Informativa sulla privacy
Ultimo aggiornamento: 25 settembre 2026
Questa informativa spiega quali dati personali raccoglie SikerCV, perché, a chi li comunica, per quanto tempo li conserviamo e quali diritti hai. Riguarda il sito di SikerCV, l’app e le revisioni del CV prenotate tramite l’app.
In breve: conserviamo ciò che serve per creare il tuo CV, gestire il tuo account e le tue revisioni, e mantenere sicuro il servizio. Non vendiamo i tuoi dati personali e nell’app non c’è pubblicità.
1. Chi siamo
SikerCV è gestito da [Company name], [Registered address], numero di registrazione [Company registration number] (“noi”). Siamo il titolare del trattamento dei dati personali descritti in questa informativa.
Per qualsiasi questione sui tuoi dati, scrivici a [privacy@yourdomain].
2. Quali dati raccogliamo, e da dove
La maggior parte ce la fornisci tu. Una parte arriva dai servizi che scegli di usare con SikerCV, e una parte viene registrata automaticamente mentre lo usi.
- CV creati senza account. Il contenuto del CV che scrivi, compresa l’eventuale foto. Il tuo browser conserva una chiave casuale che collega il CV al browser. In questo modo non conosciamo il tuo nome né la tua email, a meno che tu non li scriva nel CV.
- Dati dell’account. Il tuo indirizzo email, la tua password (conservata solo come hash con salt, mai in forma leggibile) e i fornitori di accesso che hai collegato.
- Fornitori di accesso. Se accedi con Google, GitHub o LinkedIn, il fornitore ci comunica il tuo indirizzo email, se lo ha verificato, e un identificativo del tuo account presso di lui. Non riceviamo la tua password per quei servizi.
- I tuoi CV e documenti. Tutto ciò che inserisci in un CV (spesso nome, recapiti, esperienze di lavoro, istruzione e una foto), gli stili salvati e i link di condivisione che crei.
- Controlli ATS. Il CV o il file che controlli (un PDF, un file Word o di testo viene letto durante il controllo e non viene conservato) e l’annuncio di lavoro che incolli o di cui indichi il link.
- Revisioni del CV. Le tue prenotazioni, il CV allegato, i messaggi con il revisore, le note del revisore, e orari e stato di ogni sessione.
- Dati dei revisori. Se ti candidi come revisore: nome visualizzato, titolo, biografia, dove vivi, le lingue in cui fai revisioni, la tua esperienza, i prezzi, la disponibilità e il fuso orario, il link per le riunioni e l’ID del tuo account di pagamento Stripe. Se colleghi Google Calendar, un token di accesso.
- Pagamenti e piani. Il tuo piano, lo stato dell’abbonamento e un riferimento al tuo profilo cliente e ai pagamenti su Stripe. I dati della carta vanno direttamente a Stripe; non li vediamo né li conserviamo mai.
- Email. Le email che ti inviamo, conservate nella nostra posta in uscita con il loro stato.
- Attività e sicurezza. Ciò che fai nell’app (per esempio: un CV creato, scaricato o condiviso, un controllo ATS, una prenotazione), gli eventi di accesso e, per ogni sessione, l’indirizzo IP e il browser usati.
- Cookie e tecnologie simili. Vedi la sezione Cookie qui sotto.
- Lista d’attesa. Prima del lancio, il sito può offrire un modulo per la lista d’attesa. Se ti iscrivi, riceviamo l’indirizzo email che indichi.
Ti chiediamo di non inserire nel CV categorie particolari di dati (come salute, religione od opinioni politiche), a meno che tu non voglia che un datore di lavoro le legga.
3. Perché li usiamo, e con quale base giuridica
Usiamo i dati personali solo quando la legge ci dà una base per farlo. Secondo il GDPR, sono queste:
| Che cosa facciamo | Base giuridica |
|---|---|
| Creare, conservare, visualizzare in anteprima ed esportare i tuoi CV, con o senza account | Contratto: è il servizio che hai chiesto |
| Creare e gestire il tuo account e farti accedere, anche con Google, GitHub o LinkedIn | Contratto |
| Eseguire il controllo ATS, compreso il recupero di un annuncio dal link che indichi | Contratto |
| Organizzare le revisioni del CV: prenotazioni, messaggi, link alle riunioni, inviti di calendario, pagamenti, rimborsi e pagamenti ai revisori | Contratto |
| Vendere e gestire piani a pagamento e servizi aggiuntivi | Contratto |
| Inviare email su account, prenotazioni, messaggi e pagamenti | Contratto |
| Mantenere sicuro il servizio: limiti di accesso, blocchi IP, dati di sessione e indagini sugli abusi | Legittimo interesse a proteggere te, gli altri utenti e il servizio |
| Capire, dal registro delle attività, come si usano le funzioni, per correggere problemi e migliorare SikerCV | Legittimo interesse a gestire e migliorare il servizio |
| Decidere su una sessione segnalata, rispondere alle richieste di assistenza e far rispettare i nostri termini | Legittimo interesse e contratto |
| Misurare quali pagine e funzioni vengono usate, tramite Google Tag Manager e Google Analytics | Con il tuo consenso, con cookie di analisi. Senza, conteggi senza cookie né identificativi, sulla base del nostro legittimo interesse a sapere cosa viene usato |
| Avvisarti del lancio, se ti sei iscritto alla lista d’attesa | Consenso |
| Tenere le registrazioni contabili e fiscali, e rispondere a richieste legittime delle autorità | Obbligo legale |
Quando ci basiamo sul legittimo interesse, lo abbiamo bilanciato con i tuoi diritti, e puoi opporti (vedi I tuoi diritti). Non prendiamo decisioni basate unicamente su un trattamento automatizzato che producano effetti giuridici o effetti analoghi significativi su di te. Il controllo ATS è un confronto automatico di parole chiave: è una guida per te e non viene condiviso con i datori di lavoro.
