Informativa sulla privacy

Ultimo aggiornamento: maggio 2026

La presente Informativa sulla privacy spiega come Another SaaS EOOD ("PeekHire", "noi", "ci") raccoglie, usa, condivide e protegge i dati personali in relazione alla piattaforma e al sito web PeekHire. Abbiamo scritto questa informativa in un linguaggio semplice, così che chiunque — un cliente SaaS, un candidato o un semplice visitatore del sito — possa trovare la parte che lo riguarda.

Se hai solo un minuto, vai direttamente alla sezione adatta alla tua situazione: §3 se hai o stai creando un account PeekHire; §4 se sei un candidato che ha inviato (o sta per inviare) una candidatura tramite un recruiter che usa PeekHire; §5 se stai semplicemente navigando sul sito web.

1. A chi si applica questa informativa

PeekHire è usato da tre gruppi di persone e il nostro ruolo ai sensi della normativa sulla protezione dei dati è diverso per ciascuno:

Tu sei…Il nostro ruolo
Un cliente SaaS (titolare di account, recruiter o membro del team che lavora all'interno di un account)Titolare dei dati del tuo account, di fatturazione e di utilizzo
Un candidato che invia una candidatura tramite il nostro strumento ApplyIl recruiter è il Titolare della tua candidatura; noi agiamo come Responsabile del trattamento per conto del recruiter, con limitate attività da Titolare indicate in §7
Un visitatore del sito web che naviga su peekhire.ioTitolare dei limitati dati di navigazione, analytics e cookie descritti in §5

Questa unica informativa copre tutti e tre i casi. Quando una sezione è rilevante solo per un gruppo, lo indichiamo all'inizio.

2. Titolare e contatto

Il titolare del trattamento ai fini del Regolamento generale sulla protezione dei dati dell'UE e del Regno Unito (GDPR) è:

Another SaaS EOOD Alabin Street 33, Floor 3, Office 318 1000 Sofia, Bulgaria Codice identificativo unificato (UIC): 207282077

Per qualsiasi richiesta relativa alla protezione dei dati — accesso, cancellazione, rettifica, reclami o domande generali — scrivici a [email protected]. Non abbiamo nominato un Responsabile della protezione dei dati previsto dalla legge perché non siamo tenuti a farlo; l'email sopra indicata arriva alle persone che gestiscono le richieste sulla privacy.

3. Dati che raccogliamo dai clienti SaaS

Quando crei o usi un account PeekHire, raccogliamo:

Dati dell'account — Il tuo nome, indirizzo email, nome dell'azienda e ruolo professionale al momento della registrazione. Ne abbiamo bisogno per creare il tuo account, autenticarti e contattarti in merito al servizio.

Dati di utilizzo — Come usi la piattaforma: campagne che crei, ricerche che esegui, risultati di validazione delle idee che visualizzi, funzionalità con cui interagisci e metadati di sessione. Li usiamo per gestire, eseguire il debug e migliorare il servizio.

Dati di pagamento — Se sottoscrivi un piano a pagamento, il nostro fornitore di pagamenti Stripe, Inc. gestisce il tuo indirizzo di fatturazione e il metodo di pagamento sulla propria infrastruttura. Non memorizziamo mai numeri di carta completi; riceviamo solo i metadati che Stripe ci invia (ultime quattro cifre, circuito, scadenza, paese) per mostrare fatture e informazioni sui rinnovi.

Dati di comunicazione — Quando ci scrivi via email o usi l'assistenza in-app, conserviamo i tuoi messaggi per poterti rispondere e per poterli consultare se il problema si ripresenta.

Dati tecnici — Indirizzo IP, tipo di browser, sistema operativo e timestamp di accesso sono registrati automaticamente dai nostri server per finalità di sicurezza, prevenzione degli abusi e operative.

4. Dati che raccogliamo dai candidati tramite Apply

Se arrivi a una pagina di candidatura basata su PeekHire (un URL contenente /c/<slug> o ospitata da un recruiter che usa PeekHire), è il recruiter — non PeekHire — a decidere cosa chiederti e cosa fare delle tue risposte. PeekHire tratta i dati solo per conto del recruiter, in qualità di suo Responsabile del trattamento. Le categorie che trattiamo sono:

Contenuto della candidatura — Il tuo nome (sempre richiesto), la tua email (il recruiter configura se è obbligatoria, facoltativa o completamente nascosta) e la tua risposta nel formato consentito dal recruiter (video, audio o testo). Per le risposte multimediali riceviamo anche metadati tecnici: durata della risposta, tipo MIME e riferimento temporaneo del caricamento. Viene generato un breve token di ricevuta per permetterti di tornare a una pagina di conferma dopo l'invio.

