Salta al contenuto principale
Sorvea Sorvea.
  • Funzionalità
  • Prezzi
  • Chi siamo
  • Contatti
Accedi Prova gratis
Funzionalità Prezzi Chi siamo Contatti Prova gratis

Privacy Policy

Ultimo aggiornamento: giugno 2026

Indice

  1. Titolare del trattamento
  2. Tipologie di dati trattati
  3. Finalità del trattamento
  4. Base giuridica
  5. Conservazione dei dati
  6. Diritti dell'interessato
  7. Trasferimento dati
  8. Cookie
  9. GDPR e conformità
  10. Contatti

1. Titolare del trattamento

Il titolare del trattamento dei dati personali è:

Unipro S.r.l. (marchio commerciale: Sorvea)
Sede legale: Via Rizzoli, 4 — 40125 Bologna (BO)
P.IVA / C.F.: 02397430394
Email privacy: privacy@sorvea.it

2. Tipologie di dati trattati

Nell'ambito dell'utilizzo della piattaforma Sorvea, trattiamo le seguenti categorie di dati:

  • Dati anagrafici dei lavoratori — nome, cognome, codice fiscale, data di nascita, mansione, sede di lavoro.
  • Dati sanitari (categorie particolari ex art. 9 GDPR) — esiti delle visite mediche periodiche, idoneità alla mansione, eventuali limitazioni o prescrizioni del medico competente. Questi dati vengono trattati esclusivamente per adempiere agli obblighi del D.lgs 81/08.
  • Dati relativi ai DPI — tipologia, data consegna, taglia, firma digitale di ricevuta, scadenza.
  • Dati di formazione — corsi seguiti, date, attestati, scadenze di aggiornamento.
  • Dati di navigazione — indirizzo IP, browser, pagine visitate, durata della sessione, raccolti automaticamente per il corretto funzionamento del servizio.
  • Dati dell'account — nome, cognome, email, azienda dell'utente che utilizza la piattaforma.

3. Finalità del trattamento

I dati vengono trattati per le seguenti finalità:

  • Erogazione del servizio — fornitura della piattaforma Sorvea per la gestione della compliance HSE.
  • Adempimento obblighi di legge — supporto al rispetto del D.lgs 81/08 (Testo Unico sulla Sicurezza), che impone la tenuta del registro DPI, la sorveglianza sanitaria e la formazione obbligatoria dei lavoratori.
  • Comunicazioni di servizio — notifiche su scadenze imminenti, aggiornamenti della piattaforma, avvisi di sicurezza.
  • Assistenza e supporto — risposta a richieste di supporto tecnico.
  • Miglioramento del servizio — analisi aggregate e anonime sull'utilizzo della piattaforma.

I dati non vengono mai utilizzati per finalità di marketing di terze parti né ceduti a soggetti terzi per scopi commerciali.

4. Base giuridica del trattamento

  • Adempimento contrattuale (art. 6 lett. b GDPR) — per i dati necessari all'erogazione del servizio sottoscritto.
  • Obbligo legale (art. 6 lett. c GDPR) — per i dati trattati in adempimento al D.lgs 81/08 e ad altre norme di legge applicabili.
  • Consenso esplicito (art. 9 par. 2 lett. a GDPR) — per i dati sanitari (es. esiti delle visite mediche), per i quali è richiesto consenso esplicito dell'interessato, salvo che il trattamento non sia imposto da specifica norma di legge.
  • Legittimo interesse (art. 6 lett. f GDPR) — per le attività di miglioramento del servizio e sicurezza informatica.

5. Conservazione dei dati

I dati vengono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti:

  • Dati dell'account — per tutta la durata del contratto di servizio, più 30 giorni per consentire l'esportazione dopo la disdetta.
  • Dati lavoratori e DPI — per tutta la durata del rapporto di lavoro e per i successivi 10 anni, in conformità agli obblighi di conservazione previsti dalla normativa italiana in materia di sicurezza sul lavoro e dalla normativa fiscale.
  • Dati sanitari — conservati secondo le indicazioni del medico competente e comunque per un minimo di 10 anni dalla cessazione del rapporto di lavoro, come previsto dal D.lgs 81/08.
  • Log di accesso — 12 mesi dalla registrazione.

