Sicurezza e protezione dei dati
Cosa facciamo con i dati delle chiamate
Una pagina su ciò che memorizziamo, chi ha accesso e chi tratta i dati. Scriviamo solo ciò che è implementato oggi.
Misure attive oggi
Avviso prima della registrazione
Dal 9 settembre 2026, per tutte le chiamate che passano attraverso il nostro server di telefonia, il cliente sente che la chiamata è registrata, in romeno, russo o entrambi, prima che inizi la cattura audio. Per ogni chiamata conserviamo la prova che l’avviso è stato pronunciato.
Cancellazione ed esportazione su richiesta
Su richiesta dell’interessato o del cliente, cancelliamo o esportiamo i dati di un contatto — chiamate, trascrizioni, registrazioni. La richiesta si invia all’indirizzo di contatto e la eseguiamo noi.
Piattaforma su server gestiti da noi
Il database, il pannello e la telefonia funzionano su server gestiti da noi, noleggiati da OVHcloud.
Sessioni vocali avviate dal server
Il pulsante vocale sul sito non contiene la chiave dell'agente. La pagina richiede una sessione al server Kallina, che genera un collegamento temporaneo.
Connessioni criptate
Il pannello, l'API e le sessioni vocali usano HTTPS/TLS.
Accordo di trattamento dei dati
Per i clienti che utilizzano Kallina per le loro chiamate firmiamo un accordo sul trattamento dei dati (DPA) con MEGA PROMOTING S.R.L. Lo richiedete tramite la pagina di contatto.
Detto chiaramente
Senza certificazioni che non abbiamo
Non abbiamo certificazioni SOC 2, ISO 27001 o HIPAA. Non le mostriamo e non le promettiamo.
Senza SLA non scritto
Non offriamo una percentuale di disponibilità senza un contratto firmato che la preveda.
Non vendiamo dati
Non vendiamo dati e non usiamo le conversazioni dei clienti per pubblicità.
Il percorso dei dati di una chiamata
La chiamata entra
Sul nostro server di telefonia (Asterisk).
Viene pronunciato l'avviso
Il cliente viene informato che la chiamata è registrata.
Il parlato e la voce
La voce viene trascritta e sintetizzata tramite ElevenLabs; la risposta è generata dal modello linguistico configurato sull'agente.
Salvataggio
La registrazione e la trascrizione vengono salvate nella banca dati Kallina.
Il risultato
Viene inviato nel CRM del cliente, se l’integrazione è configurata.
L’eliminazione
Lo facciamo su richiesta, all’indirizzo di contatto, oppure al termine stabilito nel contratto con il cliente. La cancellazione automatica al termine non è ancora attiva.
Sub-responsabili del trattamento
Fornitori che trattano i dati per il servizio Kallina. L’elenco si aggiorna quando cambiamo un fornitore.
| Fornitore | Per cosa |
|---|---|
| OVHcloud | Server: database, pannello, telefonia. |
| ElevenLabs | Riconoscimento del parlato, sintesi vocale, sessione della conversazione. |
| Google (Gemini) | Modello linguistico, analisi dopo la chiamata. |
| Infobip | Invio degli SMS. |
| Microsoft 365 | E-mail. |
| Telegram | Notifica interna delle richieste dai moduli del sito. |
Il CRM del cliente (amoCRM, Bitrix24, Zoho e altri) riceve il risultato della chiamata; il suo fornitore è scelto dal cliente e rientra nella responsabilità del cliente.
Ruoli
Per le chiamate del vostro agente
Voi siete il titolare del trattamento; MEGA PROMOTING S.R.L. le tratta per vostro conto, secondo il DPA.
Per questo sito e l’account Kallina
MEGA PROMOTING S.R.L. è il titolare del trattamento.
Legge applicabile
Il Regolamento (UE) 2016/679 (GDPR) per le persone dell'UE. In qualità di operatore registrato nella Repubblica di Moldova, applichiamo anche la Legge n. 195/2024 sulla protezione dei dati personali.
Domande frequenti
Le conversazioni sono usate per l’addestramento dei modelli?
Noi non addestriamo modelli sulle conversazioni dei clienti. I fornitori esterni trattano i dati secondo le proprie condizioni commerciali.
Come richiedo la cancellazione dei dati?
Scriveteci all’indirizzo della pagina di contatto, con l’oggetto «Dati personali». Rispondiamo entro un mese.
L’avviso di registrazione è obbligatorio?
Sì, nelle chiamate che passano tramite la nostra telefonia. L’informativa deve precedere la registrazione.
I dati arrivano a fornitori in altri Paesi?
Sì, ai fornitori nella tabella. Per i fornitori al di fuori del SEE utilizziamo le clausole contrattuali standard della Commissione europea.
Posso ricevere il DPA prima del contratto?
Sì. Scriveteci e lo inviamo.
Cosa faccio se scopro una vulnerabilità?
Scriveteci all’indirizzo della pagina di contatto, con i dettagli. Non testate sui dati di altri clienti.
Avete bisogno di documenti per il team legale?
Inviamo il DPA, l’elenco dei sub-responsabili e la descrizione del flusso dei dati.