Informativa sulla privacy
Ultimo aggiornamento: 14 maggio 2026
La presente informativa spiega come My Swiss Career tratta i tuoi dati personali, in conformità con la Legge federale svizzera sulla protezione dei dati (nLPD) del 1° settembre 2023 e, ove applicabile, il Regolamento generale sulla protezione dei dati (RGPD) dell'Unione europea.
1. Titolare del trattamento
Swiss Career Sàrl
Email: privacy@my-swiss-career.ch
Ai sensi dell'art. 14 nLPD, non è designato alcun rappresentante in Svizzera (il titolare vi è domiciliato).
2. Dati raccolti
2.1 Dati forniti direttamente da te
- Identità: nome completo, email, password (hashata, mai in chiaro).
- Profilo professionale: telefono, indirizzo postale, città, paese, LinkedIn, GitHub, portfolio, statuto del permesso di soggiorno.
- Documenti personali: CV, certificati di lavoro, diplomi, lettere di referenza, foto profilo (facoltativa).
- Narrativa: headline professionale, story di riconversione, superpoteri, proof points, aspettative salariali.
- Configurazione: settore di attività, lingua, modello CV, preferenze di personalizzazione.
2.2 Dati generati dall'utilizzo del servizio
- Candidature: offerte valutate, punteggi, rapporti, stati, note.
- Dossier di candidatura: lettere, email e CV adattati generati dall'IA.
- Log di audit: azioni chiave (accesso, generazione, eliminazione) con timestamp, IP hashato, user-agent.
2.3 Dati tecnici
- Indirizzo IP (usato transitoriamente per la sicurezza, hashato nei log).
- Tipo di browser, lingua, fuso orario.
- Cookie (vedi Politica sui cookie).
3. Finalità e basi giuridiche
| Finalità | Base giuridica | Durata |
|---|---|---|
| Creazione account, autenticazione | Esecuzione del contratto (art. 31 cpv. 2 lett. a nLPD / art. 6.1.b RGPD) | Vita dell'account |
| Valutazione di offerte & generazione di dossier | Esecuzione del contratto | Vita dell'account |
| Conservazione di CV, certificati, foto | Esecuzione del contratto | Vita dell'account (esportazione & eliminazione in qualsiasi momento) |
| Log di sicurezza | Interesse legittimo (art. 31 cpv. 2 lett. c nLPD / art. 6.1.f RGPD) | 12 mesi |
| Banner cookie, memorizzazione del consenso | Consenso (art. 31 cpv. 1 nLPD / art. 6.1.a RGPD) | 12 mesi |
4. Subappaltatori e destinatari
Per funzionare, il Servizio si appoggia ai seguenti fornitori:
| Subappaltatore | Ruolo | Dati trasmessi | Localizzazione |
|---|---|---|---|
| Google Gemini (Google Ireland Ltd.) | Valutazione di offerte, generazione di lettere & CV, OCR, decodifica di certificati | Testo del CV, contenuto delle offerte, certificati, contenuto generato | UE / Stati Uniti (clausole contrattuali tipo + Data Privacy Framework) |
| Anthropic (Anthropic Ireland Ltd.) | Alternativa a Gemini, OCR (a seconda della configurazione) | Identico a Gemini, solo se attivato | UE / Stati Uniti |
| Adzuna (Adzuna Ltd., UK) | Aggregazione di offerte svizzere | Parole chiave, localizzazione (nessun dato personale) | Regno Unito |
| jobs.ch / jobup.ch (JobCloud AG) | Scan HTML pubblico | Nessun dato personale | Svizzera |
| Hosting: Infomaniak Network SA | Hosting dell'infrastruttura | L'insieme dei dati conservati | Suisse |
Nessun dato viene venduto né condiviso a fini commerciali con terzi al di fuori dei subappaltatori tecnici sopra elencati.
5. Trasferimenti al di fuori della Svizzera / UE
Alcuni subappaltatori (Google, Anthropic) trattano i dati negli Stati Uniti. Tali trasferimenti sono inquadrati da:
- le clausole contrattuali tipo della Commissione europea;
- il EU-US Data Privacy Framework (certificazioni adeguate);
- gli impegni contrattuali del subappaltatore in materia di sicurezza tecnica e organizzativa.
6. I tuoi diritti
Ai sensi della nLPD e del RGPD, puoi in qualsiasi momento:
- Accedere ai tuoi dati (esportazione JSON dall'area «I miei dati»).
- Rettificare i tuoi dati (dall'area profilo).
- Eliminare il tuo account e tutti i dati associati.
- Limitare o opporti a determinati trattamenti.
- Richiedere la portabilità dei tuoi dati.
- Revocare il consenso (banner cookie, «Gestire i cookie» nel piè di pagina).
Per esercitare questi diritti: privacy@my-swiss-career.ch.
7. Sicurezza
- Password hashate con bcrypt (costo 10, sale per password).
- Cookie di sessione firmato (JWT HS256) con
HttpOnly+SameSite=Lax(eSecurein produzione). - Crittografia TLS su tutte le comunicazioni.
- Dati utente su volumi Docker crittografati.
- Log di audit di tutte le azioni sensibili.
8. Conservazione ed eliminazione
- Account attivo: dati conservati per tutta la vita dell'account.
- Account eliminato: eliminazione immediata + 30 giorni di grazia, poi cancellazione definitiva.
- Account inattivo: 12 mesi senza accesso → eliminazione automatica previa notifica via email.
9. Minori
Il Servizio non è destinato ai minori (di età inferiore ai 16 anni). L'editore non raccoglie consapevolmente dati riguardanti i minori.
10. Autorità di controllo
Puoi rivolgerti in qualsiasi momento all'Incaricato federale della protezione dei dati e della trasparenza (IFPDT)se ritieni che i tuoi diritti non siano rispettati:
www.edoeb.admin.ch
Feldeggweg 1, 3003 Berna, Svizzera
11. Modifiche
La presente informativa può essere aggiornata. La data «Ultimo aggiornamento» in cima alla pagina riflette la versione corrente.
12. Contatto
Per qualsiasi domanda: privacy@my-swiss-career.ch