Segnali di prevenzione dello spam — Quando invii, il tuo browser può ottenere un token Google reCAPTCHA, che inoltriamo a Google insieme a segnali tecnici limitati (indirizzo IP, dati del browser) per rilevare abusi automatizzati. A tale trattamento si applica l'informativa sulla privacy di Google.

Registri del consenso — Conserviamo un registro del fatto che hai selezionato le caselle di consenso nella finestra di invio (trattamento della tua candidatura, informativa sulla privacy del recruiter ove applicabile e questa Informativa sulla privacy della piattaforma). Questo è necessario affinché noi — e il recruiter — possiamo dimostrare la base giuridica del trattamento.

Le domande del recruiter e qualsiasi dato tu scelga di fornire nelle risposte — Un recruiter può chiederti di condividere elementi che non possiamo prevedere (esperienza lavorativa, link al portfolio, opinioni su un'ipotesi, ecc.). Ciò che dici nella tua risposta diventa parte del tuo invio. Se il recruiter sia autorizzato a porre una determinata domanda, e come gestisca la tua risposta, è disciplinato dall'informativa sulla privacy del recruiter, non dalla nostra. Leggila prima di inviare.

Non chiediamo i recruiter dovrebbero sollecitare tramite PeekHire dati appartenenti a categorie particolari ai sensi dell'Articolo 9 del GDPR (salute, religione, orientamento sessuale, dati biometrici o genetici, ecc.). Se una campagna di un recruiter sembra farlo, segnalacelo a [email protected].

5. Dati che raccogliamo dai visitatori del sito web

Quando visiti peekhire.io raccogliamo automaticamente:

  • Indirizzo IP, user-agent, preferenza linguistica, paese derivato dall'IP
  • Pagine visitate, referrer, tempo sulla pagina
  • Cookie come descritti in §10

Li usiamo per sicurezza, accessibilità, risoluzione dei problemi e — quando hai fornito il consenso — analytics aggregati su come viene usato il sito.

6. Finalità e basi giuridiche

Trattiamo dati personali per le seguenti finalità e sulle seguenti basi giuridiche ai sensi dell'Articolo 6 del GDPR:

FinalitàBase giuridica
Fornire e gestire il servizio PeekHire ai titolari di accountArt. 6(1)(b) — esecuzione di un contratto
Gestione dell'account, autenticazione e assistenza clientiArt. 6(1)(b) — esecuzione di un contratto
Trattamento dei pagamenti degli abbonamentiArt. 6(1)(b) — esecuzione di un contratto
Gestione del flusso di invio Apply (archiviazione, riproduzione, consegna al recruiter)Art. 6(1)(b) — esecuzione di un contratto con il recruiter (attività da Responsabile del trattamento)
Invio di notifiche relative al servizioArt. 6(1)(b) — esecuzione di un contratto
Prevenzione di spam, frodi e abusi (incluso reCAPTCHA)Art. 6(1)(f) — interessi legittimi
Miglioramento e sviluppo della piattaformaArt. 6(1)(f) — interessi legittimi
Produzione di analytics aggregati e de-identificatiArt. 6(1)(f) — interessi legittimi
Comunicazioni di marketing a clienti esistenti su servizi similiArt. 6(1)(f) — interessi legittimi (opt-out disponibile)
Marketing verso potenziali clienti e cookie non essenzialiArt. 6(1)(a) — consenso
Conformità a ordini del tribunale, richieste legittime e obblighi fiscaliArt. 6(1)(c) — obbligo legale

Per il contenuto delle candidature dei candidati, il recruiter è responsabile della scelta e della documentazione della base giuridica (in genere Art. 6(1)(b) — misure precontrattuali su richiesta del candidato, oppure Art. 6(1)(a) — consenso). Trattiamo tali dati solo su istruzioni del recruiter ai sensi del contratto che abbiamo con lui.

7. Il rapporto recruiter-piattaforma per i dati dei candidati

Questa sezione è particolarmente importante per i candidati. Distinguiamo due ruoli:

Il recruiter è il Titolare. Il recruiter — l'azienda o la persona che ha creato la campagna a cui ti sei candidato — decide cosa chiedere, chi nella sua organizzazione vede la tua risposta, per quanto tempo la conserva, se inserirti in shortlist e se prendere una decisione di assunzione. La sua informativa sulla privacy (che puoi leggere prima dell'invio; il recruiter è tenuto a fornirla per qualsiasi candidatura che raccolga dati personali) disciplina queste scelte sostanziali.

