Protezione dei dati su McGesund

La presente informativa sulla privacy La informa, ai sensi degli articoli 13 e 14 del Regolamento generale sulla protezione dei dati (GDPR), in merito al trattamento dei Suoi dati personali durante l'utilizzo della piattaforma McGesund. Salvo quanto diversamente ed espressamente indicato di seguito, le definizioni si riferiscono ai concetti definiti nell'articolo 4 del GDPR.

 

1. Titolare del trattamento

Titolare del trattamento ai sensi dell'articolo 4 numero 7 del GDPR è:

Organon Informationssysteme GmbH
Karlstraße 31
63571 Gelnhausen

Legale rappresentante: Helmut Fuhrmann (Geschäftsführer)
Registro delle imprese: Amtsgericht Bad Homburg v.d.H. HRB 8252
Partita IVA: DE114153271

Per domande relative alla protezione dei dati La preghiamo di rivolgersi a:

E-mail: info@mcgesund.de
Telefono: +49 (0) 69 9043 1680

 

2. Ambito di applicazione e destinazione della Piattaforma

(1) Gli account utente e i servizi a pagamento si rivolgono esclusivamente agli imprenditori ai sensi del § 14 BGB; un rapporto contrattuale sussiste soltanto con questi ultimi.

(2) La directory pubblica è inoltre aperta ai privati che cercano, consultano e valutano le schede; a tal fine non è necessario alcun account utente.

(3) I dati di chi valuta e di chi invia segnali sono trattati esclusivamente in forma anonima o pseudonimizzata. I dati nominativi non sono accessibili né al fornitore né al cliente commerciale valutato.

(4) Se una persona si candida tramite un'offerta di lavoro pubblicata, i dati nominativi e di contatto nonché il contenuto della candidatura sono trattati in chiaro per tale finalità e trasmessi all'azienda che pubblica l'annuncio. I dettagli sono indicati nella sezione 20.

 

3. Indicazioni generali sul trattamento dei dati

(1) I dati personali vengono in linea di principio raccolti solo nella misura in cui ciò sia necessario per la messa a disposizione di una piattaforma funzionante, dei suoi contenuti e delle sue prestazioni.

(2) Il trattamento avviene su una delle seguenti basi giuridiche:

  1. Consenso dell'interessato — articolo 6 paragrafo 1 lettera a GDPR;
  2. Esecuzione di un contratto o esecuzione di misure precontrattuali — articolo 6 paragrafo 1 lettera b GDPR;
  3. Adempimento di obblighi legali — articolo 6 paragrafo 1 lettera c GDPR; oppure
  4. Perseguimento di legittimi interessi — articolo 6 paragrafo 1 lettera f GDPR.

(3) La base giuridica di volta in volta pertinente viene espressamente indicata nelle sezioni seguenti per ciascuna attività di trattamento.

 

4. Raccolta e conservazione durante la visita del sito web

(1) Al richiamo della Piattaforma, il browser utilizzato dal Suo dispositivo finale invia automaticamente informazioni al nostro server, che vengono temporaneamente memorizzate in un cosiddetto file di log. Le seguenti informazioni vengono in tal modo rilevate senza il Suo intervento:

  • indirizzo IP del dispositivo finale richiedente;
  • data e ora dell'accesso;
  • nome e URL del file richiamato;
  • sito web da cui avviene l'accesso (URL referrer);
  • browser utilizzato ed eventualmente il sistema operativo del Suo dispositivo finale.

(2) Questi dati vengono trattati allo scopo di garantire un funzionamento stabile, la difesa da attacchi e l'individuazione di errori.

Base giuridica: articolo 6 paragrafo 1 lettera f GDPR (legittimo interesse alla sicurezza e alla stabilità operativa).

Durata di conservazione: massimo sette giorni; successivamente anonimizzazione o cancellazione, salvo che un concreto incidente renda necessaria una conservazione più lunga ai fini del chiarimento.

 

5. Registrazione e account utente

(1) Per l'utilizzo delle funzioni a pagamento nonché per la creazione di una Scheda si crea un account utente. In tale ambito trattiamo i seguenti dati personali:

  • nome e cognome;
  • indirizzo e-mail aziendale;
  • password (memorizzata come impronta crittografica, non in chiaro);
  • eventualmente ragione sociale, indirizzo e numero di telefono;
  • eventualmente partita IVA.

