Coach Career IA

Informativa sulla privacy

Ultimo aggiornamento: 7 ottobre 2026

Coach Career IA è un agente di carriera privato: la riservatezza è il prodotto. Questa pagina spiega quali dati trattiamo, perché, per quanto tempo, con chi li condividiamo e come esercitare i tuoi diritti (regolamento generale sulla protezione dei dati, GDPR/RGPD).

Titolare del trattamento

DD TECH CONSULT (NextSeed-AI), —. Contatto per i tuoi dati: contact@nextseed-ai.org.

Dati trattati, funzionalità per funzionalità

  • Account: indirizzo e-mail, lingua preferita, date di creazione e di accesso, versione delle condizioni accettate. Nessuna password: l’accesso avviene tramite un link monouso.
  • Memoria professionale: esperienze (posizione, date, livello, datore di lavoro descritto tramite settore e dimensione, mai tramite nome), risultati, competenze, documenti giustificativi (cifrati sui nostri server) e paletti (stipendio, sedi, lavoro da remoto, contratti, settori e aziende esclusi, questi ultimi cifrati).
  • Cassaforte dell’identità: il tuo nome, i tuoi recapiti, i nomi reali dei tuoi datori di lavoro e il tuo CV originale sono cifrati nel tuo browser con una chiave derivata dalla tua frase segreta. Il server conserva solo dati cifrati che non può leggere; né la frase segreta né la chiave gli vengono mai inviate.
  • Importazioni: il CV, l’export di LinkedIn o il profilo GitHub pubblico che importi vengono analizzati per proporti una bozza di memoria professionale, che rileggi e convalidi prima di qualsiasi salvataggio.
  • Coach IA: le tue conversazioni con il coach e i suggerimenti che ti fornisce.
  • Opportunità e avvisi: le offerte selezionate per te, il loro punteggio e la relativa spiegazione, le tue reazioni; gli avvisi via e-mail vengono inviati solo se li attivi e ogni e-mail contiene un link per annullare l’iscrizione.
  • Scheda anonima, contatti e negoziazione: la tua scheda anonima, i messaggi inviati alle aziende dopo la tua approvazione, l’indirizzo dell’interlocutore che indichi, le risposte ricevute e il tuo mandato di negoziazione (cifrato).
  • Rivelazione dell’identità: esclusivamente i campi che scegli di rivelare a un’azienda, accessibili tramite un link revocabile che scade dopo 30 giorni.
  • Abbonamento: piano sottoscritto, stato e scadenza dell’abbonamento, identificativi del fornitore di pagamento. Non vediamo né conserviamo mai il numero della tua carta.
  • Account aziendali: indirizzo e-mail professionale del membro, nome, sito, settore, dimensione e paese dell’organizzazione, offerte pubblicate e relativi pagamenti.
  • Log tecnici: identificativi tecnici, contatori ed errori, senza contenuti personali (né e-mail, né nome, né testo inserito).

Basi giuridiche

  • Esecuzione del contratto (articolo 6.1.b del GDPR): account, memoria professionale, cassaforte, importazioni, coach, opportunità, contatti e rivelazioni dell’identità che richiedi, abbonamento, spazio aziendale.
  • Consenso (articolo 6.1.a): avvisi via e-mail, revocabile in qualsiasi momento dalle impostazioni o dal link per annullare l’iscrizione.
  • Legittimo interesse (articolo 6.1.f): sicurezza del servizio, prevenzione degli abusi, moderazione delle offerte e delle organizzazioni, log tecnici.
  • Obbligo legale (articolo 6.1.c): conservazione dei documenti contabili relativi ai pagamenti.

Periodi di conservazione

  • Dati dell’account, della memoria professionale, della cassaforte e del coach: finché l’account esiste. L’eliminazione dell’account cancella immediatamente tutti questi dati e tutti i tuoi file; le copie di backup scompaiono al più tardi 30 giorni dopo.
  • Link di accesso: 15 minuti, monouso. Sessione di accesso: 30 giorni, revocata alla disconnessione.
  • Link della scheda anonima: 30 giorni. Dati rivelati nell’ambito di una rivelazione dell’identità: 30 giorni, poi eliminazione automatica.
  • Offerte aziendali: pubblicate per 30 giorni, poi chiuse; conservate finché l’organizzazione esiste.
  • Documenti contabili relativi ai pagamenti: 10 anni (articolo L123-22 del Codice di commercio francese).

