Informativa sulla Privacy — sf-profile-tuner
Versione: v1.0 — bozza per revisione legale, 2026-07-10 Servizio: sf-profile-tuner — analisi e ottimizzazione del profilo LinkedIn URL: https://profiletuner.straighteningforks.it
Riepilogo in sintesi (tabella)
| Cosa raccogliamo | Perché | Base giuridica | Quanto lo teniamo |
|---|---|---|---|
| Email e password (o account Google) | Autenticazione account | Esecuzione del contratto — art. 6(1)(b) GDPR | Finché l'account è attivo |
| CV / profilo LinkedIn (testo estratto) | Analisi gap rispetto all'annuncio | Esecuzione del contratto — art. 6(1)(b) GDPR | Il PDF originale NON viene conservato; solo il testo estratto e il nome file, per la durata del profilo |
| Analisi LLM — prova gratuita | Fornire il Servizio tramite chiave OpenRouter del Titolare | Esecuzione del contratto — art. 6(1)(b) GDPR | Risultati conservati nel profilo; chiave OpenRouter del Titolare usata |
| Analisi LLM — BYOK | Fornire il Servizio tramite chiave OpenRouter dell'Utente | Esecuzione del contratto — art. 6(1)(b) GDPR | Risultati conservati nel profilo; i dati transitano sul nostro server, modello e prompt scelti da noi |
| Chiave API BYOK | Abilitare le analisi con chiave propria | Esecuzione del contratto — art. 6(1)(b) GDPR | Cifrata AES-256-GCM; solo ultime 4 cifre visibili in chiaro |
| Email transazionali | Reset password | Esecuzione del contratto — art. 6(1)(b) GDPR | Token scade dopo 60 minuti; nessun log conservato |
| Punteggio di visibilità (snapshot) | Misurare la completezza del profilo rispetto all'annuncio | Esecuzione del contratto — art. 6(1)(b) GDPR | Conservato con il profilo |
1. Titolare del Trattamento
Titolare: Enrico Lugnan (persona fisica) Indirizzo: Via Marziale, 23 — 34134 Trieste (TS) Codice Fiscale: LGNNRC92M20G284V Email privacy: enricolugnan@gmail.com
Il Titolare non ha designato un Responsabile della Protezione dei Dati (DPO), non essendo obbligatorio ai sensi dell'art. 37 GDPR per la tipologia e la scala del trattamento effettuato.
2. Il Servizio
sf-profile-tuner è un'applicazione web che consente agli Utenti di analizzare il proprio profilo LinkedIn rispetto a un annuncio di lavoro specifico, ottenendo un'analisi di gap, un punteggio di visibilità e riscritture AI delle sezioni del profilo. Il Servizio è rivolto esclusivamente a persone maggiorenni.
3. Dati Trattati, Finalità e Basi Giuridiche
3.1 Dati dell'account — Email e credenziali
Dato: indirizzo email; hash della password (per accesso email+password) oppure identificativo Google (per accesso OAuth Google). La password non viene mai memorizzata in chiaro.
Finalità: creazione e gestione dell'account; autenticazione; invio email transazionali (reset password).
Base giuridica: art. 6(1)(b) GDPR — esecuzione del contratto di servizio.
Conferimento: obbligatorio. Senza email e credenziali non è possibile creare un account.
Conservazione: finché l'account è attivo. In caso di inattività per 24 mesi consecutivi, verrà inviata un'email di reminder; in assenza di risposta, l'account e tutti i dati associati saranno eliminati.
3.2 CV / Profilo LinkedIn — Testo estratto
Dato: testo estratto dal PDF del profilo LinkedIn caricato dall'Utente; nome del file sorgente.
Importante — il PDF non viene conservato. Il file caricato viene elaborato in memoria per l'estrazione del testo, poi immediatamente scartato. Sul database vengono conservati esclusivamente il testo estratto e il sourceFilename (nome del file originale). Il file PDF originale non è mai scritto su disco né archiviato.
Finalità: fornire l'analisi gap rispetto all'annuncio di lavoro e le funzionalità principali del Servizio.
Base giuridica: art. 6(1)(b) GDPR — esecuzione del contratto.
Conferimento: obbligatorio per utilizzare le funzionalità principali del Servizio.
Conservazione: il testo estratto e il sourceFilename sono conservati per la durata del profilo. L'eliminazione del profilo rimuove tutti i dati associati. L'eliminazione dell'account rimuove tutti i profili e i dati correlati.
