Privacy Policy

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI RELATIVA AL SITO WEB: https://hrmeccatronica.com

Revisione 3 – Dicembre 2023

1: PREMESSE

Questa informativa cercherà di spiegare chi e come tratta i dati dell’interessato (detto anche Utente), qualisono i suoi dati, e quali sono i suoi diritti e come può esercitarli. Per chiarimenti particolari, laddove l’Utente non capisca o non ritenga sufficiente quanto inserito nell’informativa, si invita a scrivere al seguente indirizzo: support@hrmeccatronica.com

2: ALCUNE NOZIONI IMPORTANTI SUI DATI PERSONALI

Cosa si intende per dati personali? Dati personali sono tutte le informazioni che si riferiscono ad una persona fisica identificabile. L’indirizzo email è un dato personale. Il testo di un messaggio, se rivela informazioni relative ad una persona, è un dato personale. Sono dati personali anche il curriculum, le esperienze lavorative, i titoli di studio o formazione, le preferenze espresse ecc.

 

Cosa significa trattare i dati? La definizione giuridica di trattamento comprende qualunque operazione o complesso di operazioni concernenti la raccolta, la registrazione, l’organizzazione, la conservazione, la consultazione, l’elaborazione, la modificazione, la selezione, l’estrazione, il raffronto, l’utilizzo, l’interconnessione, il blocco, la comunicazione, la diffusione, la cancellazione e la distruzione di dati. Praticamente quindi tutto quel che si può fare con i dati dell’utente è trattamento. Già quindi raccogliere o leggere i dati per esempio, ossia consultarli, è un trattamento.

Perchè sono importanti per l’interessato? I dati dicono chi è l’interessato e cosa fa. Sono suoi, quindi, proprio in quanto “suoi”, sono importanti ed è chiaro anche che in quanto “suoi” l’interessato ha il diritto di decidere se lasciarli trattare a terzi – compreso il presente sito web –  e di sapere in che modo ciò viene fatto.

Perchè sono importanti per il Titolare? Sono importanti perchè permettono a HR meccatronica di avere, appunto, informazioni relative agli utenti, e in questo caso sono ancora più importanti in quanto costituiscono il DataBase che è il centro del servizio (si vedano i Termini d’Uso).

3: CHI TRATTA I DATI

Titolare del trattamento è il soggetto che assume le decisioni su come trattare i dati, quindi – tra l’altro – su quali precauzioni prendere per proteggerli, su dove alloggiarli (se in server o cloud ecc.), su quali dati chiedere all’utente, su quali elaborare e per quale scopo, su quali e a chi cederli, come gestire i rapporti e i diritti degli utenti, su chi scegliere come collaboratore, responsabile o semplice incaricato per trattare i dati, su quali istruzioni impartire ai collaboratori ecc. Quindi, atteso che il titolare del trattamento dei dati è molto importante, sappia l’utente che si tratta di:

HR meccatronica S.r.l.s

Sede Legale: Via L. Gussalli n. 15, 25125 Brescia

E-mail: support@hrmeccatronica.com

Poi, per quanto concerne eventuali funzioni accessorie, HR meccatronica si può avvalere di soggetti interni autorizzati al trattamento (detti anche incaricati) o soggetti esterni per lo più come responsabili del trattamento, come titolari autonomi o contitolari, a seconda dei casi.

 

3/a: A CHI VENGONO COMUNICATI I DATI (o A CHI VIENE CONSENTITO ACCESSO AGLI STESSI)

I dati vengono comunicati a soggetti interni al Titolare (i dipendenti) che collaborano nella gestione esecutiva ed amministrativa del servizio.

Possono essere ulteriormente comunicati in ottemperanza di obblighi di comunicazione in caso di richiesta da parte di un’autorità pubblica (ad esempio richiesta da parte del Tribunale, accertamenti fiscali, ecc…).

Inoltre i dati sono comunicati a:

  • Fornitore di servizi web e sviluppo/manutenzione piattaforma: si tratta del soggetto terzo che ha sviluppato per conto di HR meccatronica la Piattaforma e che necessita di poter accedere al DataBase per le attività di Assistenza e Manutenzione;
  • Aziende: i dati contenuti nel Profilo del Lavoratore sono resi accessibili alle Aziende iscritte al Sito che ne facciano richiesta (previo pagamento);

Inoltre HR meccatronica comunica i dati al servizio di hosting, al provider del servizio newsletter, ai terzi gestori dei cookie installati tramite il sito (si veda la relativa informativa), social network in caso di installazione di widget o funzione “mi piace/condividi ecc.” inserita nel sito web-:

– Hosting: Siteground https://it.siteground.com/

– Newsletter ed email transazionali: Mailchimp https://mailchimp.com/it/

– Tracciamento campagne Meta attraverso Pixel Meta

– Tracciamento campagne Google Ads attraverso pixel Google Ads

– Google analytics 4

– Tracciamento comportamenti utenti attraverso Hotjar https://www.hotjar.com/

È importante sapere che HR meccatronica può gestire e dominare solo i dati conservati e trattati nell’ambito del proprio sistema: dati ceduti o comunicati a terzi saranno, nel modo e nel quanto, autonomamente trattati dai terzi cui vengono comunicati secondo proprie politiche di privacy. In ogni caso, laddove HR meccatronica cessi il trattamento dei dati personali di un utente, darà comunicazione della cessazione anche ai soggetti cui tali dati siano stati comunicati, ma non può garantire la cessazione del trattamento da parte di questi.

         4: DOVE LI TRATTA

HR meccatronica tratta i dati personali degli Utenti presso la propria sede e in cloud situato in zona UE.

         5: QUALI DATI VENGONO TRATTATI

In base alla qualità significativa dei dati si possono individuare:

Dati contenuti nel Profilo (quando si fa riferimento al Profilo verranno trattati tutti i seguenti)

– Dati di contatto: email, telefono.

– Dati Identificativi: nome, cognome, luogo e data di nascita, cittadinanza.

– Di navigazione;

– Dati curriculari (esperienze lavorative, formative, competenze);

– Dati di aspettativa (preferenze espresse dal Lavoratore rispetto alle caratteristiche della Azienda, come welfare ecc);

Dati esterni rispetto al Profilo:

– Dati desumibili dalle condotte di inosservanza (e relative segnalazioni) del Regolamento e conseguente vicenda legale;

– Dati di interazione Azienda-Lavoratore (nella misura in cui possano esser disponibili): sono i dati risultanti dal numero di aziende (e tipo) che chiedono il contatto, dalla partecipazione o meno ai colloqui, dall’esito degli stessi (non tutti i dati sono disponibili per HR meccatronica);

– Dati di contenuto: il contenuto della comunicazione inviata dall’Utente attraverso l’apposito modulo.

– Dati statistici e aggregati:

 

         6: PER QUALI SCOPI VENGONO TRATTATI, E INDICAZIONE DELLA BASE GIURIDICA E DURATA DI CONSERVAZIONE.

HR meccatronica tratta i dati degli utenti per le seguenti finalità:

  1. Risposta a richieste inviate dall’utente (informazioni, esercizio diritti ecc): consiste nella risposta a contatti effettuati da parte del cliente/utente (tramite email o altra forma di contatto).
    Base giuridica: esecuzione della prestazione richiesta dall’utente nella comunicazione (come ad esempio l’esercizio di un diritto);
    Durata: dieci anni (obbligo di conservazione della corrispondenza commerciale).
    Dati trattati: di contatto, identificativi ed altri a seconda del contenuto della richiesta (per esempio le informazioni contenute nel testo della richiesta possono esser riferite a persone, ed in quanto tali sono dati personali).
  2. Creazione DataBase Lavoratori: HR meccatronica costituisce, tramite il Servizio, un DataBase nel quale sono inseriti i dati e le informazioni dei Lavoratori (che compongono il Profilo). La costituzione del DataBase viene indicata come finalità autonoma in quanto costituisce creazione di un Asset industriale del Titolare.
    Dati trattati: anagrafici, curriculum (come risultante dalle informazioni inserite durante la creazione del Profilo), di contatto, interazioni con Aziende (se e per quanto il dato possa risultare al Titolare), statistiche;

