Informativa sulla privacy per candidature online
Politecnico Triestino SpA, in base agli articoli 12 e 13 del Regolamento UE 2016/679 (GDPR)
Chi siamo e come contattarci
Titolare del Trattamento
Politecnico Triestino SpA
Via Carducci 3 – 34143 Trieste
Email: cdc@polits.it
Responsabile della Protezione Dati (DPO)
Avv. Alberto Bozzo
alberto@consulbunph.com
Puoi contattare il DPO per qualsiasi domanda sul trattamento dei tuoi dati personali.
Perchè trattiamo i tuoi dati
Quando ti candidi per una posizione presso la nostra azienda, trattiamo i tuoi dati personali per:
- Gestire la tua candidatura: valutare il tuo profilo, contattarti per colloqui, verificare le referenze.
- Selezionare il personale: confrontare i candidati e scegliere i profili più adatti.
- Creare un database candidati: conservare il tuo CV per future opportunità lavorative.
- Rispettare obblighi di legge: adempiere a normative sul lavoro, fiscali e previdenziali.
- Gestire eventuali controversie: tutelare i nostri diritti in caso di dispute legali.
Come raccogliamo i dati
I tuoi dati vengono raccolti:
- Direttamente da te: tramite il modulo di candidatura online sul nostro sito
- Dal tuo CV e documenti: che ci invii via email o carichi online
- Durante i colloqui: informazioni che emergeranno durante i colloqui di selezione
- Da referenze: se ci autorizzi a contattarle
Chi può accedere ai tuoi dati: destinatari e responsabili del trattamento (Art. 13, par. 1, lett. e) GDPR)
I tuoi dati personali, raccolti tramite la candidatura online, potranno essere comunicati unicamente a soggetti determinati e autorizzati, in base ai principi di necessità e minimizzazione:
Personale interno autorizzato (Art. 29 GDPR): I tuoi dati sono trattati esclusivamente dal personale interno del Politecnico Triestino SpA che ha ricevuto una specifica autorizzazione scritta e formazione sulla protezione dei dati. Tali soggetti includono:
- Il team risorse umane (per la gestione amministrativa e lo screening iniziale).
- I responsabili di reparto/funzione (per la valutazione delle attitudini professionali in base al profilo richiesto).
- La Direzione aziendale (per le posizioni di livello superiore).
Responsabili esterni del trattamento (Art. 28 GDPR): I tuoi dati sono trattati per nostro conto da soggetti esterni che agiscono come Responsabili del Trattamento, i quali forniscono supporto tecnico e operativo. Tali soggetti sono vincolati da un contratto che ne disciplina l'uso e la sicurezza dei dati. Essi includono, a titolo esemplificativo:
- Emisfera del gruppo centro paghe (software Cp Recruit) o altri fornitori di piattaforme e-recruitment (che trattano i dati per la gestione delle candidature online).
- Società che erogano servizi IT, di cloud computing e di manutenzione dei sistemi informativi aziendali.
L’elenco aggiornato dei Responsabili esterni è disponibile presso l’Ufficio Relazioni con il Pubblico del Politecnico.
Altri destinatari (Terzi): i dati possono essere comunicati solo in presenza di un idoneo presupposto giuridico:
- Autorità pubbliche: Ispettorato del Lavoro, INPS, INAIL, Agenzia delle Entrate, solo ed esclusivamente quando richiesto per l'adempimento di obblighi legali (Art. 6.1.c GDPR).
- Consulenti legali e periti: in caso di controversie o necessità di difesa di un diritto in sede giudiziaria (Art. 9.2.f GDPR). Il trattamento per finalità di tutela dei diritti deve riferirsi a contenziosi già in atto o a situazioni precontenziose.
- Enti di certificazione: per verifiche su titoli e qualifiche (solo con Suo consenso, Art. 6.1.a GDPR).
Il Politecnico Triestino SpA garantisce che NON cede, vende o affitta i Suoi dati a terze parti per scopi commerciali o di marketing.
Base giuridica del trattamento (Art. 6 GDPR)
Cos'è una "base giuridica"?
