Il presente Accordo sul trattamento dei dati («DPA») integra e costituisce parte integrante dei Termini e Condizioni (di seguito — «Termini»). Il presente DPA prevale su qualsiasi disposizione contraria contenuta nel Termini, ma non ne modifica il resto del testo.
Il presente DPA entra in vigore solo se redatto correttamente in conformità alle presenti istruzioni e a partire dalla data in cui il Cliente inizia a utilizzare i Servizi.
1. Definizioni
1.1. I termini «Titolare del trattamento», «Interessato», «Dati personali», «Violazione dei dati personali», «Trattamento», «Responsabile del trattamento» e «Autorità di controllo» hanno il significato loro attribuito dal GDPR.
1.2. «Dati personali del Cliente» indica qualsiasi dato o file che costituisca un dato personale, il cui trattamento è disciplinato dalla normativa sulla protezione dei dati, rispetto ai quali il Cliente o i suoi clienti agiscono in qualità di Titolare del trattamento, e che vengono trattati da Zadarma per la fornitura dei servizi di Call Tracking, centralino virtuale (Business Phone System) e CRM (Customer Relationship Management) (di seguito — «Servizi»).
1.3. «Normativa sulla protezione dei dati» si intende la Direttiva 95/46/CE, il Regolamento generale sulla protezione dei dati (UE) 2016/679 («GDPR»), a Direttiva e-Privacy 2002/58/CE (come modificata dalla Direttiva 2009/136/CE), nonché le loro attuazioni nazionali nei Paesi dello Spazio Economico Europeo («SEE»), in Svizzera e nel Regno Unito, comprese eventuali successive modifiche o sostituzioni.
1.4. «Diritti degli interessati» indica i diritti degli interessati di ottenere informazioni, accedere ai propri dati, rettificarli, cancellarli, limitarne il trattamento, esercitare la portabilità, opporsi al trattamento, nonché il diritto di non essere soggetti a decisioni automatizzate ai sensi della normativa sulla protezione dei dati.
1.5. «Sub-responsabile» indica il soggetto incaricato da Zadarma del trattamento dei dati personali del Cliente.
2. Ambito di applicazione
2.1. La presente DPA si applica al trattamento dei dati personali del Cliente da parte di Zadarma nell'ambito della fornitura dei Servizi.
2.2. L'oggetto, la natura e le finalità del trattamento sono descritti nei Termini. In particolare, Zadarma tratterà i dati personali del Cliente che le sono stati forniti. Le tipologie di dati personali e le categorie di interessati sono indicati nell' Allegato 1. Zadarma tratterà i dati personali del Cliente solo per il periodo necessario alla fornitura dei Servizi e nei limiti consentiti dai Termini.
2.3. Zadarma, in qualità di responsabile del trattamento dei dati, comprende le seguenti società:
- IP Telecom Bulgaria LTD, numero di registrazione: 201274344, indirizzo: ufficio 211, 2° piano, viale Vasil Levski 16, 8000 Burgas
- Voice Cloud S.L., numero di registrazione: B66781501, indirizzo: av/Cortes Valencianas, 58-1003, Valencia, Spagna, 46015
- Smartvoice LTD, numero di registrazione: 12149920, indirizzo: 63-66 Hatton Garden, Londra, Regno Unito, EC1N 8LE
- Kosmaz Technologies LLC, numero di registrazione: 4040443, indirizzo: 80W Sierra Madre Blvd #130, Sierra Madre, CA 91024, Stati Uniti
2.4. l Cliente agisce in qualità di Titolare del trattamento e nomina Zadarma Responsabile del trattamento per proprio conto. Il Cliente è responsabile del rispetto della normativa sulla protezione dei dati applicabile ai Titolari del trattamento.
2.5. Qualora il Cliente agisca in qualità di Responsabile del trattamento per conto di uno o più Titolari del trattamento, il Cliente: costituisce l'unico punto di contatto per Zadarma; è tenuto a ottenere tutte le autorizzazioni necessarie da parte di tali Titolari del trattamento; si impegna a impartire tutte le istruzioni e ad esercitare tutti i diritti per conto di detti Titolari; ed è responsabile del rispetto dei requisiti della legislazione in materia di protezione dei dati applicabili ai Responsabili del trattamento.
3. Istruzioni
3.1. Zadarma tratterà i dati personali del Cliente al fine di fornire i Servizi e in conformità con le istruzioni documentate del Cliente.
3.2. Le istruzioni di Zadarma sono riportate nel presente DPA e in tutte le specifiche di lavoro applicabili.
3.3. Il cliente ha il diritto di fornire ulteriori istruzioni, entro limiti ragionevoli, per la conformità alla normativa sulla protezione dei dati. Zadarma può applicare una tariffa ragionevole per l'esecuzione di tali istruzioni.
3.4. A meno che ciò non sia vietato dalla normativa vigente, Zadarma informerà il Cliente qualora le venga imposto l'obbligo legale di trattare i dati personali del Cliente in contrasto con le sue istruzioni.
4. Personale
4.1. Zadarma garantirà che tutto il personale autorizzato al trattamento dei dati personali del Cliente sia vincolato da obblighi di riservatezza.
5. Sicurezza e violazioni
5.1. Tenendo conto dell'attuale livello di sviluppo tecnologico, dei costi di implementazione, nonché della natura, dell'oggetto, del contesto e delle finalità del trattamento, nonché dei rischi per i diritti e le libertà delle persone fisiche, Zadarma adotta le misure tecniche e organizzative adeguate per garantire un livello di sicurezza commisurato al rischio.
5.2. Zadarma informerà il Cliente senza indebito ritardo non appena venga a conoscenza di una violazione dei dati personali del Cliente. In caso di ritardo nella comunicazione, saranno indicati i motivi di tale ritardo.
6. Assistenza
6.1. Tenendo conto della natura del trattamento e delle informazioni disponibili, Zadarma fornirà assistenza al Cliente nell'adempimento dei suoi obblighi ai sensi della normativa sulla protezione dei dati, tra cui: il riscontro alle richieste degli interessati; la realizzazione di valutazioni d'impatto sulla protezione dei dati e la consultazione con le autorità di controllo; la notifica delle violazioni della sicurezza.
7. Audit
7.1. Qualora il Cliente non disponga di informazioni sufficienti per rispondere alle richieste delle autorità di controllo, verrà fornita una ragionevole assistenza mediante la comunicazione di ulteriori informazioni, ove disponibili.
7.2. Tutte le richieste devono essere inviate all'indirizzo e-mail privacy@zadarma.com.
8. Notifiche
8.1. Il Cliente deve inviare tutte le notifiche, le richieste e le istruzioni relative al presente DPA all'indirizzo privacy@zadarma.com.
9. Responsabilità
9.1. Nel caso in cui Zadarma abbia corrisposto un risarcimento o una sanzione, essa ha il diritto di rivalersi sul Cliente per la parte dell'importo corrispondente alla quota di responsabilità del Cliente.
10. Cessazione e cancellazione
10.1. Il presente DPA cessa di avere efficacia contestualmente alla cessazione dei Termini.
10.2. Il Cliente ha il diritto di richiedere la restituzione dei dati personali entro novanta (90) giorni dalla cessazione dei Termini. Salvo quanto diversamente previsto o consentito dalla legge, Zadarma provvederà a cancellare tutte le copie restanti dei dati entro centottanta (180) giorni dalla restituzione degli stessi al Cliente.
11. Modifiche
11.1. Il presente DPA può essere modificato solo mediante accordo scritto sottoscritto da entrambe le parti.
12. Invalidità
12.1. Qualora una qualsiasi disposizione del presente DPA fosse ritenuta non valida o inapplicabile, ciò non pregiudica la validità delle restanti disposizioni, che rimangono pienamente valide ed efficaci.
Allegato 1
Descrizione del trattamento
1. Soggetti interessati
- Utenti dei prodotti e dei servizi del Cliente
- Altri soggetti interessati i cui dati personali vengono trasmessi al Servizio
2. Categorie di dati (Call Tracking)
- Date di accesso al sito, chiamate correlate, parametri UTM, ID/indirizzi IP
3. Categorie di dati (Centralino virtuale)
- Riconoscimento vocale, registrazioni delle chiamate
- Voce: non viene effettuata l'identificazione vocale, pertanto non è richiesto il consenso
4. Operazioni di trattamento
- Classificazione, identificazione, categorizzazione e conservazione dei risultati per analisi e reportistica
5. Sub-responsabili
- VoiceBase — riconoscimento vocale e analisi dei dati
- Google Cloud Platform — riconoscimento vocale, sintesi vocale
- Google Analytics — analisi
- Amazon AWS — sintesi vocale
- OpenAI — funzioni IA
- Gemini — funzioni IA
- ElevenLabs AI — riconoscimento vocale e analisi dei dati