1. Chi siamo e come contattarci
Titolare del trattamento
TMMA SRLS (TMMA Società a Responsabilità Limitata Semplificata), Via Durazzo 28, 00195 Roma (RM), Italia. P. IVA IT17152861005 · Codice fiscale 17152861005 · REA RM-1699774. Richieste generali: [email protected]. Questioni relative alla privacy: [email protected].
Responsabile del trattamento
Quando MessageMind tratta dati personali degli Utenti finali per conto di un Cliente, TMMA SRLS agisce quale Responsabile del trattamento attenendosi rigorosamente alle istruzioni documentate del Cliente, in forza di un Contratto di trattamento dei dati (DPA) scritto che attua l’articolo 28 del GDPR.
Stabilimento e autorità di controllo
Il Titolare è stabilito in Italia (Roma), nell’Unione europea. La presente Informativa e i nostri trattamenti sono pertanto soggetti al GDPR ai sensi dell’articolo 3, paragrafo 1, in quanto effettuati nel contesto delle attività di uno stabilimento nell’Unione. La nostra autorità di controllo capofila è il Garante per la protezione dei dati personali (Italia). Gli utenti dell’UE/SEE possono inoltre proporre reclamo all’autorità di controllo del luogo di residenza abituale, del luogo di lavoro o del luogo della presunta violazione.
Responsabile della protezione dei dati
Non è stato formalmente nominato un DPO. La necessità di nominarlo viene rivalutata periodicamente con l’evoluzione della piattaforma e l’ampliamento delle attività di trattamento.
2. Ambito di applicazione e rapporto con altri documenti
La presente Informativa sulla privacy integra i Termini e condizioni di MessageMind e il Contratto di trattamento dei dati (DPA) sottoscritto con ciascun Cliente. Copre i siti web pubblici di MessageMind, la piattaforma, le API, l’ambiente di esecuzione del chatbot e ogni integrazione da noi gestita.
I cookie e le tecnologie analoghe sono disciplinati da un’Informativa sui cookie separata. I sub-responsabili sono indicati in un apposito Elenco, mantenuto aggiornato al variare dei fornitori.
3. Definizioni principali
Cliente: l’impresa che sottoscrive MessageMind e configura la piattaforma per il proprio uso.
Utente finale: la persona che interagisce con un Cliente tramite MessageMind, ad esempio un ospite, un potenziale cliente, un paziente o un acquirente.
Dati personali: qualsiasi informazione riguardante una persona fisica identificata o identificabile, come definita dall’articolo 4 del GDPR.
Categorie particolari: dati che rivelano l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, l’appartenenza sindacale, dati genetici, dati biometrici, dati relativi alla salute, alla vita sessuale o all’orientamento sessuale.
Trattamento: qualsiasi operazione compiuta sui Dati personali, automatizzata o meno, come raccolta, conservazione, consultazione, trasferimento o cancellazione.
4. Cosa raccogliamo
A. Dati che fornisci direttamente
Dati dell’account —nome, email, telefono e ruolo—; dati di fatturazione —ragione sociale, partita IVA, indirizzo di fatturazione e metadati dello strumento di pagamento—; corrispondenza di assistenza —messaggi, allegati e ticket—; e i consensi espliciti che presti per marketing, registrazioni o funzionalità AI.
B. Dati trattati tramite la Piattaforma
Conversazioni scambiate tra Utenti finali e Cliente —messaggi, trascrizioni, allegati e stato—; metadati delle integrazioni —identificativi di canale, token OAuth e contenuti trasmessi dai webhook—; e i dati forniti al chatbot o all’AI e i risultati generati, necessari per fornire le risposte.
C. Dati raccolti automaticamente
Log tecnici —IP, agente utente, marcature temporali e metadati di richieste e risposte— e analytics del prodotto —eventi pseudonimi usati per comprendere l’utilizzo e migliorare l’affidabilità—.
D. Categorie particolari
Non richiediamo categorie particolari di dati. Se un Utente finale le comunica spontaneamente in una conversazione, applichiamo garanzie ulteriori —limitazione degli accessi, cifratura a riposo e conservazione minima— e ci avvaliamo dell’eccezione pertinente prevista dall’articolo 9.
E. Minori
I Servizi non sono rivolti ai minori. In Italia l’età minima per prestare direttamente il consenso è 14 anni. Al di sotto di tale età il trattamento si basa sull’autorizzazione dei genitori. I Clienti sono responsabili di applicare controlli sull’età quando il proprio pubblico lo richiede.
