Recruit CRM
Menu

Informativa sulla privacy

Workforce Cloud Tech, Inc. (Recruit CRM)
Edizione 2026 v3.2 — Allineata al Data Privacy Framework
La presente Informativa sulla privacy è coerente con, ed è stata redatta in conformità a:
GDPR UE (Regolamento (UE) 2016/679) · UK GDPR · nFADP svizzera (in vigore dal 1° settembre 2023)
Data Privacy Framework UE-USA, Estensione al Regno Unito del DPF UE-USA e Data Privacy Framework Svizzera-USA
Direttiva ePrivacy · CCPA / CPRA · Linee guida EDPB 2025-2026
Ultimo aggiornamento: settembre 2026 | Versione: 3.2
Contatto: support@recruitcrm.io | recruitcrm.io/legal/privacy/
Versione 3.2 — Legge applicabile: Irlanda · Allineata al DPA v3

Dichiarazione di adesione al Data Privacy Framework

Workforce Cloud Tech, Inc. aderisce ai Principi del Data Privacy Framework UE-USA (Principi del DPF UE-USA) per quanto riguarda il trattamento dei dati personali ricevuti dall'Unione Europea sulla base del DPF UE-USA. Tale adesione si estende anche ai dati personali ricevuti dal Regno Unito (e da Gibilterra) sulla base dell'Estensione al Regno Unito del DPF UE-USA. Workforce Cloud Tech, Inc. aderisce inoltre ai Principi del Data Privacy Framework Svizzera-USA (Principi del DPF Svizzera-USA) per quanto riguarda il trattamento dei dati personali ricevuti dalla Svizzera sulla base del DPF Svizzera-USA.
Workforce Cloud Tech, Inc. ha completato la propria autocertificazione di adesione ai Principi del DPF UE-USA, all'Estensione al Regno Unito del DPF UE-USA e ai Principi del DPF Svizzera-USA presso il Dipartimento del Commercio degli Stati Uniti, e aderisce ai Principi del DPF UE-USA per quanto riguarda i dati personali trasferiti dall'Unione Europea e dal Regno Unito, nonché ai Principi del DPF Svizzera-USA per quanto riguarda i dati personali trasferiti dalla Svizzera.
In caso di conflitto tra i termini della presente Informativa sulla privacy e i Principi del DPF UE-USA, l'Estensione al Regno Unito del DPF UE-USA e/o i Principi del DPF Svizzera-USA, prevarranno tali Principi. Per saperne di più sul programma Data Privacy Framework (DPF), o per verificare l'attuale iscrizione di Workforce Cloud Tech, Inc., visita https://www.dataprivacyframework.gov/
Applicazione da parte della FTC: gli impegni assunti da Workforce Cloud Tech, Inc. ai sensi del DPF UE-USA, dell'Estensione al Regno Unito del DPF UE-USA e del DPF Svizzera-USA sono soggetti ai poteri di indagine e applicazione della Commissione Federale del Commercio statunitense (Federal Trade Commission, «FTC»).

1. Informazioni sulla presente Informativa sulla privacy

Workforce Cloud Tech, Inc. (operante con il nome commerciale Recruit CRM) si impegna a proteggere la tua privacy e a trattare i tuoi dati personali in modo responsabile e trasparente. La presente Informativa sulla privacy («Politica») si applica a tutte le persone che visitano i nostri siti web (recruitcrm.io e i domini correlati), si registrano per una prova gratuita, sottoscrivono i nostri Servizi, o i cui dati personali sono trattati tramite la nostra piattaforma.
Non venderemo mai i tuoi dati personali a terzi. Trattiamo tutti i dati personali in stretta conformità con il Regolamento generale sulla protezione dei dati dell'UE («GDPR») (Regolamento (UE) 2016/679), lo UK GDPR, la Legge federale svizzera sulla protezione dei dati (nFADP, in vigore dal 1° settembre 2023), il California Consumer Privacy Act e il California Privacy Rights Act (CCPA/CPRA), nonché tutte le altre leggi applicabili in materia di protezione dei dati.
La presente Politica è stata aggiornata l'ultima volta a settembre 2026. Ti informeremo via email quando aggiorneremo questa Politica. Pubblicheremo inoltre un avviso ben visibile sul nostro sito web prima dell'entrata in vigore di eventuali modifiche, con un preavviso di almeno 14 giorni per le modifiche sostanziali, in coerenza con la procedura di modifica prevista dal nostro Accordo sul Trattamento dei Dati (Sezione 12.5).
Se hai domande sulla presente Politica o desideri esercitare i tuoi diritti in materia di protezione dei dati, contattaci all'indirizzo: support@recruitcrm.io