(2) Qualora Lei si registri tramite un provider di Single Sign-On (Google, Microsoft o Apple), vengono inoltre trattati i dati di profilo trasmessi dal rispettivo provider — segnatamente nome, cognome, indirizzo e-mail e un identificativo univoco dell'account. In caso di Apple può essere trasmesso opzionalmente un indirizzo di inoltro anonimizzato in luogo del Suo indirizzo e-mail reale („Nascondi la mia e-mail").

(3) La registrazione avviene tramite il dominio di autenticazione centrale auth.mcgesund.eu. Dopo l'avvenuta registrazione, Lei viene reindirizzato al dominio di marca originariamente richiamato — in particolare mcgesund.de, mcgesund.at, mcgesund.ch o mcgesund.eu. Sul dominio di marca viene impostato un cookie di sessione separato; il cookie di sessione del dominio di autenticazione serve esclusivamente alla registrazione una tantum e non viene trasmesso al dominio di marca.

Base giuridica: articolo 6 paragrafo 1 lettera b GDPR (esecuzione del contratto).

Durata di conservazione: per la durata del rapporto contrattuale maggiorata dei termini di conservazione di legge (§ 147 AO, § 257 HGB — di regola sei ovvero dieci anni).

 

6. Autenticazione a due fattori

(1) Lei può proteggere opzionalmente il Suo account utente mediante un secondo fattore di autenticazione. All'attivazione, a seconda della procedura scelta, memorizziamo

  • in caso di app di autenticazione: una chiave segreta crittografica per account nonché un elenco di dieci codici di emergenza monouso;
  • in caso di passkey ovvero chiave di sicurezza hardware: la chiave pubblica del dispositivo di autenticazione secondo lo standard FIDO2/WebAuthn.

(2) Le chiavi private e le caratteristiche biometriche non lasciano mai il Suo dispositivo finale.

Base giuridica: articolo 6 paragrafo 1 lettera b GDPR in combinato disposto con l'articolo 32 GDPR (sicurezza del trattamento).

 

7. Modulo „Recensioni"

(1) Nel modulo „Recensioni" trattiamo dati di clienti finali che rilasciano una recensione tramite un codice QR:

  • contenuto della recensione e valutazione a cuori in quattro categorie;
  • informazione sulla posizione del dispositivo finale al momento del rilascio (geo-verifica rispetto alle coordinate registrate della Sede recensita);
  • lingua dell'interfaccia utilizzata dal dispositivo finale;
  • marca temporale.

(2) Una recensione viene rilevata senza raccolta del nome in chiaro del recensore. Una funzione di risposta opzionale consente al cliente aziendale una reazione pubblica alla recensione; la risposta viene pubblicata a nome della ragione sociale.

(3) Per garantire l'autenticità, la Piattaforma firma crittograficamente ogni recensione prima della memorizzazione (Ed25519 nonché, a partire dal Piano „Klassik", in aggiunta in modo resistente al quantum con Falcon e/o ML-DSA). Le chiavi di firma stesse — non i contenuti delle recensioni — vengono ancorate, tramite OpenTimestamps, alla blockchain di Bitcoin. I dati personali dei recensori non vengono depositati nella blockchain.

(4) Le recensioni effettuate tramite il display di ricezione (codice QR monouso rotante) recano l'attributo „Verificato da display"; tecnicamente non sorgono ulteriori punti dati personali rispetto alla normale procedura tramite codice QR.

Base giuridica: articolo 6 paragrafo 1 lettera a GDPR (consenso alla pubblicazione della recensione) nonché lettera f (legittimo interesse alla protezione da manipolazioni).

Durata di conservazione: conservazione permanente della recensione pseudonimizzata quale parte integrante dello storico reputazionale della Sede; cancellazione su richiesta motivata, salvo che sussistano obblighi di conservazione contrastanti.

 

8. Modulo „Segnali" (strutture di assistenza)

(1) Nel modulo „Segnali" vengono rilevati riscontri provenienti dalla quotidianità assistenziale in sei categorie predefinite. La rilevazione avviene in forma anonima:

  • non vengono raccolti nomi in chiaro, identificativi dei residenti o altri dati direttamente identificativi;
  • l'attribuzione avviene esclusivamente tramite l'Unità di rilevazione (ad esempio stanza, letto, reparto, gruppo abitativo o casa);
  • dal punto di vista del Fornitore non sorge alcun riferimento personale a residenti e pazienti.

