Privacy

INFORMATIVA PRIVACY

Artt. 13 e 14 Regolamento UE 2016/679 – GDPR

Piattaforma Agendly – web app per la gestione di comunicazioni e appuntamenti tramite assistenti vocali e testuali basati su intelligenza artificiale

Ultimo aggiornamento: 15 agosto 2026

1. Chi è il Titolare del trattamento

Il Titolare del trattamento è Agendly S.r.l., con sede legale in Via ai Crotti 39 – 22031 Albavilla (CO), C.F./P.IVA 04236380137, REA 430066, PEC: agendly@namirialpec.it (di seguito, “Agendly” o il “Titolare”).

Per richieste relative alla protezione dei dati personali è possibile contattare il Titolare ai recapiti sopra indicati, indicando nell’oggetto “Privacy”.

Agendly non ha nominato un Responsabile della Protezione dei Dati (DPO), salvo diversa indicazione pubblicata sul sito o comunicata agli interessati.

2. A chi si applica questa informativa

La presente informativa descrive il trattamento dei dati personali effettuato da Agendly quando:

  • ti registri e utilizzi la Piattaforma, ad esempio per la creazione dell’account, la gestione dell’utenza, l’assistenza, l’amministrazione e la fatturazione;
  • interagisci con i canali di contatto del sito, ad esempio per richieste di informazioni, demo, preventivi o supporto;
  • instauri o gestisci un rapporto contrattuale, precontrattuale o commerciale con Agendly.

Importante: quando la Piattaforma viene utilizzata da un Cliente, ad esempio un professionista, uno studio o un’impresa, per gestire chiamate o conversazioni testuali dei propri utenti finali, pazienti, clienti o contatti, il Cliente opera di regola quale Titolare del trattamento dei dati degli utenti finali. In tali casi, Agendly opera quale Responsabile del trattamento ai sensi dell’art. 28 GDPR, trattando i dati per conto del Cliente e secondo le sue istruzioni documentate, sulla base del relativo Accordo di Trattamento Dati o Data Processing Agreement (“DPA”).

3. Quali dati trattiamo

A seconda del rapporto con Agendly e delle funzionalità utilizzate, possiamo trattare le seguenti categorie di dati personali.

  • Dati identificativi e di contatto: nome, cognome, indirizzo email, numero di telefono, società, ruolo o qualifica professionale, se forniti.
  • Dati di account e autenticazione: credenziali, identificativi interni, ruoli utente, impostazioni dell’account, log di accesso e dati relativi alla gestione dell’utenza.
  • Dati contrattuali, amministrativi e fiscali: dati necessari per la conclusione e l’esecuzione del contratto, la gestione dei pagamenti, la fatturazione, la contabilità e gli adempimenti di legge.
  • Dati per l’attivazione o intestazione della numerazione telefonica, ove prevista: informazioni e documentazione richieste dall’operatore telefonico o dai fornitori di servizi di telecomunicazione, come dati societari, dati del legale rappresentante, documenti identificativi, visure o informazioni relative alla sede, nei limiti di quanto necessario.
  • Dati tecnici e di utilizzo: indirizzo IP, identificativi del dispositivo o del browser, log tecnici, eventi applicativi, dati diagnostici, metriche di funzionamento, dati relativi alla sicurezza e all’utilizzo della Piattaforma.
  • Dati relativi alle comunicazioni con Agendly: richieste inviate tramite email, form, ticket, chat o altri canali di supporto, nonché il contenuto delle comunicazioni trasmesse.
  • Dati trattati nell’ambito delle chiamate o conversazioni testuali gestite per conto dei Clienti: a seconda della configurazione del servizio e delle istruzioni del Cliente, possono essere trattati dati relativi alla comunicazione, alla richiesta dell’utente finale, all’appuntamento, al riepilogo della conversazione, al nominativo, ai recapiti e agli altri dati necessari per erogare il servizio richiesto dal Cliente.

