+UNITI

Area legale

Informativa sulla privacy

⚠️ Bozza. I punti evidenziati in questa pagina vanno ancora completati, e l'intero testo va fatto validare da un avvocato o da un consulente del lavoro prima di considerarlo definitivo. Questo documento non costituisce consulenza legale.

Questa informativa spiega quali dati personali +Uniti raccoglie, perché, per quanto tempo li conserva e a chi li comunica, ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR). È scritta per essere leggibile: se qualcosa non è chiaro, scrivici.

1. Titolare del trattamento

Refingo, Via Felice Montesanti 43, 88046 Lamezia Terme (CZ), P.IVA 04062530797. Email: amministrazione@refingo.it — PEC attilioferrise@pec.it. I dati identificativi completi sono nella pagina Dati del gestore.

Non è stato nominato un Responsabile della protezione dei dati (DPO), non ricorrendo i casi previsti dall'art. 37 GDPR: il trattamento non comporta monitoraggio sistematico su larga scala né trattamento su larga scala di categorie particolari di dati. [da confermare con un legale]

2. Quali dati trattiamo

Chi si candida a un annuncio

  • Nome e cognome, email, telefono (facoltativo), messaggio di presentazione.
  • Il curriculum vitae in PDF, se allegato. È facoltativo.

Chi crea un account

  • Aziende: email di accesso, nome dell'azienda, email di contatto, P.IVA ed eventuale sito, oltre ai contenuti degli annunci pubblicati.
  • Candidati: email di accesso, nome, telefono, una breve descrizione del profilo e l'eventuale CV caricato.
  • La password non viene mai conservata in chiaro: se ne memorizza solo una derivazione crittografica (scrypt) da cui non è possibile risalire all'originale.

Chi pubblica una richiesta o si propone come freelance

  • Nome, email e telefono (facoltativo) di chi pubblica la richiesta, e gli stessi dati di chi invia una proposta, insieme all'eventuale CV.

Chi ci scrive

  • Nome, email, oggetto e testo del messaggio inviato dal modulo contatti.

Dati tecnici

  • Indirizzo IP e dati della richiesta, registrati nei log del server e usati in memoria per limitare invii ripetuti e tentativi di accesso automatizzati. I log del server web sono ruotati ogni giorno e conservati per 14 giorni.
  • Un solo cookie tecnico, bacheca_session, che tiene aperta la sessione di chi ha effettuato l'accesso. Dura 30 giorni, è httpOnly e non serve a profilare nessuno.

Nessun cookie di profilazione, nessuna analitica, nessun pixel di terze parti. Per questo il sito non mostra alcun banner sui cookie: quelli puramente tecnici non richiedono consenso.

Un avvertimento sul curriculum

Un CV può contenere, anche senza volerlo, categorie particolari di dati (art. 9 GDPR): stato di salute, appartenenza sindacale, convinzioni religiose, origine etnica. Ti chiediamo di non inserire dati non necessari alla valutazione della tua candidatura. Se scegli di allegarli, il trattamento avviene sulla base del tuo consenso esplicito, manifestato con l'invio del documento, e i dati sono comunicati alla sola azienda destinataria.

3. Perché li trattiamo e con quale base giuridica

  • Recapitare la candidatura all'azienda inserzionista — esecuzione di misure precontrattuali richieste dall'interessato (art. 6.1.b GDPR). È lo scopo per cui la bacheca esiste.
  • Gestire l'account e permettere di pubblicare o candidarsi — esecuzione del servizio richiesto (art. 6.1.b).
  • Moderare gli annunci prima della pubblicazione — legittimo interesse a non diffondere contenuti illeciti, ingannevoli o discriminatori (art. 6.1.f).
  • Prevenire abusi, spam e accessi automatizzati — legittimo interesse alla sicurezza del servizio (art. 6.1.f).
  • Rispondere ai messaggi — riscontro a una richiesta dell'interessato (art. 6.1.b/f).

I dati non vengono usati per marketing, non vengono ceduti o venduti a terzi, e non alimentano alcuna banca dati di curricula a fini di intermediazione.

