Articolo 1 — Ambito dell’elenco
1.1Il registro tecnico e contrattuale di riferimento è alla versione 2026-10-11. Le informazioni seguenti presentano le categorie di fornitori, le rispettive funzioni, le categorie di dati e le regioni di trattamento dichiarate. Il registro è versionato: ogni modifica dell’elenco ne cambia la versione.
1.2Ogni fornitore riceve esclusivamente i dati necessari alle funzioni che svolge. Un fornitore di servizi vocali tratta il flusso necessario alla conversazione e alla trascrizione; un fornitore di servizi di messaggistica tratta le informazioni necessarie all’invio dei messaggi. Nessuno di questi ruoli comporta automaticamente l’accesso a tutti i dati dell’Organizzazione.
1.3I rapporti di trattamento sono disciplinati dal DPA. I trattamenti svolti dal Titolare per proprie finalità sono illustrati nell’informativa sulla privacy.
Articolo 2 — Categorie di fornitori
2.1Ogni riga indica la categoria, la funzione, i dati, la localizzazione, la garanzia di trasferimento e lo stato. Le localizzazioni si riferiscono all’ambito dichiarato; non devono essere interpretate come garanzia che il Servizio nel suo complesso sia ospitato esclusivamente in Europa.
| Categoria di fornitori | Funzione | Dati trattati | Localizzazione e garanzia | Stato |
|---|---|---|---|---|
| Hosting del sito e dell’applicazione | Hosting del sito, dell’applicazione e dei file necessari al servizio (documenti, archivi di esportazione, certificati). | account e autorizzazioni, utilizzo e consumo del servizio, documenti forniti dal cliente, archivi di esportazione, registri tecnici e di audit | Francia. Hosting nell’Unione europea da parte di un fornitore con sede nell’Unione europea. | Durante l’erogazione del servizio, in base alle funzionalità utilizzate |
| Hosting del database | Hosting del database del servizio. | account e autorizzazioni, trascrizioni testuali, report delle chiamate e risultati formativi, utilizzo e consumo del servizio, registri tecnici e di audit | Unione europea (archiviazione). Data Privacy Framework per i trasferimenti coperti e clausole contrattuali tipo, secondo le condizioni dell’articolo 11 del DPA, anche per gli accessi da remoto da un paese terzo. | Durante l’erogazione del servizio, in base alle funzionalità utilizzate |
| Backup crittografati | Archiviazione dei backup al di fuori del server: copie crittografate del database, contenenti le categorie di dati presenti nel database, e copie dei file dell’applicazione. | account e autorizzazioni, trascrizioni testuali, report delle chiamate e risultati formativi, utilizzo e consumo del servizio, registri tecnici e di audit, documenti forniti dal cliente, archivi di esportazione | Unione europea (archiviazione). Data Privacy Framework per i trasferimenti coperti e clausole contrattuali tipo, secondo le condizioni dell’articolo 11 del DPA, anche per gli accessi da remoto da un paese terzo. | Durante l’erogazione del servizio, in base alle funzionalità utilizzate |
| Fornitori di modelli di intelligenza artificiale | Trattamento delle conversazioni di formazione (voce e trascrizione) e produzione dei contenuti di IA del servizio, compresi i resoconti; ricevono anche estratti di documenti che l’Organizzazione rende visibili al cliente simulato. | flussi audio delle conversazioni e delle trascrizioni, trascrizioni testuali, documenti forniti dal cliente | Principalmente Stati Uniti; la localizzazione non è garantita per tutti i fornitori. Data Privacy Framework per i trasferimenti coperti e clausole contrattuali tipo, secondo le condizioni dell’articolo 11 del DPA, anche per gli accessi da remoto da un paese terzo. | Durante l’erogazione del servizio, in base alle funzionalità utilizzate |
| Invio di e-mail | Instradamento delle e-mail di servizio, tra cui verifica dell’account, inviti e notifiche. | indirizzi e-mail e messaggi di servizio | Unione europea o Stati Uniti, a seconda della regione di invio configurata presso il fornitore. Data Privacy Framework per i trasferimenti coperti e clausole contrattuali tipo, secondo le condizioni dell’articolo 11 del DPA, anche per gli accessi da remoto da un paese terzo. | Durante l’erogazione del servizio, in base alle funzionalità utilizzate |
| Pagamento online | Gestione degli abbonamenti e dei pagamenti quando è attivato il pagamento online. Questo trattamento non è disponibile nell’offerta attuale, con preventivo e fattura. | identità di fatturazione e dati di pagamento | Unione europea. Data Privacy Framework per i trasferimenti coperti e clausole contrattuali tipo, alle condizioni previste dall’articolo 11 del DPA, anche per gli accessi da remoto da un Paese terzo. | Condizionato all’attivazione dei pagamenti online; non utilizzato per i pagamenti attuali |
2.2L’elenco nominativo costituisce parte dell’allegato 3 del DPA ed è alla stessa versione del presente registro.
Articolo 3 — Hosting e backup
3.1Il server applicativo si trova in Francia e il database nell’Unione europea. Le copie di backup cifrate del database sono conservate sotto una giurisdizione europea. Una copia di backup contiene le categorie di dati del database che protegge, oltre ai file o agli export ospitati in base alla funzione di archiviazione.
3.2I backup del database sono conservati per trenta giorni sullo spazio di archiviazione remoto, le copie dei file per trenta giorni dopo la loro eliminazione o sostituzione e le copie locali per sette giorni. Le durate e le modalità di cancellazione sono specificate nel DPA e nell’informativa sulla privacy. Il fatto che un supporto sia incluso in un backup non autorizza a utilizzarlo per un’altra finalità.