5. Perché trattiamo i dati: finalità e basi giuridiche
Ci avvaliamo delle basi giuridiche dell’articolo 6 del GDPR: esecuzione di un contratto —art. 6, par. 1, lett. b—, adempimento di un obbligo legale —lett. c—, legittimo interesse —lett. f— e consenso —lett. a— quando costituisce la base appropriata, ad esempio per marketing, cookie non essenziali o registrazioni.
Le categorie particolari vengono trattate soltanto quando ricorre un’eccezione dell’articolo 9, ad esempio il consenso esplicito o l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
6. Registrazioni di riunioni, chiamate e video
MessageMind non registra mai chiamate, riunioni o video per impostazione predefinita. La registrazione è una funzionalità facoltativa che viene eseguita solo dopo avere raccolto il consenso informato ed esplicito di ogni partecipante.
Finalità
Controllo qualità, formazione, risoluzione delle controversie, trascrizione e, quando espressamente abilitato dal Cliente, successivi trattamenti AI come sintesi e arricchimento del CRM.
Controlli
Prima dell’inizio della registrazione viene mostrato un avviso visivo o riprodotto un avviso audio. I partecipanti possono rifiutare e, ove tecnicamente possibile, il sistema deve offrire un percorso non registrato.
Conservazione e accesso
Le registrazioni vengono conservate cifrate a riposo, con accesso basato sui ruoli e limitato agli utenti autorizzati del Cliente e al personale di MessageMind che ne abbia stretta necessità per prestare assistenza.
Strumenti di terzi per le riunioni
Quando le registrazioni vengono prodotte tramite strumenti di riunione di terzi, ad esempio piattaforme di videoconferenza, la relativa informativa sulla privacy si applica in aggiunta alla presente Informativa.
7. Cosa facciamo con i dati
- Fornire, gestire e mantenere i Servizi sottoscritti dal Cliente.
- Instradare, conservare e recapitare conversazioni tra Utenti finali e Clienti attraverso diversi canali.
- Eseguire le funzionalità AI abilitate dal Cliente —risposte, sintesi, qualificazione e pianificazione—.
- Mantenere la sicurezza, prevenire frodi e abusi, risolvere malfunzionamenti e proteggere la disponibilità.
- Adempiere agli obblighi legali —fiscali, contabili, richieste legittime e registri delle attività di trattamento—.
- Migliorare affidabilità, qualità e prestazioni del prodotto tramite segnali aggregati o pseudonimi.
- Comunicare con il Cliente riguardo ai Servizi, inclusi avvisi di servizio e sicurezza.
Non vendiamo Dati personali. Per impostazione predefinita non usiamo i contenuti degli Utenti finali per addestrare modelli AI di terzi. Qualsiasi eccezione richiede l’adesione esplicita e documentata del Cliente.
8. Comunicazione dei dati
8.1 Responsabili e sub-responsabili
Ci avvaliamo di fornitori di infrastruttura, comunicazione e AI che agiscono quali sub-responsabili in forza di accordi scritti. L’elenco aggiornato è pubblicato nell’Elenco dei sub-responsabili e viene aggiornato al variare dell’architettura dei fornitori.
8.2 Partner di canale e integrazioni abilitati dal Cliente
Quando il Cliente collega un canale o un sistema di terzi, i dati fluiscono da e verso quel fornitore secondo la sua informativa sulla privacy. Tra questi rientrano Meta —Facebook, Instagram e WhatsApp Business—, Twilio, Gmail, Outlook/Microsoft 365, Shopify, WooCommerce, Squarespace, Calendly, Stripe, Revolut, Zapier, Make e n8n.
8.3 Impegni di uso limitato per determinate API
Per API come Gmail e Microsoft Graph rispettiamo i requisiti di uso limitato del fornitore: i dati ottenuti tramite tali API vengono usati solo per erogare la funzionalità visibile all’utente; non sono trasferiti ad altri salvo quanto necessario alla funzionalità; non sono usati per la pubblicità; e non vengono letti da persone, salvo per motivi di sicurezza o legali oppure con il consenso esplicito dell’utente.
8.4 Consulenti professionali e autorità
Possiamo comunicare dati a revisori, avvocati, commercialisti, assicuratori e autorità competenti quando ciò sia necessario per difendere diritti, rispettare la legge o rispondere a una richiesta vincolante.
8.5 Operazioni societarie
Nel contesto di una fusione, acquisizione o cessione di beni, i dati possono essere condivisi con la controparte sotto vincolo di riservatezza. Informeremo i Clienti e, ove richiesto, gli Utenti finali.
9. Marketing, soft spam, telemarketing e RPO
Il marketing tramite email, SMS e WhatsApp viene inviato soltanto in presenza di un consenso valido. Ogni messaggio offre una modalità semplice e gratuita di opposizione, che rispettiamo tempestivamente.