2. Chi siamo e il nostro ruolo nel trattamento dei dati

Workforce Cloud Tech, Inc. e tutte le sue società controllate
Contatto: support@recruitcrm.io · Sito web: recruitcrm.io
Recruit CRM opera in due distinte vesti a seconda di chi siano i dati trattati:
(a) Come Titolare del trattamento — quando raccogliamo e trattiamo direttamente dati personali di visitatori del nostro sito web, potenziali clienti, utenti in prova e nostri abbonati, per finalità quali marketing, gestione dell'account e fornitura del servizio. In questa veste, determiniamo le finalità e i mezzi del trattamento e siamo direttamente responsabili nei tuoi confronti ai sensi delle leggi applicabili in materia di protezione dei dati.
(b) Come Responsabile del trattamento — quando i nostri clienti (che sono Titolari del trattamento) caricano, importano o altrimenti inseriscono nella piattaforma Recruit CRM dati personali relativi ai propri candidati, contatti e clienti. In questa veste, trattiamo i dati personali esclusivamente secondo le istruzioni dei nostri clienti, ai sensi del nostro Accordo sul Trattamento dei Dati (DPA), disponibile all'indirizzo recruitcrm.io/legal/data-processing-agreement/. I nostri clienti sono responsabili di garantire di disporre di una base giuridica per l'invio di dati personali alla nostra piattaforma.
Nota per candidati e contatti: se sei un candidato, un contatto o un cliente finale i cui dati sono stati caricati su Recruit CRM da uno dei nostri clienti (un'agenzia di recruiting o un datore di lavoro), quel cliente è il titolare del trattamento dei tuoi dati. Ti invitiamo a contattarlo direttamente per esercitare i tuoi diritti sui dati. Assisteremo i nostri clienti nel rispondere a tali richieste secondo quanto previsto dalla legge.

3. Quali dati personali raccogliamo e perché

3.1 Dati che fornisci direttamente

Quando visiti il nostro sito web, ti registri per una prova o sottoscrivi i nostri Servizi:
  • Informazioni di contatto: nome, indirizzo email, numero di telefono, indirizzo postale
  • Informazioni aziendali: ragione sociale, dimensione dell'azienda, settore, qualifica professionale
  • Credenziali dell'account: nome utente, password (memorizzata in forma hashata)
  • Informazioni di fatturazione: numero di carta di credito/debito, indirizzo di fatturazione (elaborati tramite fornitori di servizi di pagamento conformi allo standard PCI-DSS)
  • Comunicazioni: email, ticket di assistenza, moduli di feedback, risposte a sondaggi, testimonianze
  • Profilo professionale: storico lavorativo e qualifiche (se forniti)

3.2 Dati raccolti automaticamente

Quando utilizzi il nostro sito web o i Servizi, raccogliamo automaticamente:
  • Dati del dispositivo: tipo di dispositivo, sistema operativo, tipo di browser, identificativo del dispositivo (UDID)
  • Dati di log: indirizzo IP, orari di accesso, pagine visitate, URL di provenienza, dati di navigazione (clickstream)
  • Dati di utilizzo: funzionalità utilizzate, durata della sessione, interazioni all'interno della piattaforma
  • Dati di localizzazione: posizione geografica approssimativa ricavata dall'indirizzo IP; posizione precisa (con consenso a livello di dispositivo) per le applicazioni mobili
  • Dati relativi a cookie e tracciamento: come descritto nella Sezione 9 di seguito

3.3 Dati inviati dai nostri clienti (ruolo di responsabile del trattamento)

I nostri clienti possono caricare sulla piattaforma dati personali relativi ai propri candidati, clienti e contatti, inclusi CV/curriculum, storico lavorativo, dettagli di contatto, qualifiche professionali e (ove applicabile) output elaborati tramite intelligenza artificiale, quali riepiloghi delle chiamate, trascrizioni e valutazioni dei candidati generati attraverso le nostre Funzionalità IA. Trattiamo tali dati esclusivamente secondo le istruzioni dei nostri clienti.

4. Base giuridica del trattamento (Articolo 6 del GDPR)

Ai sensi del GDPR, siamo tenuti a disporre di una base giuridica documentata per ciascuna attività di trattamento. La tabella seguente indica la base giuridica per ciascuna finalità per cui trattiamo dati personali nella nostra veste di Titolare del trattamento:
Finalità del trattamentoTipo di datiBase giuridica (Art. 6 GDPR)
Fornitura dei Servizi e gestione del tuo accountDati di contatto, fatturazione, account, utilizzoArt. 6(1)(b) — Esecuzione del contratto
Elaborazione dei pagamenti e prevenzione delle frodiDati di fatturazione, pagamento, dispositivoArt. 6(1)(b) — Contratto; Art. 6(1)(f) — Interesse legittimo
Risposta alle richieste di assistenzaDati di contatto, account, utilizzoArt. 6(1)(b) — Contratto; Art. 6(1)(f) — Interesse legittimo
Invio di notifiche relative al servizioDati di contatto, accountArt. 6(1)(b) — Contratto; Art. 6(1)(f) — Interesse legittimo
Invio di comunicazioni di marketing (in caso di consenso)Dati di contatto, utilizzoArt. 6(1)(a) — Consenso
Analisi del prodotto e miglioramento del servizioDati di utilizzo, dispositivo, log (pseudonimizzati)Art. 6(1)(f) — Interesse legittimo
Monitoraggio della sicurezza e risposta agli incidentiDati di log, dispositivo, utilizzoArt. 6(1)(f) — Interesse legittimo
Adempimento di obblighi legaliTutte le categorie rilevantiArt. 6(1)(c) — Obbligo legale
Trattamento per conto dei clienti (in qualità di responsabile del trattamento)Tutti i dati personali inviati dal clienteArt. 6(1)(b) — Contratto (con il titolare del trattamento)
Trattamento tramite Funzionalità IA (facoltativo, su indicazione del titolare)Come inviati dal titolare del trattamentoArt. 6(1)(b) — Contratto con il titolare del trattamento; eredita la base giuridica stabilita dal titolare
Quando ci basiamo sul legittimo interesse (Articolo 6(1)(f)), abbiamo condotto e documentato una Valutazione degli Interessi Legittimi (LIA) che bilancia i nostri interessi con i tuoi diritti e le tue libertà. Puoi richiedere una copia della nostra LIA contattando support@recruitcrm.io.
Quando ci basiamo sul consenso (Articolo 6(1)(a)), hai il diritto di revocarlo in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca. Per revocare il consenso, contattaci all'indirizzo support@recruitcrm.io oppure utilizza il link di annullamento dell'iscrizione presente in qualsiasi comunicazione di marketing.

