Accordo sul trattamento dei dati
Versione 2026-09-30, in vigore dal giorno che la versione nomina: è la versione che registriamo quando la accetti, insieme ai termini e condizioni e all'informativa privacy. Accordo ai sensi dell'art. 28 del Regolamento (UE) 2016/679 (GDPR), fra professionisti (B2B).
Responsabile del trattamento: HR Partners S.r.l.,
Via Alvaro Fantozzi 53, 56025 Pontedera (PI), P.IVA e C.F. 02574050502, REA PI-272982.
Titolare del trattamento: il cliente che sottoscrive l'abbonamento al servizio e accetta questo accordo.
Contatto privacy (richieste e opposizioni): privacy@subitohr.it
1. Oggetto e durata
Il responsabile tratta i dati personali per conto del titolare al solo fine di erogare il servizio di ricerca e selezione del personale (il «servizio»), per la durata del contratto di servizio e fino alla cancellazione del punto 8.
2. Natura e finalità del trattamento
Raccolta, registrazione, organizzazione, conservazione e cancellazione dei dati delle persone che si candidano alle ricerche del titolare tramite il servizio, allo scopo di consentire al titolare la valutazione delle candidature.
3. Tipologie di dati e interessati
- Interessati: le persone candidate alle posizioni aperte dal titolare.
- Dati: anagrafici e di contatto, informazioni su esperienza, competenze e disponibilità fornite dalla persona candidata. Il servizio non richiede categorie particolari di dati (art. 9). L'età è raccolta come dato neutro e non costituisce criterio di selezione.
- Conversazioni con l'assistente: il titolare conversa con l'assistente per creare e seguire le proprie ricerche, e in quelle conversazioni nomina persone candidate. Il testo di una conversazione contiene quindi dati di candidati, di cui il titolare è titolare e HR Partners S.r.l. responsabile, e dati della persona che scrive per il titolare, di cui HR Partners S.r.l. è titolare autonomo con la propria informativa privacy. L'accesso del personale del responsabile a quelle conversazioni è regolato dal punto 4, lettera h.
- Materiali caricati dal titolare: le immagini caricate per gli annunci possono contenere dati di terzi. Di quei dati il titolare resta l'unico titolare e ne garantisce la base giuridica (diritti d'immagine e consenso delle persone riprese); il responsabile si limita a conservarli e a trasmetterli ai canali pubblicitari su istruzione del titolare.
4. Obblighi del responsabile
Il responsabile:
- a) tratta i dati solo su istruzione documentata del titolare, cioè questo accordo e la configurazione del servizio;
- b) garantisce che le persone autorizzate al trattamento siano vincolate alla riservatezza;
- c) adotta misure di sicurezza adeguate (art. 32): separazione logica dei dati per cliente, cifratura in transito, controllo degli accessi, registrazione degli accessi del proprio personale (lettera h), backup e cancellazione selettiva per cliente;
- d) ricorre ai sub-responsabili del punto 7, ne comunica al titolare ogni variazione e gli consente di opporsi;
- e) assiste il titolare nel rispondere alle richieste degli interessati (artt. 15-22) e negli obblighi di sicurezza, notifica delle violazioni e valutazione d'impatto (artt. 32-36). Le cancellazioni chieste dall'interessato (art. 17) il titolare le istruisce al responsabile dal servizio; le esegue il personale del responsabile, su quella istruzione, entro un mese dalla richiesta dell'interessato, se il titolare ne indica la data, altrimenti dalla ricezione dell'istruzione. La ricevuta della cancellazione è consegnata al titolare nel servizio, e solo quando la cancellazione è completa. Dopo un ripristino dalle copie di sicurezza (punto 8) il responsabile ripete anche queste cancellazioni;
- f) comunica al titolare ogni violazione di dati personali senza ingiustificato ritardo e comunque entro 48 ore dalla scoperta;
- g) mette a disposizione le informazioni necessarie a dimostrare la conformità e consente verifiche ragionevoli;
- h) accede alle conversazioni e ai dati dell'area del titolare per assistenza, diagnosi e sicurezza, alle condizioni che seguono;
- i) informa il titolare che l'accesso della lettera h va riflesso nell'informativa che il titolare rende alle persone candidate, fra le categorie di destinatari: il modello di informativa che il servizio propone nomina già il responsabile, e resta del titolare la scelta di adottarlo, integrarlo o sostituirlo. Dalla versione 2026-09-30 quel modello dichiara anche la consultazione dei recapiti da parte del personale del responsabile e la lettura per la qualità del servizio da titolare autonomo; un testo già adottato dal titolare non viene modificato dal responsabile;
- j) consulta i candidati in console alle condizioni che seguono.
