Ai sensi dell'art. 28 del GDPR (UE) 2016/679Versione 2.1 · Luglio 2026
1. LE PARTI
TITOLARE DEL TRATTAMENTO ("CLIENTE")
È il professionista, l'impresa o l'attività che si abbona al servizio Professionista24 e che determina le finalità e i mezzi del trattamento dei dati personali dei soggetti che interagiscono con i suoi servizi.
RESPONSABILE DEL TRATTAMENTO ("FORNITORE")
È AisaLabs, titolare Alexandra Postolachi, P.IVA 04656760248, con sede in Via Santa Rosa 5, 36016 Thiene (VI), Italia, che tratta i dati personali esclusivamente per conto del Cliente e sulla base delle sue istruzioni documentate.
Il presente Accordo si applica dal momento dell'attivazione del servizio e rimane in vigore per tutta la durata in cui il Fornitore tratta dati personali per conto del Cliente.
2. OGGETTO E FINALITÀ DEL TRATTAMENTO
Il Fornitore mette a disposizione del Cliente una vetrina digitale sulla piattaforma Professionista24 e, laddove incluso nel servizio, un assistente virtuale basato su tecnologie di intelligenza artificiale associato alla vetrina.
Il trattamento dei dati degli utenti finali ha come finalità esclusiva:
La ricezione e la comprensione dei messaggi inviati tramite l'interfaccia di chat della vetrina;
Il mantenimento temporaneo del contesto della conversazione;
La generazione di una risposta automatica sulla base delle informazioni relative all'attività del Cliente fornite o approvate dallo stesso;
La fornitura, laddove configurato dal Cliente, di un link a un calendario, sistema di prenotazione o altro strumento esterno indicato dal Cliente.
Garanzie del Fornitore: Il Fornitore non utilizza i dati degli utenti finali per finalità proprie, non li vende, non li utilizza per attività di marketing e non li trasmette ad altri professionisti o abbonati per propri scopi commerciali. L'assistente virtuale non svolge attività di qualificazione, selezione o filtraggio dei potenziali clienti.
3. CATEGORIE DI DATI E INTERESSATI
Interessati: I visitatori della vetrina, i clienti esistenti, i potenziali clienti e altri soggetti che interagiscono con l'assistente virtuale del Cliente.
Categorie di Dati: Il contenuto dei messaggi inviati dagli utenti, gli identificatori tecnici della sessione di conversazione e, nella misura in cui siano forniti volontariamente dall'utente, il nome, i dati di contatto o altre informazioni personali incluse nei messaggi.
La piattaforma è progettata secondo il principio di minimizzazione dei dati. Il Fornitore non richiede intenzionalmente categorie particolari di dati personali. Se un utente inserisce volontariamente tali informazioni nella conversazione, queste vengono gestite secondo le regole di trattamento e cancellazione applicabili ai messaggi della chat.
Nota: I dati inseriti dall'utente direttamente in un calendario o in un sistema di prenotazione esterno sono gestiti dal fornitore di tale strumento e non vengono salvati in modo permanente nel database dei contenuti della vetrina da parte del Fornitore.
4. PERIODO DI CONSERVAZIONE E CANCELLAZIONE DEI DATI
🔄 Aggiornamento versione 2.1: Il periodo di conservazione della memoria temporanea è stato allineato alla configurazione tecnica effettiva del sistema (Redis), portato a 24 ore per garantire resilienza e continuità del servizio.
Il Fornitore applica il principio di minimizzazione dei dati e stabilisce periodi di conservazione limitati a quanto necessario per l'erogazione e la sicurezza del servizio.
Memoria Temporanea: Nella configurazione attuale, i messaggi della conversazione vengono conservati nella memoria tecnica temporanea (Redis) per un periodo massimo di 24 ore. Questo periodo è necessario per garantire la continuità del servizio e la resilienza del sistema in caso di guasti. Alla scadenza del periodo, la memoria temporanea viene cancellata automaticamente. Il Fornitore non conserva i dati oltre tale termine e non li utilizza per finalità diverse da quelle strettamente necessarie all'erogazione del servizio.
Nessun Archivio Storico: Il Fornitore non costituisce e non conserva un archivio storico permanente delle conversazioni degli utenti finali.
Log Tecnici: I log tecnici e i registri di esecuzione dei sistemi sono configurati per la cancellazione automatica entro il periodo tecnico stabilito dal Fornitore e non vengono utilizzati per creare una banca dati storica delle conversazioni.
Dati dell'Attività del Cliente: Le informazioni sull'attività del Cliente fornite per il funzionamento della vetrina (es. denominazione, descrizione, servizi, prezzi, orari, offerte, indirizzo e recapiti) sono conservate per la durata dell'abbonamento e vengono cancellate o disattivate secondo le procedure applicabili alla cessazione del servizio.
5. SUB-RESPONSABILI E FORNITORI TECNICI
Per la fornitura del servizio, il Fornitore si avvale dei seguenti fornitori tecnici, nella misura in cui siano necessari per le funzionalità utilizzate:
FORNITORE
RUOLO
UBICAZIONE / AMBITO
Hetzner
Infrastruttura server e hosting
Germania (UE)
Mistral AI SAS
Modello linguistico per la generazione delle risposte
Francia / UE
Tally
Moduli utilizzati per l'iscrizione e l'aggiornamento dei dati
Belgio / UE
Stripe
Elaborazione dei pagamenti e gestione dell'abbonamento
UE / Secondo la struttura del servizio Stripe utilizzato
Hetzner fornisce l'infrastruttura su cui sono ospitati i sistemi gestiti dal Fornitore. Il Fornitore configura e gestisce direttamente i server e le applicazioni utilizzate per l'erogazione del servizio.
Mistral AI SAS riceve i messaggi necessari per la generazione delle risposte tramite API. Il trattamento da parte di Mistral è regolamentato dalla documentazione contrattuale e di protezione dei dati applicabile al servizio API utilizzato dal Fornitore.
Tally è utilizzato per i moduli attraverso i quali il Cliente fornisce o aggiorna le informazioni necessarie al servizio. Tally dichiara di avere sede in Belgio e che i dati dei moduli sono archiviati in Europa.