5. Come utilizziamo i tuoi dati personali

5.1 Erogazione del servizio e gestione dell'account

  • Fornire, mantenere e migliorare la piattaforma Recruit CRM e i Servizi
  • Creare e gestire il tuo account, inclusi autenticazione e controllo degli accessi
  • Elaborare i pagamenti e gestire fatturazione, emissione di fatture e rinnovi dell'abbonamento
  • Inviare comunicazioni transazionali essenziali per il Servizio (avvisi relativi all'account, notifiche di sicurezza, aggiornamenti del servizio)
  • Rispondere alle richieste di assistenza, risolvere problemi tecnici e gestire le controversie

5.2 Marketing e comunicazioni (in caso di consenso)

  • Inviare newsletter, aggiornamenti di prodotto, annunci di nuove funzionalità e offerte promozionali
  • Condurre sondaggi e richiedere feedback sui Servizi
  • Personalizzare contenuti e consigli in base alle tue modalità di utilizzo
  • Mostrare pubblicità mirata sul nostro sito web e su piattaforme di terze parti (con il tuo consenso, ove richiesto)
Puoi rinunciare in qualsiasi momento alle comunicazioni di marketing utilizzando il link di annullamento dell'iscrizione presente in qualsiasi email, oppure contattando support@recruitcrm.io. La rinuncia al marketing non pregiudicherà la ricezione delle comunicazioni relative al servizio.

5.3 Funzionalità IA (facoltative — su indicazione del titolare del trattamento)

Le nostre funzionalità facoltative basate sull'intelligenza artificiale (inclusi trascrizione delle chiamate, stesura di note, riepiloghi dei candidati, generazione di descrizioni di ruolo e redazione di email) trattano i dati personali inviati dai nostri clienti. Le seguenti condizioni disciplinano il trattamento tramite IA:
  • Nessun addestramento dell'IA sui tuoi dati: non utilizzeremo i tuoi dati personali né i dati dei tuoi clienti per addestrare, perfezionare o migliorare modelli di IA senza il tuo previo consenso scritto ed esplicito.
  • Titolarità: mantieni la piena titolarità di tutti gli input e gli output generati tramite le Funzionalità IA.
  • Responsabilità condivisa: Recruit CRM adotta adeguate misure di salvaguardia per i dati trattati tramite IA e mantiene una responsabilità condivisa con i clienti ai sensi degli Articoli 26 e 28 del GDPR.
  • Avvertenza: gli output dell'IA sono forniti esclusivamente a titolo di supporto informativo. Sei responsabile delle decisioni adottate facendo affidamento su tali output.
  • Processo decisionale automatizzato: qualora le Funzionalità IA comportino un trattamento automatizzato che produce effetti significativi sulle persone (Articolo 22 del GDPR), lo comunicheremo su richiesta e garantiremo la disponibilità di adeguati meccanismi di revisione umana.
  • Dati di utilizzo: possiamo raccogliere dati tecnici di utilizzo anonimizzati o pseudonimizzati (log degli errori, metriche di prestazione) per mantenere la qualità del servizio. Nessun dato personale viene utilizzato per il miglioramento del prodotto senza il tuo consenso esplicito.

6. Come condividiamo i dati personali

Non vendiamo i tuoi dati personali. Condividiamo i dati personali esclusivamente secondo quanto descritto di seguito:

6.1 Sub-responsabili del trattamento

Ci avvaliamo di fornitori di servizi terzi affidabili («sub-responsabili del trattamento») che trattano dati personali per nostro conto in base ad accordi scritti sul trattamento dei dati che offrono garanzie equivalenti a quelle previste dal DPA stipulato con i nostri clienti. Informiamo preventivamente i clienti di eventuali modifiche al nostro elenco di sub-responsabili.
L'unico elenco ufficiale e aggiornato dei sub-responsabili del trattamento — comprensivo della relativa finalità e del paese di stabilimento — è contenuto nell'Allegato III dell'Accordo sul Trattamento dei Dati di Recruit CRM, disponibile all'indirizzo recruitcrm.io/legal/data-processing-agreement/. La tabella seguente è fornita a titolo di riepilogo informativo e riflette i sub-responsabili del trattamento alla data della presente Politica. In caso di incongruenza tra questa tabella e l'Allegato III del DPA, prevarrà l'Allegato III del DPA.
Sub-responsabile del trattamentoFinalitàPaese
Amazon Web Services, Inc.Hosting dell'infrastruttura cloudStati Uniti (+ regioni UE)
SendGrid, Inc.Invio di email transazionaliStati Uniti
Twilio Inc.Servizi voce, SMS e registrazione delle chiamateStati Uniti
Google, Inc.Trattamento dati regionale, APIStati Uniti (+ regioni UE)
Intercom, Inc.Chat e assistenza clientiStati Uniti
Nylas, Inc.Sincronizzazione di email, calendario e contattiStati Uniti
OpenAI, L.L.C.Funzionalità di IA generativaStati Uniti
Workato, Inc.Piattaforma di automazione dei flussi di lavoroStati Uniti
TextKernel USA LLCAnalisi dei CV basata su IAStati Uniti
Mixpanel, Inc.Analisi del prodottoStati Uniti
Datadog, Inc.Monitoraggio e sicurezza delle applicazioniStati Uniti
Singlestore, Inc.Ricerca e analisi in tempo realeStati Uniti
BeamerAnnunci all'interno del prodottoStati Uniti
UserpilotEsperienza di onboardingStati Uniti
Metabase, Inc.Reportistica e analisi avanzateStati Uniti
VONQ Inc.Pubblicazione annunci di lavoro e multipostingPaesi Bassi (SEE)
UnipileIntegrazione della messaggistica LinkedInFrancia (SEE)
GeoapifyServizi di localizzazioneGermania (SEE)
ContactOut LimitedArricchimento dei datiRegno Unito
Bright Data, Inc.Estrazione di dati pubblici (scraping)Stati Uniti
Athina AISoftware di onboarding basato su IAStati Uniti
MongoDB, Inc.Raccolta dei log di auditStati Uniti
AWS CloudWatch / Elastic SearchGestione dei logStati Uniti
Tutti i sub-responsabili del trattamento con sede negli Stati Uniti sono coperti dal Data Privacy Framework UE-USA (e, ove applicabile, dall'Estensione al Regno Unito del DPF UE-USA e dal DPF Svizzera-USA) e/o dalle Clausole Contrattuali Standard (Commission Implementing Decision (EU) 2021/914, Modulo 2) quali garanzie adeguate per il trasferimento. I sub-responsabili del trattamento situati nel SEE sono coperti direttamente dal GDPR. I sub-responsabili del trattamento situati nel Regno Unito sono coperti dallo UK GDPR e, ove applicabile, dallo UK IDTA.

6.2 Comunicazioni previste dalla legge

Possiamo comunicare dati personali alle forze dell'ordine, ai tribunali o ad altre autorità pubbliche laddove richiesto dalla legge applicabile o da un ordine legale vincolante. Ove legalmente consentito, informeremo preventivamente i clienti interessati prima di dare seguito a tali richieste, affinché possano ricorrere agli strumenti legali appropriati. Ci impegneremo sempre a comunicare il minimo indispensabile di dati necessari per ottemperare alla richiesta.

6.3 Trasferimenti aziendali

In caso di fusione, acquisizione, cessione di attività o riorganizzazione societaria, i dati personali potranno essere trasferiti all'entità acquirente. Forniremo un preavviso di tale trasferimento via email e con un avviso ben visibile sul sito web, e l'entità acquirente sarà vincolata a impegni in materia di privacy equivalenti a quelli previsti dalla presente Politica.

6.4 Con il tuo consenso

Possiamo condividere dati personali con altri terzi qualora tu ci abbia fornito il tuo previo consenso esplicito in tal senso.

6.5 Responsabilità per i trasferimenti successivi

In conformità al DPF UE-USA, all'Estensione al Regno Unito del DPF UE-USA e ai Principi del DPF Svizzera-USA, Workforce Cloud Tech, Inc. rimane responsabile, ai sensi dei Principi del DPF, per il trasferimento successivo di dati personali a sub-responsabili del trattamento terzi che trattano tali dati per nostro conto, a meno che non dimostriamo di non essere responsabili dell'evento che ha dato origine al danno in questione.

7. Trasferimenti internazionali di dati

Recruit CRM ha sede negli Stati Uniti. Quando trasferiamo dati personali dallo Spazio Economico Europeo (SEE), dal Regno Unito o dalla Svizzera verso gli Stati Uniti o altri paesi, ci basiamo sui seguenti meccanismi di trasferimento:

7.1 Data Privacy Framework UE-USA, Estensione al Regno Unito del DPF UE-USA e Data Privacy Framework Svizzera-USA (meccanismo principale per i trasferimenti SEE/Regno Unito/Svizzera → USA)

Workforce Cloud Tech, Inc. aderisce al Data Privacy Framework UE-USA (DPF UE-USA), istituito dalla Decisione di adeguatezza della Commissione Europea C(2023) 4745 del 10 luglio 2023, estesa al Regno Unito tramite l'Estensione al Regno Unito del DPF UE-USA e alla Svizzera tramite il DPF Svizzera-USA. L'attuale iscrizione di Workforce Cloud Tech, Inc. può essere verificata all'indirizzo https://www.dataprivacyframework.gov/

7.2 Clausole Contrattuali Standard (garanzia supplementare)

Abbiamo stipulato Clausole Contrattuali Standard (Commission Implementing Decision (EU) 2021/914, Modulo 2: da Titolare a Responsabile del trattamento) con i nostri sub-responsabili del trattamento e con i nostri clienti per i trasferimenti di dati personali dal SEE verso gli USA. Le SCC costituiscono un meccanismo di trasferimento supplementare accanto al DPF. Le SCC sono disciplinate dalla legge irlandese e le controversie sono soggette alla giurisdizione dei tribunali di Dublino, Irlanda, in coerenza con la scelta della legge applicabile prevista dal nostro DPA. Ove applicabile, lo UK International Data Transfer Addendum (UK IDTA) si applica ai trasferimenti soggetti allo UK GDPR.

