1. Chi siamo; contatti

AIApply Ltd. (Società n. 15200716, sede legale 24 Bowness Road, Little Lever, Bolton, Inghilterra BL3 1UB) è il titolare del trattamento per la maggior parte delle attività descritte qui.

Contatto: [email protected]
Responsabile della protezione dei dati: [email protected]
Indirizzo postale: 24 Bowness Road, Little Lever, Bolton, Inghilterra BL3 1UB

2. Ambito di applicazione

Questa Politica copre i dati personali elaborati tramite:

  • il Sito web, le app web/desktop e le app mobili,
  • l'estensione del browser,
  • Interview Buddy (trascrizione/suggerimenti in tempo reale),
  • AutoApply (automazione della ricerca di lavoro e invio candidature),
  • comunicazioni di marketing (inclusi aggiornamenti di AIApply e la newsletter The Download).

3. Dati che raccogliamo

  • Dati dell'account e di contatto: nome, email, paese, preferenze.
  • Materiali per la ricerca di lavoro: CV/curriculum, lettere di presentazione, descrizioni di lavoro, preferenze di ruolo.
  • Dati di Interview Buddy: flussi audio (in tempo reale), trascrizioni, metadati della sessione.
  • Dati di AutoApply: prompt, bozze, invii, contenuto delle candidature, metadati della casella di posta.
  • Dati tecnici/di utilizzo: dispositivo/browser, indirizzo IP, log degli eventi, diagnostica.
  • Preferenze di marketing: opt-in a livello di marchio (AIApply / The Download), disiscrizioni.

4. Come utilizziamo i dati; basi giuridiche

  • Fornire e proteggere i Servizi (necessità contrattuale; interessi legittimi).
  • Automazione AutoApply (necessità contrattuale): classificazione automatizzata, selezione e compilazione di moduli secondo le tue indicazioni; vedi §6.
  • Interview Buddy (necessità contrattuale/interessi legittimi): generare suggerimenti; creare e visualizzare trascrizioni per il tuo account.
  • Migliorare l'affidabilità e la prevenzione degli abusi (interessi legittimi): potremmo utilizzare telemetria aggregata/anonimizzata (ad es., tassi di errore, reattività del fornitore, modelli di prompt anonimi).
  • Marketing (consenso o soft opt-in, dove consentito; interessi legittimi per abbonati aziendali).
  • Conformità, sicurezza e prevenzione delle frodi (obblighi legali e interessi legittimi).

5. Fornitori di modelli; elaborazione AI

Quando richiedi testo generato dall'IA (ad es., una lettera di presentazione), inviamo i dati minimi necessari per il prompt ai nostri fornitori di modelli. Chiediamo loro di non utilizzare prompt o output per addestrare i loro modelli. Il testo restituito viene conservato nel tuo account solo per il tempo in cui lo mantieni o per quanto necessario per fornire la funzionalità.

6. Processo decisionale automatizzato e profilazione (AutoApply)

Se abiliti Auto-Submit (o approvi una candidatura in coda), eseguiamo classificazione automatizzata, selezione e compilazione di moduli su tua richiesta per eseguire le tue istruzioni. Questo non produce effetti legali o significativamente simili su di te da parte nostra; automatizza compiti che altrimenti eseguiresti tu. Per evitare decisioni automatizzate, mantieni abilitata la Modalità Revisione e rifiuta le candidature che non desideri inviare.

7. Acquisizione audio, conversione voce-testo e fornitori di modelli (Interview Buddy)

Interview Buddy può utilizzare fornitori terzi per la conversione voce-testo (STT), la generazione di modelli linguistici di grandi dimensioni (LLM) e valutazione/test. I fornitori possono cambiare nel tempo (ad esempio: fornitori STT come Deepgram o altri; fornitori LLM come OpenAI, Groq o altri; e framework di valutazione/test simili a Braintrust). Selezioniamo i fornitori in base a precisione, latenza, affidabilità, sicurezza e costo, e possiamo indirizzare le richieste al miglior fornitore disponibile in quel momento.

Acquisizione e trasmissione. L'audio viene acquisito sul dispositivo e trasmesso a un fornitore STT esclusivamente per creare una trascrizione testuale.

Audio grezzo. Non conserviamo l'audio grezzo dopo la trascrizione.

Trascrizioni. La trascrizione testuale viene memorizzata nel nostro backend in modo che tu possa rivedere le tue sessioni. Le trascrizioni rimangono nel tuo account finché non le elimini o chiudi il tuo account (soggette ai tempi di eliminazione dei backup).

Limitazione delle finalità. Le trascrizioni vengono elaborate solo: (i) per generare suggerimenti in tempo reale o post-sessione; (ii) per mostrarle a te nel tuo account; (iii) per debug e controllo qualità se segnali un problema.

Test e valutazione. Per migliorare il servizio potremmo utilizzare dati di trascrizione anonimizzati, de-identificati o sintetici nei test automatizzati. Quando vengono utilizzate trascrizioni reali per la riproduzione di bug, applichiamo rigorosi controlli di accesso e utilizziamo il minimo dei dati necessari.

Garanzie del fornitore. I fornitori agiscono come sub-responsabili del trattamento secondo termini di elaborazione dati conformi al GDPR e hanno il divieto contrattuale di utilizzare i tuoi dati per la propria formazione o per scopi non correlati.

Trasferimenti internazionali. Quando i dati escono dal Regno Unito/SEE, utilizziamo le Clausole Contrattuali Standard o un altro meccanismo legale.

