Timbrature

Timbrature

Guida utente — versione 1.1
Sistema di gestione presenze per piccole e medie imprese.
Documento aggiornato al 27 aprile 2026.
Include refactor enterprise UI, conformità GDPR e flusso di attivazione GPS con disclaimer.

Indice

  1. Cos'è Timbrature
  2. Architettura e ruoli
  3. Per il dipendente — App mobile
  4. Per l'ufficio — Console amministrativa
  5. Sicurezza e validazione delle timbrature
  6. Prima configurazione della piattaforma
  7. Risoluzione problemi
  8. Glossario

01Cos'è Timbrature

Timbrature è una piattaforma web per la registrazione delle presenze del personale, pensata per piccole e medie imprese che hanno bisogno di un controllo affidabile ma semplice degli ingressi e delle uscite, delle assenze e delle ore lavorate.

Timbratura via QR + Wi-Fi + GPS

Tre livelli di verifica indipendenti garantiscono che il dipendente sia fisicamente in ufficio al momento della timbratura.

App mobile installabile

I dipendenti usano una Progressive Web App che si aggiunge alla home dello smartphone come una normale app, senza passaggi negli store.

Correzioni con audit

Eventuali rettifiche restano tracciate come "richieste" e devono essere approvate dall'ufficio: il turno originale non viene mai cancellato.

Gestione assenze

Ferie, permessi orari, malattie con certificato medico: workflow completo di richiesta, approvazione e archivio PDF.

Report ore

Report settimanale e mensile con totali per dipendente, scostamenti e validazione del mese per blindare i dati prima dell'export al consulente.

Notifiche push

Avvisi in tempo reale quando una richiesta richiede attenzione o quando una timbratura è stata corretta dall'ufficio.

Conformità GDPR by design

Le coordinate GPS puntuali non vengono mai persistite: il sistema conserva solo l'esito (in/fuori area). Lo staff vede un flag binario, mai posizioni. Attivazione GPS protetta da disclaimer e audit.

02Architettura e ruoli

La piattaforma offre due interfacce sullo stesso server: un'app mobile per i dipendenti e una console web per l'ufficio. Il login determina quale delle due viene mostrata, in base al ruolo dell'utente.

I due ruoli

RuoloA chi è assegnatoCosa può fare
Employee Dipendenti della linea Timbrare, consultare i propri turni, richiedere correzioni e assenze.
Office Personale di amministrazione / responsabili Tutto quanto sopra + dashboard, gestione dipendenti, approvazione richieste, report, configurazione dell'azienda.
Un utente può avere entrambi i ruoli contemporaneamente. Un responsabile di solito ha sia Employee (può timbrare lui stesso) che Office (può approvare richieste e gestire i dati).

Sicurezza degli accessi

03Per il dipendente — App mobile

Il dipendente usa Timbrature dal proprio smartphone tramite una Progressive Web App che si comporta come un'app nativa: ha la sua icona, va a schermo intero, supporta le notifiche push.

3.1 Primo accesso

  1. Ricevi l'email di attivazione L'ufficio crea il tuo profilo e ti invia un link di reset password al tuo indirizzo email aziendale.
  2. Clicca il link e imposta la tua password Sei rimandato alla pagina Cambia password: scegli una password sicura (minimo 6 caratteri).
  3. Accedi con email + password Vieni indirizzato direttamente alla schermata Timbratura.

3.2 Installazione su iPhone (PWA)

  1. Apri Safari e vai all'URL della piattaforma fornito dall'azienda (es. https://timbrature.azienda.it).
  2. Premi il pulsante "Condividi" in basso (icona ) e scorri fino a Aggiungi alla schermata Home.
  3. Conferma: l'icona Timbrature appare sulla home. Aprila come una normale app — niente più barra dell'indirizzo.

