Parmetra
Richiedi l'accesso

Informativa sulla privacy

Come Parmetra raccoglie, utilizza e protegge i dati personali e i dati del personale. Questa pagina descrive ciò che facciamo concretamente, che cosa ciascuno dei nostri sub-responsabili può vedere e dove, e per quanto tempo viene conservata ogni categoria di dati.

Ultimo aggiornamento: ·Testo vincolante; non costituisce consulenza legale sugli obblighi che ricadono sulla vostra organizzazione.

1. Chi siamo

Parmetra è una piattaforma di conformità alla trasparenza retributiva per i datori di lavoro dell'UE. Il titolare del trattamento è il gestore di Parmetra, contattabile tramite il modulo di contatto riportato di seguito. Per domande sulla presente informativa o sul modo in cui trattiamo i dati personali, utilizzate il nostro modulo di contatto. I nostri dati identificativi completi (denominazione, forma giuridica, sede legale, numero di iscrizione al registro delle imprese e partita IVA) sono forniti gratuitamente e senza necessità di motivazione a qualsiasi cliente o interessato che ne faccia richiesta: è sufficiente scriverci tramite il nostro modulo di contatto. Non abbiamo nominato un responsabile della protezione dei dati; per qualsiasi questione relativa ai dati personali, utilizzate il nostro modulo di contatto.

2. Titolare e responsabile del trattamento: in quale veste agiamo

Siamo TITOLARE DEL TRATTAMENTO per i dati di account e di fatturazione che ci fornite direttamente: nome, e-mail aziendale, organizzazione e dati di fatturazione. Siamo RESPONSABILE DEL TRATTAMENTO per i dati del personale caricati dai vostri amministratori: retribuzioni, categorie della posizione, sesso e tutto ciò che ne deriva. Per tali dati il titolare del trattamento è la vostra organizzazione, che decide quali dati sono raccolti e per quali finalità; noi agiamo esclusivamente sulla base delle sue istruzioni documentate. Se siete dipendenti di un cliente di Parmetra, la sezione 9 è dedicata a voi.

3. Quali dati raccogliamo

In qualità di titolare del trattamento: dati dell'account (nome, e-mail aziendale, organizzazione, ruolo), metadati di autenticazione provenienti dal nostro provider di identità e informazioni di fatturazione gestite dal nostro prestatore di servizi di pagamento. In qualità di responsabile del trattamento, su istruzione della vostra organizzazione: nomi ed e-mail aziendali dei dipendenti, retribuzione e retribuzione complementare, orario di lavoro, categoria della posizione e punteggi di valutazione, sesso, date di inizio del rapporto e storico retributivo, oltre ai report sul divario retributivo, agli annunci di lavoro e alle richieste dei lavoratori che ne derivano.

5. Categorie particolari di dati

Il sesso è trattato perché la direttiva impone di comunicare il divario retributivo per sesso; di per sé non costituisce una categoria particolare ai sensi dell'art. 9 GDPR. Parmetra non raccoglie dati relativi all'origine razziale o etnica, alla salute, all'appartenenza sindacale, alle convinzioni religiose né alcuna altra categoria particolare di cui all'art. 9, e la sua analisi intersezionale opera deliberatamente solo su attributi non particolari. Non caricate dati appartenenti a categorie particolari tramite gli strumenti di importazione: il servizio non è progettato per conservarli e farlo porrebbe la vostra organizzazione, in qualità di titolare del trattamento, al di fuori della base giuridica sopra descritta.

6. Trattamenti automatizzati e decisioni umane

La verifica delle decisioni retributive confronta una retribuzione proposta con una coorte comparabile e restituisce un segnale di rischio a carattere orientativo. Si tratta di SUPPORTO alla decisione: di per sé non produce effetti giuridici né incide in modo analogo significativamente sulle persone, nulla viene applicato automaticamente e ogni decisione è assunta e registrata da una persona della vostra organizzazione. Ciò è voluto, affinché non trovi applicazione l'art. 22 GDPR. I motori di calcolo del divario retributivo e di valutazione delle mansioni eseguono elaborazioni statistiche sui dati che fornite, non profilazione di singoli individui.

7. Sub-responsabili e trasferimenti internazionali

Ci avvaliamo dei sub-responsabili elencati di seguito, identificati in base alla funzione che ciascuno svolge. Ognuno di essi è vincolato da un contratto scritto che impone i medesimi obblighi in materia di protezione dei dati che noi assumiamo nei vostri confronti. I dati del personale sono conservati nell'Unione europea. Qualora un sub-responsabile sia stabilito al di fuori dello SEE, i trasferimenti si fondano sulle clausole contrattuali tipo dell'UE o su una decisione di adeguatezza, come indicato in ciascuna voce. Se non fosse possibile risolvere un'obiezione da voi sollevata, potete recedere dal servizio interessato.

