Sintesi Pubblica DPIA

Valutazione d'Impatto sulla Protezione dei Dati (DPIA)

Ai sensi dell'Art. 35 del Regolamento UE 2016/679 (GDPR) e Regolamento AI Act (UE 2024/1689)

Titolare del Trattamento: Azienda Cliente SiteBoS / TrinAi Srl
Data di Approvazione: 30 Luglio 2026
Versione Documento: v3.0 (Zero-Build & DPF Engine)
Stato Valutazione: Approvato con Rischio Residuo Basso

Inquadramento Tecnologico SiTeBoS

Registro Evidenze Operative • Protocollo TheWALL • Privacy Godfellas

Il sistema SiTeBoS (Site Business Operating System) gestisce l'ottimizzazione operativa, la certificazione delle SOP ed il coordinamento dei team aziendali integrando moduli di Intelligenza Artificiale (Google Gemini) in un'architettura rigorosamente conforme ai principi di Privacy by Design e Minimizzazione dei Dati.

1. Descrizione Generale del Trattamento

La presente valutazione d'impatto riguarda il trattamento dei dati personali ed operativi effettuato mediante la piattaforma SiTeBoS (Site Business Operating System) e l'ecosistema AI Intelligence Engine.

Le attività di trattamento perseguono i seguenti obiettivi principali:

  • Esecuzione e Supervisione SOP: Coordinamento dei flussi di lavoro aziendali e tracciamento immutabile degli step operativi mediante il Registro Evidenze Operative.
  • Analisi delle Competenze & Magic CV: Profilazione delle competenze professionali degli Operatori finalizzata all'assegnazione ottimale delle missioni aziendali.
  • Audit Trail & Certificazione PDF: Generazione di reportistiche e certificati di conformità ad alto valore legale con responso analitico dell'Intelligenza Artificiale.
  • Billing & Trasparenza Consumi: Rendicontazione puntuale delle transazioni dei crediti AI nel Spending Log aziendale.

2. Categorie di Dati Personali, Finalità e Basi Giuridiche

In aderenza al principio di minimizzazione (Art. 5.1.c GDPR), vengono trattate esclusivamente le categorie di dati necessarie al perseguimento delle finalità dichiarate:

Categoria di Dati Finalità del Trattamento Base Giuridica (Art. 6 & 9 GDPR)
Dati Identificativi & Autenticazione
Nome, Cognome, Telegram ID, ASH Session Hash
Autenticazione sicura, coordinamento operativo e prevenzione accessi non autorizzati. Esecuzione di un contratto (Art. 6.1.b) & Legittimo Interesse (Art. 6.1.f)
Dati Professionali & Competenze
Curriculum Vitae, Mansionario, Soft Skill Assessment (collaboratori e titolare)
Valutazione delle competenze professionali ed abbinamento ottimale dei ruoli lavorativi. Per il titolare, autovalutazione volontaria finalizzata a un confronto comportamentale con i singoli collaboratori (mai comunicato al collaboratore, uso esclusivo del titolare). Esecuzione del contratto di lavoro o collaborazione (Art. 6.1.b) per i collaboratori • Consenso volontario del titolare (Art. 6.1.a) per l'autovalutazione del titolare stesso, che non è parte di un contratto di lavoro con sé stesso
Evidenze Operative
Scatti Vision OCR, Firme Digitali (operatore e cliente), Timestamp
Certificazione della conformità delle procedure operative (SOP) e tutela della sicurezza sul lavoro (D.Lgs. 81/08). La firma cliente avviene sul dispositivo e nella sessione autenticata del cliente stesso, mai per delega dell'operatore. Legittimo interesse del titolare & Adempimento di obblighi legali (Art. 6.1.c/f) • Consenso/esecuzione del servizio per la firma del cliente (Art. 6.1.a/b) • Zero tracciamento GPS, per scelta esplicita del titolare del trattamento
Dati di Consumo & Billing
Spending Log, Crediti chiamate LLM
Contabilità industriale, rendicontazione dei consumi AI e saldo real-time. Esecuzione di un contratto (Art. 6.1.b)
Phygital Check-in & Gamification Suite
Wi-Fi Guest SSID/BSSID local probe, preferenze minigiochi, buoni sconto addon in localStorage
Ingresso zero-friction in sala d'attesa, intrattenimento cliente e riscatto autonomo dei buoni sconto addon. Consenso volontario ed esecuzione del servizio (Art. 6.1.a/b GDPR) • Zero tracciamento GPS permanente
Visitatori Esterni Occasionali
Nome/riferimento, note dell'accesso (rappresentanti commerciali, tecnici manutentori, corrieri, ispettori)
Registro dell'accesso fisico ai locali per finalità organizzative interne (es. blocco temporaneo di una postazione durante un intervento tecnico). Legittimo interesse del titolare (Art. 6.1.f) — dato minimo, nessuna profilazione, nessuna condivisione con terzi
Comunicazioni Social in Ingresso
Testo di messaggi diretti e commenti ricevuti sui canali social dell'attività da utenti esterni alla piattaforma
Predisposizione di una risposta, sempre sottoposta ad approvazione esplicita del titolare prima dell'invio — mai trasmessa in autonomia dal sistema. Legittimo interesse del titolare nella gestione della comunicazione commerciale (Art. 6.1.f)

