Vai al contenuto

Accordo sul trattamento dei dati

Ultimo aggiornamento: 8 ott 2026

Il presente accordo sul trattamento dei dati personali (l’«Accordo sul trattamento dei dati») costituisce parte integrante dei Termini di servizio ed è concluso tra il cliente del servizio Telofia (il «Titolare») e AI AGENT HUB PROSTA SPÓŁKA AKCYJNA, con sede a Katowice, ul. Jana III Sobieskiego 11/E6, 40-082 Katowice, KRS 0001168165 (il «Responsabile del trattamento»), al momento dell’accettazione dei Termini. Si applica a tutti i dati personali trattati dal Responsabile del trattamento per conto del Titolare nell’ambito del servizio Telofia. Fa fede la versione polacca.

1. Oggetto e durata

Il Titolare affida al Responsabile del trattamento il trattamento dei dati personali al fine della prestazione del servizio di assistente telefonico con IA Telofia, per la durata del contratto di prestazione del servizio e per il periodo necessario alla cancellazione o alla restituzione dei dati dopo la sua cessazione.

2. Natura e finalità del trattamento

Risposta alle chiamate e conduzione di conversazioni telefoniche e online, riconoscimento e sintesi vocale, generazione di risposte mediante modelli linguistici, fissazione di appuntamenti e trasferimento delle chiamate, invio di SMS ed e-mail relativi alla conversazione, realizzazione di registrazioni (se attivate dal Titolare), trascrizioni, riepiloghi e valutazioni della qualità delle conversazioni, conservazione della cronologia delle conversazioni e sincronizzazione con le integrazioni collegate dal Titolare.

3. Categorie di dati e di interessati

Interessati: persone che chiamano il Titolare o che parlano con il suo assistente, clienti e contatti del Titolare, nonché il suo personale.

Categorie di dati: numeri di telefono, nomi e cognomi, indirizzi e-mail, registrazioni vocali, trascrizioni e riepiloghi delle conversazioni, dettagli di appuntamenti e richieste e altre informazioni fornite dagli interlocutori. Il Titolare non deve configurare l’assistente in modo da comportare la raccolta di categorie particolari di dati (art. 9 GDPR), se ciò non è necessario e non sussiste una base giuridica a tal fine.

4. Istruzioni del Titolare

Il Responsabile del trattamento tratta i dati esclusivamente su istruzione documentata del Titolare, costituita in particolare dai Termini, dal presente Accordo sul trattamento dei dati e dalle impostazioni scelte dal Titolare nella dashboard (ad es. attivazione della registrazione, periodo di conservazione, integrazioni). Se, a parere del Responsabile del trattamento, un’istruzione viola la normativa sulla protezione dei dati, il Responsabile del trattamento ne informa immediatamente il Titolare.

5. Obblighi del Responsabile del trattamento

Il Responsabile del trattamento: garantisce che le persone autorizzate al trattamento si siano impegnate alla riservatezza; adotta misure tecniche e organizzative adeguate (art. 32 GDPR); assiste il Titolare nel dare seguito alle richieste degli interessati e nell’adempimento degli obblighi di cui agli artt. 32-36 GDPR; non utilizza i dati affidati per finalità proprie, compreso l’addestramento di modelli di intelligenza artificiale.

6. Sub-responsabili del trattamento

Il Titolare concede un’autorizzazione generale al ricorso ai sub-responsabili del trattamento elencati nella pagina dei sub-responsabili del trattamento. Il Responsabile del trattamento impone ai sub-responsabili obblighi di protezione dei dati non meno rigorosi di quelli derivanti dal presente Accordo sul trattamento dei dati e risponde del loro operato come del proprio. Il Responsabile del trattamento informa delle modifiche previste dell’elenco con almeno 14 giorni di anticipo; entro tale termine il Titolare può sollevare un’opposizione motivata e, in mancanza di accordo, recedere dal contratto.

7. Trasferimento dei dati verso paesi terzi

I dati sono conservati principalmente nell’UE (Francoforte). Il trasferimento dei dati al di fuori dello Spazio economico europeo avviene esclusivamente sulla base di una decisione di adeguatezza (compreso il Data Privacy Framework UE-USA) o di clausole contrattuali tipo, unitamente a misure supplementari.

8. Misure di sicurezza

Crittografia dei dati in transito e a riposo, crittografia dei token delle integrazioni, controllo degli accessi e principio del privilegio minimo, separazione logica dei dati dei clienti, archivio privato delle registrazioni accessibile tramite link firmati di breve durata, registrazione degli eventi, backup, gestione delle vulnerabilità e procedure di risposta agli incidenti.

9. Violazioni dei dati personali

Il Responsabile del trattamento informa il Titolare senza ingiustificato ritardo, ove possibile entro 48 ore, dopo essere venuto a conoscenza di una violazione dei dati personali e fornisce le informazioni necessarie affinché il Titolare possa effettuare la notifica all’autorità di controllo e la comunicazione agli interessati.

10. Conservazione, cancellazione e restituzione dei dati

Le registrazioni e le trascrizioni sono conservate per il periodo impostato dal Titolare nella dashboard (Modalità privacy) oppure fino alla loro cancellazione da parte del Titolare. Alla cessazione del contratto, il Responsabile del trattamento, secondo la scelta del Titolare comunicata all’indirizzo support@aiagenthub.pl, restituisce o cancella i dati affidati entro 30 giorni, salvo che la legge ne imponga l’ulteriore conservazione.

11. Audit e responsabilità

Il Responsabile del trattamento mette a disposizione del Titolare le informazioni necessarie a dimostrare il rispetto degli obblighi di cui all’art. 28 GDPR e consente lo svolgimento di audit, comprese le ispezioni, previo preavviso di almeno 14 giorni e non più di una volta all’anno (salvo che si sia verificata una violazione dei dati personali). Alla responsabilità delle parti si applicano le disposizioni dei Termini, fermo restando l’art. 82 GDPR.

AI AGENT HUB PROSTA SPÓŁKA AKCYJNA · support@aiagenthub.pl

ul. Jana III Sobieskiego 11/E6, 40-082 Katowice · NIP: 6343054493 · KRS: 0001168165 · REGON: 541503506