Scenario
Sono raccolti i seguenti dati personali:
- Nome
- Cognome
- Caricamento CV
- Messaggio
Soluzione operativa
Sotto il form, predisporre link come segue e una casella (non preventivamente selezionata ma obbligatoria di spunta) per il trattamento di “categorie particolari di dati personali” (es.: stato di salute) contenuti nel CV. Il link porterà al successivo testo “Informazioni ex art. 13, GDPR”
Lette le informazioni ex art. 13, GDPR:
acconsento al trattamento di “categorie particolari di dati personali” eventualmente fornite per fini di analisi della candidatura e selezione del personale 5 (obbligatorio)
Informazioni ex art. 13, GDPR
Identità e contatti del titolare del trattamento
HUB09 srl, con sede legale e amministrativa in Corso Casale 295 – 10132 Torino (TO), C.F. e P.I. 10184150018, tel. 0118994766, e-mail [email protected] (di seguito: “HUB09” o “il Titolare”).
Fonte dei dati e finalità del trattamento
I dati personali sono raccolti direttamente presso l’interessato (“candidato”) tramite la compilazione del form e contenuti nel CV eventualmente presentato e sono trattati per le seguenti finalità:
- analizzare la candidatura avanzata per valutare la selezione di inserimento in organico e attivazione di un rapporto di lavoro
- conservazione dei dati per eventuale ricontatto futuro per rivalutare la candidatura per inserimento in organico, se non selezionato
- comunicazioni rispetto all’apertura di candidature analoghe a quelle per le quali è stato dimostrato interesse
- ottemperare a obblighi di legge, regolamento o normativa comunitaria
- esercitare, far valere o difendere in sede giudiziaria un diritto proprio o di un terzo
- elaborare analisi statistiche sugli interessi di collaborazione con HUB09.
Modalità del trattamento
- I dati personali sono trattati dal Titolare con modalità prevalentemente elettroniche e sono conservati all’interno del proprio sistema gestionale. Idonee misure di sicurezza sono osservate per prevenire la perdita o alterazione dei dati – anche accidentale – usi illeciti o non corretti ed accessi non autorizzati.
- Per la valutazione di selezione di cui al punto a), “Fonte dei dati e finalità del trattamento”, saranno eseguite elaborazioni – senza alcun strumento elettronico – per definire il profilo professionale del candidato.
- Eventuali categorie particolari di dati personali (art. 9, comma 1, GDPR: ““dati personali che rivelino l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l’appartenenza sindacale, dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona”) conferite saranno trattate esclusivamente per valutare la candidatura e non saranno discriminatorie per l’analisi del profilo del candidato e la sua selezione. Non saranno trattati né conservati in forma identificativa per le finalità di cui ai punti b) e c) “Fonte dei dati e finalità del trattamento”.
- Le finalità di cui al punto f), “Fonte dei dati e finalità del trattamento” sono perseguite con elaborazioni elettroniche che separano le informazioni che identificano l’interessato (quali, esemplificativamente: nome e cognome, e-mail) dalle altre informazioni rilasciate e consistono in report anonimi: l’abbinamento con la persona cui i dati sono riferiti non sarà più ricostruibile.
