Rete 90Privacy, GDPR e DPA

PRIVACY BY DESIGN RETE 90

Dati personali trattati con metodo, ruoli e limiti visibili.

Rete 90 gestisce clienti, prospect, candidati, persone, formazione e documenti dentro un ecosistema unico. Il presidio privacy chiarisce finalità, minimizzazione, conservazione, DPA, consensi e sicurezza applicativa.

Nota di perimetro.

Questa pagina descrive il modello organizzativo e tecnico previsto da Rete 90. Le informative legali definitive, nomina dei ruoli, DPA e basi giuridiche devono essere validate dal titolare del trattamento e dai consulenti competenti.

REGISTRO TRATTAMENTI

Candidati, clienti, persone e documenti non sono un unico mucchio di dati.

Ogni categoria ha finalità, base, limiti e conservazione propri.

Candidati

Gestire selezione, proposta, pre-onboarding e permanenza nei primi 90 giorni

Dati trattati
CV, contatti, note colloquio, stato iter, documentazione e onboarding
Base operativa
Misure precontrattuali, obblighi organizzativi e legittimo interesse documentato
Conservazione
Conservazione limitata e riesame periodico; anonimizzare i casi studio quando non serve il nominativo
Clienti e prospect

Gestire sviluppo commerciale, follow-up, territorio e report di direzione

Dati trattati
Anagrafiche aziendali, referenti, visite, opportunità, note commerciali e priorità
Base operativa
Contratto, misure precontrattuali e legittimo interesse commerciale B2B
Conservazione
Mantenere solo dati aggiornati e pertinenti; archiviare o cancellare prospect non lavorabili
Persone di rete

Governare responsabilità, inserimento, crescita, formazione e continuità operativa

Dati trattati
Ruoli, scorecard, mandati, performance, sostituti, formazione e situazioni manageriali
Base operativa
Rapporto di collaborazione, obblighi organizzativi e gestione interna autorizzata
Conservazione
Limitare note sensibili, separare fatti da valutazioni e conservare prove proporzionate
Academy

Organizzare formazione, verificare apprendimento e creare materiali riutilizzabili

Dati trattati
Partecipazioni, corsi, slide, test, prove, meeting e link videoconferenza
Base operativa
Esecuzione del percorso formativo e legittimo interesse organizzativo
Conservazione
Conservare esiti e attestazioni necessarie; rimuovere materiali superati o non autorizzati
Drive ed evidenze

Rendere disponibili documenti validi nel punto corretto del processo

Dati trattati
File caricati, versioni, categorie, tag, proprietario e contesto di utilizzo
Base operativa
Gestione documentale interna e obblighi di conservazione quando applicabili
Conservazione
Applicare stato vigente/da verificare/archivio e controllare i permessi della fonte originale
Sistema e accessi

Proteggere l'area riservata, abilitare utenti e garantire portabilità controllata

Dati trattati
Account autorizzati, ruolo applicativo, salvataggi, backup ed esportazioni
Base operativa
Sicurezza applicativa e gestione autorizzazioni
Conservazione
Revocare accessi non più necessari e conservare backup solo per il tempo definito
DPA E RUOLI

Il trattamento deve essere contrattualizzato, non lasciato implicito.

  • Identificare titolare, eventuali responsabili e sub-responsabili del trattamento.
  • Descrivere categorie di dati, interessati, finalità e durata del trattamento.
  • Regolare istruzioni documentate, riservatezza, misure tecniche e organizzative.
  • Prevedere assistenza per diritti degli interessati, violazioni, audit e restituzione/cancellazione dati.
  • Tenere separati dati demo, dati reali, dati candidati e dati clienti.
CONSENSI E INFORMATIVE

Il consenso non è una scorciatoia generica.

  • Informativa chiara prima di raccogliere CV, dati di contatto o documenti.
  • Consenso esplicito solo quando serve davvero; non usarlo come base generica per tutto.
  • Tracciare quando il candidato riceve informativa, proposta, richiesta documenti e pre-onboarding.
  • Non usare caratteristiche protette per score, priorità, filtro o decisioni automatiche.
  • Rendere possibile correzione, esportazione, limitazione e cancellazione secondo ruolo e obblighi.
SICUREZZA APPLICATIVA

Accessi, API, AI ed esportazioni hanno regole separate.

Accesso personale

Area riservata protetta, account nominativi, ruoli admin/manager/member e revoca degli utenti non più autorizzati.

API protette

Le richieste dati richiedono sessione valida; le risposte amministrative non vengono memorizzate in cache pubblica.

Dati demo separati

La modalità demo usa informazioni sintetiche e non deve scrivere dati reali nei flussi protetti.

Esportazioni consapevoli

Backup JSON, CSV e PDF sono strumenti di portabilità: vanno scaricati e conservati solo da utenti autorizzati.

AI con limiti

Copilota, HR Copilot e score non sostituiscono il giudizio umano e devono evidenziare incertezza, fonti e prossima verifica.

Hardening HTTP

Header di sicurezza, referrer policy e permessi browser ridotti limitano esposizione accidentale dei dati.

DIRITTI GDPR

Richieste degli interessati.

Accesso, rettifica, esportazione, limitazione e cancellazione devono seguire una traccia verificabile.

  1. Registrare richiesta e identità del richiedente.
  2. Individuare il perimetro dati: candidato, cliente, persona, Academy, Drive o sistema.
  3. Rispondere con esportazione, rettifica, limitazione o cancellazione secondo base giuridica e obblighi.
  4. Annotare esito, responsabile e data di chiusura senza duplicare dati sensibili nella nota.
PRIVACY E COOKIE

Gestisci i cookie prima di continuare.

Usiamo cookie tecnici necessari per sicurezza, accesso e preferenze. Analytics e marketing restano disattivati finché non dai consenso. Puoi cambiare scelta in qualsiasi momento.

Leggi Privacy, GDPR e DPA