Articolo 4 — Fornitori di intelligenza artificiale
4.1Le funzionalità di IA del Servizio (conversazione di esercitazione, trascrizione, resoconti, coach) si avvalgono di fornitori specializzati di modelli di intelligenza artificiale. Questi trattano dati al di fuori dell’Unione europea, in particolare negli Stati Uniti. Tali trasferimenti sono disciplinati dal Data Privacy Framework o da clausole contrattuali tipo, alle condizioni previste dall’articolo 11 del DPA. Non è quindi corretto affermare che le chiamate e le analisi siano trattate esclusivamente in Europa.
4.2Il Servizio non conserva registrazioni audio. Il flusso audio viene trasmesso al fornitore solo durante la chiamata (e, nel caso di un messaggio lasciato in una segreteria telefonica simulata, subito dopo la registrazione), per consentire il dialogo e la trascrizione. Trascrizioni e documenti possono essere trasmessi per la generazione o l’analisi a fini formativi. La nota sulla trasparenza dell’IA spiega il funzionamento di queste operazioni.
4.3I fornitori trattano questi dati in conformità ai propri impegni contrattuali e possono conservarne una parte per un periodo limitato, in particolare per motivi di sicurezza e per prevenire gli abusi. Il Fornitore non impartisce loro alcuna istruzione di utilizzare questi dati per finalità proprie; le condizioni effettive di conservazione e utilizzo sono quelle previste dai contratti di ciascun fornitore, comunicabili al Cliente alle condizioni di cui all’articolo 5.3. Il Fornitore limita i dati trasmessi allo stretto necessario. L’elenco dettagliato dei fornitori è disponibile al Cliente nella propria area riservata e su richiesta all’indirizzo privacy@clozing.example.
Articolo 5 — Garanzie per i trasferimenti internazionali
5.1I trasferimenti verso gli Stati Uniti sono disciplinati dal Data Privacy Framework, nell’ambito della decisione di adeguatezza e della certificazione applicabile, nonché dalle clausole contrattuali tipo, secondo le condizioni contrattuali pertinenti. Il semplice riferimento a questi meccanismi non esonera dalla verifica del loro ambito di applicazione.
5.2Per un trasferimento non coperto da una decisione di adeguatezza, le clausole contrattuali tipo e, ove necessario, misure supplementari forniscono il quadro richiesto. Se una garanzia cessa di essere applicabile, il Titolare adotta un altro meccanismo valido o sospende il trasferimento interessato.
5.3I Clienti possono richiedere informazioni utili su queste garanzie scrivendo a privacy@clozing.example. I documenti comunicati possono omettere segreti o dati di terzi non necessari alla verifica.
5.4Quando un fornitore con sede al di fuori dell’Unione europea ospita dati nell’Unione europea, gli eventuali accessi da remoto da un Paese terzo sono disciplinati dalle clausole contrattuali tipo o dal Data Privacy Framework.
Articolo 6 — Fornitori condizionali e scelta del Cliente
6.1Il fornitore dei pagamenti online è riportato nel registro con uno status condizionato all’attivazione dei pagamenti online. Attualmente, il Servizio è sottoscritto tramite preventivo e fattura. Questa indicazione non significa che sia possibile pagare con carta o che sia richiesta una carta per la prova gratuita.
6.2Il fornitore di identità configurato dal Cliente per il proprio SSO rientra nella sua scelta e nel rapporto che intrattiene con tale fornitore. Il Cliente deve tenere conto dei relativi trattamenti nella propria informativa agli utenti. La sola configurazione non lo rende un sub-responsabile del trattamento scelto dal Fornitore.
Articolo 7 — Modifiche, informativa e opposizione
7.1L’aggiunta o la sostituzione di un fornitore, o una modifica significativa della localizzazione o delle garanzie, comporta l’aggiornamento del registro e la previa informativa al Cliente ai sensi dell’articolo 10 del DPA. Il preavviso è di 30 giorni; il Cliente dispone di 15 giorni dall’informativa per presentare un’obiezione motivata dalla protezione dei dati.
7.2Le parti esaminano le garanzie o le possibili soluzioni alternative. In assenza di una soluzione, il Cliente può recedere dalla parte interessata del Servizio senza penali e ottenere il rimborso dei corrispettivi prepagati corrispondenti. Il DPA specifica come viene gestita un’obiezione non risolta.
7.3Per presentare un’obiezione o porre una domanda su un fornitore, scrivere a: privacy@clozing.example. Il Cliente indica la propria Organizzazione, la modifica interessata e il motivo, affinché sia possibile effettuare un esame adeguato.
Articolo 8 — Versioni e cronologia
Registro in vigore: versione 2026-10-11. Questa edizione presenta pubblicamente i fornitori per categorie (l’elenco nominativo è comunicato ai clienti) e corregge la garanzia relativa ai fornitori con sede negli Stati Uniti che conservano dati nell’Unione europea: gli eventuali accessi da remoto sono disciplinati come trasferimenti; non aggiunge né rimuove alcun fornitore. Le modifiche successive sono comunicate in conformità al DPA. È possibile richiedere una versione applicabile a un periodo precedente all’indirizzo privacy@clozing.example.
| Data della versione | Tipo di modifica | Versione registrata nel Servizio |
|---|---|---|
| 10 ottobre 2026 | Presentazione dettagliata dei fornitori, distinzione degli status, precisazione dei trasferimenti, delle categorie di dati contenute nelle copie di backup e dei fornitori di intelligenza artificiale, nonché dei periodi di conservazione delle copie di backup. | 2026-10-10 |
| 11 ottobre 2026 | Presentazione pubblica per categorie, elenco nominativo riservato ai clienti e fornito su richiesta; garanzie per i trasferimenti in caso di accessi da remoto da parte dei fornitori con sede negli Stati Uniti che conservano dati nell’Unione europea. | 2026-10-11 |