Avviso Legale e Dichiarazione di Governance

EASEC European Accreditation SL  ·  Ultimo aggiornamento: giugno 2026  ·  Applicabile a livello globale a tutti i servizi e le piattaforme EASEC


1. Introduzione

EASEC – European Accreditation of Soft Skills & Employability Competencies – è un'autorità di certificazione internazionale indipendente dedicata alla valutazione, certificazione e accreditamento delle competenze trasversali e delle competenze per l'occupabilità, secondo standard riconosciuti a livello internazionale tra cui ESCO, EQF, il Quadro delle Competenze del World Economic Forum ed Europass. EASEC offre inoltre valutazioni diagnostiche e di certificazione per singole soft skill, dieci programmi di certificazione professionale e una piattaforma di talent intelligence (EASEC for Work).

La presente Informativa Legale e Dichiarazione di Governance disciplina l'accesso e l'utilizzo di tutte le piattaforme EASEC e comunica il posizionamento normativo di EASEC rispetto ai propri prodotti e mercati. La presente informativa deve essere letta unitamente all'Informativa sulla Privacy, ai Termini e Condizioni, alla Cookie Policy e alla Politica sull'Uso Accettabile di EASEC.


2. Entità Legali

Entità Principale — Europa e Internazionale
EASEC European Accreditation SL

C. de la Travesía, Poblados Marítimos, 46024 València, Valencia, Spagna

CIF: B19336213

Gestisce tutti i servizi EASEC fatturati in EUR.

Contatto: info@easec.eu

Entità Secondaria — Stati Uniti
Innzpira LLC

5900 Balcones Drive, Ste 4000, Austin, Texas 78731, USA

Gestisce la fatturazione di EASEC for Work in USD per i clienti che accedono ai servizi tramite work.easec.eu con pagamento in dollari statunitensi.

Contatto: info@easec.eu


3. Quadro Normativo e Allineamento agli Standard

EASEC opera in conformità con i seguenti quadri normativi:

  • Regolamento (UE) 2016/679 (GDPR) — Regolamento Generale sulla Protezione dei Dati
  • Legge Organica Spagnola 3/2018 (LOPDGDD) — sulla Protezione dei Dati Personali e la Garanzia dei Diritti Digitali
  • Regolamento (UE) 2024/1689 (Legge sull'IA dell'UE) — Artificial Intelligence Act. EASEC utilizza il Motore IA EASEC come dimensione di valutazione situazionale all'interno dei propri strumenti di assessment. EASEC opera in conformità con l'Articolo 50 (obblighi di trasparenza) e i requisiti di governance applicabili ai sistemi di IA che interagiscono con persone fisiche. EASEC esegue e documenta una valutazione di conformità del Motore IA EASEC e mantiene registri dell'uso del sistema IA in conformità con gli obblighi applicabili.
  • Regolamento (UE) 910/2014 (eIDAS) — sull'identificazione elettronica e i servizi fiduciari
  • Europass Digital Credentials Infrastructure (EDCI)
  • Standard Open Badge 3.0 (1EdTech) — che disciplina l'emissione e la portabilità dei badge digitali
  • 1EdTech CASE (Competency and Academic Standards Exchange)
  • Texas Data Privacy and Security Act (TDPSA) — laddove Innzpira LLC è l'entità responsabile del trattamento

EASEC detiene certificazioni ai sensi di ISO 9001 (Gestione della Qualità) e ISO 27001 (Gestione della Sicurezza delle Informazioni). Le pratiche di gestione dei servizi IT sono allineate ai principi ISO 20000, con la certificazione formale inclusa nella roadmap strategica di EASEC.