Sub-responsabili di cui si avvale Parmetra, per funzione
FunzioneFinalitàUbicazioneCategorie di datiBase del trasferimento
Hosting del databaseDatabase principale dell'applicazione: tutti i record del personale e dell'organizzazioneFrancoforte, Germania (UE)Nomi dei dipendenti, e-mail aziendali, retribuzioni, categorie della posizione, sesso, voci del registro di controlloNon applicabile: i dati restano nello SEE
Hosting applicativo e distribuzione dei contenutiEsegue l'applicazione e la eroga al vostro browserRegione di Francoforte (UE); fornitore stabilito negli Stati UnitiMetadati delle richieste; dati applicativi in transitoClausole contrattuali tipo dell'UE
Provider di autenticazioneAccesso, account utente e appartenenza all'organizzazioneStati UnitiNome del titolare dell'account, e-mail aziendale, metadati di autenticazione; mai dati retributiviQuadro UE-USA per la privacy dei dati
Prestatore di servizi di pagamentoFatturazione degli abbonamenti, elaborazione dei pagamenti e determinazione dell'IVA UEIrlanda (UE), con trattamento successivo negli Stati UnitiContatto di fatturazione, indirizzo di fatturazione, partita IVA, dati della carta di pagamento (che non raggiungono mai i nostri server). Nessun dato del personale.Clausole contrattuali tipo dell'UE / Quadro UE-USA per la privacy dei dati
Monitoraggio degli errori e delle prestazioniDiagnosi dei malfunzionamenti dell'applicazione in esecuzioneGermania (UE): endpoint di raccolta del fornitore nella regione UESolo identificativi opachi di utente e organizzazione; gli indirizzi e-mail e i valori numerici sono rimossi prima della trasmissioneNon applicabile: i dati restano nello SEE
Invio di e-mail transazionaliInvio di notifiche relative all'account, promemoria e richieste di informazioniRegione di invio UE; dati dell'account presso il fornitore e metadati dei messaggi negli Stati UnitiNome ed e-mail aziendale del destinatario, oggetto del messaggio e stato di recapitoClausole contrattuali tipo dell'UE
Assistenza IA alla redazione (facoltativa)Elabora una proposta di punteggio per ciascun criterio di valutazione delle mansioni a partire dal nome di una posizione. Attiva solo se l'organizzazione ha abilitato l'assistente facoltativo; ogni punteggio è deciso da una persona.Stati UnitiIl nome di una posizione e i nomi dei criteri, le descrizioni e le scale di punteggio propri dell'organizzazione. Nessun dato dei dipendenti, nessuna retribuzione, nessun sesso e nulla che identifichi l'organizzazione.Clausole contrattuali tipo dell'UE / Quadro UE-USA per la protezione dei dati

Su questa pagina pubblica identifichiamo ciascun sub-responsabile in base alla funzione anziché al nome, perché un elenco dettagliato dei nostri fornitori equivale a una descrizione della nostra infrastruttura. L'elenco nominativo (entità giuridica, Paese di registrazione e contratto in essere) fa parte della documentazione dell'Accordo sul trattamento dei dati ed è fornito, integralmente e gratuitamente, a qualsiasi cliente o interessato che ne faccia richiesta: è sufficiente scriverci tramite il nostro modulo di contatto. Diamo un preavviso di almeno 30 giorni prima di aggiungere o sostituire un sub-responsabile e potete opporvi.

I soggetti che seguono non sono nostri sub-responsabili (sono sistemi che già controllate e da cui ci incaricate di leggere i dati), ma li elenchiamo per trasparenza:

  • Personio: Sincronizzazione HRIS, unicamente quando un amministratore collega il proprio tenant Personio. Le credenziali sono sigillate con AES-256-GCM prima dell'archiviazione.

8. Per quanto tempo conserviamo i dati

I periodi di conservazione sono indicati per categoria di dati nella tabella seguente. In ogni caso, cancelliamo o restituiamo i dati del personale al termine del vostro abbonamento. Non siete tenuti a farne richiesta, benché possiate chiederlo prima.

Periodi di conservazione per categoria di dati
Categoria di datiPeriodo di conservazione
Dati del personale (dipendenti, retribuzioni, valutazioni, snapshot)Per la durata dell'abbonamento. Cancellati o restituiti entro 30 giorni dalla cessazione; le copie di backup residue sono eliminate entro ulteriori 90 giorni.
Voci del registro di controlloPer la durata dell'abbonamento, poi cancellate insieme all'organizzazione entro 30 giorni dalla cessazione. Esportabili in qualsiasi momento: costituiscono la vostra traccia probatoria, quindi esportatele prima di chiudere l'account.
Record di account e di autenticazionePer la durata dell'abbonamento; cancellati entro 30 giorni dalla cessazione.
Documenti contabili e fattureConservati dopo la cessazione per il tempo richiesto dalla normativa fiscale e contabile, di norma da 7 a 10 anni a seconda dello Stato membro.
Eventi di monitoraggio degli errori90 giorni, poi cancellati automaticamente.

