Legale

Informativa sulla privacy

In Cita1 prendiamo la privacy sul serio. Questa informativa spiega in modo chiaro quali dati personali trattiamo, con quale finalità, su quale base giuridica, per quanto tempo, con chi li condividiamo e come puoi esercitare i tuoi diritti, compresa la cancellazione dei tuoi dati. Cita1 è un prodotto di Paicla OÜ e, quando forniamo il servizio a un'attività, trattiamo determinati dati per conto di quell'attività.

1. Titolare del trattamento

Il titolare del trattamento dei dati descritti in questa informativa (nei casi in cui agiamo come titolare) è:

  • Paicla OÜ (di seguito, «Paicla», «noi» o «Cita1»).
  • N. di iscrizione al registro delle imprese: 17483149 (Registro delle Imprese dell'Estonia).
  • Sede: Tartu mnt 67/1-13b, 10115 Tallinn, Estonia (Unione Europea).
  • Indirizzo email di contatto: info@paicla.ai.

2. I nostri ruoli: titolare e responsabile del trattamento

A seconda del contesto, Paicla OÜ agisce in due ruoli distinti ai sensi del Regolamento (UE) 2016/679 (GDPR):

  • Come titolare del trattamento, quando trattiamo dati per finalità nostre: visitatori del sito cita1.es, persone che ci contattano e dati delle attività che sottoscrivono Cita1 (dati dell'account e di fatturazione).
  • Come responsabile del trattamento, quando un'attività utilizza Cita1 per assistere i propri clienti. In tal caso, l'attività cliente è il titolare dei dati dei suoi clienti finali e Paicla li tratta seguendo le sue istruzioni e per suo conto, in base al relativo contratto di nomina a responsabile del trattamento (art. 28 GDPR). Ciò include i messaggi scambiati su WhatsApp e Telegram, le chiamate del canale vocale e i dati degli appuntamenti.

Se sei cliente finale di un'attività che usa Cita1 e vuoi esercitare i tuoi diritti sui tuoi dati, puoi rivolgerti a quell'attività (titolare) oppure a noi: inoltreremo la tua richiesta o ti aiuteremo a indirizzarla.

3. Quali dati trattiamo

3.1. Dati di navigazione del sito web

Quando visiti cita1.es trattiamo dati tecnici minimi (indirizzo IP, tipo di browser e dispositivo, pagine visitate) necessari per erogare il sito e mantenerne la sicurezza. Il sito non utilizza cookie di tracciamento né strumenti di analisi o pubblicità di terze parti e non carica font esterni che inviino il tuo IP a terzi.

3.2. Dati di contatto

Se ci scrivi (via email o tramite il modulo di contatto di Paicla OÜ), trattiamo i dati che ci fornisci: nome, dati di contatto e contenuto del tuo messaggio.

3.3. Dati dell'account e di fatturazione dell'attività cliente

Delle attività che sottoscrivono Cita1 trattiamo dati identificativi e di contatto, dati dell'account e dati necessari per la fatturazione dell'abbonamento.

3.4. Dati delle conversazioni (WhatsApp, Telegram e voce)

Quando un'attività assiste i propri clienti con Cita1, trattiamo — per conto dell'attività — i dati necessari per gestire la conversazione e l'appuntamento, tra cui:

  • Numero di telefono e nome del profilo del cliente finale.
  • Contenuto dei messaggi e dei file scambiati, compresi i messaggi vocali (che vengono trascritti per poterli gestire) e le immagini o i documenti inviati.
  • Identificativi e metadati tecnici forniti dalla WhatsApp Business Platform di Meta e/o da Telegram (ad esempio, identificativi dei messaggi e marche temporali).
  • Nel canale vocale: il numero chiamante, l'audio della chiamata e la relativa trascrizione, necessari per rispondere alla chiamata e gestire l'appuntamento.

3.5. Dati degli appuntamenti

Servizio richiesto, professionista assegnato, data e ora, stato dell'appuntamento, promemoria e conferme, e note associate.

3.6. Dati di pagamento

I pagamenti dell'abbonamento vengono elaborati tramite Stripe. Paicla non memorizza i dati completi della tua carta; Stripe agisce come fornitore di servizi di pagamento.

4. Finalità

  • Fornire il servizio di Cita1: gestire le conversazioni, fissare, riprogrammare e cancellare gli appuntamenti, inviare promemoria e conferme.
  • Gestire l'account dell'attività cliente e la fatturazione dell'abbonamento.
  • Rispondere alle tue richieste di contatto, di assistenza e commerciali.
  • Garantire la sicurezza, prevenire frodi e abusi e adempiere agli obblighi di legge.
  • Migliorare e mantenere il servizio (in forma aggregata o pseudonimizzata ogni volta che è possibile).
  • Esecuzione di un contratto (art. 6.1.b GDPR): fornitura del servizio all'attività cliente e, se del caso, gestione della conversazione con il cliente finale.
  • Legittimo interesse (art. 6.1.f GDPR): sicurezza del servizio, prevenzione degli abusi e miglioramento del prodotto.
  • Consenso (art. 6.1.a GDPR): quando applicabile, ad esempio per determinate comunicazioni. Potrai revocarlo in qualsiasi momento.
  • Obbligo legale (art. 6.1.c GDPR): adempimento di obblighi contabili, fiscali e di legge.

Nei trattamenti in cui agiamo come responsabile, la base giuridica è determinata dall'attività cliente (titolare), che deve disporre di una base valida per comunicare con i propri clienti finali via WhatsApp o Telegram.

