Informativa sulla privacy
Come Parmetra raccoglie, utilizza e protegge i dati personali e i dati del personale. Questa pagina descrive ciò che facciamo concretamente, che cosa ciascuno dei nostri sub-responsabili può vedere e dove, e per quanto tempo viene conservata ogni categoria di dati.
1. Chi siamo
Parmetra è una piattaforma di conformità alla trasparenza retributiva per i datori di lavoro dell'UE. Il titolare del trattamento è il gestore di Parmetra, contattabile tramite il modulo di contatto riportato di seguito. Per domande sulla presente informativa o sul modo in cui trattiamo i dati personali, utilizzate il nostro modulo di contatto. I nostri dati identificativi completi (denominazione, forma giuridica, sede legale, numero di iscrizione al registro delle imprese e partita IVA) sono forniti gratuitamente e senza necessità di motivazione a qualsiasi cliente o interessato che ne faccia richiesta: è sufficiente scriverci tramite il nostro modulo di contatto. Non abbiamo nominato un responsabile della protezione dei dati; per qualsiasi questione relativa ai dati personali, utilizzate il nostro modulo di contatto.
2. Titolare e responsabile del trattamento: in quale veste agiamo
Siamo TITOLARE DEL TRATTAMENTO per i dati di account e di fatturazione che ci fornite direttamente: nome, e-mail aziendale, organizzazione e dati di fatturazione. Siamo RESPONSABILE DEL TRATTAMENTO per i dati del personale caricati dai vostri amministratori: retribuzioni, categorie della posizione, sesso e tutto ciò che ne deriva. Per tali dati il titolare del trattamento è la vostra organizzazione, che decide quali dati sono raccolti e per quali finalità; noi agiamo esclusivamente sulla base delle sue istruzioni documentate. Se siete dipendenti di un cliente di Parmetra, la sezione 9 è dedicata a voi.
3. Quali dati raccogliamo
In qualità di titolare del trattamento: dati dell'account (nome, e-mail aziendale, organizzazione, ruolo), metadati di autenticazione provenienti dal nostro provider di identità e informazioni di fatturazione gestite dal nostro prestatore di servizi di pagamento. In qualità di responsabile del trattamento, su istruzione della vostra organizzazione: nomi ed e-mail aziendali dei dipendenti, retribuzione e retribuzione complementare, orario di lavoro, categoria della posizione e punteggi di valutazione, sesso, date di inizio del rapporto e storico retributivo, oltre ai report sul divario retributivo, agli annunci di lavoro e alle richieste dei lavoratori che ne derivano.
4. Perché trattiamo i dati e su quale base giuridica
In qualità di titolare del trattamento, trattiamo i dati del vostro account per eseguire il contratto con voi (art. 6, par. 1, lett. b), GDPR) e per adempiere ai nostri obblighi fiscali e contabili (art. 6, par. 1, lett. c)). In qualità di responsabile del trattamento, agiamo secondo le istruzioni della vostra organizzazione; la base giuridica su cui essa tratta i dati retributivi del personale per adempiere alla direttiva (UE) 2023/970 è di norma l'adempimento di un obbligo legale (art. 6, par. 1, lett. c)), non il legittimo interesse e non il consenso, poiché un dipendente non può prestare liberamente il consenso agli obblighi di comunicazione previsti per legge in capo al proprio datore di lavoro. Utilizziamo i dati esclusivamente per erogare il servizio. Non vendiamo dati personali, non li condividiamo a fini pubblicitari e non li utilizziamo per addestrare modelli di intelligenza artificiale, né nostri né di terzi.
5. Categorie particolari di dati
Il sesso è trattato perché la direttiva impone di comunicare il divario retributivo per sesso; di per sé non costituisce una categoria particolare ai sensi dell'art. 9 GDPR. Parmetra non raccoglie dati relativi all'origine razziale o etnica, alla salute, all'appartenenza sindacale, alle convinzioni religiose né alcuna altra categoria particolare di cui all'art. 9, e la sua analisi intersezionale opera deliberatamente solo su attributi non particolari. Non caricate dati appartenenti a categorie particolari tramite gli strumenti di importazione: il servizio non è progettato per conservarli e farlo porrebbe la vostra organizzazione, in qualità di titolare del trattamento, al di fuori della base giuridica sopra descritta.
6. Trattamenti automatizzati e decisioni umane
La verifica delle decisioni retributive confronta una retribuzione proposta con una coorte comparabile e restituisce un segnale di rischio a carattere orientativo. Si tratta di SUPPORTO alla decisione: di per sé non produce effetti giuridici né incide in modo analogo significativamente sulle persone, nulla viene applicato automaticamente e ogni decisione è assunta e registrata da una persona della vostra organizzazione. Ciò è voluto, affinché non trovi applicazione l'art. 22 GDPR. I motori di calcolo del divario retributivo e di valutazione delle mansioni eseguono elaborazioni statistiche sui dati che fornite, non profilazione di singoli individui.
