TimeFlow Source

NOTA PRIVACY PER GLI UTENTI — TIMEFLOW SOURCE

Ultima modifica: 22/09/2026  |  Versione: PRIV-SRC-2026-09-22

TimeFlow S.r.l. SB — nota resa in qualità di responsabile del trattamento

Da sapere a colpo d'occhio
  • La tua organizzazione è titolare del trattamento dei dati che ti riguardano come Utente di Source. TimeFlow li tratta per suo conto, quale responsabile ai sensi dell'art. 28 del Regolamento (UE) 2016/679 («GDPR»).
  • L'informativa completa, con le basi giuridiche e i tempi di conservazione decisi dal titolare, ti è resa dalla tua organizzazione. Questa nota la integra, non la sostituisce.
  • Tutti i trattamenti della piattaforma avvengono nello Spazio Economico Europeo, con la sola eccezione dell'Add-on Arricchimento Contatti, se attivato dalla tua organizzazione.
  • Puoi esercitare i tuoi diritti rivolgendoti alla tua organizzazione. Le richieste ricevute da TimeFlow sono inoltrate al titolare.

1. Perché questa nota

1.1 La presente nota è resa da TimeFlow S.r.l. SB («TimeFlow») agli Utenti Autorizzati di TimeFlow Source («Source» o la «Piattaforma») per trasparenza sulle operazioni di trattamento che TimeFlow svolge sulla Piattaforma. Non sostituisce l'informativa ai sensi dell'art. 13 GDPR che la tua organizzazione, quale titolare, è tenuta a renderti in relazione all'utilizzo della Piattaforma nell'ambito del rapporto di lavoro o di collaborazione (MSA, premessa C).

2. Ruoli

2.1 La tua organizzazione (la «Committente») è titolare del trattamento dei dati personali trattati tramite Source, ivi inclusi i dati degli Utenti Autorizzati, i contenuti delle RFI e i Dati di Contatto Nominativi acquisiti su iniziativa dei suoi Utenti. TimeFlow opera quale responsabile del trattamento ai sensi dell'art. 28 GDPR, sulla base dell'Accordo sul trattamento dei dati personali (DPA, Allegato B al MSA) e della relativa Appendice 2 (TimeFlow Source), pubblicati nel Trust Center all'indirizzo https://timeflow.it/azienda/trust-center.

2.2 La Base Dati Societaria Condivisa della Piattaforma contiene esclusivamente informazioni riferite a organizzazioni (ragione sociale, partita IVA, dati firmografici, recapiti aziendali generici) e non contiene dati degli Utenti. In via prudenziale i dati riferiti a imprese individuali la cui denominazione coincida con il nome di una persona fisica sono trattati con le medesime garanzie previste per i dati personali (Addendum di Prodotto, Art. 4.3).

3. Dati trattati per conto della Committente

3.1 Categorie di dati.

3.2 Finalità e istruzioni. TimeFlow tratta tali dati esclusivamente per erogare il Servizio secondo le istruzioni documentate della Committente contenute nel Contratto: gestione degli account e degli accessi, funzionamento delle funzionalità di ricerca, arricchimento e RFI, sicurezza, backup e continuità operativa, assistenza tecnica. Le finalità e le basi giuridiche del trattamento sono determinate dalla Committente.

3.3 Funzionalità di intelligenza artificiale. Le funzionalità di ricerca semantica, approfondimento e analisi delle risposte alle RFI impiegano fornitori di modelli di intelligenza artificiale che operano quali sub-responsabili di TimeFlow, con elaborazione nello Spazio Economico Europeo e senza utilizzo dei dati per l'addestramento dei modelli (Allegato E – TimeFlow Source). Le interrogazioni in linguaggio naturale che formuli possono essere trasmesse a tali fornitori per la sola elaborazione della risposta. Evita di inserire nelle interrogazioni dati personali non necessari.