Stripe è utilizzato per l'elaborazione dei pagamenti e la gestione degli abbonamenti del Cliente. I dati completi delle carte di credito/debito non vengono conservati dal Fornitore.
Nota sui sub-responsabili: Il Fornitore informerà il Cliente in merito all'aggiunta o alla sostituzione di un sub-responsabile in conformità con le condizioni contrattuali applicabili e con l'art. 28 del GDPR. Per Mistral, la procedura contrattuale attuale prevede la notifica delle modifiche all'elenco dei sub-responsabili e la possibilità di formulare obiezioni alle condizioni stabilite nel DPA di Mistral.
6. OBBLIGHI DEL FORNITORE
Il Fornitore si impegna a:
Trattare i dati esclusivamente per le finalità e sulla base delle istruzioni del Cliente;
Garantire che le persone autorizzate al trattamento dei dati siano vincolate all'obbligo di riservatezza;
Adottare misure tecniche e organizzative adeguate per garantire la sicurezza del trattamento;
Limitare l'accesso ai dati a quanto strettamente necessario per la fornitura e l'amministrazione del servizio;
Assistere il Cliente, nei limiti delle possibilità tecniche e dei propri obblighi di legge, nell'adempimento degli obblighi relativi ai diritti degli interessati;
Informare il Cliente senza ingiustificato ritardo in caso di violazione della sicurezza dei dati personali (data breach);
Alla cessazione del servizio, cancellare o restituire i dati personali trattati per conto del Cliente, salvo nei casi in cui la conservazione sia imposta dalla legge.
7. OBBLIGHI DEL CLIENTE
Il Cliente, in qualità di Titolare del Trattamento, è responsabile di:
Stabilire una valida base giuridica per il trattamento dei dati;
Fornire agli interessati le informative necessarie relative al trattamento dei dati;
Fornire e mantenere corrette e lecite le informazioni riguardanti la propria attività;
Configurare correttamente gli eventuali strumenti esterni di prenotazione utilizzati;
Gestire e riscontrare le richieste degli interessati relative all'esercizio dei loro diritti;
Fornire al Fornitore le istruzioni necessarie per il trattamento dei dati.
8. DIRITTI DEGLI INTERESSATI
Gli interessati esercitano i propri diritti in primo luogo nei confronti del Cliente, nella sua qualità di Titolare del Trattamento. Il Fornitore fornisce al Cliente l'assistenza tecnica ragionevole e disponibile per l'adempimento di tali obblighi.
In considerazione della natura temporanea della memoria di conversazione, è possibile che, al momento della ricezione di una richiesta, il Fornitore non sia più in possesso dei dati di conversazione richiesti, essendo questi già stati cancellati automaticamente in conformità con il periodo di conservazione applicabile.
9. CONTATTI
Per questioni relative al trattamento dei dati personali nell'ambito del servizio:
AisaLabs / Alexandra Postolachi
P.IVA: 04656760248
Via Santa Rosa 5, 36016 Thiene (VI), Italia
Email: info@aisalabs.com
Acord de prelucrare a datelor
În temeiul art. 28 din GDPR (UE) 2016/679Versiunea 2.1 · Iulie 2026
1. PĂRȚILE
OPERATORUL DE DATE ("CLIENTUL")
Este profesionistul, întreprinderea sau activitatea care se abonează la serviciul Professionista24 și care stabilește scopurile și mijloacele prelucrării datelor cu caracter personal ale persoanelor care interacționează cu serviciile sale.
PERSOANA ÎMPUTERNICITĂ DE OPERATOR ("FURNIZORUL")
Este AisaLabs, titular Alexandra Postolachi, P.IVA 04656760248, cu sediul în Via Santa Rosa 5, 36016 Thiene (VI), Italia, care prelucrează datele cu caracter personal exclusiv în numele Clientului și pe baza instrucțiunilor sale documentate.
Prezentul Acord se aplică din momentul activării serviciului și rămâne în vigoare pe toată durata în care Furnizorul prelucrează date cu caracter personal în numele Clientului.
2. OBIECTUL ȘI SCOPURILE PRELUCRĂRII
Furnizorul pune la dispoziția Clientului o vitrină digitală pe platforma Professionista24 și, atunci când este inclus în serviciu, un asistent virtual bazat pe tehnologii de inteligență artificială asociat vitrinei.
Prelucrarea datelor utilizatorilor finali are ca scop exclusiv:
Primirea și înțelegerea mesajelor trimise prin interfața de chat a vitrinei;
Menținerea temporară a contextului conversației;
Generarea unui răspuns automat pe baza informațiilor privind activitatea Clientului, furnizate sau aprobate de acesta;
Furnizarea, atunci când este configurat de Client, a unui link către un calendar, sistem de programare sau alt instrument extern indicat de Client.
Garanțiile Furnizorului: Furnizorul nu utilizează datele utilizatorilor finali în scopuri proprii, nu le vinde, nu le folosește pentru activități de marketing și nu le transmite altor profesioniști sau abonați în scopuri comerciale proprii. Asistentul virtual nu desfășoară activități de calificare, selecție sau filtrare a potențialilor clienți.
3. CATEGORII DE DATE ȘI PERSOANE VIZATE
Persoane vizate: Vizitatorii vitrinei, clienții existenți, potențialii clienți și alte persoane care interacționează cu asistentul virtual al Clientului.
Categorii de date: Conținutul mesajelor trimise de utilizatori, identificatorii tehnici ai sesiunii de conversație și, în măsura în care sunt furnizate voluntar de utilizator, numele, datele de contact sau alte informații personale incluse în mesaje.
Platforma este proiectată conform principiului minimizării datelor. Furnizorul nu solicită în mod intenționat categorii speciale de date cu caracter personal. Dacă un utilizator introduce voluntar astfel de informații în conversație, acestea sunt gestionate conform regulilor de prelucrare și ștergere aplicabile mesajelor din chat.
Notă: Datele introduse de utilizator direct într-un calendar sau într-un sistem de programare extern sunt gestionate de furnizorul acelui instrument și nu sunt salvate permanent în baza de date a conținutului vitrinei de către Furnizor.
