Informativa sulla privacy
Ultimo aggiornamento: 2 ottobre 2026
Introduzione
TeleCetli Kft. («Gridex AI», «noi», «ci» o «nostro») si impegna a tutelare la Sua privacy e a garantire la sicurezza dei Suoi dati personali. La presente Informativa sulla privacy spiega come raccogliamo, utilizziamo, condividiamo e proteggiamo i Suoi dati personali quando utilizza i nostri servizi basati sull’intelligenza artificiale, tra cui Gridex Support (SupportHub), QuoteForge, il nostro assistente virtuale IA per le attività di e-commerce e la pagina di accesso condivisa di Gridex all’indirizzo auth.gridex.ai.
La presente informativa si applica a tutte le informazioni raccolte tramite i nostri servizi, compresi il nostro sito web, l’API, il widget dell’assistente virtuale e qualsiasi servizio, vendita, attività di marketing o evento correlati.
Informazioni sul titolare del trattamento
Definizioni
Ai fini della presente Informativa sulla privacy:
Informazioni che raccogliamo
Informazioni fornite direttamente da Lei
- Informazioni sull’account: nome, indirizzo e-mail, nome dell’azienda e password al momento della registrazione di un account
- Informazioni aziendali: cataloghi di prodotti e-commerce, informazioni sui prezzi e politiche aziendali che Lei carica
- Informazioni di pagamento: i Suoi dati di fatturazione, come l’indirizzo di fatturazione. Lei inserisce i dati della Sua carta o di altri metodi di pagamento direttamente presso Stripe, il nostro fornitore di servizi di pagamento; tali dati non raggiungono mai i nostri server
- Dati delle comunicazioni: contenuto delle e-mail, dei ticket di assistenza e dei feedback che ci invia
- Dati di configurazione: impostazioni personalizzate e preferenze di integrazione
Informazioni raccolte automaticamente
- Dati di utilizzo: informazioni su come interagisce con i nostri servizi, compresi i registri delle conversazioni, l’utilizzo delle funzionalità e le metriche di prestazione
- Informazioni sul dispositivo: tipo di browser, sistema operativo, indirizzo IP e identificativi del dispositivo
- Dati analitici: pagine visitate, tempo di permanenza, percorsi di navigazione e schemi di interazione
- Dati del widget: interazioni degli utenti finali con l’assistente virtuale sul Suo sito web
Informazioni provenienti dagli utenti finali
Quando i Suoi clienti interagiscono con l’assistente virtuale Gridex AI sul Suo sito web, raccogliamo:
- Contenuto delle conversazioni e richieste
- Informazioni di base sul dispositivo e sul browser
- Dati di sessione e schemi di interazione
Accesso con Facebook o Google
Il pulsante Facebook della nostra pagina di accesso condivisa all’indirizzo auth.gridex.ai, utilizzata da Gridex Support (SupportHub) e da QuoteForge, è fornito dalla nostra app Meta «Gridex Login». Se utilizza questo pulsante e approva la richiesta su Facebook, l’app riceve soltanto il Suo indirizzo e-mail e il Suo profilo pubblico. Del Suo profilo pubblico utilizziamo il Suo nome e l’ID che Facebook Le assegna per la nostra app.
Utilizziamo il Suo indirizzo e-mail e il Suo nome soltanto per creare il Suo account Gridex o per trovare quello esistente, e per mostrare il Suo nome nel menu dell’account. Il nostro servizio di accesso conserva l’ID Facebook per poterLa riconoscere la volta successiva in cui accede con Facebook. Non riceviamo la Sua password di Facebook, non conserviamo il Suo token di accesso a Facebook né la Sua immagine del profilo, non accediamo ai Suoi amici, ai Suoi post né ad altri dati di Facebook e non pubblichiamo mai nulla per Suo conto.