7. Sub-responsabili e trasferimenti internazionali
Ci avvaliamo dei sub-responsabili elencati di seguito, identificati in base alla funzione che ciascuno svolge. Ognuno di essi è vincolato da un contratto scritto che impone i medesimi obblighi in materia di protezione dei dati che noi assumiamo nei vostri confronti. I dati del personale sono conservati nell'Unione europea. Qualora un sub-responsabile sia stabilito al di fuori dello SEE, i trasferimenti si fondano sulle clausole contrattuali tipo dell'UE o su una decisione di adeguatezza, come indicato in ciascuna voce. Se non fosse possibile risolvere un'obiezione da voi sollevata, potete recedere dal servizio interessato.
| Funzione | Finalità | Ubicazione | Categorie di dati | Base del trasferimento |
|---|---|---|---|---|
| Hosting del database | Database principale dell'applicazione: tutti i record del personale e dell'organizzazione | Francoforte, Germania (UE) | Nomi dei dipendenti, e-mail aziendali, retribuzioni, categorie della posizione, sesso, voci del registro di controllo | Non applicabile: i dati restano nello SEE |
| Hosting applicativo e distribuzione dei contenuti | Esegue l'applicazione e la eroga al vostro browser | Regione di Francoforte (UE); fornitore stabilito negli Stati Uniti | Metadati delle richieste; dati applicativi in transito | Clausole contrattuali tipo dell'UE |
| Provider di autenticazione | Accesso, account utente e appartenenza all'organizzazione | Stati Uniti | Nome del titolare dell'account, e-mail aziendale, metadati di autenticazione; mai dati retributivi | Quadro UE-USA per la privacy dei dati |
| Prestatore di servizi di pagamento | Fatturazione degli abbonamenti, elaborazione dei pagamenti e determinazione dell'IVA UE | Irlanda (UE), con trattamento successivo negli Stati Uniti | Contatto di fatturazione, indirizzo di fatturazione, partita IVA, dati della carta di pagamento (che non raggiungono mai i nostri server). Nessun dato del personale. | Clausole contrattuali tipo dell'UE / Quadro UE-USA per la privacy dei dati |
| Monitoraggio degli errori e delle prestazioni | Diagnosi dei malfunzionamenti dell'applicazione in esecuzione | Germania (UE): endpoint di raccolta del fornitore nella regione UE | Solo identificativi opachi di utente e organizzazione; gli indirizzi e-mail e i valori numerici sono rimossi prima della trasmissione | Non applicabile: i dati restano nello SEE |
| Invio di e-mail transazionali | Invio di notifiche relative all'account, promemoria e richieste di informazioni | Regione di invio UE; dati dell'account presso il fornitore e metadati dei messaggi negli Stati Uniti | Nome ed e-mail aziendale del destinatario, oggetto del messaggio e stato di recapito | Clausole contrattuali tipo dell'UE |
| Assistenza IA alla redazione (facoltativa) | Elabora una proposta di punteggio per ciascun criterio di valutazione delle mansioni a partire dal nome di una posizione. Attiva solo se l'organizzazione ha abilitato l'assistente facoltativo; ogni punteggio è deciso da una persona. | Stati Uniti | Il nome di una posizione e i nomi dei criteri, le descrizioni e le scale di punteggio propri dell'organizzazione. Nessun dato dei dipendenti, nessuna retribuzione, nessun sesso e nulla che identifichi l'organizzazione. | Clausole contrattuali tipo dell'UE / Quadro UE-USA per la protezione dei dati |
Su questa pagina pubblica identifichiamo ciascun sub-responsabile in base alla funzione anziché al nome, perché un elenco dettagliato dei nostri fornitori equivale a una descrizione della nostra infrastruttura. L'elenco nominativo (entità giuridica, Paese di registrazione e contratto in essere) fa parte della documentazione dell'Accordo sul trattamento dei dati ed è fornito, integralmente e gratuitamente, a qualsiasi cliente o interessato che ne faccia richiesta: è sufficiente scriverci tramite il nostro modulo di contatto. Diamo un preavviso di almeno 30 giorni prima di aggiungere o sostituire un sub-responsabile e potete opporvi.
I soggetti che seguono non sono nostri sub-responsabili (sono sistemi che già controllate e da cui ci incaricate di leggere i dati), ma li elenchiamo per trasparenza:
- Personio: Sincronizzazione HRIS, unicamente quando un amministratore collega il proprio tenant Personio. Le credenziali sono sigillate con AES-256-GCM prima dell'archiviazione.