PeekHire è il Responsabile del trattamento. Trattiamo il tuo invio rigorosamente secondo le istruzioni del recruiter: ospitiamo la registrazione, la consegniamo all'account del recruiter, eventualmente la trascriviamo o riassumiamo quando il recruiter ha abilitato le funzionalità di IA (vedi §13) e applichiamo il periodo di conservazione impostato dal recruiter. Non usiamo il contenuto della tua candidatura per finalità nostre, non lo vendiamo e non permettiamo a terzi (inclusi i nostri fornitori di IA) di addestrare i loro modelli su di esso. I nostri obblighi in qualità di Responsabile del trattamento sono documentati nel nostro Addendum sul trattamento dei dati (DPA) standard, disponibile su richiesta.

PeekHire è anche un Titolare (limitato) per i dati dei candidati, per attività necessarie a far funzionare la piattaforma in sicurezza anche se il recruiter non le ha istruite specificamente: proteggere l'infrastruttura Apply, prevenire frodi e abusi, produrre analytics aggregati e de-identificati e rispettare i nostri obblighi legali. Abbiamo un interesse legittimo in queste attività ai sensi dell'Art. 6(1)(f).

Se vuoi esercitare un diritto dell'interessato (accesso, cancellazione, rettifica, opposizione, revoca del consenso, ecc.) sui dati della tua candidatura, contatta prima il recruiter — è lui ad avere la responsabilità sostanziale. Se non riesci a contattarlo, scrivici a [email protected] e ti aiuteremo a indirizzare la richiesta o, quando siamo autonomamente Titolari, risponderemo noi stessi.

8. Servizi di terze parti (sub-responsabili)

Usiamo le seguenti categorie di fornitori di servizi, ciascuno vincolato da un accordo scritto sul trattamento dei dati e (ove applicabile) dalle Clausole contrattuali standard dell'UE. L'elenco viene aggiornato quando gli strumenti sottostanti si stabilizzano; un elenco aggiornato è disponibile su richiesta.

Elaborazione dei pagamenti — Stripe, Inc. (Stati Uniti) e le sue affiliate gestiscono la fatturazione degli abbonamenti. Vedi stripe.com/privacy.

Infrastruttura cloud e object storage — Un importante fornitore di infrastruttura cloud ospita i nostri server, database e object storage (dove sono conservati i media dei candidati, salvo che il recruiter usi un proprio bucket, nel qual caso il recruiter sceglie la posizione e il fornitore). I log dei server e i media archiviati risiedono su tale infrastruttura.

Email e messaggistica transazionale — Un fornitore di email transazionali invia per nostro conto email relative ad account, fatturazione e notifiche.

Protezione dallo spam — Google reCAPTCHA (gestito da Google Ireland Limited nello SEE e da Google LLC al di fuori dello SEE) ci aiuta a distinguere gli esseri umani dai bot nel flusso di invio Apply. Vedi policies.google.com/privacy.

Trattamento IA — Quando il recruiter ha abilitato funzionalità di IA (come trascrizione, riassunto o assistenza alla valutazione delle risposte dei candidati), inviamo il contenuto necessario a fornitori di servizi di IA in base a contratti che vietano loro di addestrare i propri modelli su contenuti di clienti o candidati. Quando le funzionalità di IA non sono abilitate, tale trasferimento non avviene.

Analytics — Un fornitore di analytics per siti web attento alla privacy ci aiuta a comprendere l'utilizzo aggregato di peekhire.io. Non vengono impostati identificatori pubblicitari senza consenso.

Non vendiamo, affittiamo né condividiamo in altro modo i tuoi dati personali con terzi per finalità di marketing proprie.

9. Trasferimenti internazionali di dati

Abbiamo sede nell'Unione europea e preferiamo fortemente mantenere i dati personali nello SEE. Tuttavia, poiché alcuni dei nostri sub-responsabili e alcuni dei nostri clienti si trovano al di fuori dello SEE, i tuoi dati personali possono essere trasferiti e trattati in paesi che la Commissione europea non ha formalmente ritenuto offrire un livello di protezione adeguato — inclusi gli Stati Uniti.

