Vai al contenuto principale

Dettagli sul trattamento dei dati

Sub-responsabili, periodi di conservazione, trasferimenti transfrontalieri e basi giuridiche. Ultima revisione: 2026-05-05. Per la policy sintetica rivolta agli utenti, vedi /privacy.

Sub-responsabili

InTransparency si avvale dei seguenti sub-responsabili per erogare il servizio. Ci impegniamo a informare gli utenti di eventuali modifiche a questo elenco con un preavviso di 30 giorni tramite aggiornamento del prodotto o email.

FornitoreRuoloUbicazioneTipi di datiGaranzieDPA
Vercel Inc.Hosting applicativo + CDN + Web AnalyticsStati Uniti (società) — erogato dalla rete edge globale; la regione di calcolo non è vincolata all’UEMetadati delle richieste, indirizzi IP, visualizzazioni di paginaEU-US DPF + SCCvedi
Neon Inc.Database Postgres gestito (archivio dati primario)UE (Francoforte)Tutti i dati inviati dagli utentiRegione UE, impostata a livello di progetto Neon · AES-256 a riposo · TLS in transitovedi
Cloudflare, Inc.Object storage R2 (file caricati), Turnstile (protezione anti-bot)UE + edge globaleDocumenti caricati, file dei progetti, log di accesso R2EU-US DPF + SCCvedi
Anthropic, PBCClaude API (matching AI, parsing, analisi dei progetti)USADescrizioni dei progetti, query di ricerca, testo del profilo inviato per l'elaborazione AISCC · Limitato al testo necessario alla funzione · Non usato per addestrare i modelli, secondo le condizioni commerciali della loro APIvedi
Resend Inc.Email transazionali (verifica, notifiche, magic link)USAIndirizzo email, contenuto dei messaggi delle email di sistemaEU-US DPF + SCCvedi
Stripe Inc.Elaborazione dei pagamenti per gli abbonamenti PremiumUSA (con rappresentante UE)Email, indirizzo di fatturazione, metodo di pagamento (tokenizzato)PCI-DSS Livello 1 · EU-US DPF + SCC · Stripe è un titolare autonomo per la prevenzione delle frodivedi
Mixpanel, Inc.Product analytics (comportamento in-app)Stati Uniti (società) — dati inviati al loro host UE, api-eu.mixpanel.comId utente, email, percorsi delle pagine, eventi in-appSCC · Host di ingest UE · Caricato solo dopo il consenso analiticovedi
HubSpot, Inc.Tracciamento del sito e CRM (portale 147782942)Stati Uniti (società) — endpoint in regione UE, js-eu1.hs-scripts.comVisualizzazioni di pagina, indirizzo IP, invii di form sulle pagine marketingSCC · Regione UE · Caricato nel layout radice e NON subordinato alla scelta sul consenso analiticovedi

Trasferimenti transfrontalieri di dati

I dati personali sono conservati principalmente nell'Unione Europea (regione Neon di Francoforte). Quando un sub-responsabile è stabilito al di fuori dello SEE — attualmente Vercel, Anthropic, Resend, Stripe, Mixpanel, HubSpot e Cloudflare per parti della sua infrastruttura — i trasferimenti si basano su:

  • EU-US Data Privacy Framework certificazione, quando il fornitore è certificato.
  • Clausole Contrattuali Standard (SCC) Modulo 2 (titolare → responsabile), come ripiego e complemento.
  • Misure supplementari: cifratura in transito e a riposo, divieti contrattuali sulle richieste di accesso da parte delle autorità pubbliche senza preavviso (ove giuridicamente consentito), minimizzazione dei dati prima del trasferimento.

Per Anthropic in particolare, il contenuto dei progetti viene inviato secondo le condizioni commerciali della loro API, che prevedono che gli input non siano usati per addestrare i loro modelli. Inviamo solo il testo necessario alla funzione. Non abbiamo un addendum separato di zero conservazione e nulla nel nostro codice imposta un flag di zero conservazione sulla richiesta.

Periodi di conservazione

Categoria di datiConservazioneBase giuridica
Profilo dell'account attivo + progettiPer tutta la durata dell'accountEsecuzione del contratto (Art. 6.1.b GDPR)
Account dopo la richiesta di cancellazioneCancellati entro 30 giorniDiritto alla cancellazione (Art. 17 GDPR)
AuditLog (conformità + tracciabilità AI)24 mesi dall'eventoAccountability (GDPR Art. 5.2) + sicurezza (Art. 6.1.f)
Analisi del comportamento (visualizzazioni di pagina, clic, profondità di scorrimento)90 giorni, poi cancellati · solo con consenso analiticoConsenso (Art. 6.1.a GDPR)
Visualizzazioni del profilo (registro delle attività dei recruiter mostrato agli studenti)180 giorniLegittimo interesse (trasparenza verso l'interessato)
Log delle email (bounce/consegna di Resend)30 giorniLegittimo interesse (monitoraggio della recapitabilità)
Registri di fatturazione di Stripe10 anniObbligo legale (normativa fiscale italiana DPR 600/1973)
Backup (recupero point-in-time di Neon)7 giorniLegittimo interesse (disaster recovery)
Token di autenticazione (JWT di NextAuth)30 giorni dall'ultima attività, poi revocatiEsecuzione del contratto