8. Per quanto tempo conserviamo i dati
I periodi di conservazione sono indicati per categoria di dati nella tabella seguente. In ogni caso, cancelliamo o restituiamo i dati del personale al termine del vostro abbonamento. Non siete tenuti a farne richiesta, benché possiate chiederlo prima.
| Categoria di dati | Periodo di conservazione |
|---|---|
| Dati del personale (dipendenti, retribuzioni, valutazioni, snapshot) | Per la durata dell'abbonamento. Cancellati o restituiti entro 30 giorni dalla cessazione; le copie di backup residue sono eliminate entro ulteriori 90 giorni. |
| Voci del registro di controllo | Per la durata dell'abbonamento, poi cancellate insieme all'organizzazione entro 30 giorni dalla cessazione. Esportabili in qualsiasi momento: costituiscono la vostra traccia probatoria, quindi esportatele prima di chiudere l'account. |
| Record di account e di autenticazione | Per la durata dell'abbonamento; cancellati entro 30 giorni dalla cessazione. |
| Documenti contabili e fatture | Conservati dopo la cessazione per il tempo richiesto dalla normativa fiscale e contabile, di norma da 7 a 10 anni a seconda dello Stato membro. |
| Eventi di monitoraggio degli errori | 90 giorni, poi cancellati automaticamente. |
9. Se siete dipendenti di un cliente di Parmetra
È il vostro datore di lavoro, non Parmetra, a decidere quali dati che vi riguardano sono qui conservati e per quali finalità; il vostro datore di lavoro è il titolare del trattamento e i vostri diritti si esercitano in primo luogo nei suoi confronti. Conserviamo i vostri dati unicamente per eseguire le analisi che esso ci chiede e per dare seguito alle richieste di informazioni retributive che avete diritto di presentare ai sensi dell'articolo 7 della direttiva. Se ci contattate direttamente, non tratteremo autonomamente i vostri dati. Trasmetteremo la vostra richiesta al vostro datore di lavoro senza ingiustificato ritardo e ve ne daremo comunicazione. I dati sul divario retributivo che vi riguardano sono sempre comunicati in forma aggregata e i gruppi di piccole dimensioni vengono soppressi, affinché nessun individuo possa essere identificato a partire da un report pubblicato.
10. I vostri diritti
Potete richiedere l'accesso, la rettifica, la cancellazione, la limitazione del trattamento e la portabilità, nonché opporvi al trattamento. Quando agiamo in qualità di responsabile del trattamento, trasmettiamo la richiesta al titolare del trattamento e lo assistiamo nel darvi riscontro. Avete inoltre il diritto di proporre reclamo a un'autorità di controllo. La nostra è l'autorità di controllo dello Stato membro in cui siamo stabiliti, i cui riferimenti forniamo su richiesta, e potete parimenti rivolgervi all'autorità del Paese in cui risiedete o lavorate.
11. Sicurezza
I dati sono cifrati in transito e a riposo. Ogni record è vincolato a una singola organizzazione e ogni query filtra su tale ambito. Le credenziali di terze parti, come le chiavi API dell'HRIS, sono inoltre sigillate con AES-256-GCM prima dell'archiviazione. Il monitoraggio degli errori rimuove indirizzi e-mail e valori numerici prima che un evento lasci l'applicazione e la registrazione dello schermo è del tutto disattivata in produzione, affinché i dati retributivi visualizzati non vengano mai catturati. L'accesso è separato per ruolo tra amministratori di sistema e responsabili HR, con applicazione lato server anziché nell'interfaccia.
12. Violazioni dei dati personali
Se veniamo a conoscenza di una violazione dei dati personali che interessa dati trattati per vostro conto, ne informeremo la vostra organizzazione senza ingiustificato ritardo e vi forniremo le informazioni necessarie per effettuare la vostra notifica ai sensi dell'art. 33 all'autorità di controllo entro 72 ore. Quando agiamo in qualità di titolare del trattamento, notifichiamo noi stessi l'autorità competente e, qualora la violazione sia suscettibile di presentare un rischio elevato per le persone fisiche, ne diamo comunicazione anche a queste ultime.
14. Modifiche alla presente informativa
La presente informativa è versionata per data; la versione che state leggendo è stata aggiornata da ultimo il 2026-08-05. Informeremo i clienti delle modifiche sostanziali prima che queste abbiano effetto. Il testo inglese costituisce la versione facente fede.
Il presente documento è pubblicato in lingua inglese, che ne costituisce la versione facente fede. Le traduzioni possono essere fornite per comodità; in caso di discordanza prevale il testo inglese.
Domande sulla presente informativa o esercizio di un diritto? Scriveteci tramite il nostro modulo di contatto. Le nostre condizioni quale responsabile del trattamento sono pubblicate integralmente nell'Accordo sul trattamento dei dati.