Documento legale

Informativa sulla Privacy

Informativa resa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

Versione 1.1 — Maggio 2026 Aggiornamento: 20/05/2026 Legge applicabile: GDPR / diritto italiano
Informativa obbligatoria ex art. 13 GDPR. La presente informativa descrive come HORCE raccoglie, utilizza e protegge i dati personali. La piattaforma opera in contesto B2B. I dati di lavoratori e appaltatori caricati dagli Utenti, nonché i dati inseriti dagli Utenti in fase di compilazione dei format e template documentali (DUVRI, POS, PSC, RAMS), sono trattati su loro istruzione, rimanendo gli Utenti titolari autonomi del trattamento.
1 Titolare del Trattamento

Mirko Glorioso
Titolare e gestore del servizio HORCE — Hub of Registered Contractors & Employees
Email: privacy@horce.app  |  Sede: Italia

Per qualsiasi questione relativa al trattamento dei dati personali è possibile contattare il Titolare all'indirizzo sopra indicato. Il Titolare risponde entro 30 giorni dalla ricezione.

2 Dati Personali Raccolti

2.1 — Dati forniti direttamente dall'Utente

2.2 — Dati raccolti automaticamente

2.3 — Dati NON raccolti

HORCE non raccoglie dati biometrici, di geolocalizzazione, sanitari degli Utenti, né effettua profilazione automatizzata ex art. 22 GDPR.

3 Finalità e Basi Giuridiche
FinalitàBase giuridica (art. 6 GDPR)Obbligatorietà
Gestione account ed erogazione ServizioLett. b) — esecuzione contrattoObbligatoria
Fatturazione e adempimenti fiscaliLett. c) — obbligo legale (D.P.R. 633/72)Obbligatoria per legge
Sicurezza informatica e prevenzione frodiLett. f) — legittimo interesseNon configurabile
Comunicazioni di servizioLett. b) — esecuzione contrattoObbligatoria
Marketing diretto / newsletterLett. a) — consenso esplicitoFacoltativa
Miglioramento Servizio (dati aggregati)Lett. f) — legittimo interesseNessun dato identificativo
Trattamento dati di terzi. Per i dati di lavoratori/appaltatori caricati dall'Utente, HORCE agisce come Responsabile del Trattamento ex art. 28 GDPR. Le condizioni sono nel DPA disponibile a privacy@horce.app.
4 Periodo di Conservazione
CategoriaPeriodoFonte normativa
Dati account (email, nome, hash password)Durata contratto + 30 gg dopo cancellazioneNecessità contrattuale
Documenti e dati caricatiDurata contratto + 30 gg per esportazioneArt. 6(1)(b) GDPR
Fatture e dati di fatturazione10 anni dalla data emissioneArt. 2220 c.c.; art. 39 D.P.R. 633/1972
Log di accesso e audit trail5 anniLegittimo interesse sicurezza
Consenso marketingFino a revoca + 2 anni (prova)Art. 7 GDPR; Linee guida WP29

Decorsi i termini, i dati sono cancellati o anonimizzati in modo irreversibile.

5 Destinatari e Trasferimenti

5.1 — Sub-responsabili (fornitori di servizi)

FornitoreServizioPaeseGaranzie
Stripe, Inc. / Stripe Payments EuropeElaborazione pagamentiUSA / IESCC ex art. 46 GDPR; PCI-DSS L1
Provider hosting VPSInfrastruttura cloudUE (preferibile)DPA; ISO 27001
Provider email transazionaleNotifiche e fattureUE / USA (SCC)DPA; SCC

5.2 — Trasferimenti extra-UE

Effettuati solo in presenza di: decisione di adeguatezza ex art. 45 GDPR; SCC ex art. 46(2)(c) GDPR; o altre garanzie appropriate.

5.3 — Esclusioni

I dati non sono venduti, ceduti o comunicati a terzi per marketing di terzi, né usati per profilazione esterna.

6 Diritti degli Interessati

Ai sensi degli artt. 15–22 GDPR l'interessato ha diritto di:

Richieste a privacy@horce.app — risposta entro 30 giorni (prorogabili a 90 per complessità). Esercizio gratuito.

Diritto di reclamo. L'interessato può presentare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it), Piazza Venezia 11, Roma.
7 Misure di Sicurezza (art. 32 GDPR)

Data Breach

In caso di violazione che comporti rischi per diritti e libertà degli interessati: notifica al Garante entro 72 ore (art. 33 GDPR) e comunicazione agli interessati se il rischio è elevato (art. 34 GDPR).