Privacy Policy
Versione 2026-09-29 · Ultimo aggiornamento: 29 settembre 2026.
1. Titolare e contatti
Il titolare del trattamento per il sito pubblico, la registrazione, la gestione commerciale e l'assistenza della piattaforma è GiDM S.R.L. Unipersonale, capitale sociale euro 20.000, Via Monte San Bernardo 19, San Giovanni in Fiore (CS), P. IVA e C.F. 03896930785, REA CS-263989. Per richieste privacy puoi contattare contact@gidmliveagent.com o gidmsrl@pec.it.
2. Dati trattati
Possiamo trattare dati di account, dati di contatto, dati tecnici e di sicurezza, log applicativi, impostazioni tenant, dati di conversazione, notifiche, richieste di supporto, prenotazioni, richieste in lista d'attesa, dati di catalogo e magazzino, dati di fatturazione e informazioni necessarie all'erogazione del servizio.
I dati provenienti da piattaforme Meta possono includere identificativi pagina/account, messaggi, allegati, metadati tecnici, token di accesso necessari al collegamento e informazioni del profilo disponibili tramite autorizzazioni concesse.
Quando il cliente collega un servizio esterno, possiamo trattare URL, identificativi tecnici, stato della connessione e credenziali API cifrate necessarie al collegamento. Dopo il salvataggio le credenziali riutilizzabili non vengono restituite in chiaro alla dashboard.
3. Finalita'
- erogare dashboard, live chat, notifiche, agenti AI e moduli operativi;
- gestire canali collegati come WhatsApp, Messenger, Instagram, Telegram e widget web;
- gestire booking, liste d'attesa, pagamenti, cataloghi, magazzino e integrazioni abilitate dal cliente;
- fornire assistenza tecnica, sicurezza, audit, backup e continuita' operativa;
- adempiere obblighi contrattuali, fiscali, contabili e normativi;
- prevenire abusi, accessi non autorizzati e traffico dannoso.
- quando espressamente autorizzato, eseguire valutazioni di qualità e test di regressione su conversazioni idonee, minimizzate e de-identificate;
- quando espressamente autorizzato sia dal tenant sia dall'utente finale interessato, selezionare risposte approvate e contenuti idonei per addestrare e migliorare i modelli AI.
4. Ruoli GDPR
Per i dati trattati per gestione commerciale, contrattuale, supporto e amministrazione, GiDM Live Agent opera come titolare del trattamento. Quando tratta dati degli utenti finali per conto del cliente, il cliente opera come titolare e GiDM Live Agent come responsabile del trattamento, secondo accordo o DPA applicabile.
5. Servizi terzi e trasferimenti
La piattaforma puo' integrarsi con provider esterni, inclusi Meta, Cloudflare, Hostinger, Stripe, provider email, provider AI come OpenAI, Mistral, Anthropic/Claude e Groq se abilitati, sistemi ecommerce, booking, pagamenti e servizi collegati dal cliente. Ogni integrazione puo' comportare trattamenti secondo le rispettive policy.
Per gestire picchi, code di messaggi e continuita' del servizio, alcune richieste AI possono essere elaborate da istanze o provider diversi da quello principale, quando configurati dall'amministratore del servizio e compatibili con le impostazioni attive.
L'elenco operativo dei sub-responsabili e' disponibile nella pagina Sub-responsabili e puo' essere aggiornato in base ai servizi effettivamente attivati.
Eventuali trasferimenti fuori dallo Spazio Economico Europeo avvengono sulla base di decisioni di adeguatezza, clausole contrattuali standard o altre garanzie previste dalla normativa applicabile.
6. Conservazione e cancellazione
I dati sono conservati per il tempo necessario alle finalita' del servizio, salvo obblighi di legge, necessita' difensive o richieste legittime. La cancellazione account dalla dashboard cliente disattiva l'accesso e conserva quanto necessario per sicurezza, audit, continuita' e obblighi di legge. La procedura pubblica per cancellazione dati definitiva e' disponibile qui: https://gidmliveagent.com/data-deletion.
I file temporanei generati dagli strumenti PDF sono pensati per una conservazione breve e operativa, con valore predefinito di 24 ore salvo diversa configurazione tecnica. I documenti caricati nella rubrica seguono invece le impostazioni e le basi giuridiche configurate dal cliente.
Dopo una verifica OTP, l'utente può scegliere facoltativamente di autorizzare per 30 giorni il riconoscimento del proprio profilo su Instagram, Messenger, Telegram o chat web. L'identificativo del canale è protetto, limitato al tenant e revocabile in ogni momento dal profilo cliente o tramite assistente. WhatsApp e il mittente email verificato seguono l'identità fornita dal rispettivo trasporto e non rientrano in questa autorizzazione temporanea.
I dataset destinati a valutazione o addestramento vengono generati come copie minimizzate e separate dai dati operativi. La revoca impedisce nuove selezioni; prima di un nuovo addestramento i dataset devono essere rigenerati per applicare le revoche intervenute. I modelli candidati non sono attivati automaticamente e restano soggetti a collaudo e controllo amministrativo.
Le richieste in lista d'attesa, le offerte di slot e i relativi esiti sono conservati per il tempo necessario a erogare la funzione, prevenire duplicazioni, documentare le operazioni e gestire assistenza o contestazioni. Le richieste scadute o annullate possono essere spostate nello storico secondo le impostazioni e i tempi applicabili.
7. Diritti
Gli interessati possono chiedere accesso, rettifica, cancellazione, limitazione, opposizione, portabilita' e revoca del consenso ove applicabile, scrivendo a contact@gidmliveagent.com. Resta il diritto di reclamo all'autorita' garante competente.