5. Trasferimenti fuori dall’UE
Alcuni dei fornitori elencati (Google, Stripe, Cloudflare, Daily.co, Formspree, GitHub, LinkedIn) possono trattare dati fuori dallo Spazio economico europeo, soprattutto negli Stati Uniti.
In questi casi il trasferimento si basa su una decisione di adeguatezza della Commissione europea (come il Data Privacy Framework UE-USA, per le aziende certificate) o sulle clausole contrattuali standard della Commissione, con garanzie aggiuntive se necessario. Puoi chiederci una copia delle garanzie applicabili.
6. Per quanto tempo li conserviamo
| Dati | Conservazione |
|---|---|
| Un CV creato senza account | 48 ore dall’ultimo salvataggio, poi viene eliminato automaticamente. Se accedi, viene invece spostato nel tuo account. |
| Il tuo account e i tuoi CV | Finché l’account è aperto. Puoi eliminare qualsiasi CV in qualsiasi momento. |
| Un account chiuso | [Retention period for closed accounts], o cancellato prima su tua richiesta (vedi I tuoi diritti) |
| Sessione di accesso | Fino a 30 giorni; termina dopo 30 minuti di inattività |
| Dati di sessione (indirizzo IP e browser) | 5 anni dall’inizio della sessione, o cancellati prima su richiesta |
| Registro delle attività (senza indirizzo IP) | Attualmente conservato senza una scadenza fissa |
| Un annuncio recuperato da un link | Usato per 7 giorni, poi recuperato di nuovo e sostituito. È il testo pubblico dell’annuncio, non collegato a te. |
| Link per reimpostare la password | 1 ora |
| Link per scaricare un PDF | Circa 2 minuti, e funzionano una sola volta |
| Prenotazioni, messaggi e note di revisione | Finché l’account di una delle due parti è aperto |
| Registrazioni di pagamento e fiscali | [Number] anni, come richiesto dalla legge di [Country] |
| Email inviate nella posta in uscita | [Retention period for emails] |
| Indirizzi IP bloccati | Finché dura il blocco, e una registrazione del blocco per [Retention period for blocks] |
| Backup cifrati del database | Fino a 30 giorni |
| Email della lista d’attesa | Fino al lancio, o finché non ci chiedi di rimuovere la tua |
8. I tuoi diritti
In base al GDPR hai diritto a:
- Accesso: ottenere una copia dei dati personali che conserviamo su di te.
- Rettifica: far correggere i dati inesatti. La maggior parte puoi modificarla da solo nell’app.
- Cancellazione: far cancellare i tuoi dati. Puoi eliminare da solo qualsiasi CV. Eliminare l’account nell’app lo chiude subito, annulla le prenotazioni aperte (rimborsando i pagamenti trattenuti) e termina l’eventuale piano a pagamento. Se vuoi che cancelliamo anche i dati, e non solo che chiudiamo l’account, scrivici.
- Limitazione: chiederci di limitare l’uso dei tuoi dati, per esempio mentre verifichiamo una correzione.
- Portabilità: ricevere i dati che ci hai fornito in un formato strutturato e leggibile da dispositivo automatico.
- Opposizione: opporti all’uso dei tuoi dati basato sul legittimo interesse. In quel caso smettiamo, a meno che non abbiamo motivi cogenti o ci servano per un’azione legale.
- Revoca del consenso: in qualsiasi momento, per tutto ciò che si basa sul consenso, come i cookie di analisi (usa “Impostazioni cookie”). Ciò non tocca quanto fatto prima.
- Reclamo: presso un’autorità di controllo per la protezione dei dati, in particolare nel paese in cui vivi o lavori, o dove ritieni sia avvenuto il problema. La nostra è [Supervisory authority]. Ci farebbe piacere avere prima l’occasione di aiutarti.
Per esercitare un diritto, scrivi a [privacy@yourdomain], se possibile dall’email del tuo account. Rispondiamo entro un mese. Potremmo chiederti di confermare la tua identità. Esercitare i tuoi diritti è gratuito.
9. Minori
SikerCV non è destinato a chi ha meno di 16 anni, e non raccogliamo consapevolmente i loro dati. Se ritieni che un minore di 16 anni ci abbia fornito dati personali, scrivici e li cancelleremo.
10. Sicurezza
Proteggiamo i tuoi dati con misure adeguate al rischio, tra cui:
- Connessioni cifrate (HTTPS) ovunque.
- Password conservate solo come hash con salt (scrypt).
- Token di Google Calendar conservati cifrati (AES-256-GCM).
- Un cookie di accesso che gli script non possono leggere, sessioni che scadono per inattività e limiti ai tentativi di accesso.
- Backup cifrati prima di lasciare il nostro server.
- Accesso amministrativo solo per chi ne ha bisogno, con ogni azione amministrativa registrata.
Nessun sistema è perfettamente sicuro. Se una violazione mette a rischio i tuoi diritti, informeremo te e l’autorità di controllo come richiesto dalla legge.
11. Modifiche a questa informativa
Quando questa informativa cambia, aggiorniamo la data in cima alla pagina. Se una modifica incide su come usiamo i tuoi dati, te lo diremo anche via email o nell’app prima che entri in vigore.
12. Contatti
[Company name], [Registered address]. Email: [privacy@yourdomain].