Utilizziamo cookie essenziali per il funzionamento di LogSheet, oltre a cookie di analisi facoltativi con il tuo consenso. Scopri di più

Torna alla Home

Informativa sulla privacy

Ultimo aggiornamento: 16 agosto 2026

01Panoramica

1.Titolare del trattamento

L'azienda indicata nelle note legali (di seguito «LogSheet», «noi») gestisce questo sito e l'applicazione LogSheet. Contatto: info@logsheet.ch. Il nostro ruolo dipende dai dati: per i dati che il tuo datore di lavoro registra su di te nell'applicazione (orario di lavoro, assenze, profilo), l'azienda cliente è il titolare del trattamento e LogSheet agisce solo come responsabile — vedi la sezione 2. Per le nostre attività — dati di visita del sito pubblico, gestione degli account, corrispondenza di assistenza e diagnostica tecnica — LogSheet è esso stesso titolare del trattamento. La presente informativa considera sia la legge svizzera sulla protezione dei dati (nLPD) sia, ove applicabile — in particolare per utenti e aziende clienti con sede nell'UE — il regolamento generale sulla protezione dei dati (GDPR).

2.Ruolo di LogSheet: trattamento per conto delle aziende clienti

Per i dati personali dei dipendenti registrati nell'applicazione, l'azienda cliente registrata è di norma il titolare del trattamento ai sensi del diritto sulla protezione dei dati; LogSheet tratta questi dati in qualità di responsabile del trattamento ai sensi dell'art. 9 nLPD oppure, per le aziende clienti stabilite nell'UE, ai sensi dell'art. 28 GDPR, sulla base di un accordo sul trattamento dei dati ed esclusivamente su istruzione della rispettiva azienda. I dipendenti che hanno domande sui propri dati registrati in LogSheet sono invitati a contattare prima il proprio datore di lavoro.

02Cosa raccogliamo e perché

3.Quali dati trattiamo

Nell'ambito dell'utilizzo di LogSheet trattiamo in particolare: dati di account e profilo (nome, indirizzo e-mail, ruolo, data di nascita, data di assunzione/uscita, cantone), dati di rilevazione oraria (orari di lavoro, categorie come telelavoro o ferie, note), dati su ferie e assenze incluso lo stato di approvazione, dati aziendali (nome dell'azienda, struttura di team e reparti) e dati tecnici (indirizzo IP, tipo di dispositivo, momento di accesso, regione approssimativa) generati automaticamente durante la visita al sito. I dati di assenza comprendono categorie legate alla salute — in particolare la malattia e, se applicabile, il congedo parentale e il servizio militare. L'accesso al motivo è limitato: un'assenza per malattia è visibile per intero solo alla persona interessata, agli amministratori dell'azienda e alle persone designate dal datore di lavoro per approvare le assenze. Tutti gli altri colleghi vedono nel calendario del team soltanto una dicitura neutra «Assente», senza motivo né commento. Questa limitazione si applica per impostazione predefinita e non richiede alcuna attivazione da parte del datore di lavoro.

4.Finalità e base giuridica del trattamento

Trattiamo dati personali per l'esecuzione del contratto con la rispettiva azienda (art. 6, par. 1, lett. b GDPR), per adempiere a obblighi legali di conservazione (art. 6, par. 1, lett. c GDPR), nonché per garantire la sicurezza e la stabilità dell'applicazione e per la risoluzione di problemi tecnici, sulla base del nostro legittimo interesse (art. 6, par. 1, lett. f GDPR). Nell'ambito dell'analisi delle visite al nostro sito pubblico, trattiamo dati per migliorare la nostra offerta e per misurare la nostra pubblicità — in particolare quante persone che hanno visto un annuncio hanno poi visitato il sito o aperto un account. Questo trattamento si basa esclusivamente sul tuo consenso (art. 6, par. 1, lett. a GDPR), che puoi revocare in qualsiasi momento, e resta limitato al sito pubblico: non ti segue nell'applicazione.

