Gridex Support Gridex

Informativa sulla privacy

Ultimo aggiornamento: 2 ottobre 2026

Introduzione

TeleCetli Kft. («SupportHub», «Gridex AI», «noi», «ci» o «nostro») si impegna a tutelare la Sua privacy e a garantire la sicurezza dei Suoi dati personali. La presente Informativa sulla privacy spiega come raccogliamo, utilizziamo, condividiamo e proteggiamo i Suoi dati personali quando utilizza la nostra piattaforma di assistenza clienti basata sull’intelligenza artificiale.

La presente informativa si applica a tutte le informazioni raccolte tramite i nostri servizi, compresi il nostro sito web, l’API, i widget di chat e vocali per l’assistenza, il portale clienti e qualsiasi servizio, vendita, attività di marketing o evento correlati.

Informazioni sul titolare del trattamento

Società:TeleCetli Kft.
Indirizzo:7634 Pécs, Darázs dűlő 70., Ungheria
Iscrizione al registro delle imprese:02 09 085491
Partita IVA:HU28954242 (numero ungherese: 28954242-2-02)
E-mail di contatto:support@gridex.ai

Definizioni

Ai fini della presente Informativa sulla privacy:

Informazioni che raccogliamo

Informazioni fornite direttamente da Lei

  • Informazioni sull’account: nome, indirizzo e-mail, nome dell’azienda e password al momento della registrazione di un account
  • Informazioni aziendali: nome dell’azienda, settore, dimensioni del team e dettagli di configurazione aziendale
  • Informazioni di pagamento: i Suoi dati di fatturazione, come l’indirizzo di fatturazione. Lei inserisce i dati della Sua carta o di altri metodi di pagamento direttamente presso Stripe, il nostro fornitore di servizi di pagamento; tali dati non raggiungono mai i nostri server
  • Dati delle comunicazioni: contenuto delle e-mail, dei ticket di assistenza e dei feedback che ci invia
  • Dati di configurazione: impostazioni personalizzate, regole dei flussi di lavoro, impostazioni degli accordi sul livello di servizio (SLA) e preferenze di integrazione
  • Dati vocali: trascrizioni e metadati delle sessioni vocali quando l’assistenza vocale è attivata
  • Dati sulla soddisfazione dei clienti (CSAT): risposte e feedback ai sondaggi sulla soddisfazione dei clienti
  • Dati del portale clienti: profili dei clienti creati tramite autenticazione con magic link

Informazioni raccolte automaticamente

  • Dati di utilizzo: informazioni su come interagisce con i nostri servizi, compresi i registri delle conversazioni, l’utilizzo delle funzionalità e le metriche di prestazione
  • Informazioni sul dispositivo: tipo di browser, sistema operativo, indirizzo IP e identificativi del dispositivo
  • Dati analitici: pagine visitate, tempo di permanenza, percorsi di navigazione e schemi di interazione
  • Dati del widget di assistenza: interazioni dei clienti tramite i widget di chat e vocali incorporati nel Suo sito web

Informazioni provenienti dagli utenti finali

Quando i Suoi clienti interagiscono con SupportHub tramite il widget di assistenza sul Suo sito web, il portale clienti o un canale Messenger o WhatsApp collegato, raccogliamo:

Accesso con Facebook o Google

Il pulsante Facebook della nostra pagina di accesso condivisa all’indirizzo auth.gridex.ai, utilizzata da Gridex Support (SupportHub) e da QuoteForge, è fornito dalla nostra app Meta «Gridex Login». Se utilizza questo pulsante e approva la richiesta su Facebook, l’app riceve soltanto il Suo indirizzo e-mail e il Suo profilo pubblico. Del Suo profilo pubblico utilizziamo il Suo nome e l’ID che Facebook Le assegna per la nostra app.

Utilizziamo il Suo indirizzo e-mail e il Suo nome soltanto per creare il Suo account Gridex o per trovare quello esistente, e per mostrare il Suo nome nel menu dell’account. Il nostro servizio di accesso conserva l’ID Facebook per poterLa riconoscere la volta successiva in cui accede con Facebook. Non riceviamo la Sua password di Facebook, non conserviamo il Suo token di accesso a Facebook né la Sua immagine del profilo, non accediamo ai Suoi amici, ai Suoi post né ad altri dati di Facebook e non pubblichiamo mai nulla per Suo conto.

Il pulsante Google della stessa pagina di accesso funziona in modo simile, ma utilizziamo l’accesso con Google soltanto per autenticarLa. Chiediamo a Google solo le autorizzazioni openid, email e profile, quindi Google condivide il Suo nome, il Suo indirizzo e-mail, la Sua immagine del profilo e un ID del Suo account Google. Utilizziamo il Suo nome e il Suo indirizzo e-mail per le stesse finalità descritte sopra, e il nostro servizio di accesso conserva l’ID Google per poterLa riconoscere la volta successiva in cui accede con Google. Non conserviamo il Suo token di accesso a Google né la Sua immagine del profilo, e non accediamo al Suo Gmail, al Suo Google Calendar, al Suo Google Drive, ai Suoi contatti né ad altri dati utente di Google.

Può rimuovere l’app Gridex Login in qualsiasi momento nelle Sue impostazioni di Facebook, alla voce App e siti web. Da quel momento Facebook non condivide più i Suoi dati con noi. Ciò non elimina i dati dell’account che già deteniamo; si veda la sezione «Come eliminare i Suoi dati» più avanti.

Servizi API di Google

Messenger e WhatsApp

Può collegare la Sua Pagina Facebook o il Suo numero WhatsApp Business a SupportHub affinché SupportHub risponda per Suo conto ai messaggi dei Suoi clienti. Il collegamento avviene tramite la nostra app Meta «Gridex AI», alla quale Lei concede le autorizzazioni pages_show_list, pages_messaging, pages_manage_metadata, whatsapp_business_management e whatsapp_business_messaging.

Cosa riceviamo e conserviamo

Come li utilizziamo

Utilizziamo questi dati soltanto per rispondere ai Suoi clienti per Suo conto. L’IA risponde utilizzando la Sua knowledge base e passa la conversazione al Suo personale quando è necessario l’intervento di una persona; il Suo personale risponde quindi dalla casella di posta di SupportHub. Le risposte vengono recapitate tramite la piattaforma di Meta, pertanto anche Meta le tratta secondo i propri termini e la propria informativa sulla privacy. Non vendiamo mai i dati di Messenger o WhatsApp, non li utilizziamo mai a fini pubblicitari e non li utilizziamo per addestrare modelli di IA.

Le conversazioni di Messenger e WhatsApp vengono conservate come le altre trascrizioni delle chat: finché esiste il Suo spazio di lavoro, e vengono eliminate quando lo spazio di lavoro viene eliminato (si veda la sezione «Conservazione dei dati»). Se scollega una Pagina o un numero WhatsApp in SupportHub, smettiamo di riceverne i messaggi e di rispondervi. Anche la rimozione dell’app Gridex AI dalle Sue impostazioni di Facebook o di Meta Business revoca il token di accesso.

Base giuridica del trattamento

Trattiamo i dati personali sulle seguenti basi giuridiche previste dal GDPR:

  • Esecuzione di un contratto: per fornire i nostri servizi e adempiere ai nostri obblighi contrattuali
  • Legittimo interesse: per migliorare i nostri servizi, garantire la sicurezza e svolgere le attività aziendali
  • Consenso: per i cookie analitici facoltativi e per eventuali future comunicazioni di marketing che Lei sceglierà di ricevere
  • Obblighi legali: per rispettare le leggi e i regolamenti applicabili

Come utilizziamo le Sue informazioni

Utilizziamo le informazioni raccolte per le seguenti finalità:

Condivisione e comunicazione dei dati

Non vendiamo i Suoi dati personali. Possiamo condividere i Suoi dati con i seguenti fornitori di servizi e nelle seguenti circostanze:

Fornitori di servizi

  • Microsoft Azure: infrastruttura cloud e archiviazione dei dati (area Svezia centrale, UE). Azure OpenAI Service redige le risposte dell’IA nella chat web, in Messenger e in WhatsApp e gestisce l’assistente integrato nell’app. I modelli di embedding e di reranking di Cohere (che trasformano il testo in rappresentazioni numeriche e ordinano i risultati di ricerca), ospitati da Microsoft in Azure AI Foundry, alimentano la ricerca nella knowledge base. Azure AI Speech (area Europa occidentale, UE) converte il parlato in testo e il testo in parlato. Nelle chiamate telefoniche con IA, il testo trascritto della chiamata viene utilizzato per generare le risposte parlate dell’agente vocale IA, i suggerimenti del Call Copilot al Suo personale e le risposte basate sulla knowledge base nei flussi di chiamata. Questi modelli di IA utilizzano il tipo di distribuzione Global di Microsoft: i dati archiviati a riposo restano nell’UE, ma i prompt e le risposte possono essere trattati in qualsiasi area di Azure in cui il modello è distribuito, anche al di fuori dello Spazio economico europeo. IMPORTANTE: Microsoft si impegna affinché i Suoi prompt e completamenti (il testo inviato a un modello di IA e il testo che esso restituisce) e gli embedding (rappresentazioni numeriche del testo utilizzate per la ricerca) NON siano accessibili ad altri clienti né a OpenAI o ad altri fornitori di modelli e NON vengano MAI utilizzati per addestrare, riaddestrare o migliorare i modelli Azure OpenAI o qualsiasi prodotto Microsoft. I Suoi dati sono conservati, crittografati con AES-256, nell’ambiente Microsoft Azure proprio di Gridex nell’UE (area Svezia centrale).
  • Stripe: elaborazione dei pagamenti (con certificazione PCI DSS di livello 1 come fornitore di servizi)
  • Keycloak: autenticazione e gestione delle identità — software open source che gestiamo direttamente nel nostro ambiente Microsoft Azure, pertanto nessun’altra società riceve questi dati
  • Neo4j: database a grafo della conoscenza per Analisi memoria (gli argomenti, le tendenze e le relazioni individuati nelle Sue conversazioni di assistenza) — software che gestiamo direttamente nel nostro ambiente Microsoft Azure
  • Weaviate: database vettoriale per la ricerca nella knowledge base e il recupero dei documenti, che gestiamo direttamente nel nostro ambiente Microsoft Azure. Weaviate memorizza gli embedding dei documenti (rappresentazioni numeriche) per consentire la ricerca semantica in tutta la Sua knowledge base: i documenti originali non vengono memorizzati in Weaviate, ma solo le loro rappresentazioni vettoriali.
  • Google Analytics: analisi facoltativa del sito web con cookie, caricata solo con il Suo consenso. Indipendentemente dai cookie, i nostri server contano gli eventi di prodotto (visualizzazioni di pagine pubbliche, accessi, ticket, chiamate, acquisti) e li inviano a Google Analytics senza cookie e senza il Suo indirizzo IP. Le visite anonime sono contrassegnate da un hash con chiave che cambia ogni giorno; dopo che Lei ha effettuato l’accesso, il contrassegno è uno pseudonimo con chiave dei Suoi ID utente e account, che rimane invariato nel tempo per consentirci di contare l’utilizzo ricorrente. Google non riceve mai il Suo nome, il Suo indirizzo e-mail, il Suo indirizzo IP né i Suoi ID account.

Altre circostanze

Garanzia di protezione dei dati nei modelli di IA

La riservatezza dei Suoi dati è la nostra massima priorità. Vogliamo essere assolutamente chiari su come vengono protetti i Suoi dati:

Nessun addestramento sui dati dei clienti

Non utilizziamo mai le Sue conversazioni, i ticket di assistenza, gli articoli della knowledge base, le trascrizioni vocali, i dati dei clienti o qualsiasi altro dato che Lei fornisce a SupportHub per addestrare, riaddestrare o migliorare modelli di IA. Per le funzionalità di IA basate su Microsoft Azure OpenAI Service, anche i termini di Microsoft stabiliscono che i prompt e i completamenti non vengono utilizzati per addestrare i suoi modelli.

