1. Ambito
Cosa copre questa informativa
Questa informativa riguarda il trattamento dei dati effettuato tramite il chatbot, il trascrittore meeting, l'integrazione Webex, l'area amministrativa e il backend applicativo collegato. Per i trattamenti ulteriori svolti dal portale nel suo complesso restano ferme le informative e le policy generali del sito ospitante.
Nota operativa: se viene attivata la trascrizione di una riunione, l'organizzazione che utilizza il servizio deve assicurarsi di aver informato i partecipanti e di avere una base giuridica valida per il trattamento dei dati personali contenuti nelle conversazioni trascritte. La trascrizione viene resa disponibile durante la sessione, non viene salvata in modo persistente dalla piattaforma e i relativi dati vengono persi alla chiusura del portale o all'avvio di un nuovo meeting, salvo eventuale esportazione in PDF su iniziativa dell'utente o dell'organizzazione.
4. Flusso dati
Come circolano i dati nel servizio
I messaggi del chatbot vengono inviati dal browser alle API del servizio. I dati meeting necessari alla trascrizione, come URL, meeting ID o passcode, vengono inoltrati al backend oppure alla relativa integrazione Webex. I contenuti amministrativi e i PDF caricati vengono trasmessi al backend applicativo per l'aggiornamento del contesto. Le trascrizioni vengono trattate durante la sessione, non vengono salvate in modo persistente nel database applicativo o nel browser e possono essere esportate in PDF solo quando questa funzione e prevista.
UtentePortaleChatbot / TrascrittoreAPI / MongoDBServizi terzi eventuali
5. Dati nel browser
Informazioni memorizzate lato client
- preferenza grafica del tema colore del servizio
- token amministratore dell'area admin fino a logout o rimozione locale
- token OAuth Webex fino a scadenza tecnica o disconnessione dell'utente
- stato temporaneo del collegamento OAuth Webex durante la procedura di autenticazione
Le conversazioni della chat e le trascrizioni meeting non vengono salvate nel local storage del browser come comportamento predefinito del frontend attuale. Le trascrizioni non vengono mantenute nel browser al termine della sessione, salvo il caso in cui l'utente scelga di scaricarle in PDF sul proprio dispositivo.
6. Destinatari
Chi puo ricevere i dati
- infrastruttura backend del servizio OpenEx e database MongoDB collegato
- servizi Webex, solo se viene usata l'integrazione meeting o la trascrizione realtime Webex
- fornitori tecnici che ospitano applicazione, API, database, log o backup per conto del gestore del servizio
Nel caso di esportazione in PDF, il file scaricato esce dal perimetro di conservazione temporanea della piattaforma e ricade sotto la responsabilita del soggetto che successivamente lo archivia, lo condivide o lo distribuisce.
7. Conservazione
Tempi di retention
I dati trattati lato browser restano disponibili fino a logout, disconnessione, rimozione locale o scadenza tecnica del token, a seconda del tipo di dato. I dati trattati lato server, comprese chat, contenuti amministrativi, documenti caricati e log, devono essere conservati solo per il tempo necessario alle finalita del servizio, alla sicurezza, agli obblighi normativi e alla gestione dei backup secondo le policy applicate all'infrastruttura backend. Le trascrizioni meeting, invece, non vengono conservate in modo persistente dalla piattaforma: sono elaborate in sessione e possono essere eventualmente scaricate in PDF dall'utente.