Salta al contenuto
MyAgent24

Informativa privacy

Cosa facciamo dei dati che passano da MyAgent24: i tuoi, e quelli dei tuoi clienti. Sono due cose diverse e vanno tenute separate, perché in un caso decidiamo noi e nell’altro decidi tu.

Documento non ancora completo. Mancano i dati identificativi del titolare, che vanno compilati dal pannello (Configurazione › Dati dell’azienda) prima di pubblicare questa pagina.

1. Chi tratta i dati

Titolare del trattamento è Starled Italia S.R.L.S., con sede in dato da compilare, partita IVA dato da compilare.

Per qualunque richiesta che riguardi i tuoi dati scrivi a info@myagent24.app. Non abbiamo nominato un responsabile della protezione dei dati (DPO): non rientriamo nei casi in cui l’articolo 37 del GDPR lo rende obbligatorio.

2. Due ruoli diversi, e perché conta

MyAgent24 tratta due insiemi di dati che non vanno confusi.

  • I dati della tua azienda e tuoi — quelli che ci dai per aprire e mantenere l’account: anagrafica, dati fiscali, credenziali, fatture. Qui il titolare siamo noi: decidiamo noi perché e come trattarli, ed è di questi che parla la sezione 3.
  • Le email dei tuoi clienti — il contenuto della casella che ci inoltri. Qui il titolare sei tu: noi siamo responsabili del trattamento e agiamo solo su tua istruzione, secondo il contratto previsto dall’articolo 28 del GDPR che accetti in fase di registrazione. Ne parla la sezione 4.

La differenza non è formale: se un tuo cliente vuole esercitare i propri diritti deve rivolgersi a te, non a noi. Se la richiesta arriva a noi, te la giriamo e ti aiutiamo a rispondere, ma non decidiamo al posto tuo.

3. I dati tuoi e della tua azienda

Qui sotto c’è tutto quello che raccogliamo come titolari, perché, con quale base giuridica e per quanto tempo lo teniamo.

Cosa Perché Base giuridica Per quanto
Ragione sociale, partita IVA o codice fiscale, indirizzo, codice destinatario o PEC Aprire il rapporto ed emettere le fatture Esecuzione del contratto (art. 6.1.b) e obbligo di legge (art. 6.1.c) Durata del rapporto. I documenti fiscali restano dieci anni, come impone la legge italiana
Nome, cognome e indirizzo email delle persone che usano il pannello Dare a ciascuno il proprio accesso e sapere chi ha fatto cosa Esecuzione del contratto (art. 6.1.b) Finché l’utenza esiste
Password Farti entrare Esecuzione del contratto (art. 6.1.b) Non la conserviamo: a database c’è solo un’impronta crittografica da cui la password non si ricava
Registro delle azioni: accessi, modifiche alla configurazione, invii, indirizzo IP, data e ora Sicurezza, e poter ricostruire cosa è successo quando qualcosa va storto o viene contestato Legittimo interesse alla sicurezza del servizio (art. 6.1.f) Durata del rapporto, più il periodo di conservazione successivo alla chiusura
Credenziali di caselle e servizi che colleghi tu Leggere la casella e inviare le risposte per tuo conto Esecuzione del contratto (art. 6.1.b) Finché il collegamento esiste. Sono cifrate a database e la chiave non sta nel codice
Dati di pagamento Incassare l’abbonamento Esecuzione del contratto (art. 6.1.b) Li tratta Stripe: il numero della carta non passa mai dai nostri server e noi non lo vediamo
Registri tecnici di errore Accorgerci dei guasti Legittimo interesse al funzionamento del servizio (art. 6.1.f) Per progetto non contengono dati personali né credenziali

Il sito che stai leggendo

Su myagent24.app non c’è nessuna statistica di terze parti, nessun pixel pubblicitario e nessun cookie di profilazione. Il carattere tipografico è ospitato sui nostri server e non caricato da Google: un font di terzi trasmetterebbe il tuo indirizzo IP a ogni pagina che apri, e sarebbe un’incoerenza con quello che stai leggendo.

Nel pannello, dopo l’accesso, viene impostato un solo cookie tecnico: quello di sessione, che serve a tenerti collegato. Non richiede consenso e sparisce al logout.

Nessuna decisione automatizzata sul tuo conto

Non profiliamo e non prendiamo decisioni automatizzate che producano effetti giuridici su di te ai sensi dell’articolo 22 del GDPR. Le risposte automatiche di cui parla la sezione 4 riguardano i tuoi clienti e sono un trattamento che decidi tu.

4. Le email dei tuoi clienti

Quando inoltri la casella dell’assistenza, dentro ci sono i messaggi dei tuoi clienti: nomi, indirizzi email, numeri d’ordine, a volte molto altro. Quei dati restano tuoi. Noi li trattiamo solo per farti funzionare il servizio, e solo nei modi che seguono:

  • li leggiamo dalla casella e li salviamo nel tuo spazio, separato da quello di ogni altro cliente;
  • ne classifichiamo il contenuto e prepariamo una risposta a partire dalle procedure che hai caricato tu;
  • inviamo la risposta, se hai attivato l’invio autonomo, oppure la lasciamo in attesa che la controlli una persona;
  • quando la richiesta va passata a un umano, la giriamo agli indirizzi che hai indicato tu.