4. Responsabile della Protezione dei Dati e Contatti

Responsabile della Protezione dei Dati (DPO)
Moisés Fernández — Responsabile IT

mfernandez@easec.eu  ·  info@easec.eu

C. de la Travesía, Poblados Marítimos, 46024 València, Valencia, Spagna


5. Ruolo di EASEC come Autorità di Certificazione

Indipendentemente dalle modalità di accesso ai servizi EASEC — direttamente come consumatore (B2C), tramite un'istituzione o tramite un datore di lavoro — EASEC agisce come emittente legale indipendente di tutte le certificazioni di competenza e delle certificazioni professionali. Nello specifico, EASEC:

  • Determina e applica tutte le metodologie di certificazione, le regole di punteggio e i quadri delle competenze
  • È l'unica autorità responsabile della decisione in merito all'emissione, al mantenimento o alla revoca di una certificazione
  • Mantiene in modo permanente tutti i registri di certificazione, le piste di audit e i sistemi di verifica
  • È responsabile dell'autenticità, dell'integrità e della disponibilità permanente delle credenziali emesse
  • Opera come infrastruttura di fiducia che consente la tracciabilità delle credenziali e la verifica pubblica tramite cert.easec.eu/certificates/verify, Open Badge 3.0, Europass EDC e (in fase di sviluppo) l'ancoraggio blockchain

6. Piattaforme e Domini

DominioScopoUtenti Principali
www.easec.euSito istituzionale principale, informazioni, accesso ai servizi e acquisto diretto B2CTutti i visitatori, istituzioni, privati, acquirenti consumer
cert.easec.euAmministrazione istituzionale, EASEC Wallet personale per i soggetti valutati, gestione delle credenziali, condivisione delle credenziali, analisiAmministratori istituzionali, tutti i soggetti valutati
work.easec.euPiattaforma SaaS EASEC for Work — valutazione dei talenti, report di team, piani di sviluppo, valutazione dell'impatto, gestione dei progettiClienti aziendali, team HR e talent
awards.easec.euProgramma annuale di premi EASECIstituzioni, privati
campus.easec.euPiattaforma di apprendimento interna per i collaboratori EASEC — non accessibile pubblicamenteSolo team interno EASEC

7. Rapporto con Istituzioni, Datori di Lavoro, Partner e Consumatori Diretti

Istituzioni e Centri di Certificazione

Le istituzioni che agiscono come Centri di Certificazione EASEC sono Titolari del Trattamento indipendenti per i dati dei partecipanti che raccolgono e inseriscono nella piattaforma EASEC. EASEC è un Titolare del Trattamento indipendente per i registri di certificazione e le credenziali. Per l'amministrazione degli assessment e l'analisi dei gruppi, EASEC può agire come Responsabile del Trattamento seguendo le istruzioni istituzionali.

Datori di Lavoro e Clienti EASEC for Work

I datori di lavoro sono i Titolari del Trattamento per i dati dei dipendenti inseriti nella piattaforma EASEC for Work. EASEC agisce come Responsabile del Trattamento per l'amministrazione degli assessment e la generazione dei report, e come Titolare del Trattamento indipendente per l'emissione delle credenziali e i conti EASEC Wallet dei dipendenti.

Consumatori Diretti Individuali (B2C)

Quando i privati acquistano direttamente servizi di assessment o certificazione EASEC tramite www.easec.eu, EASEC è l'unico Titolare del Trattamento. Non è coinvolto alcun intermediario istituzionale.

Sub-Responsabili del Trattamento per il Motore IA

Per il trattamento delle risposte di testo libero alla valutazione situazionale, EASEC utilizza OpenAI, LLC (USA) e Anthropic PBC (USA) come sub-responsabili del trattamento IA, ai sensi di accordi sul trattamento dei dati che vietano l'utilizzo dei dati EASEC per l'addestramento dei modelli. Tutti i dati del Motore IA sono archiviati all'interno dell'infrastruttura SEE di EASEC (Google Cloud Platform EU, DigitalOcean EU).


8. Categorie di Dati Personali Trattati

EASEC tratta le seguenti categorie di dati personali nell'ambito dei propri servizi:

  • Dati identificativi e di contatto (nome, e-mail, paese, affiliazione istituzionale)
  • Risposte alle valutazioni psicometriche ed esiti di certificazione
  • Dati di valutazione situazionale del Motore IA: risposta in testo libero, analisi interpretativa generata dall'IA, tempo di risposta, indicatore interno di competenza — tutti riservati esclusivamente all'accesso del singolo partecipante
  • Dati di accreditamento dei programmi (documentazione istituzionale e indagini sulla qualità)
  • Dati di valutazione vocazionale Ikigai (per le Scuole — conservati per 24 mesi)
  • Dati tecnici e di piattaforma (log di sessione, IP, dati del dispositivo)
  • Dati di fatturazione e commerciali (registrazioni delle transazioni B2B e B2C)
  • Dati delle comunicazioni (corrispondenza di supporto, preferenze)