03Dove vanno i tuoi dati

5.Dove sono trattati i tuoi dati e trasferimento negli USA

LogSheet funziona sull'infrastruttura Google Cloud. La logica applicativa — le nostre Cloud Functions — viene eseguita nella regione di Zurigo di Google (europe-west6), ma il database principale (Cloud Firestore), che contiene orari di lavoro, assenze e profili, è attualmente ospitato negli Stati Uniti, nella multiregione Nord America di Google. I tuoi dati personali sono quindi trasferiti e conservati negli USA. Firebase Authentication (indirizzo e-mail, hash della password, orari di accesso) e la distribuzione dell'applicazione web si basano sull'infrastruttura globale di Google, per la quale non esiste un'opzione regionale; le e-mail transazionali sono instradate da Hostpoint AG in Svizzera. Il trasferimento negli USA si fonda sulla certificazione di Google LLC nell'ambito dello Swiss–U.S. Data Privacy Framework e dell'EU–U.S. Data Privacy Framework — riconosciuti come adeguati rispettivamente dal Consiglio federale e dalla Commissione europea — e sulle clausole contrattuali tipo approvate dalla Commissione europea, con l'addendum svizzero, che fanno parte del nostro contratto con Google.

6.Destinatari e fornitori di servizi utilizzati

Per l'applicazione e i dati che contiene ricorriamo ai seguenti responsabili del trattamento, e a nessun altro. Google Ireland Limited / Google LLC (Firebase e Google Cloud): hosting dell'applicazione web, autenticazione, database dell'applicazione, funzioni lato server, prevenzione degli abusi (App Check con reCAPTCHA v3, che tratta l'indirizzo IP e i segnali di interazione sulle nostre pagine pubbliche) e — solo sul sito pubblico, solo con il tuo consenso e solo finché non hai effettuato l'accesso — Google Analytics. Hostpoint AG, Rapperswil-Jona, Svizzera: il relay di posta autenticato e la casella info@logsheet.ch, attraverso cui viene inviato ogni messaggio transazionale (verifica e-mail, reimpostazione della password, inviti ai dipendenti, promemoria, riepiloghi di approvazione, comunicazioni operative); Hostpoint vede l'indirizzo del destinatario, il nome visualizzato e il contenuto del messaggio, su infrastruttura svizzera. Apple Inc.: solo per l'app iPhone, il servizio App Attest verifica che una richiesta provenga da un'installazione autentica della nostra app; riceve un'attestazione del dispositivo, non i tuoi dati di orario. Tutti agiscono su nostra istruzione e non possono usare i dati per finalità proprie. Il nostro sito pubblico ospita inoltre il pixel di Meta Platforms Ireland Limited (Merrion Road, Dublino 4, Irlanda), che utilizziamo per misurare la nostra pubblicità. Non è un responsabile del trattamento: viene caricato solo dopo la tua accettazione nel banner dei cookie, soltanto sulle nostre pagine pubbliche e soltanto finché non hai effettuato l'accesso — con l'accesso viene rimosso e non è mai presente né nell'applicazione né nell'app iPhone. Trasmette a Meta il tuo indirizzo IP, la pagina che stai consultando, il tipo di browser e di dispositivo e un identificatore di cookie; da questo vediamo quante persone che hanno visto uno dei nostri annunci hanno poi visitato il sito o aperto un account. Per questa raccolta e trasmissione noi e Meta siamo contitolari del trattamento ai sensi dell'art. 26 GDPR, sulla base del controller addendum di Meta; ciò che Meta fa successivamente con i dati rientra nella sua responsabilità ed è descritto nella sua informativa sulla privacy. Meta non riceve dati di orario di lavoro, di assenza o di profilo. I dati trasmessi a Meta possono essere trasferiti negli Stati Uniti; tale trasferimento si fonda sulla certificazione di Meta nell'ambito del Data Privacy Framework UE-USA e della sua estensione svizzera, nonché sulle clausole contrattuali tipo approvate dalla Commissione europea. Non vendiamo dati e nell'applicazione non utilizziamo alcuno strumento pubblicitario, di attribuzione o di registrazione delle sessioni — la misurazione qui descritta esiste solo sul nostro sito pubblico, prima dell'accesso.