7.3 Altri meccanismi di trasferimento

I trasferimenti verso sub-responsabili del trattamento situati in Stati membri del SEE sono disciplinati direttamente dal GDPR. I trasferimenti verso sub-responsabili situati nel Regno Unito sono soggetti allo UK GDPR. I trasferimenti verso sub-responsabili situati in paesi oggetto di una decisione di adeguatezza dell'UE sono consentiti su tale base. Tutti gli altri trasferimenti sono coperti dalle SCC o da un altro meccanismo previsto dal Capo V del GDPR.
Nota importante: non ci basiamo sul consenso cumulativo ("bundled consent") quale meccanismo di trasferimento per i trasferimenti di dati personali dal SEE, dal Regno Unito o dalla Svizzera verso gli Stati Uniti. Il DPF UE-USA e le SCC costituiscono i nostri meccanismi di trasferimento principali.

8. Conservazione dei dati

Conserviamo i dati personali solo per il tempo necessario alla finalità per cui sono stati raccolti, o per il periodo richiesto dalla legge. La tabella seguente riepiloga i nostri principali periodi di conservazione:
Categoria di datiPeriodo di conservazioneBase giuridica della conservazione
Dati dell'account cliente (account attivi)Durata dell'abbonamentoArt. 6(1)(b) — esecuzione del contratto
Dati dell'account cliente (dopo la risoluzione)14 giorni (finestra per l'esportazione)Art. 6(1)(f) — interesse legittimo a una transizione ordinata
Log di sistema (gestione attiva dei log)30 giorni dopo la risoluzioneArt. 6(1)(f) — indagine su incidenti di sicurezza
Log di sistema (archivio a freddo)ulteriori 11 mesi (dopo il periodo di log attivo)Art. 6(1)(f) — conformità legale e sicurezza
Documenti di fatturazione e contabili10 anniArt. 6(1)(c) — obbligo legale (normativa fiscale/contabile)
Registri di consenso al marketingFino alla revoca del consenso + 3 anniArt. 6(1)(a) — consenso; Art. 6(1)(f) — risoluzione delle controversie
Dati di candidati/contatti (ruolo di responsabile del trattamento)Secondo le istruzioni del Titolare del trattamentoSecondo le istruzioni previste dal DPA del cliente
Alla scadenza di ciascun periodo di conservazione, i dati personali vengono eliminati in modo sicuro e permanente in conformità alle linee guida NIST SP800-88 per la sanificazione dei supporti. I dati dei clienti non possono essere recuperati una volta eliminati. Su richiesta scritta, forniremo una certificazione scritta di avvenuta cancellazione entro 30 giorni.
I titolari del trattamento che utilizzano Recruit CRM in qualità di responsabile del trattamento dovrebbero fare riferimento a questa tabella di conservazione unitamente alla Sezione 11 dell'Accordo sul Trattamento dei Dati di Recruit CRM nella compilazione del proprio Registro delle Attività di Trattamento ai sensi dell'Articolo 30.

9. Cookie e tecnologie di tracciamento

Utilizziamo cookie e tecnologie simili (web beacon, pixel, local storage) sul nostro sito web e all'interno dei Servizi. Nelle giurisdizioni in cui ciò è richiesto dalla Direttiva ePrivacy e dal GDPR (inclusi tutti gli Stati membri del SEE e il Regno Unito), otteniamo il tuo consenso prima di installare cookie non essenziali, tramite il nostro banner di consenso ai cookie.

9.1 Tipologie di cookie utilizzati

Tipo di cookieFinalitàBase giuridica
Cookie essenzialiNecessari al funzionamento della piattaforma. Includono gestione della sessione, autenticazione e token di sicurezza. Non possono essere disattivati senza compromettere il Servizio.Art. 6(1)(b) — contratto; strettamente necessari
Cookie di analisi / insightUtilizzati per comprendere come gli utenti interagiscono con la nostra piattaforma (ad es. Mixpanel, Datadog). Ci aiutano a migliorare l'esperienza utente. I dati sono pseudonimizzati ove possibile.Art. 6(1)(a) — consenso
Cookie di marketingUtilizzati per fornire pubblicità mirata e monitorare l'efficacia delle campagne (ad es. Facebook Pixel, LinkedIn Insight Tag). Installati solo con il tuo consenso.Art. 6(1)(a) — consenso
Cookie funzionaliMemorizzano le tue preferenze e impostazioni (ad es. lingua, fuso orario). Migliorano la comodità d'uso ma non sono essenziali.Art. 6(1)(a) — consenso
Puoi gestire o revocare il tuo consenso ai cookie in qualsiasi momento tramite il nostro centro preferenze cookie (accessibile dal banner cookie presente sul nostro sito web) oppure modificando le impostazioni del tuo browser. Nota che la disattivazione di alcuni cookie potrebbe compromettere la funzionalità dei Servizi. Per quanto riguarda i segnali Do Not Track (DNT): attualmente non rispondiamo ai segnali DNT inviati dai browser.
Tracciamento da parte di terzi: collaboriamo con reti pubblicitarie (tra cui Google, Facebook/Meta e LinkedIn) che possono utilizzare cookie e web beacon per fornirti pubblicità basata sui tuoi interessi. Se desideri rinunciare alla pubblicità basata sugli interessi, visita https://www.youronlinechoices.eu/ (SEE), https://optout.aboutads.info/ (USA), oppure gestisci le preferenze tramite le impostazioni sulla privacy di ciascuna piattaforma. Puoi inoltre rinunciare alle pratiche sui dati di RB2B/Retention.com all'indirizzo https://app.retention.com/optout.