Non usiamo il contenuto delle tue caselle per addestrare modelli, non lo cediamo a nessuno e non lo guardiamo se non su tua richiesta, per assistenza: in quel caso l’accesso resta registrato e tu lo vedi.

Gli allegati non sono raggiungibili da un indirizzo web: stanno fuori dalla cartella pubblica e passano da un controllo di accesso.

Se chiudi il rapporto, i dati restano disponibili per il periodo indicato nelle condizioni di servizio e poi vengono cancellati. Puoi chiederne l’esportazione completa in qualunque momento.

5. Chi altro tocca i dati

Per far funzionare il servizio ci appoggiamo ai fornitori qui sotto, ciascuno nominato responsabile del trattamento e vincolato a trattare i dati solo per fare il proprio lavoro. Non c’è nessun altro.

Chi Cosa fa Dove
dato da compilare Ospita i server, il database e gli allegati Unione Europea
Anthropic PBC Elabora il testo dei messaggi per classificarli e proporre la risposta Stati Uniti — vedi la sezione 6
Stripe Payments Europe Ltd Incassa i pagamenti e conserva i dati della carta Irlanda, con trasferimenti infragruppo verso gli Stati Uniti
dato da compilare Consegna le email di sistema: inviti, reset della password, avvisi Unione Europea

L’elenco aggiornato dei responsabili esterni è sempre questo. Se ne cambiamo uno, lo scriviamo qui prima che il cambio avvenga.

6. Cosa esce dall’Unione Europea

Questa è la parte che di solito non si scrive, e invece è quella che dovresti leggere.

I nostri server stanno in Unione Europea: database, allegati e registri non escono da qui. C’è però un passaggio che esce, ed è centrale al prodotto: per classificare una richiesta e proporre una risposta, il testo del messaggio e la parte pertinente delle procedure che hai caricato vengono inviati al modello di Anthropic PBC, società statunitense, tramite una connessione cifrata.

  • Il trasferimento avviene sulla base delle clausole contrattuali standard approvate dalla Commissione europea (art. 46 GDPR), previste dal contratto commerciale con il fornitore.
  • Vengono inviati il testo del messaggio e il contesto necessario a rispondere, non l’intero archivio.
  • I dati inviati tramite l’interfaccia commerciale non vengono usati per addestrare modelli.
  • Puoi vedere, richiesta per richiesta, cosa è stato elaborato: la pagina Diagnostica del pannello mostra ogni passo.

Lo diciamo così chiaramente per due motivi. Il primo è che è vero. Il secondo è che se sei un professionista con obblighi di riservatezza — uno studio medico, uno studio legale — questa è l’informazione su cui devi decidere, e nasconderla dentro una riga di legalese non ti aiuterebbe.

Se questo passaggio non è compatibile con la tua attività, scrivici prima di attivare: non è una configurazione che si cambia dal pannello.

7. Come li proteggiamo

  • Tutto il traffico viaggia cifrato (HTTPS).
  • Le credenziali dei servizi che colleghi sono cifrate a database, con una chiave che sta fuori dal codice.
  • Le password sono conservate come impronta crittografica, mai in chiaro.
  • Ogni cliente ha il proprio spazio: nessuna lettura può attraversare il confine fra due aziende, ed è il database stesso a impedirlo.
  • Gli allegati stanno fuori dalla cartella pubblica del sito.
  • Gli accessi e le modifiche restano registrati.
  • I backup sono automatici e verificati.

Se dovesse verificarsi una violazione dei dati con rischio per i diritti delle persone, avvisiamo il Garante entro 72 ore e te lo comunichiamo, come prevedono gli articoli 33 e 34 del GDPR.

8. I tuoi diritti

Sui dati che trattiamo come titolari puoi chiedere in qualunque momento: di accedervi, di correggerli, di cancellarli, di limitarne il trattamento, di riceverli in un formato leggibile da un altro sistema, e di opporti ai trattamenti fondati sul nostro legittimo interesse.

Si esercitano scrivendo a info@myagent24.app. Rispondiamo entro un mese. Non chiediamo moduli e non facciamo domande inutili: se siamo in grado di identificarti dal tuo indirizzo, basta quello.

Alcune cose non le possiamo cancellare su richiesta, e vale la pena dirlo prima: le fatture e i documenti fiscali restano dieci anni perché ce lo impone la legge.

Se pensi che stiamo sbagliando, puoi rivolgerti al Garante per la protezione dei dati personali (garanteprivacy.it). Ci farebbe piacere sentirlo prima da te, ma è un tuo diritto e non serve il nostro permesso.

9. Modifiche a questa informativa

Se cambia qualcosa di sostanziale — un fornitore nuovo, un trattamento nuovo, un tempo di conservazione diverso — aggiorniamo questa pagina e te lo comunichiamo via email prima che il cambiamento abbia effetto. La data qui sotto dice a quando risale l’ultima versione.

Ultimo aggiornamento: data da compilare. — Vedi anche le condizioni di servizio.