3.3 Installazione su Android

  1. Apri Chrome e visita l'URL della piattaforma.
  2. Apparirà un banner "Aggiungi a Home Screen". In alternativa, tocca i tre puntini in alto a destra → Installa app.
  3. Conferma. L'app finisce nel cassetto delle app come qualsiasi altra.

3.4 Schermata Timbratura

È la schermata principale. Mostra lo stato del tuo turno corrente, le timbrature di oggi, il riepilogo settimanale.

9:41
Timbrature
WiFi QR
Turno in corso
Iniziato 09:14 · 02h 47m
Termina turno
Oggi
2h 47m
09:14 → in corso
Timbratura
Assenze
Attività
Presenze
PWA "Timbrature" — turno attivo con strisce diagonali animate

Elementi della schermata

Menu profilo

Toccando l'icona profilo in alto a destra si apre un dropdown con il nome e cognome dell'utente loggato + email, e le voci: Guida rapida, Cambia password, Esci. La PWA non ha barra dell'indirizzo né bottone "indietro": tutto passa da qui.

Aggiornamenti automatici della PWA

Niente più disinstallare e reinstallare. Quando esce una nuova versione della piattaforma, la PWA mostra in alto una banner "Aggiornamento disponibile" entro 30 secondi dall'apertura. Tap su Ricarica e l'app è aggiornata, mantenendo la posizione sulla home e la sessione di login.

Stati possibili

StatoCosa significaCosa puoi fare
Nessun turno Non c'è un turno aperto e non hai ancora timbrato oggi. Tocca Inizia turno e scansiona il QR.
Turno in corso Hai un turno aperto, l'orologio scorre. Quando finisci, tocca Termina turno e scansiona di nuovo il QR.
In verifica Il turno contiene una correzione che l'ufficio deve approvare. Aspetta l'approvazione; le ore vengono conteggiate solo dopo il via libera.
Turno dimenticato Hai aperto un turno e non l'hai mai chiuso da più di 16 ore. Apri il banner Inserisci orario di fine e dichiara manualmente quando hai finito (richiede nota e approvazione).

3.5 Avviare un turno con il QR

  1. Tocca Inizia turno sulla schermata Timbratura.
  2. Si apre la fotocamera. Inquadra il QR code affisso in ufficio (lo stampa l'ufficio dalla pagina Stampa QR).
  3. Se il QR è valido e sei collegato al Wi-Fi dell'ufficio, parte il turno e vedi Turno in corso.
Esempio: il QR fisico stampato e affisso all'ingresso dell'ufficio.

3.6 Avviare/chiudere un turno senza QR (eccezione)

Se non puoi scansionare il QR (sei fuori sede, lavori in remoto autorizzato, hai dimenticato di timbrare), puoi:

Le eccezioni vengono sempre verificate dall'ufficio. Lascia sempre una nota chiara nel campo richiesto: spiega perché non hai potuto timbrare normalmente. Ti aiuta a velocizzare l'approvazione.

3.7 Richieste di modifica timbratura

Se ti accorgi di un errore in un turno (orario sbagliato, dimenticanza), apri il dettaglio del turno e crea una richiesta di correzione:

TipoQuando usarla
Modifica inizioHai timbrato in ritardo l'inizio: dichiari l'ora reale.
Chiusura manualeHai dimenticato di timbrare in uscita: dichiari l'orario di fine.
Modifica orariSia inizio che fine vanno corretti (turno chiuso o pre-esistente).
Turno mancanteNon hai timbrato proprio: chiedi all'ufficio di inserire un turno completo.
La richiesta resta in stato In attesa finché l'ufficio non decide. Vedi le tue richieste pendenti nella tab Attività.