Agendly non richiede, per proprie finalità, il conferimento di categorie particolari di dati personali ai sensi dell’art. 9 GDPR, né di dati relativi a condanne penali e reati ai sensi dell’art. 10 GDPR. Tuttavia, qualora il Cliente utilizzi la Piattaforma in settori o contesti che possono comportare il trattamento di tali dati, il relativo trattamento dovrà essere disciplinato dal Cliente, in qualità di Titolare, mediante adeguata base giuridica, informativa, configurazione del servizio e istruzioni documentate ad Agendly nel DPA.

4. Finalità del trattamento e basi giuridiche

Agendly tratta i dati personali per le seguenti finalità, sulla base delle corrispondenti basi giuridiche previste dall’art. 6 GDPR.

  • A) Registrazione, gestione dell’account ed erogazione della Piattaforma: trattiamo i dati per creare e gestire l’account, autenticare gli utenti, abilitare le funzionalità della Piattaforma, gestire gli utenti autorizzati, fornire il servizio e garantire il funzionamento ordinario dell’applicazione. Base giuridica: esecuzione di un contratto o misure precontrattuali, ai sensi dell’art. 6.1.b GDPR.
  • B) Assistenza, supporto tecnico e comunicazioni di servizio: trattiamo i dati per rispondere a richieste di supporto, gestire ticket, effettuare attività di troubleshooting, manutenzione, aggiornamento, comunicazioni tecniche o comunicazioni relative al servizio. Base giuridica: esecuzione del contratto, ai sensi dell’art. 6.1.b GDPR, e/o legittimo interesse di Agendly alla corretta gestione, continuità e sicurezza del servizio, ai sensi dell’art. 6.1.f GDPR.
  • C) Adempimenti di legge, fiscali, contabili e regolatori: trattiamo i dati per adempiere a obblighi di legge, fiscali, contabili, amministrativi, regolatori o derivanti da richieste delle Autorità competenti, inclusi eventuali obblighi connessi ai servizi di telecomunicazione e all’attivazione di numerazioni. Base giuridica: obbligo legale, ai sensi dell’art. 6.1.c GDPR.
  • D) Sicurezza, prevenzione di abusi o frodi e tutela dei diritti: trattiamo i dati per monitorare la sicurezza della Piattaforma, prevenire accessi non autorizzati, abusi, usi impropri, frodi o anomalie, gestire incidenti di sicurezza, proteggere infrastrutture, dati e sistemi, nonché accertare, esercitare o difendere diritti in sede giudiziale o stragiudiziale. Base giuridica: legittimo interesse di Agendly, ai sensi dell’art. 6.1.f GDPR.
  • E) Gestione di richieste commerciali, demo e contatti: trattiamo i dati per gestire richieste di informazioni, demo, preventivi, contatti commerciali o comunicazioni precontrattuali. Base giuridica: esecuzione di misure precontrattuali richieste dall’interessato, ai sensi dell’art. 6.1.b GDPR, e/o legittimo interesse, ai sensi dell’art. 6.1.f GDPR.
  • F) Comunicazioni commerciali verso clienti o contatti business: Agendly può inviare comunicazioni relative a servizi, funzionalità o aggiornamenti analoghi a quelli già richiesti o acquistati, ove consentito dalla normativa applicabile. In ogni caso, l’interessato può opporsi in qualsiasi momento alla ricezione di tali comunicazioni. Quando richiesto dalla normativa applicabile, Agendly acquisisce uno specifico consenso. Base giuridica: legittimo interesse, ai sensi dell’art. 6.1.f GDPR, e/o consenso, ai sensi dell’art. 6.1.a GDPR, ove necessario.
  • G) Statistiche, diagnostica e miglioramento del servizio: trattiamo dati tecnici e di utilizzo per analizzare performance, stabilità, errori, sicurezza e funzionalità della Piattaforma, preferibilmente in forma aggregata, anonimizzata o minimizzata. Base giuridica: legittimo interesse di Agendly al miglioramento, manutenzione e sicurezza del servizio, ai sensi dell’art. 6.1.f GDPR.

5. Utilizzo dell’intelligenza artificiale e assenza di addestramento sui dati

La Piattaforma Agendly utilizza componenti di intelligenza artificiale e tecnologie vocali e di messaggistica per consentire, a seconda della configurazione scelta dal Cliente, la gestione automatizzata di chiamate, conversazioni testuali, richieste, appuntamenti, riepiloghi e instradamenti.

