← Torna alla home

Privacy Policy

Ultimo aggiornamento: 10 aprile 2026

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali è Luigi Copertino, P.IVA MT27968921, con sede operativa in Basilicata (Italia). Per qualsiasi comunicazione relativa alla privacy:

Email: luigi@luigicopertino.it

2. Tipologie di dati raccolti

Il servizio raccoglie le seguenti categorie di dati personali:

  • Dati di contatto: nome, cognome, indirizzo email, numero di telefono, nome azienda
  • Dati vocali: registrazioni audio delle chiamate telefoniche gestite dal servizio AI, trascrizioni testuali delle stesse
  • Dati di navigazione: indirizzo IP, tipo di browser, pagine visitate, durata della sessione, cookie tecnici e analitici
  • Dati forniti volontariamente: informazioni inserite nei moduli di contatto o di richiesta demo

3. Finalità e basi giuridiche del trattamento

3.1 Erogazione del servizio (Art. 6(1)(b) GDPR — esecuzione del contratto)

Gestione delle chiamate telefoniche, qualifica dei lead, prenotazione appuntamenti, risposta alle FAQ tramite agente vocale AI.

3.2 Demo interattiva (Art. 6(1)(a) GDPR — consenso)

Attivazione della chiamata demo gratuita tramite il widget presente sul sito. Il consenso viene raccolto prima dell'avvio della chiamata e può essere revocato in qualsiasi momento.

3.3 Marketing e comunicazioni commerciali (Art. 6(1)(a) GDPR — consenso)

Invio di informazioni sui nostri servizi, aggiornamenti, offerte. Solo previo esplicito consenso.

3.4 Adempimento obblighi legali (Art. 6(1)(c) GDPR)

Conservazione dati fiscali, adempimento normative antiriciclaggio e altre obbligazioni di legge.

3.5 Analisi e miglioramento del servizio (Art. 6(1)(f) GDPR — legittimo interesse)

Analisi statistica anonimizzata delle interazioni per migliorare le performance del servizio AI.

4. Responsabili del trattamento e subprocessori

Per erogare il servizio, ci avvaliamo dei seguenti fornitori terzi che agiscono come Responsabili del Trattamento ai sensi dell'Art. 28 GDPR, con i quali sono stati sottoscritti appositi Data Processing Agreement (DPA):

VAPI Inc. (Piattaforma AI Vocale)

Piattaforma di infrastruttura per agenti vocali AI. Elabora le chiamate telefoniche, la sintesi vocale (Text-to-Speech) e il riconoscimento del parlato (Speech-to-Text). I dati audio vengono elaborati su server USA con adeguate garanzie (Standard Contractual Clauses). Privacy Policy VAPI

Twilio Inc. (Infrastruttura Telefonica)

Fornitore di servizi di telefonia cloud utilizzato per la gestione delle chiamate in entrata e in uscita, numeri di telefono virtuali e routing delle chiamate. Sede: USA, con trasferimento dati regolato da SCC. Privacy Policy Twilio

Hetzner Online GmbH (Hosting)

Infrastruttura server su cui è ospitata la piattaforma. Data center in Germania (UE). Conforme GDPR. Privacy Policy Hetzner

n8n GmbH (Automazioni)

Piattaforma di automazione workflow per la gestione dei lead e notifiche. Self-hosted su server UE.

Telegram Messenger Inc. (Notifiche)

Utilizzato esclusivamente per inviare notifiche operative interne al Titolare del trattamento (non ai clienti finali).

5. Trasferimento dati extra-UE

Alcuni fornitori (VAPI, Twilio) operano principalmente negli USA. Il trasferimento avviene nel rispetto delle garanzie previste dall'Art. 46 GDPR, tramite Standard Contractual Clauses (SCC) approvate dalla Commissione Europea. Su richiesta, è possibile ottenere copia delle garanzie adottate.

6. Periodo di conservazione

  • Dati di contatto e lead: 24 mesi dall'ultimo contatto, salvo ulteriore consenso
  • Registrazioni audio chiamate: 90 giorni, poi cancellazione automatica
  • Trascrizioni chiamate: 12 mesi, poi anonimizzazione
  • Dati di navigazione: 13 mesi
  • Dati fiscali e contrattuali: 10 anni ex art. 2220 c.c.

7. Diritti dell'interessato

Ai sensi degli artt. 15-22 GDPR, l'interessato ha diritto di:

  • Accesso — ottenere conferma che siano in corso trattamenti di dati che lo riguardano e riceverne copia
  • Rettifica — ottenere la correzione di dati inesatti o incompleti
  • Cancellazione — ottenere la cancellazione dei dati (“diritto all'oblio”)
  • Limitazione — ottenere la limitazione del trattamento in certi casi
  • Portabilità — ricevere i propri dati in formato strutturato e leggibile
  • Opposizione — opporsi al trattamento basato su legittimo interesse
  • Revoca del consenso — revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento precedente
  • Reclamo — proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it)

Per esercitare i propri diritti: luigi@luigicopertino.it. Risposta entro 30 giorni.

8. Informativa agli interlocutori delle chiamate

Ogni persona fisica che chiama un numero gestito dal servizio Segretaria AI viene informata, all'inizio della chiamata, che:

  • Sta interagendo con un agente vocale basato su intelligenza artificiale
  • La chiamata può essere registrata e trascritta a fini di qualità e gestione
  • Ha la facoltà di richiedere il trasferimento a un operatore umano
  • Per informazioni sul trattamento dei dati può contattare il Titolare all'indirizzo fornito

9. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate ai sensi dell'Art. 32 GDPR: cifratura TLS in transito, accesso ai dati limitato al personale autorizzato, autenticazione a due fattori sui sistemi critici, backup regolari con cifratura at-rest, procedure di incident response.

10. Modifiche alla presente informativa

Il Titolare si riserva il diritto di modificare la presente informativa. Le modifiche sostanziali saranno notificate agli utenti registrati via email. La data di “Ultimo aggiornamento” in cima al documento indica la versione in vigore.