Il soft spam —comunicazioni promozionali limitate su prodotti analoghi rivolte a clienti esistenti— è consentito dall’articolo 130, comma 4, del Codice Privacy, ferma la possibilità di opporsi in qualsiasi momento e al momento della raccolta.
Le campagne di telemarketing rispettano il Registro pubblico delle opposizioni (RPO). Prima di avviare una campagna vengono esclusi i numeri iscritti nel RPO.
10. Cookie, SDK e tecnologie analoghe
I cookie strettamente necessari vengono impostati senza consenso perché indispensabili a fornire i Servizi. I cookie non essenziali —analytics, marketing e profilazione— si attivano solo dopo che l’utente ha prestato il consenso tramite il banner dei cookie.
Non utilizziamo modelli di interfaccia ingannevoli. Il banner offre le opzioni «accetta», «rifiuta» e «preferenze» con pari evidenza. La chiusura del banner non equivale al consenso e tutte le tecnologie non essenziali restano disattivate.
Non rileviamo l’impronta digitale dei dispositivi senza consenso. Tutti i dettagli, inclusi nomi, durate e fornitori, sono indicati nell’Informativa sui cookie separata.
11. Funzionalità AI e fornitori di modelli
11.1 Ambito del trattamento AI
La piattaforma usa modelli linguistici di grandi dimensioni e modelli audio per generare risposte, trascrivere audio, riassumere conversazioni, classificare intenzioni e assistere gli operatori. L’AI viene attivata solo per le funzionalità abilitate dal Cliente.
11.2 Impegno a non addestrare né condividere
Per impostazione predefinita i contenuti degli Utenti finali non vengono usati per addestrare modelli di MessageMind o di terzi. Ove tale opzione esista, i sub-responsabili sono contrattualmente tenuti a disattivare l’addestramento sulle nostre istruzioni e risposte. Qualsiasi eccezione richiede l’adesione esplicita e scritta del Cliente.
11.3 Minimizzazione e oscuramento dei dati
Ove possibile oscuriamo dai dati forniti gli identificativi diretti —email, numeri telefonici e numeri di carta— che non siano strettamente necessari per rispondere. Le dimensioni delle istruzioni e del contesto sono ridotte al minimo necessario.
11.4 Chiamate, audio e registrazioni
L’audio viene trattato solo quando il Cliente abilita le funzionalità vocali. Registrazioni, trascrizioni e rappresentazioni vettoriali derivate seguono le regole di conservazione della funzionalità corrispondente e vengono cancellate su richiesta, salvo eccezioni per obblighi di conservazione legale.
11.5 Clonazione vocale personalizzata —facoltativa—
Base giuridica e consenso. La clonazione vocale viene offerta solo con il consenso esplicito del titolare della voce e una descrizione chiara di finalità, durata e diritto di revoca.
Limitazione della finalità. Una voce clonata viene usata esclusivamente per gli scopi accettati dal titolare, nell’istanza MessageMind specifica che ha richiesto la clonazione.
Isolamento. I modelli vocali sono isolati per istanza e non vengono condivisi tra Clienti. Non vengono usati per perfezionare modelli di base di terzi.
Nessuna sostituzione di persona né elusione dell’identificazione. Le voci clonate non possono essere usate per spacciarsi per altre persone, aggirare l’autenticazione o eludere l’identificazione basata sulla voce.
Dati in ingresso e artefatti. L’audio sorgente, le istruzioni, le trascrizioni e gli artefatti intermedi sono conservati cifrati, con accesso strettamente limitato agli ingegneri che ne abbiano necessità per l’erogazione o l’assistenza.
Conservazione e cancellazione. I cloni vocali vengono cancellati alla revoca del consenso, alla cessazione del contratto sottostante o al termine del periodo di conservazione concordato con il titolare della voce.
Trasparenza verso gli Utenti finali. Quando una voce clonata interagisce con gli Utenti finali, il Cliente è responsabile dell’informativa richiesta dalla legge applicabile, ad esempio dagli obblighi di trasparenza dell’AI Act.
11.6 Ruoli e contratti dei fornitori
I fornitori AI agiscono quali nostri sub-responsabili in forza di DPA sottoscritti che attuano l’articolo 28 del GDPR. L’Elenco dei sub-responsabili indica fornitori e ruoli.
11.7 Supervisione umana, equità e sicurezza
Gli amministratori del Cliente possono esaminare, sostituire o disabilitare i risultati generati dall’AI. I flussi sensibili, ad esempio medici o finanziari, includono misure di protezione e percorsi di trasferimento a persone. I risultati vengono valutati periodicamente per sicurezza, accuratezza e distorsioni.
