LEGALE

Informativa sulla privacy.

Ultimo aggiornamento: 27 agosto 2025. Si applica a messagemind.ai e alla piattaforma MessageMind.

Titolare del trattamento TMMA SRLS
Ambito territoriale UE/SEE e tutto il mondo

1. Chi siamo e come contattarci

Titolare del trattamento

TMMA SRLS (TMMA Società a Responsabilità Limitata Semplificata), Via Durazzo 28, 00195 Roma (RM), Italia. P. IVA IT17152861005 · Codice fiscale 17152861005 · REA RM-1699774. Richieste generali: [email protected]. Questioni relative alla privacy: [email protected].

Responsabile del trattamento

Quando MessageMind tratta dati personali degli Utenti finali per conto di un Cliente, TMMA SRLS agisce quale Responsabile del trattamento attenendosi rigorosamente alle istruzioni documentate del Cliente, in forza di un Contratto di trattamento dei dati (DPA) scritto che attua l’articolo 28 del GDPR.

Stabilimento e autorità di controllo

Il Titolare è stabilito in Italia (Roma), nell’Unione europea. La presente Informativa e i nostri trattamenti sono pertanto soggetti al GDPR ai sensi dell’articolo 3, paragrafo 1, in quanto effettuati nel contesto delle attività di uno stabilimento nell’Unione. La nostra autorità di controllo capofila è il Garante per la protezione dei dati personali (Italia). Gli utenti dell’UE/SEE possono inoltre proporre reclamo all’autorità di controllo del luogo di residenza abituale, del luogo di lavoro o del luogo della presunta violazione.

Responsabile della protezione dei dati

Non è stato formalmente nominato un DPO. La necessità di nominarlo viene rivalutata periodicamente con l’evoluzione della piattaforma e l’ampliamento delle attività di trattamento.

2. Ambito di applicazione e rapporto con altri documenti

La presente Informativa sulla privacy integra i Termini e condizioni di MessageMind e il Contratto di trattamento dei dati (DPA) sottoscritto con ciascun Cliente. Copre i siti web pubblici di MessageMind, la piattaforma, le API, l’ambiente di esecuzione del chatbot e ogni integrazione da noi gestita.

I cookie e le tecnologie analoghe sono disciplinati da un’Informativa sui cookie separata. I sub-responsabili sono indicati in un apposito Elenco, mantenuto aggiornato al variare dei fornitori.

3. Definizioni principali

Cliente: l’impresa che sottoscrive MessageMind e configura la piattaforma per il proprio uso.

Utente finale: la persona che interagisce con un Cliente tramite MessageMind, ad esempio un ospite, un potenziale cliente, un paziente o un acquirente.

Dati personali: qualsiasi informazione riguardante una persona fisica identificata o identificabile, come definita dall’articolo 4 del GDPR.

Categorie particolari: dati che rivelano l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, l’appartenenza sindacale, dati genetici, dati biometrici, dati relativi alla salute, alla vita sessuale o all’orientamento sessuale.

Trattamento: qualsiasi operazione compiuta sui Dati personali, automatizzata o meno, come raccolta, conservazione, consultazione, trasferimento o cancellazione.

4. Cosa raccogliamo

A. Dati che fornisci direttamente

Dati dell’account —nome, email, telefono e ruolo—; dati di fatturazione —ragione sociale, partita IVA, indirizzo di fatturazione e metadati dello strumento di pagamento—; corrispondenza di assistenza —messaggi, allegati e ticket—; e i consensi espliciti che presti per marketing, registrazioni o funzionalità AI.

B. Dati trattati tramite la Piattaforma

Conversazioni scambiate tra Utenti finali e Cliente —messaggi, trascrizioni, allegati e stato—; metadati delle integrazioni —identificativi di canale, token OAuth e contenuti trasmessi dai webhook—; e i dati forniti al chatbot o all’AI e i risultati generati, necessari per fornire le risposte.

C. Dati raccolti automaticamente

Log tecnici —IP, agente utente, marcature temporali e metadati di richieste e risposte— e analytics del prodotto —eventi pseudonimi usati per comprendere l’utilizzo e migliorare l’affidabilità—.

D. Categorie particolari

Non richiediamo categorie particolari di dati. Se un Utente finale le comunica spontaneamente in una conversazione, applichiamo garanzie ulteriori —limitazione degli accessi, cifratura a riposo e conservazione minima— e ci avvaliamo dell’eccezione pertinente prevista dall’articolo 9.