3.3 Analisi LLM — Due flussi distinti
Il Servizio invia il testo del profilo e il testo dell'annuncio a un Large Language Model (LLM) esterno via OpenRouter. Esistono due flussi operativi con implicazioni distinte per il trattamento dei dati:
Flusso A — Prova gratuita (chiave OpenRouter del Titolare)
Le analisi gratuite (fino al limite configurato dal Titolare, FREE_ANALYSES_PER_USER) vengono eseguite tramite la chiave OpenRouter del Titolare.
In questo caso, OpenRouter agisce come Responsabile del Trattamento ai sensi dell'art. 28 GDPR per conto del Titolare. I dati del profilo (testo estratto) e il testo dell'annuncio transitano verso i server OpenRouter ed elaborati dall'LLM selezionato dal Titolare.
Note operative (azioni in corso):
- Il DPA formale con OpenRouter è in corso di formalizzazione prima del lancio in produzione.
- Il Titolare verifica l'opzione di opt-out dal logging e dall'addestramento sui modelli per la propria chiave API (disponibile nelle impostazioni OpenRouter).
Base giuridica: art. 6(1)(b) GDPR — esecuzione del contratto.
Flusso B — BYOK (chiave OpenRouter dell'Utente)
Se l'Utente fornisce la propria chiave API OpenRouter (BYOK — Bring Your Own Key), le analisi vengono eseguite tramite quella chiave. In questo caso, il rapporto contrattuale con OpenRouter è tra l'Utente e OpenRouter, e il trattamento dei dati da parte di OpenRouter avviene ai sensi dell'accordo e della privacy policy dell'Utente con OpenRouter.
Tuttavia: i dati (testo del profilo, testo dell'annuncio) transitano comunque attraverso i server del Titolare prima di essere inoltrati a OpenRouter. Il modello LLM e il prompt utilizzato sono scelti dal Titolare. La chiave API dell'Utente viene memorizzata cifrata (AES-256-GCM) e solo le ultime 4 cifre sono visibili in chiaro nell'interfaccia.
L'Utente che utilizza il flusso BYOK è invitato a leggere la privacy policy di OpenRouter riguardo al trattamento dei dati inviati tramite la propria chiave.
Base giuridica: art. 6(1)(b) GDPR — esecuzione del contratto.
Conservazione: i risultati delle analisi (testo generato, punteggio, etichette di evidenza) sono conservati nel profilo. I dati inviati all'LLM non vengono memorizzati separatamente; sono parte del testo del profilo già trattato come in §3.2.
3.4 Chiave API BYOK — Conservazione
Dato: chiave API OpenRouter fornita dall'Utente.
Conservazione e sicurezza: la chiave è memorizzata cifrata con AES-256-GCM. In chiaro è visibile solo il suffisso (ultime 4 cifre) nell'interfaccia, a scopo identificativo. La chiave in chiaro non è mai accessibile al Titolare in forma leggibile al di fuori del processo di decifrazione server-side necessario per eseguire le chiamate API.
Base giuridica: art. 6(1)(b) GDPR — esecuzione del contratto (funzionalità BYOK).
Conservazione: finché l'Utente non rimuove la chiave o elimina l'account.
3.5 Email transazionali — Reset password
Dato: indirizzo email del destinatario; token di reset monouso.
Fornitore: Resend (servizio email transazionale).
Finalità: consentire il recupero dell'accesso all'account in caso di password dimenticata.
Base giuridica: art. 6(1)(b) GDPR — esecuzione del contratto.
Conservazione: il token di reset scade dopo 60 minuti ed è monouso. Nessun contenuto dell'email viene conservato dal Titolare.
3.6 Punteggio di visibilità (snapshot)
Dato: punteggio numerico (es. 61/100) calcolato dall'analisi LLM sulla completezza e rilevanza del profilo rispetto all'annuncio.
Finalità: fornire all'Utente una misura informativa della visibilità del profilo rispetto all'annuncio. Il punteggio è puramente informativo e non produce effetti giuridici né incide automaticamente sull'Utente (vedi §10).
Base giuridica: art. 6(1)(b) GDPR — esecuzione del contratto.
Conservazione: conservato con il profilo fino alla sua eliminazione.