Quando ciò accade, il trasferimento è protetto da una o più delle seguenti garanzie:

  • Clausole contrattuali standard dell'UE (Decisione di esecuzione (UE) 2021/914 della Commissione) con la parte destinataria
  • Addendum internazionale per il trasferimento dei dati del Regno Unito per i trasferimenti ai sensi del GDPR del Regno Unito
  • Decisioni di adeguatezza ove esistenti (Regno Unito, Svizzera, Giappone, partecipanti all'EU–US Data Privacy Framework, ecc.)
  • Misure supplementari tra cui crittografia in transito (TLS 1.2 o superiore) e a riposo, controlli di accesso rigorosi, audit logging e pseudonimizzazione ove praticabile

Puoi richiedere una copia delle Clausole contrattuali standard applicabili a uno specifico trasferimento scrivendo a [email protected]. Potremmo oscurare i termini commerciali.

Usiamo due tipi di cookie e tecnologie simili:

Strettamente necessari — sessioni di accesso, token CSRF, affinità del load balancer e cookie di sicurezza. Sono necessari al funzionamento del sito; operano ai sensi dell'Art. 6(1)(b) (contratto) o dell'Art. 6(1)(f) (interesse legittimo a fornire un servizio sicuro) e non richiedono consenso.

Facoltativi — cookie di analytics e miglioramento del prodotto. Vengono eseguiti solo dopo che hai fornito il consenso tramite il controllo delle preferenze cookie sul sito. Puoi revocare il consenso in qualsiasi momento; la revoca non pregiudica la liceità del trattamento effettuato prima della revoca.

Non impostiamo cookie pubblicitari e non consentiamo a inserzionisti terzi di impostarli attraverso le nostre pagine.

11. Conservazione

Conserviamo i dati personali per tutto il tempo necessario, e non oltre:

  • Dati dell'account — per la durata dell'account; cancellati entro 90 giorni dalla chiusura dell'account, salvo quando la legge ci impone di conservare una registrazione più a lungo.
  • Dati di utilizzo (clienti) — fino a 24 mesi in forma identificabile; successivamente solo in forma aggregata e de-identificata.
  • Registri di pagamento — 10 anni per soddisfare gli obblighi fiscali e contabili bulgari.
  • Log dei server — 30 giorni, salvo conservazione più lunga per una specifica indagine di sicurezza.
  • Corrispondenza email — per la durata del rapporto commerciale più un periodo amministrativo ragionevole.
  • Invii dei candidati — conservati secondo le istruzioni del recruiter. La nostra impostazione predefinita, salvo che il recruiter imposti un periodo più breve, è fino a 24 mesi dall'invio, dopodiché il contenuto viene cancellato dai sistemi che controlliamo. Se vuoi che il tuo invio venga cancellato prima, contatta prima il recruiter; forniremo assistenza su richiesta.
  • Segnali antifrode (token reCAPTCHA, IP collegati a eventi di sicurezza) — fino a 90 giorni.
  • Cookie — la durata varia in base al cookie; controlla il controllo delle preferenze cookie per le durate attuali.

12. I tuoi diritti

I diritti a tua disposizione dipendono da dove vivi. Rispettiamo lo standard applicabile più forte.

Se ti trovi nello SEE, nel Regno Unito o in Svizzera, il GDPR (o la normativa locale equivalente) ti riconosce:

  • Diritto di accesso — richiedere una copia dei dati personali che deteniamo su di te
  • Diritto di rettifica — correggere dati inesatti o incompleti
  • Diritto alla cancellazione — richiedere la cancellazione, fatto salvo l'adempimento di obblighi legali di conservazione
  • Diritto alla limitazione — limitare il modo in cui trattiamo i tuoi dati in determinate circostanze
  • Diritto alla portabilità dei dati — ricevere i tuoi dati in un formato strutturato e leggibile da macchina
  • Diritto di opposizione — opporti al trattamento basato su interessi legittimi
  • Diritto di revocare il consenso — in qualsiasi momento, per il trattamento basato sul consenso
  • Diritto a non essere sottoposto a una decisione esclusivamente automatizzata che produca effetti giuridici o analogamente significativi (vedi §13)

Se ti trovi in California, il California Consumer Privacy Act (come modificato dal CPRA) ti riconosce il diritto di sapere, il diritto alla cancellazione, il diritto alla rettifica, il diritto di opporti alla "vendita" o alla "condivisione" di informazioni personali e il diritto a non subire discriminazioni per l'esercizio di tali diritti. Non vendiamo né condividiamo informazioni personali secondo il significato attribuito a tali termini dal CCPA.

Se ti trovi altrove — inclusi Brasile (LGPD), Svizzera (revFADP), Corea del Sud (PIPA), Singapore (PDPA), Australia (Privacy Act) o qualsiasi altra giurisdizione con una normativa completa sulla privacy — hai sostanzialmente gli stessi diritti di accesso, rettifica, cancellazione, opposizione e reclamo presso la tua autorità locale. Contattaci a [email protected] e tratteremo la tua richiesta secondo lo standard applicabile più protettivo.

