Valutazione d'Impatto sulla Protezione dei Dati (DPIA)
Ai sensi dell'Art. 35 del Regolamento UE 2016/679 (GDPR) e Regolamento AI Act (UE 2024/1689)
Inquadramento Tecnologico SiTeBoS
Registro Evidenze Operative • Protocollo TheWALL • Privacy Godfellas
Il sistema SiTeBoS (Site Business Operating System) gestisce l'ottimizzazione operativa, la certificazione delle SOP ed il coordinamento dei team aziendali integrando moduli di Intelligenza Artificiale (Google Gemini) in un'architettura rigorosamente conforme ai principi di Privacy by Design e Minimizzazione dei Dati.
1. Descrizione Generale del Trattamento
La presente valutazione d'impatto riguarda il trattamento dei dati personali ed operativi effettuato mediante la piattaforma SiTeBoS (Site Business Operating System) e l'ecosistema AI Intelligence Engine.
Le attività di trattamento perseguono i seguenti obiettivi principali:
- Esecuzione e Supervisione SOP: Coordinamento dei flussi di lavoro aziendali e tracciamento immutabile degli step operativi mediante il Registro Evidenze Operative.
- Analisi delle Competenze & Magic CV: Profilazione delle competenze professionali degli Operatori finalizzata all'assegnazione ottimale delle missioni aziendali.
- Audit Trail & Certificazione PDF: Generazione di reportistiche e certificati di conformità ad alto valore legale con responso analitico dell'Intelligenza Artificiale.
- Billing & Trasparenza Consumi: Rendicontazione puntuale delle transazioni dei crediti AI nel Spending Log aziendale.
2. Categorie di Dati Personali, Finalità e Basi Giuridiche
In aderenza al principio di minimizzazione (Art. 5.1.c GDPR), vengono trattate esclusivamente le categorie di dati necessarie al perseguimento delle finalità dichiarate:
| Categoria di Dati | Finalità del Trattamento | Base Giuridica (Art. 6 & 9 GDPR) |
|---|---|---|
| Dati Identificativi & Autenticazione Nome, Cognome, Telegram ID, ASH Session Hash |
Autenticazione sicura, coordinamento operativo e prevenzione accessi non autorizzati. | Esecuzione di un contratto (Art. 6.1.b) & Legittimo Interesse (Art. 6.1.f) |
| Dati Professionali & Competenze Curriculum Vitae, Mansionario, Soft Skill Assessment (collaboratori e titolare) |
Valutazione delle competenze professionali ed abbinamento ottimale dei ruoli lavorativi. Per il titolare, autovalutazione volontaria finalizzata a un confronto comportamentale con i singoli collaboratori (mai comunicato al collaboratore, uso esclusivo del titolare). | Esecuzione del contratto di lavoro o collaborazione (Art. 6.1.b) per i collaboratori • Consenso volontario del titolare (Art. 6.1.a) per l'autovalutazione del titolare stesso, che non è parte di un contratto di lavoro con sé stesso |
| Evidenze Operative Scatti Vision OCR, Firme Digitali (operatore e cliente), Timestamp |
Certificazione della conformità delle procedure operative (SOP) e tutela della sicurezza sul lavoro (D.Lgs. 81/08). La firma cliente avviene sul dispositivo e nella sessione autenticata del cliente stesso, mai per delega dell'operatore. | Legittimo interesse del titolare & Adempimento di obblighi legali (Art. 6.1.c/f) • Consenso/esecuzione del servizio per la firma del cliente (Art. 6.1.a/b) • Zero tracciamento GPS, per scelta esplicita del titolare del trattamento |
| Dati di Consumo & Billing Spending Log, Crediti chiamate LLM |
Contabilità industriale, rendicontazione dei consumi AI e saldo real-time. | Esecuzione di un contratto (Art. 6.1.b) |
| Phygital Check-in & Gamification Suite Wi-Fi Guest SSID/BSSID local probe, preferenze minigiochi, buoni sconto addon in localStorage |
Ingresso zero-friction in sala d'attesa, intrattenimento cliente e riscatto autonomo dei buoni sconto addon. | Consenso volontario ed esecuzione del servizio (Art. 6.1.a/b GDPR) • Zero tracciamento GPS permanente |
| Visitatori Esterni Occasionali Nome/riferimento, note dell'accesso (rappresentanti commerciali, tecnici manutentori, corrieri, ispettori) |