Ultimo aggiornamento: 29 luglio 2026

LogSheet tratta i dati dei clienti in qualità di responsabile del trattamento e ricorre ai sub-responsabili elencati di seguito — e a nessun altro. Ciascuno agisce su nostra istruzione documentata, nell'ambito di un accordo sul trattamento dei dati, e non può utilizzare i dati per finalità proprie. Questo elenco riguarda l'applicazione e i dati che la tua azienda vi registra. Gli strumenti di misurazione presenti sul nostro sito pubblico non toccano mai tali dati, non sono sub-responsabili e sono descritti nell'informativa sulla privacy. Questa pagina è il canale di notifica delle modifiche a tale elenco (vedi sotto).

Google Ireland Limited / Google LLC

Gordon House, Barrow Street, Dublin 4, Ireland · 1600 Amphitheatre Parkway, Mountain View, CA, USA

Ruolo
Firebase / Google Cloud Platform: il database dell'applicazione (Cloud Firestore), la logica lato server e i job pianificati (Cloud Functions), la distribuzione dell'applicazione web (Firebase Hosting), account e accesso (Firebase Authentication), prevenzione degli abusi (App Check con reCAPTCHA v3) e — solo sul sito pubblico e solo con il tuo consenso — Google Analytics.
Dati trattati
Tutti i dati applicativi (profili, orari di lavoro, assenze, dati di clienti e progetti, fatture, notifiche, backup), i dati di autenticazione (indirizzo e-mail, hash della password, orari di accesso) e i log tecnici.
Ubicazione
Cloud Firestore: Stati Uniti (multiregione Google nam5). Cloud Functions: Zurigo, Svizzera (europe-west6). Firebase Authentication, CDN Hosting, App Check e Analytics: infrastruttura globale di Google, Stati Uniti inclusi.
Base del trasferimento
Google Cloud Data Processing Addendum, con le clausole contrattuali tipo approvate dalla Commissione europea e l'addendum svizzero. Google LLC è certificata secondo l'EU–U.S. Data Privacy Framework e la sua estensione svizzera.

Hostpoint AG

Neue Jonastrasse 60, 8640 Rapperswil-Jona, Switzerland

Ruolo
Relay SMTP autenticato e casella info@logsheet.ch, usati per ogni messaggio transazionale in uscita — verifica e-mail, reimpostazione della password, inviti ai dipendenti, promemoria, riepiloghi di approvazione, codici di verifica del dominio e comunicazioni operative — e per la posta di assistenza in entrata.
Dati trattati
L'indirizzo e-mail del destinatario, il suo nome visualizzato e il contenuto del messaggio transazionale. Non le vengono trasmessi dati di orario o di assenza.
Ubicazione
Svizzera
Base del trasferimento
Nessun trasferimento all'estero: i dati restano in Svizzera. L'inoltro successivo al provider di posta del destinatario è fuori dal nostro controllo.

Apple Inc.

One Apple Park Way, Cupertino, CA 95014, USA

Ruolo
App Attest, utilizzato solo dall'app iPhone, per verificare che una richiesta provenga da un'installazione autentica della nostra app e non da uno script.
Dati trattati
Un'attestazione crittografica del dispositivo. LogSheet non trasmette ad Apple alcun dato di orario, assenza o profilo.
Ubicazione
Stati Uniti e infrastruttura globale di Apple
Base del trasferimento
Accordi dell'Apple Developer Program, comprese le condizioni sulla protezione dei dati di Apple e le clausole contrattuali tipo.

Modifiche a questo elenco

Ogni aggiunta o sostituzione prevista di un sub-responsabile viene pubblicata su questa pagina almeno 30 giorni prima della sua efficacia, e la data qui sopra viene aggiornata di conseguenza. I clienti possono opporsi a una modifica entro tale termine scrivendo a info@logsheet.ch; se non possiamo accogliere l'opposizione, il cliente può recedere dal servizio interessato.

7.Rappresentante nell'UE (art. 27 GDPR)

Poiché trattiamo anche dati personali di utenti situati nell'Unione europea senza esservi stabiliti, abbiamo nominato un rappresentante nell'UE ai sensi dell'art. 27 GDPR: designazione in corso. Per questioni di protezione dei dati puoi rivolgerti al nostro rappresentante nell'UE oppure direttamente a noi all'indirizzo info@logsheet.ch.