10. I tuoi diritti in materia di protezione dei dati

A seconda della tua area geografica, potresti disporre dei seguenti diritti ai sensi delle leggi applicabili in materia di protezione dei dati. Tali diritti sono riconosciuti alle persone nell'UE/SEE ai sensi del GDPR, alle persone nel Regno Unito ai sensi dello UK GDPR e alle persone in Svizzera ai sensi della Legge federale svizzera sulla protezione dei dati (FADP) — inclusi il diritto di accesso e il diritto di limitare l'uso e la comunicazione dei dati personali. La specifica base normativa e, in alcuni casi, la portata di un diritto variano leggermente a seconda della legge applicabile, come indicato nella colonna «Base giuridica» sottostante. Rispondiamo a tutte le richieste valide entro 30 giorni (o entro il termine previsto dalla legge applicabile). Non applicheremo alcuna tariffa, salvo il caso in cui una richiesta sia manifestamente infondata o eccessiva.
DirittoCosa significaCome esercitarloBase giuridica
Diritto di accesso (Art. 15)Ottenere una copia dei tuoi dati personali e informazioni su come vengono trattati.Email: support@recruitcrm.ioArt. 15 GDPR / UK GDPR; Art. 25 FADP
Diritto di rettifica (Art. 16)Correggere i dati personali inesatti o incompleti che deteniamo su di te.Email o tramite le impostazioni dell'accountArt. 16 GDPR / UK GDPR; Art. 32(1) FADP
Diritto alla cancellazione (Art. 17)Richiedere la cancellazione dei tuoi dati personali qualora non sussista un motivo legittimo per proseguire il trattamento.Email: support@recruitcrm.ioArt. 17 GDPR / UK GDPR; Art. 32(2) FADP (destruction / blocking)
Diritto di limitazione del trattamento (Art. 18)Richiedere che limitiamo l'uso dei tuoi dati in determinate circostanze.Email: support@recruitcrm.ioArt. 18 GDPR / UK GDPR; l'equivalente più vicino nella FADP è il diritto di richiedere un divieto di comunicazione (Art. 32(2)(c) FADP) — la FADP non prevede un diritto autonomo direttamente equivalente
Diritto alla portabilità dei dati (Art. 20)Ricevere i tuoi dati personali in un formato strutturato e leggibile da dispositivo automatico.Email: support@recruitcrm.ioArt. 20 GDPR / UK GDPR; Art. 28 FADP
Diritto di opposizione (Art. 21)Opporti al trattamento basato sul legittimo interesse o effettuato per finalità di marketing diretto.Email o link di annullamento dell'iscrizioneArt. 21 GDPR / UK GDPR; Art. 30(2) FADP (ambito più ristretto — vedi nota sottostante)
Diritto relativo a decisioni automatizzate (Art. 22)Non essere sottoposto a decisioni basate unicamente su un trattamento automatizzato che producano effetti significativi, inclusa la profilazione.Email: support@recruitcrm.ioArt. 22 GDPR / UK GDPR; Art. 21 FADP
Diritto di proporre reclamo (Art. 77)Presentare reclamo a un'autorità di controllo nel tuo paese di residenza.Contatta la tua autorità nazionale di protezione dei dati, l'ICO nel Regno Unito o il FDPIC in SvizzeraArt. 77 GDPR / UK GDPR; per il canale di segnalazione al FDPIC svizzero vedi la Sezione 10.2
Nota sull'ambito applicabile a Regno Unito e Svizzera: lo UK GDPR rispecchia direttamente gli articoli e la numerazione del GDPR dell'UE, pertanto le persone nel Regno Unito possono esercitare gli stessi diritti sulla stessa base normativa. La FADP svizzera riconosce diritti sostanzialmente corrispondenti (accesso, rettifica, cancellazione/distruzione e portabilità dei dati ai sensi degli Articoli 25-32 FADP; protezione dalle decisioni individuali automatizzate ai sensi dell'Articolo 21 FADP), pur con alcune differenze di ambito rispetto al GDPR — ad esempio, la FADP non prevede un diritto autonomo direttamente equivalente alla «limitazione del trattamento», e il suo diritto di opposizione è più ristretto rispetto all'Articolo 21 del GDPR. I riferimenti normativi esatti sopra indicati dovranno essere confermati dal consulente legale prima della pubblicazione definitiva della presente Politica.

10.1 Come esercitare i tuoi diritti

Per esercitare uno qualsiasi dei diritti sopra indicati, contattaci all'indirizzo support@recruitcrm.io indicando «Data Rights Request» nell'oggetto dell'email. Potremmo chiederti di verificare la tua identità prima di elaborare la richiesta, al fine di tutelarti da accessi non autorizzati. Se sei un dipendente o un candidato i cui dati sono trattati da uno dei nostri clienti, ti invitiamo a contattare direttamente quel cliente, in quanto titolare del trattamento dei tuoi dati.