Base giuridica: esecuzione del contratto (vedi Termini d’uso e Condizioni di vendita) e legittimo interesse del Titolare alla creazione di un asset fondamentale. Il legittimo interesse viene ritenuto prevalente rispetto agli interessi dei Lavoratori sia perché i dati son comunque già presenti e nella disponibilità del Titolare, sia perché comunque il Lavoratore può chiedere di essere escluso dal DataBase inviando una mail a suport@hrmeccatronica.com, ovvero chiedendo la cancellazione dell’account.

Durata del trattamento: la conservazione del Profilo nel DataBase resta fino a richiesta di cancellazione del Profilo ovvero richiesta di esclusione dal DataBase. Successivamente il Profilo può esser conservato, previa pseudonimizzazione, per le finalità di statistica (vedi oltre);

Obbligatorietà: il Profilo, con le informazioni che contiene, confluisce automaticamente nel DataBase, ma può esser escluso su richiesta del Lavoratore.

  1. Invio Alert (“New”) ad Aziende (solo a quelle che hanno acquistato la Funzionalità) con indicazione di Contatto del Lavoratore corrispondente alle caratteristiche del Lavoratore indicate – tra le opzioni messe a disposizione da HrMeccatronica – dalle Aziende.
    Dati trattati: anagrafici, di contatto, curriculari.
    Base giuridica: esecuzione del contratto.
    Durata del trattamento: fino a permanenza del Profilo del Lavoratore nel DataBase;
    Obbligatorietà: la comunicazione del Contatto è necessaria per la corretta esecuzione del contratto tra HR meccatronica e Lavoratori da una parte, tra HR meccatronica e Aziende dall’altra atteso che i due rapporti contrattuali devono ritenersi collegati: verso il Lavoratore per rendere il servizio di ricerca del lavoro, verso l’Azienda per la ricerca di Risorse.

  1. Esecuzione di attività ed elaborazioni statistiche, raccolta big data, educazione sistemi di intelligenza artificiale: HR meccatronica, direttamente o tramite terzi, esegue attività di raccolta o elaborazione statistica dei dati dei Lavoratori e delle Aziende. Tale attività può esser anche preparatoria per l’educazione o lo sviluppo di sistemi di intelligenza artificiale.
    Dati trattati: dati del Profilo (curriculari, anagrafici) previa pseudonimizzazione. Dati di interazione col Sito, Dati di interazione tra le parti.

Base giuridica: esecuzione del contratto (vedi punto n. 4.3.1.4 e 5.1.1.2 dei Termini d’Uso), Legittimo interesse del Titolare. Il Legittimo interesse viene ritenuto prevalente, anche in considerazione del fatto che per le statistiche i dati – già in possesso del Titolare – vengono pseudonimizzati ed aggregati, con ridottissima possibilità di reidentificare il singolo.
Durata: fino a permanenza del Profilo Lavoratore. Il dato pseudonimizzato viene conservato anche successivamente.

Obbligatorietà: il conferimento del dato è connaturato alla creazione del Profilo.