3.8 Richieste di assenza

  1. Vai alla tab Assenze (icona ) e tocca Nuova richiesta.
  2. Scegli il tipo di assenza (Ferie, Permesso, Mutua, Infortunio, ecc. — la lista è configurata dall'ufficio).
  3. Indica le date (singolo giorno o periodo) e l'orario se l'assenza è oraria (es. permesso di 2 ore).
  4. Se il tipo richiede un certificato medico, allega il PDF e inserisci il numero di protocollo INPS.
  5. Aggiungi una nota se utile e invia.
Mutua / Infortunio Per i tipi che richiedono certificato, l'approvazione è bloccata finché protocollo e PDF non sono caricati. Puoi anche inserirli successivamente dal dettaglio della richiesta.

3.9 Notifiche push

L'app può inviarti notifiche al telefono quando:

Per attivarle, vai su ProfiloNotifiche e dai il consenso quando il browser lo chiede. Sui dispositivi iOS le notifiche funzionano solo se la PWA è installata sulla home (non in Safari normale).

04Per l'ufficio — Console amministrativa

La console web è ottimizzata per desktop e tablet. Si apre nello stesso URL della piattaforma: l'utente con ruolo Office viene reindirizzato automaticamente alla dashboard.

4.1 Dashboard

La dashboard è il punto di partenza. Mostra a colpo d'occhio:

Richieste su timbrature

Numero di richieste di correzione in attesa, con priorità a quelle di oggi.

Assenze da approvare

Quante richieste di ferie/malattia richiedono il tuo intervento.

Ore lavorate oggi

Totale dell'azienda, con dettaglio Inizio OK / Anticipi / Fine OK / Tardive.

Sotto i KPI ci sono due sezioni live:

4.2 Gestione dipendenti

Dalla voce di menu Dipendenti hai la lista completa. Per ogni dipendente puoi:

AzioneEffetto
ModificaApri scheda dipendente per cambiare anagrafica e contratto.
Invia email(Re)invia il link di reset password al dipendente.
Reset passwordImposta tu una nuova password manualmente (utile se l'utente non riceve email).
DisattivaIl dipendente non potrà più accedere ma i suoi dati restano.
RiattivaRiabilita un dipendente disattivato.
RimuoviDefinitivo: elimina utente, account e ruoli. Solo per dipendenti già disattivati.

Anagrafica e contratto

Per ogni dipendente si configura:

Ogni cambio di contratto crea uno storico: il vecchio contratto resta in archivio con la sua data di fine e il nuovo prosegue da quel giorno. Questo permette ai report di calcolare correttamente le ore anche se il dipendente cambia inquadramento durante l'anno.

4.3 Approvazione richieste timbratura

Dalla voce Richieste vedi tutte le correzioni in attesa. Per ognuna l'ufficio può:

Le richieste pendenti sono sempre evidenziate in giallo nella tabella e nei filtri in alto puoi switchare fra In attesa, Approvate, Rifiutate.

Audit trail

Ogni decisione resta visibile nel report con: chi, quando, eventuale nota ufficio. Non si possono cancellare richieste già processate.

4.4 Approvazione assenze

La pagina Assenze mostra tutte le richieste, filtrabili per stato. Aprendo il Valuta di una richiesta vedi:

L'approvazione di una richiesta che richiede certificato è bloccata finché protocollo e PDF non sono entrambi presenti.

4.5 Report

Report settimanale

Tabella con dipendenti in riga e giorni della settimana in colonna. Per ogni giorno mostra le ore lavorate, eventuali turni in corso, indicatori di qualità (Wi-Fi/QR/GPS) per ogni timbratura. Naviga avanti/indietro fra le settimane.

Report mensile

Aggrega le ore di ogni dipendente per settimane del mese, mostra il totale, evidenzia scostamenti rispetto alle ore contrattuali. Da qui puoi:

Le ore mostrate possono essere visualizzate in due modalità: Arrotondato (con la regola configurata in Settings → Arrotondamento) oppure Reale (timbrature al minuto).