4. PERIOADA DE PĂSTRARE ȘI ȘTERGEREA DATELOR
🔄 Actualizare versiunea 2.1: Perioada de păstrare a memoriei temporare a fost aliniată la configurarea tehnică efectivă a sistemului (Redis), fiind stabilită la 24 de ore pentru a garanta reziliența și continuitatea serviciului.
Furnizorul aplică principiul minimizării datelor și stabilește perioade de păstrare limitate la ceea ce este necesar pentru furnizarea și securitatea serviciului.
Memorie temporară: În configurarea actuală, mesajele conversației sunt păstrate în memoria tehnică temporară (Redis) pentru o perioadă de maximum 24 de ore. Această perioadă este necesară pentru a garanta continuitatea serviciului și reziliența sistemului în caz de defecțiuni. La expirarea perioadei, memoria temporară este ștearsă automat. Furnizorul nu păstrează datele dincolo de acest termen și nu le utilizează în scopuri diferite de cele strict necesare furnizării serviciului.
Fără arhivă istorică: Furnizorul nu constituie și nu păstrează o arhivă istorică permanentă a conversațiilor utilizatorilor finali.
Jurnale tehnice: Jurnalele tehnice și registrele de execuție ale sistemelor sunt configurate pentru ștergere automată în perioada tehnică stabilită de Furnizor și nu sunt utilizate pentru a crea o bază de date istorică a conversațiilor.
Datele activității Clientului: Informațiile despre activitatea Clientului furnizate pentru funcționarea vitrinei (ex. denumire, descriere, servicii, prețuri, orar, oferte, adresă și date de contact) sunt păstrate pe durata abonamentului și sunt șterse sau dezactivate conform procedurilor aplicabile la încetarea serviciului.
5. SUBÎMPUTERNICIȚI ȘI FURNIZORI TEHNICI
Pentru furnizarea serviciului, Furnizorul recurge la următorii furnizori tehnici, în măsura în care sunt necesari pentru funcționalitățile utilizate:
FURNIZOR
ROL
LOCALIZARE / DOMENIU
Hetzner
Infrastructură server și găzduire
Germania (UE)
Mistral AI SAS
Model lingvistic pentru generarea răspunsurilor
Franța / UE
Tally
Formulare folosite pentru înscriere și actualizarea datelor
Belgia / UE
Stripe
Procesarea plăților și gestionarea abonamentului
UE / În funcție de structura serviciului Stripe utilizat
Hetzner furnizează infrastructura pe care sunt găzduite sistemele gestionate de Furnizor. Furnizorul configurează și gestionează direct serverele și aplicațiile utilizate pentru furnizarea serviciului.
Mistral AI SAS primește mesajele necesare pentru generarea răspunsurilor prin API. Prelucrarea de către Mistral este reglementată de documentația contractuală și de protecție a datelor aplicabilă serviciului API utilizat de Furnizor.
Tally este utilizat pentru formularele prin care Clientul furnizează sau actualizează informațiile necesare serviciului. Tally declară că are sediul în Belgia și că datele formularelor sunt stocate în Europa.
Stripe este utilizat pentru procesarea plăților și gestionarea abonamentelor Clientului. Datele complete ale cardurilor de credit/debit nu sunt păstrate de Furnizor.
Notă privind subîmputterniciții: Furnizorul va informa Clientul cu privire la adăugarea sau înlocuirea unui subîmputernicit în conformitate cu condițiile contractuale aplicabile și cu art. 28 din GDPR. Pentru Mistral, procedura contractuală actuală prevede notificarea modificărilor listei de subîmputterniciți și posibilitatea de a formula obiecții în condițiile stabilite în DPA-ul Mistral.
6. OBLIGAȚIILE FURNIZORULUI
Furnizorul se angajează să:
Prelucreze datele exclusiv în scopurile și pe baza instrucțiunilor Clientului;
Garanteze că persoanele autorizate să prelucreze datele sunt obligate să respecte confidențialitatea;
Adopte măsuri tehnice și organizatorice adecvate pentru a garanta securitatea prelucrării;
Limiteze accesul la date la ceea ce este strict necesar pentru furnizarea și administrarea serviciului;
Asiste Clientul, în limitele posibilităților tehnice și ale propriilor obligații legale, în îndeplinirea obligațiilor privind drepturile persoanelor vizate;
Informeze Clientul fără întârzieri nejustificate în caz de încălcare a securității datelor cu caracter personal (data breach);
La încetarea serviciului, șteargă sau returneze datele cu caracter personal prelucrate în numele Clientului, cu excepția cazurilor în care păstrarea este impusă de lege.
7. OBLIGAȚIILE CLIENTULUI
Clientul, în calitate de Operator de date, este responsabil de:
Stabilirea unui temei juridic valabil pentru prelucrarea datelor;
Furnizarea către persoanele vizate a informărilor necesare privind prelucrarea datelor;
Furnizarea și menținerea corecte și licite a informațiilor privind propria activitate;
Configurarea corectă a eventualelor instrumente externe de programare utilizate;
Gestionarea și soluționarea cererilor persoanelor vizate privind exercitarea drepturilor lor;
Furnizarea către Furnizor a instrucțiunilor necesare pentru prelucrarea datelor.
8. DREPTURILE PERSOANELOR VIZATE
Persoanele vizate își exercită drepturile în primul rând față de Client, în calitatea sa de Operator de date. Furnizorul oferă Clientului asistența tehnică rezonabilă și disponibilă pentru îndeplinirea acestor obligații.
Având în vedere natura temporară a memoriei de conversație, este posibil ca, la momentul primirii unei cereri, Furnizorul să nu mai dețină datele de conversație solicitate, acestea fiind deja șterse automat în conformitate cu perioada de păstrare aplicabilă.
9. CONTACT
Pentru chestiuni privind prelucrarea datelor cu caracter personal în cadrul serviciului:
AisaLabs / Alexandra Postolachi
P.IVA: 04656760248
Via Santa Rosa 5, 36016 Thiene (VI), Italia
Email: info@aisalabs.com
Соглашение об обработке данных
В соответствии со ст. 28 GDPR (ЕС) 2016/679Версия 2.1 · Июль 2026
1. СТОРОНЫ
ОПЕРАТОР (КОНТРОЛЁР) ДАННЫХ ("КЛИЕНТ")
Это специалист, предприятие или организация, которая оформляет подписку на сервис Professionista24 и которая определяет цели и средства обработки персональных данных лиц, взаимодействующих с её услугами.