E. Minori

I Servizi non sono rivolti ai minori. In Italia l’età minima per prestare direttamente il consenso è 14 anni. Al di sotto di tale età il trattamento si basa sull’autorizzazione dei genitori. I Clienti sono responsabili di applicare controlli sull’età quando il proprio pubblico lo richiede.

5. Perché trattiamo i dati: finalità e basi giuridiche

Ci avvaliamo delle basi giuridiche dell’articolo 6 del GDPR: esecuzione di un contratto —art. 6, par. 1, lett. b—, adempimento di un obbligo legale —lett. c—, legittimo interesse —lett. f— e consenso —lett. a— quando costituisce la base appropriata, ad esempio per marketing, cookie non essenziali o registrazioni.

Le categorie particolari vengono trattate soltanto quando ricorre un’eccezione dell’articolo 9, ad esempio il consenso esplicito o l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

6. Registrazioni di riunioni, chiamate e video

MessageMind non registra mai chiamate, riunioni o video per impostazione predefinita. La registrazione è una funzionalità facoltativa che viene eseguita solo dopo avere raccolto il consenso informato ed esplicito di ogni partecipante.

Finalità

Controllo qualità, formazione, risoluzione delle controversie, trascrizione e, quando espressamente abilitato dal Cliente, successivi trattamenti AI come sintesi e arricchimento del CRM.

Controlli

Prima dell’inizio della registrazione viene mostrato un avviso visivo o riprodotto un avviso audio. I partecipanti possono rifiutare e, ove tecnicamente possibile, il sistema deve offrire un percorso non registrato.

Conservazione e accesso

Le registrazioni vengono conservate cifrate a riposo, con accesso basato sui ruoli e limitato agli utenti autorizzati del Cliente e al personale di MessageMind che ne abbia stretta necessità per prestare assistenza.

Strumenti di terzi per le riunioni

Quando le registrazioni vengono prodotte tramite strumenti di riunione di terzi, ad esempio piattaforme di videoconferenza, la relativa informativa sulla privacy si applica in aggiunta alla presente Informativa.

7. Cosa facciamo con i dati

  • Fornire, gestire e mantenere i Servizi sottoscritti dal Cliente.
  • Instradare, conservare e recapitare conversazioni tra Utenti finali e Clienti attraverso diversi canali.
  • Eseguire le funzionalità AI abilitate dal Cliente —risposte, sintesi, qualificazione e pianificazione—.
  • Mantenere la sicurezza, prevenire frodi e abusi, risolvere malfunzionamenti e proteggere la disponibilità.
  • Adempiere agli obblighi legali —fiscali, contabili, richieste legittime e registri delle attività di trattamento—.
  • Migliorare affidabilità, qualità e prestazioni del prodotto tramite segnali aggregati o pseudonimi.
  • Comunicare con il Cliente riguardo ai Servizi, inclusi avvisi di servizio e sicurezza.

Non vendiamo Dati personali. Per impostazione predefinita non usiamo i contenuti degli Utenti finali per addestrare modelli AI di terzi. Qualsiasi eccezione richiede l’adesione esplicita e documentata del Cliente.

8. Comunicazione dei dati

8.1 Responsabili e sub-responsabili

Ci avvaliamo di fornitori di infrastruttura, comunicazione e AI che agiscono quali sub-responsabili in forza di accordi scritti. L’elenco aggiornato è pubblicato nell’Elenco dei sub-responsabili e viene aggiornato al variare dell’architettura dei fornitori.

8.2 Partner di canale e integrazioni abilitati dal Cliente

Quando il Cliente collega un canale o un sistema di terzi, i dati fluiscono da e verso quel fornitore secondo la sua informativa sulla privacy. Tra questi rientrano Meta —Facebook, Instagram e WhatsApp Business—, Twilio, Gmail, Outlook/Microsoft 365, Shopify, WooCommerce, Squarespace, Calendly, Stripe, Revolut, Zapier, Make e n8n.

8.3 Impegni di uso limitato per determinate API

Per API come Gmail e Microsoft Graph rispettiamo i requisiti di uso limitato del fornitore: i dati ottenuti tramite tali API vengono usati solo per erogare la funzionalità visibile all’utente; non sono trasferiti ad altri salvo quanto necessario alla funzionalità; non sono usati per la pubblicità; e non vengono letti da persone, salvo per motivi di sicurezza o legali oppure con il consenso esplicito dell’utente.

8.4 Consulenti professionali e autorità

Possiamo comunicare dati a revisori, avvocati, commercialisti, assicuratori e autorità competenti quando ciò sia necessario per difendere diritti, rispettare la legge o rispondere a una richiesta vincolante.