Protezione dei dati di Microsoft Azure

Per le funzionalità di IA basate su Microsoft Azure OpenAI Service, Microsoft assume i seguenti impegni:

Isolamento completo dei dati

I Suoi dati aziendali, le conversazioni di assistenza, gli articoli della knowledge base, le trascrizioni vocali e le configurazioni sono completamente isolati dagli altri clienti di SupportHub e da qualsiasi pipeline di addestramento dei modelli. I Suoi dati vengono utilizzati esclusivamente per le finalità descritte nella presente Informativa sulla privacy.

Conservazione dei dati

Conserviamo i Suoi dati per il tempo necessario a fornire i nostri servizi e a perseguire le finalità descritte nella presente informativa. Di seguito sono riportati i nostri criteri standard di conservazione. Può richiedere in qualsiasi momento l’eliminazione dei Suoi dati contattandoci.

Tipo di datiPeriodo di conservazione
Informazioni sull’account di accessoFinché esiste il Suo account. Eliminazione entro 30 giorni da una richiesta di eliminazione
Cronologia dei ticketFinché esiste il Suo spazio di lavoro. Eliminazione quando lo spazio di lavoro viene eliminato
Trascrizioni di chat e vocali (comprese quelle di Messenger e WhatsApp)Finché esiste il Suo spazio di lavoro. Eliminazione quando lo spazio di lavoro viene eliminato
Contenuti della knowledge baseFinché esiste il Suo spazio di lavoro. Eliminazione quando lo spazio di lavoro viene eliminato
Documentazione relativa ai pagamenti8 anni (come previsto dalla legge ungherese sulla contabilità, legge C del 2000 sulla contabilità). I dati delle carte di pagamento non vengono mai memorizzati: sono gestiti interamente da Stripe
Dati analiticiFino a 2 anni in forma aggregata/anonimizzata
Risposte CSATFinché esiste il Suo spazio di lavoro; le risposte vengono eliminate quando lo spazio di lavoro viene eliminato. L’indirizzo e-mail di chi ha risposto viene rimosso 2 anni dopo l’invio del sondaggio
Registri di auditFino a 3 anni per finalità di sicurezza e conformità; i dati personali in essi contenuti vengono rimossi quando lo spazio di lavoro viene eliminato

Come eliminare i Suoi dati

Può chiederci di eliminare i Suoi dati in qualsiasi momento. Il Suo account di accesso su auth.gridex.ai è condiviso da SupportHub e QuoteForge; il Suo spazio di lavoro contiene i dati SupportHub della Sua azienda.

Eliminazione del Suo account, compresi i dati ricevuti tramite l’accesso con Facebook

Scriva a support@gridex.ai dall’indirizzo e-mail del Suo account chiedendoci di eliminare il Suo account. Entro 30 giorni dal ricevimento della Sua richiesta eliminiamo il Suo account Gridex e i dati personali a esso collegati, compresi il nome, l’indirizzo e-mail e l’ID Facebook o Google che abbiamo ricevuto al momento del Suo accesso, e Le confermiamo via e-mail l’avvenuta eliminazione.

Eliminazione del Suo spazio di lavoro

Un amministratore dello spazio di lavoro può eliminare l’intero spazio di lavoro in Impostazioni → Account → Chiudi account, oppure chiederci di farlo scrivendo a support@gridex.ai. Lo spazio di lavoro viene eliminato 30 giorni dopo la richiesta e fino a quel momento Lei può annullare l’eliminazione. L’eliminazione rimuove i dati dello spazio di lavoro, compresi i token di accesso delle Pagine Facebook e dei numeri WhatsApp collegati, tutti i ticket, le conversazioni e i messaggi (comprese le conversazioni di Messenger e WhatsApp), le schede dei clienti, i contenuti della knowledge base e i file caricati. Gli account di accesso dei membri non vengono eliminati insieme allo spazio di lavoro, perché lo stesso account può essere utilizzato per QuoteForge; ci scriva se desidera che venga eliminato anche il Suo.