La base giuridica (o "fondamento giuridico") è il motivo legale per cui un'organizzazione può trattare dati personali in modo lecito secondo il GDPR.
Articolo 6.1 GDPR stabilisce che il trattamento è lecito solo se basato su almeno una di queste condizioni:
- a) Consenso dell'interessato
- b) Esecuzione di un contratto
- c) Obbligo legale
- d) Protezione di interessi vitali
- e) Compito di interesse pubblico
- f) Legittimo interesse del titolare
Nel contesto delle candidature online, utilizziamo principalmente tre basi giuridiche: a), c) e f).
Base Giuridica: consenso (Art. 6.1.a)
Quando ti ci invia il Suo curriculum e si candida per una posizione presso il Politecnico Triestino SpA, trattiamo i Suoi dati personali, necessari per la valutazione professionale, basandoci su fondamenti giuridici specifici che assicurano la piena conformità al GDPR.
Finalità: Gestione della Candidatura e Valutazione del Profilo Professionale
| Obiettivo del Trattamento |
Base Giuridica |
Dettagli e Giustificazione Legale |
| Leggere e valutare il tuo CV, contattarti per colloqui, confrontare il tuo profilo con altri candidati e prendere una decisione di selezione. |
Esecuzione di Misure Precontrattuali [Art. 6, par. 1, lett. b) GDPR]. |
Il trattamento dei dati personali comuni (nome, contatti, titoli di studio, ecc.) è strettamente necessario per dare seguito alla tua richiesta volontaria di avviare trattative e verifiche (misure precontrattuali) finalizzate alla potenziale stipula di un contratto di lavoro. |
| Conservazione dei dati in fase successiva alla conclusione della selezione (in caso di mancata assunzione). |
Legittimo Interesse [Art. 6, par. 1, lett. f) GDPR]. |
Il trattamento è necessario per il perseguimento del legittimo interesse del Politecnico Triestino SpA, limitatamente alla difesa di un diritto in sede giudiziaria o amministrativa, in caso di eventuali contestazioni relative alla procedura di selezione. Questo periodo è limitato a 6 mesi post-selezione. |
Quali dati raccogliamo
Dati Comuni (Art. 4.1 GDPR)
Raccogliamo le seguenti categorie di dati personali:
Dati anagrafici e di contatto:
- Nome e cognome
- Data e luogo di nascita
- Codice fiscale
- Indirizzo di residenza/domicilio
- Numero di telefono
- Indirizzo email
- Nazionalità
Dati professionali:
- Titoli di studio e qualifiche professionali
- Esperienze lavorative precedenti
- Competenze e capacità
- Lingue conosciute
- Attestati e certificazioni
- Referenze professionali
- Retribuzione attuale/desiderata (solo se fornita volontariamente)
Altri dati:
- Foto (se presente nel CV)
- Qualsiasi altra informazione contenuta nel CV e nella lettera di presentazione
Categorie protette (L. 68/1999): appartenenza a categorie protette per collocamento mirato (disabilità, invalidi civili, vittime del terrorismo, orfani/coniugi di vittime del dovere, ecc.)
IMPORTANTE: Non sei obbligato a fornire dati particolari. La comunicazione è volontaria e avviene solo tramite un modulo separato con consenso esplicito. Conseguenze del rifiuto: se non fornisci questi dati, non potrai partecipare a selezioni riservate alle categorie protette, ma potrai comunque candidarti per tutte le altre posizioni.
Dati che NON raccogliamo
Non raccogliamo né richiediamo:
- Dati sulla salute (salvo quelli strettamente necessari per L. 68/1999)
- Origine etnica o razziale
- Opinioni politiche, religiose o filosofiche
- Orientamento sessuale
- Dati genetici o biometrici
Durata del trattamento:
- Durante la selezione: fino a chiusura processo
- Se non selezionato: 6 mesi (per contestazioni/reclami)
- Se selezionato: per tutta la durata del rapporto di lavoro
Finalità 2: adempimento obblighi di legge
Base Giuridica: obbligo legale (Art. 6.1.c)
Cosa significa nella pratica? Alcune leggi italiane ci obbligano a trattare determinati dati durante la selezione e l'assunzione.