10.2 Diritto di proporre reclamo

Se non sei soddisfatto della nostra risposta, o ritieni che stiamo trattando i tuoi dati personali in modo illecito, hai il diritto di presentare reclamo alla tua autorità di controllo locale:
  • Residenti nel SEE: l'autorità di controllo del tuo Stato membro dell'UE di residenza abituale o luogo di lavoro (l'elenco completo è disponibile all'indirizzo https://edpb.europa.eu/). Per le questioni relative alla legge applicabile alle nostre SCC, l'autorità di controllo capofila è la Data Protection Commission (DPC) irlandese — dataprotection.ie
  • Residenti nel Regno Unito: l'Information Commissioner's Office (ICO) — ico.org.uk
  • Residenti in Svizzera: l'Incaricato federale della protezione dei dati e della trasparenza svizzero (FDPIC) — edoeb.admin.ch
  • Residenti in California: la California Privacy Protection Agency (CPPA) — cppa.ca.gov

10.3 Meccanismo di ricorso del DPF

Meccanismo di ricorso indipendente (requisito del DPF): in conformità al DPF UE-USA, all'Estensione al Regno Unito del DPF UE-USA e ai Principi del DPF Svizzera-USA, Workforce Cloud Tech, Inc. si impegna a risolvere i reclami relativi alla nostra raccolta o al nostro utilizzo dei tuoi dati personali. La presente Politica riguarda i dati personali diversi dai dati relativi alle risorse umane (HR); l'autocertificazione DPF di Workforce Cloud Tech, Inc. non copre attualmente i dati HR. Le persone nell'UE, nel Regno Unito e in Svizzera che abbiano richieste o reclami relativi alla nostra conformità al DPF devono contattarci innanzitutto all'indirizzo support@recruitcrm.io.
Se hai una richiesta irrisolta relativa alla privacy o all'utilizzo dei dati che non abbiamo affrontato in modo soddisfacente, contatta il nostro fornitore statunitense indipendente di risoluzione delle controversie, JAMS (gratuitamente per te), all'indirizzo https://www.jamsadr.com/dpf-dispute-resolution
In determinate condizioni, potresti inoltre avere diritto a richiedere un arbitrato vincolante dinanzi al Collegio arbitrale del DPF (DPF Panel). Per maggiori dettagli, consulta l'Allegato I dei Principi del DPF all'indirizzo https://www.dataprivacyframework.gov/framework-article/Annex-I-introduction

11. Sicurezza dei tuoi dati personali

Adottiamo misure tecniche e organizzative (TOM) adeguate per proteggere i dati personali da distruzione, perdita, alterazione, comunicazione o accesso non autorizzati, accidentali o illeciti, in conformità all'Articolo 32 del GDPR. Le nostre misure di sicurezza includono:
  • Crittografia dei dati personali in transito (TLS 1.2 o superiore) e a riposo
  • Autenticazione a più fattori (MFA) per l'accesso ai sistemi contenenti dati personali
  • Controlli degli accessi basati sui ruoli e restrizioni di accesso secondo il principio della necessità di conoscere (need-to-know)
  • Test annuali di penetrazione e di vulnerabilità condotti da terze parti indipendenti
  • Audit annuali SOC 2 Type II e allineamento allo standard ISO 27001:2022
  • Monitoraggio continuo delle applicazioni tramite strumenti dedicati
  • Controlli di sicurezza fisica dei data center presso tutte le strutture AWS
  • Formazione annuale in materia di privacy e sicurezza per tutto il personale con accesso a dati personali
  • Procedure formali di risposta agli incidenti allineate al NIST e alla Raccomandazione EDPB 01/2020
In caso di violazione dei dati personali che possa comportare un rischio per i tuoi diritti e le tue libertà, notificheremo la violazione all'autorità di controllo competente entro 72 ore dal momento in cui ne siamo venuti a conoscenza (Articolo 33 del GDPR), e informeremo senza ingiustificato ritardo le persone interessate, laddove richiesto ai sensi dell'Articolo 34 del GDPR.
Sebbene adottiamo tutte le misure ragionevoli per proteggere i tuoi dati, nessuna trasmissione via Internet è completamente sicura. Non possiamo pertanto garantire l'assoluta sicurezza dei dati trasmessi al nostro sito web o ai Servizi.

12. Dati personali dei minori

I nostri Servizi sono concepiti per essere utilizzati da adulti e organizzazioni professionali. Non raccogliamo consapevolmente dati personali di minori di 13 anni (o di minori di 16 anni negli Stati membri del SEE che hanno fissato a 16 anni l'età per il consenso digitale ai sensi dell'Articolo 8 del GDPR). Non consentiamo ai minori di accedere o utilizzare i nostri Servizi senza un consenso genitoriale verificato. Se ritieni che un minore ci abbia fornito dati personali senza un consenso adeguato, contatta immediatamente support@recruitcrm.io e provvederemo a eliminare tali dati senza ingiustificato ritardo.