4.6 Configurazione iniziale (Settings)

Tutta la configurazione è raggruppata sotto Amministrazione nella sidebar:

SezioneCosa configuri
Dati azienda Ragione sociale, codice fiscale, partita IVA, PEC, telefono. Usati nei documenti.
Email / SMTP Mittente di sistema, server SMTP, notifiche HR per le richieste di assenza.
Ruoli lavorativi Mansioni assegnabili ai contratti (Cameriere, Cuoco, Barista, ecc.).
Tipi di assenza Ferie, Permesso, Mutua, Infortunio, ecc. Per ognuno: oraria sì/no, certificato sì/no, blocca turni sì/no.
Wi-Fi ufficio Lista delle regole IP autorizzate (vedi sezione 5).
Geolocalizzazione Coordinate dell'ufficio + raggio massimo + accuratezza GPS minima. L'attivazione della funzione richiede accettazione esplicita degli adempimenti di compliance (vedi sezione 4.7).
Arrotondamento ore Step (5/15/30/60 min), modalità (per difetto / più vicino / per eccesso), tolleranza.
Timbrature / Turni Durata massima turno, tolleranze di anticipo e ritardo.
Notifiche Abilita / disabilita notifiche push. Pulsante per inviare un push di test.

4.7 Attivare la geolocalizzazione (flusso compliance)

La geolocalizzazione è una funzione opzionale soggetta a normativa stringente (Statuto dei Lavoratori, Jobs Act, GDPR). La pagina Settings → Geolocalizzazione non permette di attivarla con un semplice click: il primo passaggio da OFF a ON è protetto da un modal di conferma obbligatorio che riassume gli adempimenti.

Settings → Geolocalizzazione · modal di attivazione
Adempimenti obbligatori prima dell'attivazione

L'attivazione della geolocalizzazione GPS sui dipendenti è disciplinata da Art. 4 L. 300/1970, D.Lgs. 151/2015 e Reg. UE 2016/679 (GDPR).

Prima di attivare, il datore di lavoro deve aver completato:

  1. Accordo sindacale RSA/RSU oppure autorizzazione INL.
  2. Informativa privacy GDPR consegnata in forma scritta.
  3. Aggiornamento del Registro dei Trattamenti (Art. 30 GDPR).
  4. DPIA — Valutazione d'impatto raccomandata.
  5. Configurazione tecnica (coordinate, raggio, accuratezza).
Scarico di responsabilità. Il fornitore della piattaforma non assume alcuna responsabilità in relazione al rispetto degli adempimenti normativi. La piena responsabilità per la conformità ricade integralmente ed esclusivamente sul Titolare del trattamento (l'azienda che utilizza il gestionale).
Annulla Confermo e attivo

Audit dell'attivazione

Ogni passaggio ON/OFF è registrato nel database. La pagina mostra in cima un banner "Cronologia attivazioni" con utente, data e ora dell'ultima attivazione e disattivazione, così c'è sempre traccia di chi ha esercitato la facoltà e quando.

Dettaglio normativo completo

Il documento Timbrature.Docs/compliance-gdpr.html contiene la checklist operativa estesa, riferimenti normativi puntuali (Artt. 4 e 38 L. 300/1970, Art. 30 GDPR, Art. 83 GDPR sulle sanzioni), un FAQ specifico per PMI e un modello di informativa privacy pronto da adattare.

05Sicurezza e validazione delle timbrature

Una timbratura è considerata "buona" (Quality = GOOD) quando passa più controlli indipendenti. Nessun controllo da solo è sufficiente: insieme forniscono ragionevole certezza che il dipendente sia effettivamente in ufficio.

I tre livelli di verifica

1 — QR code fisico

Stampato dall'ufficio (pagina Stampa QR) e affisso vicino all'ingresso. Il dipendente lo scansiona con la fotocamera dell'app. Senza QR la timbratura finisce nello stato "in verifica" e l'ufficio deve approvarla.

2 — IP del Wi-Fi ufficio

Al momento della timbratura il server vede l'IP pubblico del client. Lo confronta contro la lista di regole configurate (IP esatto, prefisso o CIDR). Se il dipendente è connesso da casa o da rete mobile, l'IP non matcha e la timbratura è marcata "Wi-Fi NO".