Per i dati delle candidature dei candidati, indirizza prima la tua richiesta al recruiter (il Titolare). Confermeremo la ricezione di qualsiasi richiesta che riceviamo entro 30 giorni, anche se la risposta sostanziale deve arrivare dal recruiter, e ti aiuteremo a trovare il contatto giusto.

13. Processo decisionale automatizzato e IA

PeekHire non prende decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi sui candidati. Quando un recruiter abilita funzionalità assistite da IA come trascrizione, riassunto o valutazione delle risposte dei candidati, tali output sono solo supporto decisionale: una persona presso il recruiter è responsabile della loro revisione e della decisione effettiva di assunzione.

I recruiter che usano funzionalità di IA in PeekHire restano responsabili della propria conformità all'Articolo 22 del GDPR e all'EU Artificial Intelligence Act, inclusi i suoi obblighi per i sistemi di IA ad alto rischio usati in contesti lavorativi (recruitment, selezione, valutazione). Forniamo controlli e informazioni per aiutare i recruiter a rispettare tali obblighi, ma la responsabilità legale della decisione di assunzione spetta a loro.

Non consentiamo ai nostri fornitori di servizi di IA di addestrare i loro modelli su contenuti di clienti o candidati.

14. Minori

PeekHire è uno strumento aziendale. Il servizio non è rivolto ai minori e non raccogliamo consapevolmente dati personali da persone di età inferiore a 16 anni (13 anni negli Stati Uniti, dove si applica il COPPA). Se ritieni che un minore abbia fornito dati personali tramite PeekHire, contattaci così potremo cancellarli.

15. Sicurezza dei dati

Implementiamo misure tecniche e organizzative adeguate per proteggere i dati personali da accesso, alterazione, divulgazione e distruzione non autorizzati:

  • Tutti i dati trasmessi tra il tuo browser e i nostri server sono crittografati usando TLS 1.2 o superiore
  • I dati archiviati — inclusi i media dei candidati — sono crittografati a riposo dai nostri fornitori cloud
  • L'accesso ai dati personali all'interno della nostra organizzazione è limitato su base need-to-know e registrato
  • L'autenticazione usa pratiche standard di settore, inclusi hashing delle password e, ove disponibile, autenticazione a più fattori
  • Manteniamo audit logging, vulnerability scanning e un piano documentato di risposta agli incidenti
  • Quando si applica il GDPR, notificheremo all'autorità di controllo competente una violazione dei dati personali entro 72 ore da quando ne veniamo a conoscenza, e informeremo le persone interessate ove richiesto

Nessun metodo di trasmissione via internet o di archiviazione elettronica è sicuro al 100%. Ci impegniamo a usare mezzi commercialmente ragionevoli per proteggere i tuoi dati, ma non possiamo garantire una sicurezza assoluta.

16. Autorità di controllo

Hai il diritto di presentare un reclamo a un'autorità di controllo per la protezione dei dati. Poiché Another SaaS EOOD ha sede in Bulgaria, l'autorità di controllo capofila ai sensi del meccanismo di sportello unico del GDPR è:

Commission for Personal Data Protection (CPDP) — Autorità di controllo capofila 2 Prof. Tsvetan Lazarov Blvd., 1592 Sofia, Bulgaria Sito web: cpdp.bg

Puoi anche presentare un reclamo all'autorità di controllo del tuo paese di residenza. L'autorità capofila e l'autorità locale cooperano secondo le procedure del GDPR. Ad esempio, gli utenti in Germania possono contattare:

Federal Commissioner for Data Protection and Freedom of Information (BfDI) Sito web: bfdi.bund.de

Anche candidati e clienti al di fuori dello SEE possono avere il diritto di presentare un reclamo alla propria autorità locale per la protezione dei dati o a un regolatore equivalente.

17. Modifiche a questa informativa

Possiamo aggiornare periodicamente questa Informativa sulla privacy. Per modifiche sostanziali che riguardano i titolari di account, ti informeremo via email con almeno 30 giorni di anticipo, ove possibile. Per i candidati, la versione dell'informativa in vigore al momento dell'invio disciplina tale invio.

La data in cima a questa informativa indica quando è stata revisionata l'ultima volta.

18. Contatto

Per qualsiasi domanda relativa alla privacy o per esercitare un diritto dell'interessato:

Another SaaS EOOD Alabin Street 33, Floor 3, Office 318 1000 Sofia, Bulgaria Email: [email protected]