  1. Invio al Lavoratore di richiesta di Revisione e Aggiornamento del Profilo: periodicamente HR meccatronica invia al Lavoratore una richiesta di Revisione e Aggiornamento del Profilo.
    Dati trattati: Profilo, eventi informatici di accesso e modifica del Profilo, eventuali riscontri esterni di variazioni nella situazione del Lavoratore.
    Base giuridica: esecuzione del contratto, Legittimo interesse del Titolare al mantenimento di un DataBase di dati aggiornati e corretti. Tale legittimo interesse è ritenuto prevalente in quanto consente al Servizio di esser efficiente, risponde ad una oggettiva necessità di avere dati corretti e aggiornati (come richiesto dal GDPR all’art. 5 co. 1 lett. D) e comunque non pregiudica interessi del Lavoratore che può chiedere comunque l’eliminazione del Profilo.

Durata: gli eventi di accesso e modifica vengono conservati solo nel caso di mancato accesso per Revisione e sono conservati ulteriormente al fine di attivare le conseguenze previste dal Regolamento (art. 6 Termini d’Uso).

  1. Applicazione della procedura relativa all’inosservanza del Regolamento (art. 6 Termini d’Uso), compresa verifica della partecipazione del Lavoratore al Colloquio richiesto dalla Azienda.

Dati trattati: Profilo, eventi di violazione del Regolamento, contenuto della segnalazione contenuto delle comunicazioni successive (vedi art. 6 Regolamento);

Base giuridica: esecuzione del contratto (si veda quanto indicato sopra al punto 6.3)

Durata: fino ad esaurimento della vicenda legale (interna o presso le Autorità) conseguente alla eventuale violazione.

 

  1. Attivazione e gestione dell’account dell’Utente.
    Base giuridica
    : esecuzione richiesta di attivazione e gestione account dell’Utente (esecuzione del contratto);
    Dati trattati: Dati del Profilo, comunicazioni relative a modifiche, cessazione del Profilo.
    Durata: sino a cancellazione dell’account, salva conservazione per il tempo di mesi tre dalla cancellazione dell’account al fine di permetterne la riattivazione senza perdita di dati laddove richiesto dall’utente (nonché – nell’eventuale caso di commissione di reati – per permettere l’esercizio della querela).
  2. Esecuzione vendita a distanza per Utente non iscritto: il sito consente la vendita a distanza dei Crediti per le Aziende. In tal caso saranno comunque trattati i dati necessari per ricevere l’ordine, il pagamento, consegnare (mediante attivazione) il Bene/servizio, gestire il post vendita.
    Base giuridica: esecuzione contratto.
    Dati trattati:
    nome, cognome, indirizzo, telefono del referente della Azienda.
    Durata: dieci anni dalla conclusione dell’acquisto (salvo maggior durata dell’account);
    Obbligatorietà del conferimento: non conferire i dati non permette l’acquisto;

 

  1. Invio comunicazioni per corsi di formazione: ai lavoratori che ne facciano richiesta o si dichiarino disponibili alla frequenza di corsi di formazione per aumentare le proprie competenze, il Titolare invierà una comunicazione periodica di indicazione dei corsi disponibili, dei costi eventuali ecc.
    Dati utilizzati: contatto, eventualmente preferenza o qualità personali laddove le email siano destinate ad un pubblico selezionato (per esempio Lavoratori che abbiano indicato nel Profilo un dato titolo di studio, esperienza, preferenza ecc).
    Base giuridica: consenso espresso durante la fase di registrazione mediante dichiarazione di disponibilità alla Formazione. In ogni caso, anche esecuzione del contratto (vedi punto n. 5.3.A.2 dei termini d’Uso).

Durata: sino a revoca del consenso o sino alla cancellazione dal servizio newsletter mediante apposita funzionalità.

