Versione: v2.3 • Ultimo aggiornamento: 15 September 2026
AIAPPLY LIMITED (n. società 15200716, sede legale Suite 4, New Humberstone House, 40 Thurmaston Lane, Leicester, Regno Unito, LE5 0TE) è il titolare della maggior parte dei trattamenti qui descritti.
Contatto: [email protected]
Il nostro responsabile protezione dati: [email protected]
Indirizzo: Suite 4, New Humberstone House, 40 Thurmaston Lane, Leicester, Regno Unito, LE5 0TE
Questa Policy copre i dati personali trattati tramite:
Quando richiedi testo generato dall'IA (ad es., una lettera di presentazione), inviamo i dati minimi necessari per il prompt ai nostri fornitori di modelli. Chiediamo loro di non utilizzare prompt o output per addestrare i loro modelli. Il testo restituito viene conservato nel tuo account solo per il tempo in cui lo mantieni o per quanto necessario per fornire la funzionalità.
Ricerca e matching lavoro. Quando il tuo abbonamento include ricerca e matching lavoro, confrontiamo le posizioni disponibili con le info nel tuo account e le classifichiamo per rilevanza, generando un Job Fit Score. Questa è profilazione, ma non produce effetti legali o similmente significativi su di te: decide solo l'ordine in cui le posizioni ti vengono mostrate, e tu decidi a quali candidarti. Con Search Only non inviamo nulla per tuo conto.
AutoApply. Se attivi Auto-Submit (o approvi un invio in coda), eseguiamo ranking, selezione e compilazione form automatizzati su tua richiesta per eseguire le tue istruzioni. Questo non produce effetti legali o similmente significativi su di te da parte nostra; automatizza compiti che altrimenti faresti tu. Per evitare decisioni automatizzate, mantieni attiva la Review Mode e rifiuta gli invii che non vuoi mandare.
Interview Buddy può utilizzare fornitori terzi per la conversione voce-testo (STT), la generazione di modelli linguistici di grandi dimensioni (LLM) e valutazione/test. I fornitori possono cambiare nel tempo (ad esempio: fornitori STT come Deepgram o altri; fornitori LLM come OpenAI, Groq o altri; e framework di valutazione/test simili a Braintrust). Selezioniamo i fornitori in base a precisione, latenza, affidabilità, sicurezza e costo, e possiamo indirizzare le richieste al miglior fornitore disponibile in quel momento.
Acquisizione e trasmissione. L'audio viene acquisito sul dispositivo e trasmesso a un fornitore STT esclusivamente per creare una trascrizione testuale.
Audio grezzo. Non conserviamo l'audio grezzo dopo la trascrizione.
Trascrizioni. La trascrizione testuale viene memorizzata nel nostro backend in modo che tu possa rivedere le tue sessioni. Le trascrizioni rimangono nel tuo account finché non le elimini o chiudi il tuo account (soggette ai tempi di eliminazione dei backup).
Limitazione delle finalità. Le trascrizioni vengono elaborate solo: (i) per generare suggerimenti in tempo reale o post-sessione; (ii) per mostrarle a te nel tuo account; (iii) per debug e controllo qualità se segnali un problema.
Test e valutazione. Per migliorare il servizio potremmo utilizzare dati di trascrizione anonimizzati, de-identificati o sintetici nei test automatizzati. Quando vengono utilizzate trascrizioni reali per la riproduzione di bug, applichiamo rigorosi controlli di accesso e utilizziamo il minimo dei dati necessari.
Garanzie provider. I provider agiscono come subprocessor secondo termini di trattamento dati conformi al GDPR e sono contrattualmente vietati dall'usare i tuoi dati per training proprio o scopi non correlati. Questi provider sono inclusi nell'elenco fornitori in Sezione 11.
Trasferimenti internaz. Quando i dati lasciano il Regno Unito, i trasferimenti avvengono secondo le garanzie descritte in Sezione 10.
Cambio provider. Possiamo cambiare i nostri fornitori di servizi di volta in volta. Quando lo facciamo, aggiorneremo l'elenco in Sezione 11 e daremo avviso di modifiche rilevanti che riguardano il trattamento dei tuoi dati personali.
Le tue scelte. Puoi eliminare le trascrizioni in qualsiasi momento dal tuo account o chiudendo il tuo account. Se non desideri che l'audio venga elaborato dai fornitori STT/LLM, non abilitare il microfono/trascrizione.