Lettera h: accesso del personale per assistenza, diagnosi e sicurezza
Il titolare istruisce il responsabile ad accedere ai dati della propria area, comprese le conversazioni con l'assistente, solo in lettura e soltanto per una di queste finalità, che sono tassative: diagnosticare un malfunzionamento segnalato dal titolare o rilevato dai controlli di funzionamento; rispondere a una richiesta di assistenza del titolare; accertare o contenere un incidente di sicurezza, un abuso o una violazione di dati personali, e adempiere agli obblighi degli artt. 32-34.
Fuori da queste tre finalità il responsabile non accede su istruzione del titolare. Il responsabile non accede ai dati dell'area del titolare per addestrare modelli, né per finalità statistiche o commerciali proprie. La lettura delle conversazioni per il miglioramento del servizio non è un trattamento svolto per conto del titolare: è disciplinata dal punto 6-bis dei termini e condizioni, dove HR Partners S.r.l. agisce come titolare autonomo ai sensi dell'art. 28, par. 10, e non comprende le schede dei candidati né i loro curriculum; il testo delle conversazioni passa da un filtro automatico che riduce i nomi alle iniziali e maschera identificativi e recapiti. Oggi quella lettura non è attiva: il servizio la rifiuta finché non è in grado di limitarla ai soli titolari che hanno accettato questa versione e non si sono opposti. Il titolare può opporsi a quella lettura scrivendo a privacy@subitohr.it, che è l'unico canale per l'opposizione.
L'accesso così delimitato è istruzione documentata ai sensi della lettera a, e si svolge alle seguenti condizioni:
- è in sola lettura: nessuna modifica dei dati del titolare e nessuna operazione compiuta in sua vece;
- è nominativo e riservato a persone autorizzate e vincolate alla riservatezza; non sono ammesse credenziali condivise;
- è limitato ai permessi del profilo assegnato, ha una scadenza ed è revocabile in ogni momento dal responsabile;
- è registrato prima che i dati siano mostrati, con la finalità (una delle tre sopra, oppure «qualità del servizio» per la lettura del punto 6-bis dei termini), l'azione, l'istante, l'area interessata, l'identità della persona e, se indicato, un motivo breve (al massimo 140 caratteri) che non può contenere recapiti né codici identificativi; se la registrazione non riesce, l'accesso non ha luogo;
- le registrazioni sono conservate per 21 giorni di calendario (UTC, oggi compreso), poi cancellate: la cancellazione avviene al primo accesso o alla prima lettura del registro dopo la scadenza, quindi al più qualche giorno dopo;
- è reso conoscibile al titolare: il titolare consulta nelle Impostazioni del servizio l'elenco degli accessi con l'azione compiuta e l'istante. L'identità della singola persona, la finalità e il motivo non compaiono in quell'elenco, a tutela degli operatori, ma sono conservati dal responsabile e comunicati al titolare su sua richiesta scritta.
Per ripristinare l'accesso del titolare al servizio, il responsabile può generare un collegamento di accesso temporaneo valido al massimo 24 ore, inviato all'indirizzo del titolare risultante dal registro dei clienti e a nessun altro indirizzo; quando l'invio automatico non è disponibile il collegamento è consegnato al personale autorizzato perché lo trasmetta al titolare, e la circostanza è annotata nel registro degli accessi.