3.4 Conservazione. I dati sono conservati per la durata dell'Ordine e secondo le istruzioni della Committente. Alla cessazione si applicano le disposizioni del DPA in materia di restituzione e cancellazione (DPA, art. 6; MSA §8.7). I log tecnici e di sicurezza sono conservati per periodi adeguati alle finalità di sicurezza, audit e conformità normativa (MSA §8.8).

4. Sub-responsabili e localizzazione

4.1 TimeFlow si avvale di sub-responsabili (hosting, invio di posta elettronica, fornitori di modelli di intelligenza artificiale, banche dati aziendali) indicati nell'Allegato G al MSA e nella relativa Sezione TimeFlow Source. La versione pubblica per categorie è consultabile nel Trust Center. La versione nominativa è resa disponibile alla tua organizzazione su richiesta, tramite canale tracciato.

4.2 Tutti i trattamenti della Piattaforma di base, ivi comprese le elaborazioni mediante intelligenza artificiale, avvengono all'interno dello Spazio Economico Europeo (Addendum di Prodotto, Art. 5). Fa eccezione il solo Add-on Arricchimento Contatti che, se attivato dalla tua organizzazione, comporta un trattamento presso un fornitore stabilito in un paese terzo coperto da decisione di adeguatezza della Commissione Europea, secondo quanto dettagliato nell'Allegato G, Sezione TimeFlow Source (Addendum di Prodotto, Art. 6).

5. Trattamenti effettuati da TimeFlow per proprio conto

5.1 In via limitata TimeFlow tratta dati personali quale titolare autonomo per:

5.2 TimeFlow non utilizza i dati degli Utenti per finalità di marketing né li comunica a terzi per tali finalità (MSA §10.4). I dati statistici sull'utilizzo della Piattaforma sono trattati esclusivamente in forma aggregata e anonimizzata (MSA §10.5).

6. I tuoi diritti

6.1 Puoi esercitare i diritti di cui agli artt. 15-22 GDPR (accesso, rettifica, cancellazione, limitazione, opposizione, portabilità) rivolgendoti alla tua organizzazione, quale titolare del trattamento, secondo le modalità da questa indicate.

6.2 Le richieste eventualmente inviate a TimeFlow all'indirizzo privacy@timeflow.it sono trasmesse senza ingiustificato ritardo alla Committente, che provvede al riscontro (DPA, art. 3; Appendice 2, Art. 8). Per i limitati trattamenti di cui al punto 5 puoi rivolgerti direttamente a TimeFlow al medesimo indirizzo.

6.3 Hai in ogni caso il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

7. Sicurezza

7.1 TimeFlow adotta misure tecniche e organizzative adeguate ai sensi degli artt. 24, 25 e 32 GDPR, dettagliate nell'Allegato D al MSA (TOMs & BC/DR), tra cui cifratura dei dati in transito e a riposo, segregazione logica dei tenant, controllo degli accessi e autenticazione a più fattori, logging e monitoraggio. Eventuali violazioni dei dati personali sono notificate alla Committente senza ingiustificato ritardo e comunque entro settantadue (72) ore dalla conoscenza (MSA §8.5).

8. Responsabile, titolare e contatti

8.1 Responsabile del trattamento: TimeFlow S.r.l. SB, Via 95° Reggimento Fanteria n. 9, 73100 Lecce (LE), P.IVA 05085600756, PEC timeflow@pec.it, email privacy@timeflow.it. Il Responsabile della protezione dei dati (DPO) di TimeFlow è contattabile all'indirizzo privacy@timeflow.it.

8.2 Titolare del trattamento: la tua organizzazione, come identificata nell'Ordine. I riferimenti del titolare e del suo eventuale Responsabile della protezione dei dati sono indicati nell'informativa resa dalla tua organizzazione.

TimeFlow S.r.l. SB | Startup Innovativa — Società Benefit — Agenzia del Lavoro (IV Albo)
Sede legale: Via 95° Reggimento Fanteria, 9 — 73100 Lecce (LE) | P.IVA: IT05085600756 | PEC: timeflow@pec.it
privacy@timeflow.it | www.timeflow.it