Se ha scritto a un’azienda su Messenger o WhatsApp

Se ha scritto a un’azienda che utilizza SupportHub, può chiedere all’azienda di eliminare la Sua conversazione, oppure scrivere a support@gridex.ai indicando il nome dell’azienda e dettagli sufficienti per consentirci di trovare la conversazione (ad esempio il Suo numero WhatsApp oppure, per Messenger, la data e l’ora in cui ha scritto all’azienda). Eliminiamo la conversazione insieme al Suo ID Messenger o al Suo numero WhatsApp entro 30 giorni dal ricevimento della Sua richiesta.

Revoca dell’accesso

La rimozione dell’app Gridex Login dalle Sue impostazioni di Facebook (App e siti web) impedisce a Facebook di condividere i Suoi dati con noi. Lo scollegamento di una Pagina o di un numero WhatsApp in SupportHub fa sì che smettiamo di riceverne i messaggi e di rispondervi, e la rimozione dell’app Gridex AI dalle Sue impostazioni di Facebook o di Meta Business ne revoca anche il token di accesso. La rimozione di un’app non comporta di per sé l’eliminazione dei dati che già deteniamo; a tal fine segua i passaggi indicati sopra.

Alcuni dati vengono conservati dopo l’eliminazione: le fatture e la documentazione relativa ai pagamenti per 8 anni, come previsto dalla legge ungherese sulla contabilità (legge C del 2000 sulla contabilità), e i registri di audit di sicurezza, privati dei dati personali, per un massimo di 3 anni. Si veda la sezione «Conservazione dei dati».

Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate per proteggere i Suoi dati:

Trasferimenti internazionali di dati

Alcuni dei nostri fornitori di servizi trattano dati personali al di fuori dello Spazio economico europeo (SEE). Trasferiamo dati personali al di fuori del SEE solo verso paesi per i quali la Commissione europea ha adottato una decisione di adeguatezza (articolo 45 del GDPR) oppure in presenza di garanzie adeguate ai sensi dell’articolo 46 del GDPR, come le clausole contrattuali tipo adottate dalla Commissione europea. Può richiedere informazioni su tali garanzie contattandoci all’indirizzo support@gridex.ai. I modelli di IA che utilizziamo in Microsoft Azure (Azure OpenAI Service e i modelli di Cohere) si basano sul tipo di distribuzione Global di Microsoft, pertanto i prompt e le risposte possono essere trattati in aree di Azure al di fuori del SEE, mentre i dati archiviati a riposo restano nell’UE.

I Suoi diritti ai sensi del GDPR

In qualità di interessato, Lei gode dei seguenti diritti ai sensi del GDPR in relazione ai Suoi dati personali:

  • Diritto di accesso: richiedere una copia dei Suoi dati personali
  • Diritto di rettifica: richiedere la correzione dei dati inesatti
  • Diritto alla cancellazione: richiedere la cancellazione dei Suoi dati («diritto all’oblio»)
  • Diritto di limitazione di trattamento: richiedere la limitazione del trattamento dei dati
  • Diritto alla portabilità dei dati: ricevere i dati personali che ci ha fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico, trasmetterli a un altro titolare del trattamento e ottenerne la trasmissione diretta da parte nostra a un altro titolare del trattamento, se tecnicamente fattibile
  • Diritto di opposizione: opporsi a determinate attività di trattamento
  • Diritto di revocare il consenso: revocare il consenso in qualsiasi momento

Per esercitare uno qualsiasi di questi diritti, ci contatti all’indirizzo support@gridex.ai. Risponderemo entro un mese dal ricevimento della Sua richiesta. Ove necessario, il GDPR consente di prorogare tale termine di ulteriori due mesi; in tal caso, La informeremo entro il primo mese.

Cookie e tecnologie simili

Utilizziamo tecnologie di archiviazione del browser (localStorage e sessionStorage) per fornire e migliorare il nostro Servizio. L’archiviazione essenziale comprende token di autenticazione, stato della sessione, identificativi del dispositivo, preferenze di consenso ai cookie e impostazioni di lingua/tema. I cookie analitici facoltativi (Google Analytics) vengono caricati solo con il Suo consenso esplicito; i conteggi di prodotto senza cookie sono descritti nella sezione «Fornitori di servizi». Può gestire le Sue preferenze sui cookie in qualsiasi momento tramite la nostra pagina Impostazioni cookie.