8.5 Operazioni societarie

Nel contesto di una fusione, acquisizione o cessione di beni, i dati possono essere condivisi con la controparte sotto vincolo di riservatezza. Informeremo i Clienti e, ove richiesto, gli Utenti finali.

9. Marketing, soft spam, telemarketing e RPO

Il marketing tramite email, SMS e WhatsApp viene inviato soltanto in presenza di un consenso valido. Ogni messaggio offre una modalità semplice e gratuita di opposizione, che rispettiamo tempestivamente.

Il soft spam —comunicazioni promozionali limitate su prodotti analoghi rivolte a clienti esistenti— è consentito dall’articolo 130, comma 4, del Codice Privacy, ferma la possibilità di opporsi in qualsiasi momento e al momento della raccolta.

Le campagne di telemarketing rispettano il Registro pubblico delle opposizioni (RPO). Prima di avviare una campagna vengono esclusi i numeri iscritti nel RPO.

10. Cookie, SDK e tecnologie analoghe

I cookie strettamente necessari vengono impostati senza consenso perché indispensabili a fornire i Servizi. I cookie non essenziali —analytics, marketing e profilazione— si attivano solo dopo che l’utente ha prestato il consenso tramite il banner dei cookie.

Non utilizziamo modelli di interfaccia ingannevoli. Il banner offre le opzioni «accetta», «rifiuta» e «preferenze» con pari evidenza. La chiusura del banner non equivale al consenso e tutte le tecnologie non essenziali restano disattivate.

Non rileviamo l’impronta digitale dei dispositivi senza consenso. Tutti i dettagli, inclusi nomi, durate e fornitori, sono indicati nell’Informativa sui cookie separata.

11. Funzionalità AI e fornitori di modelli

11.1 Ambito del trattamento AI

La piattaforma usa modelli linguistici di grandi dimensioni e modelli audio per generare risposte, trascrivere audio, riassumere conversazioni, classificare intenzioni e assistere gli operatori. L’AI viene attivata solo per le funzionalità abilitate dal Cliente.

11.2 Impegno a non addestrare né condividere

Per impostazione predefinita i contenuti degli Utenti finali non vengono usati per addestrare modelli di MessageMind o di terzi. Ove tale opzione esista, i sub-responsabili sono contrattualmente tenuti a disattivare l’addestramento sulle nostre istruzioni e risposte. Qualsiasi eccezione richiede l’adesione esplicita e scritta del Cliente.

11.3 Minimizzazione e oscuramento dei dati

Ove possibile oscuriamo dai dati forniti gli identificativi diretti —email, numeri telefonici e numeri di carta— che non siano strettamente necessari per rispondere. Le dimensioni delle istruzioni e del contesto sono ridotte al minimo necessario.

11.4 Chiamate, audio e registrazioni

L’audio viene trattato solo quando il Cliente abilita le funzionalità vocali. Registrazioni, trascrizioni e rappresentazioni vettoriali derivate seguono le regole di conservazione della funzionalità corrispondente e vengono cancellate su richiesta, salvo eccezioni per obblighi di conservazione legale.

11.5 Clonazione vocale personalizzata —facoltativa—

Base giuridica e consenso. La clonazione vocale viene offerta solo con il consenso esplicito del titolare della voce e una descrizione chiara di finalità, durata e diritto di revoca.

Limitazione della finalità. Una voce clonata viene usata esclusivamente per gli scopi accettati dal titolare, nell’istanza MessageMind specifica che ha richiesto la clonazione.

Isolamento. I modelli vocali sono isolati per istanza e non vengono condivisi tra Clienti. Non vengono usati per perfezionare modelli di base di terzi.

Nessuna sostituzione di persona né elusione dell’identificazione. Le voci clonate non possono essere usate per spacciarsi per altre persone, aggirare l’autenticazione o eludere l’identificazione basata sulla voce.

Dati in ingresso e artefatti. L’audio sorgente, le istruzioni, le trascrizioni e gli artefatti intermedi sono conservati cifrati, con accesso strettamente limitato agli ingegneri che ne abbiano necessità per l’erogazione o l’assistenza.

Conservazione e cancellazione. I cloni vocali vengono cancellati alla revoca del consenso, alla cessazione del contratto sottostante o al termine del periodo di conservazione concordato con il titolare della voce.

Trasparenza verso gli Utenti finali. Quando una voce clonata interagisce con gli Utenti finali, il Cliente è responsabile dell’informativa richiesta dalla legge applicabile, ad esempio dagli obblighi di trasparenza dell’AI Act.

11.6 Ruoli e contratti dei fornitori

I fornitori AI agiscono quali nostri sub-responsabili in forza di DPA sottoscritti che attuano l’articolo 28 del GDPR. L’Elenco dei sub-responsabili indica fornitori e ruoli.