(2) Il cliente aziendale — la struttura di assistenza — è, ai sensi dell'articolo 4 numero 7 GDPR, titolare del trattamento nel luogo di esposizione ed è tenuto a mettere a disposizione, nel luogo del codice QR, adeguate informazioni ai sensi dell'articolo 13 GDPR.

(3) Qualora il cliente aziendale trasferisca alla Piattaforma dati personali di collaboratori (ad esempio l'assegnazione nominativa di attività nel workflow), ciò avviene sulla base di un separato accordo di trattamento dei dati ai sensi dell'articolo 28 GDPR. Il Fornitore mette a disposizione, su richiesta, l'accordo modello.

Base giuridica: articolo 6 paragrafo 1 lettera b GDPR (nei confronti del cliente aziendale) nonché — nella misura in cui il cliente aziendale trasferisca dati personali — articolo 28 GDPR.

 

(1) Impieghiamo esclusivamente cookie tecnicamente necessari e tecnologie di memorizzazione comparabili del dispositivo finale — in particolare la memoria del browser (localStorage e sessionStorage) —, che sono necessari per il funzionamento della Piattaforma. Vi rientrano in particolare:

  • cookie di sessione e di autenticazione (mantenimento della sessione di login, difesa da Cross-Site Request Forgery) — durata di conservazione: per la durata della sessione ovvero fino alla disconnessione, al massimo 30 giorni;
  • cookie di sicurezza (anti-bot, rate limiting) — durata di conservazione: fino a 24 ore;
  • dati di preferenza nella memoria del browser (ad es. selezione della lingua e del tema, stato della barra laterale) — durata di conservazione: fino alla cancellazione manuale da parte dell'utente ovvero fino al ripristino del browser;
  • token del dispositivo nella memoria del browser per il display di ricezione (solo con funzione display attiva a partire dal Piano „Klassik") — durata di conservazione: fino alla revoca del token nell'account cliente.

Base giuridica: § 25 comma 2 TTDSG (strettamente necessario) nonché articolo 6 paragrafo 1 lettera b GDPR (esecuzione del contratto).

(2) Il Fornitore non impiega cookie di tracciamento, di analisi o di marketing. Qualora in futuro vengano impiegati cookie opzionali, ciò avverrà esclusivamente previo consenso espresso e preventivo ai sensi del § 25 comma 1 TTDSG; in tal caso verrà messa a disposizione un'apposita impostazione dei cookie, tramite la quale il consenso è revocabile in qualsiasi momento.

 

10. Gestione dei pagamenti

(1) Per la gestione dei Piani a pagamento ci avvaliamo del prestatore di servizi di pagamento Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Paesi Bassi.

(2) Al prestatore di servizi di pagamento trasmettiamo esclusivamente i dati necessari all'esecuzione del pagamento: l'importo del pagamento e la relativa valuta, il numero della fattura quale causale e identificativi di riferimento pseudonimi del Suo contratto. Il Suo nome, il Suo indirizzo di posta elettronica, il Suo indirizzo di fatturazione e la Sua partita IVA non vengono trasmessi al prestatore di servizi di pagamento.

(3) La scelta del metodo di pagamento avviene nel corso della procedura di pagamento. Sono disponibili carta di credito, addebito diretto SEPA e PayPal. L'inserimento dei dati dello strumento di pagamento — in particolare i dati della carta e del conto corrente — avviene direttamente presso il prestatore di servizi di pagamento ovvero presso il fornitore del metodo di pagamento prescelto. Tali dati non giungono in alcun momento a nostra conoscenza; riceviamo unicamente un riscontro sullo stato del pagamento nonché la denominazione del metodo di pagamento utilizzato, che conserviamo per finalità contabili e di fatturazione.

(4) Qualora Lei scelga PayPal, il pagamento viene eseguito tramite PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Lussemburgo. Il prestatore di servizi di pagamento e il fornitore del metodo di pagamento prescelto trattano i dati da essi raccolti sotto la propria responsabilità, in particolare per l'adempimento di obblighi propri in materia di vigilanza e di antiriciclaggio, sulla base delle rispettive informative sulla privacy di volta in volta vigenti. Non abbiamo alcuna influenza sulla portata e sulle finalità di tale trattamento.