ОБРАБОТЧИК ДАННЫХ ("ПОСТАВЩИК")
Это AisaLabs, владелец Alexandra Postolachi, P.IVA 04656760248, с юридическим адресом Via Santa Rosa 5, 36016 Thiene (VI), Италия, которая обрабатывает персональные данные исключительно от имени Клиента и на основании его документированных инструкций.
Настоящее Соглашение применяется с момента активации сервиса и остаётся в силе в течение всего периода, пока Поставщик обрабатывает персональные данные от имени Клиента.
2. ПРЕДМЕТ И ЦЕЛИ ОБРАБОТКИ
Поставщик предоставляет Клиенту цифровую витрину на платформе Professionista24 и, если это включено в услугу, виртуального ассистента на основе технологий искусственного интеллекта, связанного с витриной.
Обработка данных конечных пользователей имеет исключительной целью:
Получение и понимание сообщений, отправленных через интерфейс чата витрины;
Временное сохранение контекста беседы;
Формирование автоматического ответа на основе информации о деятельности Клиента, предоставленной или одобренной им;
Предоставление, если это настроено Клиентом, ссылки на календарь, систему бронирования или другой внешний инструмент, указанный Клиентом.
Гарантии Поставщика: Поставщик не использует данные конечных пользователей в собственных целях, не продаёт их, не использует для маркетинговой деятельности и не передаёт их другим специалистам или подписчикам в своих коммерческих целях. Виртуальный ассистент не осуществляет квалификацию, отбор или фильтрацию потенциальных клиентов.
3. КАТЕГОРИИ ДАННЫХ И СУБЪЕКТЫ ДАННЫХ
Субъекты данных: Посетители витрины, существующие клиенты, потенциальные клиенты и другие лица, взаимодействующие с виртуальным ассистентом Клиента.
Категории данных: Содержание сообщений, отправленных пользователями, технические идентификаторы сессии беседы и, в той мере, в какой они предоставлены пользователем добровольно, имя, контактные данные или другая личная информация, включённая в сообщения.
Платформа спроектирована в соответствии с принципом минимизации данных. Поставщик намеренно не запрашивает особые категории персональных данных. Если пользователь добровольно вводит такую информацию в беседу, она обрабатывается согласно правилам обработки и удаления, применимым к сообщениям чата.
Примечание: Данные, введённые пользователем непосредственно в календарь или во внешнюю систему бронирования, управляются поставщиком этого инструмента и не сохраняются Поставщиком на постоянной основе в базе данных содержимого витрины.
4. СРОК ХРАНЕНИЯ И УДАЛЕНИЕ ДАННЫХ
🔄 Обновление версии 2.1: Срок хранения временной памяти приведён в соответствие с фактической технической конфигурацией системы (Redis) и увеличен до 24 часов для обеспечения устойчивости и непрерывности сервиса.
Поставщик применяет принцип минимизации данных и устанавливает сроки хранения, ограниченные тем, что необходимо для предоставления и безопасности сервиса.
Временная память: В текущей конфигурации сообщения беседы хранятся во временной технической памяти (Redis) максимум 24 часа. Этот срок необходим для обеспечения непрерывности сервиса и устойчивости системы в случае сбоев. По истечении срока временная память удаляется автоматически. Поставщик не хранит данные сверх этого срока и не использует их в целях, отличных от строго необходимых для предоставления сервиса.
Отсутствие исторического архива: Поставщик не создаёт и не хранит постоянный исторический архив бесед конечных пользователей.
Технические журналы: Технические журналы и журналы выполнения систем настроены на автоматическое удаление в течение технического срока, установленного Поставщиком, и не используются для создания исторической базы данных бесед.
Данные о деятельности Клиента: Информация о деятельности Клиента, предоставленная для работы витрины (напр., наименование, описание, услуги, цены, часы работы, предложения, адрес и контакты), хранится в течение срока действия подписки и удаляется или деактивируется согласно процедурам, применимым при прекращении сервиса.
5. СУБОБРАБОТЧИКИ И ТЕХНИЧЕСКИЕ ПОСТАВЩИКИ
Для предоставления сервиса Поставщик прибегает к следующим техническим поставщикам в той мере, в какой они необходимы для используемых функций:
ПОСТАВЩИК
РОЛЬ
РАСПОЛОЖЕНИЕ / ОБЛАСТЬ
Hetzner
Серверная инфраструктура и хостинг
Германия (ЕС)
Mistral AI SAS
Языковая модель для генерации ответов
Франция / ЕС
Tally
Формы для регистрации и обновления данных
Бельгия / ЕС
Stripe
Обработка платежей и управление подпиской
ЕС / В зависимости от структуры используемого сервиса Stripe
Hetzner предоставляет инфраструктуру, на которой размещены системы, управляемые Поставщиком. Поставщик самостоятельно настраивает и управляет серверами и приложениями, используемыми для предоставления сервиса.
Mistral AI SAS получает сообщения, необходимые для генерации ответов, через API. Обработка со стороны Mistral регулируется договорной документацией и документацией по защите данных, применимой к API-сервису, используемому Поставщиком.
Tally используется для форм, через которые Клиент предоставляет или обновляет информацию, необходимую для сервиса. Tally заявляет, что находится в Бельгии и что данные форм хранятся в Европе.
Stripe используется для обработки платежей и управления подписками Клиента. Полные данные кредитных/дебетовых карт Поставщиком не хранятся.
Примечание о субобработчиках: Поставщик проинформирует Клиента о добавлении или замене субобработчика в соответствии с применимыми договорными условиями и со ст. 28 GDPR. В отношении Mistral действующая договорная процедура предусматривает уведомление об изменениях списка субобработчиков и возможность заявить возражения на условиях, установленных в DPA Mistral.
