Privacy Policy
Ultimo aggiornamento: 17 luglio 2026
Questa informativa descrive i trattamenti effettuati tramite il sito stayopen.it, i moduli di contatto, le candidature e le registrazioni agli eventi.
Titolare e contitolari
OPEN S.r.l., Piazzale Luigi Sturzo 15, 00144 Roma (RM), P.IVA 16423471008, email info@stayopen.it, è titolare dei trattamenti relativi al sito, ai contatti e alle candidature.
Per alcune registrazioni evento, OPEN S.r.l. opera in contitolarità ai sensi dell’art. 26 GDPR con il relativo organizzatore. L’identità e i contatti del contitolare sono indicati nell’informativa specifica mostrata direttamente nel form prima della raccolta dei dati. È possibile richiedere gli elementi essenziali degli accordi di contitolarità scrivendo a OPEN S.r.l.
Dati trattati
- Contatti: nome, email, telefono, tipo di richiesta e messaggio.
- Candidature: dati identificativi e di contatto, zona di disponibilità, profilo professionale, informazioni pertinenti al ruolo, messaggi e CV.
- Eventi: dati identificativi e di contatto, ente, ruolo, tipologia di partecipante, interessi, richieste organizzative, consensi e preferenze.
- Esigenze particolari: informazioni alimentari, di viaggio o accessibilità inserite volontariamente; possono indirettamente rivelare dati appartenenti a categorie particolari.
- Navigazione: indirizzo IP, log tecnici, dispositivo, pagine visitate e identificatori online, nei limiti descritti nella Cookie Policy.
Finalità e basi giuridiche
- Rispondere a richieste e predisporre offerte: misure precontrattuali o contratto (art. 6.1.b GDPR).
- Valutare candidature e instaurare rapporti di lavoro o collaborazione: misure precontrattuali e obblighi di legge (artt. 6.1.b e 6.1.c GDPR).
- Gestire iscrizioni, accrediti, sicurezza e organizzazione degli eventi: contratto/misure precontrattuali e legittimo interesse organizzativo (artt. 6.1.b e 6.1.f GDPR).
- Gestire esigenze alimentari o di accessibilità comunicate dall’interessato: consenso esplicito (artt. 6.1.a e 9.2.a GDPR), revocabile senza pregiudicare l’iscrizione.
- Inviare marketing: consenso facoltativo (art. 6.1.a GDPR).
- Utilizzare ritratti o riprese identificabili per comunicazione e promozione: consenso separato, ove necessario (art. 6.1.a GDPR e normativa sul diritto all’immagine).
- Sicurezza, prevenzione abusi e tutela dei diritti: legittimo interesse (art. 6.1.f GDPR).
- Analytics e contenuti esterni: consenso (art. 6.1.a GDPR e art. 122 Codice Privacy).
Conferimento e conseguenze
I campi contrassegnati come obbligatori sono necessari per gestire la richiesta, candidatura o iscrizione. Il mancato conferimento impedisce l’invio. Marketing, contenuti esterni e utilizzo promozionale dell’immagine sono facoltativi e il rifiuto non impedisce l’accesso agli altri servizi. Le esigenze particolari sono facoltative, ma la loro mancata indicazione può impedirci di predisporre la relativa assistenza.
Destinatari e fornitori
I dati sono accessibili a personale autorizzato, contitolari e fornitori necessari: Google Cloud/Firebase (hosting, database e storage), Google Forms, il progetto eventi Helios, Resend o provider email, consulenti IT e organizzativi, nonché fornitori e location coinvolti nell’evento nei limiti necessari. I dati non sono ceduti a terzi per finalità promozionali autonome senza uno specifico consenso.
Trasferimenti fuori dallo SEE
Alcuni fornitori, in particolare Google e i servizi email, possono trattare dati anche fuori dallo Spazio Economico Europeo. I trasferimenti avvengono, a seconda del servizio e del destinatario, sulla base di decisioni di adeguatezza applicabili, incluso l’EU-US Data Privacy Framework, oppure di clausole contrattuali standard e misure supplementari. È possibile richiedere informazioni sulle garanzie applicate all’indirizzo del titolare.
Conservazione
- Contatti e richieste non seguite da contratto: massimo 24 mesi.
- Candidature: massimo 12 mesi, salvo rinnovo o instaurazione del rapporto.
- Iscrizioni e documentazione degli eventi: massimo 24 mesi dalla conclusione, salvo obblighi o contenziosi.
- Marketing: fino alla revoca e comunque non oltre 24 mesi dall’ultima interazione o verifica del consenso.
- Immagini e riprese promozionali: per il periodo indicato nella liberatoria o fino alla revoca per gli utilizzi futuri, fatti salvi materiali già legittimamente pubblicati.
- Dati amministrativi e fiscali: per i termini di legge, normalmente 10 anni.
- Log di sicurezza: massimo 12 mesi, salvo necessità di accertamento.
Decisioni automatizzate
Il sito non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi. Le candidature sono valutate con intervento umano.
Diritti
L’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso, senza pregiudicare la liceità del trattamento precedente. Può inoltre proporre reclamo al Garante per la protezione dei dati personali. Le richieste possono essere inviate a info@stayopen.it.