Il pulsante Google della stessa pagina di accesso funziona in modo simile, ma utilizziamo l’accesso con Google soltanto per autenticarLa. Chiediamo a Google solo le autorizzazioni openid, email e profile, quindi Google condivide il Suo nome, il Suo indirizzo e-mail, la Sua immagine del profilo e un ID del Suo account Google. Utilizziamo il Suo nome e il Suo indirizzo e-mail per le stesse finalità descritte sopra, e il nostro servizio di accesso conserva l’ID Google per poterLa riconoscere la volta successiva in cui accede con Google. Non conserviamo il Suo token di accesso a Google né la Sua immagine del profilo, e non accediamo al Suo Gmail, al Suo Google Calendar, al Suo Google Drive, ai Suoi contatti né ad altri dati utente di Google.
Può rimuovere l’app Gridex Login in qualsiasi momento nelle Sue impostazioni di Facebook, alla voce App e siti web. Da quel momento Facebook non condivide più i Suoi dati con noi. Ciò non elimina i dati dell’account che già deteniamo; si veda la sezione «Come eliminare i Suoi dati» più avanti.
Servizi API di Google
Messenger e WhatsApp in Gridex Support
Le aziende possono collegare la propria Pagina Facebook o il proprio numero WhatsApp Business a Gridex Support (SupportHub) affinché Gridex Support risponda per loro conto ai messaggi dei loro clienti. Il collegamento avviene tramite la nostra app Meta «Gridex AI», alla quale l’azienda concede le autorizzazioni pages_show_list, pages_messaging, pages_manage_metadata, whatsapp_business_management e whatsapp_business_messaging.
Cosa riceviamo e conserviamo
Come li utilizziamo
Utilizziamo questi dati soltanto per rispondere ai clienti dell’azienda per suo conto. L’IA risponde utilizzando la knowledge base dell’azienda stessa e passa la conversazione al personale dell’azienda quando è necessario l’intervento di una persona; il personale risponde quindi da Gridex Support. Le risposte vengono recapitate tramite la piattaforma di Meta, pertanto anche Meta le tratta secondo i propri termini e la propria informativa sulla privacy. Non vendiamo mai i dati di Messenger o WhatsApp, non li utilizziamo mai a fini pubblicitari e non li utilizziamo per addestrare modelli di IA.
Le conversazioni vengono conservate finché esiste lo spazio di lavoro Gridex Support dell’azienda e vengono eliminate quando lo spazio di lavoro viene eliminato (si veda la sezione «Conservazione dei dati»). Se l’azienda scollega una Pagina o un numero WhatsApp in Gridex Support, smettiamo di riceverne i messaggi e di rispondervi. Anche la rimozione dell’app Gridex AI dalle impostazioni di Facebook o di Meta Business dell’azienda revoca il token di accesso.
Base giuridica del trattamento
Trattiamo i dati personali sulle seguenti basi giuridiche previste dal GDPR:
- Esecuzione di un contratto: per fornire i nostri servizi e adempiere ai nostri obblighi contrattuali
- Legittimo interesse: per migliorare i nostri servizi, garantire la sicurezza e svolgere le attività aziendali
- Consenso: per le comunicazioni di marketing e le funzionalità facoltative
- Obblighi legali: per rispettare le leggi e i regolamenti applicabili
Come utilizziamo le Sue informazioni
Utilizziamo le informazioni raccolte per le seguenti finalità:
- Fornire e mantenere i nostri servizi di assistente virtuale IA
- Elaborare le transazioni e gestire gli abbonamenti
- Personalizzare e migliorare le prestazioni del servizio
- Analizzare le metriche interne del servizio per migliorarne le funzionalità (non utilizziamo mai le Sue conversazioni né la Sua knowledge base per addestrare modelli di IA)
- Fornire assistenza ai clienti e rispondere alle richieste
- Inviare aggiornamenti sul servizio e comunicazioni amministrative
- Monitorare l’utilizzo per individuare frodi e garantire la conformità
- Analizzare le modalità di utilizzo per migliorare le funzionalità