12. Trasferimenti internazionali di dati
Preferiamo l’archiviazione primaria nell’UE/SEE. Quando è necessario un trasferimento fuori dal SEE, ad esempio verso un fornitore di modelli negli Stati Uniti, ci avvaliamo delle clausole contrattuali standard (SCC), del Quadro UE-USA per la protezione dei dati quando il destinatario è certificato e delle misure supplementari adeguate alla destinazione.
13. Sicurezza
Proteggiamo la piattaforma con TLS 1.2 o superiore durante il transito; cifratura AES-256 a riposo; controllo degli accessi basato sui ruoli; pratiche di sviluppo sicuro —revisione del codice, scansione delle dipendenze e gestione dei segreti—; procedure di continuità operativa; e formazione periodica del personale.
In caso di violazione dei dati personali, informiamo l’autorità di controllo competente entro 72 ore quando sia probabile che la violazione comporti un rischio per le persone e, se il rischio è elevato, comunichiamo senza ingiustificato ritardo la violazione agli interessati coinvolti.
14. Periodi di conservazione
Conserviamo i dati soltanto per il tempo necessario alle finalità descritte, oltre al periodo minimo imposto dalla legge. La tabella riepiloga i nostri valori predefiniti; gli elementi configurabili dal Cliente possono essere modificati nelle relative impostazioni.
| Categoria di dati | Conservazione abituale | Note |
|---|---|---|
| Dati dell’account del Cliente | Durata del contratto + 24 mesi | Cancellati prima su richiesta verificata, salvo necessità per pretese legali. |
| Token OAuth e configurazioni delle integrazioni | Finché l’integrazione è attiva + 30 giorni | I token sono cifrati; la revoca elimina immediatamente l’accesso. |
| Log delle chiamate API e dei webhook | Da 12 a 18 mesi | Per affidabilità, sicurezza e audit. |
| Dati di fatturazione e fatture | 10 anni | Diritto civile e fiscale italiano. |
| Ticket ed email di assistenza | 36 mesi | Il periodo può essere esteso per pretese legali. |
| Registrazioni di riunioni e chiamate | 12 mesi | Salvo richiesta di cancellazione anticipata. |
| Log delle conversazioni —Utenti finali— | Configurabile dal Cliente; 24 mesi per impostazione predefinita | Il Titolare può modificarlo. |
| Dati di e-commerce —Shopify, Woo e Squarespace— | Configurabile dal Cliente; 24 mesi per impostazione predefinita | Esclude i dati completi delle carte. |
| Dati di pianificazione —Calendly— | Configurabile dal Cliente; 24 mesi per impostazione predefinita | Nome ed email dell’invitato e fasce orarie. |
| Metadati degli eventi di pagamento —Stripe e Revolut— | Configurabile dal Cliente; di norma 36 mesi | Nessun PAN o CVV completo. |
| Log di sicurezza | 12 mesi | Esteso in caso di indagine in corso. |
| Analytics del prodotto —pseudonimi— | 24 mesi | Periodo ridotto se il consenso viene revocato. |
| Identificativi dei cookie | Secondo l’Informativa sui cookie | Vengono rispettate le impostazioni del dispositivo. |
15. I tuoi diritti
Alle condizioni previste dagli articoli da 15 a 22 del GDPR, hai il diritto di accedere ai tuoi dati, rettificarli, cancellarli, limitarne il trattamento, ottenerne la portabilità, opporti ai trattamenti basati su legittimi interessi, revocare il consenso quando costituisce la base giuridica e non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici o analogamente significativi nei tuoi confronti.
Come esercitare questi diritti
Scrivi a [email protected]. Gli Utenti finali devono contattare prima il Cliente; inoltreremo la richiesta al Cliente e lo assisteremo in qualità di Responsabile.
Reclami
Gli utenti dell’UE/SEE possono proporre reclamo all’autorità di controllo del luogo di residenza abituale, del luogo di lavoro o del luogo della presunta violazione.
16. Responsabilità del Titolare e del Responsabile
Quando MessageMind è Titolare —siti web, marketing, fatturazione e attività interne— determina finalità e mezzi del trattamento. Quando è Responsabile —erogazione dei Servizi a un Cliente—, il Cliente determina finalità e mezzi entro i limiti del DPA e della configurazione della piattaforma.
Ciascuna parte è responsabile della propria quota di obblighi: informative agli Utenti finali, raccolta lecita, configurazione del pubblico, regole specifiche dei canali, modifiche ai periodi di conservazione e risposta alle richieste degli interessati.
