EASEC European Accreditation SL · Ultimo aggiornamento: giugno 2026 · Applicabile a livello globale a tutti i servizi e le piattaforme EASEC
1. Introduzione
EASEC – European Accreditation of Soft Skills & Employability Competencies – è un'autorità di certificazione internazionale indipendente dedicata alla valutazione, certificazione e accreditamento delle competenze trasversali e delle competenze per l'occupabilità, secondo standard riconosciuti a livello internazionale tra cui ESCO, EQF, il Quadro delle Competenze del World Economic Forum ed Europass. EASEC offre inoltre valutazioni diagnostiche e di certificazione per singole soft skill, dieci programmi di certificazione professionale e una piattaforma di talent intelligence (EASEC for Work).
La presente Informativa Legale e Dichiarazione di Governance disciplina l'accesso e l'utilizzo di tutte le piattaforme EASEC e comunica il posizionamento normativo di EASEC rispetto ai propri prodotti e mercati. La presente informativa deve essere letta unitamente all'Informativa sulla Privacy, ai Termini e Condizioni, alla Cookie Policy e alla Politica sull'Uso Accettabile di EASEC.
2. Entità Legali
C. de la Travesía, Poblados Marítimos, 46024 València, Valencia, Spagna
CIF: B19336213
Gestisce tutti i servizi EASEC fatturati in EUR.
Contatto: info@easec.eu
5900 Balcones Drive, Ste 4000, Austin, Texas 78731, USA
Gestisce la fatturazione di EASEC for Work in USD per i clienti che accedono ai servizi tramite work.easec.eu con pagamento in dollari statunitensi.
Contatto: info@easec.eu
3. Quadro Normativo e Allineamento agli Standard
EASEC opera in conformità con i seguenti quadri normativi:
- Regolamento (UE) 2016/679 (GDPR) — Regolamento Generale sulla Protezione dei Dati
- Legge Organica Spagnola 3/2018 (LOPDGDD) — sulla Protezione dei Dati Personali e la Garanzia dei Diritti Digitali
- Regolamento (UE) 2024/1689 (Legge sull'IA dell'UE) — Artificial Intelligence Act. EASEC utilizza il Motore IA EASEC come dimensione di valutazione situazionale all'interno dei propri strumenti di assessment. EASEC opera in conformità con l'Articolo 50 (obblighi di trasparenza) e i requisiti di governance applicabili ai sistemi di IA che interagiscono con persone fisiche. EASEC esegue e documenta una valutazione di conformità del Motore IA EASEC e mantiene registri dell'uso del sistema IA in conformità con gli obblighi applicabili.
- Regolamento (UE) 910/2014 (eIDAS) — sull'identificazione elettronica e i servizi fiduciari
- Europass Digital Credentials Infrastructure (EDCI)
- Standard Open Badge 3.0 (1EdTech) — che disciplina l'emissione e la portabilità dei badge digitali
- 1EdTech CASE (Competency and Academic Standards Exchange)
- Texas Data Privacy and Security Act (TDPSA) — laddove Innzpira LLC è l'entità responsabile del trattamento
EASEC detiene certificazioni ai sensi di ISO 9001 (Gestione della Qualità) e ISO 27001 (Gestione della Sicurezza delle Informazioni). Le pratiche di gestione dei servizi IT sono allineate ai principi ISO 20000, con la certificazione formale inclusa nella roadmap strategica di EASEC.
