1. Principii
Datele personale sunt păstrate doar atât timp cât sunt necesare pentru scopul colectării sau cât impune o obligație legală. La expirarea perioadei, datele sunt șterse ori anonimizate ireversibil.
Când MessageMind acționează ca persoană împuternicită, clientul stabilește perioada în limitele de mai jos și poate dispune ștergerea oricând. Când acționăm ca operator, se aplică direct perioadele de mai jos.
2. Planul de retenție
| Categorie de date | Perioadă de păstrare | Motiv |
|---|---|---|
| Date de cont, contract și facturare | 10 ani | Legea contabilă și fiscală italiană (art. 2220 Cod civil) impune păstrarea documentelor contabile. |
| Conținutul conversațiilor (implicit) | 24 de luni (configurabil până la 30 de zile) | Furnizarea serviciului, istoricul conversațiilor și gestionarea disputelor. Clientul poate seta o perioadă mai scurtă per spațiu de lucru. |
| Mesaje ale oaspeților / utilizatorilor finali din platforme de rezervare sau călătorie conectate | 12 luni | Limitat la ce este necesar pentru a răspunde, documenta și rezolva sejurul. Mai scurt decât valoarea implicită, pentru că rezervarea rămâne registrul principal. |
| Înregistrări de rezervare din platforme de rezervare sau călătorie conectate | 24 de luni | Ferestre de dispută, chargeback și reclamație. Limitat la referința rezervării, date, numele oaspetelui și status. |
| Înregistrări vocale și transcrieri | 12 luni | Asigurarea calității și probă în caz de dispută. Șterse mai devreme dacă clientul dezactivează înregistrarea. |
| Conținutul bazei de cunoștințe furnizat de client | Durata contului | Necesar pentru ca agentul să poată răspunde. Șters când clientul îl elimină sau închide contul. |
| Tichete de asistență și corespondență | 24 de luni | Urmărirea problemelor recurente și probă contractuală. |
| Jurnale de securitate, acces și audit | 12 luni | Monitorizarea securității, investigarea incidentelor și responsabilizare conform art. 32 GDPR. |
| Evenimente de analytics pentru site | 14 luni | Fereastră de măsurare pentru analiza campaniilor și a funnel-ului. |
| Contacte de marketing și date de prospect | Până la opoziție, sau 24 de luni de inactivitate | Interes legitim în prospectarea B2B, încetează imediat la opoziție. |
| Backup-uri criptate | 35 de zile prin rotație | Recuperare în caz de dezastru. Backup-urile se rotesc și sunt suprascrise pe un ciclu fix. |
3. Platforme de rezervare și călătorie conectate
Datele primite printr-o platformă de rezervare sau călătorie conectată urmează un plan mai strict decât valoarea implicită generală, pentru că platforma rămâne registrul principal al rezervării.
- Conținutul mesajelor oaspeților este păstrat 12 luni de la ultimul mesaj, apoi șters.
- Înregistrările de rezervare se limitează la referință, datele sejurului, numele oaspetelui și status, păstrate 24 de luni de la checkout pentru ferestrele de dispută, chargeback și reclamație.
- Datele de contact ale oaspetelui obținute printr-o platformă sunt folosite doar pentru gestionarea acelui sejur. Nu sunt adăugate în audiențe de marketing și nu sunt păstrate pentru prospectare.
- Deconectarea integrării declanșează ștergerea datelor asociate în 30 de zile, cu excepția obligațiilor legale mai lungi.
Clientul poate seta perioade mai scurte sau poate cere ștergerea imediată a unor rezervări ori conversații scriind la [email protected].
4. Ștergerea la încetare și la cerere
La închiderea contului, clientul are 30 de zile pentru a-și exporta datele. După acest interval ștergem sau anonimizăm datele clientului în 90 de zile, cu excepția documentelor pe care legea ne obligă să le păstrăm.
Cererile de ștergere primite cu contul activ sunt soluționate fără întârziere nejustificată și oricum în 30 de zile. Ca persoană împuternicită, transmitem clientului cererile utilizatorilor finali și îl asistăm în răspuns.
Backup-urile sunt criptate și se rotesc pe un ciclu de 35 de zile. Datele șterse din sistemele de producție rămân în backup până la finalizarea ciclului, după care sunt suprascrise. Backup-urile nu sunt folosite pentru a restaura înregistrări șterse individual.
5. Contact
Întrebări despre retenție, cereri de ștergere și revizii de securitate: [email protected]. TMMA SRLS, Via Durazzo 28, 00195 Roma (RM), Italia.