Sicurezza e GDPR
Sicurezza e GDPR: dove stanno i dati, chi li vede, cosa non c'è ancora.
Il database di Quadra è a Francoforte, nell'Unione europea. Ognuno vede solo i dati che gli spettano, e il controllo lo fa il server, non lo schermo. Lo Studio lavora in un perimetro chiuso. Il GPS si legge solo quando si timbra. Non abbiamo certificazioni né audit di terzi, e mancano accesso unico aziendale e verifica in due passaggi.
In breve
- Titolare del trattamento
- Armonia S.r.l., Viale degli Eucalipti 38, 84134 Salerno
- Database
- Supabase, regione eu-central-1 (Francoforte)
- Applicazione
- Cloudflare Worker con esecuzione vicino al database, eu-central-1
- Permessi
- Per modulo e per funzione, controllati dal server
- GPS
- Letto solo al momento della timbratura
- Non c'è
- Accesso unico aziendale, verifica in due passaggi, certificazioni, audit di terzi
Dove stanno i dati
Il database è un Postgres gestito da Supabase, nella regione di Francoforte. L'applicazione gira su Cloudflare, con esecuzione piazzata nella stessa area del database per non allungare i tempi di risposta.
I fornitori che trattano dati per far funzionare Quadra, all'ultima verifica nel codice (23/09/2026):
- Supabase, per il database.
- Cloudflare, per l'applicazione e per il modello che legge le foto e i PDF caricati per la lettura automatica (UNILAV, certificati di malattia).
- Resend, per le email.
- I servizi di notifica dei browser, per le notifiche push.
- DiceBear, per gli avatar generati dal nome.
Chi vede cosa
- Un dipendente vede i propri dati. Un responsabile vede sé stesso e i suoi riporti diretti. Chi amministra vede l'azienda.
- Compenso e storico retributivo li vedono chi amministra e la persona per sé. I dati riservati, come i contatti di emergenza, solo chi amministra.
- Il controllo è sul server: il dato che non puoi vedere non arriva al tuo telefono.
- Chi amministra può spegnere un modulo o una funzione per tutta l'azienda o per una persona.
- Le azioni sensibili lasciano traccia: per esempio la firma di un documento registra impronta, indirizzo IP, dispositivo e consenso.
- Le password non si conservano in chiaro: si salva un'impronta con sale. La sessione è un cookie firmato.
Il perimetro dello Studio
Il consulente del lavoro è un esterno dentro i dati di un'azienda. Per questo il suo portale parte chiuso: vale solo ciò che è scritto in un elenco, e un modulo nuovo non gli è visibile finché qualcuno non decide di aprirlo. Dei documenti dell'azienda vede solo quelli della libreria condivisa: contratti, lettere disciplinari, UNILAV, CU e rapportini restano fuori. Non apre le schede dei dipendenti.
Una guardia controlla ogni lettura del database mentre il programma gira, non solo nei test. L'abbiamo messa alla prova in 25 giri di verifica fatti da noi. Non è un audit di terzi.
La posizione GPS
Quadra legge la posizione una volta, quando il dipendente timbra, e la confronta con l'area della sede. Non segue il telefono durante il lavoro. Resta l'obbligo, per il datore di lavoro, di informare i dipendenti: per i riferimenti normativi leggi la guida sul GPS.
Per le aziende in Germania il dipendente legge un'informativa prima del primo GPS e la presa visione resta registrata. Dopo 60 giorni le coordinate possono ridursi al solo esito (in sede o fuori sede): la regola è scritta, ma al momento è impostata in modalità di prova e la accende una persona. Per le aziende italiane le coordinate non vengono ridotte.
I documenti per l'azienda tedesca
Per le aziende in Germania abbiamo bozze di contratto di trattamento, misure tecniche e organizzative, informativa ai dipendenti e modello di accordo aziendale. Sono bozze: vanno riviste da un avvocato tedesco prima di firmarle.
Come segnalare un problema
Se trovi una falla o un dato che non dovresti vedere, scrivici subito:. Lo stesso indirizzo sarà in /.well-known/security.txt. Per le richieste sui dati personali: privacy@quadrahr.com.
Domande su sicurezza e GDPR
I dati restano in Europa?
Il database è a Francoforte e l'applicazione gira vicino a esso. Per alcuni fornitori (letture del modello, email, backup) stiamo confermando dove avviene il trattamento: finché non lo sappiamo non lo scriviamo.
Un dipendente può vedere lo stipendio degli altri?
No. Il compenso lo vede chi amministra e la persona per sé; il server non manda ai colleghi quel dato.
Il consulente vede i dati personali dei miei dipendenti?
Vede ciò che serve al suo mestiere: i cedolini che carica o scarica, i documenti che condividi con lui, F24, quadrature, riepilogativo e scadenze fiscali. Non apre la scheda anagrafica di nessuno.
Quadra legge la diagnosi dei certificati di malattia?
No. Dall'attestato INPS prende solo codice fiscale, protocollo, date e tipo, e il file non si salva.
Siete certificati?
No, non abbiamo certificazioni di sicurezza. Scriviamo cosa fa il sistema e cosa abbiamo verificato noi, e dichiariamo i limiti.
Dove trovo l'informativa privacy?
Nella pagina Privacy. Il titolare del trattamento è Armonia S.r.l.