9. Finalità del Trattamento e Basi Giuridiche

FinalitàBase Giuridica (GDPR)
Amministrazione delle valutazioni psicometriche ed emissione delle certificazioniEsecuzione del contratto / Interessi legittimi
Gestione della dimensione di valutazione situazionale del Motore IA EASECEsecuzione del contratto / Interessi legittimi
Trattamento dei dati del Motore IA tramite sub-responsabili IA (OpenAI, Anthropic)Esecuzione del contratto / Interessi legittimi
Emissione di credenziali digitali (diploma, Open Badge, Europass EDC, blockchain)Esecuzione del contratto / Interessi legittimi
Conservazione dei registri di certificazione e dei sistemi di verificaInteressi legittimi / Obbligo legale / Interesse pubblico
Revisioni di Accreditamento dei Programmi (ESCO, EQF, Tuning, WEF)Esecuzione del contratto
Analisi e reportistica per gruppi istituzionaliEsecuzione del contratto / Interessi legittimi
Amministrazione degli acquisti diretti B2CEsecuzione del contratto
Sicurezza della piattaforma e risposta agli incidentiInteressi legittimi / Obbligo legale
Ricerca e benchmarking (solo dati aggregati/pseudonimizzati)Interessi legittimi
Comunicazioni di marketing (con consenso)Consenso
Conformità legale e normativaObbligo legale

10. Decisioni Automatizzate ed Esiti di Certificazione

Il processo di certificazione delle competenze di EASEC applica modelli psicometrici validati e regole di punteggio predefinite per produrre un risultato del livello di competenza e determinare se la soglia minima di certificazione è soddisfatta. Ciò costituisce un trattamento automatizzato ai sensi dell'Articolo 22 del GDPR.

I Tuoi Diritti in Merito alle Decisioni Automatizzate (Articolo 22 GDPR) (a) Ottenere la revisione umana di qualsiasi decisione di certificazione automatizzata; (b) Esprimere il proprio punto di vista in merito all'esito; (c) Contestare una decisione ritenuta errata. Contatto: mfernandez@easec.eu o info@easec.eu.

10A. Motore IA EASEC — Dichiarazione di Governance e Trasparenza

Legge sull'IA dell'UE 2024/1689 — Dichiarazione di Conformità all'Articolo 50 EASEC utilizza il Motore IA EASEC come sistema che interagisce con persone fisiche nell'ambito degli strumenti di assessment. In conformità con l'Articolo 50, EASEC comunica ai partecipanti, prima dell'avvio della dimensione del Motore IA, che: (a) lo scenario situazionale è generato dall'IA; (b) la loro risposta sarà analizzata dall'IA; (c) l'output è interpretativo e non incide sul punteggio certificato; (d) è disponibile la revisione umana. EASEC mantiene registri dell'uso del sistema IA, degli accordi con i sub-responsabili e delle valutazioni di conformità in conformità con gli obblighi applicabili della Legge sull'IA dell'UE.

Il Motore IA EASEC utilizza OpenAI, LLC e Anthropic PBC come sub-responsabili del trattamento di modelli linguistici, ai sensi di DPA che vietano l'uso per l'addestramento. Tutti i dati del Motore IA (risposta in testo libero, analisi interpretativa, indicatore interno) sono archiviati esclusivamente all'interno dell'infrastruttura SEE di EASEC e sono accessibili solo al singolo partecipante tramite il proprio EASEC Wallet personale. Non vengono mai condivisi con istituzioni, datori di lavoro o terze parti.


11. Partecipazione dei Minori

EASEC for Schools è progettato per studenti di età compresa tra 15 e 18 anni. Tutti gli altri servizi EASEC si rivolgono a persone di età pari o superiore a 18 anni. Quando i minori partecipano tramite istituzioni, l'istituzione è l'unica responsabile dell'ottenimento dei consensi parentali o del tutore richiesti ai sensi della normativa nazionale applicabile, anche per la dimensione di valutazione situazionale del Motore IA. Le istituzioni non devono iscrivere studenti di età inferiore a 15 anni a nessun servizio EASEC.


