Privacy

Informativa privacy del servizio chatbot e trascrizione

Questa informativa descrive il trattamento dei dati connesso al chatbot, all'area amministrativa e alle funzioni di trascrizione disponibili all'interno di confartigianatoprofessional.it.

Ambito del servizio

Il servizio comprende chatbot, collegamento ai meeting, trascrizione realtime, area amministrativa per la gestione del contesto e upload di PDF verso il backend applicativo.

Torna alla chat

1. Ambito

Cosa copre questa informativa

Questa informativa riguarda il trattamento dei dati effettuato tramite il chatbot, il trascrittore meeting, l'integrazione Webex, l'area amministrativa e il backend applicativo collegato. Per i trattamenti ulteriori svolti dal portale nel suo complesso restano ferme le informative e le policy generali del sito ospitante.

Nota operativa: se viene attivata la trascrizione di una riunione, l'organizzazione che utilizza il servizio deve assicurarsi di aver informato i partecipanti e di avere una base giuridica valida per il trattamento dei dati personali contenuti nelle conversazioni trascritte. La trascrizione viene resa disponibile durante la sessione, non viene salvata in modo persistente dalla piattaforma e i relativi dati vengono persi alla chiusura del portale o all'avvio di un nuovo meeting, salvo eventuale esportazione in PDF su iniziativa dell'utente o dell'organizzazione.

2. Dati trattati

Quali dati vengono trattati

  • messaggi inviati tramite il chatbot e relative risposte generate dal servizio
  • URL riunione, meeting ID nativo ed eventuale passcode inseriti per attivare il trascrittore
  • trascrizioni testuali e metadati della sessione meeting trattati durante la sessione quando la funzione di trascrizione viene usata
  • dati tecnici di utilizzo, timestamp, identificativi di sessione e log applicativi necessari alla sicurezza

3. Finalita

Per quali finalita

  1. fornire il servizio di assistenza conversazionale
  2. abilitare la trascrizione di riunioni quando richiesta dall'utente o dall'organizzazione
  3. consentire l'esportazione volontaria della trascrizione in PDF al termine della sessione, se prevista
  4. gestire autenticazione amministrativa, aggiornamento del contesto e caricamento documenti PDF
  5. garantire sicurezza, continuita del servizio, analisi errori e manutenzione tecnica

4. Flusso dati

Come circolano i dati nel servizio

I messaggi del chatbot vengono inviati dal browser alle API del servizio. I dati meeting necessari alla trascrizione, come URL, meeting ID o passcode, vengono inoltrati al backend oppure alla relativa integrazione Webex. I contenuti amministrativi e i PDF caricati vengono trasmessi al backend applicativo per l'aggiornamento del contesto. Le trascrizioni vengono trattate durante la sessione, non vengono salvate in modo persistente nel database applicativo o nel browser e possono essere esportate in PDF solo quando questa funzione e prevista.

UtentePortaleChatbot / TrascrittoreAPI / MongoDBServizi terzi eventuali

5. Dati nel browser

Informazioni memorizzate lato client

  • preferenza grafica del tema colore del servizio
  • token amministratore dell'area admin fino a logout o rimozione locale
  • token OAuth Webex fino a scadenza tecnica o disconnessione dell'utente
  • stato temporaneo del collegamento OAuth Webex durante la procedura di autenticazione

Le conversazioni della chat e le trascrizioni meeting non vengono salvate nel local storage del browser come comportamento predefinito del frontend attuale. Le trascrizioni non vengono mantenute nel browser al termine della sessione, salvo il caso in cui l'utente scelga di scaricarle in PDF sul proprio dispositivo.

6. Destinatari

Chi puo ricevere i dati

  • infrastruttura backend del servizio OpenEx e database MongoDB collegato
  • servizi Webex, solo se viene usata l'integrazione meeting o la trascrizione realtime Webex
  • fornitori tecnici che ospitano applicazione, API, database, log o backup per conto del gestore del servizio

Nel caso di esportazione in PDF, il file scaricato esce dal perimetro di conservazione temporanea della piattaforma e ricade sotto la responsabilita del soggetto che successivamente lo archivia, lo condivide o lo distribuisce.

7. Conservazione

Tempi di retention

I dati trattati lato browser restano disponibili fino a logout, disconnessione, rimozione locale o scadenza tecnica del token, a seconda del tipo di dato. I dati trattati lato server, comprese chat, contenuti amministrativi, documenti caricati e log, devono essere conservati solo per il tempo necessario alle finalita del servizio, alla sicurezza, agli obblighi normativi e alla gestione dei backup secondo le policy applicate all'infrastruttura backend. Le trascrizioni meeting, invece, non vengono conservate in modo persistente dalla piattaforma: sono elaborate in sessione e possono essere eventualmente scaricate in PDF dall'utente.

8. Sicurezza

Misure di protezione

  • controllo degli accessi ai sistemi applicativi e al database
  • protezione di credenziali, token e ambienti di esercizio
  • limitazione dei dati trattati a quelli necessari all'erogazione del servizio
  • monitoraggio tecnico, backup, gestione incidenti e misure di continuita operativa

9. Diritti e contatti

Come esercitare i propri diritti

Per richieste su accesso, modifica, cancellazione dei dati o per maggiori informazioni privacy, e possibile rivolgersi ai contatti indicati dal portale ospitante.