17. Integrazioni e informative specifiche per canale
17.1 Piattaforme di e-commerce
Shopify, WooCommerce e Squarespace Commerce: vengono scambiati metadati di ordini, clienti e conversazioni per fornire risposte consapevoli dell’ordine, aggiornamenti di stato e assistenza post-vendita. I dati delle carte non vengono mai acquisiti; sono gestiti direttamente dai prestatori di servizi di pagamento.
17.2 Pianificazione
Calendly: il nome e l’email dell’invitato, la fascia oraria e le risposte al modulo di prenotazione vengono trattati per confermare le riunioni e arricchire il contesto della conversazione.
17.3 Pagamenti
Stripe e Revolut: trattiamo i metadati degli eventi di pagamento —stato, identificativi e importi— per confermare le operazioni e produrre ricevute. Non conserviamo numeri completi di carte o CVV.
17.4 Connettori email e webmail
SMTP/IMAP personalizzati, Gmail e Outlook/Microsoft 365: la piattaforma accede ai messaggi della casella entro l’ambito autorizzato tramite OAuth per erogare funzionalità consapevoli del contenuto della casella. Ove richiesto dal fornitore si applicano le regole di uso limitato.
17.5 Telecomunicazioni e messaggistica
Twilio per SMS e voce e WhatsApp tramite Meta o Twilio per la messaggistica: numeri telefonici, contenuto dei messaggi e metadati delle chiamate vengono trattati per recapitare la conversazione su questi canali.
17.6 Piattaforme di automazione e API personalizzate
Zapier, Make/Integromat, n8n e webhook personalizzati: i dati condivisi dipendono dal flusso configurato dal Cliente. Il Cliente è responsabile della liceità dei campi che transitano attraverso tali piattaforme.
17.7 Altri connettori di conoscenza e archiviazione
Le basi di conoscenza, l’archiviazione di file e i connettori CRM vengono trattati entro l’ambito autorizzato al momento del collegamento e solo per erogare la funzionalità attivata dal Cliente.
18. Processi decisionali automatizzati e profilazione
La piattaforma non adotta senza intervento umano decisioni che producano effetti giuridici o analogamente significativi. Le risposte suggerite dall’AI e il punteggio dei potenziali clienti sono indicativi; gli amministratori del Cliente possono esaminarli, sostituirli o disabilitarli.
19. Protezione dei dati fin dalla progettazione e valutazioni d’impatto
La protezione dei dati fin dalla progettazione e per impostazione predefinita è integrata nel nostro ciclo di sviluppo. Quando è probabile che una nuova funzionalità presenti un rischio elevato per i diritti e le libertà delle persone, svolgiamo una valutazione d’impatto sulla protezione dei dati (DPIA) e, ove richiesto, consultiamo l’autorità di controllo.
20. Utenti internazionali
Se accedi ai Servizi da fuori dell’UE/SEE, riconosci che i dati possono essere trattati nell’UE/SEE e, ove necessario, in giurisdizioni esterne al SEE con le garanzie descritte nella sezione 12.
21. Modifiche alla presente Informativa
Aggiorniamo periodicamente questa Informativa. La data di versione indicata all’inizio della pagina corrisponde all’ultimo aggiornamento. Le modifiche sostanziali vengono comunicate in anticipo tramite la piattaforma o via email.
22. Contatti
Questioni relative alla privacy: [email protected].
TMMA SRLS, Via Durazzo 28, 00195 Roma (RM), Italia.
Gli utenti dell’UE/SEE possono contattare l’autorità di controllo del luogo di residenza abituale, del luogo di lavoro o del luogo della presunta violazione.
23. Governance, responsabilizzazione e audit
Manteniamo procedure interne sulla sicurezza delle informazioni, la protezione dei dati, la gestione dei fornitori, la risposta agli incidenti, la conservazione e l’uso accettabile. I controlli vengono riesaminati periodicamente e adattati all’evoluzione delle minacce e all’ambito della piattaforma.
I Clienti che dispongono di un diritto contrattuale di audit possono esercitarlo alle condizioni concordate nel DPA, con ragionevole preavviso e nel rispetto della riservatezza.
24. Classificazione dei dati e regole di gestione
I dati sono classificati come pubblici, interni, riservati o soggetti a restrizioni. Le regole di gestione —conservazione, transito, condivisione, durata ed eliminazione— sono commisurate alla classificazione. I dati soggetti a restrizioni, come credenziali, segreti e categorie particolari, ricevono le protezioni più rigorose.
25. Misure tecniche e organizzative di sicurezza —versione estesa—
Segmentazione della rete, principio del privilegio minimo, gestione dei segreti con rotazione, scansione delle vulnerabilità delle dipendenze, CI/CD rafforzata, revisione del codice, log di audit, backup con ripristino puntuale, test periodici di ripristino ed esercitazioni di risposta agli incidenti.