Definizione GDPR: "Il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento"
Quali obblighi di legge?
| Normativa |
Obbligo |
Dati richiesti |
| D.Lgs. 81/2008 (Sicurezza lavoro) |
Verificare idoneità fisica mansione |
Dati sanitari (solo se assunto) |
| Codice Civile (Contratto lavoro) |
Identificare le parti |
Nome, cognome, CF, residenza |
| D.P.R. 445/2000 (Documentazione) |
Acquisire dichiarazioni |
Titoli di studio, iscrizioni albi |
| L. 68/1999 (Collocamento mirato) |
Rispettare quote categorie protette |
Percentuali invalidità (se dichiarate) |
| D.Lgs. 276/2003 (Contratti lavoro) |
Comunicazioni obbligatorie |
Dati assunzione (Unilav) |
| Normativa fiscale/previdenziale |
INPS, INAIL, Agenzia Entrate |
Dati anagrafici, CF, IBAN |
Caratteristiche del trattamento per obbligo legale:
- Non serve consenso: La legge ci obbliga, quindi possiamo trattare senza consenso
- Non revocabile: Non puoi opporti se c'è un obbligo di legge
- Conservazione prolungata: Dobbiamo conservare per i termini di legge (es. 10 anni per fisco)
- Finalità limitata: Solo per adempiere a quell'obbligo specifico
Al momento dell'assunzione: Dobbiamo comunicare assunzione a INPS/INAIL, versare contributi (serve CF), tenere libro unico lavoro, conservare buste paga per 10 anni.
Dopo cessazione rapporto: l'obbligo legale continua. Conserviamo documentazione per fisco/previdenza e per eventuali contenziosi (10 anni).
Cosa NON possiamo fare: Trattare dati NON richiesti dalla legge spacciandoli per "obbligo legale". Conservare più a lungo del necessario. Usare dati raccolti per obbligo legale per altri scopi (es. marketing).
Finalità 3: database candidati per future selezioni
Base Giuridica: consenso (Art. 6.1.a) - FACOLTATIVO e REVOCABILE
Cosa significa nella pratica? Oltre a valutare la tua candidatura attuale, vorremmo conservare il tuo CV per 24 mesi per contattarti se si aprono posizioni coerenti con il tuo profilo. Questo è completamente FACOLTATIVO.
Differenza con il consenso per la candidatura:
| Aspetto |
Consenso CANDIDATURA |
Consenso DATABASE 24M |
| Obbligatorio? |
✅ Sì (altrimenti non valutiamo) |
❌ No (puoi rifiutare) |
| Finalità |
Valutare candidatura attuale |
Conservare per future opportunità |
| Durata |
Durata processo + 6 mesi |
24 mesi dalla candidatura |
| Cosa comporta |
Valutazione e colloqui |
Possibili contatti per nuove posizioni |
| Revocabile? |
✅ Sì (ma interrompe candidatura) |
✅ Sì (senza effetti sulla candidatura) |
Cosa puoi scegliere:
Opzione A - Solo candidatura attuale (NO database):
☑ Consenso gestione candidatura (obbligatorio)
☐ Consenso database 24 mesi (rifiutato)
Risultato: Valutiamo la tua candidatura, poi dopo 6 mesi cancelliamo
Opzione B - Candidatura + database futuro (SÌ database):
☑ Consenso gestione candidatura (obbligatorio)
☑ Consenso database 24 mesi (accettato)
Risultato: Valutiamo la candidatura + conserviamo CV per 24 mesi
Vantaggi per te se acconsenti: Non devi ricandidarti ogni volta; Ti contattiamo per posizioni compatibili; Hai maggiori opportunità di assunzione; Risparmi tempo.
Garanzie: puoi revocare quando vuoi (email a polits@pec.it). Alla scadenza dei 24 mesi: cancellazione automatica. Usiamo i dati SOLO per offerte di lavoro. Puoi aggiornare il CV quando vuoi.