12. Account EASEC Wallet Personale e Controllo dei Dati Individuali

Al completamento di qualsiasi assessment EASEC, ogni individuo riceve un account EASEC Wallet personale permanente e gratuito su cert.easec.eu. Il Wallet appartiene esclusivamente all'individuo e non può essere limitato o chiuso da alcuna istituzione, datore di lavoro o partner. Tramite il Wallet, gli individui possono:

  • Visualizzare e scaricare tutte le proprie credenziali
  • Condividere le credenziali su LinkedIn e altre piattaforme
  • Gestire le autorizzazioni di accesso ai dati da parte di istituzioni e datori di lavoro
  • Configurare le preferenze di trattamento di EASEC

Quando un individuo revoca le autorizzazioni di accesso a un'istituzione, la visibilità dell'istituzione sui dati identificativi e sui risultati viene rimossa e i dati vengono anonimizzati dalla visualizzazione dell'istituzione. EASEC conserva i registri di certificazione per l'integrità della verifica indipendentemente dalle modifiche alle autorizzazioni.


13. Credenziali Digitali e Verifica Pubblica

EASEC emette credenziali come: diploma digitale co-brandizzato (PDF), credenziale digitale verificabile (condivisibile su LinkedIn), Open Badge 3.0, Credenziale Digitale Europass (EDC) e (in fase di sviluppo) credenziale ancorata alla blockchain. Ogni credenziale ha una validità dichiarata di 3 anni dall'emissione. I registri delle credenziali non vengono mai eliminati dal registro di certificazione di EASEC. Tutte le credenziali sono pubblicamente verificabili su https://cert.easec.eu/certificates/verify. Il servizio di verifica non espone i dati delle risposte alle valutazioni né gli output del Motore IA.


14. Co-Branding e Pubblicazione dell'Accreditamento dei Programmi

Le credenziali emesse nell'ambito di accordi istituzionali includono il co-branding. L'Accreditamento dei Programmi viene concesso con un allineamento minimo dell'80% ai quadri ESCO, EQF, Tuning e WEF Future of Jobs. Lo stato di accreditamento e i profili istituzionali vengono pubblicati sul sito web EASEC per la durata dell'accordo. Il co-branding non trasferisce la responsabilità di titolare del trattamento né l'autorità di emissione alle istituzioni.


15. Valutazioni Vocazionali Ikigai

La Valutazione Vocazionale Ikigai EASEC produce un Report PDF per studenti e orientatori, senza la creazione di alcuna credenziale o account Wallet. EASEC agisce come Responsabile del Trattamento. I dati vengono conservati per 24 mesi e successivamente anonimizzati o eliminati.

Importante — Report Ikigai Il Report Ikigai non costituisce una certificazione, una credenziale, una qualifica o un accreditamento ufficiale.

16. Servizi di Terze Parti e Fornitori Tecnologici

FornitoreScopoUbicazione
OpenAI, LLCModello linguistico IA: generazione di scenari e analisi delle risposte (Motore IA EASEC)USA (CCN)
Anthropic PBCModello linguistico IA: automazione dei flussi di lavoro interniUSA (CCN)
Google Cloud PlatformInfrastruttura cloud e archiviazione dati (solo regione SEE)UE (SEE)
DigitalOceanInfrastruttura cloud e archiviazione dati (solo regione SEE)UE (SEE)
Google AnalyticsAnalisi del traffico webUSA (CCN)
HubSpotCRM e automazione del marketingUSA (CCN)
StripeElaborazione dei pagamentiUSA/UE (CCN)
CookieYesGestione del consenso ai cookieUE
Meta Ads / Google AdsMisurazione della pubblicità a pagamentoUSA (CCN)

17. Condivisione dei Dati

I dati personali vengono condivisi solo ove strettamente necessario. EASEC non condivide i dati del Motore IA (risposta in testo libero, analisi interpretativa, indicatore interno) con alcuna istituzione, datore di lavoro o terza parte in nessuna circostanza. I dettagli completi sulla condivisione dei dati sono riportati nell'Informativa sulla Privacy di EASEC.


