Privacy Policy

Ultimo aggiornamento: 17 luglio 2026

Questa informativa descrive i trattamenti effettuati tramite il sito stayopen.it, i moduli di contatto, le candidature e le registrazioni agli eventi.

Titolare e contitolari

OPEN S.r.l., Piazzale Luigi Sturzo 15, 00144 Roma (RM), P.IVA 16423471008, email info@stayopen.it, è titolare dei trattamenti relativi al sito, ai contatti e alle candidature.

Per alcune registrazioni evento, OPEN S.r.l. opera in contitolarità ai sensi dell’art. 26 GDPR con il relativo organizzatore. L’identità e i contatti del contitolare sono indicati nell’informativa specifica mostrata direttamente nel form prima della raccolta dei dati. È possibile richiedere gli elementi essenziali degli accordi di contitolarità scrivendo a OPEN S.r.l.

Dati trattati

  • Contatti: nome, email, telefono, tipo di richiesta e messaggio.
  • Candidature: dati identificativi e di contatto, zona di disponibilità, profilo professionale, informazioni pertinenti al ruolo, messaggi e CV.
  • Eventi: dati identificativi e di contatto, ente, ruolo, tipologia di partecipante, interessi, richieste organizzative, consensi e preferenze.
  • Esigenze particolari: informazioni alimentari, di viaggio o accessibilità inserite volontariamente; possono indirettamente rivelare dati appartenenti a categorie particolari.
  • Navigazione: indirizzo IP, log tecnici, dispositivo, pagine visitate e identificatori online, nei limiti descritti nella Cookie Policy.

Finalità e basi giuridiche

  • Rispondere a richieste e predisporre offerte: misure precontrattuali o contratto (art. 6.1.b GDPR).
  • Valutare candidature e instaurare rapporti di lavoro o collaborazione: misure precontrattuali e obblighi di legge (artt. 6.1.b e 6.1.c GDPR).
  • Gestire iscrizioni, accrediti, sicurezza e organizzazione degli eventi: contratto/misure precontrattuali e legittimo interesse organizzativo (artt. 6.1.b e 6.1.f GDPR).
  • Gestire esigenze alimentari o di accessibilità comunicate dall’interessato: consenso esplicito (artt. 6.1.a e 9.2.a GDPR), revocabile senza pregiudicare l’iscrizione.
  • Inviare marketing: consenso facoltativo (art. 6.1.a GDPR).
  • Utilizzare ritratti o riprese identificabili per comunicazione e promozione: consenso separato, ove necessario (art. 6.1.a GDPR e normativa sul diritto all’immagine).
  • Sicurezza, prevenzione abusi e tutela dei diritti: legittimo interesse (art. 6.1.f GDPR).
  • Analytics e contenuti esterni: consenso (art. 6.1.a GDPR e art. 122 Codice Privacy).

Conferimento e conseguenze

I campi contrassegnati come obbligatori sono necessari per gestire la richiesta, candidatura o iscrizione. Il mancato conferimento impedisce l’invio. Marketing, contenuti esterni e utilizzo promozionale dell’immagine sono facoltativi e il rifiuto non impedisce l’accesso agli altri servizi. Le esigenze particolari sono facoltative, ma la loro mancata indicazione può impedirci di predisporre la relativa assistenza.

Destinatari e fornitori

I dati sono accessibili a personale autorizzato, contitolari e fornitori necessari: Google Cloud/Firebase (hosting, database e storage), Google Forms, il progetto eventi Helios, Resend o provider email, consulenti IT e organizzativi, nonché fornitori e location coinvolti nell’evento nei limiti necessari. I dati non sono ceduti a terzi per finalità promozionali autonome senza uno specifico consenso.

Trasferimenti fuori dallo SEE

Alcuni fornitori, in particolare Google e i servizi email, possono trattare dati anche fuori dallo Spazio Economico Europeo. I trasferimenti avvengono, a seconda del servizio e del destinatario, sulla base di decisioni di adeguatezza applicabili, incluso l’EU-US Data Privacy Framework, oppure di clausole contrattuali standard e misure supplementari. È possibile richiedere informazioni sulle garanzie applicate all’indirizzo del titolare.

Conservazione

  • Contatti e richieste non seguite da contratto: massimo 24 mesi.
  • Candidature: massimo 12 mesi, salvo rinnovo o instaurazione del rapporto.
  • Iscrizioni e documentazione degli eventi: massimo 24 mesi dalla conclusione, salvo obblighi o contenziosi.
  • Marketing: fino alla revoca e comunque non oltre 24 mesi dall’ultima interazione o verifica del consenso.
  • Immagini e riprese promozionali: per il periodo indicato nella liberatoria o fino alla revoca per gli utilizzi futuri, fatti salvi materiali già legittimamente pubblicati.
  • Dati amministrativi e fiscali: per i termini di legge, normalmente 10 anni.
  • Log di sicurezza: massimo 12 mesi, salvo necessità di accertamento.

Decisioni automatizzate

Il sito non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi. Le candidature sono valutate con intervento umano.

Diritti

L’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso, senza pregiudicare la liceità del trattamento precedente. Può inoltre proporre reclamo al Garante per la protezione dei dati personali. Le richieste possono essere inviate a info@stayopen.it.