11.7 Supervisione umana, equità e sicurezza

Gli amministratori del Cliente possono esaminare, sostituire o disabilitare i risultati generati dall’AI. I flussi sensibili, ad esempio medici o finanziari, includono misure di protezione e percorsi di trasferimento a persone. I risultati vengono valutati periodicamente per sicurezza, accuratezza e distorsioni.

12. Trasferimenti internazionali di dati

Preferiamo l’archiviazione primaria nell’UE/SEE. Quando è necessario un trasferimento fuori dal SEE, ad esempio verso un fornitore di modelli negli Stati Uniti, ci avvaliamo delle clausole contrattuali standard (SCC), del Quadro UE-USA per la protezione dei dati quando il destinatario è certificato e delle misure supplementari adeguate alla destinazione.

13. Sicurezza

Proteggiamo la piattaforma con TLS 1.2 o superiore durante il transito; cifratura AES-256 a riposo; controllo degli accessi basato sui ruoli; pratiche di sviluppo sicuro —revisione del codice, scansione delle dipendenze e gestione dei segreti—; procedure di continuità operativa; e formazione periodica del personale.

In caso di violazione dei dati personali, informiamo l’autorità di controllo competente entro 72 ore quando sia probabile che la violazione comporti un rischio per le persone e, se il rischio è elevato, comunichiamo senza ingiustificato ritardo la violazione agli interessati coinvolti.

14. Periodi di conservazione

Conserviamo i dati soltanto per il tempo necessario alle finalità descritte, oltre al periodo minimo imposto dalla legge. La tabella riepiloga i nostri valori predefiniti; gli elementi configurabili dal Cliente possono essere modificati nelle relative impostazioni.

Categoria di datiConservazione abitualeNote
Dati dell’account del ClienteDurata del contratto + 24 mesiCancellati prima su richiesta verificata, salvo necessità per pretese legali.
Token OAuth e configurazioni delle integrazioniFinché l’integrazione è attiva + 30 giorniI token sono cifrati; la revoca elimina immediatamente l’accesso.
Log delle chiamate API e dei webhookDa 12 a 18 mesiPer affidabilità, sicurezza e audit.
Dati di fatturazione e fatture10 anniDiritto civile e fiscale italiano.
Ticket ed email di assistenza36 mesiIl periodo può essere esteso per pretese legali.
Registrazioni di riunioni e chiamate12 mesiSalvo richiesta di cancellazione anticipata.
Log delle conversazioni —Utenti finali—Configurabile dal Cliente; 24 mesi per impostazione predefinitaIl Titolare può modificarlo.
Dati di e-commerce —Shopify, Woo e Squarespace—Configurabile dal Cliente; 24 mesi per impostazione predefinitaEsclude i dati completi delle carte.
Dati di pianificazione —Calendly—Configurabile dal Cliente; 24 mesi per impostazione predefinitaNome ed email dell’invitato e fasce orarie.
Metadati degli eventi di pagamento —Stripe e Revolut—Configurabile dal Cliente; di norma 36 mesiNessun PAN o CVV completo.
Log di sicurezza12 mesiEsteso in caso di indagine in corso.
Analytics del prodotto —pseudonimi—24 mesiPeriodo ridotto se il consenso viene revocato.
Identificativi dei cookieSecondo l’Informativa sui cookieVengono rispettate le impostazioni del dispositivo.

15. I tuoi diritti

Alle condizioni previste dagli articoli da 15 a 22 del GDPR, hai il diritto di accedere ai tuoi dati, rettificarli, cancellarli, limitarne il trattamento, ottenerne la portabilità, opporti ai trattamenti basati su legittimi interessi, revocare il consenso quando costituisce la base giuridica e non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici o analogamente significativi nei tuoi confronti.

Come esercitare questi diritti

Scrivi a [email protected]. Gli Utenti finali devono contattare prima il Cliente; inoltreremo la richiesta al Cliente e lo assisteremo in qualità di Responsabile.

Reclami

Gli utenti dell’UE/SEE possono proporre reclamo all’autorità di controllo del luogo di residenza abituale, del luogo di lavoro o del luogo della presunta violazione.

16. Responsabilità del Titolare e del Responsabile

Quando MessageMind è Titolare —siti web, marketing, fatturazione e attività interne— determina finalità e mezzi del trattamento. Quando è Responsabile —erogazione dei Servizi a un Cliente—, il Cliente determina finalità e mezzi entro i limiti del DPA e della configurazione della piattaforma.