4. Cookie e tecnologie simili
Il Servizio utilizza un solo cookie:
| Nome | Tipo | Finalità | Durata | HttpOnly | Secure | SameSite |
|---|---|---|---|---|---|---|
__Secure-authjs.session-token |
Sessione / tecnico essenziale | Mantenere la sessione autenticata dell'Utente | 30 giorni, rolling (si rinnova a ogni utilizzo) | Sì | Sì | Lax |
Questo cookie è tecnico ed essenziale per il funzionamento del Servizio: senza di esso non è possibile mantenere la sessione autenticata. Ai sensi delle Linee guida del Garante per la protezione dei dati personali del 10 giugno 2021 sui cookie e altri strumenti di tracciamento, non è richiesto il consenso per cookie tecnici strettamente necessari al funzionamento del servizio. Per questo motivo non viene visualizzato un banner cookie.
Nessun cookie di terze parti, di profilazione, di analisi o di marketing viene installato da questo Servizio.
5. Destinatari e Responsabili del Trattamento
Il Titolare si avvale di soggetti terzi che trattano dati personali per suo conto come Responsabili del Trattamento ai sensi dell'art. 28 GDPR:
| Fornitore | Servizio | Dati trattati | Regione dati | DPA / Note |
|---|---|---|---|---|
| Resend | Invio email transazionali (reset password) | Email del destinatario | UE | DPA standard Resend (da formalizzare) |
| Evoseed (fornitore infrastruttura) | Hosting applicazione e database | Tutti i dati del Servizio | UE (Italia) | Accordo di hosting e DPA da formalizzare |
| OpenRouter (flusso A — prova gratuita) | Instradamento verso LLM — chiave del Titolare | Testo del profilo, testo dell'annuncio | USA | OpenRouter come Responsabile ex art. 28; DPA e SCCs ex art. 46(2)(c) da formalizzare; opt-out logging/training da verificare |
| OpenRouter (flusso B — BYOK) | Instradamento verso LLM — chiave dell'Utente | Testo del profilo, testo dell'annuncio | USA | Rapporto contrattuale tra Utente e OpenRouter; i dati transitano comunque sul server del Titolare |
Trasferimenti extra-UE: OpenRouter è una società statunitense. Per il flusso A, il Titolare verificherà che il DPA con OpenRouter includa Clausole Contrattuali Standard (SCCs) ex art. 46(2)(c) GDPR prima del lancio in produzione. Per il flusso B, il trasferimento extra-UE avviene ai sensi dell'accordo dell'Utente con OpenRouter.
Non vengono comunicati dati a soggetti terzi per finalità diverse da quelle indicate, salvo obbligo di legge.
6. Sicurezza
Il Titolare adotta le seguenti misure tecniche e organizzative per proteggere i dati personali:
- Cifratura in transito tramite TLS su tutte le comunicazioni
- Password memorizzate esclusivamente come hash (bcrypt o equivalente)
- Chiavi API BYOK cifrate AES-256-GCM a riposo
- Il PDF caricato non viene mai scritto su disco: testo estratto in memoria, file scartato
- Nessun dato applicativo personale nei log tecnici
- Token di reset password monouso con scadenza di 60 minuti
- Sessioni con scadenza rolling di 30 giorni
Nessun sistema di sicurezza è inviolabile. In caso di violazione dei dati (data breach) con rischio per i diritti degli interessati, il Titolare provvederà alla notifica al Garante e, ove previsto, agli interessati, nei termini di legge.
7. Conservazione dei Dati (Retention)
| Dato | Periodo di conservazione |
|---|---|
| Dati account (email, hash password, account Google) | Finché l'account è attivo |
| Testo estratto dal profilo e sourceFilename | Finché il profilo è presente; eliminato con il profilo o l'account |
| Risultati analisi (gap analysis, riscritture, punteggio) | Finché il profilo è presente; eliminati con il profilo o l'account |
| Chiave API BYOK (cifrata) | Finché l'Utente non la rimuove o elimina l'account |
| Token di reset password | 60 minuti, monouso |
| Sessioni autenticate | 30 giorni rolling |
| Account inattivi | Reminder dopo 24 mesi di inattività, poi eliminazione |
8. Diritti degli Interessati
In qualità di interessato, l'Utente ha il diritto di:
- Accesso (art. 15 GDPR): ottenere conferma del trattamento e copia dei propri dati. Esercitabile via email al Titolare oppure tramite la funzione di esportazione descritta al punto Portabilità.
