Questi termini fanno parte del tuo accordo di abbonamento e soddisfano i requisiti dell'Articolo 28 del GDPR. Si applicano ogni volta che trattiamo dati personali per tuo conto.
Ultimo aggiornamento: 21 luglio 2026
Per i dati personali dei tuoi clienti e contatti, tu sei il titolare e noi il responsabile. Tu decidi perché i dati vengono raccolti e cosa ne è; noi agiamo secondo le tue istruzioni. Per il nostro sito e i nostri contatti aziendali, siamo noi il titolare e si applica invece la nostra Informativa sulla privacy.
Trattiamo dati personali solo per fornire il servizio a cui ti sei abbonato: far funzionare il tuo impiegato digitale, il tuo spazio di lavoro, la tua posta e le tue automazioni. Di solito significa recapiti, registri di ordini e transazioni, conversazioni di assistenza e qualsiasi documento che tu o i tuoi clienti immettete nel sistema. Le categorie di persone coinvolte sono i tuoi clienti, i tuoi contatti commerciali e il tuo personale che usa lo spazio di lavoro. Non cerchiamo dati di categorie particolari. Poiché ospitiamo caselle di posta, la corrispondenza può contenerne per caso — un cliente che descrive un problema di salute, ad esempio — e dove ciò accade non li trattiamo per alcuno scopo oltre alla consegna e alla conservazione del messaggio.
Trattiamo dati personali solo secondo le tue istruzioni documentate, che includono questo accordo e il tuo normale uso della piattaforma. Se mai riteniamo che un'istruzione violi la normativa sulla protezione dei dati, te lo diremo anziché eseguirla in silenzio. Chiunque abbia accesso è vincolato alla riservatezza.
Usiamo sub-responsabili per far funzionare il servizio, e ciascuno è vincolato da termini rigorosi almeno quanto questi. L'elenco aggiornato è pubblicato su /agent/subprocessors.json e nel tuo spazio di lavoro. Ti daremo un preavviso di almeno 30 giorni prima di aggiungerne o sostituirne uno, e puoi opporti; se non riusciamo a risolvere la tua obiezione puoi recedere senza penali per il resto del periodo pagato.
Per impostazione predefinita trattiamo su fornitori coperti da una decisione di adeguatezza o da garanzie equivalenti, e inviamo solo il contesto operativo necessario alla continuità del servizio — non tutta la tua memoria. Puoi scegliere un diverso fornitore di modelli per i tuoi agenti: la tua scelta è registrata nel tuo accordo di abbonamento e quel fornitore diventa un sub-responsabile autorizzato per i tuoi soli dati. Dove un fornitore scelto non è coperto da una decisione di adeguatezza, te lo diremo per iscritto prima che venga attivato, insieme alle garanzie disponibili e ai loro limiti, così da farti decidere con i fatti davanti. La tua scelta non cambia mai ciò che gira altrove sulla piattaforma.
I dati sono cifrati in transito e a riposo. I dati di ogni cliente vivono in un tenant separato, isolato da ogni altro cliente. L'accesso è limitato a chi ne ha bisogno, su canali autenticati, ed è registrato. I nostri agenti monitorano la piattaforma di continuo e sollevano i guasti prima che diventino incidenti. Testiamo e aggiorniamo queste misure man mano che il servizio cambia.
Se uno dei tuoi clienti esercita un diritto — accesso, rettifica, cancellazione, portabilità, opposizione — ti aiuteremo a rispondere, e ti diamo gli strumenti per fare gran parte del lavoro da solo dallo spazio di lavoro. Ti aiuteremo anche con le valutazioni d'impatto e con qualsiasi autorità che venga a chiedere.
Se veniamo a conoscenza di una violazione di dati personali che riguarda i tuoi dati, te lo diremo senza ingiustificato ritardo e in ogni caso entro 48 ore, con ciò che sappiamo, ciò che stiamo facendo e ciò che pensiamo dovresti fare. La notifica all'autorità la fai tu, perché sei il titolare; noi ti diamo ciò che ti serve per farla.
Il tuo impiegato digitale ha una memoria, ed è quella memoria a renderlo utile. Significa anche che la cancellazione va gestita con più cura che eliminare una riga da una tabella, quindi questa clausola dice esattamente come funziona.
Conserviamo la memoria in due livelli separati. Il primo registra eventi specifici che coinvolgono persone identificabili — che un cliente con nome e cognome ha ordinato due volte ed è in attesa di un rimborso. Quel livello è dato personale. È conservato per tutto il tempo in cui è utile al servizio e in ogni caso non oltre 24 mesi, salvo tue diverse istruzioni per iscritto, ed è cancellato su richiesta.
Il secondo livello contiene ciò che l'impiegato ha imparato, con le persone tolte — che i clienti che ordinano due volte e poi chiedono un rimborso di solito vogliono che gli si offra prima un cambio. Quel livello non contiene dati personali, non può essere ricondotto a un individuo e quindi non è soggetto a cancellazione. È la stessa distinzione con cui convive un collega umano: dopo cinque anni ricorda come gestire una disputa su un rimborso, non il nome di ogni cliente del 2021.
Quando eserciti la cancellazione, eliminiamo il livello identificabile, incluse le rappresentazioni vettoriali da esso derivate — cancellare il testo ma tenere l'embedding non conta come cancellazione e noi non lo trattiamo come tale. Ciò che sopravvive è la lezione generale, e il tuo impiegato continua a fare il suo lavoro.
Quando l'abbonamento finisce rendiamo i tuoi dati disponibili per l'esportazione per 30 giorni, poi cancelliamo l'intero tuo tenant — entrambi i livelli, e i backup nella loro normale rotazione. Conserviamo solo ciò che la legge ci impone di mantenere, come le fatture.
La posta è trattata diversamente dalla memoria dell'agente. Non cancelliamo le tue caselle a tempo: ciascuna ha un limite di spazio, e quando si riempie ti chiediamo di liberare spazio anziché rimuovere qualcosa noi stessi. La posta è anche inoltrata al tuo server, così una copia esiste fuori dai nostri sistemi in ogni momento.
Ti daremo le informazioni che ti servono ragionevolmente per dimostrare che rispettiamo questi obblighi, e accoglieremo un audit con preavviso e frequenza ragionevoli, sia da parte tua sia di un revisore che nomini e che non sia un nostro concorrente.