6. ОБЯЗАННОСТИ ПОСТАВЩИКА
Поставщик обязуется:
Обрабатывать данные исключительно в целях и на основании инструкций Клиента;
Обеспечивать, чтобы лица, уполномоченные на обработку данных, были связаны обязательством конфиденциальности;
Принимать надлежащие технические и организационные меры для обеспечения безопасности обработки;
Ограничивать доступ к данным тем, что строго необходимо для предоставления и администрирования сервиса;
Оказывать Клиенту, в пределах технических возможностей и собственных правовых обязательств, содействие в выполнении обязанностей, связанных с правами субъектов данных;
Информировать Клиента без необоснованной задержки в случае нарушения безопасности персональных данных (data breach);
По прекращении сервиса удалить или вернуть персональные данные, обработанные от имени Клиента, за исключением случаев, когда хранение предписано законом.
7. ОБЯЗАННОСТИ КЛИЕНТА
Клиент, выступая в качестве Оператора (контролёра) данных, отвечает за:
Установление действительного правового основания для обработки данных;
Предоставление субъектам данных необходимых уведомлений об обработке данных;
Предоставление и поддержание корректной и законной информации о своей деятельности;
Правильную настройку используемых внешних инструментов бронирования, если таковые имеются;
Рассмотрение и удовлетворение запросов субъектов данных об осуществлении их прав;
Предоставление Поставщику необходимых инструкций по обработке данных.
8. ПРАВА СУБЪЕКТОВ ДАННЫХ
Субъекты данных осуществляют свои права в первую очередь в отношении Клиента как Оператора (контролёра) данных. Поставщик оказывает Клиенту разумное и доступное техническое содействие в выполнении этих обязанностей.
С учётом временного характера памяти беседы возможно, что на момент получения запроса Поставщик уже не располагает запрошенными данными беседы, поскольку они были автоматически удалены в соответствии с применимым сроком хранения.
9. КОНТАКТЫ
По вопросам, связанным с обработкой персональных данных в рамках сервиса:
AisaLabs / Alexandra Postolachi
P.IVA: 04656760248
Via Santa Rosa 5, 36016 Thiene (VI), Италия
Email: info@aisalabs.com
Data Processing Agreement
Pursuant to Art. 28 of the GDPR (EU) 2016/679Version 2.1 · July 2026
1. THE PARTIES
DATA CONTROLLER ("CLIENT")
The professional, business or organisation that subscribes to the Professionista24 service and that determines the purposes and means of processing the personal data of the individuals who interact with its services.
DATA PROCESSOR ("PROVIDER")
AisaLabs, owner Alexandra Postolachi, P.IVA 04656760248, with registered office at Via Santa Rosa 5, 36016 Thiene (VI), Italy, which processes personal data exclusively on behalf of the Client and on the basis of its documented instructions.
This Agreement applies from the moment the service is activated and remains in force for the entire period during which the Provider processes personal data on behalf of the Client.
2. SUBJECT MATTER AND PURPOSES OF PROCESSING
The Provider makes available to the Client a digital showcase on the Professionista24 platform and, where included in the service, a virtual assistant based on artificial intelligence technologies associated with the showcase.
The processing of end-user data has the sole purpose of:
Receiving and understanding messages sent via the showcase's chat interface;
Temporarily maintaining the context of the conversation;
Generating an automated response based on the information about the Client's business provided or approved by the Client;
Providing, where configured by the Client, a link to a calendar, booking system or other external tool indicated by the Client.
Provider's guarantees: The Provider does not use end-user data for its own purposes, does not sell it, does not use it for marketing activities and does not pass it on to other professionals or subscribers for its own commercial purposes. The virtual assistant does not perform qualification, selection or filtering of potential clients.
3. CATEGORIES OF DATA AND DATA SUBJECTS
Data subjects: Visitors to the showcase, existing clients, potential clients and other individuals who interact with the Client's virtual assistant.
Categories of data: The content of the messages sent by users, the technical identifiers of the conversation session and, to the extent voluntarily provided by the user, the name, contact details or other personal information included in the messages.
The platform is designed according to the principle of data minimisation. The Provider does not intentionally request special categories of personal data. If a user voluntarily enters such information into the conversation, it is handled according to the processing and deletion rules applicable to chat messages.
Note: Data entered by the user directly into a calendar or an external booking system is managed by the provider of that tool and is not permanently stored by the Provider in the showcase content database.
4. RETENTION PERIOD AND DELETION OF DATA
🔄 Version 2.1 update: The retention period of the temporary memory has been aligned with the actual technical configuration of the system (Redis) and set to 24 hours to ensure resilience and continuity of the service.
The Provider applies the principle of data minimisation and sets retention periods limited to what is necessary for the delivery and security of the service.
Temporary memory: In the current configuration, conversation messages are kept in the temporary technical memory (Redis) for a maximum period of 24 hours. This period is necessary to ensure the continuity of the service and the resilience of the system in the event of failures. Upon expiry of the period, the temporary memory is deleted automatically. The Provider does not retain the data beyond that term and does not use it for purposes other than those strictly necessary to deliver the service.
No historical archive: The Provider does not build or keep a permanent historical archive of end-user conversations.
Technical logs: The systems' technical logs and execution records are configured for automatic deletion within the technical period set by the Provider and are not used to create a historical database of conversations.
Client's business data: The information about the Client's business provided for the operation of the showcase (e.g. name, description, services, prices, hours, offers, address and contact details) is kept for the duration of the subscription and is deleted or deactivated according to the procedures applicable to the termination of the service.
5. SUB-PROCESSORS AND TECHNICAL PROVIDERS
For the provision of the service, the Provider relies on the following technical providers, to the extent they are necessary for the features used:
PROVIDER
ROLE
LOCATION / SCOPE
Hetzner
Server infrastructure and hosting
Germany (EU)
Mistral AI SAS
Language model for generating responses
France / EU
Tally
Forms used for registration and data updates
Belgium / EU
Stripe
Payment processing and subscription management
EU / Depending on the structure of the Stripe service used
Hetzner provides the infrastructure on which the systems managed by the Provider are hosted. The Provider directly configures and manages the servers and applications used to deliver the service.
Mistral AI SAS receives the messages needed to generate responses via API. Processing by Mistral is governed by the contractual and data-protection documentation applicable to the API service used by the Provider.
Tally is used for the forms through which the Client provides or updates the information needed for the service. Tally states that it is based in Belgium and that the form data is stored in Europe.
Stripe is used for processing payments and managing the Client's subscriptions. Full credit/debit card data is not retained by the Provider.