Sicurezza delle postazioni: cifratura completa del disco, registrazione MDM, rilevamento sugli endpoint, gestore di password e autenticazione multifattore con supporto hardware sui sistemi critici.
26. Richieste governative e delle autorità di pubblica sicurezza
Rispondiamo solo a richieste valide, lecite e correttamente indirizzate. Contestiamo quelle eccessivamente ampie o che non rispettano i requisiti legali della giurisdizione. Quando la legge lo consente, informiamo il Cliente interessato prima della comunicazione.
27. Gestione delle richieste degli interessati
Prendiamo in carico le richieste senza ingiustificato ritardo e rispondiamo entro un mese, prorogabile di due mesi quando siano complesse o numerose. Verifichiamo l’identità del richiedente in modo proporzionato, inoltriamo la richiesta al Cliente quando MessageMind agisce quale Responsabile e teniamo un registro interno per dimostrare la responsabilizzazione.
28. Gestione del consenso, cookie e centro preferenze —versione estesa—
Usiamo una piattaforma di gestione del consenso che registra, per ciascun utente, le categorie accettate o rifiutate, la marca temporale, la versione del testo del banner e la modalità di raccolta del consenso. Gli utenti possono modificare le preferenze in qualsiasi momento tramite il centro preferenze.
29. Dettagli e ambiti avanzati delle integrazioni
29.1 Shopify
Gli ambiti OAuth sono limitati a quanto richiesto dalle funzionalità attivate. Le letture tipiche includono ordini, clienti e metadati delle conversazioni. Le scritture, ad esempio applicare un’etichetta a un ordine o pubblicare una nota, sono subordinate alla configurazione del Cliente.
29.2 WooCommerce
Il collegamento avviene tramite chiavi API REST con i permessi minimi necessari. La lettura di ordini e clienti consente risposte consapevoli dell’ordine e messaggi proattivi.
29.3 Squarespace
Il collegamento avviene tramite le API di Squarespace Commerce per leggere ordini e metadati dei clienti destinati all’assistenza e ai flussi post-acquisto.
29.4 Calendly
Gli ambiti OAuth coprono invitati, eventi pianificati e webhook del ciclo di prenotazione. Vengono usati per leggere i dati degli invitati e fornire risposte consapevoli della pianificazione.
29.5 Stripe
Viene usata una chiave API con restrizioni o OAuth con accesso in lettura agli eventi di pagamento e ai clienti. Serve a confermare i pagamenti e a fornire nelle conversazioni il contesto delle ricevute.
29.6 Revolut
L’accesso alle API aziendali è limitato alla lettura degli eventi di pagamento. La finalità è la stessa di Stripe: conferme e ricevute all’interno della conversazione.
29.7 Gmail e Outlook
Gli ambiti OAuth sono ridotti a quanto necessario al connettore —lettura, invio e modifica delle etichette—. Si applicano le regole di uso limitato: i dati non vengono usati per pubblicità, non vengono trasferiti al di fuori della funzionalità e non sono letti da persone salvo per motivi di sicurezza o legali oppure con consenso esplicito.
29.8 Twilio e WhatsApp
Numeri telefonici, contenuti degli SMS, metadati delle chiamate vocali e registrazioni —quando abilitate— transitano attraverso Twilio. La messaggistica WhatsApp Business è disciplinata dalle regole di Meta e dall’approvazione dei modelli.
29.9 Zapier, Make e n8n
Webhook e trigger scambiano i campi che il Cliente associa nel proprio flusso. Il Cliente è responsabile della liceità dei dati inviati o ricevuti tramite queste automazioni.
30. Trasparenza, equità e valutazione dell’AI
Documentiamo la finalità prevista e i limiti di ogni funzionalità AI. I risultati generati vengono valutati periodicamente rispetto a criteri di qualità, sicurezza e distorsione; le modalità di errore determinano le misure di protezione e il perfezionamento delle istruzioni o della logica di instradamento. L’uso dell’AI rivolto agli Utenti finali viene dichiarato quando richiesto dalla legge.
31. Minori e autorizzazione dei genitori —versione estesa—
La piattaforma non è progettata per minori al di sotto dell’età minima italiana, pari a 14 anni. Quando il pubblico di un Cliente comprende minori, il Cliente è responsabile del controllo dell’età, del meccanismo di autorizzazione dei genitori e delle relative informative. Forniamo misure configurabili a supporto.
