Trasparenza
Informativa Privacy
Questa informativa descrive il funzionamento effettivo della V1 di test di NASpIFacile e indica separatamente gli aspetti che devono essere formalizzati prima del go-live.
Versione pre-lancio · aggiornata al 26 settembre 2026
1. Gestore e contatti
NASpIFacile è un servizio digitale gestito da LU.CA. S.r.l.s., Via Luigi Cibrario 14 – Torino, C.F./P. IVA 13023710018, REA TO-1333259. Per i trattamenti di propria competenza, LU.CA. S.r.l.s. può essere contattata all’indirizzo info@naspifacile.it o tramite PEC lu.casrls@pec.it.
Le attività proprie del Patronato, incluse assistenza, rappresentanza e trasmissione delle pratiche nei confronti dell’INPS, sono svolte tramite operatore di Patronato regolarmente incaricato nell’ambito di un Patronato a carattere nazionale. Il soggetto concretamente coinvolto e il relativo ruolo privacy dovranno essere comunicati all’utente prima della trasmissione reale della pratica.
2. Dati trattati
In base al percorso scelto possono essere trattati dati di navigazione e sicurezza, dati anagrafici, codice fiscale, data e luogo di nascita, cittadinanza, contatti, residenza o domicilio, IBAN, informazioni sul rapporto di lavoro e sulla cessazione, informazioni contributive e previdenziali, redditi presunti, dichiarazioni necessarie alla pratica, documento di identità, tessera sanitaria, estratto contributivo e altri allegati forniti dall’utente.
La documentazione può contenere categorie particolari di dati, ad esempio informazioni relative alla salute. Il sistema non chiede dati ulteriori rispetto a quelli collegati alla pratica selezionata.
3. Finalità
I dati sono utilizzati per guidare la compilazione, stimare la prestazione, predisporre e controllare la documentazione, gestire richieste di integrazione, comunicare con l’utente, organizzare il fascicolo e preparare la successiva attività dell’operatore di Patronato. I dati possono inoltre essere trattati per sicurezza, prevenzione di abusi e adempimenti normativi applicabili.
4. Funzionamento attuale dell’ambiente di test
Nella V1 attuale, dati della pratica e metadati sono conservati nel browser tramite sessionStorage e localStorage; i file sono salvati in IndexedDB sul dispositivo. Il backoffice di test legge i dati dallo stesso browser. Non è ancora configurato un database remoto per le pratiche e l’invio del form non trasmette automaticamente la domanda all’INPS.
Quando l’utente chiede il calcolo automatico del CAP, via, numero civico, comune e provincia vengono inviati alla funzione interna del sito, che interroga il servizio Nominatim di OpenStreetMap. La funzione non invia a Nominatim il fascicolo NASpI o i documenti caricati.
5. Soggetti che possono ricevere i dati
Quando il servizio sarà operativo, l’accesso dovrà essere limitato a personale autorizzato di LU.CA. S.r.l.s., operatori incaricati della gestione della pratica e soggetti coinvolti nell’attività di Patronato, nei limiti dei rispettivi compiti. Per la semplice navigazione interviene l’infrastruttura di hosting Vercel; per la ricerca del CAP interviene Nominatim/OpenStreetMap su richiesta dell’utente.
L’elenco contrattuale dei fornitori, le rispettive qualifiche privacy e l’eventuale presenza di trasferimenti fuori dallo Spazio Economico Europeo devono essere verificati e formalizzati prima del go-live.
6. Base giuridica e conservazione
La presa visione dell’informativa non viene presentata come consenso generale al trattamento. Le basi giuridiche applicabili alle singole attività, incluse quelle relative a categorie particolari di dati e alle attività del Patronato, devono essere definite e validate dal titolare con il soggetto che svolgerà concretamente l’attività di Patronato prima dell’avvio reale del servizio.
Non è indicato un termine di conservazione non ancora deliberato. Nell’ambiente di test i dati locali restano sul dispositivo finché non vengono rimossi dall’utente, dal browser o dalla logica applicativa. Prima del go-live devono essere approvati tempi differenziati per bozze, pratiche, documenti, protocolli e registri di assistenza.
7. Sicurezza
La V1 limita il caricamento ai formati previsti e salva i file localmente nel browser. Queste misure non sostituiscono le misure organizzative, gli accessi riservati, il backend privato, il backup e la gestione degli incidenti necessari per l’uso reale con dati personali.
8. Diritti dell’interessato
Nei casi previsti dalla normativa, l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e informazioni sull’origine e sui destinatari dei dati, nonché proporre reclamo al Garante per la protezione dei dati personali. Le richieste possono essere inviate a info@naspifacile.it o alla PEC lu.casrls@pec.it.
Per gli strumenti salvati sul dispositivo consulta anche la Cookie Policy.