Il presente accordo è stipulato ai sensi dell'articolo 28 del GDPR tra te (il Titolare del trattamento) e LINKPRO AI, S.L., CIF B93832897, con sede in Plaza de la Iglesia, Edificio Plaza de San Pedro, N.º 3, Puerta A, 29670 Marbella (Málaga), Spagna (il Responsabile del trattamento).
Entra in vigore automaticamente quando accetti i Termini di servizio. Non c'è nulla da firmare né da richiedere. Se la tua procedura di acquisto richiede una copia controfirmata, scrivi a privacy@dmhandled.com e te ne firmeremo una.
Riguarda i dati personali delle persone che scrivono ai tuoi account collegati, che trattiamo solo per far funzionare DM Handled per te.
Non riguarda i dati del tuo account e di fatturazione — per quelli siamo noi il titolare del trattamento e si applica l'Informativa sulla privacy.
| Oggetto | Rispondere ai messaggi diretti in entrata sugli account Instagram, Facebook e WhatsApp collegati dal Titolare. |
|---|---|
| Durata | Per tutta la durata dell'abbonamento, più il periodo di cancellazione previsto alla clausola 9. |
| Natura e finalità | Ricevere i messaggi in entrata; recuperare le conoscenze fornite dal Titolare; generare una risposta con un modello linguistico; inviarla tramite le API ufficiali di Meta; conservare la conversazione perché il Titolare possa leggerla. |
| Tipi di dati personali | L'ID utente sulla piattaforma e il nome visualizzato di chi scrive; il contenuto dei suoi messaggi e delle nostre risposte; data e ora. Qualsiasi altra cosa quella persona scelga di scrivere — che il Titolare non può controllare, e nemmeno noi. |
| Categorie di interessati | Le persone che inviano un messaggio diretto agli account collegati del Titolare. |
| Categorie particolari | Non richieste e non necessarie. Una persona può comunque comunicare spontaneamente dati sanitari o simili in un messaggio. Il servizio è progettato per riconoscere argomenti medici, legali e finanziari e passarli a una persona invece di rispondere, e quel contenuto è conservato con le stesse tutele di tutto il resto. |
Ci concedi un'autorizzazione generale a ricorrere ai sub-responsabili elencati su dmhandled.com/legal/subprocessors, che è l'elenco aggiornato.
Prima di aggiungerne o sostituirne uno, ti scriveremo con almeno 30 giorni di anticipo. Puoi opporti per ragionevoli motivi di protezione dei dati entro quei 30 giorni; se non riusciamo a risolvere la questione, puoi recedere e ti rimborseremo la parte non utilizzata di qualsiasi periodo prepagato.
Ogni sub-responsabile è vincolato da condizioni scritte non meno rigorose di queste, e restiamo pienamente responsabili nei tuoi confronti del suo operato.
La conservazione da parte del Responsabile avviene interamente nell'UE. Due flussi escono dall'UE, ed entrambi sono dichiarati apertamente.
Meta non è uno dei nostri trasferimenti. I messaggi di Instagram, Facebook e WhatsApp si trovano sull'infrastruttura di Meta in base all'accordo del Titolare con Meta, prima e indipendentemente da qualsiasi nostra attività. Vi accediamo tramite le API ufficiali di Meta con l'autorizzazione concessa dal Titolare. Meta non è un nostro sub-responsabile e il presente accordo non pretende di disciplinarla.
Un trasferimento è nostro. Per generare una risposta, il messaggio in entrata, la conversazione recente e le tue conoscenze ed esempi di tono di voce vengono inviati ad Anthropic PBC (Stati Uniti). La risposta torna nell'UE e viene conservata lì.
Il trasferimento avviene sulla base delle clausole contrattuali standard della Commissione europea (decisione 2021/914, modulo tre: da responsabile a sub-responsabile), con una valutazione d'impatto sul trasferimento agli atti e disponibile su richiesta. Anthropic non usa i contenuti per addestrare modelli.
Stripe e Cloudflare comportano trattamenti negli Stati Uniti sulla base delle stesse clausole, rispettivamente per i dati di fatturazione e per il DNS. Nessuno dei due riceve il contenuto dei messaggi dei tuoi clienti.
Ti informeremo senza ingiustificato ritardo e comunque entro 48 ore dal momento in cui veniamo a conoscenza di una violazione che riguarda i tuoi dati, con quello che sappiamo: cosa è successo, quali dati e quante persone circa, le probabili conseguenze e cosa stiamo facendo. Sei tu a decidere se notificarla all'autorità di controllo e agli interessati, perché sei il titolare del trattamento; ti daremo tutto ciò che ti serve per farlo.
Metteremo a disposizione le informazioni necessarie a dimostrare la nostra conformità. Puoi effettuare un audit una volta ogni 12 mesi, con preavviso scritto di 30 giorni, in orario lavorativo, senza interrompere il servizio e senza accedere ai dati di altri clienti. I costi sono a tuo carico. Se un'autorità di controllo richiede di più, faremo quanto richiesto.
Puoi eliminare qualsiasi conversazione dall'app in qualsiasi momento, e non c'è più.
Alla cessazione cancelliamo tutti i dati personali trattati per tuo conto entro 30 giorni, compresi i backup man mano che scadono secondo il loro ciclo normale, che non supera i 35 giorni. Esporta prima ciò che ti serve. Su richiesta, confermiamo la cancellazione per iscritto.
Il presente accordo è regolato dalla legge spagnola e fa parte dei Termini di servizio. In caso di conflitto sui dati personali, prevale il presente accordo. Il limite di responsabilità previsto dai Termini si applica anche qui, salvo dove il GDPR non lo consente.