I dati personali trattati tramite la Piattaforma non sono utilizzati da Agendly per addestrare, riaddestrare o migliorare modelli di intelligenza artificiale generali o di terzi.

I dati vengono trattati esclusivamente per erogare il servizio, garantire il funzionamento tecnico della Piattaforma, adempiere agli obblighi contrattuali e normativi applicabili, nonché per le ulteriori finalità indicate nella presente informativa.

Agendly non utilizza i dati degli utenti finali dei Clienti per finalità autonome di profilazione commerciale, addestramento di modelli o arricchimento di dataset.

5-bis. Integrazione facoltativa con Google Calendar

Quando un utente collega volontariamente un account Google a un operatore Agendly, Agendly accede esclusivamente ai dati di Google Calendar necessari per sincronizzare gli appuntamenti e impedire prenotazioni in orari già occupati.

Dati Google a cui accediamo

Agendly non accede a dataset aggregati o anonimizzati di dati utente Google e non crea tali dataset a partire dai dati di Google Calendar.

  • Elenco dei calendari: identificativo, nome visualizzato, fuso orario, ruolo di accesso e indicazione del calendario principale, per consentire all’utente di scegliere il calendario di destinazione e i calendari che determinano la disponibilità.
  • Dati minimi degli eventi: identificativo dell’evento, stato, trasparenza, data/ora di inizio e fine, indicazione di evento giornaliero e proprietà private create da Agendly. Le risposte richieste a Google sono tecnicamente limitate a questi campi. Agendly non richiede né conserva titoli, descrizioni, partecipanti, luoghi o allegati degli eventi Google usati per rilevare gli orari occupati.
  • Dati di connessione: identificativo/email del calendario principale, calendari selezionati, token OAuth di aggiornamento cifrato, stato della connessione e data dell’ultima sincronizzazione.

Come utilizziamo i dati Google

Agendly usa tali dati unicamente per: (i) creare, aggiornare e cancellare nel calendario scelto gli eventi corrispondenti agli appuntamenti Agendly; (ii) rappresentare gli eventi Google come intervalli privati “occupato” nel calendario Agendly; e (iii) impedire doppie prenotazioni. Per gli intervalli provenienti da Google, Agendly conserva soltanto l’identificativo tecnico dell’evento, l’orario di inizio e fine e l’indicazione di evento giornaliero. Nessun contenuto privato dell’evento viene mostrato nel calendario Agendly.

Quando l’utente abilita l’esportazione, Agendly invia al calendario Google scelto i dati dell’appuntamento presenti in Agendly, che possono includere nominativo del cliente, servizi, recapiti, indirizzo, note, riepilogo della chiamata e ulteriori informazioni inserite nell’appuntamento. L’evento esportato è contrassegnato come privato ed è creato esclusivamente per fornire la sincronizzazione richiesta dall’utente.

Condivisione, protezione e conservazione

I dati Google non sono venduti, utilizzati per pubblicità, profilazione, valutazioni creditizie o altre finalità estranee alla funzionalità richiesta. Non sono condivisi con servizi di intelligenza artificiale e non sono utilizzati per addestrare, riaddestrare o migliorare modelli di intelligenza artificiale o machine learning, generali o di terzi. Possono essere trattati soltanto da fornitori di hosting, infrastruttura e sicurezza che operano per conto di Agendly, nella misura necessaria a erogare e proteggere la funzionalità, oppure quando richiesto dalla legge.

I token OAuth sono cifrati a riposo; i dati sono protetti in transito, soggetti a controlli di accesso e limitati agli utenti e sistemi che ne hanno necessità. Gli intervalli occupati memorizzati sono sostituiti a ogni sincronizzazione. I dati di connessione e gli intervalli derivati da Google sono conservati finché l’utente mantiene attiva l’integrazione e sono cancellati quando l’utente seleziona “Disconnetti” o elimina l’account, fatti salvi eventuali periodi limitati applicabili a backup e log di sicurezza secondo la presente informativa e gli obblighi di legge. La disconnessione non cancella automaticamente gli eventi già esportati nel calendario Google dell’utente; tali eventi restano sotto il controllo dell’utente e possono essere cancellati in Google Calendar.