Cadenza invio mail: ogni quindici giorni;
Servizio utilizzato per la newsletter: https://mailchimp.com/it/legal/

 

  1. Fornire informazioni circa novità normative, nuove opportunità (ad esempio bandi), nuovi eventi;
    Base giuridica
    : consenso dell’utente espresso in modo inequivocabile mediante iscrizione al servizio, esecuzione del contratto;
    Durata: Il trattamento dura fino a quando non viene revocato il consenso da parte dell’utente. Il dato verrà conservato successivamente a tale revoca solamente al fine di dimostrare l’avvenuta revoca.
    Per queste finalità vengono trattati i seguenti dati personali dell’utente: e-mail, nome e cognome.
    Cadenza invio mail: ogni quindici giorni.
    Servizio utilizzato per la newsletter: https://mailchimp.com/it/legal/

  1. Cessione dei dati a fini di marketing di terzi: HR meccatronica può cedere i dati dell’utente ad aziende terze per fini di marketing proprio delle aziende terze le quali – con nuova informativa da inviare entro un mese da parte delle stesse rilasciata all’interessato – indicheranno tempi e modalità di contatto e di invio delle comunicazioni (si veda quanto detto sopra in tema di comunicazione dei dati);
    Dati trattati: profilo utente (inteso come complesso di dati identificativi, di preferenza e professione, di contatto), dati di contatto (sono comunicati alle aziende), dati di preferenza o qualità personali e professionali.
    Base giuridica
    : consenso espresso dall’utente.
    Durata: fino a revoca del consenso. NOTA BENE: il consenso può sempre essere revocato dall’interessato. La revoca comporta la cessazione del trattamento dal giorno della revoca stessa in poi.
  2. Condivisione social: Il servizio ospita funzioni (widget, tasti o simili) che consentono all’utente di condividere rapidamente la pagina web o altro evento. È facoltà dell’utente condividere tali eventi, ma la sola condivisione comporta la trasmissione di dati al social, ed in particolare la navigazione ed iscrizione a HR meccatronica, oltre che in alcuni casi il dispositivo e l’indirizzo IP da cui viene fatta la iscrizione o condivisione. Tali dati vengono poi gestiti dai social secondo logiche e politiche proprie.

Dati trattati: evento condiviso, account social, IP o dispositivo di connessione con cui viene fatta iscrizione o condivisione social,

Base giuridica: esecuzione della prestazione di condivisione e legittimo interesse del Titolare alla diffusione dell’evento e – indirettamente – alla conseguente promozione del proprio servizio. Il legittimo interesse si ritiene prevalente rispetto agli interessi e diritti degli utenti per i seguenti motivi:

– l’evento condiviso è di scarsa importanza (si può condividere solo la pagina o altro evento);

– L’evento viene condiviso con azione positive e consapevole da parte dell’utente;

– L’evento viene condiviso su piattaforme social di cui alle quali l’utente è già iscritto;

– L’utente ha facoltà di eliminare quando vuole il post condiviso sul social (secondo le impostazioni della maggior parte di tali piattaforme);

Durata: istantanea per quanto riguarda HR meccatronica. La durata del trattamento effettuata dal social dipende dalle relative politiche in tema di trattamento dei dati personali.

  1. Invio newsletter per fini marketing proprio o di terzi (i contenuti saranno comunque inglobati in email che conterranno in primo luogo informazioni relative a HR meccatronica: prodotti, eventi, contenuti creativi, altro): L’indirizzo email dell’utente viene utilizzato per inviare mail periodiche con contenuti operativi e promozionali dei servizi forniti da HR meccatronica.
    Dati utilizzati: contatto, eventualmente preferenza o qualità personali laddove le email siano destinate ad un pubblico selezionato (per esempio Lavoratori che abbiano indicato nel Profilo un dato titolo di studio, esperienza, preferenza ecc).
    Base giuridica: consenso espresso durante la fase di ovvero successivamente mediante inserimento dell’indirizzo email nell’apposito spazio..

Durata: sino a revoca del consenso o sino alla cancellazione dal servizio newsletter mediante apposita funzionalità.

Cadenza invio mail: ogni quindici giorni;
Servizio utilizzato per la newsletter: https://mailchimp.com/it/legal/

         7: COME VENGONO CONFERITI I DATI

I dati vengono conferiti direttamente dall’Utente compilando l’apposito form presente sul sito. Alcuni dati, come quelli delle segnalazioni, sono conferiti da terzi o (nel caso di Revisione) raccolti dal sistema.