32. Canali di segnalazione
I dubbi sulla liceità del trattamento, gli incidenti di sicurezza o le violazioni della presente Informativa possono essere segnalati in via riservata a [email protected]. Proteggiamo i segnalanti dalle ritorsioni in conformità alla normativa applicabile.
33. Portabilità dei dati e formati di esportazione
I Clienti possono esportare i dati dell’account, delle conversazioni e della configurazione in formati strutturati e leggibili da dispositivo automatico, generalmente JSON o CSV. Le richieste di portabilità degli Utenti finali vengono gestite dal Cliente con la nostra assistenza in qualità di Responsabile.
34. Termini specifici dei servizi e prevalenza
Alcune funzionalità e integrazioni sono disciplinate da termini ulteriori, ad esempio un addendum al DPA specifico della funzionalità o i termini del fornitore. In caso di conflitto, il documento più specifico prevale per la funzionalità in questione, mentre la presente Informativa resta il quadro generale.
Allegato A. Esempi di attività di trattamento —panoramica del registro—
| Attività | Categorie di dati | Destinatari | Conservazione |
|---|---|---|---|
| Gestione dell’account | Identità, contatti e fatturazione | Team interni e commercialista | Contratto + 24 mesi |
| Recapito delle conversazioni | Messaggi, allegati e identificativi | Partner di canale e fornitori infrastrutturali | Configurabile dal Cliente; 24 mesi per impostazione predefinita |
| Risposte e sintesi AI | Istruzioni, risultati generati e trascrizioni | Fornitori di modelli —sub-responsabili— | Secondo la funzionalità; nessun addestramento per impostazione predefinita |
| Fatturazione ed emissione delle fatture | Azienda, partita IVA e contenuto delle fatture | Prestatore di servizi di pagamento e autorità fiscali | 10 anni —normativa fiscale— |
| Assistenza | Contenuto e allegati dei ticket | Strumenti di assistenza e team interni | 36 mesi |
| Monitoraggio della sicurezza | IP, agente utente e log di audit | Fornitore SIEM e team interni | 12 mesi |
Allegato J. Matrice delle basi giuridiche —esempi—
| Trattamento | Base giuridica | Note |
|---|---|---|
| Creazione dell’account ed erogazione del servizio | Contratto — art. 6, par. 1, lett. b | Necessario per erogare i Servizi. |
| Fatturazione ed emissione delle fatture | Obbligo legale — art. 6, par. 1, lett. c | Diritto civile e fiscale italiano. |
| Sicurezza e prevenzione delle frodi | Legittimo interesse — art. 6, par. 1, lett. f | Bilanciato con i diritti degli utenti. |
| Analytics del prodotto —pseudonimi— | Legittimo interesse — art. 6, par. 1, lett. f | Quando il consenso non è richiesto. |
| Email e SMS di marketing | Consenso — art. 6, par. 1, lett. a | Libero, specifico e revocabile. |
| Soft spam a clienti esistenti | Art. 130, comma 4, Codice Privacy | Opposizione possibile in qualsiasi momento. |
| Cookie non essenziali | Consenso | Raccolto tramite la piattaforma di gestione del consenso. |
| Registrazione di chiamate o riunioni | Consenso esplicito | Avviso mostrato prima della registrazione. |
| Clonazione vocale | Consenso esplicito del titolare della voce | Finalità limitata e isolamento per istanza. |
| Categorie particolari condivise spontaneamente | Eccezione dell’art. 9 —in genere consenso esplicito— | Si applicano garanzie ulteriori. |
Allegato K. Modello di valutazione del legittimo interesse —sintesi—
Per ogni trattamento basato sul legittimo interesse svolgiamo un test in tre fasi: 1) finalità, l’interesse perseguito; 2) necessità, se il trattamento è necessario e proporzionato alla finalità; 3) bilanciamento, gli interessi, i diritti e le ragionevoli aspettative degli interessati. L’esito viene documentato e riesaminato periodicamente.
Allegato L. Presupposti e lista di controllo della DPIA
I presupposti includono: trattamento su larga scala di categorie particolari; monitoraggio sistematico; uso innovativo di AI o dati biometrici; combinazione di insiemi di dati in modi che le persone non potrebbero ragionevolmente attendersi; trattamento su larga scala che coinvolge minori; e qualsiasi funzionalità indicata come ad alto rischio da un’autorità di controllo.
La lista di controllo della DPIA comprende: descrizione del trattamento, necessità e proporzionalità, valutazione dei rischi, controlli, rischio residuo e consultazione dell’autorità di controllo ove richiesta.