Conformità all’Utilizzo Limitato: l’uso da parte di Agendly delle informazioni ricevute dalle API di Google Workspace aderirà alla Google API Services User Data Policy, inclusi i requisiti di Limited Use.

5-ter. Integrazione facoltativa con WhatsApp Business e dati Meta

Il Cliente può collegare volontariamente il proprio account WhatsApp Business alla Piattaforma. Il collegamento avviene tramite la procedura Meta integrata direttamente in Agendly: l’utente accede nell’ambiente Meta, seleziona l’account WhatsApp Business e le numerazioni da collegare e autorizza espressamente le risorse richieste. Agendly non riceve né conserva la password Meta dell’utente e non conserva il codice di autorizzazione o il token temporaneo restituito durante la procedura.

Permessi e dati trattati

Agendly richiede e utilizza i permessi whatsapp_business_management e whatsapp_business_messaging esclusivamente per fornire le funzionalità WhatsApp richieste dal Cliente. A seconda delle funzioni utilizzate, possono essere trattati:

  • Dati degli asset WhatsApp Business: identificativi Meta Business e WhatsApp Business Account (WABA), identificativi e numeri di telefono, nome visualizzato, stato di verifica, connessione e abilitazione alla messaggistica, dati tecnici della registrazione ospitata e della sincronizzazione.
  • Profilo aziendale: nome, categoria, informazioni “about”, descrizione, email, sito web, indirizzo e immagine del profilo associati alla numerazione autorizzata.
  • Template di messaggio: identificativo, nome, lingua, categoria, componenti e variabili, versione, stato di approvazione ed eventuale motivo di rifiuto.
  • Dati di messaggistica: numeri del mittente e del destinatario, identificativi dei messaggi, direzione, testo, template e relativi parametri, allegati o media, date e orari, stati di invio, consegna o errore e contesto necessario a gestire la conversazione.
  • Dati operativi: associazione della numerazione a un agente o a una campagna, eventi webhook, log tecnici, dati antifrode, di sicurezza, assistenza e rendicontazione strettamente necessari al servizio.

Come utilizziamo i dati WhatsApp

I dati sono utilizzati soltanto per importare e mostrare gli asset autorizzati; gestire numerazioni, profili e template; associare una numerazione agli agenti o alle campagne configurati dal Cliente; inviare e ricevere messaggi e media; generare, tramite l’assistente testuale configurato, risposte coerenti con le istruzioni del Cliente; gestire richieste, appuntamenti e flussi operativi; mostrare la cronologia quando prevista; fornire assistenza, sicurezza, prevenzione degli abusi e rendicontazione del servizio.

Agendly non vende i dati ottenuti da Meta, non li usa per pubblicità o profilazione autonoma, non li combina per creare profili estranei alla conversazione richiesta e non li usa per addestrare, riaddestrare o migliorare modelli generali o di terzi. I dati relativi a una conversazione WhatsApp non vengono condivisi con altri Clienti.

Ruoli, condivisione e fornitori

Agendly S.r.l. è Titolare del trattamento per i dati di account, collegamento e amministrazione trattati per proprie finalità. Quando Agendly gestisce messaggi e dati degli utenti finali per conto di un Cliente, il Cliente è di regola il Titolare del trattamento e Agendly opera quale Responsabile del trattamento ai sensi dell’art. 28 GDPR e delle istruzioni documentate nel DPA.

I dati possono essere comunicati a Meta Platforms/WhatsApp, al fornitore dell’infrastruttura di comunicazione e ai rispettivi sub-responsabili, nonché ai fornitori di hosting, infrastruttura, sicurezza e componenti di intelligenza artificiale effettivamente necessari a erogare la conversazione configurata. Tali soggetti ricevono solo i dati necessari al rispettivo servizio e operano secondo i ruoli, i termini e le garanzie applicabili. Informazioni sul trattamento autonomamente svolto da Meta e WhatsApp sono disponibili nelle rispettive informative e condizioni.