Ciascuna parte è responsabile della propria quota di obblighi: informative agli Utenti finali, raccolta lecita, configurazione del pubblico, regole specifiche dei canali, modifiche ai periodi di conservazione e risposta alle richieste degli interessati.

17. Integrazioni e informative specifiche per canale

17.1 Piattaforme di e-commerce

Shopify, WooCommerce e Squarespace Commerce: vengono scambiati metadati di ordini, clienti e conversazioni per fornire risposte consapevoli dell’ordine, aggiornamenti di stato e assistenza post-vendita. I dati delle carte non vengono mai acquisiti; sono gestiti direttamente dai prestatori di servizi di pagamento.

17.2 Pianificazione

Calendly: il nome e l’email dell’invitato, la fascia oraria e le risposte al modulo di prenotazione vengono trattati per confermare le riunioni e arricchire il contesto della conversazione.

17.3 Pagamenti

Stripe e Revolut: trattiamo i metadati degli eventi di pagamento —stato, identificativi e importi— per confermare le operazioni e produrre ricevute. Non conserviamo numeri completi di carte o CVV.

17.4 Connettori email e webmail

SMTP/IMAP personalizzati, Gmail e Outlook/Microsoft 365: la piattaforma accede ai messaggi della casella entro l’ambito autorizzato tramite OAuth per erogare funzionalità consapevoli del contenuto della casella. Ove richiesto dal fornitore si applicano le regole di uso limitato.

17.5 Telecomunicazioni e messaggistica

Twilio per SMS e voce e WhatsApp tramite Meta o Twilio per la messaggistica: numeri telefonici, contenuto dei messaggi e metadati delle chiamate vengono trattati per recapitare la conversazione su questi canali.

17.6 Piattaforme di automazione e API personalizzate

Zapier, Make/Integromat, n8n e webhook personalizzati: i dati condivisi dipendono dal flusso configurato dal Cliente. Il Cliente è responsabile della liceità dei campi che transitano attraverso tali piattaforme.

17.7 Altri connettori di conoscenza e archiviazione

Le basi di conoscenza, l’archiviazione di file e i connettori CRM vengono trattati entro l’ambito autorizzato al momento del collegamento e solo per erogare la funzionalità attivata dal Cliente.

18. Processi decisionali automatizzati e profilazione

La piattaforma non adotta senza intervento umano decisioni che producano effetti giuridici o analogamente significativi. Le risposte suggerite dall’AI e il punteggio dei potenziali clienti sono indicativi; gli amministratori del Cliente possono esaminarli, sostituirli o disabilitarli.

19. Protezione dei dati fin dalla progettazione e valutazioni d’impatto

La protezione dei dati fin dalla progettazione e per impostazione predefinita è integrata nel nostro ciclo di sviluppo. Quando è probabile che una nuova funzionalità presenti un rischio elevato per i diritti e le libertà delle persone, svolgiamo una valutazione d’impatto sulla protezione dei dati (DPIA) e, ove richiesto, consultiamo l’autorità di controllo.

20. Utenti internazionali

Se accedi ai Servizi da fuori dell’UE/SEE, riconosci che i dati possono essere trattati nell’UE/SEE e, ove necessario, in giurisdizioni esterne al SEE con le garanzie descritte nella sezione 12.

21. Modifiche alla presente Informativa

Aggiorniamo periodicamente questa Informativa. La data di versione indicata all’inizio della pagina corrisponde all’ultimo aggiornamento. Le modifiche sostanziali vengono comunicate in anticipo tramite la piattaforma o via email.

22. Contatti

Questioni relative alla privacy: [email protected].

TMMA SRLS, Via Durazzo 28, 00195 Roma (RM), Italia.

Gli utenti dell’UE/SEE possono contattare l’autorità di controllo del luogo di residenza abituale, del luogo di lavoro o del luogo della presunta violazione.

23. Governance, responsabilizzazione e audit

Manteniamo procedure interne sulla sicurezza delle informazioni, la protezione dei dati, la gestione dei fornitori, la risposta agli incidenti, la conservazione e l’uso accettabile. I controlli vengono riesaminati periodicamente e adattati all’evoluzione delle minacce e all’ambito della piattaforma.

I Clienti che dispongono di un diritto contrattuale di audit possono esercitarlo alle condizioni concordate nel DPA, con ragionevole preavviso e nel rispetto della riservatezza.

24. Classificazione dei dati e regole di gestione

I dati sono classificati come pubblici, interni, riservati o soggetti a restrizioni. Le regole di gestione —conservazione, transito, condivisione, durata ed eliminazione— sono commisurate alla classificazione. I dati soggetti a restrizioni, come credenziali, segreti e categorie particolari, ricevono le protezioni più rigorose.