Note on sub-processors: The Provider will inform the Client about the addition or replacement of a sub-processor in accordance with the applicable contractual conditions and with Art. 28 of the GDPR. For Mistral, the current contractual procedure provides for notification of changes to the list of sub-processors and the possibility of raising objections under the conditions set out in Mistral's DPA.
6. OBLIGATIONS OF THE PROVIDER
The Provider undertakes to:
Process the data solely for the purposes and on the basis of the Client's instructions;
Ensure that persons authorised to process the data are bound by an obligation of confidentiality;
Adopt appropriate technical and organisational measures to ensure the security of processing;
Limit access to the data to what is strictly necessary for the provision and administration of the service;
Assist the Client, within the limits of technical possibilities and its own legal obligations, in fulfilling the obligations relating to data subjects' rights;
Inform the Client without undue delay in the event of a personal data breach;
Upon termination of the service, delete or return the personal data processed on behalf of the Client, except where retention is required by law.
7. OBLIGATIONS OF THE CLIENT
The Client, as Data Controller, is responsible for:
Establishing a valid legal basis for the processing of the data;
Providing data subjects with the necessary notices regarding the processing of data;
Providing and keeping accurate and lawful the information regarding its own business;
Correctly configuring any external booking tools used;
Handling and responding to data subjects' requests concerning the exercise of their rights;
Providing the Provider with the instructions necessary for processing the data.
8. RIGHTS OF DATA SUBJECTS
Data subjects exercise their rights primarily towards the Client, in its capacity as Data Controller. The Provider provides the Client with reasonable and available technical assistance in fulfilling these obligations.
Given the temporary nature of the conversation memory, it is possible that, at the time a request is received, the Provider no longer holds the requested conversation data, as it has already been automatically deleted in accordance with the applicable retention period.
9. CONTACT
For matters relating to the processing of personal data within the service:
AisaLabs / Alexandra Postolachi
P.IVA: 04656760248
Via Santa Rosa 5, 36016 Thiene (VI), Italy
Email: info@aisalabs.com
Accord relatif au traitement des données
Conformément à l'art. 28 du RGPD (UE) 2016/679Version 2.1 · Juillet 2026
1. LES PARTIES
RESPONSABLE DU TRAITEMENT ("CLIENT")
Il s'agit du professionnel, de l'entreprise ou de l'activité qui souscrit au service Professionista24 et qui détermine les finalités et les moyens du traitement des données à caractère personnel des personnes qui interagissent avec ses services.
SOUS-TRAITANT ("PRESTATAIRE")
Il s'agit d'AisaLabs, titulaire Alexandra Postolachi, P.IVA 04656760248, dont le siège est situé Via Santa Rosa 5, 36016 Thiene (VI), Italie, qui traite les données à caractère personnel exclusivement pour le compte du Client et sur la base de ses instructions documentées.
Le présent Accord s'applique dès l'activation du service et reste en vigueur pendant toute la durée durant laquelle le Prestataire traite des données à caractère personnel pour le compte du Client.
2. OBJET ET FINALITÉS DU TRAITEMENT
Le Prestataire met à la disposition du Client une vitrine numérique sur la plateforme Professionista24 et, lorsque cela est inclus dans le service, un assistant virtuel fondé sur des technologies d'intelligence artificielle associé à la vitrine.
Le traitement des données des utilisateurs finaux a pour seule finalité :
La réception et la compréhension des messages envoyés via l'interface de chat de la vitrine ;
Le maintien temporaire du contexte de la conversation ;
La génération d'une réponse automatique sur la base des informations relatives à l'activité du Client fournies ou approuvées par celui-ci ;
La fourniture, lorsqu'elle est configurée par le Client, d'un lien vers un calendrier, un système de réservation ou un autre outil externe indiqué par le Client.
Garanties du Prestataire : Le Prestataire n'utilise pas les données des utilisateurs finaux à ses propres fins, ne les vend pas, ne les utilise pas à des fins de marketing et ne les transmet pas à d'autres professionnels ou abonnés à ses propres fins commerciales. L'assistant virtuel n'effectue pas de qualification, de sélection ou de filtrage des clients potentiels.
3. CATÉGORIES DE DONNÉES ET PERSONNES CONCERNÉES
Personnes concernées : Les visiteurs de la vitrine, les clients existants, les clients potentiels et les autres personnes qui interagissent avec l'assistant virtuel du Client.
Catégories de données : Le contenu des messages envoyés par les utilisateurs, les identifiants techniques de la session de conversation et, dans la mesure où ils sont fournis volontairement par l'utilisateur, le nom, les coordonnées ou d'autres informations personnelles incluses dans les messages.
La plateforme est conçue selon le principe de minimisation des données. Le Prestataire ne demande pas intentionnellement de catégories particulières de données à caractère personnel. Si un utilisateur saisit volontairement de telles informations dans la conversation, celles-ci sont gérées selon les règles de traitement et de suppression applicables aux messages du chat.
Remarque : Les données saisies par l'utilisateur directement dans un calendrier ou un système de réservation externe sont gérées par le prestataire de cet outil et ne sont pas conservées de manière permanente par le Prestataire dans la base de données du contenu de la vitrine.
4. DURÉE DE CONSERVATION ET SUPPRESSION DES DONNÉES
🔄 Mise à jour version 2.1 : La durée de conservation de la mémoire temporaire a été alignée sur la configuration technique effective du système (Redis) et portée à 24 heures afin de garantir la résilience et la continuité du service.
Le Prestataire applique le principe de minimisation des données et fixe des durées de conservation limitées à ce qui est nécessaire à la fourniture et à la sécurité du service.
Mémoire temporaire : Dans la configuration actuelle, les messages de la conversation sont conservés dans la mémoire technique temporaire (Redis) pour une durée maximale de 24 heures. Cette durée est nécessaire pour garantir la continuité du service et la résilience du système en cas de panne. À l'expiration de la durée, la mémoire temporaire est supprimée automatiquement. Le Prestataire ne conserve pas les données au-delà de ce terme et ne les utilise pas à des fins autres que celles strictement nécessaires à la fourniture du service.
Aucune archive historique : Le Prestataire ne constitue ni ne conserve d'archive historique permanente des conversations des utilisateurs finaux.