4. Nessuna decisione automatizzata sulle persone

Non esiste alcun processo decisionale automatizzato né profilazione riguardante le persone (art. 22 GDPR). Nessun algoritmo valuta, ordina o scarta le candidature. Il sistema automatico presente sulla piattaforma classifica bandi e opportunità pubbliche raccolti da fonti istituzionali, e non tratta dati personali di candidati o aziende.

5. A chi comunichiamo i dati

  • All'azienda o alla persona destinataria della candidatura. È il senso stesso dell'invio. Da quel momento il destinatario tratta i dati come titolare autonomo, secondo la propria informativa e sotto la propria responsabilità: +Uniti non controlla che cosa ne farà, per quanto tempo li conserverà o a chi li comunicherà.
  • Fornitore di hosting: Hetzner Online GmbH, con server situati a Norimberga, in Germania. I dati non lasciano l'Unione Europea.
  • Fornitore del servizio email usato per recapitare le notifiche: Aruba S.p.A., che ospita la posta del dominio del gestore e agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR. [verificare che il contratto Aruba includa l'atto di nomina a responsabile]
  • Cloudflare Inc.: non è attualmente in uso. La verifica anti-bot dei moduli si basa oggi solo su honeypot e limiti di frequenza. Se in futuro verrà attivato il captcha Cloudflare Turnstile, comporterà un trasferimento extra-UE (fornitore statunitense) coperto dalle clausole contrattuali tipo e dal Data Privacy Framework, e questa informativa andrà aggiornata di conseguenza.

Nessun altro soggetto ha accesso ai dati, salvo l'obbligo di riscontro ad autorità competenti nei casi previsti dalla legge.

6. Per quanto tempo li conserviamo

  • Candidature e proposte, con i relativi CV: 60 giorni. Trascorso questo termine sono cancellate automaticamente, ogni notte, insieme ai file allegati.
  • Annunci e richieste: pubblicati per 60 giorni, poi contrassegnati come scaduti e non più visibili. L'autore può chiuderli prima.
  • Account e profilo, incluso il CV caricato nel profilo: finché l'account esiste. Il CV del profilo non viene toccato dalla cancellazione delle candidature.
  • Sessioni di accesso: 30 giorni, poi eliminate.
  • Messaggi inviati dal modulo contatti: 24 mesi.
  • Copie di sicurezza: conservate 14 giorni con rotazione automatica. Una cancellazione richiesta può quindi restare nei backup fino a quel termine, dopodiché sparisce anche da lì.

7. I tuoi diritti

Puoi chiedere in ogni momento l'accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione del trattamento, la portabilità e puoi opporti ai trattamenti fondati sul legittimo interesse (artt. 15-22 GDPR). Dove il trattamento si basa sul consenso, puoi revocarlo senza che ciò pregiudichi la liceità di quanto già trattato.

Scrivi a amministrazione@refingo.it: rispondiamo entro un mese. Ricorda che, una volta recapitata la candidatura, per i dati che l'azienda ha ricevuto dovrai rivolgerti anche direttamente a quest'ultima, che ne è titolare autonoma.

Se ritieni che il trattamento violi il GDPR puoi proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma) o ricorrere all'autorità giudiziaria.

8. Conferimento dei dati e minori

Il conferimento è libero, ma i dati contrassegnati come obbligatori nei moduli sono necessari: senza, la candidatura non può essere recapitata né l'account creato. Il servizio non è rivolto a minori di 16 anni, che non devono registrarsi né inviare candidature.

9. Sicurezza

Il sito è servito esclusivamente su connessione cifrata (HTTPS). Le password sono protette con una funzione di derivazione dedicata, i CV sono accessibili unicamente all'azienda destinataria della candidatura previa autenticazione, l'accesso amministrativo è ristretto e i backup sono leggibili solo dall'amministratore del server. L'accesso amministrativo alla macchina avviene unicamente tramite chiavi crittografiche, senza password.

10. Modifiche

Questa informativa può essere aggiornata. La data dell'ultima revisione è indicata in fondo alla pagina; le modifiche sostanziali saranno segnalate agli utenti registrati via email.

Ultimo aggiornamento: 22 settembre 2026.

Contattaci