25. Misure tecniche e organizzative di sicurezza —versione estesa—

Segmentazione della rete, principio del privilegio minimo, gestione dei segreti con rotazione, scansione delle vulnerabilità delle dipendenze, CI/CD rafforzata, revisione del codice, log di audit, backup con ripristino puntuale, test periodici di ripristino ed esercitazioni di risposta agli incidenti.

Sicurezza delle postazioni: cifratura completa del disco, registrazione MDM, rilevamento sugli endpoint, gestore di password e autenticazione multifattore con supporto hardware sui sistemi critici.

26. Richieste governative e delle autorità di pubblica sicurezza

Rispondiamo solo a richieste valide, lecite e correttamente indirizzate. Contestiamo quelle eccessivamente ampie o che non rispettano i requisiti legali della giurisdizione. Quando la legge lo consente, informiamo il Cliente interessato prima della comunicazione.

27. Gestione delle richieste degli interessati

Prendiamo in carico le richieste senza ingiustificato ritardo e rispondiamo entro un mese, prorogabile di due mesi quando siano complesse o numerose. Verifichiamo l’identità del richiedente in modo proporzionato, inoltriamo la richiesta al Cliente quando MessageMind agisce quale Responsabile e teniamo un registro interno per dimostrare la responsabilizzazione.

28. Gestione del consenso, cookie e centro preferenze —versione estesa—

Usiamo una piattaforma di gestione del consenso che registra, per ciascun utente, le categorie accettate o rifiutate, la marca temporale, la versione del testo del banner e la modalità di raccolta del consenso. Gli utenti possono modificare le preferenze in qualsiasi momento tramite il centro preferenze.

29. Dettagli e ambiti avanzati delle integrazioni

29.1 Shopify

Gli ambiti OAuth sono limitati a quanto richiesto dalle funzionalità attivate. Le letture tipiche includono ordini, clienti e metadati delle conversazioni. Le scritture, ad esempio applicare un’etichetta a un ordine o pubblicare una nota, sono subordinate alla configurazione del Cliente.

29.2 WooCommerce

Il collegamento avviene tramite chiavi API REST con i permessi minimi necessari. La lettura di ordini e clienti consente risposte consapevoli dell’ordine e messaggi proattivi.

29.3 Squarespace

Il collegamento avviene tramite le API di Squarespace Commerce per leggere ordini e metadati dei clienti destinati all’assistenza e ai flussi post-acquisto.

29.4 Calendly

Gli ambiti OAuth coprono invitati, eventi pianificati e webhook del ciclo di prenotazione. Vengono usati per leggere i dati degli invitati e fornire risposte consapevoli della pianificazione.

29.5 Stripe

Viene usata una chiave API con restrizioni o OAuth con accesso in lettura agli eventi di pagamento e ai clienti. Serve a confermare i pagamenti e a fornire nelle conversazioni il contesto delle ricevute.

29.6 Revolut

L’accesso alle API aziendali è limitato alla lettura degli eventi di pagamento. La finalità è la stessa di Stripe: conferme e ricevute all’interno della conversazione.

29.7 Gmail e Outlook

Gli ambiti OAuth sono ridotti a quanto necessario al connettore —lettura, invio e modifica delle etichette—. Si applicano le regole di uso limitato: i dati non vengono usati per pubblicità, non vengono trasferiti al di fuori della funzionalità e non sono letti da persone salvo per motivi di sicurezza o legali oppure con consenso esplicito.

29.8 Twilio e WhatsApp

Numeri telefonici, contenuti degli SMS, metadati delle chiamate vocali e registrazioni —quando abilitate— transitano attraverso Twilio. La messaggistica WhatsApp Business è disciplinata dalle regole di Meta e dall’approvazione dei modelli.

29.9 Zapier, Make e n8n

Webhook e trigger scambiano i campi che il Cliente associa nel proprio flusso. Il Cliente è responsabile della liceità dei dati inviati o ricevuti tramite queste automazioni.

30. Trasparenza, equità e valutazione dell’AI

Documentiamo la finalità prevista e i limiti di ogni funzionalità AI. I risultati generati vengono valutati periodicamente rispetto a criteri di qualità, sicurezza e distorsione; le modalità di errore determinano le misure di protezione e il perfezionamento delle istruzioni o della logica di instradamento. L’uso dell’AI rivolto agli Utenti finali viene dichiarato quando richiesto dalla legge.