- Rettifica (art. 16 GDPR): correggere dati inesatti — disponibile in-app per i dati del profilo.
- Cancellazione (art. 17 GDPR): richiedere l'eliminazione dei propri dati. Il Servizio mette a disposizione due percorsi distinti:
- (a) Elimina profilo — accessibile dalla schermata del profilo — elimina un profilo specifico con tutte le analisi, riscritture e punteggi associati.
- (b) Elimina il mio account — accessibile da Impostazioni → Zona pericolosa → Elimina il mio account — elimina l'account, tutti i profili e tutti i dati associati in modo permanente e immediato. La sessione attiva viene terminata lato client dopo la cancellazione.
- Portabilità (art. 20 GDPR): ricevere i propri dati in formato strutturato e leggibile da macchina. Disponibile direttamente in-app: Impostazioni → Privacy e dati → ⬇ Esporta i tuoi dati (CSV) — scarica un archivio ZIP con profili, annunci, analisi, gap di competenze, riscritture e punteggi di visibilità. In alternativa, inviare richiesta a enricolugnan@gmail.com; il Titolare fornisce i dati entro 30 giorni.
- Opposizione (art. 21 GDPR): non applicabile ai trattamenti basati sull'esecuzione del contratto. Per eventuali trattamenti basati su legittimo interesse, l'opposizione è esercitabile via email.
- Limitazione (art. 18 GDPR): richiedere la limitazione del trattamento in determinati casi.
- Reclamo al Garante (art. 77 GDPR): presentare reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Come esercitare i diritti: in-app tramite le funzionalità sopra indicate, oppure inviando richiesta all'indirizzo email enricolugnan@gmail.com.
Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta (termine prorogabile di ulteriori 60 giorni in caso di complessità).
9. Nota sui Dati Particolari (art. 9 GDPR)
Il CV o il profilo LinkedIn dell'Utente può contenere incidentalmente dati particolari ai sensi dell'art. 9 GDPR (es. disabilità, appartenenza sindacale, dati sulla salute), qualora l'Utente li abbia inseriti nel proprio profilo.
Il Titolare non richiede né tratta intenzionalmente dati di cui all'art. 9 GDPR. L'Utente è invitato a omettere dal profilo caricato qualsiasi dato appartenente a categorie particolari che non ritenga strettamente necessario ai fini dell'analisi. La minimizzazione dei dati è responsabilità dell'Utente nella fase di preparazione del documento.
10. Decisioni Automatizzate e Profilazione (art. 13(2)(f) GDPR)
Il punteggio di visibilità (es. 61/100) calcolato dal Servizio è uno strumento puramente informativo per l'Utente. Non produce effetti giuridici né incide in modo analogo significativamente sull'Utente ai sensi dell'art. 22 GDPR. L'Utente è il solo destinatario del proprio punteggio; il Titolare non utilizza il punteggio per prendere decisioni automatizzate sull'Utente né condivide i punteggi con terzi.
Il Titolare non effettua alcuna profilazione degli Utenti verso terzi.
11. Minori
Il Servizio è destinato esclusivamente a persone maggiorenni (18 anni compiuti). Il Titolare non raccoglie consapevolmente dati di minori. Se risulta che un minore abbia creato un account, il Titolare procederà all'eliminazione dell'account e dei dati associati.
12. Modifiche alla Presente Informativa
Il Titolare si riserva il diritto di aggiornare la presente Informativa. In caso di modifiche sostanziali al trattamento dei dati personali, gli Utenti saranno informati via email con almeno 30 giorni di preavviso prima dell'entrata in vigore delle modifiche. La versione aggiornata sarà sempre disponibile su questa pagina con indicazione della data di revisione.
Eventuale trasferimento del Titolare: qualora la titolarità del Servizio venisse trasferita a una società o a un soggetto terzo, il Titolare si impegna a informare gli Utenti con almeno 30 giorni di preavviso prima del trasferimento. Gli Utenti avranno la possibilità di eliminare il proprio account e tutti i dati associati prima dell'effettivo trasferimento.
13. Contatti
Per qualsiasi domanda relativa alla presente Informativa o al trattamento dei tuoi dati personali:
Email: enricolugnan@gmail.com Titolare: Enrico Lugnan
Autorità di controllo: Garante per la protezione dei dati personali — www.garanteprivacy.it — Piazza Venezia 11, 00187 Roma.
Informativa redatta ai sensi degli artt. 13-14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.