Welcomin è progettato per garantire la conformità alle normative GDPR nella gestione dei dati delle persone. Questo significa che il sistema offre strumenti per controllare consensi, retention e cancellazione dei dati, ma la responsabilità finale della gestione degli utenti azienda rimane in capo al cliente. Di seguito trovi tutte le informazioni utili per configurare correttamente il sistema e rispettare la normativa.
E' possibile configurare uno o più flag privacy in base all’informativa aziendale. Questi flag rappresentano i consensi che la persona deve accettare.
Nella sezione Impostazione permanenza persone attive in database accessibile da Impostazioni > Privacy e sicurezza > Generali > Impostazione permanenza persone attive in database è possibile effettuare tali configurazioni.
Per quanto concerne invece le persone che non hanno attivato il loro account, è possibile configurare la loro gestione accedendo a Impostazioni > Privacy e sicurezza > Generali > Impostazione permanenza persone inattive in database: in questa sezione è possibile impostare il numero di giorni dopo i quali un invitato che non si registra viene cancellato automaticamente
In questa schermata sarà possibile inoltre customizzare il messaggio inviato alle persone cliccando su personalizza messaggio:
Una volta che un indirizzo email è presente nella blacklist, non è possibile creare nuovi profili associati a quell’email. In questo modo si evita qualsiasi tentativo di riattivazione non autorizzata e si tutela il diritto alla privacy della persona.
Gli utenti aziendali con permessi specifici hanno la possibilità di rimuovere un indirizzo dalla blacklist, qualora sia necessario accedendo a Impostazioni > Privacy e sicurezza > Generali > Rimozione mail dalla blacklist
Se una persona decide di esercitare il diritto di diniego prima di completare la registrazione, il sistema inserisce automaticamente il suo indirizzo email in una blacklist e procede alla cancellazione completa del profilo. Questo garantisce che i dati non vengano conservati e che l’utente non possa essere reinserito senza una gestione specifica.
Ogni operazione di rimozione viene tracciata in modo dettagliato, registrando data, ora e utente che ha effettuato la modifica, per garantire la massima trasparenza e conformità alle normative GDPR.
Accedendo a Impostazioni > Privacy e sicurezza > Generali > Gestisci account visualizzeremo una tabella dove verranno indicati nome, cognome , email, stato del candidato, la data di creazione, la data di cancellazione prevista e quanti giorni mancano alla cancellazione
La cancellazione della persona può avvenire per le seguenti casistiche:
- Persona che esercita il diniego prima della registrazione.
- Persona già registrata che esercita il diritto all’oblio da Welcomin.
- Motore di retention (scadenza configurata) con modalità automatica attiva.
- Utente aziendale che cancella su richiesta della persona.
- Utente aziendale che cancella per scadenza retention (se automatica disabilitata).
Le richieste dei candidati per la rimozione dei candidati possono essere visualizzate e gestite in Impostazioni > Privacy e sicurezza > Generali > Richieste di eliminazione
In questa sezione l'utente aziendale visualizza tutte le richieste pervenute e per ognuna di esse può decidere se accettare la richiesta cliccando sul bottone Cancella oppure se rifiutare la richiesta cliccando sul bottone dedicato.
Nel caso in cui un utente aziendale desideri eliminare una persona è necessario che acceda alla sezione Gestisci account e dopo aver selezionato la persona da cancellare si potrà flaggare in alto a destra il bottone cancellare
Per maggiore sicurezza gli verrà richiesto di inserire la sua password per confermare l'operazione:
La data/ora di modifica è tracciata e influisce sul calcolo della retention.
Le azioni che determinano un aggiornamento della data/ora di partenza del calcolo sono:
- Accesso alla piattaforma
- Invito ad un workflow
- Progresso in un workflow
- Aggiornamento della password
- Aggiornamento dei dati personali
- Aggiornamenti dei consensi alla privacy policy
Quando una persona viene cancellata vengono eliminati tutti i dati del profilo e delle informazioni dei workflow, mantenendo solo dati statistici anonimi(es. date di creazione, invito, completamento).
La cancellazione dei documenti invece varia in base alla categorizzazione:
- Documento da cancellare: eliminato fisicamente.
- Documento da non cancellare: resta nel sistema documentale fino alla data calcolata in base alle configurazioni in Impostazioni > DMS Sistema di gestione dei documenti > Categorie DMS.
La corretta configurazione iniziale è fondamentale per garantire sicurezza, trasparenza e compliance GDPR. Prima di attivare le funzionalità, verifica sempre che i flag privacy, le impostazioni di retention e le notifiche siano coerenti con la policy aziendale.