domenica 8 giugno 2008

CVweb Privacy: esempio di un sistema "a norma"

CVweb Privacy è il modulo della suite CVweb (sistema informatico), progettato e realizzato nei laboratori di Ricerca e Sviluppo di "Cesop Communication" e ricco di funzionalità specifiche per poter svolgere senza difficoltà tutte le attività necessarie al rispetto della nuova normativa sulla privacy, durante le attività di Recruiting & Selection.

CVweb Privacy è sempre accompagnato da: un documento di conformità del software agli adempimenti di legge, un servizio di controllo periodico del sistema e un manuale delle procedure necessarie al rispetto delle nuove disposizioni.

Le principali funzionalità di CVweb Privacy sono:

INFORMATIVA E INVIO DEI CURRICULA

I candidati che desiderano inviare il proprio curriculum, si collegano al sito internet dell’Azienda e, nella sezione “carriere”, accedono al form d'inserimento del curriculum. La pagina di invio-curriculum contiene la nuova informativa sul trattamento dei dati personali, con:
- riferimenti al nuovo Codice
- riferimento alla legge 125/91 per la non discriminazione tra i sessi in sede di selezione
- le finalità di raccolta curricula
- il titolare del trattamento dei dati
- il responsabile delegato ai contatti con gli interessati
- l’ email e/o numero telefonico al quale indirizzare tutte le richieste in merito ai propri dati.

Per poter inviare il curriculum, i candidati devono obbligatoriamente selezionare il check "Autorizzo", confermando di aver letto l’informativa e di autorizzare il trattamento dei propri dati secondo le finalità indicate. Anche i curricula che provengono all’Azienda in forma cartacea o via email possono essere inseriti in CVweb (mediante data-entry, attachment o scansione). Il sistema consente poi di produrre una email automatica contenente l’intera informativa presente nel sito web.

PARTICOLARITA' DEI DATI SENSIBILI

Il format di inserimento curriculum è completamente configurabile, in modo da prevedere solo le informazioni strettamente necessarie al processo di selezione e solo quei dati sensibili relativi al rapporto di lavoro. Quindi i dati relativi alle preferenze religiose, politiche, sessuali, etc. non vengono in alcun modo richiesti ai candidati. Inoltre, al fine di evitare che i candidati inseriscano nelle note o negli attachments dati sensibili non richiesti (e quindi non strettamente necessari ai fini dell’instaurazione del rapporto di lavoro), è previsto un apposito avvertimento nell’informativa sul trattamento dei dati personali. Se richiesto dall’Azienda, in fase di consultazione dei dati, l’ambiente "Curriculum" può prevedere una sezione apposita per i dati sensibili, visibile solo a particolari utenti che forniscano le idonee garanzie previste dalla legge.

AGGIORNAMENTO O RETTIFICA DEI DATI

Al momento dell’inserimento del curriculum, il sistema invia una autoresponding e-mail per confermare il ricevimento dei dati e per comunicare codice utente e password, univoca e segreta, da utilizzare per i futuri aggiornamenti. I candidati che desiderano aggiornare o rettificare i propri dati possono svolgere autonomamente le modifiche desiderate, accedendo al proprio curriculum previa verifica delle credenziali di accesso (codice utente e password); contattare il responsabile del trattamento dei dati per comunicare le proprie richieste; le funzionalità di ricerca e modifica di CVweb consentono poi di esaudire le richieste sottoposte all’Azienda. In entrambi i casi, le modifiche richieste vengono svolte in modo immediato, al fine di rispettare i tempi previsti dalla legge.

REGOLE DI AUTENTICAZIONE

Sia gli utenti aziendali che utilizzano CVweb, che i candidati che inseriscono/aggiornano il proprio curriculum, sono sottoposti alle regole di autenticazione e sicurezza previste dalla legge.
CVweb consente di impostare i seguenti parametri:
- inaccettabilità delle password nulle
- numero di caratteri delle password (min. 8 caratteri)
- scadenza password (max 3 mesi)
- scadenza account degli utenti (max 6 mesi)
- accodamento in un log delle principali operazioni eseguite dai vari utenti
- disabilitazione dell’accesso multiplo contemporaneo dello stesso utente
- timeout di sessione.

Per elevare il livello di security del sistema è, inoltre, possibile prevedere una connessione sicura mediante HTTPS e/o una restrizione su IP Address.

CONSERVAZIONE DEI DATI PERSONALI
Nell’informativa sulla privacy viene comunicato il tempo standard di conservazione dei dati (tipicamente 1-2 anni). Per poi svolgere le operazioni di cancellazione dei curricula, secondo il tempo indicato, è possibile sia “svecchiare” manualmente i curricula sia programmare un’attività automatica e periodica di “svecchiamento” degli archivi. Nel rispetto del criterio di attualità e interesse del curriculum, la procedura tiene conto di eventuali aggiornamenti o contatti dopo la data di inserimento. Al fine di tutelare maggiormente l’Azienda in merito alla durata della conservazione dei dati, viene prevista un’apposita sezione nell’informativa atta a informare che il curriculum potrà essere valutato per ulteriori posizioni rispetto a quelle per le quali l’interessato si sia candidato. Inoltre, nell’informativa è prevista l’indicazione di eventuali soggetti diversi ai quali i curricula potranno essere comunicati, nell’ambito della medesima finalità e modalità, come ad esempio le società dello stesso Gruppo.


Lisa Boga, Silvia Bonelli, Silvia Raffaldi

(CVweb recruitment software)

Nessun commento: