1. Titolari e contatti
welance/directory è gestita nella rete Welance da welance Ventures GmbH (Germania) e welance Ventures Italia SRL (Italia), i cui dati completi sono nell’Imprint. Prima del lancio pubblico deve essere formalizzata l’attribuzione definitiva dei ruoli di titolare, contitolare o responsabile per ciascun trattamento.
Per privacy e diritti: [email protected], oggetto “Directory privacy”. Un eventuale DPO o indirizzo privacy dedicato sarà inserito prima del lancio.
2. Persone interessate
- Visitatori e persone che creano, incollano, caricano o condividono brief.
- Clienti e rappresentanti di entità giuridiche che pubblicano opportunità.
- Professionisti indipendenti, contatti e membri di team e persone invitate, anche se i dati sono forniti da un collega.
- Persone che si candidano, invitano, votano, prenotano o partecipano a handshake, contattano il supporto o ricevono comunicazioni operative.
3. Dati trattati e fonti
- Identità e attività: nome, ruolo, email, telefono, partita IVA, verifica, lingua, località, disponibilità, esperienza e relazioni nei team.
- Brief e profilo: testo, titolo, budget, tempi, vincoli, risposte, link, file, lavori svolti, competenze e dati personali inclusi.
- Attività marketplace: stati, punteggi e verdetti, match, candidature, inviti, voti, note, accettazioni, slot, presenza, cancellazione, no-show, rimborso/credito e reveal.
- Pagamenti: identificativi, stato, importo e metadati limitati; i dati completi della carta restano al provider.
- Tecnica e sicurezza: IP, orari, percorso/azione, ID sessione/evento, lingua, normali log server, segnali antifrode e consegna.
- Dati sul dispositivo: bozze, cronologia, preferiti, storico VAT e preferenze UI possono restare nel browser e partono solo usando la funzione relativa.
- Fonti: tu; clienti, contatti o colleghi; relazioni Welance; VIES/fonti ufficiali; materiali professionali pubblici indicati; uso del servizio.
4. Finalità e basi giuridiche
- Contratto/misure precontrattuali (art. 6.1.b GDPR): brief, iscrizione, magic link, pubblicazione, matching, candidature, inviti, prenotazioni, pagamenti e supporto.
- Legittimo interesse (art. 6.1.f): verifica umana, qualità, sicurezza, prevenzione frodi/abusi, analytics operative limitate, deduplica VAT, controversie e anonimato; effettuiamo il bilanciamento.
- Obbligo legale (art. 6.1.c): contabilità/fisco, richieste legittime e conservazione di prove obbligatorie.
- Consenso (art. 6.1.a) solo quando richiesto separatamente, ad esempio marketing o futuri cookie non necessari. I messaggi necessari al servizio non sono marketing.
- I dati di membri forniti da terzi servono a verificare l’invito; l’interessato riceve l’informativa al primo contatto.
5. AI, scoring e matching
Testo del brief e risposte pertinenti passano al servizio Welance Perfect Brief, che può usare OpenRouter e un provider di modelli. Non inserire segreti, credenziali, dati particolari, sanitari o dati personali non necessari.
L’AI può incidere su score, domande, filtri e team suggeriti, ma non assume decisioni unicamente automatizzate con effetti giuridici o analoghi. Puoi modificare filtri, contestare l’esito, migliorare il brief e chiedere revisione umana.
Welance non autorizza training sui brief. Retention, regione e impostazioni di OpenRouter/provider devono essere verificate contrattualmente e tecnicamente nel registro prima del lancio.
6. Visibilità, anonimato e reveal
- Le bozze solo locali non sono pubbliche; i brief inviati possono essere moderati, formattati, tradotti, valutati, anonimizzati e mostrati ai team idonei.
- Prima dell’interesse reciproco ogni parte vede dati limitati; nomi, identità e contatti possono essere sostituiti da codici, composizione o iniziali.
- Alla condizione di reveal indicata, dati identificativi e contatti necessari sono comunicati al cliente/team collegato.
- Profili e brief pubblici possono essere accessibili e indicizzabili salvo diversa visibilità dichiarata.
7. Destinatari e fornitori
- Clienti, team e invitati secondo le regole di visibilità.
- Personale Welance e collaboratori autorizzati per gestione, revisione, supporto, sicurezza e moderazione.
- Directus/CMS, hosting e infrastruttura.
- Perfect Brief, OpenRouter e provider del modello per l’AI richiesta.
- Stripe e partner bancari/pagamento per checkout, autorizzazione, incasso, rimborso, credito e antifrode.
- Provider effettivamente attivi per email, monitoraggio e sicurezza; consulenti, revisori, assicuratori e autorità quando necessario.
8. Trasferimenti extra SEE
Alcuni provider possono trattare fuori dal SEE. Welance deve usare decisioni di adeguatezza o garanzie come le Clausole Contrattuali Standard UE, con valutazione del trasferimento e misure supplementari ove richieste. Matrice provider/regione/garanzia da completare prima del lancio e disponibile su richiesta.
9. Conservazione
- Bozze non inviate: finché le cancelli o elimini i dati del sito.
- Invii rifiutati, abbandonati o non verificati: proposta 90 giorni dall’ultima attività.
- Brief pubblicati, profili, candidature e interazioni: durata attiva più proposta di 24 mesi da chiusura/ultima attività.
- Log autenticazione, sicurezza e operativi: proposta 90 giorni, più a lungo solo per incidente documentato.
- Pagamenti, fatture e fisco: termine di legge dell’entità competente, spesso fino a dieci anni.
- Prova di consensi/termini e contenzioso: prescrizione applicabile; backup a rotazione. Legge, legal hold, frodi o controversie possono prolungare.
10. Cookie e memoria locale
Usiamo cookie necessari di sessione, lingua e sicurezza e storage locale per bozze, cronologia, preferiti e UI, non per pubblicità comportamentale. Analytics/advertising non necessari richiederanno scelta separata con accetta/rifiuta equivalenti e inventario cookie; questa informativa non è consenso.
11. I tuoi diritti
- Accesso, rettifica, cancellazione, limitazione e, quando applicabile, portabilità.
- Opposizione al legittimo interesse e sempre, gratuitamente, al marketing diretto.
- Revoca del consenso per il futuro.
- Intervento umano e contestazione di score/match assistiti da AI.
- Reclamo all’autorità competente, incluso il Garante italiano.
- Possiamo verificare identità e potere sulla VAT; risposta normalmente entro un mese, salvo proroghe GDPR.
12. Sicurezza, minori e dati sensibili
Usiamo controlli accesso, credenziali server-side, sessioni firmate e a scadenza, minimizzazione, reveal graduale e monitoraggio. Nessun servizio online è privo di rischi; segnala subito sospetti.
È un servizio B2B per adulti autorizzati. Non inviare categorie particolari, dati penali o sanitari, credenziali, segreti di codice o materiale confidenziale altrui senza un processo protetto concordato.
13. Modifiche e domande
Ogni versione è datata. Le modifiche sostanziali saranno comunicate nel servizio o via email quando opportuno e non valgono come consenso retroattivo. Domande e diritti: [email protected].