INFORMATIVA PRIVACY DEL SITO WEB
resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (GDPR)
www.radar-recruiting.com
Radar Consulting Italia S.r.l. (“Radar” o “Titolare”) fornisce agli utenti del sito www.radar-recruiting.com (il “Sito”), ai sensi dell’art. 13 GDPR, le seguenti informazioni sul trattamento dei dati personali raccolti attraverso il Sito.
1. Titolare del trattamento
Radar Consulting Italia S.r.l. – Sede legale: Piazza IV Novembre, 7 – 20124 Milano (MI) – P.IVA 01928350683 – tel. +39 02 82398879 – e-mail: info@radarconsulting.it – PEC: radarconsulting@pec.it.
Legale rappresentante pro tempore: [da confermare – es. Ernesto D’Amato].
2. Responsabile della Protezione dei Dati (DPO / RPD)
Responsabile della Protezione dei Dati (DPO / RPD) — art. 37 GDPR: il Titolare ha nominato, mediante apposito contratto di servizi ex art. 37, par. 6, GDPR, Piramis S.r.l., P.IVA 03184330987, con sede legale in Via Mantova, 267 – 25018 Montichiari (BS), in qualità di Data Protection Officer / Responsabile della Protezione dei Dati (persona giuridica).
Referente operativo interno a Piramis S.r.l.: Dott. Luigi Rendina.
Recapiti dedicati del DPO: e-mail: dpo@radarconsulting.it — indirizzo postale: presso la sede del Titolare, all’attenzione del DPO.
Ai sensi dell’art. 37, par. 6, GDPR, è legittima la nomina a DPO di una persona giuridica, che assolve ai compiti tramite il proprio personale. La pubblicazione dei recapiti del DPO è resa in ottemperanza all’art. 37, par. 7, GDPR.
3. Categorie di dati trattati, finalità, basi giuridiche, conservazione e luogo di conservazione
Attraverso il Sito sono trattate le seguenti categorie di dati per le corrispondenti finalità. Per ciascuna finalità sono indicati base giuridica, periodo e luogo di conservazione:
Finalità | Dati | Base giuridica | Conservazione | Luogo di conservazione |
|---|---|---|---|---|
A) Navigazione e funzionamento tecnico | Log di sistema, IP, user agent, timestamp | Legittimo interesse – art. 6.1 lett. f) GDPR | Max 6 mesi (12 mesi per sicurezza) | Server hosting del Sito – [godaddy], ubicazione nello SEE |
B) Gestione richieste di contatto | Nome, cognome, e-mail, telefono, messaggio | Misure precontrattuali – art. 6.1 lett. b) GDPR | 24 mesi | Server del Titolare / CRM – [Hubspot], ubicazione nello SEE |
C) Candidature spontanee / selezione | Dati anagrafici, CV, dati professionali, eventuali dati ex art. 9 nel CV | Misure precontrattuali – art. 6.1 lett. b); art. 9.2 lett. b) ove applicabile | Max 24 mesi dalla raccolta | Database ATS/HR del Titolare – [fornitore ATS da confermare], ubicazione nello SEE |
D) Newsletter / comunicazioni commerciali | E-mail, nome, preferenze dichiarate | Consenso – art. 6.1 lett. a) GDPR; art. 130 D.Lgs. 196/2003 | Fino a revoca o 24 mesi di inattività | Piattaforma di marketing automation – [HubSpot]; eventuali trasferimenti extra-UE gestiti ex Capo V GDPR |
E) Cookie di profilazione / marketing terze parti | Dati di navigazione, preferenze, identificativi online | Consenso – art. 6.1 lett. a) GDPR; art. 122 D.Lgs. 196/2003 | Come da Cookie Policy | Server dei fornitori di servizi terzi (vedi Cookie Policy); eventuali trasferimenti extra-UE gestiti ex Capo V GDPR |
Per il dettaglio dei cookie si rimanda alla Cookie Policy, disponibile al link dedicato del Sito.
4. Natura del conferimento
Il conferimento dei dati per le finalità A) ed E) è necessario al funzionamento del Sito, ferma la possibilità di rifiutare i cookie di profilazione. Per le finalità B), C) e D) il conferimento è facoltativo; il rifiuto impedisce al Titolare di dare seguito alla richiesta o di erogare il servizio.