Obblighi del Cliente e regole di messaggistica

Il Cliente è responsabile di disporre di un’idonea base giuridica, fornire le informative richieste, ottenere e documentare il consenso o opt-in necessario prima di avviare comunicazioni su WhatsApp e rispettare tempestivamente ogni richiesta di opposizione, blocco o disiscrizione. Le conversazioni avviate dall’azienda possono utilizzare soltanto template approvati da Meta; al di fuori della finestra di assistenza di 24 ore dall’ultimo messaggio dell’utente, possono essere inviati soltanto template approvati. Il Cliente deve inoltre predisporre un percorso di escalation chiaro e rispettare le leggi applicabili, la WhatsApp Business Messaging Policy, i WhatsApp Business Terms e le istruzioni di Meta.

Protezione, conservazione e disconnessione

I dati sono protetti in transito, soggetti a controlli di accesso e limitati a persone e sistemi che ne hanno necessità. I contenuti e i metadati delle conversazioni sono conservati secondo le impostazioni di conservazione applicabili, le istruzioni documentate del Cliente, il contratto e la sezione 9 della presente informativa. I dati di connessione e configurazione sono conservati per la durata dell’integrazione e, successivamente, soltanto per il periodo necessario a cancellazione tecnica, sicurezza, fatturazione, tutela dei diritti e obblighi di legge, inclusi eventuali cicli limitati di backup.

Quando il Cliente seleziona “Disconnetti”, Agendly richiede la rimozione dell’accesso dell’infrastruttura di comunicazione al WABA e disabilita la messaggistica delle numerazioni collegate. La disconnessione non determina necessariamente la cancellazione immediata di registri che devono essere conservati per obblighi legali, sicurezza, fatturazione o difesa dei diritti. Il Cliente può inoltre richiedere la cancellazione dei dati secondo la sezione 13 e la procedura pubblicata nella pagina dedicata alla cancellazione dei dati.

6. Trasparenza nelle interazioni gestite tramite assistente virtuale

Quando un Cliente utilizza Agendly per gestire chiamate o conversazioni testuali tramite assistente vocale o agente virtuale, il Cliente, in qualità di Titolare del trattamento e intestatario o utilizzatore della numerazione, è responsabile di fornire agli utenti finali un’informativa adeguata sul trattamento dei dati personali e sull’interazione con un sistema automatizzato o assistente virtuale, ove richiesto dalla normativa applicabile.

Agendly può mettere a disposizione funzionalità tecniche o indicazioni operative per agevolare tale comunicazione, ma resta responsabilità del Cliente configurare correttamente il messaggio iniziale, l’informativa breve o ogni altra comunicazione necessaria agli utenti finali.

7. Natura del conferimento dei dati

Il conferimento dei dati richiesti in fase di registrazione, attivazione del servizio, gestione contrattuale o adempimento di obblighi di legge è necessario per concludere il contratto, utilizzare la Piattaforma o ricevere i servizi richiesti.

Il mancato conferimento dei dati necessari può comportare l’impossibilità di registrarsi, attivare il servizio, utilizzare determinate funzionalità o adempiere agli obblighi contrattuali e normativi.

Il conferimento di dati ulteriori, non necessari, è facoltativo.

8. Modalità del trattamento e misure di sicurezza

Il trattamento avviene con strumenti elettronici e telematici, secondo logiche strettamente correlate alle finalità indicate nella presente informativa e nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, limitazione della conservazione, integrità e riservatezza.

Agendly adotta misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR, tra cui, a titolo esemplificativo:

  • cifratura dei dati in transito;
  • controlli di accesso e autenticazione;
  • segregazione logica degli ambienti e delle informazioni;
  • logging e monitoraggio di sicurezza;
  • gestione di backup e ripristino;
  • procedure di gestione delle vulnerabilità e degli aggiornamenti;
  • limitazione degli accessi secondo il principio del need-to-know;
  • misure di minimizzazione e configurazioni di retention coerenti con il servizio scelto.

9. Conservazione dei dati

Agendly conserva i dati personali per il tempo necessario al raggiungimento delle finalità per cui sono stati raccolti e, in ogni caso, nel rispetto dei principi di minimizzazione e limitazione della conservazione.

