# Privacy Policy — ISO 45001 Hub
**Ultimo aggiornamento: Giugno 2026**
---
## 1. Titolare del trattamento
L'applicazione mobile **"ISO 45001 Hub"** (di seguito, l'"App") è uno strumento per la gestione della conformità alla norma ISO 45001 in materia di Salute e Sicurezza sul Lavoro. Il presente documento descrive come vengono trattati i dati raccolti tramite l'App.
Per qualunque richiesta relativa alla privacy, l'utente può contattare il titolare all'indirizzo email indicato in fondo a questa pagina.
## 2. Architettura "Offline-First" — Dove restano i tuoi dati
L'App è progettata per garantire la **massima privacy**: tutti i dati creati o caricati dall'utente rimangono **esclusivamente sul dispositivo** su cui l'App è installata.
**Nessun dato dell'utente viene inviato a server esterni**, ad eccezione dei messaggi scritti volontariamente nell'Assistente AI (vedi punto 4).
## 3. Dati raccolti dall'App
L'App raccoglie esclusivamente i dati **volontariamente inseriti o caricati dall'utente** per l'utilizzo delle funzionalità. **L'App non richiede registrazione, login o credenziali** di alcun tipo.
### 3.1 File e documenti
- File caricati dall'utente: PDF, immagini, manuali d'uso e manutenzione, certificati di sicurezza e altri documenti relativi alla conformità ISO 45001
- Metadati associati: nome del file, dimensione, tipo MIME, data di caricamento, data di scadenza eventualmente impostata dall'utente
### 3.2 Altri contenuti generati dall'utente
- Note e descrizioni testuali (annotazioni su checklist, descrizioni di non conformità, note sui controlli di manutenzione)
- Messaggi scambiati con l'Assistente AI integrato
- Dati anagrafici di macchinari e impianti registrati: nome, categoria, modello, matricola, ubicazione, costruttore, data di installazione
- Registrazioni dei controlli periodici eseguiti: data, esecutore, esito e note
### 3.3 Dati NON raccolti
L'App **NON raccoglie**:
- Dati di localizzazione (GPS o approssimati)
- Dati di contatti, calendario, SMS, email
- Foto o video dalla galleria del dispositivo (l'utente seleziona manualmente i file da caricare)
- Informazioni personali identificative (nome, cognome, email, telefono, indirizzo)
- Informazioni finanziarie o di pagamento
- Informazioni sanitarie individuali
- Dati di analisi, tracciamento o pubblicitari
- Identificatori del dispositivo o pubblicitari (Advertising ID, IMEI, MAC address)
- Cronologia di navigazione web o di altre app installate
## 4. Condivisione dei dati con terze parti
L'unica condivisione di dati con terzi avviene per la funzionalità dell'**Assistente AI**:
- **OpenAI** — i messaggi che l'utente scrive nella chat AI vengono inviati al servizio OpenAI (tramite API criptata HTTPS) per generare la risposta. OpenAI non utilizza tali dati per addestrare i propri modelli, in conformità con la propria *API Data Usage Policy*.
**Nessun altro dato** (file, documenti, checklist, registrazioni di manutenzione, ecc.) viene mai inviato o condiviso con terze parti.
## 5. Sicurezza e conservazione dei dati
- **Archiviazione**: tutti i dati sono memorizzati esclusivamente nello storage locale del dispositivo dell'utente. Non esiste alcun server remoto che conservi una copia dei dati
- **Crittografia in transito**: l'unica comunicazione esterna (verso OpenAI per l'Assistente AI) avviene tramite **HTTPS/TLS 1.2+**
- **Backup e ripristino**: l'utente può, dalla schermata "Backup e Ripristino", esportare manualmente un file JSON contenente i propri dati. Il file viene salvato dove l'utente sceglie (cartella locale, cloud personale, email, ecc.). L'App non gestisce alcun backup automatico in cloud
- **Conservazione**: i dati rimangono sul dispositivo fino a quando l'utente decide di eliminarli o di disinstallare l'App. La disinstallazione cancella definitivamente tutti i dati
- **Eliminazione**: l'utente può eliminare in qualsiasi momento, direttamente dall'App, singoli documenti, note, non conformità, macchinari, controlli e cronologia chat. È inoltre disponibile l'opzione "Reset dati locali" in Impostazioni → Area Avanzata per cancellare tutto in un'unica operazione
## 6. Diritti dell'utente (GDPR)
L'utente, in qualità di interessato ai sensi del Regolamento (UE) 2016/679 (GDPR), può esercitare i seguenti diritti:
- Diritto di accesso ai propri dati (consultabili in qualsiasi momento dentro l'App)
- Diritto di rettifica e cancellazione
- Diritto di limitazione del trattamento
- Diritto alla portabilità dei dati (tramite la funzione di Esporta Backup)
- Diritto di opposizione
- Diritto di reclamo all'autorità di controllo (Garante per la Protezione dei Dati Personali)
Trattandosi di un'app offline, l'utente ha **pieno controllo diretto** sui propri dati senza necessità di richiederli al titolare. Per ulteriori richieste è possibile scrivere all'indirizzo email indicato in fondo alla pagina.
## 7. Minori
L'App è destinata a un uso professionale (Responsabili Sicurezza, RSPP, Datori di Lavoro, Consulenti) e non è rivolta a minori di 16 anni. Non vengono raccolti consapevolmente dati di minori.
