Ultimo aggiornamento: agosto 2026 — documento di riferimento per la fase di concept/pilota.
Per operare, il Servizio tratta: dati identificativi dei referenti del Titolare (nome, numero interno/cellulare); dati dei clienti finali raccolti durante le chiamate (nome, numero di telefono, motivo della richiesta); eventuali registrazioni audio delle chiamate; log tecnici delle elaborazioni AI a fini di debug e miglioramento; fatti distillati sulla relazione commerciale con ciascun cliente (preferenze operative, storico dei servizi, note di contesto) prodotti automaticamente a fine sessione, senza includere dati di pagamento né identificativi grezzi non necessari.
Le regole generali apprese dal sistema (coppie richiesta → azione, es. "il sabato chiudiamo alle 13") non contengono identificativi specifici — nomi, numeri di telefono, targhe, date puntuali. Un controllo automatico e deterministico blocca il salvataggio di una regola se rileva questo tipo di riferimento. I dati personali dei clienti finali risiedono unicamente nel database delle richieste, isolato per singolo Titolare.
Il trattamento avviene per l'esecuzione del rapporto tra il Titolare e i propri clienti (gestione delle richieste telefoniche) e per il legittimo interesse del Titolare a migliorare il servizio offerto e a garantire continuità nella relazione commerciale. La registrazione delle chiamate, dove attiva, è trattata secondo le regole sul consenso di una sola parte previste dalla normativa italiana, e va comunque documentata nell'informativa che il Titolare fornisce ai propri clienti finali.
Ogni Titolare ("tenant") ha i propri dati isolati: regole, richieste, log, registrazioni e memoria cliente non vengono mai condivisi tra tenant diversi.
I dati sono conservati per la durata del contratto con il Titolare. Alla cessazione, tutti i dati associati al tenant vengono cancellati in modo atomico e verificabile, salvo obblighi legali di conservazione. Le trascrizioni delle chiamate hanno un TTL fisso di 30 giorni. I fatti distillati sulla relazione con il cliente (memoria cliente) non hanno un TTL fisso: restano disponibili finché la relazione è attiva e, dopo 18 mesi senza interazioni (valore di default configurabile), vengono archiviati — esclusi dalle letture automatiche, non cancellati. La cancellazione fisica di questa memoria avviene solo su richiesta (diritto all'oblio) o alla cessazione del contratto.
L'infrastruttura opera in un data center nell'Unione Europea (regione eu-west-1). I fornitori di telefonia e di elaborazione vocale utilizzati dal Servizio agiscono come sub-responsabili del trattamento nei limiti degli accordi contrattuali in essere.
Per verticali che comportano dati sanitari (es. studi medici), il trattamento rientra nelle categorie particolari di dati ai sensi dell'art. 9 GDPR ed è soggetto a misure di sicurezza rafforzate e a una valutazione d'impatto (DPIA) dedicata prima dell'attivazione.
Chi ha interagito telefonicamente con il Servizio per conto di un Titolare può esercitare i diritti previsti dal GDPR (accesso, rettifica, cancellazione, limitazione) contattando direttamente il Titolare, in quanto responsabile della relazione con il proprio cliente finale.
Per domande su questa informativa: privacy@hellosara.it.