Alla scadenza dei termini di conservazione, i dati vengono eliminati in modo sicuro o anonimizzati.

6. Diritti dell'interessato

Ai sensi degli artt. 15-22 del GDPR, ogni interessato ha il diritto di:

  • Accesso — ottenere conferma del trattamento e una copia dei dati che lo riguardano.
  • Rettifica — richiedere la correzione di dati inesatti o incompleti.
  • Cancellazione ("diritto all'oblio") — ottenere la cancellazione dei dati, nei casi previsti dalla legge.
  • Limitazione del trattamento — ottenere la limitazione del trattamento in determinati casi.
  • Portabilità — ricevere i propri dati in formato strutturato e leggibile da dispositivo automatico.
  • Opposizione — opporsi al trattamento fondato sul legittimo interesse.
  • Revoca del consenso — revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento precedente.

Per esercitare questi diritti, scrivere a privacy@sorvea.it. Risponderemo entro 30 giorni. Hai anche il diritto di presentare reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

7. Trasferimento dati

Tutti i dati sono ospitati su server ubicati in Italia (Unione Europea), presso infrastruttura Aruba S.p.A. con data center certificato. Non effettuiamo trasferimenti di dati personali verso paesi al di fuori dello Spazio Economico Europeo (SEE).

I nostri data center operano in conformità al GDPR e dispongono delle certificazioni ISO 9001, ISO 27001, ISO 14001 e ISO 50001. È disponibile un Data Processing Agreement (DPA) su richiesta scrivendo a privacy@sorvea.it.

8. Cookie

Il sito www.sorvea.it utilizza esclusivamente cookie tecnici essenziali per il corretto funzionamento delle pagine (sessione, autenticazione). Non utilizziamo cookie di profilazione né condividiamo dati con reti pubblicitarie.

Per informazioni dettagliate sui cookie utilizzati, consulta la nostra Cookie Policy.

9. GDPR e conformità

Sorvea è progettato per supportare la conformità al Regolamento (UE) 2016/679 (GDPR). In qualità di fornitore di software, Sorvea agisce come responsabile del trattamento (Data Processor) per i dati dei lavoratori inseriti dai clienti, che rimangono titolari del trattamento (Data Controller).

Le misure di sicurezza adottate includono:

  • Crittografia AES-256 dei dati a riposo
  • Trasmissione cifrata TLS 1.3
  • Backup giornalieri con retention 90 giorni
  • Log degli accessi con tracciabilità completa
  • Autenticazione sicura con hash bcrypt
  • Accesso ai dati ristretto per tenant (isolamento multi-azienda)

Per richiedere il DPA o per qualsiasi altra questione relativa alla conformità GDPR, scrivi a privacy@sorvea.it.

10. Contatti

Per qualsiasi domanda relativa a questa Privacy Policy o al trattamento dei tuoi dati personali:

  • Email: privacy@sorvea.it
  • Ragione sociale: Unipro S.r.l. (marchio Sorvea)
  • Indirizzo: Via Rizzoli, 4 — 40125 Bologna (BO)
  • P.IVA: 02397430394

Questa Privacy Policy può essere aggiornata periodicamente. Le modifiche sostanziali saranno comunicate via email agli utenti registrati.

Sorvea

Il gestionale HSE per RSPP, consulenti e aziende italiane. Conforme D.lgs 81/08.

Prodotto

Funzionalità Prezzi Software RSPP Gestione DPI Sorveglianza sanitaria

Azienda

Chi siamo Contatti info@sorvea.it

Legale

Privacy Policy Termini di servizio Cookie Policy Diritto di recesso GDPR
© 2026 Sorvea · Unipro S.r.l. · P.IVA 02397430394 · Via Rizzoli, 4 · 40125 Bologna (BO) · PEC: unipro@pec.it
Privacy Termini Cookie Recesso