Non vendiamo i Suoi dati personali

**Importante:** vogliamo essere assolutamente chiari:

Questo impegno si applica a tutti gli utenti, compresi i residenti in California tutelati dal CCPA. Per i Suoi diritti specifici, consulti la sezione «Conformità al California Consumer Privacy Act (CCPA)» più avanti.

Richieste Do Not Track (DNT)

Non tracciamo gli utenti a fini pubblicitari e non li tracciamo su altri siti web. I cookie analitici (Google Analytics) sono facoltativi e basati sul consenso, e può disattivarli in qualsiasi momento tramite il nostro banner per il consenso ai cookie e la pagina Impostazioni cookie. I conteggi di prodotto senza cookie descritti nella sezione «Fornitori di servizi» non includono mai il Suo nome, il Suo indirizzo e-mail, il Suo indirizzo IP né i Suoi ID account.

Elaborazione dei pagamenti e sicurezza

Utilizziamo Stripe come fornitore terzo di servizi di pagamento. Stripe è certificata come fornitore di servizi PCI DSS di livello 1, il più alto livello di certificazione nel settore dei pagamenti. NON memorizziamo né raccogliamo i dati della Sua carta di pagamento sui nostri server. I dati della Sua carta e di altri metodi di pagamento vengono forniti direttamente ai server sicuri di Stripe mediante crittografia di livello bancario. Per ulteriori informazioni, consulti l’Informativa sulla privacy di Stripe all’indirizzo https://stripe.com/privacy.

Conformità al California Consumer Privacy Act (CCPA)

Se è residente in California, gode di diritti specifici ai sensi del California Consumer Privacy Act (CCPA). La presente sezione illustra tali diritti. Per esercitarli, ci contatti all’indirizzo support@gridex.ai.

Operazioni societarie e trasferimenti

Qualora TeleCetli Kft. (SupportHub) sia coinvolta in una fusione, un’acquisizione, una cessione di beni aziendali o un’altra operazione societaria, i Suoi dati personali potrebbero essere trasferiti nell’ambito di tale operazione. La informeremo prima che i Suoi dati personali vengano trasferiti e diventino soggetti a un’informativa sulla privacy diversa. Il soggetto acquirente sarà contrattualmente tenuto a mantenere lo stesso livello di protezione dei dati.

Privacy dei minori

I nostri servizi non sono destinati a persone di età inferiore ai 16 anni. Non raccogliamo consapevolmente dati personali di minori di 16 anni. Se ritiene che abbiamo raccolto dati di un minore di 16 anni, ci contatti immediatamente.

Responsabile della protezione dei dati

Per richieste relative alla privacy o per esercitare i Suoi diritti, può contattare il nostro Responsabile della protezione dei dati ai seguenti recapiti:

Diritto di proporre reclamo

Se ritiene che il trattamento dei Suoi dati personali da parte nostra violi il GDPR, ha il diritto di proporre reclamo a un’autorità di controllo per la protezione dei dati, segnatamente nello Stato membro dell’UE in cui risiede abitualmente o lavora oppure del luogo in cui si è verificata la presunta violazione. La nostra autorità di controllo capofila è l’Autorità nazionale ungherese per la protezione dei dati e la libertà d’informazione:

Nemzeti Adatvédelmi és Információszabadság Hatóság

Indirizzo: 1055 Budapest, Falk Miksa utca 9-11.

Sito web: www.naih.hu

Modifiche alla presente informativa

Potremmo aggiornare periodicamente la presente Informativa sulla privacy. Ogni modifica viene pubblicata su questa pagina con una nuova data di «Ultimo aggiornamento». In caso di modifiche significative, La informeremo anche via e-mail o tramite i nostri servizi.

Contatti

Per qualsiasi domanda sulla presente Informativa sulla privacy o sulle nostre pratiche in materia di dati, ci contatti:

Indirizzo:TeleCetli Kft., 7634 Pécs, Darázs dűlő 70., Ungheria

Impostazioni cookie

Utilizziamo i cookie per migliorare la Sua esperienza. Può personalizzare le Sue preferenze qui sotto.