INFORMATIVA PRIVACY DEL SITO WEB

resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (GDPR)

www.radar-recruiting.com

Radar Consulting Italia S.r.l. (“Radar” o “Titolare”) fornisce agli utenti del sito www.radar-recruiting.com (il “Sito”), ai sensi dell’art. 13 GDPR, le seguenti informazioni sul trattamento dei dati personali raccolti attraverso il Sito.

1. Titolare del trattamento

Radar Consulting Italia S.r.l. – Sede legale: Piazza IV Novembre, 7 – 20124 Milano (MI) – P.IVA 01928350683 – tel. +39 02 82398879 – e-mail: info@radarconsulting.it – PEC: radarconsulting@pec.it.

Legale rappresentante pro tempore: [da confermare – es. Ernesto D’Amato].

2. Responsabile della Protezione dei Dati (DPO / RPD)

Responsabile della Protezione dei Dati (DPO / RPD) — art. 37 GDPR: il Titolare ha nominato, mediante apposito contratto di servizi ex art. 37, par. 6, GDPR, Piramis S.r.l., P.IVA 03184330987, con sede legale in Via Mantova, 267 – 25018 Montichiari (BS), in qualità di Data Protection Officer / Responsabile della Protezione dei Dati (persona giuridica).

Referente operativo interno a Piramis S.r.l.: Dott. Luigi Rendina.

Recapiti dedicati del DPO: e-mail: dpo@radarconsulting.it — indirizzo postale: presso la sede del Titolare, all’attenzione del DPO.

Ai sensi dell’art. 37, par. 6, GDPR, è legittima la nomina a DPO di una persona giuridica, che assolve ai compiti tramite il proprio personale. La pubblicazione dei recapiti del DPO è resa in ottemperanza all’art. 37, par. 7, GDPR.

3. Categorie di dati trattati, finalità, basi giuridiche, conservazione e luogo di conservazione

Attraverso il Sito sono trattate le seguenti categorie di dati per le corrispondenti finalità. Per ciascuna finalità sono indicati base giuridica, periodo e luogo di conservazione:

Finalità

Dati

Base giuridica

Conservazione

Luogo di conservazione

A) Navigazione e funzionamento tecnico

Log di sistema, IP, user agent, timestamp

Legittimo interesse – art. 6.1 lett. f) GDPR

Max 6 mesi (12 mesi per sicurezza)

Server hosting del Sito – [godaddy], ubicazione nello SEE

B) Gestione richieste di contatto

Nome, cognome, e-mail, telefono, messaggio

Misure precontrattuali – art. 6.1 lett. b) GDPR

24 mesi

Server del Titolare / CRM – [Hubspot], ubicazione nello SEE

C) Candidature spontanee / selezione

Dati anagrafici, CV, dati professionali, eventuali dati ex art. 9 nel CV

Misure precontrattuali – art. 6.1 lett. b); art. 9.2 lett. b) ove applicabile

Max 24 mesi dalla raccolta

Database ATS/HR del Titolare – [fornitore ATS da confermare], ubicazione nello SEE

D) Newsletter / comunicazioni commerciali

E-mail, nome, preferenze dichiarate

Consenso – art. 6.1 lett. a) GDPR; art. 130 D.Lgs. 196/2003

Fino a revoca o 24 mesi di inattività

Piattaforma di marketing automation – [HubSpot]; eventuali trasferimenti extra-UE gestiti ex Capo V GDPR

E) Cookie di profilazione / marketing terze parti

Dati di navigazione, preferenze, identificativi online

Consenso – art. 6.1 lett. a) GDPR; art. 122 D.Lgs. 196/2003

Come da Cookie Policy

Server dei fornitori di servizi terzi (vedi Cookie Policy); eventuali trasferimenti extra-UE gestiti ex Capo V GDPR

Per il dettaglio dei cookie si rimanda alla Cookie Policy, disponibile al link dedicato del Sito.

4. Natura del conferimento

Il conferimento dei dati per le finalità A) ed E) è necessario al funzionamento del Sito, ferma la possibilità di rifiutare i cookie di profilazione. Per le finalità B), C) e D) il conferimento è facoltativo; il rifiuto impedisce al Titolare di dare seguito alla richiesta o di erogare il servizio.