(5) Nell'ambito della gestione dei pagamenti non ha luogo, da parte nostra, alcun trasferimento di dati personali verso Paesi terzi al di fuori dello Spazio economico europeo. In caso di utilizzo di PayPal può aver luogo un trasferimento verso imprese collegate al fornitore al di fuori dello Spazio economico europeo; tale trasferimento avviene sotto la responsabilità del fornitore, sulla base delle garanzie da questo predisposte ai sensi degli articoli 44 e seguenti del GDPR.

Base giuridica: articolo 6 paragrafo 1 lettera b GDPR (esecuzione del contratto).

 

11. Responsabili del trattamento e destinatari

(1) I dati personali vengono trasmessi esclusivamente alle seguenti categorie di destinatari:

  • prestatori di servizi IT (hosting, gestione di database, backup) — in particolare Hetzner Online GmbH, Gunzenhausen — sulla base di accordi di trattamento dei dati ai sensi dell'articolo 28 GDPR;
  • prestatori di servizi di pagamento — Mollie B.V., Amsterdam; cfr. sezione 10;
  • autorità e tribunali, nella misura in cui sussista un obbligo di legge alla trasmissione;
  • organismi di risoluzione extragiudiziale delle controversie, nella misura in cui sia stata avviata una procedura.

(2) Tutti i responsabili del trattamento sono contrattualmente obbligati, ai sensi dell'articolo 28 GDPR, alla riservatezza, all'adozione di misure di sicurezza tecniche e organizzative nonché al rispetto degli ulteriori obblighi in materia di protezione dei dati.

 

12. Hosting e trasferimento di dati verso Paesi terzi

(1) La Piattaforma è gestita su server di Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Germania. Il fornitore di servizi di hosting tratta i dati personali generati sulla Piattaforma esclusivamente su nostra istruzione, in qualità di responsabile del trattamento e sulla base di un contratto ai sensi dell'articolo 28 GDPR, comprese le misure tecniche e organizzative ivi concordate. Il fornitore è certificato secondo la norma ISO/IEC 27001:2022 e dispone di un'attestazione secondo il catalogo di criteri C5 (tipo 2) dell'Ufficio federale tedesco per la sicurezza informatica. I centri di calcolo impiegati sono ubicati esclusivamente all'interno dello Spazio economico europeo; nell'ambito dell'hosting non ha luogo alcun trattamento al di fuori dello Spazio economico europeo. Comunicheremo il luogo concreto del trattamento su richiesta in forma testuale.

(2) Un trasferimento di dati personali verso Paesi terzi al di fuori dello Spazio economico europeo avviene esclusivamente

  • sulla base di una decisione di adeguatezza della Commissione europea ai sensi dell'articolo 45 GDPR, oppure
  • sulla base di garanzie adeguate ai sensi dell'articolo 46 GDPR — in particolare clausole contrattuali standard nella loro rispettiva versione vigente.

(3) Un trasferimento verso Paesi terzi può in particolare derivare dalla registrazione OAuth tramite Google, Microsoft o Apple (cfr. sezione 5 comma 2).

 

13. Durata di conservazione

I dati personali vengono cancellati non appena viene meno lo scopo del loro trattamento e non vi ostino obblighi di conservazione di legge — in particolare ai sensi del § 147 AO, del § 257 HGB o del § 14b UStG. Per le rispettive attività di trattamento valgono le durate di conservazione indicate nelle sezioni precedenti.

 

14. I Suoi diritti in qualità di interessato

Lei ha — nella misura in cui ricorrano i rispettivi presupposti di legge — i seguenti diritti nei confronti del titolare del trattamento:

  1. accesso ai dati a Lei riferiti memorizzati, ai sensi dell'articolo 15 GDPR;
  2. rettifica di dati inesatti ovvero integrazione di dati incompleti, ai sensi dell'articolo 16 GDPR;
  3. cancellazione dei Suoi dati memorizzati presso di noi, ai sensi dell'articolo 17 GDPR;
  4. limitazione del trattamento ai sensi dell'articolo 18 GDPR;
  5. portabilità dei dati ai sensi dell'articolo 20 GDPR;
  6. opposizione al trattamento ai sensi dell'articolo 21 GDPR;
  7. revoca di un consenso prestato ai sensi dell'articolo 7 paragrafo 3 GDPR — con effetto per il futuro.

Per l'esercizio di tali diritti La preghiamo di rivolgersi a: info@mcgesund.de.