Journaux techniques : Les journaux techniques et les registres d'exécution des systèmes sont configurés pour une suppression automatique dans le délai technique fixé par le Prestataire et ne sont pas utilisés pour créer une base de données historique des conversations.
Données de l'activité du Client : Les informations relatives à l'activité du Client fournies pour le fonctionnement de la vitrine (par ex. dénomination, description, services, prix, horaires, offres, adresse et coordonnées) sont conservées pendant la durée de l'abonnement et sont supprimées ou désactivées selon les procédures applicables à la cessation du service.
5. SOUS-TRAITANTS ULTÉRIEURS ET PRESTATAIRES TECHNIQUES
Pour la fourniture du service, le Prestataire fait appel aux prestataires techniques suivants, dans la mesure où ils sont nécessaires aux fonctionnalités utilisées :
PRESTATAIRE
RÔLE
LOCALISATION / PÉRIMÈTRE
Hetzner
Infrastructure serveur et hébergement
Allemagne (UE)
Mistral AI SAS
Modèle de langage pour la génération des réponses
France / UE
Tally
Formulaires utilisés pour l'inscription et la mise à jour des données
Belgique / UE
Stripe
Traitement des paiements et gestion de l'abonnement
UE / Selon la structure du service Stripe utilisé
Hetzner fournit l'infrastructure sur laquelle sont hébergés les systèmes gérés par le Prestataire. Le Prestataire configure et gère directement les serveurs et les applications utilisés pour la fourniture du service.
Mistral AI SAS reçoit les messages nécessaires à la génération des réponses via API. Le traitement par Mistral est régi par la documentation contractuelle et de protection des données applicable au service API utilisé par le Prestataire.
Tally est utilisé pour les formulaires par lesquels le Client fournit ou met à jour les informations nécessaires au service. Tally déclare avoir son siège en Belgique et que les données des formulaires sont stockées en Europe.
Stripe est utilisé pour le traitement des paiements et la gestion des abonnements du Client. Les données complètes des cartes de crédit/débit ne sont pas conservées par le Prestataire.
Remarque sur les sous-traitants ultérieurs : Le Prestataire informera le Client de l'ajout ou du remplacement d'un sous-traitant ultérieur conformément aux conditions contractuelles applicables et à l'art. 28 du RGPD. Pour Mistral, la procédure contractuelle actuelle prévoit la notification des modifications de la liste des sous-traitants ultérieurs et la possibilité de formuler des objections dans les conditions établies dans le DPA de Mistral.
6. OBLIGATIONS DU PRESTATAIRE
Le Prestataire s'engage à :
Traiter les données uniquement aux fins et sur la base des instructions du Client ;
Garantir que les personnes autorisées à traiter les données sont tenues à une obligation de confidentialité ;
Adopter des mesures techniques et organisationnelles appropriées pour garantir la sécurité du traitement ;
Limiter l'accès aux données à ce qui est strictement nécessaire à la fourniture et à l'administration du service ;
Assister le Client, dans les limites des possibilités techniques et de ses propres obligations légales, dans l'exécution des obligations relatives aux droits des personnes concernées ;
Informer le Client sans retard injustifié en cas de violation de données à caractère personnel (data breach) ;
À la cessation du service, supprimer ou restituer les données à caractère personnel traitées pour le compte du Client, sauf lorsque la conservation est imposée par la loi.
7. OBLIGATIONS DU CLIENT
Le Client, en qualité de Responsable du traitement, est responsable de :
Établir une base juridique valable pour le traitement des données ;
Fournir aux personnes concernées les informations nécessaires relatives au traitement des données ;
Fournir et maintenir exactes et licites les informations concernant sa propre activité ;
Configurer correctement les éventuels outils externes de réservation utilisés ;
Gérer et répondre aux demandes des personnes concernées relatives à l'exercice de leurs droits ;
Fournir au Prestataire les instructions nécessaires au traitement des données.
8. DROITS DES PERSONNES CONCERNÉES
Les personnes concernées exercent leurs droits en premier lieu auprès du Client, en sa qualité de Responsable du traitement. Le Prestataire fournit au Client l'assistance technique raisonnable et disponible pour l'exécution de ces obligations.
Compte tenu de la nature temporaire de la mémoire de conversation, il est possible qu'au moment de la réception d'une demande, le Prestataire ne dispose plus des données de conversation demandées, celles-ci ayant déjà été automatiquement supprimées conformément à la durée de conservation applicable.
9. CONTACT
Pour les questions relatives au traitement des données à caractère personnel dans le cadre du service :
AisaLabs / Alexandra Postolachi
P.IVA : 04656760248
Via Santa Rosa 5, 36016 Thiene (VI), Italie
Email : info@aisalabs.com
Acuerdo de tratamiento de datos
Con arreglo al art. 28 del RGPD (UE) 2016/679Versión 2.1 · Julio 2026
1. LAS PARTES
RESPONSABLE DEL TRATAMIENTO ("CLIENTE")
Es el profesional, la empresa o la actividad que se suscribe al servicio Professionista24 y que determina los fines y los medios del tratamiento de los datos personales de las personas que interactúan con sus servicios.
ENCARGADO DEL TRATAMIENTO ("PROVEEDOR")
Es AisaLabs, titular Alexandra Postolachi, P.IVA 04656760248, con domicilio en Via Santa Rosa 5, 36016 Thiene (VI), Italia, que trata los datos personales exclusivamente por cuenta del Cliente y sobre la base de sus instrucciones documentadas.
El presente Acuerdo se aplica desde el momento de la activación del servicio y permanece en vigor durante todo el tiempo en que el Proveedor trate datos personales por cuenta del Cliente.
2. OBJETO Y FINES DEL TRATAMIENTO
El Proveedor pone a disposición del Cliente una vitrina digital en la plataforma Professionista24 y, cuando esté incluido en el servicio, un asistente virtual basado en tecnologías de inteligencia artificial asociado a la vitrina.
El tratamiento de los datos de los usuarios finales tiene como fin exclusivo:
La recepción y la comprensión de los mensajes enviados a través de la interfaz de chat de la vitrina;
El mantenimiento temporal del contexto de la conversación;
La generación de una respuesta automática sobre la base de la información relativa a la actividad del Cliente proporcionada o aprobada por él;
La provisión, cuando esté configurada por el Cliente, de un enlace a un calendario, sistema de reservas u otra herramienta externa indicada por el Cliente.