3 — GPS (opzionale, GDPR-compliant)

Se la geolocalizzazione è attivata in Settings (vedi 4.7), il browser chiede al dipendente la posizione. Il server calcola esclusivamente l'esito (in/fuori area) e lo persiste come flag booleano. Le coordinate puntuali non vengono mai scritte in database.

Privacy by design (GDPR Art. 25 + Art. 5 minimizzazione). Cosa lo staff vede di una timbratura GPS: solo un flag "in azienda / fuori azienda". Le coordinate del dipendente non vengono persistite: vengono ricevute, valutate al volo contro le coordinate dell'ufficio configurate, e immediatamente scartate. Anche la latitudine/longitudine dell'ufficio è memorizzata, ma quelle del dipendente no. Il server non sa, e non può rispondere alla domanda "dov'era Mario alle 9:14".
Accesso sicuro (HTTPS) richiesto per GPS e fotocamera. iOS e Android consentono di accedere alla fotocamera e al GPS solo da pagine HTTPS. La piattaforma in produzione è esposta su un dominio con certificato valido (es. https://timbrature.azienda.it) e l'app PWA va installata da quell'indirizzo: la prima volta verrà chiesto il permesso per la fotocamera, basta accordarlo.

Come funziona davvero la "validazione Wi-Fi"

È una validazione di IP pubblico, non di SSID. Il browser non espone l'SSID o il MAC del router (limite di sicurezza imposto da iOS e Android). L'app può solo verificare che l'IP da cui parte la richiesta HTTP corrisponda a una regola configurata.

Le regole supportate in Settings → Wi-Fi ufficio:

L'IP pubblico dell'ufficio si può rilevare con il pulsante Rileva IP nella schermata Wi-Fi: il sistema mostra l'IP visto in quel momento e lo si può copiare nella nuova regola.

Risultato finale: Quality

QualityCondizioneSignificato
GOOD QR ok in ingresso e uscita, e (Wi-Fi ok oppure GPS ok) Timbratura valida, conteggiata nei report senza intervento.
BAD Almeno uno dei controlli è fallito Timbratura registrata ma marcata; l'ufficio la vede in dashboard e può approvare/correggere.

06Prima configurazione della piattaforma

Quando la piattaforma viene attivata per la tua azienda, segui questi passi nell'ordine indicato per metterla a regime. Tutto si configura dalla sezione Amministrazione della console web (sidebar a sinistra), nessuna azione tecnica è richiesta.

  1. Dati azienda: inserisci ragione sociale, codice fiscale, partita IVA, PEC e telefono. Sono usati nei documenti generati dal sistema.
  2. Email: imposta l'indirizzo email mittente con cui partono le notifiche e le email di attivazione dei dipendenti. Premi Invia test per verificare che l'invio funzioni: senza email funzionante non potrai attivare i dipendenti.
  3. Wi-Fi ufficio: nella schermata Wi-Fi tocca Rileva IP mentre sei connesso alla rete dell'ufficio per leggere automaticamente l'indirizzo pubblico, poi salva la regola. Aggiungi una regola per ogni ufficio o sede in cui si timbra.
  4. Geolocalizzazione (opzionale): se decidi di usare il GPS, prima completa gli adempimenti normativi indicati in §4.7, poi inserisci le coordinate dell'ufficio (le ricavi da Google Maps con tasto destro sull'edificio), il raggio di tolleranza in metri e l'accuratezza minima del segnale.
  5. Arrotondamento ore: scegli lo step (5/15/30/60 minuti), la modalità (per difetto, più vicino, per eccesso) e la tolleranza in base all'accordo con il consulente del lavoro.
  6. Tipi di assenza: i tipi di base (Ferie, Permesso, Malattia, Infortunio) sono già pre-popolati. Aggiungi quelli specifici della tua azienda se necessario, configurando per ognuno se è oraria, se richiede certificato e se blocca le timbrature.
  7. Ruoli lavorativi: i ruoli di esempio (es. Cameriere, Cuoco, Barista) sono modificabili o disattivabili. Aggiungi quelli che servono alla tua organizzazione.
  8. Crea i dipendenti: per ciascuno inserisci anagrafica, dati del contratto e mansione. Premi Invia email di attivazione: il dipendente riceverà il link per impostare la propria password.
  9. Stampa il QR: dalla lista dipendenti premi Stampa QR, esci con il file PDF e affiggi il foglio vicino all'ingresso dell'ufficio. È il QR che tutti scansionano per timbrare.
  10. Verifica notifiche: in Settings → Notifiche premi il pulsante di test per assicurarti che le notifiche push arrivino correttamente al tuo dispositivo.
Tutto da interfaccia web. Non è necessario accedere a server, file di configurazione o database: ogni voce di questa lista è una pagina della console web. Per qualunque problema tecnico (es. dominio, certificato HTTPS, reset di sistema) contatta il fornitore della piattaforma.

