Informativa sul Trattamento dei Dati Personali (Privacy Policy)
ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)
Data ultimo aggiornamento: 08 Febbraio 2026
Art. 1 — Titolare del Trattamento
1.1. Il Titolare del trattamento dei dati personali raccolti tramite la Piattaforma "Candidati.ai" è AMS WEB SRLS, con sede legale in Viale dell'Industria, 33 — 62014 Corridonia (MC), P.IVA 02062360439, email: [email protected].
Art. 2 — Responsabile della Protezione dei Dati (DPO)
2.1. Il Fornitore non ha designato un Responsabile della Protezione dei Dati (DPO) in quanto non rientra nelle ipotesi obbligatorie previste dall'art. 37 del GDPR. Per qualsiasi questione relativa al trattamento dei dati personali, è possibile contattare il Titolare all'indirizzo email sopra indicato.
Art. 3 — Tipologie di Dati Trattati
3.1. Il Fornitore tratta le seguenti categorie di dati personali:
a) Dati forniti dall'Utente: Dati anagrafici (nome, cognome), dati di contatto (email, telefono), dati di fatturazione (P.IVA, codice fiscale, indirizzo), credenziali di accesso (username, password hashata).
b) Dati di navigazione: Indirizzi IP, log di sistema, dati relativi al browser e al dispositivo utilizzato, dati di utilizzo della Piattaforma.
c) Categorie particolari di dati (Art. 9 GDPR): Dati idonei a rivelare le opinioni politiche dell'Utente e di terzi, trattati nell'ambito delle funzionalità di analisi della Piattaforma.
d) Dati raccolti da fonti pubbliche: Dati personali (nomi, commenti, opinioni) presenti su social media, siti di notizie, blog e altre fonti pubbliche online, raccolti per alimentare le funzionalità di monitoraggio e analisi.
Art. 4 — Finalità e Basi Giuridiche del Trattamento
4.1. I dati personali sono trattati per le seguenti finalità e sulla base delle seguenti basi giuridiche:
A) Erogazione del servizio — Base giuridica Art. 6: Esecuzione del Contratto — Base giuridica Art. 9: Consenso Esplicito
B) Fatturazione e adempimenti amministrativi — Base giuridica Art. 6: Obbligo di Legge — Base giuridica Art. 9: N/A
C) Sicurezza e monitoraggio — Base giuridica Art. 6: Legittimo Interesse del Titolare — Base giuridica Art. 9: N/A
D) Miglioramento del servizio — Base giuridica Art. 6: Legittimo Interesse del Titolare — Base giuridica Art. 9: N/A
E) Comunicazioni di servizio — Base giuridica Art. 6: Esecuzione del Contratto — Base giuridica Art. 9: N/A
F) Marketing e newsletter (opzionale) — Base giuridica Art. 6: Consenso dell'Interessato — Base giuridica Art. 9: N/A
Art. 5 — Trattamento di Categorie Particolari di Dati (Art. 9 GDPR)
5.1. La Piattaforma, per sua natura e finalità (analisi del sentiment politico, monitoraggio della comunicazione politica), è progettata per trattare dati personali idonei a rivelare le opinioni politiche dell'Utente e di terzi.
5.2. Il trattamento di tali dati si fonda sulla seguente base giuridica: Consenso Esplicito (Art. 9, par. 2, lett. a) del GDPR). Tale consenso è raccolto tramite un'apposita casella di controllo, separata e non preselezionata, in fase di registrazione. Il Fornitore motiva la necessità di tale consenso come condizione per l'accesso al servizio in ragione della natura stessa della Piattaforma, che non potrebbe erogare le sue funzionalità core (analisi del sentiment politico, monitoraggio media, generazione di contenuti a tema) senza trattare dati che rivelano opinioni politiche. Il Fornitore si impegna ad applicare il principio di minimizzazione, trattando solo i dati particolari strettamente necessari per le finalità del servizio.
5.3. Nella tabella delle finalità al precedente Art. 4, la base giuridica del "Consenso Esplicito" si aggiunge a quella dell'"Esecuzione del Contratto" per tutte le finalità strettamente connesse all'analisi politica.
5.4. Profili social collegati e anonimizzazione. L'Utente, collegando i propri profili social (sia pagine pubbliche che profili personali), dichiara di essere il legittimo titolare o amministratore di tali profili e che i contenuti ivi pubblicati sono pubblicamente accessibili. Per i profili personali, la Piattaforma analizza esclusivamente i contenuti pubblicati dall'Utente stesso. I commenti e le interazioni di terzi sono trattati in forma aggregata e anonimizzata: i nomi, le immagini del profilo e ogni altro dato identificativo dei commentatori vengono rimossi prima dell'elaborazione e della presentazione dei risultati. L'Utente si impegna a non collegare profili social di terzi senza il loro consenso esplicito.