            8: QUALI DATI SONO OBBLIGATORI E QUALI FACOLTATIVI (E LE CONSEGUENZE DI UN RIFIUTO DI DARE I DATI)

I dati del Profilo che sono obbligatori NON consentono  – se non conferiti – la prosecuzione nell’attività di registrazione e creazione del Profilo stesso.

        

         9: COME IL SERVIZIO “COMUNICHERA’” CON L’UTENTE

HR meccatronica “comunicherà” con l’Utente nei seguenti modi:

  • Potrà inviare all’Utente email, telefonate, messaggi o altre comunicazioni: si tratterà di comunicazioni operative o comunque di risposta alla comunicazione inviata dall’Utente. Queste comunicazioni sono indispensabili per la gestione regolare del rapporto con l’Utente.
  • Newsletter: frequenza: quindici giorni; contenuto: operativo, promozionale relativo a prodotti o servizi di HR meccatronica o di aziende terze;

         13: QUALI SONO I DIRITTI DEGLI UTENTI

Gli Utenti sono beneficiari di una serie di diritti.

Diritti di informazione circa:

  • Categorie di dati vengono trattati (vedi punto n. 2 e 5);
  • Origine dei dati, ossia sapere da dove il servizio ha tratto i suoi dati (vedi punto n. 7);
  • Finalità del trattamento dei dati, ossia per quali scopi i dati vengono trattati (vedi punto n. 6);
  • Estremi del titolare e di eventuali responsabili del trattamento (vedi punto n. 3);
  • Soggetti cui vengono comunicati i dati (vedi punto n. 3/a);
  • Tempo di conservazione e trattamento dei dati (vedi punto n. 6);
  • Diritto di esperire reclamo innanzi al garante privacy mediante accesso al seguente link:http://www.garanteprivacy.it/home/diritti/come-agire-per-tutelare-i-nostri-dati-personali
  • Esistenza o meno di processo di profilazione;
  • Base giuridica del trattamento (vedi punto n. 6);

Poi ci sono diritti non di semplice informazione ma operativi. Essi sono di vario genere. In sintesi:

  • L’interessato ha diritto di aver copia dei dati che ha fornito. Se i dati sono stati trattati con metodi automatizzati e sulla base del suo consenso o di un contratto, l’utente può chiedere – se tecnicamente possibile – che i dati siano trasmessi allo stesso interessato o anche ad un eventuale nuovo titolare (portabilità), sempre che questa operazione non leda i diritti (e i dati) di altre persone. Tale diritto nel caso di specie non potrà esser esercitato quindi in relazione a comunicazioni che contengano dati di terzi, segreti industriali o comunque contenuti protetti. In tal caso può chiedere anche la cancellazione dei dati (salvo che la legge non imponga la conservazione al Titolare come nel caso di comunicazioni commerciali).
  • Se i dati personali sono inesatti o incompleti l’interessato può chiedere di rettificarli o completarli, fornendo indicazioni in tal senso. Se il Titolare deve verificare l’esattezza dei dati contestati dall’interessato, questi può nel mentre ottenere la limitazione dei dati contestati (limitazione significa che i dati vengono soltanto conservati e non ne viene fatto alcun altro trattamento se non con uno specifico consenso dell’interessato o se servono per esercitare o difendere un diritto in sede giudiziaria).
  • Se i dati personali non sono più necessari per gli scopi per i quali sono stati raccolti o altrimenti trattati l’interessato ne può chiedere la cancellazione. Se però i dati servono all’interessato per esercitare un proprio diritto in sede giudiziaria, ne può chiedere la limitazione (ossia la sola conservazione).
  • Se il trattamento è illecito perché i dati sono trattati in assenza di consenso, interesse legittimo da parte del Titolare, contratto per l’esecuzione del quale il trattamento stesso è necessario, obbligo legale di trattamento da parte del Titolare, l’interessato può chiederne la cancellazione o la limitazione.

