1. Titolare del trattamento
Il titolare del trattamento dei dati personali raccolti tramite la piattaforma tenperzent.com (la "Piattaforma") è:
Argon Servizi di Impresa srl
Email: tenperzent.com@gmail.com
Per qualsiasi domanda relativa alla protezione dei dati o per esercitare i tuoi diritti, contattaci ai recapiti indicati o tramite il nostro modulo di contatto.
2. Ambito di applicazione
La presente Informativa si applica a tutti gli utenti della Piattaforma, inclusi recruiter, hiring manager e qualsiasi soggetto i cui dati personali vengano trattati attraverso la Piattaforma (compresi i candidati i cui CV sono caricati). La presente Informativa è disciplinata dal Regolamento Generale sulla Protezione dei Dati (UE) 2016/679 ("GDPR"), dal D.Lgs. 196/2003 (come modificato dal D.Lgs. 101/2018) e da ogni altra normativa applicabile in materia di protezione dei dati personali.
3. Categorie di dati personali trattati
3.1 Dati forniti direttamente dall'utente
- Dati dell'account: nome completo, indirizzo email, password (con hashing e salting)
- Dati del modulo di contatto: nome, email, contenuto del messaggio
- Dati di fatturazione: informazioni di pagamento gestite in modo sicuro tramite Stripe (non conserviamo i numeri delle carte di credito)
3.2 Dati dei candidati caricati dagli utenti
- CV/curriculum e file dati dei candidati (PDF, DOCX, XLSX, XLS, CSV e altri formati supportati)
- Nomi, indirizzi email, numeri di telefono e località dei candidati
- Esperienze lavorative, istruzione, competenze e qualifiche
- Qualsiasi altro dato personale contenuto nei documenti caricati
Avviso importante sui dati dei candidati
Argon Servizi di Impresa srl agisce come responsabile del trattamento rispetto ai dati dei candidati caricati dagli utenti. L'utente che carica i dati dei candidati è il titolare del trattamento di tali dati e ha la piena responsabilità di assicurare una base giuridica lecita per il trattamento, compreso l'ottenimento dell'eventuale consenso necessario dei candidati. Vedi la Sezione 10 per i dettagli completi.
3.3 Dati raccolti automaticamente
- Dati tecnici: indirizzo IP, tipo e versione del browser, sistema operativo, tipo di dispositivo
- Dati di utilizzo: pagine visitate, funzionalità utilizzate, risultati delle analisi, timestamp delle interazioni
- Dati relativi ai cookie: vedi la nostra Cookie Policy per i dettagli
4. Finalità e basi giuridiche del trattamento
| Finalità | Base giuridica (art. 6 GDPR) |
|---|
| Erogazione della Piattaforma e delle funzionalità principali (gestione dell'account, screening dei CV, analisi AI) | Esecuzione del contratto (art. 6, par. 1, lett. b) |
| Elaborazione dei pagamenti e gestione della fatturazione | Esecuzione del contratto (art. 6, par. 1, lett. b) |
| Invio di email transazionali (conferme, reset password, notifiche di servizio) | Esecuzione del contratto (art. 6, par. 1, lett. b) |
| Risposta alle richieste inviate tramite modulo di contatto | Legittimo interesse (art. 6, par. 1, lett. f) — riscontro alla tua richiesta |
| Sicurezza della Piattaforma, prevenzione delle frodi, rilevamento di abusi | Legittimo interesse (art. 6, par. 1, lett. f) |
| Adempimento di obblighi di legge e normativi | Obbligo legale (art. 6, par. 1, lett. c) |
| Cookie non essenziali e analytics | Consenso (art. 6, par. 1, lett. a) |
5. Trattamento AI e processo decisionale automatizzato
La Piattaforma utilizza l'intelligenza artificiale per analizzare i CV e generare punteggi, ranking, insight e raccomandazioni sui candidati. Tale trattamento costituisce profilazione ai sensi dell'art. 22 GDPR.