Per i dati trattati nell’ambito dell’erogazione del servizio ai Clienti, Agendly mette a disposizione due opzioni principali di conservazione, configurate in base al piano, agli accordi contrattuali e alle istruzioni del Cliente:

A) Zero retention

Con la modalità zero retention, i contenuti conversazionali e i dati operativi delle chiamate o dei messaggi non vengono conservati oltre il tempo strettamente necessario alla gestione tecnica della comunicazione e alla produzione dell’esito del servizio richiesto, salvo eventuali dati minimi necessari per sicurezza, logging tecnico, documentazione dell’operazione o adempimenti di legge.

Questa modalità può comportare limitazioni sullo storico, sulla reportistica o sulla consultazione successiva delle conversazioni.

B) Retention di 30 giorni

Con la modalità retention di 30 giorni, i dati del servizio, inclusi eventuali riepiloghi, esiti, dati relativi agli appuntamenti o contenuti strettamente necessari alla gestione della comunicazione, sono conservati per un periodo massimo di 30 giorni, salvo diversa necessità prevista dalla legge o diversa istruzione lecita e documentata del Cliente.

Decorso tale termine, i dati sono cancellati o anonimizzati, salvo quanto necessario per obblighi di legge, sicurezza, tutela dei diritti o gestione tecnica del servizio.

Ulteriori tempi di conservazione

  • I dati amministrativi, fiscali e contabili sono conservati per i termini previsti dalla normativa applicabile, di regola fino a 10 anni.
  • I log tecnici e di sicurezza possono essere conservati per periodi coerenti con le esigenze di sicurezza, prevenzione degli abusi, audit tecnico e tutela dei diritti, in forma minimizzata ove possibile.
  • I dati trattati per richieste commerciali, demo o contatti sono conservati per il tempo necessario alla gestione della richiesta e, ove applicabile, per il successivo periodo ragionevolmente necessario a documentare il rapporto o gestire eventuali ulteriori comunicazioni, salvo opposizione dell’interessato.

10. Destinatari e categorie di destinatari

I dati personali possono essere comunicati o resi accessibili, nei limiti delle rispettive finalità, alle seguenti categorie di soggetti:

  • personale autorizzato di Agendly, secondo il principio del need-to-know;
  • fornitori IT, cloud, hosting, infrastruttura, sicurezza e manutenzione;
  • fornitori di servizi di telecomunicazione e telefonia, per instradamento chiamate, gestione numerazioni e servizi connessi;
  • fornitori di componenti vocali, trascrizione, sintesi vocale o intelligenza artificiale, ove necessari per l’erogazione delle funzionalità richieste;
  • consulenti, professionisti, legali, commercialisti, revisori, istituti di credito e fornitori amministrativi;
  • Autorità competenti, enti pubblici o soggetti legittimati a ricevere i dati nei casi previsti dalla legge.

Quando tali soggetti trattano dati personali per conto di Agendly, sono nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR, mediante accordi contrattuali adeguati.

L’elenco aggiornato dei principali fornitori e sub-responsabili può essere richiesto ad Agendly ai recapiti indicati nella presente informativa o consultato, ove disponibile, nella documentazione contrattuale o di piattaforma.

11. Data residency e trasferimenti extra SEE

Agendly adotta una configurazione di data residency in Unione Europea/Spazio Economico Europeo.

I dati trattati nell’ambito dell’erogazione ordinaria della Piattaforma sono conservati e trattati all’interno dell’Unione Europea o dello Spazio Economico Europeo, secondo l’architettura tecnica e contrattuale del servizio.

Alcune integrazioni facoltative attivate dal Cliente possono tuttavia comportare trasferimenti verso Paesi extra SEE. In particolare, per WhatsApp Business, Meta, il fornitore dell’infrastruttura di comunicazione e i rispettivi sub-responsabili possono trattare dati anche negli Stati Uniti o in altri Paesi indicati nella loro documentazione contrattuale e nelle loro informative.

Ogni trasferimento verso Paesi extra SEE avviene nel rispetto degli artt. 44 e ss. GDPR, sulla base, a seconda dei casi, di una decisione di adeguatezza della Commissione Europea, incluso l’EU-U.S. Data Privacy Framework ove applicabile, di Clausole Contrattuali Standard o di altra garanzia adeguata prevista dalla normativa applicabile.

