(b) Candidati
(i) Quali dati personali raccogliamo da te?
Trattiamo i tuoi dati di contatto (nome, indirizzo, e-mail, telefono), CV, lettera di presentazione, certificati e qualifiche, referenze, documentazione sul diritto al lavoro (right-to-work) e qualsiasi altra informazione fornita durante il processo di candidatura (incluse le risposte a eventuali valutazioni o test di competenze). Se divulghi volontariamente dati appartententi ad una categoria particolare (ad esempio, informazioni su uno status di disabilità), li trattiamo sulla base dell'Articolo 9(2)(b) GDPR UE in relazione alle leggi locali in materia di diritto del lavoro.
Quando viene effettuato un controllo dei precedenti, trattiamo anche i risultati di tale controllo. Quando partecipi a un colloquio che registriamo (solo con il tuo consenso), trattiamo i dati audio e video insieme a una trascrizione generata dall'IA.
(ii) Come li raccogliamo?
Fornisci la maggior parte di questi dati direttamente tramite il nostro sistema di gestione dei candidati (Greenhouse). Il nostro team di selezione e i responsabili delle assunzioni possono anche contattarti direttamente via e-mail o telefono. Qualora partecipi a un colloquio, noi usiamo Microsoft Bookings o Demodesk per programmarlo e potremmo utilizzare Microsoft Teams o una piattaforma simile per condurlo. Per alcuni ruoli utilizziamo BrightHire per registrare e trascrivere i colloqui — solo con il tuo specifico consenso ai sensi dell'Articolo 6(1)(a) GDPR.
Quando effettuiamo un controllo dei precedenti, utilizziamo Zinc Work come responsabile del trattamento. Zinc può raccogliere dati sulla storia lavorativa, sull'istruzione, sulle referenze e sul diritto al lavoro (right-to-work) per nostro conto, direttamente da te o dai referenti, istituzioni di istruzione ed ex datori di lavoro che nomini. La nostra base giuridica per i controlli dei precedenti è il nostro legittimo interesse a garantire un processo di assunzione equo, sicuro e conforme (Articolo 6(1)(f) GDPR).
(iii) Perché li usiamo e qual è la nostra base giuridica?
Utilizziamo i dati del candidato per fare quanto segue:
- valutare la tua candidatura, gestire il processo di assunzione e comunicare con te – Articolo 6(1)(b) GDPR UE (misure precontrattuali);
- verificare identità, diritto al lavoro (right-to-work) e referenze – interessi legittimi (Articolo 6(1)(f) GDPR UE) e, ove necessario, obbligo legale (Articolo 6(1)(c) GDPR UE);
- pianificare i viaggi e rimborsare le spese – Articolo 6(1)(b) GDPR UE (misure precontrattuali);
- registrare e trascrivere i colloqui – Articolo 6(1)(a) GDPR UE (consenso), che puoi ritirare in qualsiasi momento;
- conservare le candidature non accettate per future vacanze – Articolo 6(1)(a) GDPR UE (consenso);
- generare statistiche anonime sulle nostre attività di selezione – Articolo 6(1)(f) GDPR UE (solo su registri anonimizzati); e
- difenderci contro le pretese legali ai sensi delle leggi sull'uguaglianza e antidiscriminazione – Articolo 6(1)(f) GDPR UE (nostro legittimo interesse ad accertare, esercitare o difendere diritti in sede giudiziaria).
(iv) Con chi condividiamo i tuoi dati?
All'interno di Lucanet, solo il personale che necessita dei tuoi dati per svolgere i propri compiti avrà accesso ad essi (tipicamente il tuo potenziale manager, il partner HR e, dove rilevante, i membri della commissione di selezione).
Al di fuori di Lucanet, condividiamo i dati dei candidati con:
| Destinatario | Scopo |
| Greenhouse | Sistema di gestione dei candidati |
| Microsoft e Demodesk | Programmazione dei colloqui |
| BrightHire | Registrazione e trascrizione AI dei colloqui (con consenso) |
| Zinc Work | Controlli dei precedenti |
| Fornitori di servizi di hosting, manutenzione, supporto, archiviazione e shredding | Supporto generale IT e gestione documentale |
Ulteriori informazioni su come trattiamo i tuoi dati personali durante il processo di candidatura sono disponibili qui: Trattamento dei dati durante il processo di candidatura qui.
(c) Clienti e utenti clienti
(i) Quali dati personali raccogliamo da loro?
Trattiamo i seguenti dati:
- Dati amministrativi sull'organizzazione cliente: nome della società, dettagli di registrazione fiscale/IVA, termini contrattuali, dati di fatturazione e bancari, e dati sui ticket di supporto.