Registro dell'accesso fisico ai locali per finalità organizzative interne (es. blocco temporaneo di una postazione durante un intervento tecnico). | Legittimo interesse del titolare (Art. 6.1.f) — dato minimo, nessuna profilazione, nessuna condivisione con terzi |
| Comunicazioni Social in Ingresso Testo di messaggi diretti e commenti ricevuti sui canali social dell'attività da utenti esterni alla piattaforma |
Predisposizione di una risposta, sempre sottoposta ad approvazione esplicita del titolare prima dell'invio — mai trasmessa in autonomia dal sistema. | Legittimo interesse del titolare nella gestione della comunicazione commerciale (Art. 6.1.f) |
3. Misure di Tutela, Minimizzazione & Sicurezza
Al fine di azzerare i rischi di fuga dati ed impatti negativi sugli interessati, SiTeBoS adotta misure tecniche ed organizzative all'avanguardia:
Protocollo TheWALL & Privacy "Godfellas"
I dati personali ed industriali non vengono mai inviati "in chiaro" ai modelli LLM esterni (Google Gemini / OpenAI). Il modulo TheWALL applica un PII Masking automatico sostituendo i dati identificativi con token ed offuscando le informazioni riservate prima dell'elaborazione AI.
Firma Crittografica ASH (HMAC-SHA256)
Ogni richiesta inviata dalle WebApp al backend n8n è protetta dal protocollo Authorized Session Hash (ASH). Qualsiasi tentato di manomissione o alterazione del payload provoca il rifiuto immediato con codice `403 Forbidden`.
Canale Realtime "Zero-PII by Design"
Gli aggiornamenti in tempo reale tra backend e interfacce operative (tabellone segreteria, solleciti, firme, notifiche visite) viaggiano su un canale dedicato per singola impresa che trasmette esclusivamente tipo di evento, riferimento univoco e marca temporale — mai nomi, contenuti di messaggi o altri dati personali. Il dettaglio viene recuperato solo successivamente, tramite una richiesta autenticata separata.
Principio Human-in-the-Loop (AI Act UE 2024/1689)
In ottemperanza al Regolamento Europeo sull'IA, nessuna decisione avente effetti giuridici o lavorativi è presa in autonomia dall'AI. Il sistema fornisce valutazioni trasparenti (Razionale, Inquadramento e Consiglio), lasciando la decisione finale al Supervisore umano. Questo vale anche per le comunicazioni generate automaticamente verso l'esterno (es. risposte sui canali social): la trasmissione avviene solo dopo conferma esplicita del titolare, mai in autonomia.
4. Valutazione dei Rischi e Misure di Mitigazione
La valutazione d'impatto ha esaminato le potenziali minacce per i diritti e le libertà delle persone fisiche, individuando le relative contromisure ed il rischio residuo:
| Rischio Identificato | Misura di Mitigazione Adottata | Rischio Residuo |
|---|---|---|
| Accesso non autorizzato ai dati ed alle evidenze | Controllo accessi basato su ruoli (RBAC), firma crittografica ASH e cifratura HTTPS/TLS. | Basso |
| Fuga di dati personali (PII) verso motori LLM esterni | Protocollo TheWALL PII Masking con offuscamento tokenizzato e de-offuscazione locale su server EU. | Basso |
| Valutazione automatizzata imprecisa o discriminatoria | Principio Human-in-the-loop (AI Act), tripla analisi esplicita (Razionale/Legale/Consiglio) e diritto di rettifica. | Basso |
| Manomissione delle transazioni di spesa o dei log | Verifica crittografica HMAC-SHA256 su ogni chiamata webhook ed immutabilità dello Spending Log. | Basso |
5. Conclusioni del Titolare e del DPO
A seguito dell'analisi metodologica svolta e delle severe misure di sicurezza adottate (TheWALL, ASH, Human-in-the-loop, Sovranità Dati EU), il livello di rischio residuo associato all'utilizzo del sistema SiTeBoS è ritenuto accettabile, sotto controllo e pienamente conforme al GDPR ed al Regolamento AI Act (UE 2024/1689).
Il Responsabile della Protezione dei Dati (DPO) ha espresso parere ampiamente favorevole alla prosecuzione dei trattamenti.