1. Titolare del trattamento
People Pons d.o.o.
OIB (codice fiscale): 55454122296
Indirizzo: Ulica Ive Senjanina 14a, 23000 Zadar, Croazia
E-mail: info@peoplepons.com
Telefono: +385 91 514 0192
Contatto per la protezione dei dati: dpo@peoplepons.com
2. Quali dati raccogliamo
Raccogliamo le seguenti categorie di dati personali:
- Dati identificativi: nome, cognome, data di nascita, OIB (codice di identificazione personale), cittadinanza
- Dati di contatto: indirizzo e-mail, numero di telefono, indirizzo di residenza
- Dati professionali: curriculum vitae, esperienza lavorativa, istruzione, qualifiche, certificati
- Documentazione: copie dei documenti necessari per il processo di assunzione
- Dati tecnici: indirizzo IP, tipo di browser, informazioni sul dispositivo
- Dati di comunicazione: identificativo della piattaforma (ad es. ID WhatsApp), contenuto e registrazione delle conversazioni con il nostro team e con il nostro assistente IA Leo
Nota sulla minimizzazione: Nella fase iniziale raccogliamo solo i dati essenziali necessari per gestire la vostra richiesta. I dati aggiuntivi (OIB, copie dei documenti) vengono richiesti solo quando strettamente necessari per una procedura specifica (ad es. permessi di lavoro) e in una fase successiva del processo.
3. Finalità e base giuridica del trattamento
Trattiamo i vostri dati personali per le seguenti finalità:
| Finalità | Base giuridica |
|---|---|
| Gestione della richiesta e della candidatura (fasi precedenti alla conclusione di un contratto) | Art. 6, par. 1, lett. b) GDPR – esecuzione di misure precontrattuali su richiesta dell’interessato e/o art. 6, par. 1, lett. f) – legittimo interesse |
| Comunicazioni relative alla candidatura e al processo | Art. 6, par. 1, lett. b) e/o art. 6, par. 1, lett. f) GDPR |
| Inserimento nel talent pool | Art. 6, par. 1, lett. a) GDPR – il vostro consenso (consenso separato) |
| Condivisione dei dati con un datore di lavoro | Art. 6, par. 1, lett. a) GDPR – il vostro consenso (datore di lavoro indicato) |
| Adempimento di obblighi di legge | Art. 6, par. 1, lett. c) GDPR |
| Sicurezza del sistema e prevenzione degli abusi | Art. 6, par. 1, lett. f) GDPR – legittimo interesse |
| Miglioramento dei servizi (internamente, senza classificare i candidati) | Art. 6, par. 1, lett. f) GDPR – legittimo interesse |
4. Utilizzo dell’assistente IA Leo
People Pons utilizza Leo, un assistente IA che aiuta nella comunicazione iniziale con candidati e datori di lavoro. Leo utilizza una tecnologia linguistica avanzata (Anthropic Claude) per condurre una conversazione naturale.
Cosa fa Leo:
- Conduce la conversazione iniziale e raccoglie i dati di base per la candidatura
- Informa sulle posizioni disponibili e sulle condizioni dell’annuncio
- Risponde alle domande frequenti sul processo di assunzione
- Rileva una possibile discrepanza tra i requisiti dell’annuncio e i dati che avete fornito e vi mostra le opzioni (revisione umana, altre posizioni, talent pool, rinuncia)
- Prepara una sintesi della candidatura per i nostri consulenti
Se Leo individua una possibile discrepanza con i requisiti dell’annuncio, vi offrirà 4 opzioni:
- Revisione umana — il vostro caso viene esaminato da un nostro consulente
- Altre posizioni — visualizzazione di altre posizioni aperte che potrebbero fare al caso vostro
- Talent pool — conserviamo i vostri dati per future opportunità (24 mesi)
- Rinuncia — conclusione della conversazione
Leo non rifiuta mai automaticamente le candidature né chiude la conversazione senza la vostra scelta esplicita.
Cosa Leo NON fa:
- NON prende decisioni di assunzione
- NON classifica né valuta i candidati
- NON effettua analisi psicologiche o comportamentali
- NON rifiuta automaticamente le candidature
Importante: Tutte le decisioni sui candidati sono prese dai nostri consulenti, che esaminano ogni candidatura. Avete il diritto di richiedere una revisione umana del vostro caso in qualsiasi momento.
5. Destinatari dei dati
Possiamo condividere i vostri dati con:
- Datori di lavoro — solo i dati dei candidati selezionati, con il vostro consenso esplicito
- Autorità pubbliche— Ministero dell’Interno (MUP), Servizio per l’impiego croato (HZZ) quando previsto dalla legge
- Fornitori di servizi IT:
- Anthropic (tecnologia IA) — USA, con clausole contrattuali tipo (SCC)
- Supabase Inc. (database) — vedere maggiori dettagli di seguito
- Monday.com (CRM) — UE
- Meta (piattaforme di comunicazione) — UE/USA con SCC
- n8n GmbH (automazione dei workflow) — UE
- Telegram FZ-LLC (comunicazione) — EAU/UE con SCC
- MyDataKnox (web hosting e server e-mail) — Croazia, UE
Supabase Inc. (database)
Utilizziamo Supabase per la conservazione dei dati dei candidati. Supabase opera in due ruoli:
- In qualità di responsabile del trattamento: Supabase conserva e tratta i dati dei candidati esclusivamente secondo le nostre istruzioni. I dati sono conservati nella regione UE (Francoforte, Germania).