6. Periodi di conservazione

  • Dati di contatto: per il tempo necessario a gestire la tua richiesta e, successivamente, per il termine di legge applicabile.
  • Dati dell'account, conversazioni e appuntamenti: finché è in vigore il rapporto con l'attività cliente e secondo le sue istruzioni; al termine, vengono cancellati o restituiti entro un periodo ragionevole, salvo obblighi legali di conservazione.
  • Dati di fatturazione: per i periodi richiesti dalla normativa contabile e fiscale.

Quando i dati non sono più necessari, li cancelliamo o li anonimizziamo.

7. Destinatari e terzi

Non vendiamo i tuoi dati. Per fornire il servizio, condividiamo dati con fornitori che agiscono come responsabili o sub-responsabili del trattamento, soggetti a obblighi di riservatezza e sicurezza:

  • Meta Platforms Ireland Ltd. (WhatsApp Business Platform): invio e ricezione di messaggi WhatsApp per conto dell'attività. Consulta l'informativa sulla privacy di WhatsApp.
  • Twilio Inc.: connettività di messaggistica (quando l'attività sceglie Twilio) e telefonia del canale vocale. Consulta l'informativa sulla privacy di Twilio.
  • Fornitori del canale vocale, quando l'attività attiva l'Agente Vocale: riconoscimento vocale (Deepgram) e sintesi vocale (ElevenLabs), in qualità di responsabili del trattamento per trascrivere e rispondere alle chiamate.
  • Stripe Inc. / Stripe Payments Europe Ltd.: elaborazione dei pagamenti dell'abbonamento. Consulta l'informativa sulla privacy di Stripe.
  • Google Ireland Ltd. (Google Calendar): riversamento informativo degli appuntamenti nel calendario del professionista (una sola direzione, in sola consultazione) quando l'attività attiva l'integrazione. Consulta l'informativa sulla privacy di Google.
  • Fornitori di infrastruttura: hosting del sito web (Netlify) e servizi di rete/CDN e DNS (Cloudflare), necessari per erogare il sito in modo sicuro.

Potremo inoltre comunicare dati alle autorità in presenza di un obbligo legale.

8. Trasferimenti internazionali

Alcuni di questi fornitori possono trattare dati al di fuori dello Spazio Economico Europeo. In tali casi, i trasferimenti si fondano su meccanismi validi ai sensi del GDPR, come le decisioni di adeguatezza o le Clausole Contrattuali Tipo della Commissione europea, insieme a misure di sicurezza aggiuntive ove opportune.

9. I tuoi diritti e come cancellare i tuoi dati

Puoi esercitare in qualsiasi momento i seguenti diritti:

  • Accesso ai tuoi dati personali.
  • Rettifica dei dati inesatti.
  • Cancellazione («diritto all'oblio»): richiedere l'eliminazione dei tuoi dati.
  • Limitazione del trattamento.
  • Opposizione al trattamento basato sul legittimo interesse.
  • Portabilità dei dati che ci hai fornito.
  • Revocare il consenso in qualsiasi momento, senza che ciò pregiudichi la liceità del trattamento effettuato in precedenza.

Come richiedere la cancellazione dei tuoi dati: scrivici a info@paicla.ai indicando «Richiesta di cancellazione dei dati» e, se possibile, il dato con cui l'attività ti ha contattato (ad esempio, il numero di WhatsApp). Verificheremo la tua identità e gestiremo la tua richiesta senza ingiustificato ritardo e, al più tardi, entro un mese. Se sei cliente finale di un'attività che usa Cita1, la cancellazione verrà effettuata in coordinamento con quell'attività, che è il titolare dei tuoi dati; in ogni caso, ti aiuteremo a far arrivare la tua richiesta a destinazione.

10. Sicurezza

Applichiamo misure tecniche e organizzative adeguate per proteggere i dati: cifratura in transito (HTTPS), controllo degli accessi, autenticazione a due fattori (2FA), ri-autenticazione per le azioni sensibili, registro delle attività e minimizzazione e anonimizzazione dei dati quando è possibile.

11. Cookie e tecnologie simili

Il sito cita1.es utilizza esclusivamente i cookie o l'archiviazione tecnici strettamente necessari al suo funzionamento e alla sua sicurezza. Non impieghiamo cookie di analisi, di pubblicità né di tracciamento di terze parti, pertanto non è necessario un banner di consenso per tali finalità. L'applicazione di Cita1 (i pannelli di gestione) può usare l'archiviazione tecnica necessaria per mantenere la tua sessione.

12. Minori

Cita1 è rivolto ad attività e a persone adulte. Non raccogliamo intenzionalmente dati di minori senza l'intervento di chi esercita la responsabilità genitoriale o la tutela. Se ritieni che un minore ci abbia fornito dei dati, contattaci per cancellarli.

13. Modifiche a questa informativa

Possiamo aggiornare questa informativa per riflettere modifiche normative o del servizio. Pubblicheremo la versione vigente in questa pagina e indicheremo la data dell'ultimo aggiornamento.

14. Contatti e autorità di controllo

Per qualsiasi questione relativa alla privacy o per esercitare i tuoi diritti, scrivici a info@paicla.ai, che è il nostro punto di contatto in materia di protezione dei dati. Per la natura e il volume dei trattamenti, non siamo tenuti a designare un Responsabile della protezione dei dati (RPD/DPO); se in futuro lo designassimo, lo indicheremmo qui.

Se ritieni che non abbiamo gestito correttamente la tua richiesta, hai il diritto di presentare un reclamo a un'autorità di controllo. In Spagna, l'Agencia Española de Protección de Datos (AEPD). In Italia, il Garante per la Protezione dei Dati Personali. In Estonia, l'Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon).