Search test library by skills or roles
⌘ K

Impegno GDPR di Adaface

Ci impegniamo a onorare i diritti dei nostri utenti alla privacy e alla protezione dei dati. Anche se i nostri utenti potrebbero non avere sede nell'UE, i loro candidati potrebbero esserlo, quindi è importante che Adaface diventi conforme al GDPR per garantire che tutti i nostri clienti siano coperti. Abbiamo implementato misure tecniche e organizzative per essere pienamente conformi al GDPR.


Trattamento e titolarità dei dati

Durante il processo di reclutamento, i nostri clienti devono raccogliere PII (informazioni di identificazione personale) dai candidati per creare un profilo ed eseguire una valutazione automatizzata utilizzando il nostro chatbot di valutazione.

Quando un candidato inizia una sessione di valutazione avviata da un cliente Adaface, memorizziamo le seguenti informazioni del candidato per conto del nostro cliente:

  • Indirizzo e-mail
  • Nome
  • Facoltativo a discrezione del cliente: numero di telefono, ultima scuola frequentata, titolo accademico, specializzazione, esperienza di programmazione, curriculum e un collegamento ai profili social (GitHub, LinkedIn, ecc.).
  • Metadati raccolti per il controllo: indirizzo IP, istantanee della webcam, dati sull'utilizzo del browser e dati di registrazione della sessione. Alcuni di questi dati sono facoltativi e raccolti a discrezione del cliente.

Se il reclutatore utilizza un account Adaface per invitare i candidati alle valutazioni, memorizziamo le seguenti informazioni:

  • Nome
  • Indirizzo e-mail
  • Numero di telefono (facoltativo)

Questi dati rientrano nell'ambito di competenza del GDPR. Dato che il trattamento dovrebbe essere corretto, Adaface garantisce che otteniamo il consenso dei candidati al momento dell'iscrizione (utilizzando le loro e-mail di invito per accedere alle nostre valutazioni). La nostra politica sulla privacy aggiornata indica chiaramente come trattiamo le informazioni in modo corretto e trasparente. Tutte le informazioni sui candidati che riceviamo o raccogliamo vengono gestite in modo sicuro con un'adeguata protezione dei dati.

Diritti dell'interessato

Secondo il GDPR, gli individui hanno il diritto di chiedere alle organizzazioni a cui si rivolgono il diritto alla portabilità, alla rettifica e all’oblio. Adaface raccoglie i dati dei candidati per conto dei nostri clienti, qualsiasi richiesta riguardante l'accesso/modifica/cancellazione dei dati dei candidati verrà inoltrata ai nostri clienti. Forniamo ai nostri clienti i meccanismi per accedere ai dati dei loro candidati e anche per soddisfare le richieste dei loro candidati. In questo modo, i nostri clienti hanno sempre il controllo dei dati dei loro candidati.

Il nostro cliente può determinare se la richiesta del candidato è valida e può essere soddisfatta. Agiremo in base alle indicazioni fornite dal nostro cliente su come procedere con tale richiesta.

In qualità di responsabile del trattamento, Adaface offre flessibilità ai nostri clienti per determinare le loro politiche sui dati, che offrono diritti ai loro candidati. Ciò include la possibilità di accedere/modificare/eliminare le informazioni relative a un candidato. Diamo anche la possibilità di impostare un processo di eliminazione dei dati di routine con una cadenza determinata dal cliente.

Gestione dati

I dati all'interno di Adaface sono protetti utilizzando la crittografia standard del settore. I dati possono essere trasferiti al di fuori dei confini dell'UE se il nostro cliente e Adaface hanno stipulato un contratto che include clausole contrattuali specificate dall'UE. Adaface dispone di un accordo standard di trasferimento ed elaborazione dei dati specifico per l'UE per garantire la conformità al GDPR.

Il GDPR prevede inoltre che i dati personali non debbano essere conservati a tempo indeterminato. La politica di conservazione dei dati di Adaface offre flessibilità al nostro cliente per definire per quanto tempo le PII dei loro candidati devono essere archiviate e quando devono essere eliminate. I dati vengono archiviati per la durata del periodo contrattuale con il nostro cliente e successivamente per un periodo di grazia.

Adaface mantiene un registro di controllo dettagliato di tutte le attività. Nell'ambito della conformità, Adaface aggiungerà eventuali attività aggiuntive che i nostri clienti necessitano di essere registrate. Questi registri sono visualizzabili nella nostra dashboard o è possibile richiederne l'esportazione/eliminazione contattandoci all'indirizzo ada@adaface.com.

Processo di violazione e mitigazione dei dati

Disponiamo di sufficienti meccanismi di monitoraggio dei dati per venire a conoscenza di qualsiasi violazione dei dati. Nel caso in cui si verifichi una violazione dei dati personali, invieremo notifiche di violazione in conformità con la nostra politica interna di risposta agli incidenti (entro 72 ore dalla scoperta della violazione). Ciò darà tempo sufficiente ai nostri clienti per denunciare la violazione alle rispettive autorità. Inoltre, informeremo gli utenti tramite i nostri blog e i social media in caso di incidenti generali. Informeremo la parte interessata tramite e-mail (utilizzando l'indirizzo e-mail principale) per gli incidenti specifici di un singolo utente o di un'organizzazione.

I nostri standard di infrastruttura di sicurezza

Proteggere le informazioni dei nostri clienti e la privacy dei loro utenti e candidati è estremamente importante per noi. In qualità di azienda basata sul cloud a cui sono affidati alcuni dei dati più preziosi dei nostri clienti, abbiamo stabilito standard elevati di sicurezza.

Adaface ha investito molto nella creazione di un team di sicurezza solido, in grado di gestire una varietà di problemi, dal rilevamento delle minacce alla creazione di nuovi strumenti. In conformità con i requisiti GDPR relativi alle notifiche di incidenti di sicurezza, Adaface continuerà a rispettare i propri obblighi e ad offrire garanzie contrattuali.

Se desideri saperne di più sulle politiche e sulle procedure di sicurezza di Adaface, consulta la nostra pagina di sicurezza. Fornisce informazioni dettagliate su come affrontiamo la sicurezza e include un libro bianco su come Adaface garantisce in particolare la sicurezza dei dati degli utenti, comprese le nostre misure tecniche e organizzative (TOM), nonché i nostri standard di crittografia.

Aggiornamenti

Noi di Adaface ci impegniamo per la sicurezza e la privacy dei tuoi dati. Siamo quindi lieti di adeguarci e di aiutarti a rispettare il GDPR. Se hai domande sui tuoi diritti ai sensi del GDPR come utente o su come Adaface può aiutarti a garantire la conformità come cliente, speriamo che ti metterai in contatto con noi all'indirizzo ada@adaface.com. Visita anche il nostro Guida alla fiducia per saperne di più sui nostri programmi di privacy, sicurezza e conformità.

Risorse

Migliori pratiche e strutture accettate dal settore

Il nostro approccio alla sicurezza si concentra sulla governance della sicurezza, sulla gestione del rischio e sulla conformità. Ciò include la crittografia dei dati inattivi e in transito, la sicurezza della rete e il rafforzamento dei server, il controllo degli accessi amministrativi, il monitoraggio del sistema, la registrazione e gli avvisi e altro ancora.

We evaluated several of their competitors and found Adaface to be the most compelling. Great library of questions that are designed to test for fit rather than memorization of algorithms.

swayam profile image
Swayam
CTO, Affable
Utilizza lo strumento di valutazione più adatto ai candidati
PROVA GRATIS

(100% gratuito per iniziare, non è richiesta la carta di credito)