- In qualità di titolare autonomo del trattamento: Supabase tratta autonomamente i dati tecnici relativi all’utilizzo della piattaforma (telemetria, fatturazione, sicurezza, prevenzione delle frodi) per le proprie legittime finalità commerciali. Tale trattamento è descritto in dettaglio nella Supabase Privacy Policy.
Il trasferimento dei dati negli USA è garantito mediante clausole contrattuali tipo (SCC) approvate dalla Commissione europea.
6. Trasferimento dei dati al di fuori dell’UE
Alcuni dei nostri fornitori di servizi si trovano al di fuori dell’Unione europea (USA, EAU). Per tali trasferimenti garantiamo adeguate misure di protezione:
- Clausole contrattuali tipo (SCC) approvate dalla Commissione europea
- Misure tecniche di protezione aggiuntive (crittografia, pseudonimizzazione)
7. Periodi di conservazione dei dati
| Categoria | Periodo di conservazione |
|---|---|
| Candidature attive | Fino alla conclusione del processo + 6 mesi |
| Talent pool | 24 mesi dal consenso o fino alla revoca |
| Obblighi di legge | In conformità alla normativa (fino a 11 anni per la documentazione contabile) |
| Su richiesta di cancellazione | Senza ingiustificato ritardo, al più tardi entro il termine di legge (fino a 30 giorni). Di norma cerchiamo di agire più rapidamente, ma la richiesta può richiedere una verifica e l’approvazione dell’amministratore. |
8. I vostri diritti
Ai sensi del GDPR avete i seguenti diritti:
- Diritto di accesso (art. 15):Potete richiedere di visionare tutti i dati che conserviamo su di voi. Per un’assistenza rapida potete chiedere a Leo di registrare la vostra richiesta e di inoltrarla al nostro team per la protezione dei dati. Per tutelare la vostra privacy, per l’accesso completo ai dati può essere necessaria la verifica dell’identità.
- Diritto di rettifica (art. 16): Potete richiedere la rettifica di dati inesatti.
- Diritto alla cancellazione (art. 17):Potete richiedere la cancellazione dei vostri dati. Richiedete la cancellazione tramite Leo o contattateci all’indirizzo dpo@peoplepons.com.
- Diritto di limitazione del trattamento (art. 18): Potete richiedere la limitazione del trattamento in determinate situazioni.
- Diritto alla portabilità (art. 20): Potete richiedere il trasferimento dei dati in un formato strutturato.
- Diritto di opposizione (art. 21): Potete opporvi al trattamento dei dati.
- Diritto di revoca del consenso: Potete revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Per esercitare i vostri diritti contattate: dpo@peoplepons.com
9. Diritto di reclamo
Se ritenete che stiamo trattando i vostri dati in violazione del GDPR, avete il diritto di presentare un reclamo:
Agenzia croata per la protezione dei dati personali (AZOP)
Web: www.azop.hr
E-mail: azop@azop.hr
Indirizzo: Selska cesta 136, 10000 Zagreb
10. Sicurezza dei dati
Applichiamo adeguate misure tecniche e organizzative per proteggere i vostri dati:
- Crittografia dei dati in transito e a riposo
- Controllo degli accessi basato sui ruoli
- Controlli di sicurezza periodici e backup
- Formazione dei dipendenti sulla protezione dei dati
11. Cookie
Il nostro sito utilizza i cookie per:
- Il funzionamento essenziale del sito (cookie tecnici)
- La sicurezza e la prevenzione degli abusi
- L’analisi del traffico (ove applicabile)
I cookie non essenziali (ad es. di analisi) vengono caricati solo dopo il vostro consenso tramite il banner dei cookie alla prima visita. Potete modificare le impostazioni in qualsiasi momento tramite l’opzione ‘Cookie settings’ presente sul sito.
Per maggiori informazioni contattateci all’indirizzo info@peoplepons.com.
12. Modifiche dell’informativa
Ci riserviamo il diritto di modificare la presente Informativa sulla privacy. Tutte le modifiche saranno pubblicate su questa pagina con l’indicazione della data dell’ultima modifica.
13. Contatto
Per tutte le domande sulla protezione dei dati personali:
People Pons d.o.o.
Contatto per la protezione dei dati: dpo@peoplepons.com
Telefono: +385 91 514 0192
Indirizzo: Ulica Ive Senjanina 14a, 23000 Zadar, Croazia
Domande su questa policy? Contattate il nostro referente per la protezione dei dati: dpo@peoplepons.com o al telefono +385 91 514 0192.