5. Destinatari dei dati

I dati sono trattati da personale autorizzato e possono essere comunicati ai seguenti destinatari, nei limiti strettamente necessari alle finalità:

  • fornitori di servizi IT, hosting, manutenzione del Sito, CMS (a titolo esemplificativo: provider WordPress, HubSpot) – nominati Responsabili ex art. 28 GDPR;
  • fornitori di piattaforme per newsletter e marketing automation – nominati Responsabili ex art. 28 GDPR;
  • consulenti professionali (legali, commercialisti, consulenti privacy);
  • autorità pubbliche e giudiziarie ove richiesto dalla legge.

L’elenco aggiornato dei Responsabili del trattamento è disponibile su richiesta ai recapiti di cui al § 1.

6. Luogo di conservazione dei dati

Principio generale. I dati personali sono conservati, di regola, all’interno dello Spazio Economico Europeo (SEE), presso:

  • i) server e archivi del Titolare ubicati presso la propria sede operativa di [città/indirizzo — da confermare];
  • ii) infrastrutture dei Responsabili del trattamento ex art. 28 GDPR (fornitori di servizi IT, hosting, cloud, CRM, marketing automation), ubicate in data-center situati nello SEE;
  • iii) supporti cartacei, ove applicabile, custoditi presso la sede del Titolare con misure di sicurezza fisica adeguate.

Trasferimenti extra-UE. Qualora taluni fornitori comportino la conservazione dei dati al di fuori dello SEE, il Titolare garantisce che il trasferimento avvenga esclusivamente in presenza di una delle garanzie previste dal Capo V GDPR (decisione di adeguatezza ex art. 45, incluso — ove applicabile — l’EU-US Data Privacy Framework; Clausole Contrattuali Tipo ex art. 46, par. 2, lett. c), con eventuali misure supplementari a seguito di Transfer Impact Assessment — TIA; ulteriori garanzie appropriate ex Capo V GDPR).

Il dettaglio dei luoghi di conservazione per singolo fornitore e l’elenco aggiornato dei Responsabili del trattamento sono disponibili su richiesta ai recapiti indicati al § 1 — oppure, ove predisposti, consultabili al link [URL registro fornitori — da compilare se disponibile].

7. Trasferimenti extra-UE

Alcuni fornitori utilizzati dal Titolare (a titolo esemplificativo: HubSpot, Google, fornitori di servizi di analytics e advertising) possono comportare un trasferimento di dati al di fuori dello Spazio Economico Europeo. Tali trasferimenti avvengono esclusivamente:

  • verso Paesi oggetto di decisione di adeguatezza ex art. 45 GDPR (inclusa la certificazione EU-US Data Privacy Framework, ove applicabile);
  • sulla base di Clausole Contrattuali Tipo adottate dalla Commissione europea ex art. 46, par. 2, lett. c), GDPR, integrate da eventuali misure supplementari a seguito di Transfer Impact Assessment (TIA);
  • ovvero sulla base di altre garanzie appropriate previste dal Capo V GDPR.

Copia delle garanzie adottate è disponibile su richiesta ai recapiti di cui al § 1.

8. Diritti dell’interessato

L’interessato può esercitare in qualsiasi momento, gratuitamente e senza formalità, i diritti di cui agli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione.

Opposizione al marketing diretto: ai sensi dell’art. 21, par. 2-3, GDPR l’interessato ha diritto di opporsi in qualsiasi momento e senza oneri al trattamento per finalità di marketing diretto, anche con mezzi informatici.

Revoca del consenso: ex art. 7, par. 3, GDPR, il consenso può essere revocato in qualsiasi momento mediante il link di unsubscribe presente in ogni comunicazione o scrivendo ai recapiti di cui al § 1. La revoca non pregiudica la liceità del trattamento effettuato prima di essa.

Reclamo all’Autorità di controllo: ex art. 77 GDPR, presso il Garante per la protezione dei dati personali (www.gpdp.it).

9. Modalità di trattamento e misure di sicurezza

Il trattamento è effettuato con strumenti informatici e telematici e, ove necessario, con strumenti cartacei, con modalità idonee a garantire la sicurezza e la riservatezza dei dati. Il Titolare adotta misure tecniche e organizzative adeguate ex art. 32 GDPR, commisurate al rischio, incluse pseudonimizzazione ove applicabile, crittografia dei canali di trasmissione, controllo accessi, backup e procedure di incident response.

10. Modifiche all’informativa

Il Titolare si riserva di aggiornare la presente informativa per adeguarla a modifiche normative o organizzative. La versione vigente è pubblicata sul Sito. Si invitano gli utenti a verificarla periodicamente.

Ultimo aggiornamento: [gg/mm/aaaa]

Radar Consulting Italia S.r.l.