04Per quanto tempo li conserviamo

8.Durata di conservazione

Le registrazioni dell'orario di lavoro, le assenze e gli archivi mensili appartengono al tuo datore di lavoro e seguono il suo obbligo di conservazione — secondo il diritto svizzero le registrazioni dell'orario devono essere conservate cinque anni (art. 73 cpv. 2 OLL 1) e i documenti commerciali e contabili dieci anni ove si applichi l'art. 958f CO. Sopravvivono quindi alla cancellazione di un singolo account (vedi sezione 11), collegate a un identificatore che in LogSheet non corrisponde più a una persona nominata. Le istantanee settimanali dei fogli ore si autolimitano: se ne conservano solo le cinque più recenti per foglio, le più vecchie vengono eliminate automaticamente. Per i dati di cui siamo noi stessi titolari applichiamo periodi fissi: i log tecnici degli errori vengono eliminati dopo 90 giorni e le conversazioni di assistenza 24 mesi dopo la chiusura. I dati di account e azienda sono conservati per la durata del contratto con l'azienda cliente e successivamente per il tempo richiesto dai termini di legge, dopodiché vengono cancellati o anonimizzati.

05I tuoi diritti e le tue scelte

9.I tuoi diritti

Hai il diritto di richiedere informazioni sui dati personali che trattiamo su di te, nonché la loro rettifica, cancellazione, limitazione del trattamento, portabilità, oppure di opporti al trattamento. Se un trattamento si basa sul consenso, puoi revocarlo in qualsiasi momento con effetto per il futuro. Rispondiamo alle richieste di accesso entro 30 giorni (art. 25 cpv. 7 nLPD) oppure entro un mese (art. 12, par. 3 GDPR). Per farlo, contatta info@logsheet.ch. Hai inoltre il diritto di presentare reclamo all'autorità di controllo competente — in Svizzera all'Incaricato federale della protezione dei dati e della trasparenza (IFPDT), nell'UE all'autorità di protezione dei dati del tuo luogo di residenza o di lavoro.

10.Cookie e analisi

Nell'applicazione impostiamo solo ciò che è tecnicamente necessario: la sessione di Firebase Authentication che ti mantiene connesso e una voce locale che registra la tua scelta sui cookie. Sul sito pubblico vengono caricati due elementi, e solo dopo la tua accettazione nel banner: Google Analytics e il pixel di Meta che utilizziamo per misurare la nostra pubblicità (deposita nel tuo browser un cookie di Meta). Se rifiuti, nessuno dei due viene mai avviato, ed è per questo che la scelta è reale e non decorativa. Puoi modificare o revocare questa scelta in qualsiasi momento tramite il link «Impostazioni cookie» qui sotto e nel piè di pagina: il banner ricompare e un rifiuto disattiva anche ciò che è già in esecuzione per la sessione corrente. Entrambi sono riservati ai visitatori non connessi: non appena effettui l'accesso, l'analisi viene disattivata e il pixel rimosso, e nulla prende il loro posto. L'applicazione stessa non contiene alcuno strumento di analisi o pubblicitario e l'app iPhone non ne include nessuno.

11.Eliminare il tuo account nell'app per iPhone

L'app LogSheet per iPhone ti permette di eliminare il tuo account direttamente dall'app (Account → Elimina il mio account). L'operazione rimuove definitivamente il tuo accesso e i tuoi dati personali — nome visualizzato e indirizzo e-mail — e non potrai più accedere da alcun dispositivo. Le ore di lavoro registrate, le assenze e le voci di lavoro cliente NON vengono eliminate: secondo il diritto del lavoro costituiscono la documentazione del tuo datore di lavoro, che è tenuto a conservarla, e restano collegate a un identificatore interno che in LogSheet non corrisponde più a una persona con nome. Restano inoltre conservati i parametri di impiego necessari a interpretare tali registrazioni (percentuale di impiego, orario settimanale, diritto alle ferie). Se desideri che il tuo datore di lavoro cancelli le registrazioni stesse, contattalo — è lui il titolare del trattamento di quei dati (vedi sezione 2).

06Sicurezza e il nostro accesso

12.Sicurezza dei dati

Proteggiamo i tuoi dati con misure tecniche e organizzative, in particolare la cifratura della trasmissione dei dati (TLS), autorizzazioni di accesso basate sui ruoli e una rigorosa separazione dei dati per ogni azienda cliente.