Allegato M. Catalogo non esaustivo dei controlli di sicurezza
Identità e accessi —SSO, MFA e RBAC—; cifratura —TLS 1.2 o superiore e AES-256 a riposo—; gestione delle chiavi con rotazione; segmentazione di rete; ciclo di sviluppo sicuro —revisione del codice, SAST e scansione delle dipendenze—; log di audit; backup e ripristino di emergenza; gestione del rischio dei fornitori; lavoro da remoto sicuro; formazione periodica di sensibilizzazione; e procedure di risposta agli incidenti.
Allegato N. Categorie di cookie e corrispondenza con la piattaforma di consenso
| Categoria | Finalità | Consenso richiesto | Comando nella piattaforma |
|---|---|---|---|
| Strettamente necessari | Autenticazione, sicurezza, bilanciamento del carico e lingua | No | Sempre attivi |
| Funzionali | Ricordare le preferenze e migliorare l’esperienza | Sì | Funzionali |
| Analytics | Analytics pseudonimi del prodotto | Sì | Analytics |
| Marketing | Pubblicità, attribuzione e retargeting | Sì | Marketing |
| Profilazione | Profilazione comportamentale per la personalizzazione | Sì | Profilazione |
Allegato O. Esempio abbreviato di registro ai sensi dell’articolo 30
Titolare: TMMA SRLS. Attività: generazione di risposte assistita dall’AI. Categorie di dati: contenuto delle conversazioni e identificativi. Categorie di interessati: Utenti finali dei Clienti MessageMind. Destinatari: sub-responsabili di hosting e AI. Trasferimenti: archiviazione primaria nell’UE/SEE, con SCC e Quadro per la protezione dei dati ove applicabile. Conservazione: secondo la sezione 14. Misure di sicurezza: secondo la sezione 13 e l’allegato M.
Allegato P. Politica di trasparenza sulle richieste delle autorità di pubblica sicurezza
Registriamo in forma aggregata il numero, il tipo e l’esito delle richieste delle autorità di pubblica sicurezza e ci impegniamo a pubblicare metriche di trasparenza quando il volume diventa significativo. Informiamo i Clienti prima della comunicazione, salvo divieto di legge.
Allegato Q. Fornitori di modelli e gestione dei dati —segnaposto—
L’Elenco dei sub-responsabili contiene l’elenco aggiornato dei sub-responsabili AI, le regioni in cui trattano i dati e gli impegni contrattuali in materia di addestramento e conservazione; viene mantenuto aggiornato con l’evoluzione dell’architettura dei fornitori.
Allegato R. Tempi di cancellazione dei dati e finestre di backup
La cancellazione logica viene propagata tempestivamente agli archivi primari. I backup cifrati scadono secondo una finestra mobile, di norma 30 giorni, dopo la quale i dati non sono recuperabili. Il ripristino da backup riapplica il registro di cancellazione più recente per evitare di ripristinare record già eliminati.
Allegato S. Politica su audio e clonazione vocale AI e modelli di consenso
S.1 Consenso alla registrazione e trascrizione —avviso di chiamata—
«Questa chiamata viene registrata e trascritta per finalità di qualità, formazione e assistenza supportata dall’AI. Puoi opporti ora e, ove disponibile, passeremo a una modalità non registrata. Per maggiori informazioni su come trattiamo i tuoi dati consulta la nostra Informativa sulla privacy».
S.2 Clonazione vocale personalizzata —consenso esplicito—
«Autorizzo TMMA SRLS (MessageMind) a creare un modello di voce sintetica dalle registrazioni della mia voce, destinato all’uso esclusivo dell’istanza sopra indicata, soltanto per le finalità descritte e per il periodo di conservazione concordato. Sono stato informato del diritto di revocare questo consenso in qualsiasi momento senza fornire motivazioni».
S.3 Formula di revoca
«Revoco il consenso precedentemente prestato alla creazione e all’uso di un modello di voce sintetica ricavato dalla mia voce. Comprendo che il modello vocale verrà cancellato entro il termine indicato nell’Informativa sulla privacy e che gli utilizzi precedenti e leciti restano impregiudicati».
S.4 Usi vietati
Le voci sintetiche non possono essere usate per spacciarsi per altre persone, indurre in errore gli Utenti finali sulla natura di chi parla quando la legge impone di dichiararla, aggirare l’autenticazione o perseguire finalità illegali, discriminatorie o moleste.
S.5 Sicurezza e accesso
I modelli vocali, l’audio sorgente e gli artefatti derivati sono cifrati a riposo. L’accesso è limitato agli ingegneri strettamente coinvolti nell’erogazione o nell’assistenza; gli accessi vengono registrati e riesaminati periodicamente.
Domande su questa Informativa? Scrivi a [email protected].
Torna all’inizio