14: COME LI PUO’ ESERCITARE

Procedura per l’esercizio dei diritti: I diritti dell’Utente possono esser esercitati inviando una mail a support@hrmeccatronica.com.

Il Titolare deve rispondere entro trenta giorni (che possono esser prorogati di altri due mesi, ma il Titolare in questo caso deve dare avviso motivato del ritardo all’utente).
Il Titolare può rifiutare, se ne ha motivo, di dar seguito alla richiesta dell’utente (rifiuto che deve esser comunicato all’utente entro un mese) solo in caso di richieste manifestamente infondate o ripetitive. Deve dare in tal caso risposta motivata. In ogni caso l’utente può rivolgersi al “Garante Privacy” (si veda link sotto riportato) o al Giudice.

Il Titolare deve rispondere utilizzando lo stesso canale (mail, telefono ecc) utilizzato dall’utente per la richiesta, a meno che l’utente stesso non chieda una risposta per via diversa. In caso di richiesta proveniente da indirizzo email diverso da quello indicato nell’account, il richiedente dovrà provare di esser l’interessato.

Il Titolare, laddove nutra dubbi circa l’identità della persona che avanza la richiesta o esercita uno dei diritti che vengono di seguito elencati, può chiedere ulteriori informazioni per confermare l’identità del richiedente. In caso di richiesta proveniente da indirizzo email diverso da quello indicato nell’account, il richiedente dovrà provare di esser l’interessato.

Le richieste e le risposte sono gratuite, salvo che siano ripetitive. In tale ultimo caso il Titolare può addebitare i costi vivi che affronta per la risposta (quindi costi di personale, costi materiali, ecc).

In ogni caso l’interessato può rivolgersi all’autorità Garante o alla Autorità Giurisdizionale competente per l’esercizio dei propri diritti.

         16 QUALI SONO I DOVERI E ONERI DEGLI UTENTI

È fatto obbligo all’Utente di comunicare dati veritieri.

É onere dell’Utente comunicare al Titolare qualsiasi cambiamento intervenuto sui dati personali in precedenza comunicati. È infine onere dell’utente, laddove le funzionalità lo consentano, non inserire dati eccessivi. Per esempio, se il form richiede di inserire dati non obbligatori (di norma contrassegnati con asterisco), si raccomanda di inserirli solo se lo si ritiene necessario. Allo stesso modo, se si scrive un messaggio tramite il servizio, si raccomanda di evitare riferimenti espliciti a persone identificabili, se non necessari.

         17: IPOTESI DI DATA BREACH

In caso si dovessero verificare, rispetto ai dati degli Utenti, uno o più dei seguenti eventi: accesso, sottrazione, perdita, distruzione, divulgazione, modifica non autorizzati (c.d. Data breach) HR meccatronica, ferme restando le misure tecniche urgenti da porre in essere per bloccare (per quanto possibile) l’evento e per ridurne gli effetti dannosi si impegna a:

– ripristinare quanto prima il servizio in modo efficiente, recuperando i dati disponibili dall’ultimo backup utile effettuato;

– informare gli Utenti, direttamente se le circostanze lo permettono ovvero genericamente (mediante avviso sull’home del sito web o mediante comunicazione inviata a tutti gli utenti, compresi quelli per i quali eventualmente non ci sono stati eventi sui dati) del tipo di evento, del tempo in cui si è verificato, delle misure adottate (senza entrare nel dettaglio al fine di non agevolare eventuali nuovi attacchi) per ridurre i danni e per evitar nuovi analoghi eventi, nonché delle misure ed accorgimenti che l’utente dovrebbe – da parte sua – porre in essere per ridurre le probabilità di nuovi eventi e limitare le conseguenze di quelli già verificatisi.