13.Il nostro accesso e la diagnostica tecnica

Preferiamo dirlo che lasciarlo sottinteso: chi gestisce LogSheet può accedere ai dati dei clienti, e tale accesso è limitato ma reale. Un account operativo può aprire la vista di amministrazione di un'azienda cliente per fornire assistenza e consultare la console tecnica degli errori. Serve esclusivamente al supporto e alla diagnosi dei guasti, mai a finalità nostre, e oggi tale accesso è nelle mani di una sola persona. Inoltre, quando si verifica un errore del database, l'applicazione registra una voce diagnostica con l'identificativo dell'account, quello dell'azienda, il messaggio di errore, la schermata visualizzata e il tipo di browser, e ci avvisa via e-mail; il testo del messaggio viene troncato e gli errori ripetuti sono deduplicati. Queste voci vengono eliminate dopo 90 giorni (vedi sezione 8). Da tutto ciò non deriva alcuna pubblicità, tracciamento o profilazione.

07Funzioni specifiche

14.Feed di calendario (iCal)

Puoi facoltativamente iscriverti a un feed di calendario privato con le tue assenze approvate insieme ai giorni festivi e agli eventi della tua azienda. Il feed non è protetto da un login ma da un token non indovinabile contenuto nell'URL: chiunque ottenga quell'URL può leggerlo. Trattalo come una password e rigeneralo in qualsiasi momento nelle impostazioni, il che invalida immediatamente il link precedente. Nota che una volta effettuata l'iscrizione, il tuo fornitore di calendario (ad esempio Apple, Google o Microsoft) scarica e conserva una copia di quelle voci — comprese categorie di assenza come la malattia — sui propri sistemi. Quella copia nasce su tua iniziativa, si trova al di fuori di LogSheet ed è soggetta alle condizioni sulla protezione dei dati di quel fornitore.

15.Nessuna decisione individuale automatizzata

LogSheet non adotta decisioni automatizzate che producano effetti giuridici nei tuoi confronti o che incidano in modo analogamente significativo (art. 21 nLPD, art. 22 GDPR). L'applicazione calcola ore, saldi e diritti e segnala i mesi da verificare, ma ogni approvazione, rifiuto e decisione relativa al rapporto di lavoro è presa da una persona presso il tuo datore di lavoro. Non vi è profilazione, punteggio o monitoraggio comportamentale: nessuna registrazione di battiture, schermate, posizione o attività.

16.Connessioni a un assistente IA

LogSheet offre una connessione facoltativa che ti permette di rendere disponibili i tuoi dati di orario di lavoro a un assistente di intelligenza artificiale scelto da te — per esempio per chiedere «quante ore straordinarie ho?» nel tuo assistente invece di aprire l'applicazione. La connessione è del tutto volontaria, viene creata per singola persona e richiede che tu acceda e la approvi esplicitamente. È di SOLA LETTURA: un assistente collegato in questo modo può leggere i dati e non può mai creare, modificare o eliminare nulla in LogSheet. Sono leggibili i tuoi orari di lavoro, le assenze, i saldi e i giorni festivi; se sei amministratrice o amministratore, anche quelli del tuo team, con gli stessi limiti previsti nell'applicazione — cifre individuali solo per i mesi che la persona interessata ha convalidato e, altrimenti, totali di gruppo anonimi relativi ad almeno tre persone. Prima che qualsiasi dato lasci LogSheet viene pseudonimizzato: i nomi delle persone sono sostituiti dalle iniziali e da un codice stabile, gli indirizzi e-mail e i numeri di telefono sono mascherati e il nome della tua azienda è sostituito da un codice di tre lettere. Il fornitore di IA che scegli tratta i dati secondo le proprie condizioni, in qualità di responsabile del trattamento del tuo datore di lavoro e non di LogSheet; noi non scegliamo tale fornitore né decidiamo cosa ne fa. Puoi vedere e revocare le tue connessioni in qualsiasi momento in Impostazioni → App connesse; la revoca ha effetto immediato.

08Modifiche e contatti

17.Modifiche alla presente informativa

Possiamo aggiornare questa informativa sulla privacy per riflettere modifiche legislative o dell'applicazione. Fa fede la versione pubblicata di volta in volta su questa pagina.

18.Contatto

Per domande sulla protezione dei dati, contattaci a info@logsheet.ch.