3. Misure di Tutela, Minimizzazione & Sicurezza

Al fine di azzerare i rischi di fuga dati ed impatti negativi sugli interessati, SiTeBoS adotta misure tecniche ed organizzative all'avanguardia:

Protocollo TheWALL & Privacy "Godfellas"

I dati personali ed industriali non vengono mai inviati "in chiaro" ai modelli LLM esterni (Google Gemini / OpenAI). Il modulo TheWALL applica un PII Masking automatico sostituendo i dati identificativi con token ed offuscando le informazioni riservate prima dell'elaborazione AI.

Firma Crittografica ASH (HMAC-SHA256)

Ogni richiesta inviata dalle WebApp al backend n8n è protetta dal protocollo Authorized Session Hash (ASH). Qualsiasi tentato di manomissione o alterazione del payload provoca il rifiuto immediato con codice `403 Forbidden`.

Canale Realtime "Zero-PII by Design"

Gli aggiornamenti in tempo reale tra backend e interfacce operative (tabellone segreteria, solleciti, firme, notifiche visite) viaggiano su un canale dedicato per singola impresa che trasmette esclusivamente tipo di evento, riferimento univoco e marca temporale — mai nomi, contenuti di messaggi o altri dati personali. Il dettaglio viene recuperato solo successivamente, tramite una richiesta autenticata separata.

Principio Human-in-the-Loop (AI Act UE 2024/1689)

In ottemperanza al Regolamento Europeo sull'IA, nessuna decisione avente effetti giuridici o lavorativi è presa in autonomia dall'AI. Il sistema fornisce valutazioni trasparenti (Razionale, Inquadramento e Consiglio), lasciando la decisione finale al Supervisore umano. Questo vale anche per le comunicazioni generate automaticamente verso l'esterno (es. risposte sui canali social): la trasmissione avviene solo dopo conferma esplicita del titolare, mai in autonomia.

4. Valutazione dei Rischi e Misure di Mitigazione

La valutazione d'impatto ha esaminato le potenziali minacce per i diritti e le libertà delle persone fisiche, individuando le relative contromisure ed il rischio residuo:

Rischio Identificato Misura di Mitigazione Adottata Rischio Residuo
Accesso non autorizzato ai dati ed alle evidenze Controllo accessi basato su ruoli (RBAC), firma crittografica ASH e cifratura HTTPS/TLS. Basso
Fuga di dati personali (PII) verso motori LLM esterni Protocollo TheWALL PII Masking con offuscamento tokenizzato e de-offuscazione locale su server EU. Basso
Valutazione automatizzata imprecisa o discriminatoria Principio Human-in-the-loop (AI Act), tripla analisi esplicita (Razionale/Legale/Consiglio) e diritto di rettifica. Basso
Manomissione delle transazioni di spesa o dei log Verifica crittografica HMAC-SHA256 su ogni chiamata webhook ed immutabilità dello Spending Log. Basso

5. Conclusioni del Titolare e del DPO

A seguito dell'analisi metodologica svolta e delle severe misure di sicurezza adottate (TheWALL, ASH, Human-in-the-loop, Sovranità Dati EU), il livello di rischio residuo associato all'utilizzo del sistema SiTeBoS è ritenuto accettabile, sotto controllo e pienamente conforme al GDPR ed al Regolamento AI Act (UE 2024/1689).

Il Responsabile della Protezione dei Dati (DPO) ha espresso parere ampiamente favorevole alla prosecuzione dei trattamenti.

Torna a Security Policy