Note legali

Accordo sul trattamento dei dati

Il cliente è il titolare; AthonBound tratta su sua istruzione. Qui quella divisione è messa per iscritto.

Smartbound – Athon L.L.C-FZ, Dubai, UAE

  1. 1. Chi è chi

    Questo accordo si applica ogni volta che AthonBound (Smartbound – Athon L.L.C-FZ, Dubai) tratta dati personali per conto di un cliente, e forma parte dei termini e condizioni.

    Il cliente è il titolare del trattamento. AthonBound è il responsabile.È il cliente a decidere quali persone vengono contattate, su quale base giuridica, e cosa l’assistente può dire. Noi trattiamo su istruzione documentata e per nessun altro scopo.

    Per il sito, il marketing e l’amministrazione degli account di AthonBound, il titolare è AthonBound: quel trattamento non è coperto qui.

  2. 2. Cosa si tratta, di chi, e per quanto

    Oggetto e finalità:fornire i servizi di acquisizione clienti e market intelligence, AthonBound Studio, il Client Portal e l’assistente vocale.

    Interessati: i potenziali clienti, i clienti e i contatti del cliente, e gli utenti del cliente sulla piattaforma.

    Categorie di dati:dati identificativi e di contatto (nome, azienda, ruolo, numero di telefono, indirizzo email); storico delle interazioni; metadati della telefonata (ora, durata, esito, numero); trascrizioni delle telefonate e, dove il cliente l’abbia attivata, registrazioni; i contenuti che il cliente scrive nella base di conoscenza.

    Le categorie particolari di dati non sono richieste e non devono essere fornite. Il servizio non è progettato per trattarle.

    Durata: per tutta la vigenza del contratto, più i periodi di conservazione indicati sotto.

  3. 3. Le istruzioni vengono da voi

    Trattiamo solo su istruzione documentata del cliente, compresa la configurazione fatta nella piattaforma, e per le finalità sopra indicate. Se riteniamo che un’istruzione violi la normativa sulla protezione dei dati ve lo diciamo prima di eseguirla. Non usiamo i dati del cliente per finalità nostre, e non li usiamo per addestrare modelli.

  4. 4. Riservatezza

    Chiunque autorizziamo a trattare i dati è vincolato alla riservatezza e accede solo a quanto il suo lavoro richiede. L’accesso si può revocare a una sola persona senza toccare il resto del team.

  5. 5. Sicurezza

    Adottiamo misure tecniche e organizzative adeguate: cifratura in transito, cifratura a riposo delle credenziali, password e codici di accesso conservati come impronta, isolamento fra clienti imposto nella query e non nell’interfaccia, accessi per ruolo con revoca, e segreti tenuti fuori dal database. Le misure attuali sono descritte nella nostra pagina sicurezza, che costituisce l’Allegato 2.

  6. 6. Sub-responsabili

    Il cliente autorizza in via generale AthonBound a ricorrere a sub-responsabili: fra cui fornitori di hosting, telefonia, riconoscimento vocale, sintesi vocale, modelli linguistici, calendari e invio email.

    L’elenco aggiornato, con ruolo, ubicazione e base del trasferimento di ciascuno, è consegnato a ogni cliente come Allegato 3 ed è disponibile su richiesta in qualsiasi momento. A ogni sub-responsabile imponiamo gli stessi obblighi previsti qui.

    Restiamo pienamente responsabili verso il cliente del loro operato.Diamo un preavviso di almeno 30 giorni prima di aggiungerne o sostituirne uno, e il cliente può opporsi per ragionevoli motivi di protezione dei dati; se l’opposizione non si risolve, ciascuna parte può recedere dal servizio interessato.

  7. 7. Aiutarvi a rispondere ai vostri obblighi

    Richieste degli interessati. Se qualcuno ci contatta direttamente riguardo a dati che trattiamo per un cliente, non rispondiamo al posto suo: giriamo la richiesta senza ingiustificato ritardo e lo aiutiamo a rispondere, anche individuando, esportando o cancellando i dati.