31. Minori e autorizzazione dei genitori —versione estesa—

La piattaforma non è progettata per minori al di sotto dell’età minima italiana, pari a 14 anni. Quando il pubblico di un Cliente comprende minori, il Cliente è responsabile del controllo dell’età, del meccanismo di autorizzazione dei genitori e delle relative informative. Forniamo misure configurabili a supporto.

32. Canali di segnalazione

I dubbi sulla liceità del trattamento, gli incidenti di sicurezza o le violazioni della presente Informativa possono essere segnalati in via riservata a [email protected]. Proteggiamo i segnalanti dalle ritorsioni in conformità alla normativa applicabile.

33. Portabilità dei dati e formati di esportazione

I Clienti possono esportare i dati dell’account, delle conversazioni e della configurazione in formati strutturati e leggibili da dispositivo automatico, generalmente JSON o CSV. Le richieste di portabilità degli Utenti finali vengono gestite dal Cliente con la nostra assistenza in qualità di Responsabile.

34. Termini specifici dei servizi e prevalenza

Alcune funzionalità e integrazioni sono disciplinate da termini ulteriori, ad esempio un addendum al DPA specifico della funzionalità o i termini del fornitore. In caso di conflitto, il documento più specifico prevale per la funzionalità in questione, mentre la presente Informativa resta il quadro generale.

Allegato A. Esempi di attività di trattamento —panoramica del registro—

AttivitàCategorie di datiDestinatariConservazione
Gestione dell’accountIdentità, contatti e fatturazioneTeam interni e commercialistaContratto + 24 mesi
Recapito delle conversazioniMessaggi, allegati e identificativiPartner di canale e fornitori infrastrutturaliConfigurabile dal Cliente; 24 mesi per impostazione predefinita
Risposte e sintesi AIIstruzioni, risultati generati e trascrizioniFornitori di modelli —sub-responsabili—Secondo la funzionalità; nessun addestramento per impostazione predefinita
Fatturazione ed emissione delle fattureAzienda, partita IVA e contenuto delle fatturePrestatore di servizi di pagamento e autorità fiscali10 anni —normativa fiscale—
AssistenzaContenuto e allegati dei ticketStrumenti di assistenza e team interni36 mesi
Monitoraggio della sicurezzaIP, agente utente e log di auditFornitore SIEM e team interni12 mesi

Allegato J. Matrice delle basi giuridiche —esempi—

TrattamentoBase giuridicaNote
Creazione dell’account ed erogazione del servizioContratto — art. 6, par. 1, lett. bNecessario per erogare i Servizi.
Fatturazione ed emissione delle fattureObbligo legale — art. 6, par. 1, lett. cDiritto civile e fiscale italiano.
Sicurezza e prevenzione delle frodiLegittimo interesse — art. 6, par. 1, lett. fBilanciato con i diritti degli utenti.
Analytics del prodotto —pseudonimi—Legittimo interesse — art. 6, par. 1, lett. fQuando il consenso non è richiesto.
Email e SMS di marketingConsenso — art. 6, par. 1, lett. aLibero, specifico e revocabile.
Soft spam a clienti esistentiArt. 130, comma 4, Codice PrivacyOpposizione possibile in qualsiasi momento.
Cookie non essenzialiConsensoRaccolto tramite la piattaforma di gestione del consenso.
Registrazione di chiamate o riunioniConsenso esplicitoAvviso mostrato prima della registrazione.
Clonazione vocaleConsenso esplicito del titolare della voceFinalità limitata e isolamento per istanza.
Categorie particolari condivise spontaneamenteEccezione dell’art. 9 —in genere consenso esplicito—Si applicano garanzie ulteriori.

Allegato K. Modello di valutazione del legittimo interesse —sintesi—

Per ogni trattamento basato sul legittimo interesse svolgiamo un test in tre fasi: 1) finalità, l’interesse perseguito; 2) necessità, se il trattamento è necessario e proporzionato alla finalità; 3) bilanciamento, gli interessi, i diritti e le ragionevoli aspettative degli interessati. L’esito viene documentato e riesaminato periodicamente.

Allegato L. Presupposti e lista di controllo della DPIA

I presupposti includono: trattamento su larga scala di categorie particolari; monitoraggio sistematico; uso innovativo di AI o dati biometrici; combinazione di insiemi di dati in modi che le persone non potrebbero ragionevolmente attendersi; trattamento su larga scala che coinvolge minori; e qualsiasi funzionalità indicata come ad alto rischio da un’autorità di controllo.

La lista di controllo della DPIA comprende: descrizione del trattamento, necessità e proporzionalità, valutazione dei rischi, controlli, rischio residuo e consultazione dell’autorità di controllo ove richiesta.