- Dati di identificazione e contatto degli utenti autorizzati: nome, e-mail aziendale, telefono, titolo di lavoro, credenziali di autenticazione, ruolo utente, metadati di sessione e dati di log (comprese le registrazioni delle azioni intraprese durante il servizio a fini di audit e risoluzione dei problemi).
- Dati personali caricati dal cliente: qualsiasi dato personale che il cliente carica, crea o tratta nel Lucanet.Cloud, AMANA o tramite Lucanet.Consulting services. Questo può includere nomi e dati di contatto dei dipendenti, dirigenti, azionisti e controparti del cliente contenuti nei sistemi di contabilità finanziaria. Non cerchiamo di ricevere dati su carte di credito o informazioni sanitarie personali – e i nostri servizi non sono progettati per raccoglierle, come confermato nel nostro Trust Center.
(ii) Come li raccogliamo?
Raccogliamo dati amministrativi e sugli account utente direttamente dal cliente (durante l'onboarding, tramite il nostro portale dei clienti/partner o durante le interazioni di supporto). I dati personali caricati dal cliente vengono raccolti dal cliente e caricati nei nostri servizi dal cliente; in relazione a tali dati, Lucanet agisce come responsabile del trattamento sulla base delle istruzioni documentate del cliente, mentre il cliente rimane il titolare del trattamento.
(iii) Perché li usiamo e qual è la nostra base giuridica?
Utilizziamo i dati dei clienti per le seguenti finalità, in ogni caso secondo la base giuridica stabilita:
- Esecuzione del contratto (Articolo 6(1)(b) GDPR UE) – fornire i servizi Lucanet.Cloud e AMANA; fornire i servizi Lucanet.Consulting tra cui pianificazione, consulenza tecnica, orientamento/formazione, raccolta e validazione dati, migrazione dei dati, implementazione, risoluzione dei problemi e sviluppo software specifico per il cliente; fornire aggiornamenti; garantire affidabilità, qualità e sicurezza dei prodotti in licenza.
- Interessi legittimi (Articolo 6(1)(f) GDPR UE) – contattare clienti esistenti, amministrare i portali clienti e partner, migliorare prodotti, audit interno, operazioni di sicurezza IT e difendere le richieste legali.
- Obblighi legali (Articolo 6(1)(c) GDPR UE) – conservare i registri contrattuali, di fatturazione e contabilità per conformarsi alle leggi locali.
- Per i dati personali caricati dai clienti, trattiamo i dati seguendo rigorosamente le istruzioni documentate del cliente ai sensi dell'Articolo 28 GDPR UE e delle Clausole Contrattuali Standard applicabili. Non utilizziamo dati caricati dai clienti per addestrare, perfezionare o migliorare modelli di AI.
(iv) Con chi condividiamo i tuoi dati?
All'interno del gruppo Lucanet, i dati dei clienti sono condivisi tra Lucanet AG e la società controllata competente per la vendita che agisce come responsabile del trattamento. La società controllata competente per la vendita identificata nell'accordo con il cliente agisce come responsabile del trattamento. Per fornire il Lucanet.Cloud, Lucanet AG si avvale anche di sub-responsabili autorizzati. Alla data della presente Informativa Privacy, questi includono, ad esempio,
- Amazon Web Services EMEA SARL (Lussemburgo) – servizi cloud e modelli AI di inferenza (trattati esclusivamente per inferenza; non utilizzati per addestrare, perfezionare o migliorare modelli di AI).
- Microsoft Ireland Operations Limited – hosting e modelli AI di inferenza (non utilizzati per addestrare, perfezionare o migliorare i modelli di AI).
- Google Cloud EMEA Limited (Irlanda) – modelli AI di inferenza (non utilizzati per addestrare, perfezionare o migliorare i modelli di AI).
L'elenco attuale dei sub-responsabili è riportato nel Lucanet Trust Center e nell'Allegato IV delle Clausole Contrattuali Standard applicabili.
Notifichiamo i clienti per iscritto almeno un mese prima di qualsiasi aggiunta o sostituzione prevista di subresponsabili, dando al cliente tempo sufficiente per obiettare; forniremo le informazioni necessarie affinché il cliente possa esercitare tale diritto.
(d) Contatti commerciali e potenziali clienti
(i) Quali dati personali raccogliamo da loro?