    Una richiesta di non essere contattati è un’altra cosa e viene eseguita subito, anche durante una telefonata, perché eseguirla dopo significherebbe richiamare quella persona nel frattempo.

    Assistiamo inoltre, tenuto conto di quello che sappiamo e dei mezzi a nostra disposizione, nelle valutazioni d’impatto, nella consultazione preventiva e negli obblighi di sicurezza del cliente.

  8. 8. In caso di violazione

    Se veniamo a conoscenza di una violazione di dati personali che riguarda i dati del cliente, lo avvisiamo senza ingiustificato ritardo e comunque entro 48 ore, con quello che sappiamo in quel momento invece di aspettare un quadro completo, e lo teniamo informato man mano. Non notifichiamo all’autorità di controllo né agli interessati al posto del cliente: quella è una decisione del titolare.

  9. 9. Conservazione, cancellazione e restituzione

    Trascrizioni e registrazioni delle telefonate si conservano 90 giorni e poi si cancellano, salvo un periodo più lungo concordato per iscritto o imposto dalla legge. I dati dei lead scartati vengono azzerati dopo 30 giorni.

    Le registrazioni delle richieste di non essere contattati si conservano a tempo indeterminato, per necessità: esistono per impedire una telefonata futura, e cancellarne una vanificherebbe il loro unico scopo. Si conservano in una forma che contiene il numero e la richiesta, e nulla più di quanto serve a questo.

    Alla fine del contratto cancelliamo o restituiamo i dati personali del cliente, a sua scelta, entro 30 giorni, salvo quanto siamo tenuti a conservare per legge e le opposizioni di cui sopra.

  10. 10. Informazioni e audit

    Mettiamo a disposizione le informazioni necessarie a dimostrare il rispetto di questo accordo e rispondiamo ai questionari di sicurezza. Il cliente può svolgere un audit, a proprie spese, non più di una volta l’anno e con 30 giorni di preavviso, o più spesso se richiesto da un’autorità di controllo o dopo una violazione. Dove un audit toccherebbe i dati di altri clienti, forniamo le informazioni in una forma che non lo faccia.

  11. 11. Trasferimenti internazionali

    Una parte del trattamento avviene fuori dallo Spazio economico europeo, compresi gli Stati Uniti e gli Emirati Arabi Uniti. Quei trasferimenti sono coperti da clausole contrattuali standard o da un altro meccanismo riconosciuto dal Capo V del GDPR, con misure supplementari dove richieste. L’ubicazione di ciascun sub-responsabile è indicata nell’Allegato 3.

  12. 12. Cosa garantisce il cliente

    Il cliente garantisce di avere una base giuridica per ogni persona i cui dati inserisce nei servizi, di averle fornito le informazioni richieste dalla legge, e che ogni consenso su cui si basa è stato validamente raccolto.

    Dove i servizi effettuano telefonate, il cliente garantisce inoltre che il consenso di cui dispone copre le chiamate effettuate con voce artificiale o generata da intelligenza artificiale, e che confronta le proprie liste con i registri di opposizione applicabili prima di una campagna e almeno ogni 31 giorni mentre è in corso. Gli obblighi completi sono alla sezione 5 dei termini e condizioni.

  13. 13. Responsabilità, prevalenza e legge

    La limitazione di responsabilità dei termini e condizioni si applica anche a questo accordo, salvo dove la legge non lo consenta.

    Dove questo accordo e i termini e condizioni confliggano sul trattamento dei dati personali, prevale questo accordo. È regolato dalla stessa legge e dallo stesso foro dei termini e condizioni, fatte salve le norme imperative del paese del cliente.

  14. 14. Allegati e contatti

    Allegato 1: dettagli del trattamento: le sezioni 2 e 3 qui sopra. Allegato 2: misure di sicurezza: la nostra pagina sicurezza. Allegato 3: sub-responsabili: consegnato a ogni cliente e disponibile su richiesta.

    Per richiedere l’Allegato 3, o una copia firmata di questo accordo, scriveteci dalla pagina contatti.

    Ultimo aggiornamento: 14 settembre 2026.