 

15. Diritto di reclamo presso l'autorità di controllo

Lei ha il diritto di proporre reclamo presso un'autorità di controllo ai sensi dell'articolo 77 GDPR in merito al trattamento dei Suoi dati personali — in particolare presso l'autorità di controllo del luogo della Sua residenza abituale, del Suo luogo di lavoro o del luogo della presunta violazione.

L'autorità di controllo competente per il Fornitore viene comunicata su richiesta.

 

16. Trattamenti automatizzati e assistiti da IA

(1) Il Fornitore impiega — nella misura descritta di seguito — procedure automatizzate e assistite da IA. Tutte le procedure trascrivono, traducono, aggregano o generano esclusivamente; nessuna assume una decisione automatizzata ai sensi dell'articolo 22 GDPR con effetto giuridico o con analoga incidenza significativa nei confronti dell'interessato.

a) Riconoscimento vocale automatizzato nel modulo „Segnali"

I collaboratori autorizzati del cliente aziendale possono registrare in forma vocale messaggi di stato e di completamento relativi alle attività. I dati audio vengono convertiti automaticamente in testo tramite un responsabile del trattamento e cancellati senza indugio al termine dell'avvenuta trascrizione. Non vengono creati profili vocali; non ha luogo alcuna identificazione del parlante sulla base dei dati audio. Il cliente aziendale istruisce il proprio personale a non menzionare, durante la dettatura, dati identificativi di terzi (nomi in chiaro, date di nascita, diagnosi).

Base giuridica: articolo 6 paragrafo 1 lettera b GDPR (esecuzione del contratto nei confronti del cliente aziendale) nonché — nella misura in cui siano interessati dati personali del parlante — articolo 28 GDPR.

b) Traduzione automatica

I contenuti dei profili aziendali pubblici nonché dei testi redazionali della Piattaforma possono essere visualizzati automaticamente in forma multilingue. A tal fine incarichiamo servizi di traduzione automatica con sede nell'Unione Europea. In tale ambito non ha luogo alcun trasferimento verso Paesi terzi; il concreto fornitore viene comunicato su richiesta in forma testuale (cfr. comma 2).

Base giuridica: articolo 6 paragrafo 1 lettera b GDPR (esecuzione del contratto).

c) Valutazioni statistiche e assistite da IA

Sui dati rilevati nel modulo „Segnali" possono essere messe a disposizione valutazioni statistiche e assistite da IA — ad esempio densità di rilevazione per Sede, distribuzione tra categorie o tendenze temporali. Le valutazioni avvengono esclusivamente a livello aggregato con un valore minimo tecnico di aggregazione che esclude qualsiasi inferenza riferita a singole persone. Non ha luogo alcuna valutazione personale delle prestazioni o del comportamento dei dipendenti.

Base giuridica: articolo 6 paragrafo 1 lettera f GDPR (legittimo interesse al miglioramento del prodotto e alla valutazione aggregata).

d) Assistente conversazionale (Chatbot)

La Piattaforma mette a disposizione un assistente conversazionale basato su RAG (Retrieval-Augmented Generation), gestito dal Fornitore stesso. Il modello linguistico sottostante è gestito su server propri del Fornitore all'interno dell'Unione Europea; non ha luogo alcuna trasmissione dei Suoi input a fornitori esterni di modelli linguistici.

Nella fase di retrieval, l'assistente accede attualmente esclusivamente a contenuti pubblici della Piattaforma (articoli di aiuto, FAQ). Nel caso di clienti aziendali registrati, esso può accedere in aggiunta ai dati associati all'account utente e alla rispettiva sessione — ad esempio al Piano acquistato o alle recensioni ricevute per la propria Sede. Non ha luogo alcun accesso ai dati di altri clienti aziendali.

Prima dell'inizio di ogni interazione, Lei viene informato, ai sensi dell'articolo 50 paragrafo 1 del regolamento (UE) 2024/1689, del fatto che sta interagendo con un sistema di IA.

Base giuridica: articolo 6 paragrafo 1 lettera b GDPR (esecuzione del contratto) nonché lettera f (legittimo interesse al supporto degli utenti).

e) Ottimizzazione del ranking assistita da IA e trattamento delle richieste di ricerca

Il Fornitore si riserva di supportare in futuro il ranking delle Schede della Piattaforma anche tramite un modello di apprendimento automatico, addestrato sulla base delle richieste di ricerca e del comportamento di clic degli utenti della Piattaforma. Viene impiegato esclusivamente un modello gestito dal Fornitore stesso su server propri all'interno dell'Unione Europea. Un collegamento dei dati di addestramento con l'account utente, l'indirizzo IP o altre caratteristiche direttamente identificative non ha luogo né nel processo di addestramento né in quello di inferenza; vengono trattati esclusivamente segnali aggregati ovvero pseudonimizzati (in particolare termine di ricerca, categoria selezionata, risultato cliccato, identificativo di sessione a durata limitata).

I parametri principali essenziali del ranking nonché la loro ponderazione relativa vengono resi noti sulla pagina di trasparenza del ranking della Piattaforma. Prima della messa in esercizio di un modello di apprendimento, Lei verrà informato in modo specifico nella presente informativa sulla privacy nonché tramite la Piattaforma.

Base giuridica: articolo 6 paragrafo 1 lettera f GDPR (legittimo interesse a una qualità di ricerca pertinente per utenti e clienti aziendali).

f) Immissione vocale nella ricerca

La barra di ricerca della Piattaforma può essere utilizzata tramite tastiera oppure a voce. L’immissione vocale è attiva soltanto dopo l’azionamento espresso del pulsante del microfono e dopo l’autorizzazione al microfono acquisita dal browser; in mancanza di entrambe non ha luogo alcuna registrazione. L’immissione da tastiera resta disponibile ed equivalente.

La registrazione è trasmessa a un server del Fornitore situato nell’Unione europea, ivi convertita automaticamente in testo e scartata immediatamente dopo la conversione. I dati audio non sono conservati su alcun supporto né trasmessi a terzi o a servizi esterni di riconoscimento vocale. Il modello di riconoscimento vocale impiegato è gestito su server propri del Fornitore.

Non vengono creati profili vocali. I dati audio non sono trattati al fine di identificare in modo univoco una persona fisica; essi non costituiscono pertanto dati biometrici ai sensi dell’articolo 9 paragrafo 1 GDPR (cfr. considerando 51 GDPR).

Il testo ricavato dalla registrazione è trattato come una richiesta digitata ed è soggetto alle medesime regole, in particolare a quelle descritte alla lettera e). Per distinguere l’origine della richiesta viene annotato tecnicamente che essa è stata acquisita a voce; tale annotazione non contiene dati personali e serve unicamente alla valutazione separata delle due modalità di immissione.

La durata dell’accesso al microfono è tecnicamente limitata; la registrazione termina automaticamente. Il testo riconosciuto viene eseguito immediatamente come richiesta di ricerca e visualizzato nel campo di ricerca della pagina dei risultati, dove è possibile verificarlo e modificarlo.

Base giuridica: articolo 6 paragrafo 1 lettera f GDPR (legittimo interesse a una funzione di ricerca accessibile e comoda, il cui trattamento è attivato da un Suo atto). Per l’accesso al microfono quale apparecchiatura terminale: § 25 comma 2 numero 2 TDDDG (già TTDSG), essendo tale accesso strettamente necessario per il servizio da Lei espressamente richiesto.

(2) Un elenco dei responsabili del trattamento impiegati viene messo a disposizione su richiesta in forma testuale.

 

17. Processo decisionale automatizzato

Non ha luogo alcun processo decisionale automatizzato, compresa la profilazione ai sensi dell'articolo 22 GDPR, con effetto giuridico o con analoga incidenza significativa nei Suoi confronti. Le procedure assistite da IA descritte nella sezione 16 non costituiscono un tale processo decisionale.

 

18. Sicurezza del trattamento

Impieghiamo misure tecniche e organizzative ai sensi dell'articolo 32 GDPR per proteggere i Suoi dati da trattamento involontario o illecito, perdita o alterazione — in particolare

  • trasmissione dei dati esclusivamente crittografata con TLS (HTTPS);
  • memorizzazione delle password come impronta crittografica con salt (Argon2 o bcrypt);
  • concetto di autorizzazione basato sui ruoli con principio del „minimo privilegio" (Least Privilege) sul lato del Fornitore;
  • aggiornamenti di sicurezza regolari e revisioni di penetration test.

 

19. Schede della directory aziendale precreate e acquisizione

(1) La directory aziendale della Piattaforma contiene Schede che il Fornitore ha creato automaticamente in anticipo a partire da fonti pubblicamente accessibili — in particolare il progetto OpenStreetMap sotto la licenza Open Database License (ODbL) —, senza che al momento della creazione sussista un rapporto contrattuale con l'impresa rappresentata.