Garanzie principali:
- Gli output AI hanno valore meramente consultivo: sono progettati per assistere il processo decisionale umano, non per sostituirlo
- Nessuna decisione legalmente vincolante o di analoga rilevanza viene presa esclusivamente sulla base di un trattamento automatizzato
- L'utente (titolare del trattamento) mantiene il pieno controllo su tutte le decisioni di assunzione
- I CV caricati non vengono utilizzati per addestrare, ottimizzare o migliorare i nostri modelli AI
- Il trattamento AI è eseguito da fornitori terzi (Google Gemini, OpenAI) sulla base di rigorosi accordi di trattamento dati
6. Condivisione dei dati e responsabili esterni
Condividiamo i dati personali esclusivamente con le seguenti categorie di destinatari, tutti operanti come responsabili del trattamento sulla base di accordi scritti conformi al GDPR:
- Cloud hosting e database: l'infrastruttura della Piattaforma è ospitata su servizi cloud sicuri con data center nell'UE
- Provider AI: Google (Gemini) e OpenAI — esclusivamente per l'analisi dei CV, sulla base di accordi di trattamento dati. I dati vengono elaborati in modo transitorio e non vengono trattenuti da questi provider per finalità di addestramento
- Elaborazione dei pagamenti: Stripe — per la gestione sicura dei pagamenti (conforme PCI DSS Level 1)
- Recapito email: per email transazionali (conferme, notifiche)
- Google Analytics: utilizziamo Google Analytics per raccogliere dati di utilizzo anonimizzati (pagine visitate, durata della sessione, tipo di dispositivo, area geografica) al fine di comprendere l'utilizzo della Piattaforma e migliorare l'esperienza utente. I cookie analitici si attivano solo con il tuo consenso esplicito. Google tratta tali dati per nostro conto sulla base dei propri Termini per il trattamento dei dati
- Google Search Console: utilizziamo Google Search Console per monitorare la presenza della Piattaforma nei risultati di ricerca Google, comprese query di ricerca, click-through rate, stato di indicizzazione e statistiche di crawling. Questo strumento elabora dati aggregati e anonimizzati sulle prestazioni di ricerca e non imposta cookie né raccoglie direttamente dati personali dagli utenti. I dati sono gestiti da Google in conformità alla relativa Privacy Policy
Non vendiamo, affittiamo, scambiamo o condividiamo in altro modo i tuoi dati personali con terze parti per loro finalità di marketing.
6.bis Google API Services — Limited Use Disclosure
L'utilizzo da parte di TenPerZent delle informazioni ricevute dalle Google APIs è conforme alla Google API Services User Data Policy, inclusi i requisiti di Limited Use.
Dichiarazione di conformità (verbatim): The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.
In particolare, TenPerZent non:
- trasferisce dati utente ricevuti dalle Google APIs a terzi se non strettamente necessario per fornire o migliorare funzionalità rivolte all'utente, conformemente alla normativa applicabile;
- utilizza tali dati per finalità di pubblicità, inclusa la pubblicità personalizzata o riconducibile;
- consente a esseri umani di leggere i dati, salvo (a) consenso esplicito dell'utente per dati specifici, (b) per finalità di sicurezza, (c) per ottemperare a obblighi di legge o (d) per operazioni interne, in forma aggregata e anonimizzata;
- utilizza tali dati per addestrare o migliorare modelli di intelligenza artificiale generalizzati o non personalizzati.
7. Trasferimenti internazionali di dati
Alcuni dei nostri responsabili (compresi i provider AI) potrebbero trattare i dati al di fuori dello Spazio Economico Europeo (SEE). Quando ciò avviene, garantiamo l'adozione di adeguate misure di tutela, tra cui:
- Decisioni di adeguatezza della Commissione UE (ove disponibili)
- Clausole Contrattuali Standard (SCC) approvate dalla Commissione UE
- Accordi di trattamento dei dati con tutti i sub-responsabili
8. Conservazione dei dati
- Dati dell'account: conservati per la durata dell'account attivo
- Dati dei candidati (CV, profili): conservati finché l'account dell'utente che li ha caricati è attivo, salvo cancellazione anticipata da parte dell'utente
- Richieste tramite modulo di contatto: conservate per 12 mesi dall'invio
- Dati di fatturazione: conservati per il periodo richiesto dalla normativa fiscale e contabile italiana (attualmente 10 anni)
- Log tecnici e di utilizzo: conservati fino a 12 mesi
- Cancellazione dell'account: alla cancellazione dell'account, tutti i dati personali e i dati dei candidati caricati vengono eliminati in modo permanente e irreversibile entro 30 giorni, salvo obblighi di conservazione previsti per legge
9. I tuoi diritti ai sensi del GDPR
Se ti trovi nell'UE/SEE, hai i seguenti diritti ai sensi del GDPR. Puoi esercitarli in qualsiasi momento contattandoci all'indirizzo tenperzent.com@gmail.com o tramite il nostro modulo di contatto:
- Diritto di accesso (art. 15): ottenere copia dei tuoi dati personali in nostro possesso
- Diritto di rettifica (art. 16): correggere dati inesatti o incompleti
- Diritto alla cancellazione (art. 17): richiedere la cancellazione dei tuoi dati personali ("diritto all'oblio")
- Diritto di limitazione (art. 18): limitare il trattamento dei tuoi dati in determinate circostanze
- Diritto alla portabilità dei dati (art. 20): ricevere i tuoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico
- Diritto di opposizione (art. 21): opporsi al trattamento basato sul legittimo interesse
- Diritto di revocare il consenso (art. 7, par. 3): ove il trattamento si basi sul consenso, revocarlo in qualsiasi momento senza pregiudicare i trattamenti precedenti
- Diritto di proporre reclamo: presentare reclamo all'autorità di controllo nazionale. In Italia è il Garante per la protezione dei dati personali (www.garanteprivacy.it)
Risponderemo a tutte le richieste entro 30 giorni, come previsto dalla legge. Nei casi complessi, tale termine potrà essere prorogato di ulteriori 60 giorni con preavviso.