- Adempiere agli obblighi di legge
Condivisione e comunicazione dei dati
Non vendiamo i Suoi dati personali. Possiamo condividere i Suoi dati con i seguenti fornitori di servizi e nelle seguenti circostanze:
Fornitori di servizi
- Microsoft Azure: infrastruttura cloud e archiviazione dei dati (area Svezia centrale, UE) e servizi di modelli di IA. In Gridex Support, Azure OpenAI Service redige le risposte dell’IA nella chat web, in Messenger e in WhatsApp. I modelli di embedding e di reranking di Cohere (che trasformano il testo in rappresentazioni numeriche e ordinano i risultati di ricerca), ospitati da Microsoft in Azure AI Foundry, alimentano la ricerca nella knowledge base. Azure AI Speech (area Europa occidentale, UE) converte il parlato in testo e il testo in parlato. Nelle chiamate telefoniche con IA, il testo trascritto della chiamata viene utilizzato per generare le risposte parlate dell’agente vocale IA, i suggerimenti del Call Copilot al personale e le risposte basate sulla knowledge base nei flussi di chiamata. Questi modelli di IA utilizzano il tipo di distribuzione Global di Microsoft: i dati archiviati a riposo restano nell’UE, ma i prompt e le risposte possono essere trattati in qualsiasi area di Azure in cui il modello è distribuito, anche al di fuori dello Spazio economico europeo. IMPORTANTE: Microsoft si impegna affinché i Suoi prompt e completamenti (il testo inviato a un modello di IA e il testo che esso restituisce) e gli embedding (rappresentazioni numeriche del testo utilizzate per la ricerca) NON siano accessibili ad altri clienti né a OpenAI o ad altri fornitori di modelli e NON vengano MAI utilizzati per addestrare, riaddestrare o migliorare i modelli Azure OpenAI o qualsiasi prodotto Microsoft. I Suoi dati sono conservati, crittografati con AES-256, nell’ambiente Microsoft Azure proprio di Gridex nell’UE (area Svezia centrale).
- Stripe: elaborazione dei pagamenti
- Cloudflare: distribuzione dei contenuti e protezione DDoS
Altre circostanze
- Con il Suo consenso esplicito
- Per adempiere a obblighi di legge o a provvedimenti dell’autorità giudiziaria
- Per tutelare i nostri diritti, la nostra privacy, la nostra sicurezza o i nostri beni
- In relazione a una fusione, un’acquisizione o una cessione di beni aziendali
Garanzia di protezione dei dati nei modelli di IA
La riservatezza dei Suoi dati è la nostra massima priorità. Vogliamo essere assolutamente chiari su come vengono protetti i Suoi dati:
Nessun addestramento sui dati dei clienti
Non utilizziamo mai le Sue conversazioni, le richieste dei clienti, i cataloghi di prodotti, le knowledge base o qualsiasi altro dato che Lei fornisce a Gridex AI per addestrare, riaddestrare o migliorare modelli di IA. Per le funzionalità di IA basate su Microsoft Azure OpenAI Service, anche i termini di Microsoft stabiliscono che i prompt e i completamenti non vengono utilizzati per addestrare i suoi modelli.
Protezione dei dati di Microsoft Azure
Per le funzionalità di IA basate su Microsoft Azure OpenAI Service, Microsoft assume i seguenti impegni:
- I Suoi prompt (input) e completamenti (output) NON vengono utilizzati per addestrare alcun modello di base
- I Suoi dati NON sono accessibili ad altri clienti né a OpenAI o ad altri fornitori di modelli
- I Suoi dati sono conservati nell’ambiente Microsoft Azure proprio di Gridex nell’UE (area Svezia centrale)
- Tutti i dati sono crittografati a riposo (AES-256) e in transito (TLS)
- Lei conserva la piena proprietà e il pieno controllo dei Suoi dati
Isolamento completo dei dati
I Suoi dati aziendali, le conversazioni con i clienti e le configurazioni sono completamente isolati dagli altri clienti di Gridex AI e da qualsiasi pipeline di addestramento dei modelli. I Suoi dati vengono utilizzati esclusivamente per le finalità descritte nella presente Informativa sulla privacy.
