Privacy Policy
Ultimo aggiornamento: 14 maggio 2026 — ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003 e s.m.i.
1. Titolare del trattamento
Il Titolare del trattamento dei dati è Opportunity (di seguito anche “la Piattaforma”). Per qualsiasi richiesta o esercizio dei diritti puoi contattarci all’indirizzo privacy@opportunity.app.
2. Tipologie di dati raccolti
- Dati di registrazione: indirizzo email, password (cifrata con bcrypt/Argon2), eventuali dati OAuth da Google.
- Dati di profilo: nome, foto, università, anno di studio, corso, GPA, esperienze, certificazioni, lingue, skill, CV (file/dati).
- Dati di interazione: opportunità salvate, completate, target di carriera, messaggi inviati al chatbot OPY.
- Dati tecnici: indirizzo IP, user-agent, log applicativi conservati per finalità di sicurezza per 30 giorni.
- Cookie e tecnologie simili: vedi la Cookie Policy.
3. Finalità e basi giuridiche
- Erogazione del servizio (art. 6.1.b GDPR — esecuzione del contratto).
- Sicurezza, prevenzione frodi, log tecnici (art. 6.1.f — legittimo interesse).
- Adempimenti di legge (art. 6.1.c).
- Comunicazioni di servizio e suggerimenti AI personalizzati (art. 6.1.b e 6.1.a — consenso).
- Statistiche anonime aggregate, solo previo consenso opzionale.
4. Modalità di trattamento e sicurezza
I dati sono trattati con strumenti elettronici, ospitati su infrastruttura cloud sicura (Supabase / Cloudflare) all’interno dell’UE/EEA. Adottiamo misure tecniche e organizzative adeguate: cifratura in transito (TLS 1.3) e a riposo, controllo accessi basato su Row-Level Security, password con hash sicuro, controllo password compromesse (HIBP), audit log.
5. Servizi AI
La piattaforma usa modelli di AI (Google Gemini, Groq Llama) per: assistente CV, coach di carriera, chatbot OPY. I prompt vengono inviati a tali fornitori solo per generare la risposta, non vengono usati per addestrare modelli né conservati oltre il tempo tecnico necessario all’elaborazione. Non inviare dati sensibili (es. salute) nei prompt.
6. Comunicazione e trasferimento dei dati
I dati possono essere trattati da fornitori di servizi (hosting, AI, autenticazione) in qualità di Responsabili del trattamento ex art. 28 GDPR. Eventuali trasferimenti extra-UE avvengono solo verso Paesi adeguati o sulla base di Clausole Contrattuali Standard.
7. Periodo di conservazione
- Account attivi: per tutta la durata dell’utilizzo del servizio.
- Account inattivi: cancellazione dopo 24 mesi di inattività.
- Log tecnici: 30 giorni.
- Backup: max 90 giorni.
8. Diritti dell'interessato
In ogni momento puoi esercitare i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso, reclamo al Garante Privacy. Scrivici a privacy@opportunity.app per esercitarli.
9. Minori
Il servizio non è destinato a utenti di età inferiore ai 16 anni.
10. Modifiche
La presente informativa può essere aggiornata. La versione corrente è sempre disponibile su questa pagina con la data di ultimo aggiornamento.