Come revocare:
Qualora il trattamento dei Suoi dati si fondi sul consenso (Art. 6.1.a, es. Finalità: database Candidati; e Art. 9.2.a, es. Finalità 4 categorie Protette), Tu hai il diritto di ritirare tale consenso in qualsiasi momento.
Principio di reversibilità: La revoca del consenso è resa con la stessa facilità con cui è stato prestato.
Per ritirare il Suo consenso, può scegliere la modalità per Lei più semplice e rapida:
- Revoca elettronica semplificata: inviare una email a: alberto@consultingpb.com. Specifichi l'oggetto (es. "Revoca consenso Database Candidati 24 mesi").
- Revoca tramite piattaforma: se disponibile, tramite checkbox o pulsante di opt-out nel modulo online.
- Modulo di esercizio Diritti: scaricabile dal sito e inviabile a polits@pec.it.
Effetti della revoca: La revoca ha effetto immediato e non pregiudica la liceità del trattamento precedente. La revoca per il database comporta l'immediata cancellazione del CV per future opportunità senza effetti sulla candidatura attuale.
Finalità: categorie protette L. 68/1999
Base Giuridica: Consenso Esplicito (Art. 9.2.a) - FACOLTATIVO
📋 Cosa significa nella pratica? Se appartieni a categorie protette (L. 68/1999) e vuoi partecipare a selezioni riservate, devi darci un consenso esplicito separato. Questi sono dati particolari (Art. 9 GDPR) perché possono rivelare lo stato di salute o condizioni personali delicate.
Dichiarazione volontaria categorie protette
Se vuoi, scarichi il MODULO SEPARATO dedicato. Compili la dichiarazione, leggi l'informativa specifica, firmi il consenso esplicito e alleghi il modulo firmato al CV.
- Il modulo è archiviato separatamente.
- Accesso limitato solo a personale HR autorizzato.
- Usiamo i dati SOLO per selezioni riservate L. 68/1999.
❌ NON possiamo usarli per: Discriminarti nella selezione ordinaria; Valutare genericamente la candidatura; Statistiche (salvo anonimizzazione); Condividerli senza consenso.
Protezioni aggiuntive:
| Misura di sicurezza |
Perché |
| Modulo separato |
Per evitare contaminazione con altri dati |
| Archiviazione isolata |
Database separato o folder criptata |
| Accessi limitati |
Solo 2-3 persone HR autorizzate |
| Audit trail |
Log di chi accede e quando |
| Conservazione breve |
12 mesi (vs 24 mesi dati comuni) |
| Cifratura |
File criptati a riposo e in transito |
Durata conservazione
Il Politecnico Triestino SpA assicura che i dati non siano conservati più a lungo del necessario.
- Finalità gestione candidatura: Durata del processo. Se NON selezionato: massimo 6 mesi dalla chiusura (per fini amministrativi o tutela diritti).
- Database candidati (future selezioni): Massimo 24 mesi dal conferimento o ultimo aggiornamento.
- Dati particolari (categorie protette): Massimo 12 mesi dalla candidatura.
- In caso di assunzione: Dati integrati nel fascicolo personale per la durata del rapporto. Documentazione fiscale/amministrativa: 10 anni dalla cessazione.
🔄 Puoi chiedere la cancellazione in qualsiasi momento scrivendo a polits@pec.it
Riepilogo comparativo
| Finalità |
Base Giuridica |
Tipo |
Revocabile? |
Durata |
Conseguenze rifiuto |
| Gestione candidatura |
Consenso |
Obbligatorio |
Sì (ma stop candidatura) |
Processo + 6 mesi |
Non possiamo valutarti |
| Obblighi di legge |
Obbligo legale |
Obbligatorio |
No |
Variabile per legge |
Non possiamo assumere |
| Database 24 mesi |
Consenso |
Facoltativo |
Sì |
24 mesi |
Nessuna (candidatura OK) |
| Categorie protette |
Consenso esplicito |
Facoltativo |
Sì |
12 mesi |
Non partecipi a selezioni riservate |
Trasferimento dati fuori da'UE
I tuoi dati rimangono in Italia/UE. Non trasferiamo i tuoi dati personali fuori dall'Unione Europea o dallo Spazio Economico Europeo.
