Privacy, sicurezza e uso dell'AI

La selezione del personale con l'AI è un trattamento delicato. Questa pagina descrive i controlli tecnici presenti in Hybrid.AI Interviewer e gli impegni che clienti e fornitore devono definire per lo specifico utilizzo. Non è un'attestazione generale di conformità: basi giuridiche, tempi di conservazione, accordi con i fornitori e valutazione d'impatto devono essere verificati e approvati per il contesto reale.

Infrastruttura applicativa nell'UE Human-in-the-loop Scoring spiegabile Consenso tracciato Richieste di accesso e cancellazione

1Ruoli: Titolare e Responsabile

Nel caso ordinario l'azienda cliente determina finalità e modalità della selezione dei propri candidati; il ruolo di Hybrid e gli eventuali rapporti fra agenzia e azienda devono essere formalizzati nel contratto e nella documentazione privacy applicabile.

Prima dell'uso con dati reali devono essere verificati ruoli, istruzioni e accordi sul trattamento dei dati, inclusi gli eventuali sub-responsabili.

2Principi applicati

3Basi giuridiche da definire

Il titolare deve determinare e documentare la base corretta per ciascuna finalità. La piattaforma registra le scelte tecniche, ma non può scegliere automaticamente la base giuridica al posto del titolare.

4Decisioni automatizzate, art. 22 e AI Act

L'uso dell'AI per la selezione del personale rientra fra gli usi elencati nell'Allegato III dell'AI Act (categoria «alto rischio»). Gli obblighi previsti per i sistemi ad alto rischio si è oggetto di una valutazione normativa specifica. Il prodotto introduce già misure di trasparenza, tracciabilità e supervisione, mentre classificazione, fascicolo e obblighi applicabili devono essere completati e validati per il ruolo effettivo del sistema:

Gli obblighi già applicabili, inclusi trasparenza sull'interazione con l'AI, alfabetizzazione degli operatori e GDPR, richiedono anche procedure, formazione, contratti e verifiche organizzative: non sono dimostrati dal solo funzionamento del software.

Nessuna inferenza emotiva. Il riconoscimento delle emozioni sul luogo di lavoro è una pratica vietata dall'AI Act, ribadita dal Garante per la protezione dei dati personali (provv. n. 342 del 14 maggio 2026). Il nostro sistema non analizza e non deduce emozioni, stato d'animo, tono di voce, prosodia, accento, provenienza, personalità o salute: la valutazione usa esclusivamente il contenuto di ciò che il candidato ha detto, e ignora per istruzione esplicita qualunque attributo protetto emerga durante la conversazione.

5Diritti degli interessati (come li supportiamo)

Accesso Esportazione dei dati del candidato su richiesta.
Rettifica Modifica diretta dei dati dalla scheda candidato.
Cancellazione Eliminazione del candidato e dei dati collegati (colloqui, messaggi). Vedi istruzioni.
Opposizione / revoca Revoca del consenso (registrazioni, WhatsApp) in ogni momento.

6Sicurezza e localizzazione dei dati

7Fornitori e trasferimenti extra-UE

Il servizio utilizza fornitori per hosting nell'UE, servizi di IA (elaborazione del linguaggio, riconoscimento e sintesi vocale) e messaggistica WhatsApp Business Platform di Meta. Prima dell'uso con dati reali devono essere verificati per ciascun account regione effettiva, conservazione, uso per addestramento, DPA, trasferimenti e garanzie applicabili. Le sole impostazioni tecniche non dimostrano tali condizioni contrattuali. L'elenco aggiornato dei fornitori, con sede, regione di trattamento e garanzie di trasferimento, è pubblicato nella pagina Sub-responsabili del trattamento.

8Trattamento da parte dei servizi di IA

Il Servizio impiega componenti di intelligenza artificiale per analizzare e valutare i curriculum (modelli linguistici ed embedding semantici), condurre e trascrivere i colloqui vocali (riconoscimento del parlato) e generare la voce dell'assistente (sintesi vocale).

9Conservazione e cancellazione

La piattaforma supporta la cancellazione logica e una coda verificabile per gli oggetti di storage. I tempi automatici generali per candidature, audio, trascrizioni, valutazioni, audit e backup devono ancora essere approvati dal titolare e configurati: finché ciò non avviene non viene promessa una durata uniforme. Le richieste possono essere inviate ai contatti sotto indicati.

10Responsabilità dell'azienda cliente

11Contatti e reclami

Per richieste sulla protezione dei dati: info@hybrid.it — Hybrid s.a.s. di Taddeucci D. & C., Via Traversa Livornese 73, 57016 Rosignano Marittimo (LI). È sempre possibile proporre reclamo al Garante per la protezione dei dati personali. Vedi anche l'Informativa sulla Privacy.