# Informativa privacy

> Come Deduxer S.R.L. tratta i dati personali sul sito web di Onist, sulla linea demo, nell'app e nelle chiamate a cui risponde la receptionist.

_Deduxer S.R.L. · Onist · In breve_

- I dati dei clienti restano dell’attività. Li trattiamo secondo le sue istruzioni, con i fornitori configurati e le garanzie descritte nell’informativa privacy. La sezione 14 dei Termini è l’accordo sul trattamento.
- L’audio scade dopo 30 giorni per impostazione predefinita; l’attività può scegliere 7–365 giorni. L’audio scaduto non può essere riprodotto. La pulizia elimina il file e registra l’eliminazione, con tentativi recuperabili in caso di problemi di archiviazione. Gli altri dati seguono le istruzioni del titolare e gli obblighi legali; la scadenza dell’audio non cancella prenotazioni, trascrizioni o documenti contabili. Il contenuto delle email di autenticazione scade entro un’ora, i metadati di invio dopo 30 giorni. Chiedere al gestore assistenza per cancellazione/esportazione e il periodo effettivo dei backup.
- I cookie essenziali di sessione e preferenze mantengono l’accesso e ricordano lingua e visualizzazione. Le analisi facoltative restano disattivate fino al consenso. Non raccolgono contenuti dei moduli, audio, messaggi o codici privati delle prenotazioni. Il permesso può essere modificato su questa pagina.

## 1. Chi è responsabile

Deduxer S.R.L., codice fiscale rumeno (CUI) RO50140604, con sede legale in București, România, realizza e gestisce Onist. Per tutto ciò che in questa informativa riguarda dati di cui decidiamo noi perché e come vengono trattati, siamo il titolare del trattamento. Scrivi a [legal@onist.ro](mailto:legal@onist.ro) per qualsiasi cosa riguardi i tuoi dati.

Questa informativa copre il sito web di Onist, la linea demo e le richieste di richiamata, gli account delle aziende che usano Onist, le chiamate, i messaggi e le prenotazioni che la receptionist gestisce per loro, e la pagina prenotazioni. Si applica dal 12 settembre 2026.

## 2. Due ruoli: quando decidiamo noi e quando decide un'azienda

Agiamo in due ruoli, e i tuoi diritti dipendono da quale si applica.

- Siamo il titolare del trattamento per il sito web, la linea demo, il modulo di richiamata, gli account e la fatturazione dei nostri clienti, il nostro marketing e la nostra assistenza. Le sezioni da 3 a 12 si applicano per intero.
- Siamo responsabile del trattamento quando la receptionist risponde a una chiamata diretta a un'azienda che usa Onist, prenota un appuntamento, invia un SMS o un messaggio WhatsApp, o quando qualcuno prenota tramite la pagina prenotazioni di quell'azienda. L'azienda è il titolare del trattamento e decide cosa succede ai dati. Noi li trattiamo su istruzioni dell'azienda in base all'accordo sul trattamento dei dati nei nostri [Termini di servizio](/terms#dpa).

Se hai chiamato un'azienda che usa Onist, ecco cosa è successo alla tua chiamata. La receptionist ti ha detto che è un'IA e che la chiamata era registrata, o ti ha chiesto il consenso dove la legge lo richiede. La registrazione, una trascrizione e un breve riepilogo sono andati all'azienda, insieme al tuo numero di telefono e a ciò che hai chiesto, così che l'azienda possa richiamarti, prenotarti o rispondere alla tua domanda. L'azienda può eliminare la chiamata in qualsiasi momento. Non usiamo la tua voce per nient'altro, non costruiamo un profilo vocale e non ti contattiamo per conto nostro.

Per esercitare i tuoi diritti su una chiamata del genere, contatta l'azienda. Se non riesci a raggiungerla o non risponde, scrivici e ti aiuteremo.

## 3. Quali dati raccogliamo

I dati dell’account includono contatti e informazioni aziendali, servizi, personale, disponibilità e configurazione. Le funzioni abilitate di telefonia, prenotazione e messaggistica trattano contatti, dettagli di servizi o veicoli, appuntamenti, messaggi, prove del consenso e audio e trascrizioni autorizzati. Paddle gestisce le credenziali di pagamento; Onist riceve lo stato di fatturazione e i riferimenti delle transazioni. I messaggi temporanei di autenticazione contengono un link di verifica e scadono dalla coda di invio.