Lettera j: consultazione dei candidati in console
Nell'ambito delle prime due finalità della lettera h, il responsabile può consultare, in sola lettura, l'elenco delle persone candidate a una ricerca del titolare (nome e cognome per esteso, comune, esito, punteggio, fascia, stato, provenienza, data) e la scheda di una singola persona (le risposte al modulo e il riscontro del curriculum), per rispondere a una richiesta del titolare o diagnosticare un malfunzionamento della raccolta delle candidature. Email e telefono delle persone candidate sono mostrati al personale del responsabile per intero, allo stesso modo in cui li vede il titolare; i file con i dati dei candidati (l'esportazione dell'elenco, il curriculum, l'archivio dell'area, il report della ricerca, il calendario del colloquio) non sono accessibili al personale. Ogni consultazione è registrata prima, con la finalità, ed è visibile al titolare; la consultazione della scheda di una persona lascia una registrazione distinta da quella dell'elenco.
5. Trasferimenti
I dati sono ospitati nello Spazio Economico Europeo. Alcuni sub-responsabili del punto 7 possono trattarli fuori dallo SEE: in quel caso il trasferimento avviene con le garanzie del Capo V del GDPR, cioè una decisione di adeguatezza (art. 45) o clausole contrattuali standard (art. 46). Nessun altro trasferimento verso Paesi terzi avviene senza istruzione del titolare.
6. Assistenza e sicurezza
Il responsabile mantiene misure tecniche e organizzative adeguate al rischio e supporta il titolare negli adempimenti degli artt. 32-36.
7. Sub-responsabili
Il responsabile si avvale di fornitori necessari all'erogazione del servizio, per categoria: hosting dell'infrastruttura, fornitore dei pagamenti, invio delle email di servizio e fornitore del modello di intelligenza artificiale che alimenta l'assistente. Ognuno è vincolato da obblighi di protezione dei dati equivalenti a quelli di questo accordo.
8. Cessazione e cancellazione
Alla fine del servizio, a scelta del titolare, il responsabile restituisce i dati personali con un'esportazione completa o li cancella. Dai sistemi attivi i dati si cancellano entro 30 giorni dalla fine del contratto, salvo obblighi di conservazione di legge. Le copie di sicurezza cifrate si sovrascrivono a rotazione entro 12 mesi: fino ad allora non si usano se non per ripristinare il servizio dopo un guasto, e dopo un ripristino il responsabile ripete le cancellazioni già eseguite. Il responsabile rilascia un'attestazione dell'avvenuta cancellazione, che dice anche quanto durano le copie di sicurezza e a quali condizioni si usano.
9. Legge applicabile e foro
All'accordo si applica la legge italiana. Per ogni controversia è competente il foro di Pisa, dove ha sede il responsabile, salvo diversa norma inderogabile. Questo accordo prevale, per il trattamento dei dati, su clausole difformi del contratto di servizio.
10. Versione e accettazione
Questo accordo è identificato dalla versione 2026-09-30. Il responsabile registra, per ciascun titolare, quale versione è stata accettata e quando, e la comunica al titolare su richiesta. Ogni versione successiva è sottoposta al titolare prima di essere applicata: le istruzioni del punto 4 valgono nella versione che il titolare ha accettato, e non in quella che il responsabile pubblica dopo.
11. Efficacia per i clienti già attivi
La versione 2026-09-30 si applica dal giorno che la versione nomina. Chi si registra da quella data la accetta al momento della registrazione, insieme ai termini e condizioni e all'informativa privacy: le tre accettazioni sono registrate, ciascuna con la propria versione.
Gli account di prova della fase beta sono gestiti direttamente da HR Partners S.r.l. Per questi account l'accettazione è registrata da HR Partners S.r.l. con un marcatore esplicito del modo (titolare_beta), che non vale come gesto del cliente. Per questi account non viene inviata alcuna comunicazione.
Ogni altro cliente accetta la versione in vigore con il proprio gesto, e da quel momento ogni versione successiva gli è sottoposta come dice il punto 10.