5. Destinatari dei dati
I dati sono trattati da personale autorizzato e possono essere comunicati ai seguenti destinatari, nei limiti strettamente necessari alle finalità:
- fornitori di servizi IT, hosting, manutenzione del Sito, CMS (a titolo esemplificativo: provider WordPress, HubSpot) – nominati Responsabili ex art. 28 GDPR;
- fornitori di piattaforme per newsletter e marketing automation – nominati Responsabili ex art. 28 GDPR;
- consulenti professionali (legali, commercialisti, consulenti privacy);
- autorità pubbliche e giudiziarie ove richiesto dalla legge.
L’elenco aggiornato dei Responsabili del trattamento è disponibile su richiesta ai recapiti di cui al § 1.
6. Luogo di conservazione dei dati
Principio generale. I dati personali sono conservati, di regola, all’interno dello Spazio Economico Europeo (SEE), presso:
- i) server e archivi del Titolare ubicati presso la propria sede operativa di [città/indirizzo — da confermare];
- ii) infrastrutture dei Responsabili del trattamento ex art. 28 GDPR (fornitori di servizi IT, hosting, cloud, CRM, marketing automation), ubicate in data-center situati nello SEE;
- iii) supporti cartacei, ove applicabile, custoditi presso la sede del Titolare con misure di sicurezza fisica adeguate.
Trasferimenti extra-UE. Qualora taluni fornitori comportino la conservazione dei dati al di fuori dello SEE, il Titolare garantisce che il trasferimento avvenga esclusivamente in presenza di una delle garanzie previste dal Capo V GDPR (decisione di adeguatezza ex art. 45, incluso — ove applicabile — l’EU-US Data Privacy Framework; Clausole Contrattuali Tipo ex art. 46, par. 2, lett. c), con eventuali misure supplementari a seguito di Transfer Impact Assessment — TIA; ulteriori garanzie appropriate ex Capo V GDPR).
Il dettaglio dei luoghi di conservazione per singolo fornitore e l’elenco aggiornato dei Responsabili del trattamento sono disponibili su richiesta ai recapiti indicati al § 1 — oppure, ove predisposti, consultabili al link [URL registro fornitori — da compilare se disponibile].
7. Trasferimenti extra-UE
Alcuni fornitori utilizzati dal Titolare (a titolo esemplificativo: HubSpot, Google, fornitori di servizi di analytics e advertising) possono comportare un trasferimento di dati al di fuori dello Spazio Economico Europeo. Tali trasferimenti avvengono esclusivamente:
- verso Paesi oggetto di decisione di adeguatezza ex art. 45 GDPR (inclusa la certificazione EU-US Data Privacy Framework, ove applicabile);
- sulla base di Clausole Contrattuali Tipo adottate dalla Commissione europea ex art. 46, par. 2, lett. c), GDPR, integrate da eventuali misure supplementari a seguito di Transfer Impact Assessment (TIA);
- ovvero sulla base di altre garanzie appropriate previste dal Capo V GDPR.
Copia delle garanzie adottate è disponibile su richiesta ai recapiti di cui al § 1.
8. Diritti dell’interessato
L’interessato può esercitare in qualsiasi momento, gratuitamente e senza formalità, i diritti di cui agli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione.
Opposizione al marketing diretto: ai sensi dell’art. 21, par. 2-3, GDPR l’interessato ha diritto di opporsi in qualsiasi momento e senza oneri al trattamento per finalità di marketing diretto, anche con mezzi informatici.
Revoca del consenso: ex art. 7, par. 3, GDPR, il consenso può essere revocato in qualsiasi momento mediante il link di unsubscribe presente in ogni comunicazione o scrivendo ai recapiti di cui al § 1. La revoca non pregiudica la liceità del trattamento effettuato prima di essa.
Reclamo all’Autorità di controllo: ex art. 77 GDPR, presso il Garante per la protezione dei dati personali (www.gpdp.it).
9. Modalità di trattamento e misure di sicurezza
Il trattamento è effettuato con strumenti informatici e telematici e, ove necessario, con strumenti cartacei, con modalità idonee a garantire la sicurezza e la riservatezza dei dati. Il Titolare adotta misure tecniche e organizzative adeguate ex art. 32 GDPR, commisurate al rischio, incluse pseudonimizzazione ove applicabile, crittografia dei canali di trasmissione, controllo accessi, backup e procedure di incident response.
10. Modifiche all’informativa
Il Titolare si riserva di aggiornare la presente informativa per adeguarla a modifiche normative o organizzative. La versione vigente è pubblicata sul Sito. Si invitano gli utenti a verificarla periodicamente.
Ultimo aggiornamento: [gg/mm/aaaa]
Radar Consulting Italia S.r.l.