10. Responsabilità dell'utente — Dati dei candidati e CV caricati
Questa sezione è di importanza fondamentale per tutti gli utenti che caricano CV o dati di candidati nella Piattaforma.
Quando carichi CV, curriculum o qualsiasi dato personale di candidati nella Piattaforma, tu agisci come titolare del trattamento di tali dati ai sensi del GDPR. Argon Servizi di Impresa srl agisce esclusivamente come responsabile del trattamento per tuo conto.
In qualità di titolare del trattamento, dichiari e garantisci che:
- Disponi di una valida base giuridica ai sensi dell'art. 6 GDPR per trattare e caricare i dati personali di ciascun candidato (es. legittimo interesse nell'ambito di un processo di selezione, oppure consenso esplicito)
- Hai informato ciascun candidato in merito al trattamento dei suoi dati tramite screening AI, compresa l'identità degli eventuali responsabili del trattamento coinvolti, in conformità agli artt. 13 e 14 GDPR
- Hai ottenuto eventuali consensi necessari dai candidati prima di caricare i loro dati, ove il consenso sia la base giuridica applicabile
- Sei autorizzato a condividere i dati dei candidati con responsabili del trattamento terzi (compresi Argon Servizi di Impresa srl e i suoi sub-responsabili) ai fini dello screening AI dei CV
- I dati dei candidati che carichi sono esatti, pertinenti e limitati a quanto necessario per la finalità di selezione (principio di minimizzazione dei dati)
- Non caricherai categorie particolari di dati personali (art. 9 GDPR) — quali dati sanitari, origine razziale o etnica, opinioni politiche, convinzioni religiose, appartenenza sindacale, dati genetici o biometrici, orientamento sessuale — a meno di disporre di consenso esplicito del candidato e di una base giuridica lecita
- Rispetti tutta la normativa nazionale e UE applicabile in materia di lavoro e protezione dei dati che disciplina le attività di selezione nella tua giurisdizione
- Cancellerai tempestivamente i dati dei candidati dalla Piattaforma quando non saranno più necessari per la finalità di selezione
Argon Servizi di Impresa srl non sarà responsabile per qualsiasi pretesa, perdita, danno o sanzione regolamentare derivante dalla mancata osservanza, da parte dell'utente, dei propri obblighi di titolare del trattamento, ivi compreso il caricamento di dati di candidati senza valida base giuridica, la mancata informazione ai candidati o il caricamento di dati in violazione delle normative applicabili.
Se un candidato ci contatta direttamente per esercitare i propri diritti in materia di protezione dei dati (es. accesso, cancellazione), inoltreremo la richiesta all'utente competente (titolare del trattamento) e forniremo l'assistenza prevista dall'art. 28 GDPR.
11. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, alterazioni, divulgazioni o distruzioni, tra cui:
- Cifratura dei dati in transito (TLS 1.2+) e a riposo (AES-256)
- Row-Level Security (RLS) che garantisce l'accesso ai soli dati di propria competenza
- Autenticazione sicura con password con hashing e gestione delle sessioni
- Revisioni di sicurezza periodiche e controlli degli accessi
- Controlli di accesso rigorosi per dipendenti e collaboratori
12. Privacy dei minori
La Piattaforma non è destinata all'uso da parte di persone di età inferiore ai 18 anni. Non raccogliamo intenzionalmente dati personali di minori. Qualora venissimo a conoscenza del fatto che un minore ci ha fornito dati personali, adotteremo le misure necessarie per cancellarli tempestivamente.
13. Modifiche alla presente Informativa
Possiamo aggiornare di volta in volta la presente Informativa. Comunicheremo agli utenti registrati le modifiche sostanziali via email o tramite avviso sulla Piattaforma. La data di "Ultimo aggiornamento" in cima alla pagina indica quando l'Informativa è stata rivista per l'ultima volta. L'uso continuato della Piattaforma dopo le modifiche costituisce accettazione dell'Informativa rivista.
14. Contatti e richieste in materia di protezione dei dati
Per qualsiasi domanda, dubbio o richiesta relativa alla presente Informativa o alla protezione dei dati:
Argon Servizi di Impresa srl
Email: tenperzent.com@gmail.com
Modulo di contatto: tenperzent.com/contact