## 4. Perché li usiamo e su quale base giuridica

| Finalità | Dati | Base giuridica |
| --- | --- | --- |
| Far funzionare la receptionist, l'app, l'agenda, i messaggi e la pagina prenotazioni per un'azienda | Dati dell'account e dell'azienda, chiamate, messaggi, prenotazioni | Esecuzione del contratto con l'azienda (art. 6, par. 1, lett. b) del GDPR); per i dati di chi chiama, le istruzioni dell'azienda come titolare del trattamento |
| Far funzionare la linea demo e richiamarti quando lo chiedi | Audio della demo, numero di telefono, indirizzo IP | Il nostro legittimo interesse a mostrare il prodotto a chi lo chiede (art. 6, par. 1, lett. f)); sei tu ad avviare la chiamata o la richiesta |
| Assegnare e registrare numeri di telefono, verificare la deviazione | Dati dell'azienda, documenti d'identità dove richiesti | Esecuzione del contratto; obbligo di legge dove l'autorità di regolamentazione dell'operatore richiede l'identificazione (art. 6, par. 1, lett. c)) |
| Fatturare, emettere fatture e tenere la contabilità | Dati di fatturazione, fatture, stato dei pagamenti | Esecuzione del contratto; obbligo di legge in base alla normativa fiscale e contabile |
| Mantenere sicuro il servizio e prevenire abusi: limiti di frequenza, controlli antifrode, blocco dello spam | Indirizzi IP, log di utilizzo, metadati delle chiamate | Legittimo interesse a proteggere il servizio, i nostri numeri e i nostri clienti |
| Capire come viene usato il prodotto e risolvere i problemi | Eventi facoltativi di navigazione, segnalazioni di errore senza contenuti personali | Consenso per le analisi facoltative; legittimo interesse a diagnosticare i guasti. Nessun contenuto dei chiamanti o profilo pubblicitario |
| Rispondere a richieste di assistenza e controversie | I tuoi messaggi, i dati dell'account, le chiamate interessate | Esecuzione del contratto; legittimo interesse a difenderci da pretese |
| Rispettare la legge e le richieste delle autorità | Ciò che la richiesta esige | Obbligo di legge |

## 5. IA, registrazioni e la tua voce

L’agente annuncia la propria identità AI e segue la politica configurata per informativa e consenso alla registrazione. Il fornitore vocale abilitato tratta l’audio per comprendere la richiesta e generare la risposta. Conservazione e controlli regionali devono essere configurati prima delle chiamate reali. Onist non usa contenuti dei clienti per addestrare i propri modelli.

Romania e Italia: l’attività sceglie una politica lecita di registrazione per il proprio contesto e informa i chiamanti. La selezione del paese non è una prova di consenso. Il rifiuto interrompe la registrazione. L’informativa AI esatta usata dall’agente è riportata sotto.

## 6. Con chi condividiamo i dati

Solo i fornitori delle funzioni abilitate ricevono i dati necessari. Infrastruttura prevista: Supabase a Francoforte, funzioni Vercel a Francoforte, processi Railway ad Amsterdam e progetti UE per Sentry e PostHog. OpenAI, Telnyx, Kapso/Meta, Resend e Paddle gestiscono le funzioni abilitate di AI, telefonia, messaggi, email e fatturazione; LiveKit viene usato solo nella modalità media alternativa configurata. Regioni, contratti e meccanismi di trasferimento internazionale devono essere verificati prima dell’attivazione reale. La presenza del nome non significa che il fornitore sia già abilitato.

## 7. Dove sono conservati i dati

Solo i fornitori delle funzioni abilitate ricevono i dati necessari. Infrastruttura prevista: Supabase a Francoforte, funzioni Vercel a Francoforte, processi Railway ad Amsterdam e progetti UE per Sentry e PostHog. OpenAI, Telnyx, Kapso/Meta, Resend e Paddle gestiscono le funzioni abilitate di AI, telefonia, messaggi, email e fatturazione; LiveKit viene usato solo nella modalità media alternativa configurata. Regioni, contratti e meccanismi di trasferimento internazionale devono essere verificati prima dell’attivazione reale. La presenza del nome non significa che il fornitore sia già abilitato.