Quando la richiesta riguarda l'uso di una conversazione per miglioramento o addestramento AI, il consenso può essere rifiutato o revocato senza limitare le funzioni ordinarie del servizio. Nei canali supportati l'utente può usare anche il comando indicato dall'assistente per registrare o revocare la scelta.
8. Dati degli utenti finali dei tenant
Ogni attività che usa GiDM Live Agent resta responsabile delle proprie informazioni agli utenti finali, della base giuridica e delle istruzioni date alla piattaforma. Quando il widget di prenotazione o registrazione richiede dati personali, l'interessato riceve i riferimenti dell'attività configurati dal tenant e i collegamenti ai documenti applicabili.
GiDM Live Agent non utilizza i contenuti dei tenant per finalità commerciali proprie non necessarie all'erogazione, sicurezza, assistenza e miglioramento controllato del servizio. I dati possono essere consultati da personale autorizzato solo quando necessario per tali finalità.
Il tenant sceglie separatamente se autorizzare l'uso per valutazione qualità e se autorizzare l'addestramento. Nessuna scelta è preselezionata. Per includere contenuti di una conversazione cliente nel training è inoltre necessaria una scelta positiva dell'utente finale associata al canale e alla versione dell'informativa. Sono esclusi OTP, credenziali, dati di pagamento, documenti, categorie particolari di dati e contenuti non approvati.
9. Sicurezza e incidenti
Applichiamo misure tecniche e organizzative ragionevoli, tra cui controllo accessi, registrazione degli eventi di sicurezza, limitazione dei privilegi e protezioni sui caricamenti. Nessuna misura elimina completamente il rischio; in caso di incidente vengono applicate le procedure previste dalla normativa e dagli accordi applicabili.
Per prevenire abusi e ricostruire eventi anomali possiamo conservare log tecnici, audit amministrativi, eventi booking, eventi documenti, eventi supporto, identificativi richiesta, indirizzi IP quando disponibili, timestamp, user agent, tenant interessato, esito delle operazioni e metadati sanitizzati. I log sono limitati a quanto utile per sicurezza, continuita', obblighi legali e tutela dei diritti.
Quando un incidente puo' comportare rischio per i diritti e le liberta' degli interessati, vengono valutate natura, origine, categorie di dati coinvolti, impatto, misure di contenimento e obblighi di notifica al cliente, agli interessati o all'autorita' competente secondo GDPR e accordi applicabili.
Le evidenze tecniche vengono trattate con accesso limitato al personale autorizzato e conservate per il periodo necessario alla gestione dell'incidente, agli obblighi normativi e alla difesa dei diritti.
La cronologia delle prenotazioni native può comprendere creazione, spostamenti, modifiche a servizi, operatori e supporti, cambi di stato, cancellazioni, timestamp server, provenienza, canale e livello di verifica disponibile. È trattata per eseguire il servizio, fornire assistenza, garantire sicurezza e integrità, prevenire abusi e gestire contestazioni.
Le indicazioni di provenienza descrivono l'evidenza tecnica disponibile e non identificano in modo assoluto la persona fisica che utilizzava un account, un canale o un dispositivo. L'accesso è tenant-scoped e limitato agli utenti autorizzati; i dati sono cancellati o anonimizzati quando non più necessari, fatti salvi obblighi di legge e necessità di tutela dei diritti.
Quando un utente crea un account usando un indirizzo email precedentemente utilizzato per prenotazioni come ospite, lo storico delle sole prenotazioni associate a tale email può essere collegato all'account esclusivamente dopo la verifica effettiva dell'indirizzo. Il collegamento non trasferisce automaticamente Gift Card, crediti, punti, documenti, note interne o consensi e non viene eseguito sulla sola corrispondenza del numero di telefono.
10. DPO e aggiornamenti
Alla data di aggiornamento indicata, GiDM S.R.L. non ha designato un Responsabile della protezione dei dati ai sensi dell'art. 37 GDPR. Qualora venga designato, i relativi contatti saranno pubblicati in questa informativa. La policy può essere aggiornata per modifiche normative, organizzative o tecniche; la data in alto identifica la versione applicabile.
11. Dati relativi ai pagamenti Booking
Se il tenant abilita Stripe Connect, la piattaforma trasmette al provider i dati strettamente necessari a creare e riconciliare il pagamento, quali identificativo tecnico della prenotazione, importo dovuto, valuta, email del cliente quando disponibile e account connesso. I dati completi della carta sono raccolti direttamente dal provider e non transitano nei sistemi GiDM Live Agent.
GiDM Live Agent conserva stato, importo, valuta, scadenza, identificativi tecnici e audit necessari a riconciliazione, sicurezza, rimborsi e obblighi contrattuali. Link firmati e identificativi sensibili sono limitati, oscurati nei log e conservati per il tempo necessario alle finalita' applicabili.
12. Integrazioni, cataloghi e magazzino
Le integrazioni ecommerce e gestionali sono attivate dal cliente e possono consentire alla piattaforma di consultare prodotti, descrizioni, prezzi, disponibilita', categorie, codici e altri dati previsti dall'API collegata. I dati effettivamente trattati dipendono dalla configurazione, dai permessi concessi e dalle funzioni utilizzate.
Le credenziali tecniche sono protette a riposo e usate lato server per comunicare con il provider scelto. La dashboard riceve soltanto lo stato della configurazione e non il valore riutilizzabile gia' salvato. Il cliente puo' sostituire o rimuovere la credenziale e deve revocarla anche presso il provider quando necessario.
I dati di magazzino e i movimenti possono essere associati a prodotti, appuntamenti e utenti autorizzati del tenant. Sono trattati per gestione operativa, audit, sicurezza, assistenza e adempimenti applicabili, senza essere utilizzati per finalita' estranee al servizio.