13. Residenti in California — Diritti ai sensi del CCPA/CPRA

Se sei residente in California, il California Consumer Privacy Act (CCPA), come modificato dal California Privacy Rights Act (CPRA), ti riconosce i seguenti diritti aggiuntivi:
  • Diritto di conoscere: richiedere la comunicazione delle categorie e degli elementi specifici di informazioni personali raccolte, delle finalità della raccolta e delle categorie di terzi con cui le condividiamo
  • Diritto alla cancellazione: richiedere la cancellazione delle informazioni personali, fatte salve alcune eccezioni
  • Diritto di rettifica: richiedere la correzione di informazioni personali inesatte
  • Diritto di rinunciare alla vendita/condivisione: non vendiamo informazioni personali. Non condividiamo informazioni personali per finalità di pubblicità comportamentale cross-context senza il tuo consenso esplicito
  • Diritto di limitare l'uso delle informazioni personali sensibili: limitare il nostro utilizzo delle informazioni personali sensibili a quanto necessario per la fornitura dei Servizi
  • Diritto alla non discriminazione: non ti discrimineremo per aver esercitato i tuoi diritti ai sensi del CCPA/CPRA
Per esercitare i tuoi diritti relativi alla California, contattaci all'indirizzo support@recruitcrm.io oppure utilizza l'oggetto «Data Rights Request». Risponderemo entro 45 giorni, come richiesto dal CCPA/CPRA. Attualmente non rispondiamo ai segnali Global Privacy Control (GPC), ma riesaminiamo periodicamente questa posizione.

14. Applicazioni mobili

Quando utilizzi la nostra applicazione mobile, raccogliamo il tipo di dispositivo, la versione del sistema operativo, l'identificativo del dispositivo (UDID) e i dati di utilizzo. Potremmo inviarti notifiche push relative ad aggiornamenti del servizio e promozioni — puoi disattivarle in qualsiasi momento a livello di dispositivo. I dati di localizzazione vengono raccolti solo con il tuo consenso esplicito a livello di dispositivo e sono utilizzati esclusivamente per fornire funzionalità di ricerca basate sulla posizione all'interno dell'app. Puoi revocare il consenso alla localizzazione in qualsiasi momento tramite le impostazioni del tuo dispositivo.

15. Informativa sulle API Google

L'utilizzo da parte di Recruit CRM delle informazioni ricevute tramite le API Google rispetta la Google API Services User Data Policy, inclusi i requisiti di utilizzo limitato (Limited Use). I dati personali ricevuti tramite le API Google sono utilizzati esclusivamente per fornire la funzionalità del Servizio richiesta e non vengono utilizzati per finalità pubblicitarie, venduti a terzi o utilizzati per addestrare modelli di IA.

16. Servizi di terze parti, social media e collegamenti

Il nostro sito web include collegamenti a siti web di terze parti e integrazioni con piattaforme di social media (tra cui LinkedIn, Facebook e Twitter/X). Non siamo responsabili delle pratiche sulla privacy di tali piattaforme. Ti invitiamo a consultarne le rispettive informative sulla privacy prima di interagire con le relative funzionalità. Le funzionalità social integrate nel nostro sito web (come i pulsanti «Mi piace» o «Condividi») possono installare cookie e raccogliere il tuo indirizzo IP, in base alle tue scelte in materia di consenso ai cookie.
Il nostro sito web può includere forum comunitari o blog pubblici. Le informazioni che condividi pubblicamente in queste aree potrebbero essere lette o utilizzate da altri. Contatta support@recruitcrm.io per richiedere la rimozione delle tue informazioni personali dai forum pubblici.

17. Modifiche alla presente Politica

Riesaminiamo e aggiorniamo periodicamente la presente Informativa sulla privacy per riflettere modifiche alle nostre prassi, alla tecnologia, ai requisiti normativi o alle linee guida regolamentari. In caso di modifiche sostanziali:
  • Ti informeremo via email (all'indirizzo registrato per il tuo account) con almeno 14 giorni di anticipo rispetto all'entrata in vigore della modifica
  • Pubblicheremo un avviso ben visibile sul nostro sito web
  • Aggiorneremo la data di «Ultimo aggiornamento» in cima alla presente Politica
  • Ove richiesto, otterremo un nuovo consenso per qualsiasi nuova attività di trattamento
Questo periodo di preavviso di 14 giorni è coerente con la procedura di notifica delle modifiche prevista dall'Accordo sul Trattamento dei Dati di Recruit CRM (Sezione 12.5). Per i clienti aziendali vincolati sia dalla presente Politica sia dal DPA, la procedura di modifica del DPA disciplina le modifiche agli obblighi relativi al ruolo di responsabile del trattamento; la presente Politica disciplina le modifiche al trattamento nel ruolo di titolare e i diritti individuali degli utenti.
Per le modifiche relative al DPF, informeremo preventivamente il Dipartimento del Commercio degli Stati Uniti. Le modifiche al nostro Accordo sul Trattamento dei Dati richiedono l'accordo scritto di entrambe le parti, in conformità alla Sezione 12.5 del DPA.

18. Come contattarci

Per qualsiasi domanda, dubbio o richiesta relativa alla presente Informativa sulla privacy o ai tuoi dati personali:
Tipo di richiestaContatto
Richieste generali sulla privacysupport@recruitcrm.io
Richieste relative ai diritti sui datisupport@recruitcrm.io (oggetto: «Data Rights Request»)
Segnalazioni di violazione dei datisupport@recruitcrm.io (oggetto: «Security Incident»)
Reclami relativi al DPF (primo contatto)support@recruitcrm.io
Ricorso indipendente DPFJAMS — jamsadr.com/dpf-dispute-resolution
Autorità di controllo capofila (legge applicabile alle SCC)Data Protection Commission (DPC) Ireland — dataprotection.ie
Indirizzo aziendaleWorkforce Cloud Tech, Inc. & all its subsidiaries, 28 Mohawk Avenue, Norwood, NJ 07648, Stati Uniti
Sito webrecruitcrm.io