## 8. Per quanto tempo li conserviamo

L’audio scade dopo 30 giorni per impostazione predefinita; l’attività può scegliere 7–365 giorni. L’audio scaduto non può essere riprodotto. La pulizia elimina il file e registra l’eliminazione, con tentativi recuperabili in caso di problemi di archiviazione. Gli altri dati seguono le istruzioni del titolare e gli obblighi legali; la scadenza dell’audio non cancella prenotazioni, trascrizioni o documenti contabili. Il contenuto delle email di autenticazione scade entro un’ora, i metadati di invio dopo 30 giorni. Chiedere al gestore assistenza per cancellazione/esportazione e il periodo effettivo dei backup.

## 9. Sicurezza

Sicurezza. Le politiche del database limitano l’accesso per attività. I file sono privati e i link audio scadono dopo sessanta secondi. Le modifiche sono registrate; i log escludono i contenuti dei chiamanti. Cifratura, accessi del personale e backup vengono verificati alla messa in produzione; l’archiviazione regionale non elimina i trasferimenti internazionali.

## 10. I tuoi diritti

Ai sensi del GDPR puoi chiederci di:

- dirti quali dati abbiamo su di te e dartene una copia;
- correggerli;
- cancellarli;
- limitare il modo in cui li usiamo, o opporti a un uso basato sul legittimo interesse;
- darli a te, o a un altro fornitore, in un formato leggibile da una macchina;
- revocare un consenso che hai dato; ciò non tocca quanto fatto prima.

Scrivi a [legal@onist.ro](mailto:legal@onist.ro). Potremmo chiederti di confermare la tua identità. Rispondiamo entro un mese; se una richiesta è complessa possiamo impiegare fino a due mesi in più e te lo comunichiamo. Esercitare i tuoi diritti è gratuito.

Se hai chiamato un'azienda che usa Onist, invia la richiesta a quell'azienda, che è il titolare del trattamento. Se non riesci a raggiungerla, scrivici: inoltriamo la richiesta e ti aiutiamo.

Puoi presentare un reclamo a un'autorità di controllo. In Romania è l'Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP, l'autorità rumena per la protezione dei dati), B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, [dataprotection.ro](https://www.dataprotection.ro). In Italia è il Garante per la protezione dei dati personali, [garanteprivacy.it](https://www.garanteprivacy.it). Puoi anche rivolgerti all'autorità del paese in cui vivi.

## 11. Cookie

I cookie essenziali di sessione e preferenze mantengono l’accesso e ricordano lingua e visualizzazione. Le analisi facoltative restano disattivate fino al consenso. Non raccolgono contenuti dei moduli, audio, messaggi o codici privati delle prenotazioni. Il permesso può essere modificato su questa pagina.

## 12. Minori

Il sito web, la demo e l'app sono per adulti che agiscono per un'azienda. Non raccogliamo consapevolmente dati da persone sotto i 18 anni. Un minore può comunque chiamare un'azienda che usa Onist; in quel caso l'azienda è il titolare del trattamento e la chiamata viene gestita come qualsiasi altra. Se pensi che abbiamo dati di un minore senza una base valida, dicci e li cancelliamo.

## 13. Modifiche a questa informativa

Aggiorniamo questa informativa quando cambiano il servizio o la legge. La data in alto ti dice quale versione stai leggendo. Per le modifiche che contano, mandiamo un'email ai nostri clienti prima che entrino in vigore.

## 14. Contatti

Deduxer S.R.L., București, România. Codice fiscale rumeno (CUI) RO50140604, Registro delle imprese J2024003862236. Email [legal@onist.ro](mailto:legal@onist.ro). Telefono [+40 745 077 209](tel:+40745077209).

---

[HTML](https://onist.ro/it/privacy) · [https://onist.ro](https://onist.ro/it)