Raccogliamo nome, titolo di lavoro, datore di lavoro, e-mail aziendale, numero di telefono aziendale, link ai profili professionali (e.g. LinkedIn), cronologia delle comunicazioni, preferenze di marketing e informazioni sul tuo interesse nei nostri servizi (ad esempio, richieste di demo, partecipazione a webinar o eventi, download di whitepaper e coinvolgimento in campagne marketing).
(ii) Come li raccogliamo?
Direttamente da te (ad esempio, quando ci contatti, prenoti una demo, ti iscrivi a un webinar o ad un evento, ti abboni alla nostra newsletter o visiti il nostro stand a un evento); da fonti pubbliche (come siti web aziendali, directory aziendali o reti professionali); oppure da fornitori terzi di lead generation, referenti, fornitori di servizi di arricchimento dati, dove consentito dalla legge applicabile. Quando organizziamo eventi congiunti o iniziative di co-marketing con i nostri partner, possiamo anche ricevere i dati dei partecipanti dal partner secondo i termini applicabili dell'evento.
(iii) Perché li usiamo e qual è la nostra base giuridica?
Utilizziamo i dati dei contatti aziendali per:
- comunicazioni precontrattuali – Articolo 6(1)(b) GDPR UE.
- campagne di marketing, sviluppo commerciale e campagne di sensibilizzazione – Articolo 6(1)(a) GDPR UE (consenso, quando richiesto dalla legge o Articolo 6(1)(f) GDPR UE (interesse legittimo nel marketing per clienti B2B esistenti e potenziali, soggetto al diritto di opposizione).
- gestione della relazione con il cliente e monitoraggio delle attività di vendita – Articolo 6(1)(f) GDPR UE.
- marketing basato su account e segmentazione – Articolo 6(1)(f) GDPR UE, soggetto al diritto di opposizione.
- stampa e pubbliche relazioni – Articolo 6(1)(a) GDPR UE (consenso, per la mailing list di stampa).
(iv) Con chi condividiamo i tuoi dati?
All'interno di Lucanet, i nostri team vendite, marketing e customer success hanno accesso ai dati. Esternamente, condividiamo dati di contatto aziendale con i nostri fornitori di automazione del marketing (come HubSpot), CRM, analytics, networks pubblicitari, strumenti di gestione eventi (come XING Events (New Work SE)), piattaforme webinar (come GoTo Webinar) e organizzatori di eventi e fiere, dove applicabile.
(e) Fornitori e partner
(i) Quali dati personali raccogliamo da loro?
Raccogliamo nome, titolo di lavoro, nome aziendale, dati di contatto aziendale, dati contrattuali, dati di fatturazione, dati di conto bancario e dati di identificazione fiscale dove necessario per i registri di pagamento, di controllo delle sanzioni e due diligence, registri di comunicazione e qualsiasi altro dato necessario per iniziare e gestire il rapporto con fornitori o partner. Per i partner che utilizzano il nostro programma di affiliazione o rivendita, raccogliamo anche dati relativi all'uso e alle prestazioni del programma.
(ii) Come li raccogliamo?
Direttamente dal fornitore o partner (tramite contratti, moduli di onboarding o dal nostro portale dei partner), dai registri di terze parti e dai database di controllo delle sanzioni dove sono richiesti controlli di integrità (inclusi, dove applicabile, controlli rispetto alle liste delle sanzioni dell’UE, dell’ONU, degli USA e del Regno Unito), dai nostri sistemi contabili e di Enterprise Resource Planning ("ERP") e dalle nostre interazioni personali con il fornitore o partner durante l'incarico.
(iii) Perché li usiamo e qual è la nostra base giuridica?
Utilizziamo i dati di fornitori e partner per:
- eseguire il contratto (Articolo 6(1)(b) GDPR UE).
- rispettare gli obblighi legali (Articolo 6(1)(c) GDPR UE) – obblighi fiscali, contabili, antiriciclaggio, controllo delle sanzioni e lotta alla corruzione.
- perseguire interessi legittimi (Articolo 6(1)(f) GDPR UE) – due diligence del fornitore, controlli di integrità, prevenzione delle frodi, controllo del credito, gestione operativa, monitoraggio delle prestazioni dei partner e difesa delle richieste legali.
- amministrare il programma affiliato/rivenditore – Articolo 6(1)(b) GDPR UE (esecuzione contrattuale).
(iv) Con chi condividiamo i tuoi dati?
I nostri fornitori di contabilità ed ERP, consulenti fiscali, revisori, banche e fornitori di servizi di pagamento, fornitori di controllo delle sanzioni, ecc. e, dove necessario – autorità pubbliche competenti o regolatori.
f) ulteriori informazioni
Informazioni sul trattamento dei dati da parte di clienti/partner: Leggi ora