Basi giuridiche per attività di trattamento

FinalitàBase giuridicaDettaglio
Creazione dell'account e utilizzo della piattaformaArt. 6.1.b — Esecuzione del contrattoNecessario per fornire il servizio.
Matching AI tra studenti e opportunitàArt. 6.1.b — Esecuzione del contrattoFunzione centrale della piattaforma. Disattivando "profilo pubblico" lo studente esce dalla ricerca match dei recruiter. I risultati di una ricerca talent-match sono conservati in un record MatchExplanation che lo studente può consultare.
Email di marketing (newsletter, aggiornamenti sul prodotto)Art. 6.1.a — ConsensoSolo con opt-in. Ogni email non essenziale contiene un link di disiscrizione con un clic; lo stesso comando compare in modo nativo in Gmail e Outlook (List-Unsubscribe). Non serve accedere: funziona anche per chi non ha un account con noi. Una volta usato, l'indirizzo viene escluso da tutti gli invii, tranne i messaggi necessari per un account che possiedi, come il reset della password.
Analisi del comportamento (visualizzazioni di pagina, clic, heatmap)Art. 6.1.a — ConsensoIl consenso analitico regola i nostri strumenti di product analytics e il tracciamento dei comportamenti sul sito. Vercel Web Analytics, Speed Insights e lo script HubSpot sono montati nel layout radice e non sono soggetti a quel consenso.
Registro di audit e monitoraggio della sicurezzaArt. 6.1.c + Art. 6.1.f — Obbligo legale + legittimo interesseResponsabilizzazione ex Art. 5.2 GDPR, tracciabilità ex Art. 12 AI Act, prevenzione delle frodi.
Protezione anti-bot (Cloudflare Turnstile)Art. 6.1.f — Legittimo interesseNecessaria per proteggere la piattaforma dagli abusi automatizzati. Turnstile è progettato per preservare la privacy e non imposta cookie di tracciamento.
Registri fiscali e contabiliArt. 6.1.c — Obbligo legaleLa normativa fiscale italiana impone la conservazione dei registri di fatturazione per 10 anni.

Processo decisionale automatizzato (GDPR Art. 22 · AI Act Art. 86)

Il nostro motore di matching classifica i candidati rispetto alle posizioni aperte. Il calcolo del ranking gira senza uno step umano preventivo; la decisione di contattare un candidato è presa da un recruiter. Per i risultati di una ricerca talent-match conserviamo una spiegazione strutturata: punteggio, fattori e le evidenze che li sostengono (visibile allo studente tramite la dashboard dello studente). È conservata in un record MatchExplanation dedicato per 24 mesi dal match, dopo i quali un job settimanale la cancella — a meno che vi sia stata registrata una revisione umana, o che serva ancora a una tua richiesta aperta, nel qual caso resta. L'audit log generale è conservato per gli stessi 24 mesi.

I dettagli pubblici sull'algoritmo di matching sono disponibili nel nostro registro degli algoritmi.

Misure di sicurezza

  • Cifratura AES-256 a riposo (Neon, chiavi gestite AWS-KMS)
  • TLS 1.2+ per tutto il traffico in transito
  • Cifratura AES-256-GCM a livello applicativo per i segreti sensibili (segreti TOTP, codici di backup MFA tramite bcrypt)
  • Hashing delle password con Bcrypt cost-12
  • Autenticazione a due fattori (TOTP) disponibile per tutti gli account
  • Controllo degli accessi basato sui ruoli + audit log sulle operazioni sensibili
  • Limitazione della frequenza (rate limiting) su autenticazione, AI ed endpoint pubblici
  • HSTS, CSP, X-Frame-Options DENY, SameSite cookies
  • Protezione anti-bot Cloudflare Turnstile su registrazione e accesso

Diritti dell'interessato e come esercitarli

  • Accesso (Art. 15): scarica i tuoi dati da /dashboard/student/privacy → Esporta.
  • Rettifica (Art. 16): modifica il tuo profilo nella dashboard in qualsiasi momento.
  • Cancellazione (Art. 17): eliminazione dell'account tramite impostazioni → Elimina account. La cancellazione viene eseguita entro 30 giorni; i backup vengono eliminati entro i 7 giorni successivi.
  • Portabilità (Art. 20): lo stesso endpoint di esportazione restituisce JSON leggibile da una macchina.
  • Opposizione (Art. 21): disattiva le email di marketing nelle impostazioni. Per cambiare la scelta sui cookie analitici scrivici: il banner registra la scelta una volta e oggi non esiste un modo per riaprirlo dal prodotto.
  • Reclamo all'autorità di controllo: Garante per la protezione dei dati personali — garanteprivacy.it, o all’autorità di controllo del Paese in cui risiedi.

Contatti

Richieste sulla privacy: info@in-transparency.com. Rispondiamo entro 30 giorni come richiesto dal GDPR.

Questo documento ha carattere informativo e fa parte del nostro quadro complessivo sulla privacy, insieme alla Informativa sulla privacy e ai Termini di servizio. Se stai firmando un Data Processing Agreement (DPA), richiedi la versione più recente ai contatti sopra indicati.