Allegato M. Catalogo non esaustivo dei controlli di sicurezza

Identità e accessi —SSO, MFA e RBAC—; cifratura —TLS 1.2 o superiore e AES-256 a riposo—; gestione delle chiavi con rotazione; segmentazione di rete; ciclo di sviluppo sicuro —revisione del codice, SAST e scansione delle dipendenze—; log di audit; backup e ripristino di emergenza; gestione del rischio dei fornitori; lavoro da remoto sicuro; formazione periodica di sensibilizzazione; e procedure di risposta agli incidenti.

Allegato N. Categorie di cookie e corrispondenza con la piattaforma di consenso

CategoriaFinalitàConsenso richiestoComando nella piattaforma
Strettamente necessariAutenticazione, sicurezza, bilanciamento del carico e linguaNoSempre attivi
FunzionaliRicordare le preferenze e migliorare l’esperienzaFunzionali
AnalyticsAnalytics pseudonimi del prodottoAnalytics
MarketingPubblicità, attribuzione e retargetingMarketing
ProfilazioneProfilazione comportamentale per la personalizzazioneProfilazione

Allegato O. Esempio abbreviato di registro ai sensi dell’articolo 30

Titolare: TMMA SRLS. Attività: generazione di risposte assistita dall’AI. Categorie di dati: contenuto delle conversazioni e identificativi. Categorie di interessati: Utenti finali dei Clienti MessageMind. Destinatari: sub-responsabili di hosting e AI. Trasferimenti: archiviazione primaria nell’UE/SEE, con SCC e Quadro per la protezione dei dati ove applicabile. Conservazione: secondo la sezione 14. Misure di sicurezza: secondo la sezione 13 e l’allegato M.

Allegato P. Politica di trasparenza sulle richieste delle autorità di pubblica sicurezza

Registriamo in forma aggregata il numero, il tipo e l’esito delle richieste delle autorità di pubblica sicurezza e ci impegniamo a pubblicare metriche di trasparenza quando il volume diventa significativo. Informiamo i Clienti prima della comunicazione, salvo divieto di legge.

Allegato Q. Fornitori di modelli e gestione dei dati —segnaposto—

L’Elenco dei sub-responsabili contiene l’elenco aggiornato dei sub-responsabili AI, le regioni in cui trattano i dati e gli impegni contrattuali in materia di addestramento e conservazione; viene mantenuto aggiornato con l’evoluzione dell’architettura dei fornitori.

Allegato R. Tempi di cancellazione dei dati e finestre di backup

La cancellazione logica viene propagata tempestivamente agli archivi primari. I backup cifrati scadono secondo una finestra mobile, di norma 30 giorni, dopo la quale i dati non sono recuperabili. Il ripristino da backup riapplica il registro di cancellazione più recente per evitare di ripristinare record già eliminati.

Allegato S. Politica su audio e clonazione vocale AI e modelli di consenso

S.1 Consenso alla registrazione e trascrizione —avviso di chiamata—

«Questa chiamata viene registrata e trascritta per finalità di qualità, formazione e assistenza supportata dall’AI. Puoi opporti ora e, ove disponibile, passeremo a una modalità non registrata. Per maggiori informazioni su come trattiamo i tuoi dati consulta la nostra Informativa sulla privacy».

S.2 Clonazione vocale personalizzata —consenso esplicito—

«Autorizzo TMMA SRLS (MessageMind) a creare un modello di voce sintetica dalle registrazioni della mia voce, destinato all’uso esclusivo dell’istanza sopra indicata, soltanto per le finalità descritte e per il periodo di conservazione concordato. Sono stato informato del diritto di revocare questo consenso in qualsiasi momento senza fornire motivazioni».

S.3 Formula di revoca

«Revoco il consenso precedentemente prestato alla creazione e all’uso di un modello di voce sintetica ricavato dalla mia voce. Comprendo che il modello vocale verrà cancellato entro il termine indicato nell’Informativa sulla privacy e che gli utilizzi precedenti e leciti restano impregiudicati».

S.4 Usi vietati

Le voci sintetiche non possono essere usate per spacciarsi per altre persone, indurre in errore gli Utenti finali sulla natura di chi parla quando la legge impone di dichiararla, aggirare l’autenticazione o perseguire finalità illegali, discriminatorie o moleste.

S.5 Sicurezza e accesso

I modelli vocali, l’audio sorgente e gli artefatti derivati sono cifrati a riposo. L’accesso è limitato agli ingegneri strettamente coinvolti nell’erogazione o nell’assistenza; gli accessi vengono registrati e riesaminati periodicamente.

Domande su questa Informativa? Scrivi a [email protected].

Torna all’inizio