Salta al contenuto

GiuliaAI

Informativa sulla privacy

Ultimo aggiornamento:

Versione bozza

I contenuti di questa pagina sono provvisori. Il testo definitivo sarà fornito dal consulente legale prima del lancio pubblico del servizio.

Questa pagina descrive in che modo GiuliaAI tratta i dati personali nell'erogazione del servizio di assistente vocale per Centri di Assistenza Fiscale (CAF). I contenuti qui presenti sono in fase di redazione e saranno sostituiti dal testo definitivo prima del lancio pubblico.

1. Titolare del trattamento

Questa sezione sarà completata dal consulente legale prima del go-live.

I dati anagrafici del titolare del trattamento (denominazione, sede legale, partita IVA, contatti) saranno indicati in questa sezione una volta concluse le verifiche legali.

Per richieste preliminari relative alla privacy è possibile scrivere a privacy@giuliaai.it. L'indirizzo definitivo per le comunicazioni formali sarà inserito nel testo finale.

2. Ruoli: titolare e responsabile

Il CAF cliente del servizio agisce come titolare del trattamento dei dati dei propri assistiti. GiuliaAI agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR. La nomina e l'oggetto del rapporto saranno disciplinati dal contratto di nomina (DPA) sottoscritto con il singolo CAF.

3. Tipologie di dati trattati

Questa sezione sarà completata dal consulente legale prima del go-live.

  • Dati identificativi del CAF e del legale rappresentante (anagrafica, contatti).
  • Dati di chiamata: numero del chiamante, numero ricevente, durata, esito della chiamata.
  • Trascrizione vocale e riassunto generato dal sistema durante la conversazione.
  • Dati di prenotazione appuntamento forniti volontariamente dal chiamante (nome, recapito).
  • Dati di pagamento: gestiti tramite Stripe; GiuliaAI non memorizza i dati della carta.
  • Dati di utilizzo e log tecnici per fini di sicurezza e diagnostica.

4. Finalità e basi giuridiche

FinalitàBase giuridica
Erogazione del servizio (gestione chiamate, prenotazioni, fatturazione)Esecuzione del contratto (art. 6.1.b GDPR) — da confermare
Adempimenti fiscali e amministrativiObbligo di legge (art. 6.1.c GDPR)
Sicurezza, prevenzione abusi, auditLegittimo interesse (art. 6.1.f GDPR) — bilanciamento da formalizzare
Comunicazioni di servizioEsecuzione del contratto (art. 6.1.b GDPR)

5. Modalità del trattamento

Il trattamento è effettuato con strumenti elettronici, applicando misure tecniche e organizzative proporzionate al rischio. La sezione finale descriverà le misure adottate (cifratura in transito e a riposo, controlli di accesso, log di sicurezza, segregazione multi-tenant).

6. Uso di intelligenza artificiale

Questa sezione sarà completata dal consulente legale prima del go-live.

GiuliaAI utilizza modelli di intelligenza artificiale conversazionale per rispondere alle chiamate, comprendere il linguaggio naturale e gestire la prenotazione di appuntamenti. Questa sezione descriverà nel dettaglio i fornitori coinvolti, le finalità per cui i dati sono trattati, l'eventuale conservazione e il diritto del chiamante di ottenere l'intervento di un operatore umano, in linea con le indicazioni del Garante e con la normativa applicabile.

  • Riconoscimento vocale (speech-to-text) — fornitore: in fase di formalizzazione.
  • Modello linguistico per la conversazione — fornitore: in fase di formalizzazione.
  • Sintesi vocale (text-to-speech) — fornitore: in fase di formalizzazione.

Il chiamante riceve all'inizio di ogni chiamata un'informativa vocale relativa all'uso dell'intelligenza artificiale. Il testo definitivo dell'informativa vocale sarà coordinato con il consulente legale.

7. Soggetti destinatari e responsabili esterni

Questa sezione sarà completata dal consulente legale prima del go-live.

L'elenco dei responsabili esterni nominati ai sensi dell'art. 28 GDPR (sub-processor) sarà pubblicato in questa sezione e mantenuto aggiornato. L'elenco includerà infrastruttura, autenticazione, pagamenti, telefonia, riconoscimento e sintesi vocale, modelli linguistici, monitoraggio, posta elettronica transazionale.

8. Periodi di conservazione

Questa sezione sarà completata dal consulente legale prima del go-live.

  • Trascrizioni e riassunti delle chiamate: anonimizzati dopo un periodo definito (in fase di valutazione).
  • Dati di prenotazione: conservati per il tempo necessario alla finalità e secondo gli obblighi del CAF.
  • Dati di fatturazione: conservati per il periodo previsto dalla normativa fiscale.
  • Log tecnici e di sicurezza: conservati per il periodo proporzionato al rischio gestito.

9. Trasferimenti di dati extra-UE

Eventuali trasferimenti di dati al di fuori dell'Unione Europea saranno indicati in questa sezione, con il riferimento ai meccanismi di garanzia adottati (decisioni di adeguatezza, clausole contrattuali standard).

10. Diritti dell'interessato

Gli interessati possono esercitare i diritti previsti dagli artt. 15-22 GDPR — accesso, rettifica, cancellazione, limitazione, portabilità, opposizione — rivolgendosi al titolare del trattamento (il CAF) o, per quanto di competenza, scrivendo a privacy@giuliaai.it.

11. Reclami all'autorità di controllo

L'interessato può proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it).

12. Modifiche all'informativa

Eventuali modifiche saranno pubblicate su questa pagina e segnalate, quando rilevanti, tramite avviso in dashboard o comunicazione via email.