Base giuridica del trattamento
- per le finalità di cui al punto a), “Fonte dei dati e finalità del trattamento”, la base giuridica è l’art. 6, comma 1, lettera b), GDPR poiché il trattamento è finalizzato a adempiere a obblighi precontrattuali o contrattuali di cui è parte l’interessato. Nella fattispecie, per rispondere alla richiesta di esaminare la candidatura a lavorare per il Titolare e ad espletare le attività connesse all’instaurazione di un rapporto di lavoro, se il profilo del candidato incontra le caratteristiche della posizione aperta. In caso di categorie particolari di dati personali (es.: dati relativi alla salute), la base giuridica è il consenso (art. 9, comma 2, lettera a), GDPR)
- per le finalità di cui al punto b), “Fonte dei dati e finalità del trattamento”, la base giuridica è il legittimo interesse (art. 6, comma 1, lettera f), GDPR, considerando C47, GDPR e Opinion 09 aprile 2014, n. 6 del Article 29 Data Protection Working Party, par. III.3.1.) di HUB09 di avere a disposizione profili di interesse nel prossimo futuro se non immediatamente selezionati ma che potrebbero, comunque, essere collocati nel proprio organico per posizioni che necessitano delle professionalità del candidato. Ciò è controbilanciato dall’interesse del candidato che può avere a disposizione una o più opportunità di collocamento anche in prossimo futuro
- per le finalità di cui al punto c), “Fonte dei dati e finalità del trattamento”, la base giuridica è il legittimo interesse (art. 6, comma 1, lettera f), GDPR, considerando C47, GDPR e Opinion 09 aprile 2014, n. 6 del Article 29 Data Protection Working Party, par. III.3.1.) di HUB09 di far conoscere le possibili posizioni aperte di interesse del candidato che ha già dimostrato gradimento nel collaborare con il Titolare
- per le finalità di cui al punto d), “Fonte dei dati e finalità del trattamento”, la base giuridica è l’art. 6, comma 1, lettera c), GDPR, poiché il trattamento è finalizzato a adempiere ad un obbligo legale a cui il Titolare è soggetto
- per le finalità di cui al punto e), “Fonte dei dati e finalità del trattamento”, la base giuridica il legittimo interesse (art. 6, comma 1, lettera f), GDPR, considerando C47, GDPR e Opinion 09 aprile 2014, n. 6 del Article 29 Data Protection Working Party, par. III.3.1.) di HUB09 di far valere, difendere un proprio diritto o un diritto di terzi in sede giudiziaria
- per le finalità di cui al punto f), “Fonte dei dati e finalità del trattamento”, la base giuridica è il legittimo interesse (art. 6, comma 1, lettera f), GDPR, considerando C47, GDPR e Opinion 09 aprile 2014, n. 6 del Working Party 29, par. III.3.1.) di HUB09 per valutare statisticamente le professionalità e i profili degli aspiranti candidati.
Criteri della raccolta dei dati
Sono di conferimento obbligatorio dati di identificazione personale e di contatto, informazioni su livello di istruzione e attività professionali pregresse o attuali. In assenza dei dati di conferimento obbligatorio non sarà possibile soddisfare la richiesta di candidatura, individuare il profilo professionale del candidato ed eseguire la selezione per inserimento in organico. In assenza del conferimento di altri dati, si ha comunque diritto ad avere valutazione della candidatura ed essere, se il profilo è appropriato, selezionato. Tale decisione è stata conseguente all’applicazione delle prescrizioni di cui all’art. 25, GDPR (“Protezione dei dati fin dalla progettazione e protezione per impostazione predefinita” – “Data Protection by design and by default”), che impongono di valutare previamente le misure tecniche e organizzative adeguate, volte ad attuare in modo efficace i principi di protezione dei dati, quali la minimizzazione, e a integrare nel trattamento le necessarie garanzie al fine di soddisfare i requisiti del GDPR e tutelare i diritti degli interessati. Inoltre, il Titolare ha messo in atto misure tecniche e organizzative adeguate a garantire che siano trattati, per impostazione predefinita, solo i dati personali necessari per consentire le attività connesse alla valutazione della candidatura e selezione della persona per inserimento in organico.
Responsabili del trattamento, persone autorizzate al trattamento dei dati, autonomi titolari del trattamento
- Le persone autorizzate al trattamento sono gli addetti alla selezione dei candidati e gestione del personale, all’area interessata alla candidatura, ai sistemi informativi e di sicurezza dei dati.
- I dati potrebbero essere trattati anche dai responsabili del trattamento preposti a servizi connessi alle finalità di cui al punto f), “Fonte dei dati e finalità del trattamento”.
- Possono essere comunicati a enti pubblici, magistratura o forze dell’ordine, in caso ciò sia imposto da legge, regolamento o normativa comunitaria, che li tratteranno in qualità di autonomi titolari del trattamento.
Ambito di comunicazione e di diffusione dei dati
- I dati personali non sono oggetto di comunicazione ad altre società, associazioni, enti, fondazioni per loro autonome finalità di trattamento.