(2) Vengono acquisiti esclusivamente dati commerciali disponibili al pubblico: ragione sociale, indirizzo, geocoordinate, categoria nonché — nella misura in cui pubblicati nel database di origine — numero di telefono, sito web e orari di apertura. I dati personali — in particolare il nome in chiaro di un titolare individuale — vengono acquisiti solo qualora siano già pubblicamente associati all'attività commerciale nel database di origine.

Base giuridica: articolo 6 paragrafo 1 lettera f GDPR (legittimo interesse a una rappresentazione capillare della directory; corrispettivo del classico elenco professionale pubblico).

(3) In merito al trattamento informiamo, ai sensi dell'articolo 14 GDPR, tramite la presente informativa sulla privacy, tramite un'attribuzione della fonte ai sensi della ODbL nel footer della Piattaforma nonché, su richiesta, individualmente in forma testuale.

(4) L'impresa rappresentata nella Scheda può rivendicare la Scheda per sé in qualsiasi momento tramite la funzione „Acquisisci Scheda"; con l'acquisizione essa subentra, quale parte contraente, nella gestione della Scheda. Finché la Scheda non è acquisita, l'impresa rappresentata può richiedere la rettifica o la cancellazione della Scheda ai sensi dell'articolo 16 ovvero dell'articolo 17 GDPR. La preghiamo di indirizzare le richieste a info@mcgesund.de.

 

20. Candidature alle offerte di lavoro

Attraverso le offerte di lavoro pubblicate su McGesund può candidarsi direttamente presso l'azienda che ha pubblicato l'annuncio. Quando invia il modulo di candidatura, trattiamo i dati da Lei forniti come segue:

Dati trattati: nome, cognome, indirizzo e-mail, numero di telefono (se indicato) nonché il contenuto del Suo messaggio. La preghiamo di non trasmettere nel messaggio alcuna categoria particolare di dati personali (ad esempio informazioni relative alla salute, alla religione o all'appartenenza sindacale).

Finalità: la trasmissione e la gestione della Sua candidatura da parte dell'azienda che ha pubblicato l'annuncio nonché la gestione tecnica tramite la nostra piattaforma.

Trasmissione all'azienda: i Suoi dati di candidatura vengono trasmessi alla rispettiva azienda che ha pubblicato l'annuncio (la relativa scheda aziendale) — via e-mail all'indirizzo indicato dall'azienda nonché mediante messa a disposizione nel suo account McGesund. L'azienda che ha pubblicato l'annuncio è titolare autonomo del trattamento ai sensi del GDPR per l'ulteriore trattamento della Sua candidatura; a tale riguardo si applicano le informative sulla protezione dei dati della rispettiva azienda. McGesund agisce in qualità di intermediario.

Base giuridica: l'esecuzione di misure precontrattuali ovvero l'avvio di un rapporto di lavoro (Art. 6(1)(b) GDPR, § 26 Abs. 1 BDSG) nonché il consenso da Lei prestato nel modulo (Art. 6(1)(a) GDPR), che può revocare in qualsiasi momento con effetto per il futuro.

Periodo di conservazione: conserviamo i Suoi dati di candidatura solo per il tempo necessario alla trasmissione e alla prova e successivamente li cancelliamo, salvo obblighi di conservazione previsti dalla legge. Il periodo di conservazione presso l'azienda è disciplinato dalle sue proprie disposizioni.

I Suoi diritti: accesso, rettifica, cancellazione, limitazione, portabilità dei dati e opposizione. Nei confronti dell'azienda che ha pubblicato l'annuncio, La preghiamo di rivolgersi direttamente ad essa; per i dati conservati presso McGesund, La preghiamo di utilizzare i recapiti indicati nella sezione "Fornitore".

 

21. Modifiche della presente informativa sulla privacy

Ci riserviamo di adeguare la presente informativa sulla privacy a mutate condizioni giuridiche o di fatto. La versione di volta in volta vigente è consultabile sulla Piattaforma. Le modifiche sostanziali verranno inoltre comunicate ai clienti aziendali registrati via e-mail.

 


Fornitore
Organon Informationssysteme GmbH
Karlstraße 31
63571 Gelnhausen

Contatto per la protezione dei dati
info@mcgesund.de · Tel. +49 (0) 69 9043 1680

gültig ab 28.04.2026