Conservazione dei dati
Conserviamo i Suoi dati secondo i seguenti tempi di conservazione:
| Tipo di dati | Periodo di conservazione |
|---|---|
| Informazioni sull’account | Finché esiste il Suo account. Eliminazione entro 30 giorni da una richiesta di eliminazione |
| Cronologia delle conversazioni con l’assistente virtuale IA | In base al piano di abbonamento (14–90 giorni o personalizzato) |
| Conversazioni di Gridex Support (comprese quelle di Messenger e WhatsApp) | Finché esiste lo spazio di lavoro Gridex Support. Eliminazione quando lo spazio di lavoro viene eliminato |
| Documentazione relativa ai pagamenti | 8 anni, come previsto dalla legge ungherese sulla contabilità (legge C del 2000 sulla contabilità) |
| Dati analitici | 2 anni |
| La Sua corrispondenza con il nostro team di assistenza | 3 anni |
| Registri di audit di sicurezza | Fino a 3 anni per finalità di sicurezza e conformità; i dati personali in essi contenuti vengono rimossi quando il Suo account o spazio di lavoro viene eliminato |
Come eliminare i Suoi dati
Può chiederci di eliminare i Suoi dati in qualsiasi momento. I passaggi seguenti si applicano a Gridex Support (SupportHub), a QuoteForge e agli account creati con il pulsante Facebook o Google.
Eliminazione del Suo account, compresi i dati ricevuti tramite l’accesso con Facebook
Scriva a support@gridex.ai dall’indirizzo e-mail del Suo account chiedendoci di eliminare il Suo account. Entro 30 giorni dal ricevimento della Sua richiesta eliminiamo il Suo account Gridex e i dati personali a esso collegati, compresi il nome, l’indirizzo e-mail e l’ID Facebook o Google che abbiamo ricevuto al momento del Suo accesso, e Le confermiamo via e-mail l’avvenuta eliminazione.
Eliminazione di uno spazio di lavoro Gridex Support
Un amministratore può eliminare un intero spazio di lavoro Gridex Support in Impostazioni → Account → Chiudi account, oppure chiederci di farlo scrivendo a support@gridex.ai. Lo spazio di lavoro viene eliminato 30 giorni dopo la richiesta e fino a quel momento l’eliminazione può essere annullata. L’eliminazione rimuove i dati dello spazio di lavoro, compresi i token di accesso delle Pagine Facebook e dei numeri WhatsApp collegati, tutti i ticket, le conversazioni e i messaggi (comprese le conversazioni di Messenger e WhatsApp), le schede dei clienti, i contenuti della knowledge base e i file caricati. Gli account di accesso dei membri non vengono eliminati insieme allo spazio di lavoro, perché lo stesso account può essere utilizzato per altri prodotti Gridex; ci scriva se desidera che venga eliminato anche il Suo.
Se ha scritto a un’azienda su Messenger o WhatsApp
Può chiedere all’azienda di eliminare la Sua conversazione, oppure scrivere a support@gridex.ai indicando il nome dell’azienda e dettagli sufficienti per consentirci di trovare la conversazione (ad esempio il Suo numero WhatsApp oppure, per Messenger, la data e l’ora in cui ha scritto all’azienda). Eliminiamo la conversazione insieme al Suo ID Messenger o al Suo numero WhatsApp entro 30 giorni dal ricevimento della Sua richiesta.
Revoca dell’accesso
La rimozione dell’app Gridex Login dalle Sue impostazioni di Facebook (App e siti web) impedisce a Facebook di condividere i Suoi dati con noi. Lo scollegamento di una Pagina o di un numero WhatsApp in Gridex Support fa sì che smettiamo di riceverne i messaggi e di rispondervi, e la rimozione dell’app Gridex AI dalle Sue impostazioni di Facebook o di Meta Business ne revoca anche il token di accesso. La rimozione di un’app non comporta di per sé l’eliminazione dei dati che già deteniamo; a tal fine segua i passaggi indicati sopra.
Alcuni dati vengono conservati dopo l’eliminazione: le fatture e la documentazione relativa ai pagamenti per 8 anni, come previsto dalla legge ungherese sulla contabilità (legge C del 2000 sulla contabilità), i registri di audit di sicurezza, privati dei dati personali, per un massimo di 3 anni, e la corrispondenza di assistenza intercorsa con Lei per un massimo di 3 anni (si veda la sezione «Conservazione dei dati»).
Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i Suoi dati:
- Crittografia dei dati in transito e a riposo
- Audit di sicurezza periodici e test di penetrazione
- Controlli di accesso e requisiti di autenticazione
- Formazione dei dipendenti in materia di protezione dei dati
- Procedure di risposta agli incidenti
- Data center sicuri dotati di controlli di sicurezza fisica
I Suoi diritti ai sensi del GDPR
In qualità di interessato, Lei gode dei seguenti diritti ai sensi del GDPR in relazione ai Suoi dati personali:
- Diritto di accesso: richiedere una copia dei Suoi dati personali
- Diritto di rettifica: richiedere la correzione dei dati inesatti
- Diritto alla cancellazione: richiedere la cancellazione dei Suoi dati («diritto all’oblio»)
- Diritto di limitazione di trattamento: richiedere la limitazione del trattamento dei dati
- Diritto alla portabilità dei dati: ricevere i dati personali che ci ha fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico, trasmetterli a un altro titolare del trattamento e ottenerne la trasmissione diretta da parte nostra a un altro titolare del trattamento, se tecnicamente fattibile
- Diritto di opposizione: opporsi a determinate attività di trattamento
- Diritto di revocare il consenso: revocare il consenso in qualsiasi momento
Per esercitare uno qualsiasi di questi diritti, ci contatti all’indirizzo support@gridex.ai. Risponderemo entro un mese dal ricevimento della Sua richiesta. Ove necessario, il GDPR consente di prorogare tale termine di ulteriori due mesi; in tal caso, La informeremo entro il primo mese.
Non vendiamo i Suoi dati personali
**Importante:** vogliamo essere assolutamente chiari:
- NON vendiamo, concediamo in locazione, scambiamo né trasferiamo in altro modo i Suoi dati personali a terzi dietro corrispettivo in denaro o di altro valore.
- NON condividiamo i Suoi dati con inserzionisti o data broker.
- NON utilizziamo le Sue conversazioni, le Sue knowledge base o i dati dei Suoi clienti per addestrare modelli di IA o migliorare prodotti destinati ad altri.
- I Suoi dati vengono utilizzati esclusivamente per le finalità descritte nella presente Informativa sulla privacy e sono protetti da rigorosi accordi di riservatezza con i nostri fornitori di servizi.
Questo impegno si applica a tutti gli utenti, compresi i residenti in California tutelati dal California Consumer Privacy Act (CCPA).
Privacy dei minori
I nostri servizi non sono destinati a persone di età inferiore ai 16 anni. Non raccogliamo consapevolmente dati personali di minori di 16 anni. Se ritiene che abbiamo raccolto dati di un minore di 16 anni, ci contatti immediatamente.
Responsabile della protezione dei dati
Per richieste relative alla privacy o per esercitare i Suoi diritti, può contattare il nostro Responsabile della protezione dei dati ai seguenti recapiti:
Diritto di proporre reclamo
Se ritiene che il trattamento dei Suoi dati personali da parte nostra violi il GDPR, ha il diritto di proporre reclamo a un’autorità di controllo per la protezione dei dati, segnatamente nello Stato membro dell’UE in cui risiede abitualmente o lavora oppure del luogo in cui si è verificata la presunta violazione. La nostra autorità di controllo capofila è l’Autorità nazionale ungherese per la protezione dei dati e la libertà d’informazione:
Nemzeti Adatvédelmi és Információszabadság Hatóság
Indirizzo: 1055 Budapest, Falk Miksa utca 9-11.
Sito web: www.naih.hu
Modifiche alla presente informativa
Potremmo aggiornare periodicamente la presente Informativa sulla privacy. Ogni modifica viene pubblicata su questa pagina con una nuova data di «Ultimo aggiornamento». In caso di modifiche significative, La informeremo anche via e-mail o tramite i nostri servizi.
Contatti
Per qualsiasi domanda sulla presente Informativa sulla privacy o sulle nostre pratiche in materia di dati, ci contatti:
