Responsabili del trattamento

Responsabili del trattamento e luoghi di trattamento

Questa pagina presenta per categoria i fornitori a cui NOZZL SAS si affida per fornire Clozing. Riassume l’allegato 3 del DPA. L’elenco nominativo dei fornitori (nome, funzione, paese e garanzie) è comunicato a ciascun cliente nella propria area (Organizzazione > Conformità) e al momento dell’accettazione del DPA; è fornito su richiesta, all’indirizzo privacy@clozing.example, a qualsiasi cliente, potenziale cliente in fase di stipula del contratto e interessato. Uno stato condizionale non significa che il fornitore riceva attualmente i Suoi dati.

Articolo 1 — Ambito dell’elenco

1.1Il registro tecnico e contrattuale di riferimento è alla versione 2026-10-11. Le informazioni seguenti presentano le categorie di fornitori, le rispettive funzioni, le categorie di dati e le regioni di trattamento dichiarate. Il registro è versionato: ogni modifica dell’elenco ne cambia la versione.

1.2Ogni fornitore riceve esclusivamente i dati necessari alle funzioni che svolge. Un fornitore di servizi vocali tratta il flusso necessario alla conversazione e alla trascrizione; un fornitore di servizi di messaggistica tratta le informazioni necessarie all’invio dei messaggi. Nessuno di questi ruoli comporta automaticamente l’accesso a tutti i dati dell’Organizzazione.

1.3I rapporti di trattamento sono disciplinati dal DPA. I trattamenti svolti dal Titolare per proprie finalità sono illustrati nell’informativa sulla privacy.

Articolo 2 — Categorie di fornitori

2.1Ogni riga indica la categoria, la funzione, i dati, la localizzazione, la garanzia di trasferimento e lo stato. Le localizzazioni si riferiscono all’ambito dichiarato; non devono essere interpretate come garanzia che il Servizio nel suo complesso sia ospitato esclusivamente in Europa.

2.2L’elenco nominativo costituisce parte dell’allegato 3 del DPA ed è alla stessa versione del presente registro.

Articolo 3 — Hosting e backup

3.1Il server applicativo si trova in Francia e il database nell’Unione europea. Le copie di backup cifrate del database sono conservate sotto una giurisdizione europea. Una copia di backup contiene le categorie di dati del database che protegge, oltre ai file o agli export ospitati in base alla funzione di archiviazione.

3.2I backup del database sono conservati per trenta giorni sullo spazio di archiviazione remoto, le copie dei file per trenta giorni dopo la loro eliminazione o sostituzione e le copie locali per sette giorni. Le durate e le modalità di cancellazione sono specificate nel DPA e nell’informativa sulla privacy. Il fatto che un supporto sia incluso in un backup non autorizza a utilizzarlo per un’altra finalità.

Articolo 4 — Fornitori di intelligenza artificiale

4.1Le funzionalità di IA del Servizio (conversazione di esercitazione, trascrizione, resoconti, coach) si avvalgono di fornitori specializzati di modelli di intelligenza artificiale. Questi trattano dati al di fuori dell’Unione europea, in particolare negli Stati Uniti. Tali trasferimenti sono disciplinati dal Data Privacy Framework o da clausole contrattuali tipo, alle condizioni previste dall’articolo 11 del DPA. Non è quindi corretto affermare che le chiamate e le analisi siano trattate esclusivamente in Europa.

4.2Il Servizio non conserva registrazioni audio. Il flusso audio viene trasmesso al fornitore solo durante la chiamata (e, nel caso di un messaggio lasciato in una segreteria telefonica simulata, subito dopo la registrazione), per consentire il dialogo e la trascrizione. Trascrizioni e documenti possono essere trasmessi per la generazione o l’analisi a fini formativi. La nota sulla trasparenza dell’IA spiega il funzionamento di queste operazioni.

4.3I fornitori trattano questi dati in conformità ai propri impegni contrattuali e possono conservarne una parte per un periodo limitato, in particolare per motivi di sicurezza e per prevenire gli abusi. Il Fornitore non impartisce loro alcuna istruzione di utilizzare questi dati per finalità proprie; le condizioni effettive di conservazione e utilizzo sono quelle previste dai contratti di ciascun fornitore, comunicabili al Cliente alle condizioni di cui all’articolo 5.3. Il Fornitore limita i dati trasmessi allo stretto necessario. L’elenco dettagliato dei fornitori è disponibile al Cliente nella propria area riservata e su richiesta all’indirizzo privacy@clozing.example.

Articolo 5 — Garanzie per i trasferimenti internazionali

5.1I trasferimenti verso gli Stati Uniti sono disciplinati dal Data Privacy Framework, nell’ambito della decisione di adeguatezza e della certificazione applicabile, nonché dalle clausole contrattuali tipo, secondo le condizioni contrattuali pertinenti. Il semplice riferimento a questi meccanismi non esonera dalla verifica del loro ambito di applicazione.

5.2Per un trasferimento non coperto da una decisione di adeguatezza, le clausole contrattuali tipo e, ove necessario, misure supplementari forniscono il quadro richiesto. Se una garanzia cessa di essere applicabile, il Titolare adotta un altro meccanismo valido o sospende il trasferimento interessato.

5.3I Clienti possono richiedere informazioni utili su queste garanzie scrivendo a privacy@clozing.example. I documenti comunicati possono omettere segreti o dati di terzi non necessari alla verifica.

5.4Quando un fornitore con sede al di fuori dell’Unione europea ospita dati nell’Unione europea, gli eventuali accessi da remoto da un Paese terzo sono disciplinati dalle clausole contrattuali tipo o dal Data Privacy Framework.

Articolo 6 — Fornitori condizionali e scelta del Cliente

6.1Il fornitore dei pagamenti online è riportato nel registro con uno status condizionato all’attivazione dei pagamenti online. Attualmente, il Servizio è sottoscritto tramite preventivo e fattura. Questa indicazione non significa che sia possibile pagare con carta o che sia richiesta una carta per la prova gratuita.

6.2Il fornitore di identità configurato dal Cliente per il proprio SSO rientra nella sua scelta e nel rapporto che intrattiene con tale fornitore. Il Cliente deve tenere conto dei relativi trattamenti nella propria informativa agli utenti. La sola configurazione non lo rende un sub-responsabile del trattamento scelto dal Fornitore.

Articolo 7 — Modifiche, informativa e opposizione

7.1L’aggiunta o la sostituzione di un fornitore, o una modifica significativa della localizzazione o delle garanzie, comporta l’aggiornamento del registro e la previa informativa al Cliente ai sensi dell’articolo 10 del DPA. Il preavviso è di 30 giorni; il Cliente dispone di 15 giorni dall’informativa per presentare un’obiezione motivata dalla protezione dei dati.

7.2Le parti esaminano le garanzie o le possibili soluzioni alternative. In assenza di una soluzione, il Cliente può recedere dalla parte interessata del Servizio senza penali e ottenere il rimborso dei corrispettivi prepagati corrispondenti. Il DPA specifica come viene gestita un’obiezione non risolta.

7.3Per presentare un’obiezione o porre una domanda su un fornitore, scrivere a: privacy@clozing.example. Il Cliente indica la propria Organizzazione, la modifica interessata e il motivo, affinché sia possibile effettuare un esame adeguato.

Articolo 8 — Versioni e cronologia

Registro in vigore: versione 2026-10-11. Questa edizione presenta pubblicamente i fornitori per categorie (l’elenco nominativo è comunicato ai clienti) e corregge la garanzia relativa ai fornitori con sede negli Stati Uniti che conservano dati nell’Unione europea: gli eventuali accessi da remoto sono disciplinati come trasferimenti; non aggiunge né rimuove alcun fornitore. Le modifiche successive sono comunicate in conformità al DPA. È possibile richiedere una versione applicabile a un periodo precedente all’indirizzo privacy@clozing.example.

Inizio pagina

Responsabili del trattamento | Clozing