Destinatari e responsabili del trattamento

I tuoi dati non vengono mai venduti né affittati. Un’azienda riceve solo ciò che hai approvato: un messaggio, la tua scheda anonima o i campi che scegli di rivelare. I nostri responsabili del trattamento agiscono esclusivamente su nostre istruzioni:

  • Mistral AI (Francia, hosting nell’Unione europea): modello linguistico utilizzato per le importazioni, il coach, le spiegazioni delle opportunità e le bozze di messaggi. Non addestriamo alcun modello con i tuoi dati.
  • Invio di e-mail (—): link di accesso, avvisi e messaggi alle aziende.
  • Hosting (Hostinger International Ltd): server privato virtuale situato nell’Unione europea, che ospita l’applicazione e il database.
  • Pagamento: i pagamenti sono simulati durante la fase di test: non viene raccolto alcun dato di pagamento. All’apertura dei pagamenti, saranno trattati da Stripe Payments Europe (Irlanda).
  • Geocodifica: i nomi delle città (mai la tua identità) sono inviati alla Géoplateforme dell’IGN (Francia) e a OpenStreetMap Nominatim per calcolare le distanze.
  • GitHub: solo se importi un profilo GitHub, per leggerne le informazioni pubbliche.

Hosting e trasferimenti

I dati sono ospitati e trattati nell’Unione europea. Non trasferiamo i tuoi dati al di fuori dell’Unione europea; qualora un fornitore dovesse farlo, sarebbe unicamente con le garanzie previste dal GDPR (clausole contrattuali tipo della Commissione europea).

Sicurezza

Accesso senza password, sessioni revocabili, cifratura AES-256 dei campi sensibili e dei documenti giustificativi, cassaforte dell’identità cifrata end-to-end nel tuo browser, accesso ai dati limitato al tuo account, log privi di dati personali.

I tuoi diritti

Hai i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità, il diritto di revocare il consenso e il diritto di definire direttive sulla sorte dei tuoi dati dopo la tua morte.

  • Esportare tutti i tuoi dati (file JSON) dalle impostazioni del tuo account.
  • Eliminare il tuo account e tutti i suoi dati, in qualsiasi momento, dalle impostazioni.
  • Correggere le tue informazioni direttamente nel tuo spazio (memoria professionale, paletti, identità).
  • Per qualsiasi altra richiesta: contact@nextseed-ai.org. Rispondiamo entro un mese.

Se ritieni che i tuoi diritti non siano rispettati, puoi presentare un reclamo alla CNIL (Commission nationale de l’informatique et des libertés, l’autorità francese per la protezione dei dati).

Cookie

Installiamo solo cookie strettamente necessari al funzionamento del servizio: sono esenti da consenso, per questo non compare alcun banner. Nessun cookie di misurazione dell’audience, di pubblicità o di tracciamento, nessuno strumento di tracciamento di terze parti.

  • authjs.session-token: mantiene attivo il tuo accesso (30 giorni, eliminato alla disconnessione).
  • authjs.csrf-token: protegge i moduli di accesso dalla falsificazione di richieste (sessione del browser).
  • authjs.callback-url: pagina a cui tornare dopo l’accesso (sessione del browser).
  • NEXT_LOCALE: lingua di visualizzazione scelta (sessione del browser).

Il tuo browser conserva inoltre, nella memoria locale, la durata di blocco automatico della cassaforte dell’identità che hai scelto: nessun dato personale.

Modifiche

Questa informativa può evolvere insieme al servizio. La data di aggiornamento è indicata in cima alla pagina; in caso di modifica importante, te lo comunicheremo al tuo prossimo accesso.