4. Responsabile della Protezione dei Dati e Contatti
mfernandez@easec.eu · info@easec.eu
C. de la Travesía, Poblados Marítimos, 46024 València, Valencia, Spagna
5. Ruolo di EASEC come Autorità di Certificazione
Indipendentemente dalle modalità di accesso ai servizi EASEC — direttamente come consumatore (B2C), tramite un'istituzione o tramite un datore di lavoro — EASEC agisce come emittente legale indipendente di tutte le certificazioni di competenza e delle certificazioni professionali. Nello specifico, EASEC:
- Determina e applica tutte le metodologie di certificazione, le regole di punteggio e i quadri delle competenze
- È l'unica autorità responsabile della decisione in merito all'emissione, al mantenimento o alla revoca di una certificazione
- Mantiene in modo permanente tutti i registri di certificazione, le piste di audit e i sistemi di verifica
- È responsabile dell'autenticità, dell'integrità e della disponibilità permanente delle credenziali emesse
- Opera come infrastruttura di fiducia che consente la tracciabilità delle credenziali e la verifica pubblica tramite cert.easec.eu/certificates/verify, Open Badge 3.0, Europass EDC e (in fase di sviluppo) l'ancoraggio blockchain
6. Piattaforme e Domini
| Dominio | Scopo | Utenti Principali |
|---|---|---|
| www.easec.eu | Sito istituzionale principale, informazioni, accesso ai servizi e acquisto diretto B2C | Tutti i visitatori, istituzioni, privati, acquirenti consumer |
| cert.easec.eu | Amministrazione istituzionale, EASEC Wallet personale per i soggetti valutati, gestione delle credenziali, condivisione delle credenziali, analisi | Amministratori istituzionali, tutti i soggetti valutati |
| work.easec.eu | Piattaforma SaaS EASEC for Work — valutazione dei talenti, report di team, piani di sviluppo, valutazione dell'impatto, gestione dei progetti | Clienti aziendali, team HR e talent |
| awards.easec.eu | Programma annuale di premi EASEC | Istituzioni, privati |
| campus.easec.eu | Piattaforma di apprendimento interna per i collaboratori EASEC — non accessibile pubblicamente | Solo team interno EASEC |
7. Rapporto con Istituzioni, Datori di Lavoro, Partner e Consumatori Diretti
Istituzioni e Centri di Certificazione
Le istituzioni che agiscono come Centri di Certificazione EASEC sono Titolari del Trattamento indipendenti per i dati dei partecipanti che raccolgono e inseriscono nella piattaforma EASEC. EASEC è un Titolare del Trattamento indipendente per i registri di certificazione e le credenziali. Per l'amministrazione degli assessment e l'analisi dei gruppi, EASEC può agire come Responsabile del Trattamento seguendo le istruzioni istituzionali.
Datori di Lavoro e Clienti EASEC for Work
I datori di lavoro sono i Titolari del Trattamento per i dati dei dipendenti inseriti nella piattaforma EASEC for Work. EASEC agisce come Responsabile del Trattamento per l'amministrazione degli assessment e la generazione dei report, e come Titolare del Trattamento indipendente per l'emissione delle credenziali e i conti EASEC Wallet dei dipendenti.
Consumatori Diretti Individuali (B2C)
Quando i privati acquistano direttamente servizi di assessment o certificazione EASEC tramite www.easec.eu, EASEC è l'unico Titolare del Trattamento. Non è coinvolto alcun intermediario istituzionale.
Sub-Responsabili del Trattamento per il Motore IA
Per il trattamento delle risposte di testo libero alla valutazione situazionale, EASEC utilizza OpenAI, LLC (USA) e Anthropic PBC (USA) come sub-responsabili del trattamento IA, ai sensi di accordi sul trattamento dei dati che vietano l'utilizzo dei dati EASEC per l'addestramento dei modelli. Tutti i dati del Motore IA sono archiviati all'interno dell'infrastruttura SEE di EASEC (Google Cloud Platform EU, DigitalOcean EU).
8. Categorie di Dati Personali Trattati
EASEC tratta le seguenti categorie di dati personali nell'ambito dei propri servizi:
- Dati identificativi e di contatto (nome, e-mail, paese, affiliazione istituzionale)
- Risposte alle valutazioni psicometriche ed esiti di certificazione
- Dati di valutazione situazionale del Motore IA: risposta in testo libero, analisi interpretativa generata dall'IA, tempo di risposta, indicatore interno di competenza — tutti riservati esclusivamente all'accesso del singolo partecipante
- Dati di accreditamento dei programmi (documentazione istituzionale e indagini sulla qualità)
- Dati di valutazione vocazionale Ikigai (per le Scuole — conservati per 24 mesi)
- Dati tecnici e di piattaforma (log di sessione, IP, dati del dispositivo)
- Dati di fatturazione e commerciali (registrazioni delle transazioni B2B e B2C)
- Dati delle comunicazioni (corrispondenza di supporto, preferenze)
9. Finalità del Trattamento e Basi Giuridiche
| Finalità | Base Giuridica (GDPR) |
|---|---|
| Amministrazione delle valutazioni psicometriche ed emissione delle certificazioni | Esecuzione del contratto / Interessi legittimi |
| Gestione della dimensione di valutazione situazionale del Motore IA EASEC | Esecuzione del contratto / Interessi legittimi |
| Trattamento dei dati del Motore IA tramite sub-responsabili IA (OpenAI, Anthropic) | Esecuzione del contratto / Interessi legittimi |
| Emissione di credenziali digitali (diploma, Open Badge, Europass EDC, blockchain) | Esecuzione del contratto / Interessi legittimi |
| Conservazione dei registri di certificazione e dei sistemi di verifica | Interessi legittimi / Obbligo legale / Interesse pubblico |
| Revisioni di Accreditamento dei Programmi (ESCO, EQF, Tuning, WEF) | Esecuzione del contratto |
| Analisi e reportistica per gruppi istituzionali | Esecuzione del contratto / Interessi legittimi |
| Amministrazione degli acquisti diretti B2C | Esecuzione del contratto |
| Sicurezza della piattaforma e risposta agli incidenti | Interessi legittimi / Obbligo legale |
| Ricerca e benchmarking (solo dati aggregati/pseudonimizzati) | Interessi legittimi |
| Comunicazioni di marketing (con consenso) | Consenso |
| Conformità legale e normativa | Obbligo legale |
10. Decisioni Automatizzate ed Esiti di Certificazione
Il processo di certificazione delle competenze di EASEC applica modelli psicometrici validati e regole di punteggio predefinite per produrre un risultato del livello di competenza e determinare se la soglia minima di certificazione è soddisfatta. Ciò costituisce un trattamento automatizzato ai sensi dell'Articolo 22 del GDPR.
