Rifacimento di un portale per l’incontro tra domanda e offerta di lavoro nel settore medico
- Settore
- Sanità - ordine professionale
La sfida
Il portale esistente girava su tecnologie ormai fuori supporto, con problemi di sicurezza e nessuna possibilità di aggiornamento. Andava rifatto senza perdere gli utenti già registrati e trattando dati particolarmente delicati: quelli di professionisti sanitari in cerca di lavoro.
La soluzione
Abbiamo rifatto il portale come web app, con registrazione differenziata per aziende e candidati, verifica del codice fiscale del candidato contro l’albo dell’ordine, e un modulo legacy che ha mappato i dati del vecchio database sulla nuova struttura. I profili non sono pubblici: le informazioni personali vengono mostrate solo al datore di lavoro proprietario dell’annuncio a cui il candidato si è effettivamente proposto.
Risultati
- Migrazione completata senza perdita di dati né di utenti registrati
- Verifica automatica dell’iscrizione all’albo al momento della registrazione
- Consensi GDPR granulari raccolti e tracciati in fase di registrazione
- Cancellazione dell’account e di tutti i dati collegati con un solo pulsante nelle impostazioni
- Conservazione limitata a un anno dall’ultimo accesso, poi cancellazione automatica
Il dato più delicato non è quello che sembra
In un portale di lavoro l’informazione sensibile non è il curriculum: è il fatto stesso che una persona si stia candidando. Per un professionista sanitario iscritto a un albo, sapere che sta cercando un altro impiego è un’informazione che può avere conseguenze concrete.
Da qui la scelta architetturale principale: nessun profilo pubblico. I dati di un candidato diventano visibili a un datore di lavoro solo dopo che il candidato si è proposto per quel preciso annuncio, e solo a quel datore di lavoro. Non esiste una funzione di ricerca fra i candidati.
La verifica dell’albo
La registrazione come candidato passa dal codice fiscale, che viene verificato contro il database dell’ordine prima di completare l’iscrizione. È il meccanismo che rende il portale utile a chi assume: chi è dentro è certificato, e non serve chiedere documenti.
L’accesso all’area personale del nuovo portale
La migrazione
Il vecchio sistema non aveva un formato di esportazione utilizzabile. Abbiamo scritto un modulo dedicato che legge il database originale e mappa ogni entità sulla nuova struttura, eseguibile più volte in modo idempotente. Questo ha permesso di provare la migrazione a vuoto diverse volte prima del passaggio definitivo, che è avvenuto senza finestre di disservizio percepibili.
Conservazione e cancellazione
Due punti che vengono quasi sempre rimandati e che qui erano requisiti espliciti: i dati personali sono conservati per un anno dall’ultimo accesso e poi eliminati automaticamente; e l’utente può cancellare profilo e dati collegati da un pulsante visibile nelle impostazioni, non da una richiesta via email che qualcuno deve evadere a mano.
Tecnologie
- PHP
- MySQL
- Web app
- Modulo di migrazione legacy