9. Se siete dipendenti di un cliente di Parmetra

È il vostro datore di lavoro, non Parmetra, a decidere quali dati che vi riguardano sono qui conservati e per quali finalità; il vostro datore di lavoro è il titolare del trattamento e i vostri diritti si esercitano in primo luogo nei suoi confronti. Conserviamo i vostri dati unicamente per eseguire le analisi che esso ci chiede e per dare seguito alle richieste di informazioni retributive che avete diritto di presentare ai sensi dell'articolo 7 della direttiva. Se ci contattate direttamente, non tratteremo autonomamente i vostri dati. Trasmetteremo la vostra richiesta al vostro datore di lavoro senza ingiustificato ritardo e ve ne daremo comunicazione. I dati sul divario retributivo che vi riguardano sono sempre comunicati in forma aggregata e i gruppi di piccole dimensioni vengono soppressi, affinché nessun individuo possa essere identificato a partire da un report pubblicato.

10. I vostri diritti

Potete richiedere l'accesso, la rettifica, la cancellazione, la limitazione del trattamento e la portabilità, nonché opporvi al trattamento. Quando agiamo in qualità di responsabile del trattamento, trasmettiamo la richiesta al titolare del trattamento e lo assistiamo nel darvi riscontro. Avete inoltre il diritto di proporre reclamo a un'autorità di controllo. La nostra è l'autorità di controllo dello Stato membro in cui siamo stabiliti, i cui riferimenti forniamo su richiesta, e potete parimenti rivolgervi all'autorità del Paese in cui risiedete o lavorate.

11. Sicurezza

I dati sono cifrati in transito e a riposo. Ogni record è vincolato a una singola organizzazione e ogni query filtra su tale ambito. Le credenziali di terze parti, come le chiavi API dell'HRIS, sono inoltre sigillate con AES-256-GCM prima dell'archiviazione. Il monitoraggio degli errori rimuove indirizzi e-mail e valori numerici prima che un evento lasci l'applicazione e la registrazione dello schermo è del tutto disattivata in produzione, affinché i dati retributivi visualizzati non vengano mai catturati. L'accesso è separato per ruolo tra amministratori di sistema e responsabili HR, con applicazione lato server anziché nell'interfaccia.

12. Violazioni dei dati personali

Se veniamo a conoscenza di una violazione dei dati personali che interessa dati trattati per vostro conto, ne informeremo la vostra organizzazione senza ingiustificato ritardo e vi forniremo le informazioni necessarie per effettuare la vostra notifica ai sensi dell'art. 33 all'autorità di controllo entro 72 ore. Quando agiamo in qualità di titolare del trattamento, notifichiamo noi stessi l'autorità competente e, qualora la violazione sia suscettibile di presentare un rischio elevato per le persone fisiche, ne diamo comunicazione anche a queste ultime.

13. Cookie

Utilizziamo uno strumento di analisi rispettoso della privacy e privo di cookie, che conteggia le visualizzazioni di pagina, i referrer e una posizione approssimativa derivata dall'indirizzo IP. Non installa alcun cookie, non memorizza alcun identificatore persistente e non può seguirti tra siti diversi o tra visite diverse; i dati sono aggregati e non possono essere ricondotti a te individualmente. Non installiamo cookie pubblicitari o di tracciamento, e su questo sito non utilizziamo alcun pixel pubblicitario né un tag manager. Poiché ogni cookie elencato di seguito è strettamente necessario oppure corrisponde a una preferenza da voi stessi impostata, e il nostro strumento di analisi non ne installa alcuno, non è richiesto alcun banner di consenso e preferiamo non mostrarvene uno.

Cookie impostati da questo sito
CookieFinalitàCategoriaConservazione
NEXT_LOCALEMemorizza la lingua scelta, così il sito si riapre in quella lingua.Preferenza (impostata dall'utente)1 anno
__session, __client_uatImpostati dal nostro provider di autenticazione al momento dell'accesso. Vi mantengono autenticati e proteggono la sessione; senza di essi l'accesso non può funzionare.Strettamente necessariDalla sessione a 7 giorni

14. Modifiche alla presente informativa

La presente informativa è versionata per data; la versione che state leggendo è stata aggiornata da ultimo il 2026-08-05. Informeremo i clienti delle modifiche sostanziali prima che queste abbiano effetto. Il testo inglese costituisce la versione facente fede.

Il presente documento è pubblicato in lingua inglese, che ne costituisce la versione facente fede. Le traduzioni possono essere fornite per comodità; in caso di discordanza prevale il testo inglese.

Domande sulla presente informativa o esercizio di un diritto? Scriveteci tramite il nostro modulo di contatto. Le nostre condizioni quale responsabile del trattamento sono pubblicate integralmente nell'Accordo sul trattamento dei dati.