Privacy Policy

Privacy Policy

Last updated: January 2025

INFORMATIVA SULLA PRIVACY

INFORMATIVA SULLA PRIVACY

Data di entrata in vigore: [2026]
Entità: UIRIX AI (“UIRIX”, “noi”, “ci”, “nostro”)
Contatto Privacy: [email protected]

La presente Informativa sulla Privacy (“Informativa”) descrive come UIRIX raccoglie, utilizza, divulga e protegge i Dati Personali in relazione ai nostri siti web, applicazioni, dashboard, API e servizi correlati (collettivamente, il “Servizio”).

Se non accetti la presente Informativa, non utilizzare il Servizio.

1. Definizioni

“Dati Personali” indica informazioni che identificano o possono ragionevolmente essere utilizzate per identificare un individuo, direttamente o indirettamente, come definito dalla legge applicabile.

“Cliente” indica l’individuo o l’entità legale che crea un account o utilizza il Servizio.

“Utenti Finali” indica gli individui che interagiscono con gli agenti AI di un Cliente o con le implementazioni del Cliente tramite il Servizio (ad es. chiamanti, visitatori del sito web, partecipanti alla chat).

“Contenuti del Cliente” indica qualsiasi dato, contenuto, file, documento, trascrizione, registrazione (se abilitata), chat, log, URL per la scansione, configurazione, prompt e altre informazioni che il Cliente o i suoi Utenti Finali inviano o elaborano tramite il Servizio.

2. Ruoli: Titolare vs. Responsabile (allocazione chiave delle responsabilità)

A seconda del contesto, UIRIX può agire come Titolare o come Responsabile del trattamento:

Dati di account, fatturazione e operatività del Servizio. UIRIX agisce generalmente come Titolare dei Dati Personali relativi all’amministrazione dell’account, fatturazione, supporto, sicurezza e funzionamento del Servizio.

Contenuti del Cliente / dati degli Utenti Finali. Quando il Cliente utilizza il Servizio per elaborare dati degli Utenti Finali (ad es. chiamate, chat, trascrizioni, registrazioni, dati CRM, conoscenza caricata), il Cliente è generalmente il Titolare e UIRIX agisce come Responsabile (o “fornitore di servizi”/ruolo equivalente) elaborando tali dati su istruzioni del Cliente per fornire il Servizio.

Il Cliente è l’unico responsabile di: (a) determinare la base giuridica del trattamento dei dati degli Utenti Finali; (b) fornire tutte le informative richieste; (c) ottenere eventuali consensi necessari (inclusi per registrazione/trascrizione delle chiamate ove applicabile); e (d) rispettare le leggi applicabili all’attività del Cliente (incluse le regole di marketing/telecomunicazioni e le leggi sulla protezione dei dati). UIRIX non è responsabile degli obblighi di conformità del Cliente verso gli Utenti Finali.

3. Dati Personali che raccogliamo

Raccogliamo Dati Personali da diverse fonti:

3.1 Dati che fornisci direttamente

Dati dell’account: nome, indirizzo email, numero di telefono, dettagli dell’azienda/organizzazione (se forniti) e dati di autenticazione (ad es. identificativi SSO).

Supporto e comunicazioni: messaggi che ci invii, ticket di supporto e file che scegli di condividere per la risoluzione dei problemi.

Contenuti del Cliente: contenuti che carichi o elabori tramite il Servizio, come documenti, fonti di conoscenza, configurazioni dell’agente, prompt, URL inviati per la scansione e materiali correlati.

3.2 Dati raccolti automaticamente

Dati di utilizzo e del dispositivo: dati di log (timestamp, azioni eseguite nel Servizio), indirizzo IP, caratteristiche del browser/dispositivo, posizione approssimativa derivata dall’IP, diagnostica, report di crash ed eventi di sicurezza.

Dati di interazione con l’agente (se abilitati dal Cliente): metadati su chiamate/chat (ora, durata, stato, canale) e contenuto dell’interazione (ad es. messaggi di chat, trascrizioni delle chiamate e registrazioni se abilitate).

3.3 Dati di pagamento e fatturazione

I pagamenti sono tipicamente gestiti da processori di pagamento di terze parti. Potremmo ricevere informazioni limitate relative alla fatturazione (ad es. dettagli del contatto di fatturazione, dettagli della fattura, stato del pagamento, identificativi della transazione). In genere non memorizziamo i dettagli completi della carta di pagamento.

4. Come utilizziamo i Dati Personali

Utilizziamo i Dati Personali solo nella misura necessaria per operare e migliorare il Servizio, inclusivamente per:

Fornire e mantenere il Servizio (creazione dell’account, autenticazione, distribuzione dell’agente, gestione della conoscenza, integrazioni e fornitura del servizio).

Sicurezza, prevenzione delle frodi e rilevamento degli abusi (monitoraggio, analisi del rischio, controllo accessi e indagine su attività sospette).

Supporto e troubleshooting (rispondere alle richieste, diagnosticare problemi e fornire assistenza clienti).

Gestione di fatturazione e abbonamenti (fatturazione, stato dei pagamenti, amministrazione dell’account).

Miglioramento del servizio e analisi (ottimizzazione delle prestazioni, affidabilità, pianificazione della capacità, sviluppo di funzionalità).

Conformità e applicazione (adempimento di obblighi legali, applicazione dei nostri Termini di Servizio, protezione dei nostri diritti e degli utenti e gestione delle controversie).

Non garantiamo che i nostri sistemi rilevino o prevengano tutti gli abusi o gli incidenti di sicurezza.

5. Dati aggregati / de-identificati

Potremmo creare e utilizzare dati aggregati, statistici e/o de-identificati derivati dal Servizio (inclusi pattern di utilizzo e metriche di performance) per finalità quali analisi, miglioramento del prodotto, sicurezza, benchmarking, pianificazione della capacità e reportistica aziendale. Nella misura consentita dalla legge, UIRIX può utilizzare tali dati aggregati o de-identificati senza restrizioni, e tali dati non sono destinati a identificare alcun individuo.

6. Monitoraggio e prevenzione degli abusi

Per proteggere il Servizio, i nostri utenti e la nostra attività, potremmo monitorare, registrare, analizzare e rivedere l’attività del Servizio (inclusi i log di sistema e la telemetria operativa) per:

rilevare e prevenire frodi, spam, attività malevole e violazioni delle policy;

applicare i nostri Termini di Servizio e i controlli di sicurezza;

mantenere l’integrità e l’affidabilità del servizio.

Potremmo intraprendere le azioni che riteniamo opportune, inclusi limitare funzionalità, richiedere ulteriori verifiche, sospendere l’accesso o chiudere account, nel rispetto della legge applicabile.

7. Cookie e tecnologie simili

Potremmo utilizzare cookie e tecnologie simili (ad es. local storage, pixel) per:

abilitare funzionalità essenziali (autenticazione, sicurezza, preferenze);

analizzare prestazioni e utilizzo;

supportare il marketing (dove abilitato e consentito dalla legge).

Puoi controllare i cookie tramite le impostazioni del browser e, se disponibili, tramite strumenti di preferenza dei cookie sul nostro sito. Il blocco di alcuni cookie può compromettere la funzionalità.

8. Basi giuridiche del trattamento (ove applicabile)

Dove richiesto dalla legge (ad es. in alcune giurisdizioni), facciamo affidamento su una o più delle seguenti basi giuridiche:

Necessità contrattuale (per fornire il Servizio richiesto);

Legittimi interessi (sicurezza, prevenzione frodi, miglioramento del servizio, operatività aziendale);

Obbligo legale (fisco, contabilità, conformità, richieste legittime);

Consenso (ove richiesto, ad es. per alcuni cookie o specifiche attività di trattamento).

9. Come condividiamo i Dati Personali

Condividiamo i Dati Personali solo nella misura necessaria e come descritto di seguito:

9.1 Fornitori di servizi / sub-responsabili

Potremmo condividere dati con fornitori che ci aiutano a gestire il Servizio (ad es. hosting cloud, archiviazione, monitoraggio, analisi, comunicazioni, telefonia, fornitori di trascrizione/voce, fornitori di modelli AI e strumenti di supporto clienti). Essi sono autorizzati a trattare i dati solo nella misura necessaria a fornirci i servizi e sono soggetti a tutele contrattuali ove richiesto.

9.2 Integrazioni dirette dal Cliente

Se il Cliente abilita integrazioni di terze parti (ad es. CRM, calendario, strumenti di marketing), potremmo trasmettere dati a tali terze parti secondo le istruzioni del Cliente. L’uso di servizi di terze parti da parte del Cliente è regolato dai termini e dalle policy della terza parte. UIRIX non è responsabile per servizi di terze parti non sotto il nostro controllo.

9.3 Legale, conformità e protezione

Potremmo divulgare informazioni se riteniamo in buona fede che la divulgazione sia necessaria per:

conformarci a leggi, regolamenti, procedimenti legali o richieste governative applicabili;

far rispettare i nostri Termini di Servizio e gli accordi;

proteggere i diritti, la sicurezza e l’incolumità di UIRIX, Clienti, Utenti Finali o del pubblico;

rilevare, prevenire o affrontare frodi, abusi o incidenti di sicurezza.

Potremmo non essere in grado di fornire un preavviso di divulgazione quando legalmente vietato o quando farlo potrebbe compromettere sicurezza o indagini.

9.4 Operazioni societarie

Potremmo divulgare informazioni in relazione a una fusione, acquisizione, ristrutturazione, finanziamento o vendita di tutta o parte della nostra attività o dei nostri asset, soggetta a ragionevoli tutele.

Nessuna vendita di Dati Personali. Non vendiamo Dati Personali nel senso ordinario di “vendere” informazioni personali in cambio di un corrispettivo monetario. Se una giurisdizione definisce “vendita” o “condivisione” diversamente, ci conformeremo come richiesto.

10. Trasferimenti internazionali di dati

I tuoi dati possono essere archiviati o trattati in Paesi diversi dal tuo, a seconda delle nostre operazioni e dei fornitori. Ove richiesto, utilizzeremo tutele appropriate per i trasferimenti internazionali (ad es. protezioni contrattuali), in linea con la legge applicabile.

11. Sicurezza

Implementiamo misure tecniche e organizzative ragionevoli progettate per proteggere i Dati Personali (come controlli di accesso, monitoraggio, crittografia in transito e pratiche di sicurezza operative). Tuttavia:

nessun sistema è perfettamente sicuro;

non possiamo garantire la sicurezza assoluta; e

non siamo responsabili per incidenti di sicurezza derivanti da configurazione del Cliente, credenziali deboli, sistemi del Cliente o servizi di terze parti non sotto il nostro controllo.

12. Conservazione e cancellazione dei dati

Periodo di conservazione. Tutti i dati archiviati nel Servizio vengono conservati per dodici (12) mesi dalla data in cui sono creati, caricati, ricevuti o aggiornati per l’ultima volta (a seconda dei casi).
Cancellazione automatica. Dopo il periodo di conservazione, i dati verranno cancellati automaticamente.
Backup. Copie residue possono rimanere nei backup per un periodo limitato come parte dei processi routinari di backup e disaster recovery e verranno sovrascritte o eliminate secondo i normali cicli.
Conservazione per esigenze legali/controversie. Potremmo conservare alcuni dati più a lungo ove richiesto dalla legge o per instaurare, esercitare o difendere pretese legali, o per affrontare problemi di sicurezza/frode.

13. Dati sensibili — vietati/limitati

A meno che non sia espressamente concordato per iscritto da UIRIX e dal Cliente (e siano implementate adeguate tutele), il Cliente non deve caricare, inviare o trattare tramite il Servizio:

informazioni sanitarie/mediche protette soggette a regimi speciali (ad es. HIPAA o equivalente);

dettagli completi delle carte di pagamento, codici CVV, credenziali bancarie, password in chiaro o altri segreti di autenticazione altamente sensibili;

identificatori biometrici, numeri di ID governativi precisi (salvo obbligo legale e adeguate tutele) o dati sensibili su minori;

qualsiasi altro dato classificato come “sensibile” ai sensi della legge applicabile che richieda protezioni rafforzate senza assicurare tali protezioni.

Il Cliente è l’unico responsabile nel determinare se i dati siano sensibili e per il trattamento lecito. UIRIX declina ogni responsabilità derivante dal trattamento di dati sensibili da parte del Cliente in violazione della presente sezione.

14. I tuoi diritti e le richieste

A seconda della tua giurisdizione, potresti avere diritti in relazione ai tuoi Dati Personali (ad es. accesso, rettifica, cancellazione, limitazione, opposizione, portabilità e revoca del consenso).

Come esercitare i diritti. Contatta [email protected]
. Potremmo richiedere la verifica dell’identità.
Limitazioni. Nella misura consentita dalla legge, potremmo negare o limitare le richieste quando: (a) non possiamo verificare l’identità; (b) le richieste sono eccessive, ripetitive o manifestamente infondate; (c) la conformità violerebbe la legge; o (d) dobbiamo conservare informazioni per conformità legale, sicurezza o difesa di pretese.

Utenti Finali (utenti del Cliente). Se sei un Utente Finale che interagisce con l’agente di un Cliente, le richieste relative ai tuoi dati dovrebbero generalmente essere indirizzate al Cliente (il Titolare). Potremmo reindirizzare le richieste di conseguenza.

15. Minori

Il Servizio non è destinato a minori di 13 anni (o sotto i 16 anni ove richiesto dalla legge applicabile). Non raccogliamo consapevolmente Dati Personali da minori. Se ritieni che un minore ci abbia fornito Dati Personali, contatta [email protected]
.

16. Modifiche alla presente Informativa

Potremmo aggiornare la presente Informativa di volta in volta. Pubblicheremo l’Informativa aggiornata con una nuova Data di entrata in vigore. Ove richiesto dalla legge, forniremo un avviso aggiuntivo. Il tuo utilizzo continuato del Servizio dopo l’entrata in vigore dell’aggiornamento costituisce accettazione dell’Informativa aggiornata, nella misura consentita dalla legge.

17. Contattaci

Per richieste o domande sulla privacy: [email protected]