I dati della candidatura vengono trasmessi alle piattaforme di terze parti così come forniti da te; non redigiamo né mascheriamo i campi per tuo conto. Evita di includere dati di carte di pagamento, dettagli bancari, numeri di documenti d'identità governativi, dati sanitari/biometrici o altri dati di categoria speciale a meno che un modulo non lo richieda esplicitamente e tu scelga di fornirli.
La mailbox AutoApply è conservata finché hai un Servizio a Pagamento attivo (come definito nei nostri Termini di Servizio), e per 3 mesi dopo la fine del tuo ultimo Servizio a Pagamento o, se successivo, 3 mesi dopo il tuo ultimo pagamento riuscito per un Servizio a Pagamento, dopodiché viene eliminata permanentemente (non recuperabile). Salva o inoltra eventuali messaggi che vuoi conservare durante quel periodo.
Ospitiamo dati personali nel Regno Unito e nello Spazio Economico Europeo. I nostri servizi di hosting e database gestiti operano nelle regioni Regno Unito e Finlandia di Google Cloud, e le analitiche di prodotto vengono elaborate su PostHog EU Cloud. I trasferimenti verso fornitori nello Spazio Economico Europeo sono coperti dai regolamenti di adeguatezza del Regno Unito e non richiedono garanzie aggiuntive.
Alcuni nostri fornitori di servizi sono stabiliti al di fuori del Regno Unito e dello Spazio Economico Europeo e possono accedere ai dati personali nel corso della fornitura dei loro servizi. I nostri fornitori statunitensi sono certificati secondo l'Estensione UK del Quadro UE-USA sulla Privacy dei Dati, e i trasferimenti verso di loro avvengono in base ai regolamenti di adeguatezza previsti dall'Articolo 45 del GDPR UK. Quando un fornitore non è certificato secondo tale quadro, ci affidiamo all'Addendum UK delle Clausole Contrattuali Standard UE o all'Accordo Internazionale sul Trasferimento dei Dati, come stabilito nell'accordo di trattamento dati del fornitore.
Non vendiamo né affittiamo dati personali. Condividiamo dati personali con: (i) fornitori di servizi che agiscono su nostre istruzioni (inclusi hosting, analytics, trascrizione, consegna email, valutazione/test e fornitori di sicurezza, prevenzione frodi e screening sanzioni); (ii) piattaforme terze dove invii candidature tramite i Servizi, sia approvando ogni corrispondenza singolarmente sia tramite autorizzazione rilasciata quando selezioni la modalità Ibrida o Auto. Ciò include sistemi di tracciamento candidati (ATS), bacheche lavoro e piattaforme di reclutamento. Questi partner agiscono come titolari indipendenti dei tuoi dati personali, il che significa che ogni piattaforma decide autonomamente come utilizzare i tuoi dati, secondo le proprie politiche sulla privacy, e non come nostri fornitori di servizi; (iii) autorità quando richiesto per legge o quando riteniamo ragionevolmente necessario rispettare obblighi legali o normativi; (iv) parti necessarie per proteggere diritti, far rispettare i nostri termini o rilevare, indagare e prevenire problemi di sicurezza, frodi o abusi; e (v) piattaforme pubblicitarie (attualmente Google Ads), dove hai acconsentito alla corrispondenza dell'audience, condividiamo identificatori con hash (come indirizzo email) esclusivamente per creare e mantenere audience pubblicitarie. Google elabora questi dati secondo i propri Termini di elaborazione dati per annunci. Google non ci rivela le identità corrispondenti.
Sub-responsabili. Ci avvaliamo dei seguenti fornitori di servizi per elaborare dati personali secondo le nostre istruzioni: Google Cloud (servizi di hosting e database, Regno Unito e Unione Europea), Cloudflare (protezione edge, TLS e distribuzione contenuti, Stati Uniti), Microsoft Azure (servizi di modelli linguistici di grandi dimensioni, Stati Uniti), Stripe (elaborazione pagamenti e abbonamenti, Stati Uniti), PostHog EU Cloud (analitiche di prodotto, Unione Europea), Sentry (monitoraggio errori e prestazioni, Stati Uniti), Intercom (chat live e supporto, Stati Uniti), Loops (consegna email transazionali e marketing, Stati Uniti), Migadu (hosting email per le caselle dedicate AutoApply, Svizzera e Francia) e AnyIP (routing proxy per invio candidature, Singapore), insieme ai fornitori di speech-to-text e modelli descritti nella Sezione 7.
Se acconsenti ai cookie di marketing, possiamo caricare il tuo indirizzo email crittografato SHA-256 su Google tramite il servizio Data Manager. Google confronta i dati crittografati con i propri account per includerti in un pubblico pubblicitario. Puoi revocare il consenso in qualsiasi momento nelle impostazioni del tuo account o aggiornando le preferenze sui cookie; rimuoveremo i tuoi dati dal pubblico al prossimo ciclo di sincronizzazione. Per dettagli, vedi Come Google usa i dati Customer Match.
Utilizziamo cookie e tecnologie simili per gestire e migliorare i Servizi (es. autenticazione di sessione, preferenze, analisi). Gestisci le preferenze tramite il nostro banner dei cookie o il tuo browser. Su iOS utilizziamo l'archiviazione sul dispositivo/Keychain; l'app mobile non imposta cookie pubblicitari.
Inviamo comunicazioni di marketing solo a persone che hanno dato il consenso o dove si applica il soft opt-in (cliente esistente/negoziazioni + nostri prodotti/servizi simili + possibilità di disattivazione al momento della raccolta e in ogni messaggio). Manteniamo registri del consenso (chi, quando, come, cosa ti è stato detto).
Trattiamo AIApply e The Download come liste separate; ciascuna richiede consenso proprio e fornisce disiscrizione separata. Per abbonati corporate (molti indirizzi B2B), possono applicarsi regole PECR diverse; includiamo identità e opt-out facile in ogni messaggio.
Segmentazione e preferenze. Possiamo suddividere le liste marketing usando gli attributi derivati descritti nella Sezione 3, così da inviare solo comunicazioni rilevanti. La segmentazione decide chi non riceve un messaggio, mai chi lo riceve. Non produce effetti legali o significativi simili e non costituisce processo decisionale automatizzato di cui alla Sezione 6.
Ogni email marketing include link a pagina preferenze per disiscriversi da tutto il marketing AIApply o continuare a ricevere aggiornamenti escludendo inviti a programmi specifici. Puoi anche chiederci di smettere di usare il tuo profilo per decidere quali email ricevi, richiesta separata dalla disiscrizione e inviabile a [email protected]. Dove mostriamo info sui nostri programmi nel prodotto anziché via email, si applicano gli stessi controlli.
Opportunità partner. Dove introduciamo inviti a servizi gestiti da organizzazioni partner, questi richiederanno un consenso opt-in separato, il partner sarà sempre nominato nel messaggio e non passeremo mai i tuoi dati a un partner senza il tuo consenso esplicito.
Puoi richiedere accesso, correzione, cancellazione, limitazione, opposizione o portabilità, e ritirare il consenso in qualsiasi momento: [email protected]. Puoi presentare un reclamo a un'autorità di controllo (ICO del Regno Unito o la tua autorità locale).
Implementiamo misure tecniche e organizzative ragionevoli (controlli di accesso, protezioni di rete, crittografia ove appropriato). Nessun metodo è infallibile; non possiamo garantire una sicurezza assoluta.
I Servizi non sono rivolti a coloro che sono definiti minori nella tua giurisdizione. Se ritieni che un minore ci abbia fornito dati personali, invia un'email a [email protected] in modo che possiamo eliminarli immediatamente.
Puoi presentare reclamo direttamente a noi sulla gestione dei tuoi dati personali. La Sezione 164A del Data Protection Act 2018 ti conferisce il diritto di presentare tale reclamo, e ci impone di riconoscerlo entro 30 giorni e comunicarti l'esito dell'indagine. Puoi reclamare inviando un'email a [email protected], o scrivendo a [email protected].
Hai diritto di presentare reclamo all'autorità locale per la protezione dei dati. Nel Regno Unito è l'Information Commissioner's Office (ICO). Ti incoraggiamo a contattarci prima così possiamo risolvere il problema.
Potremmo aggiornare questa Policy; pubblicheremo le modifiche con una nuova data di «Ultimo aggiornamento». Dove richiesto dalla legge, le modifiche sostanziali saranno accompagnate da ulteriori avvisi o richieste di consenso.
Non siamo responsabili per i contenuti o le pratiche sulla privacy dei siti esterni a cui facciamo riferimento.