07Risoluzione problemi

"Non riesco ad accedere"

"QR non valido"

"Wi-Fi NO" anche se sono in ufficio

"Le notifiche push non arrivano"

"L'icona PWA non si aggiorna"

"Impossibile avviare la fotocamera" sul telefono

"Il chip Wi-Fi diventa rosso dopo aver timbrato"

"Il toggle della geolocalizzazione non salva"

"Le email non partono"

08Glossario

Turno (WorkShift)Una sessione lavorativa, identificata da inizio e fine timbratura.
TimbraturaL'evento di inizio o fine turno (con QR, Wi-Fi, GPS associati).
Richiesta di modificaUna correzione su un turno esistente o un turno mancante. Va approvata.
Richiesta di assenzaFerie, permessi, malattia. Indipendente dalle timbrature.
QualityIndicatore GOOD/BAD assegnato automaticamente al turno in base ai controlli QR/Wi-Fi/GPS.
Validazione meseL'azione che blinda un mese: dopo non si può più modificare nulla in quel periodo.
PWAProgressive Web App: app mobile installabile dal browser senza store.
CIDRNotazione che descrive una subnet IP, es. 203.0.113.0/24 per 256 indirizzi.
DisclaimerScarico di responsabilità accettato esplicitamente prima di attivare la geolocalizzazione. Tracciato come audit (utente + timestamp).
GDPRReg. UE 2016/679 — Regolamento Generale sulla Protezione dei Dati. Disciplina raccolta e trattamento dei dati personali in UE.
DPIAData Protection Impact Assessment — Valutazione d'impatto sulla protezione dei dati (GDPR Art. 35). Raccomandata quando si introduce un trattamento di localizzazione.
Titolare del trattamentoSoggetto che decide finalità e mezzi del trattamento. Per Timbrature è l'azienda che usa il gestionale, non il fornitore della piattaforma.
Privacy by designPrincipio GDPR (Art. 25): tutela dei dati incorporata fin dalla progettazione. In Timbrature: le coordinate GPS non vengono mai persistite.
Data minimizationPrincipio GDPR (Art. 5(1)(c)): raccogliere e conservare solo i dati strettamente necessari. Per il GPS, basta il flag in/fuori area: la posizione puntuale non serve, e infatti non si scrive.
Statuto dei Lavoratori (Art. 4)L. 300/1970, modificata da D.Lgs. 151/2015 (Jobs Act). Disciplina i controlli a distanza dei lavoratori, inclusi i sistemi di geolocalizzazione.

Documento generato per la piattaforma Timbrature v1.1 (aggiornato al 27 aprile 2026).
Per il dettaglio normativo e operativo della geolocalizzazione vedi Timbrature.Docs/compliance-gdpr.html.
Per supporto tecnico contatta l'amministratore della piattaforma.