Informativa sulla Privacy
Prodotto: Callpilot Titolare del trattamento: Nimuedtm ("il Titolare") Versione: 1.0 — 2026-06-09 Conformità: Regolamento UE 2016/679 (GDPR) e D.Lgs. 196/2003 e ss.mm.
1. Categorie di dati trattati
Il Titolare tratta, in qualità di responsabile del trattamento (processor) per conto del cliente azienda ("Tenant"), e in qualità di titolare autonomo per i dati interni di gestione:
Dati personali degli utenti del Tenant (operatori / supervisori):
- credenziali di accesso (email, password hashata con argon2id)
- nome visualizzato, ruolo, ultimo accesso
- secret TOTP (solo admin Callpilot, hashato)
Dati operativi delle chiamate (per conto del Tenant):
- numeri di telefono dei lead chiamati / chiamanti
- metadati chiamata (orario, durata, esito, operatore, campagna)
- registrazioni audio delle chiamate (codec Opus 32 kbps)
- trascrizioni testuali delle chiamate (generate da modello STT
Qwen3 in container dedicato gestito dal Titolare) - note manuali inserite dagli operatori
Dati di sicurezza del client desktop:
- identificativo macchina derivato (hash di componenti hardware, non
reversibile) - hash crittografico del binario installato - eventi di sicurezza (tampering, license heartbeat, errori) - crash report (stack trace anonimi, opt-in)
2. Base giuridica e finalità
- Esecuzione del contratto (art. 6.1.b GDPR) per le funzioni
operative di chiamata, gestione lead, reportistica, fatturazione. - Legittimo interesse (art. 6.1.f) per la sicurezza del prodotto: rilevamento manomissioni, abusi, prevenzione frodi. - Consenso (art. 6.1.a) per la telemetria opt-in (crash report). - Obbligo legale (art. 6.1.c) per la conservazione di documenti fiscali e dati richiesti dalle autorità.
3. Tempi di conservazione
| Categoria | Retention |
|---|---|
| Account utente | Per durata del contratto + 12 mesi |
| Registrazioni audio | 12 mesi (configurabile per Tenant, max 24) |
| Trascrizioni | Stessa retention della registrazione |
| Metadati chiamata | 24 mesi |
| Log di sicurezza | 24 mesi |
| Crash report | 6 mesi |
| Backup | 90 giorni rolling |
4. Destinatari dei dati
- Tenant (cliente azienda): titolare autonomo per i dati operativi
delle proprie chiamate; il Titolare agisce come responsabile. - Personale tecnico autorizzato di Nimuedtm (accesso minimo necessario, audit log obbligatorio). - Fornitori di infrastruttura cloud ove utilizzati (con DPA firmati): nessun trasferimento extra-SEE senza garanzie adeguate.
I dati audio e le trascrizioni non vengono mai inviati a fornitori LLM esterni (es. OpenAI, Anthropic, Google): la pipeline STT/TTS è self-hosted su infrastruttura del Titolare.
5. Diritti dell'interessato
L'interessato ha diritto, in qualunque momento, di:
- accedere ai propri dati (art. 15 GDPR)
- chiederne la rettifica (art. 16) o la cancellazione (art. 17)
- limitarne il trattamento (art. 18)
- ottenerne la portabilità (art. 20)
- opporsi al trattamento (art. 21)
- proporre reclamo al Garante per la protezione dei dati personali.
Le richieste si inoltrano a: privacy@nimuedtm.com (oppure indirizzo postale del Titolare).
6. Sicurezza tecnica e organizzativa
- TLS 1.3 per ogni comunicazione (incluso WebSocket audio)
- Cifratura at-rest delle registrazioni in storage object (Minio)
- Hash argon2id per le password
- License manager con chiave Fernet legata alla macchina
- Self-update firmato RSA-PSS SHA256
- Anti-tampering con revoca automatica
- Log redatti senza PII (numeri, email, token mascherati)
- Backup cifrati e replicati
7. Trasferimenti internazionali
I dati sono trattati su infrastruttura ubicata nello Spazio Economico Europeo (SEE). Eventuali trasferimenti extra-SEE avvengono solo verso paesi con decisione di adeguatezza o tramite SCC.
8. Modifiche all'informativa
Modifiche sostanziali saranno notificate all'interno del client desktop con dialog di re-accettazione.
Bozza tecnica — revisione legale raccomandata prima della pubblicazione.