5.5. Doppio profilo (personale e pubblico). L'Utente può collegare sia la propria pagina pubblica (fan page, pagina politica, canale ufficiale) sia il proprio profilo personale per la medesima piattaforma social. Il sistema distingue automaticamente le due tipologie e applica regole di trattamento differenziate: per le pagine pubbliche, tutti i contenuti e le interazioni sono analizzati integralmente; per i profili personali, l'analisi è limitata ai soli contenuti dell'Utente e le interazioni di terzi sono anonimizzate nel rispetto del principio di minimizzazione dei dati.
Art. 6 — Natura del Conferimento dei Dati
6.1. Il conferimento dei dati per le finalità A), B) e C) è obbligatorio. Il mancato conferimento impedisce la registrazione e l'utilizzo della Piattaforma.
6.2. Il conferimento dei dati per la finalità F) (Marketing) è facoltativo e non pregiudica l'utilizzo della Piattaforma.
Art. 7 — Periodo di Conservazione dei Dati
7.1. I dati personali sono conservati per i seguenti periodi:
- Dati dell'account e di utilizzo: Per tutta la durata del rapporto contrattuale e per 10 anni dalla cessazione del contratto per finalità fiscali e legali.
- Contenuti del Cliente (KB Locale, etc.): Vengono eliminati entro 30 giorni dalla cessazione del contratto.
- Dati di fatturazione: Per 10 anni dalla data di emissione della fattura.
- Log di sicurezza: Per 12 mesi.
- Dati per finalità di marketing: Fino alla revoca del consenso da parte dell'interessato.
Art. 8 — Destinatari dei Dati
8.1. I dati personali possono essere comunicati a soggetti terzi che agiscono in qualità di Responsabili del Trattamento (ex art. 28 GDPR) o di titolari autonomi, per finalità strettamente connesse all'erogazione del servizio. Tali soggetti includono, a titolo meramente esemplificativo e non esaustivo:
- Fornitori di servizi di hosting e cloud: (es. Amazon Web Services, Google Cloud) per l'infrastruttura della Piattaforma.
- Fornitori di servizi di intelligenza artificiale: (es. OpenAI, Anthropic, Google) per le funzionalità AI.
- Fornitori di servizi di pagamento: (es. Stripe, PayPal) per la gestione dei pagamenti.
- Fornitori di servizi di comunicazione: (es. Google Workspace, Mailgun) per l'invio di email di servizio e marketing.
- Commercialisti e consulenti legali: Per la gestione contabile e la tutela legale.
8.2. Un elenco dettagliato e aggiornato dei sub-responsabili del trattamento è disponibile alla pagina https://candidati.ai/sub-processors.
Art. 9 — Trasferimento di Dati Extra-UE
9.1. L'utilizzo di alcuni fornitori di servizi (in particolare per l'hosting e l'intelligenza artificiale) può comportare il trasferimento di dati personali al di fuori dello Spazio Economico Europeo (SEE). In tali casi, il Fornitore garantisce che il trasferimento avvenga sulla base di una delle garanzie previste dal GDPR, quali:
- Decisioni di adeguatezza della Commissione Europea (es. Data Privacy Framework UE-USA).
- Clausole Contrattuali Standard (SCC) adottate dalla Commissione Europea, integrate da misure supplementari di sicurezza.
Art. 10 — Diritti dell'Interessato
10.1. L'interessato ha il diritto di esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 del GDPR, tra cui:
- Diritto di accesso: Ottenere la conferma che sia o meno in corso un trattamento di dati che lo riguardano e, in tal caso, ricevere una copia dei dati.
- Diritto di rettifica: Ottenere la correzione dei dati inesatti.
- Diritto alla cancellazione ("diritto all'oblio"): Ottenere la cancellazione dei dati, nei casi previsti dalla legge.
- Diritto di limitazione del trattamento: Ottenere la limitazione del trattamento, nei casi previsti dalla legge.
- Diritto alla portabilità dei dati: Ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico, i dati forniti, e trasmetterli a un altro titolare.
- Diritto di opposizione: Opporsi al trattamento per motivi connessi alla sua situazione particolare, per i trattamenti basati sul legittimo interesse.
- Diritto di revoca del consenso: Revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca. La revoca del consenso di cui all'Art. 9 GDPR (dati politici) comporta l'impossibilità di proseguire l'erogazione del Servizio e la conseguente risoluzione del contratto, trattandosi di un trattamento indispensabile per le funzionalità core della Piattaforma.
10.2. Per esercitare tali diritti, l'interessato può inviare una richiesta all'indirizzo email [email protected].
Art. 11 — Diritto di Reclamo
11.1. L'interessato che ritenga che il trattamento dei suoi dati personali avvenga in violazione del GDPR ha il diritto di proporre reclamo all'Autorità di controllo competente (in Italia, il Garante per la Protezione dei Dati Personali).