18. Trasferimenti Internazionali di Dati e Conformità Normativa Globale

Tutti i trasferimenti internazionali avvengono tramite Clausole Contrattuali Standard (CCN) dell'UE o meccanismi di adeguatezza applicabili. EASEC opera in conformità con: GDPR (UE); LOPDGDD (Spagna); Legge sull'IA dell'UE 2024/1689; DPDP Act 2023 (India); LGPD (Brasile); Ley 1581 (Colombia); Ley 21.096 e Ley 19.628 (Cile); Ley 25.326 (Argentina); LFPDPPP (Messico); PDPA (Singapore); APPI (Giappone); TDPSA (Texas/USA); e la normativa nazionale applicabile in materia di protezione dei dati in tutte le giurisdizioni in cui EASEC opera.

I dettagli completi sono riportati nella Sezione 18A dell'Informativa sulla Privacy di EASEC.

19. Conservazione dei Dati

Categoria di DatiPeriodo di Conservazione
Registri di certificazioneA tempo indeterminato
Risposte alle valutazioni psicometrichePeriodo di certificazione + 5 anni
Dati del Motore IA24 mesi dal completamento della valutazione
Dati dell'account WalletFino alla chiusura dell'account
Registrazioni di fatturazione B2B/B2C10 anni
Dati Ikigai24 mesi

Il calendario completo di conservazione è riportato nell'Informativa sulla Privacy di EASEC.


20. Misure di Sicurezza

EASEC implementa misure di sicurezza in conformità con ISO 27001, tra cui:

  • Crittografia TLS/HTTPS in transito e a riposo
  • Controlli degli accessi basati sui ruoli
  • Monitoraggio continuo e rilevamento delle intrusioni
  • Infrastruttura cloud con sede nel SEE (Google Cloud Platform, DigitalOcean)
  • Revisioni periodiche della sicurezza
  • Procedure di notifica delle violazioni entro 72 ore ai sensi del GDPR
  • Valutazione della sicurezza dei fornitori per tutti i sub-responsabili IA

21. Diritti degli Interessati

Gli individui hanno i seguenti diritti: accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, revisione umana delle decisioni di certificazione automatizzate (Articolo 22 GDPR), revisione umana e contestazione delle analisi interpretative del Motore IA (Articolo 22 GDPR + Articolo 50 della Legge sull'IA dell'UE), revoca del consenso e gestione delle autorizzazioni tramite EASEC Wallet.

Richieste: mfernandez@easec.eu o info@easec.eu. Risposta entro 30 giorni di calendario.


22. Cookie

EASEC utilizza cookie gestiti tramite CookieYes (CMP conforme al GDPR). Solo i cookie strettamente necessari vengono attivati senza consenso. Tutti i dettagli sono riportati nella Cookie Policy di EASEC.


23. Ricerca e Benchmarking

EASEC può utilizzare i dati di assessment e certificazione esclusivamente in forma aggregata o pseudonimizzata per il miglioramento degli strumenti, il benchmarking, la ricerca accademica e la pubblicazione. EASEC non vende dati personali. I risultati delle ricerche non contengono informazioni individualmente identificabili.


24. Modifiche alla Presente Informativa

EASEC può aggiornare la presente Informativa Legale in qualsiasi momento. Le modifiche sostanziali saranno comunicate aggiornando la data di "Ultimo aggiornamento". Il proseguimento dell'utilizzo dei servizi EASEC costituisce accettazione dell'informativa aggiornata. Le versioni precedenti sono disponibili su richiesta all'indirizzo info@easec.eu.


25. Contatti

Responsabile della Protezione dei Dati
Moisés Fernández — Responsabile IT

mfernandez@easec.eu

Informazioni Generali
EASEC European Accreditation SL

C. de la Travesía, Poblados Marítimos, 46024 València, Valencia, Spagna

info@easec.eu  ·  support@easec.eu  ·  partners@easec.eu

Autorità di Controllo — Spagna
Agencia Española de Protección de Datos (AEPD)

www.aepd.es