12. Cookie e strumenti di tracciamento

Il sito di Agendly può utilizzare cookie e strumenti analoghi.

I cookie tecnici sono necessari per il corretto funzionamento del sito e non richiedono il consenso dell’utente.

Eventuali cookie o strumenti di tracciamento non tecnici, inclusi cookie analitici non anonimizzati, marketing, profilazione o strumenti equivalenti, saranno utilizzati solo previo consenso dell’utente, ove richiesto dalla normativa applicabile.

L’utente può gestire o modificare le proprie preferenze tramite il banner o gli strumenti di gestione del consenso eventualmente presenti sul sito.

Per maggiori informazioni, inclusa la lista dei cookie utilizzati, le relative finalità e durate, si rinvia alla Cookie Policy dedicata, ove pubblicata.

13. Diritti degli interessati

Gli interessati possono esercitare, nei limiti e alle condizioni previste dal GDPR, i seguenti diritti:

  • diritto di accesso ai dati personali;
  • diritto di rettifica dei dati inesatti;
  • diritto alla cancellazione dei dati, nei casi previsti;
  • diritto alla limitazione del trattamento;
  • diritto alla portabilità dei dati, ove applicabile;
  • diritto di opposizione al trattamento, ove applicabile;
  • diritto di revocare il consenso, quando il trattamento si basa sul consenso, senza pregiudicare la liceità del trattamento effettuato prima della revoca;
  • diritto di non essere sottoposti a decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano significativamente sulla persona, nei casi previsti dall’art. 22 GDPR.

Le richieste possono essere inviate ai recapiti indicati nella sezione 1 della presente informativa.

L’interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali o all’Autorità di controllo competente del proprio Stato membro.

14. Trattamenti svolti da Agendly come Responsabile del trattamento

Quando un utente finale interagisce tramite voce o messaggi con un assistente virtuale, agente o numero telefonico gestito tramite Agendly per conto di un Cliente, il Titolare del trattamento è, di regola, il Cliente con cui l’utente sta interagendo.

In tali casi, Agendly tratta i dati personali in qualità di Responsabile del trattamento ai sensi dell’art. 28 GDPR, esclusivamente per fornire il servizio al Cliente e secondo le istruzioni documentate ricevute.

Il Cliente è responsabile, tra l’altro, di:

  • individuare una base giuridica adeguata per il trattamento;
  • fornire agli utenti finali l’informativa privacy;
  • comunicare, ove necessario, che la chiamata o conversazione testuale è gestita tramite assistente virtuale o sistema automatizzato;
  • configurare correttamente finalità, dati trattati, tempi di conservazione e impostazioni del servizio;
  • gestire le richieste di esercizio dei diritti degli interessati.

Agendly assiste il Cliente, nei limiti previsti dal DPA e dalla normativa applicabile, nel riscontro alle richieste degli interessati, nella gestione della sicurezza, nella cancellazione o restituzione dei dati e negli altri adempimenti previsti dall’art. 28 GDPR.

15. Processi automatizzati e ruolo dell’assistente virtuale

La Piattaforma può utilizzare sistemi automatizzati per comprendere richieste vocali o testuali, generare risposte, fissare appuntamenti, smistare chiamate, produrre riepiloghi o attivare flussi operativi configurati dal Cliente.

Salvo diversa indicazione contrattuale o specifica configurazione del Cliente, Agendly non utilizza tali sistemi per assumere decisioni automatizzate che producano effetti giuridici sull’interessato o incidano in modo analogo significativamente sulla sua persona.

Il Cliente resta responsabile della definizione delle finalità del trattamento, delle logiche di utilizzo della Piattaforma nei propri processi e dell’eventuale necessità di prevedere controlli umani, informative aggiuntive o valutazioni d’impatto.

16. Modifiche alla presente informativa

Agendly potrà aggiornare periodicamente la presente informativa per riflettere modifiche normative, evoluzioni tecniche, aggiornamenti della Piattaforma o variazioni organizzative.

La versione aggiornata sarà pubblicata sul sito con indicazione della data di ultimo aggiornamento.