- Possono essere comunicati a enti pubblici, organismi istituzionali, magistratura o forze dell’ordine, in caso ciò sia imposto da legge, regolamento o normativa comunitaria o laddove gli organi di controllo e giudiziari o di polizia ne impongano al Titolare la comunicazione o laddove il Titolare debba esercitare, far valere o difendere un proprio diritto o di un terzo nelle sedi competenti.
- I dati non sono e non saranno oggetto di diffusione.
Periodo di conservazione dei dati
- per le finalità di cui al punto a), “Fonte dei dati e finalità del trattamento”, la conservazione dei dati è limitata al periodo necessario per l’analisi del profilo del candidato e relativo processo di selezione
- per le finalità di cui al punto b), “Fonte dei dati e finalità del trattamento”, la conservazione dei dati è definita in base alla aderenza dei requisiti del candidato ai profili di interesse del Titolare ai fini dell’instaurazione di un rapporto di lavoro o collaborazione. Laddove non selezionato immediatamente, il profilo sarà conservato fintanto che si ritiene che il candidato non abbia mutato le proprie caratteristiche professionali o, potenzialmente, non abbia trovato occupazione. Saranno conservati, comunque, per un periodo massimo di n. 2 (due) anni. Successivamente, saranno trasformati in forma anonima
- per le finalità di cui al punto c), “Fonte dei dati e finalità del trattamento”, i dati personali saranno conservati per un periodo di n. 2 (due) anni. Successivamente, saranno trasformati in forma anonima
- per le finalità di cui al punto d), “Fonte dei dati e finalità del trattamento”, il periodo della conservazione dei dati è determinato in base alle singole norme nazionali e comunitarie che impongono obblighi legali cui il Titolare è soggetto
- per le finalità di cui al punto e), “Fonte e finalità del trattamento”, i dati sono conservati per il periodo necessario allo svolgimento delle singole fasi di eventuali procedimenti giudiziari o controversie che dovessero manifestarsi fino alla conclusione dei medesimi, dunque, entro termini congrui alle tempistiche segnalate dagli organismi competenti
- per le finalità di cui al punto f), “Fonte dei dati e finalità del trattamento”, i dati sono conservati nei nostri archivi per il periodo necessario alla trasformazione in forma anonima dei dati. Dopo tale procedura, i dati identificativi non sono più individuabili e, dunque, non più soggetti alle prescrizioni del GDPR.
Resta inteso che i dati personali saranno conservati per periodi diversi da quelli sopra indicati laddove ciò sia imposto da legge, regolamento o normativa comunitaria o in forza a disposizioni di organi di controllo, forze dell’ordine e magistratura. Inoltre, la conservazione cesserà nel momento in cui l’interessato esercita i diritti di opposizione di cui ai “Diritti degli interessati ai sensi degli artt. 15-22, GDPR”.
Luogo del trattamento e trasferimento dei dati in Paesi extra-UE
Il trattamento avviene su server di proprietà del Titolare e/o di società terze incaricate e debitamente nominate quali responsabili del trattamento, ubicati all’interno dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di trasferire il trattamento in Paesi extra-UE. In questo caso il titolare assicura sin d’ora che il trasferimento dei dati avverrà in conformità alle disposizioni di legge applicabili (artt. 45, 46, 47 e 49, GDPR).
Diritti degli interessati ai sensi degli artt.15-22, GDPR
Scrivendo al Titolare del trattamento all’indirizzo postale di Corso Casale 295 – 10132 Torino (TO) o all’e-mail [email protected] si possono esercitare i diritti di: accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati, opposizione al trattamento per motivi legittimi. In qualsiasi momento, si può richiedere l’elenco completo e aggiornato dei responsabili del trattamento e dei terzi cui i dati possono essere comunicati.
Reclamo all’Autorità di Controllo
L’interessato ha il diritto di proporre reclamo presso l’Autorità di Controllo, che in Italia è il Garante per la Protezione dei Dati Personali – Piazza Venezia 11, 00187 Roma (RM) – www.garanteprivacy.it, e-mail: [email protected], utilizzando il modello reperibile all’indirizzo https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524&zx=e0yn0riezmmw.
Data Protection Officer
Il Data Protection Officer può essere contattato a [email protected] per informazioni sul trattamento dei dati.