Regolamento (UE) 2016/679 (GDPR) • Architettura S12 Zero Data Retention • EU AI Act (Reg. UE 2024/1689)
Il Titolare del Trattamento dei dati personali dei candidati, collaboratori e tesserati è l'Azienda Mandante o Club Sportivo (Cliente) che ha commissionato la sessione di valutazione, generato il codice d'invito protetto e che riceve in via esclusiva il report finale per il proprio fascicolo aziendale e decisionale.
Ylecsya opera esclusivamente in qualità di Responsabile del Trattamento (Data Processor) ai sensi dell'Art. 28 del GDPR, fornendo l'infrastruttura tecnologica computazionale, il software di erogazione e l'algoritmo deterministico di elaborazione in memoria volatile.
In rigorosa conformità ai principi di Privacy by Design e Minimizzazione dei Dati (Artt. 5.1.c e 25 GDPR), la piattaforma adotta l'architettura tecnica Stateless in RAM (S12):
I dati anagrafici identificativi minimi inseriti all'inizio della sessione (Nome, Cognome, Indirizzo Email, Data di Nascita) sono trattati al solo scopo di intestare formalmente il report esecutivo e instradare la convocazione e la successiva consegna documentale. La piattaforma opera esclusivamente per finalità di supporto all'orientamento, alla selezione e all'organizzazione dei team di lavoro in ambito B2B e sportivo. Sono categoricamente escluse finalità di profilazione clinica, diagnostica sanitaria, psicopatologica o cessione commerciale a terzi.
Il motore di calcolo non adotta metodologie sperimentali non convalidate né formule statistiche empiriche. Il sistema traspone su regole algebriche deterministiche i costrutti scientifici ampiamente riconosciuti e consolidati dalla letteratura psicometrica e accademica internazionale (modelli universali di analisi della personalità organizzativa su cinque fattori, scale formalmente validate di controllo dell'autenticità e della desiderabilità sociale, e standard accreditati di misurazione dell'intelligenza fluida e del problem solving operativo).
Il software è sottoposto a rigorosi protocolli di collaudo computazionale su campioni massivi (oltre 100.000 iterazioni stocastiche di controllo) che certificano l'assoluta stabilità matematica dell'algoritmo, la convergenza simmetrica e la totale assenza di bias computazionali o discriminazioni algoritmiche (Metric Fairness).
A tutela probatoria dell'Azienda Mandante e quale presidio di non-ripudio e tracciabilità dell'avvenuta compilazione, la piattaforma registra nel proprio registro di controllo tecnico esclusivamente una riga pseudonimizzata (Art. 4, n. 5 GDPR) contenente: Token casuale temporaneo, Timestamp, Sigillo DNA esadecimale (identificatore algebrico sintetico non invertibile che non costituisce dato biometrico ex Art. 4, n. 14 GDPR) e l'Hash crittografico unidirezionale SHA-256 del payload di calcolo. L'impronta SHA-256 garantisce l'immutabilità della sessione senza rendere in alcun modo possibile risalire alle risposte fornite. La correlazione tra Token e persona fisica risiede unicamente presso il Titolare del Trattamento.
La piattaforma si qualifica formalmente come Decision Support Tool (DST) ad architettura deterministica basata su regole algebriche chiuse ($1+1=2$). In conformità al Considerando 12 del Regolamento (UE) 2024/1689 (EU AI Act), il sistema esclude l'impiego di modelli generativi opachi (LLM), reti neurali black-box o apprendimento automatico auto-evolutivo suscettibile di allucinazione.
In ossequio all'Art. 22 del GDPR e all'Art. 14 dell'AI Act, la piattaforma non adotta decisioni automatizzate produttive di effetti giuridici vincolanti per il candidato. L'output generato costituisce un referto di supporto decisionale non-clinico: qualsiasi determinazione in merito ad assunzioni, nomine, ruoli o percorsi di crescita è demandata in via esclusiva al libero giudizio e alla responsabilità dell'operatore umano (Human-in-the-Loop).
I trattamenti avvengono integralmente all'interno dello Spazio Economico Europeo con cifratura in-transit TLS 1.3 (AES-256-GCM). Ylecsya si avvale dei seguenti fornitori di infrastruttura qualificati (Art. 28 GDPR):
I candidati e collaboratori possono esercitare i diritti previsti dagli Artt. 15-22 del GDPR (accesso, rettifica, cancellazione, limitazione). In virtù della rigorosa architettura Stateless Zero Data Retention, Ylecsya non conserva copie archiviate né banche dati storiche delle risposte o dei report generati. Pertanto, qualsiasi richiesta volta ad ottenere copia del report o chiarimenti sulla selezione deve essere indirizzata direttamente al Titolare del Trattamento (Azienda Mandante o Club) che detiene il documento nel proprio fascicolo.
Per chiarimenti in merito alla sicurezza dell'infrastruttura di calcolo, è possibile contattare l'Ufficio Compliance all'indirizzo: team@ylecsya.com.