
- L’accesso dura 15 minuti e si rinnova da solo. Il rinnovo vale 30 giorni dall’ultimo uso: se non usi Gassa per 30 giorni, devi rientrare con la password.
- I tentativi di accesso ripetuti vengono bloccati.
- Ogni ditta vede solo i propri dati. Ogni persona vede solo quello che il suo ruolo permette.
Modifiche
Possiamo aggiornare questa informativa, per esempio se cambia un fornitore o arriva una nuova funzione. La data dell’ultimo aggiornamento è in cima alla pagina.