## 8. Permessi del dispositivo
| Permesso | Finalità |
|----------|----------|
| NOTIFICATIONS | Mostrare notifiche locali per le scadenze dei documenti e dei controlli periodici |
| RECEIVE_BOOT_COMPLETED | Riprogrammare le notifiche dopo il riavvio del dispositivo |
| VIBRATE | Vibrazione per le notifiche |
Tutte le notifiche sono **generate localmente dal dispositivo** e non vengono inviate tramite server di notifiche push remoti.
## 9. Modifiche alla presente Privacy Policy
Questa Privacy Policy può essere aggiornata periodicamente. La versione più recente è sempre disponibile a questo URL. La data dell'ultimo aggiornamento è indicata in cima alla pagina.
## 10. Contatti
Per qualunque domanda o richiesta relativa alla privacy:
📧 **maro.carturan@gmail.com**
---
---
# 📄 English Version (incolla sotto la versione italiana, in fondo alla pagina)
---
# Privacy Policy — ISO 45001 Hub
**Last updated: June 2026**
---
## 1. Data Controller
The **"ISO 45001 Hub"** mobile application (hereinafter, the "App") is a tool for managing compliance with the ISO 45001 standard on Occupational Health and Safety. This document describes how the data collected through the App is processed.
For any privacy-related request, the user may contact the data controller at the email address indicated at the bottom of this page.
## 2. "Offline-First" Architecture — Where Your Data Stays
The App is designed to guarantee **maximum privacy**: all data created or uploaded by the user remains **exclusively on the device** where the App is installed.
**No user data is ever sent to external servers**, except for the messages voluntarily written in the AI Assistant (see section 4).
## 3. Data Collected by the App
The App collects exclusively the data **voluntarily entered or uploaded by the user** to access its features. **The App does not require registration, login or credentials** of any kind.
### 3.1 Files and documents
- Files uploaded by the user: PDFs, images, use and maintenance manuals, safety certificates and other documents related to ISO 45001 compliance
- Associated metadata: file name, size, MIME type, upload date, any expiry date set by the user
### 3.2 Other user-generated content
- Notes and textual descriptions (e.g. annotations on checklist items, non-conformity descriptions, notes on maintenance checks)
- Messages exchanged with the integrated AI Assistant
- Identification data of registered machinery and equipment: name, category, model, serial number, location, manufacturer, installation date
- Records of periodic checks performed: date, operator, outcome and notes
### 3.3 Data NOT collected
The App **DOES NOT collect**:
- Location data (GPS or approximate)
- Contacts, calendar, SMS or email data
- Photos or videos from the device gallery (the user manually selects files to upload)
- Personally identifiable information (first name, last name, email, phone, address)
- Financial or payment information
- Individual health information
- Analytics, tracking or advertising data
- Device or advertising identifiers (Advertising ID, IMEI, MAC address)
- Web browsing history or other installed apps history
## 4. Data Sharing with Third Parties
The only data sharing with third parties occurs for the **AI Assistant** feature:
- **OpenAI** — messages the user writes in the AI chat are sent to the OpenAI service (via encrypted HTTPS API) to generate the response. OpenAI does not use such data to train its models, in compliance with its *API Data Usage Policy*.
**No other data** (files, documents, checklists, maintenance records, etc.) is ever sent or shared with third parties.
## 5. Data Security and Retention
- **Storage**: all data is stored exclusively in the local storage of the user's device. There is no remote server that retains a copy of the data
- **Encryption in transit**: the only external communication (to OpenAI for the AI Assistant) takes place via **HTTPS/TLS 1.2+**
- **Backup and restore**: the user can, from the "Backup & Restore" screen, manually export a JSON file containing their data. The file is saved wherever the user chooses (local folder, personal cloud, email, etc.). The App does not manage any automatic cloud backup
- **Retention**: data remains on the device until the user decides to delete it or uninstalls the App. Uninstalling permanently erases all data
- **Deletion**: the user can delete individual documents, notes, non-conformities, equipment, checks and chat history at any time, directly from the App. A "Reset local data" option is also available in Settings → Advanced to wipe everything in a single operation
## 6. User Rights (GDPR)
The user, as a data subject under EU Regulation 2016/679 (GDPR), can exercise the following rights:
- Right of access to one's data (consultable at any time inside the App)
- Right to rectification and erasure
- Right to restriction of processing
- Right to data portability (via the Export Backup function)
- Right to object
- Right to lodge a complaint with the supervisory authority (Italian Data Protection Authority — Garante per la Protezione dei Dati Personali)
Since this is an offline-only app, the user has **full direct control** over their data without needing to request it from the data controller. For further requests, the user may write to the email address indicated at the bottom of the page.
## 7. Minors
The App is intended for professional use (Safety Managers, OH&S Officers, Employers, Consultants) and is not directed at minors under 16 years of age. We do not knowingly collect data from minors.
## 8. Device Permissions
| Permission | Purpose |
|------------|---------|
| NOTIFICATIONS | Display local notifications for document and periodic check expiries |
| RECEIVE_BOOT_COMPLETED | Reschedule notifications after device reboot |
| VIBRATE | Vibration for notifications |
All notifications are **generated locally by the device** and are not sent through remote push notification servers.
## 9. Changes to this Privacy Policy
This Privacy Policy may be updated periodically. The most recent version is always available at this URL. The date of the last update is indicated at the top of the page.
## 10. Contacts
For any questions or requests related to privacy:
📧 **maro.carturan@gmail.com**