✅ I tuo diritti (Art. 15-22 GDPR)
- Diritto di Accesso (Art. 15): Sapere se trattiamo i tuoi dati e ottenerne copia (finalità, categorie, destinatari, durata).
- Diritto di Rettifica (Art. 16): Correggere dati inesatti o incompleti.
- Diritto di Cancellazione (Art. 17 - "Oblio"): Ottenere la cancellazione (se non più necessari, revoca consenso, opposizione, trattamento illecito). Limiti: obblighi di legge.
- Diritto di Limitazione (Art. 18): Bloccare temporaneamente il trattamento (contestazione esattezza, illecito, difesa in giudizio).
- Diritto alla Portabilità (Art. 20): Ricevere i dati in formato strutturato (Excel, CSV o PDF).
- Diritto di Opposizione (Art. 21): Opporti per motivi legati alla tua situazione particolare.
- Diritto di Revoca del Consenso (Art. 7.3): Ritirare il consenso in qualsiasi momento senza pregiudicare il pregresso.
Come esercitare i tuoi diritti
Invia una richiesta a: polits@pec.it, alberto@consulbunph.com o via posta a Via Bonaparte 4, 34123 Trieste. Risposta entro 30 giorni (gratuitamente).
Reclamo al garante
Se ritieni vi sia una violazione, puoi contattarci o presentare reclamo al Garante: Piazza Venezia 11 – 00187 Roma (garante@gpdp.it | www.garanteprivacy.it).
Sicurezza dei dati
🛡️ Misure Tecniche: Crittografia SSL/TLS, sistemi di autenticazione, Firewall, Backup periodici, Server sicuri.
🛡️ Misure Organizzative: Autorizzazioni "need to know", formazione privacy, procedure data breach, clausole di riservatezza, audit periodici.
Processo decisionale automatizzato
Il Politecnico Triestino SpA garantisce che non adotta processi decisionali interamente automatizzati (Art. 22 GDPR). Eventuali algoritmi per lo screening hanno funzione di puro supporto; ogni decisione critica è sottoposta a supervisione umana qualificata.
Natura obbligatoria o facoltativa dei dati
✅ Dati OBBLIGATORI: Dati anagrafici, contatti, titoli di studio ed esperienze. Senza di essi è impossibile valutare la candidatura o procedere all'assunzione (obblighi fiscali/previdenziali).
✅ Dati FACOLTATIVI: Consenso per Database 24 mesi e Categorie Protette. Il rifiuto non pregiudica la selezione ordinaria.
Modifiche all'informativa
Aggiornamenti periodici per modifiche normative o tecnologiche. Ultima versione su sito web o via email polits@pec.it.
Domande frequenti
- Revoca candidatura: Smettiamo il trattamento, conserviamo per 6 mesi solo per tutela legale.
- Solo consenso obbligatorio: Possibile. Dopo 6 mesi cancelliamo invece di tenere per 24 mesi.
- Spam/Marketing: No. I dati servono solo per selezione del personale.
- Categorie protette senza modulo: No, serve il consenso esplicito su modulo dedicato.
- Mancata dichiarazione categorie protette: Nessun problema, partecipi alla selezione ordinaria.
- Revoca database anticipata: Cancellazione immediata (entro 30gg).
- Rinnovo database: Possibile dopo 24 mesi su richiesta.
Riferimenti normativi
GDPR (Art. 6, 7, 9, 13, 21); Legge 68/1999; Codice Privacy (D.Lgs. 196/2003); Sicurezza lavoro (D.Lgs. 81/2008); Linee Guida EDPB e Garante Privacy.
📞 Hai ancora dubbi?
Contatta il DPO Avv. Alberto Bozzo: alberto@consultingpb.com | polits@pec.it.
Documento informativo supplementare - Versione 1.0 – 08/01/2026