Documento Ufficiale di Trasparenza & Metodologia

Informativa sul Trattamento dei Dati Personali

Regolamento (UE) 2016/679 (GDPR) • Architettura S12 Zero Data Retention • EU AI Act (Reg. UE 2024/1689)

1. Ruoli del Trattamento: Titolare e Responsabile (Artt. 4 e 28 GDPR)

Il Titolare del Trattamento dei dati personali dei candidati, collaboratori e tesserati è l'Azienda Mandante o Club Sportivo (Cliente) che ha commissionato la sessione di valutazione, generato il codice d'invito protetto e che riceve in via esclusiva il report finale per il proprio fascicolo aziendale e decisionale.
Ylecsya opera esclusivamente in qualità di Responsabile del Trattamento (Data Processor) ai sensi dell'Art. 28 del GDPR, fornendo l'infrastruttura tecnologica computazionale, il software di erogazione e l'algoritmo deterministico di elaborazione in memoria volatile.

2. Architettura S12 Zero Data Retention (Elaborazione Stateless in RAM)

In rigorosa conformità ai principi di Privacy by Design e Minimizzazione dei Dati (Artt. 5.1.c e 25 GDPR), la piattaforma adotta l'architettura tecnica Stateless in RAM (S12):

  • Le risposte fornite dal compilatore vengono elaborate esclusivamente nella memoria volatile di lavoro (RAM) per il tempo tecnico strettamente necessario all'esecuzione algebrica del calcolo (< 150 ms).
  • Nessuna risposta grezza, punteggio parziale o profilo psicometrico individuale viene memorizzato o persistito su database o supporti di archiviazione a lungo termine.
  • Una volta generato lo stream documentale protetto e trasmesso al Titolare del Trattamento, la memoria volatile (RAM) allocata per la sessione viene istantaneamente deallocata e distrutta, eliminando alla radice il rischio di violazione o esfiltrazione dei dati (Data Breach ex Art. 33 GDPR).

3. Dati Personali Trattati e Finalità del Servizio

I dati anagrafici identificativi minimi inseriti all'inizio della sessione (Nome, Cognome, Indirizzo Email, Data di Nascita) sono trattati al solo scopo di intestare formalmente il report esecutivo e instradare la convocazione e la successiva consegna documentale. La piattaforma opera esclusivamente per finalità di supporto all'orientamento, alla selezione e all'organizzazione dei team di lavoro in ambito B2B e sportivo. Sono categoricamente escluse finalità di profilazione clinica, diagnostica sanitaria, psicopatologica o cessione commerciale a terzi.

4. Validazione Metodologica, Assenza di Bias e Standard Internazionali

Il motore di calcolo non adotta metodologie sperimentali non convalidate né formule statistiche empiriche. Il sistema traspone su regole algebriche deterministiche i costrutti scientifici ampiamente riconosciuti e consolidati dalla letteratura psicometrica e accademica internazionale (modelli universali di analisi della personalità organizzativa su cinque fattori, scale formalmente validate di controllo dell'autenticità e della desiderabilità sociale, e standard accreditati di misurazione dell'intelligenza fluida e del problem solving operativo).
Il software è sottoposto a rigorosi protocolli di collaudo computazionale su campioni massivi (oltre 100.000 iterazioni stocastiche di controllo) che certificano l'assoluta stabilità matematica dell'algoritmo, la convergenza simmetrica e la totale assenza di bias computazionali o discriminazioni algoritmiche (Metric Fairness).

5. Registro di Audit Pseudonimizzato e Integrità Forense (Art. 6.1.f GDPR)

A tutela probatoria dell'Azienda Mandante e quale presidio di non-ripudio e tracciabilità dell'avvenuta compilazione, la piattaforma registra nel proprio registro di controllo tecnico esclusivamente una riga pseudonimizzata (Art. 4, n. 5 GDPR) contenente: Token casuale temporaneo, Timestamp, Sigillo DNA esadecimale (identificatore algebrico sintetico non invertibile che non costituisce dato biometrico ex Art. 4, n. 14 GDPR) e l'Hash crittografico unidirezionale SHA-256 del payload di calcolo. L'impronta SHA-256 garantisce l'immutabilità della sessione senza rendere in alcun modo possibile risalire alle risposte fornite. La correlazione tra Token e persona fisica risiede unicamente presso il Titolare del Trattamento.

6. Qualificazione Decision Support Tool (DST) e Presidio Human-in-the-Loop (Art. 22 GDPR & EU AI Act)

La piattaforma si qualifica formalmente come Decision Support Tool (DST) ad architettura deterministica basata su regole algebriche chiuse ($1+1=2$). In conformità al Considerando 12 del Regolamento (UE) 2024/1689 (EU AI Act), il sistema esclude l'impiego di modelli generativi opachi (LLM), reti neurali black-box o apprendimento automatico auto-evolutivo suscettibile di allucinazione.
In ossequio all'Art. 22 del GDPR e all'Art. 14 dell'AI Act, la piattaforma non adotta decisioni automatizzate produttive di effetti giuridici vincolanti per il candidato. L'output generato costituisce un referto di supporto decisionale non-clinico: qualsiasi determinazione in merito ad assunzioni, nomine, ruoli o percorsi di crescita è demandata in via esclusiva al libero giudizio e alla responsabilità dell'operatore umano (Human-in-the-Loop).

7. Ubicazione Infrastrutturale e Sub-Responsabili del Trattamento

I trattamenti avvengono integralmente all'interno dello Spazio Economico Europeo con cifratura in-transit TLS 1.3 (AES-256-GCM). Ylecsya si avvale dei seguenti fornitori di infrastruttura qualificati (Art. 28 GDPR):

  • Infrastruttura Server e Calcolo in RAM: Hetzner Online GmbH (Data Center situati nell'Unione Europea - Germania, certificati ISO/IEC 27001).
  • Trasmissione Telematica Sicura: Resend Inc. (servizio di instradamento reportistica protetto conforme agli standard del Data Privacy Framework UE-USA).

8. Esercizio dei Diritti dell'Interessato (Artt. 15-22 GDPR)

I candidati e collaboratori possono esercitare i diritti previsti dagli Artt. 15-22 del GDPR (accesso, rettifica, cancellazione, limitazione). In virtù della rigorosa architettura Stateless Zero Data Retention, Ylecsya non conserva copie archiviate né banche dati storiche delle risposte o dei report generati. Pertanto, qualsiasi richiesta volta ad ottenere copia del report o chiarimenti sulla selezione deve essere indirizzata direttamente al Titolare del Trattamento (Azienda Mandante o Club) che detiene il documento nel proprio fascicolo.
Per chiarimenti in merito alla sicurezza dell'infrastruttura di calcolo, è possibile contattare l'Ufficio Compliance all'indirizzo: team@ylecsya.com.

Chiudi Finestra