10A. Motore IA EASEC — Dichiarazione di Governance e Trasparenza
Il Motore IA EASEC utilizza OpenAI, LLC e Anthropic PBC come sub-responsabili del trattamento di modelli linguistici, ai sensi di DPA che vietano l'uso per l'addestramento. Tutti i dati del Motore IA (risposta in testo libero, analisi interpretativa, indicatore interno) sono archiviati esclusivamente all'interno dell'infrastruttura SEE di EASEC e sono accessibili solo al singolo partecipante tramite il proprio EASEC Wallet personale. Non vengono mai condivisi con istituzioni, datori di lavoro o terze parti.
11. Partecipazione dei Minori
EASEC for Schools è progettato per studenti di età compresa tra 15 e 18 anni. Tutti gli altri servizi EASEC si rivolgono a persone di età pari o superiore a 18 anni. Quando i minori partecipano tramite istituzioni, l'istituzione è l'unica responsabile dell'ottenimento dei consensi parentali o del tutore richiesti ai sensi della normativa nazionale applicabile, anche per la dimensione di valutazione situazionale del Motore IA. Le istituzioni non devono iscrivere studenti di età inferiore a 15 anni a nessun servizio EASEC.
12. Account EASEC Wallet Personale e Controllo dei Dati Individuali
Al completamento di qualsiasi assessment EASEC, ogni individuo riceve un account EASEC Wallet personale permanente e gratuito su cert.easec.eu. Il Wallet appartiene esclusivamente all'individuo e non può essere limitato o chiuso da alcuna istituzione, datore di lavoro o partner. Tramite il Wallet, gli individui possono:
- Visualizzare e scaricare tutte le proprie credenziali
- Condividere le credenziali su LinkedIn e altre piattaforme
- Gestire le autorizzazioni di accesso ai dati da parte di istituzioni e datori di lavoro
- Configurare le preferenze di trattamento di EASEC
Quando un individuo revoca le autorizzazioni di accesso a un'istituzione, la visibilità dell'istituzione sui dati identificativi e sui risultati viene rimossa e i dati vengono anonimizzati dalla visualizzazione dell'istituzione. EASEC conserva i registri di certificazione per l'integrità della verifica indipendentemente dalle modifiche alle autorizzazioni.
13. Credenziali Digitali e Verifica Pubblica
EASEC emette credenziali come: diploma digitale co-brandizzato (PDF), credenziale digitale verificabile (condivisibile su LinkedIn), Open Badge 3.0, Credenziale Digitale Europass (EDC) e (in fase di sviluppo) credenziale ancorata alla blockchain. Ogni credenziale ha una validità dichiarata di 3 anni dall'emissione. I registri delle credenziali non vengono mai eliminati dal registro di certificazione di EASEC. Tutte le credenziali sono pubblicamente verificabili su https://cert.easec.eu/certificates/verify. Il servizio di verifica non espone i dati delle risposte alle valutazioni né gli output del Motore IA.
14. Co-Branding e Pubblicazione dell'Accreditamento dei Programmi
Le credenziali emesse nell'ambito di accordi istituzionali includono il co-branding. L'Accreditamento dei Programmi viene concesso con un allineamento minimo dell'80% ai quadri ESCO, EQF, Tuning e WEF Future of Jobs. Lo stato di accreditamento e i profili istituzionali vengono pubblicati sul sito web EASEC per la durata dell'accordo. Il co-branding non trasferisce la responsabilità di titolare del trattamento né l'autorità di emissione alle istituzioni.
15. Valutazioni Vocazionali Ikigai
La Valutazione Vocazionale Ikigai EASEC produce un Report PDF per studenti e orientatori, senza la creazione di alcuna credenziale o account Wallet. EASEC agisce come Responsabile del Trattamento. I dati vengono conservati per 24 mesi e successivamente anonimizzati o eliminati.
16. Servizi di Terze Parti e Fornitori Tecnologici
| Fornitore | Scopo | Ubicazione |
|---|---|---|
| OpenAI, LLC | Modello linguistico IA: generazione di scenari e analisi delle risposte (Motore IA EASEC) | USA (CCN) |
| Anthropic PBC | Modello linguistico IA: automazione dei flussi di lavoro interni | USA (CCN) |
| Google Cloud Platform | Infrastruttura cloud e archiviazione dati (solo regione SEE) | UE (SEE) |
| DigitalOcean | Infrastruttura cloud e archiviazione dati (solo regione SEE) | UE (SEE) |
| Google Analytics | Analisi del traffico web | USA (CCN) |
| HubSpot | CRM e automazione del marketing | USA (CCN) |
| Stripe | Elaborazione dei pagamenti | USA/UE (CCN) |
| CookieYes | Gestione del consenso ai cookie | UE |
| Meta Ads / Google Ads | Misurazione della pubblicità a pagamento | USA (CCN) |
17. Condivisione dei Dati
I dati personali vengono condivisi solo ove strettamente necessario. EASEC non condivide i dati del Motore IA (risposta in testo libero, analisi interpretativa, indicatore interno) con alcuna istituzione, datore di lavoro o terza parte in nessuna circostanza. I dettagli completi sulla condivisione dei dati sono riportati nell'Informativa sulla Privacy di EASEC.
18. Trasferimenti Internazionali di Dati e Conformità Normativa Globale
Tutti i trasferimenti internazionali avvengono tramite Clausole Contrattuali Standard (CCN) dell'UE o meccanismi di adeguatezza applicabili. EASEC opera in conformità con: GDPR (UE); LOPDGDD (Spagna); Legge sull'IA dell'UE 2024/1689; DPDP Act 2023 (India); LGPD (Brasile); Ley 1581 (Colombia); Ley 21.096 e Ley 19.628 (Cile); Ley 25.326 (Argentina); LFPDPPP (Messico); PDPA (Singapore); APPI (Giappone); TDPSA (Texas/USA); e la normativa nazionale applicabile in materia di protezione dei dati in tutte le giurisdizioni in cui EASEC opera.
19. Conservazione dei Dati
| Categoria di Dati | Periodo di Conservazione |
|---|---|
| Registri di certificazione | A tempo indeterminato |
| Risposte alle valutazioni psicometriche | Periodo di certificazione + 5 anni |
| Dati del Motore IA | 24 mesi dal completamento della valutazione |
| Dati dell'account Wallet | Fino alla chiusura dell'account |
| Registrazioni di fatturazione B2B/B2C | 10 anni |
| Dati Ikigai | 24 mesi |
Il calendario completo di conservazione è riportato nell'Informativa sulla Privacy di EASEC.
20. Misure di Sicurezza
EASEC implementa misure di sicurezza in conformità con ISO 27001, tra cui:
- Crittografia TLS/HTTPS in transito e a riposo
- Controlli degli accessi basati sui ruoli
- Monitoraggio continuo e rilevamento delle intrusioni
- Infrastruttura cloud con sede nel SEE (Google Cloud Platform, DigitalOcean)
- Revisioni periodiche della sicurezza
- Procedure di notifica delle violazioni entro 72 ore ai sensi del GDPR
- Valutazione della sicurezza dei fornitori per tutti i sub-responsabili IA
21. Diritti degli Interessati
Gli individui hanno i seguenti diritti: accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, revisione umana delle decisioni di certificazione automatizzate (Articolo 22 GDPR), revisione umana e contestazione delle analisi interpretative del Motore IA (Articolo 22 GDPR + Articolo 50 della Legge sull'IA dell'UE), revoca del consenso e gestione delle autorizzazioni tramite EASEC Wallet.
Richieste: mfernandez@easec.eu o info@easec.eu. Risposta entro 30 giorni di calendario.
22. Cookie
EASEC utilizza cookie gestiti tramite CookieYes (CMP conforme al GDPR). Solo i cookie strettamente necessari vengono attivati senza consenso. Tutti i dettagli sono riportati nella Cookie Policy di EASEC.
23. Ricerca e Benchmarking
EASEC può utilizzare i dati di assessment e certificazione esclusivamente in forma aggregata o pseudonimizzata per il miglioramento degli strumenti, il benchmarking, la ricerca accademica e la pubblicazione. EASEC non vende dati personali. I risultati delle ricerche non contengono informazioni individualmente identificabili.
24. Modifiche alla Presente Informativa
EASEC può aggiornare la presente Informativa Legale in qualsiasi momento. Le modifiche sostanziali saranno comunicate aggiornando la data di "Ultimo aggiornamento". Il proseguimento dell'utilizzo dei servizi EASEC costituisce accettazione dell'informativa aggiornata. Le versioni precedenti sono disponibili su richiesta all'indirizzo info@easec.eu.
25. Contatti
C. de la Travesía, Poblados Marítimos, 46024 València, Valencia, Spagna