Modifiche dei fornitori. Potremmo aggiornare o cambiare i fornitori senza preavviso per mantenere la qualità del servizio; forniremo ulteriori comunicazioni se legalmente richiesto.

Le tue scelte. Puoi eliminare le trascrizioni in qualsiasi momento dal tuo account o chiudendo il tuo account. Se non desideri che l'audio venga elaborato dai fornitori STT/LLM, non abilitare il microfono/trascrizione.

8. Trasmissione "così come forniti"; dati limitati

I dati della candidatura vengono trasmessi alle piattaforme di terze parti così come forniti da te; non redigiamo né mascheriamo i campi per tuo conto. Evita di includere dati di carte di pagamento, dettagli bancari, numeri di documenti d'identità governativi, dati sanitari/biometrici o altri dati di categoria speciale a meno che un modulo non lo richieda esplicitamente e tu scelga di fornirli.

9. L'estensione del browser; locale vs. cloud

Per impostazione predefinita, l'estensione del browser esegue la maggior parte dell'elaborazione localmente. Se attivi le funzionalità cloud (ad esempio, la sincronizzazione multi-dispositivo), solo i dati necessari per quella funzionalità vengono trasmessi ad AIApply.

10. Conservazione della casella di posta (AutoApply)

La casella di posta AutoApply viene conservata per almeno 1 mese dopo il tuo ultimo pagamento andato a buon fine, poi viene eliminata permanentemente (non recuperabile). Salva o inoltra i messaggi che desideri conservare durante quel periodo.

11. Trasferimenti internazionali

Ospitiamo principalmente nel Regno Unito/SEE. Quando si verificano trasferimenti al di fuori del Regno Unito/SEE, utilizziamo le Clausole Contrattuali Standard o un altro meccanismo legale.

12. Condivisione

Non vendiamo né affittiamo dati personali. Li condividiamo con: (i) fornitori di servizi che agiscono secondo le nostre istruzioni (hosting, analisi, trascrizione, consegna email, valutazione); (ii) piattaforme di terze parti dove ci indichi di inviare candidature; (iii) autorità quando richiesto dalla legge; e (iv) parti necessarie per proteggere i diritti o rilevare problemi di sicurezza.

13. Cookie e tecnologie simili

Utilizziamo cookie e tecnologie simili per gestire e migliorare i Servizi (es. autenticazione di sessione, preferenze, analisi). Gestisci le preferenze tramite il nostro banner dei cookie o il tuo browser. Su iOS utilizziamo l'archiviazione sul dispositivo/Keychain; l'app mobile non imposta cookie pubblicitari.

14. Marketing (AIApply e The Download); registrazioni del consenso

Inviamo comunicazioni di marketing solo a persone che hanno dato il consenso o dove si applica il soft opt-in (cliente esistente/negoziazioni + nostri prodotti/servizi simili + possibilità di disattivazione al momento della raccolta e in ogni messaggio). Manteniamo registri del consenso (chi, quando, come, cosa ti è stato detto).

Trattiamo AIApply e The Download come liste separate; ognuna richiede il proprio consenso e fornisce una propria opzione di cancellazione. Per gli abbonati aziendali (molti indirizzi B2B), potrebbero applicarsi regole PECR diverse; includiamo l'identità e un'opzione di disattivazione facile in ogni messaggio.

15. Conservazione dei dati (riepilogo)

  • Dati dell'account: durata dell'account; log chiave fino a 12 mesi; log di sicurezza fino a 24 mesi.
  • Trascrizioni di Interview Buddy: fino a quando non le elimini o chiudi il tuo account (i backup vengono eliminati entro +30 giorni).
  • Casella di posta AutoApply: 3 mesi dopo l'ultimo pagamento riuscito, poi eliminata.
  • Backup: eliminati entro +30 giorni dopo l'eliminazione primaria, salvo diversamente richiesto dalla legge.

16. I tuoi diritti (UK/SEE)

Puoi richiedere accesso, correzione, cancellazione, limitazione, opposizione o portabilità, e ritirare il consenso in qualsiasi momento: [email protected]. Puoi presentare un reclamo a un'autorità di controllo (ICO del Regno Unito o la tua autorità locale).

17. Sicurezza

Implementiamo misure tecniche e organizzative ragionevoli (controlli di accesso, protezioni di rete, crittografia ove appropriato). Nessun metodo è infallibile; non possiamo garantire una sicurezza assoluta.

18. Minori

I Servizi non sono rivolti a coloro che sono definiti minori nella tua giurisdizione. Se ritieni che un minore ci abbia fornito dati personali, invia un'email a [email protected] in modo che possiamo eliminarli immediatamente.

19. Reclami

Hai il diritto di presentare un reclamo presso la tua autorità locale per la protezione dei dati. Nel Regno Unito questa è l'Information Commissioner's Office (ICO). Ti incoraggiamo a contattarci prima in modo che possiamo cercare di risolvere il tuo problema.

20. Modifiche a questa policy

Potremmo aggiornare questa Policy; pubblicheremo le modifiche con una nuova data di «Ultimo aggiornamento». Dove richiesto dalla legge, le modifiche sostanziali saranno accompagnate da ulteriori avvisi o richieste di consenso.

21. Link di terze parti

Non siamo responsabili per i contenuti o le pratiche sulla privacy dei siti esterni a cui facciamo riferimento.