Garantías del Proveedor: El Proveedor no utiliza los datos de los usuarios finales para fines propios, no los vende, no los utiliza para actividades de marketing y no los transmite a otros profesionales o suscriptores para sus propios fines comerciales. El asistente virtual no realiza actividades de cualificación, selección o filtrado de los clientes potenciales.
3. CATEGORÍAS DE DATOS E INTERESADOS
Interesados: Los visitantes de la vitrina, los clientes existentes, los clientes potenciales y otras personas que interactúan con el asistente virtual del Cliente.
Categorías de datos: El contenido de los mensajes enviados por los usuarios, los identificadores técnicos de la sesión de conversación y, en la medida en que sean facilitados voluntariamente por el usuario, el nombre, los datos de contacto u otra información personal incluida en los mensajes.
La plataforma está diseñada según el principio de minimización de datos. El Proveedor no solicita intencionadamente categorías especiales de datos personales. Si un usuario introduce voluntariamente dicha información en la conversación, esta se gestiona según las reglas de tratamiento y supresión aplicables a los mensajes del chat.
Nota: Los datos introducidos por el usuario directamente en un calendario o en un sistema de reservas externo son gestionados por el proveedor de dicha herramienta y no son almacenados de forma permanente por el Proveedor en la base de datos del contenido de la vitrina.
4. PERIODO DE CONSERVACIÓN Y SUPRESIÓN DE LOS DATOS
🔄 Actualización versión 2.1: El periodo de conservación de la memoria temporal se ha alineado con la configuración técnica efectiva del sistema (Redis) y se ha fijado en 24 horas para garantizar la resiliencia y la continuidad del servicio.
El Proveedor aplica el principio de minimización de datos y establece periodos de conservación limitados a lo necesario para la prestación y la seguridad del servicio.
Memoria temporal: En la configuración actual, los mensajes de la conversación se conservan en la memoria técnica temporal (Redis) durante un periodo máximo de 24 horas. Este periodo es necesario para garantizar la continuidad del servicio y la resiliencia del sistema en caso de fallos. Al vencimiento del periodo, la memoria temporal se suprime automáticamente. El Proveedor no conserva los datos más allá de dicho plazo ni los utiliza para fines distintos de los estrictamente necesarios para la prestación del servicio.
Sin archivo histórico: El Proveedor no constituye ni conserva un archivo histórico permanente de las conversaciones de los usuarios finales.
Registros técnicos: Los registros técnicos y de ejecución de los sistemas están configurados para su supresión automática dentro del periodo técnico establecido por el Proveedor y no se utilizan para crear una base de datos histórica de las conversaciones.
Datos de la actividad del Cliente: La información sobre la actividad del Cliente facilitada para el funcionamiento de la vitrina (p. ej. denominación, descripción, servicios, precios, horarios, ofertas, dirección y datos de contacto) se conserva durante la vigencia de la suscripción y se suprime o desactiva según los procedimientos aplicables a la finalización del servicio.
5. SUBENCARGADOS Y PROVEEDORES TÉCNICOS
Para la prestación del servicio, el Proveedor recurre a los siguientes proveedores técnicos, en la medida en que sean necesarios para las funcionalidades utilizadas:
PROVEEDOR
FUNCIÓN
UBICACIÓN / ÁMBITO
Hetzner
Infraestructura de servidor y alojamiento
Alemania (UE)
Mistral AI SAS
Modelo de lenguaje para la generación de respuestas
Francia / UE
Tally
Formularios utilizados para el registro y la actualización de datos
Bélgica / UE
Stripe
Procesamiento de pagos y gestión de la suscripción
UE / Según la estructura del servicio de Stripe utilizado
Hetzner proporciona la infraestructura en la que se alojan los sistemas gestionados por el Proveedor. El Proveedor configura y gestiona directamente los servidores y las aplicaciones utilizados para la prestación del servicio.
Mistral AI SAS recibe los mensajes necesarios para la generación de las respuestas a través de API. El tratamiento por parte de Mistral se rige por la documentación contractual y de protección de datos aplicable al servicio de API utilizado por el Proveedor.
Tally se utiliza para los formularios mediante los cuales el Cliente proporciona o actualiza la información necesaria para el servicio. Tally declara tener su sede en Bélgica y que los datos de los formularios se almacenan en Europa.
Stripe se utiliza para el procesamiento de los pagos y la gestión de las suscripciones del Cliente. Los datos completos de las tarjetas de crédito/débito no son conservados por el Proveedor.
Nota sobre los subencargados: El Proveedor informará al Cliente sobre la incorporación o la sustitución de un subencargado de conformidad con las condiciones contractuales aplicables y con el art. 28 del RGPD. Para Mistral, el procedimiento contractual actual prevé la notificación de las modificaciones de la lista de subencargados y la posibilidad de formular objeciones en las condiciones establecidas en el DPA de Mistral.
6. OBLIGACIONES DEL PROVEEDOR
El Proveedor se compromete a:
Tratar los datos exclusivamente para los fines y sobre la base de las instrucciones del Cliente;
Garantizar que las personas autorizadas para tratar los datos estén sujetas a la obligación de confidencialidad;
Adoptar medidas técnicas y organizativas adecuadas para garantizar la seguridad del tratamiento;
Limitar el acceso a los datos a lo estrictamente necesario para la prestación y la administración del servicio;
Asistir al Cliente, dentro de los límites de las posibilidades técnicas y de sus propias obligaciones legales, en el cumplimiento de las obligaciones relativas a los derechos de los interesados;
Informar al Cliente sin dilación indebida en caso de violación de la seguridad de los datos personales (data breach);
A la finalización del servicio, suprimir o devolver los datos personales tratados por cuenta del Cliente, salvo en los casos en que la conservación sea impuesta por la ley.
7. OBLIGACIONES DEL CLIENTE
El Cliente, en calidad de Responsable del Tratamiento, es responsable de:
Establecer una base jurídica válida para el tratamiento de los datos;
Proporcionar a los interesados la información necesaria relativa al tratamiento de los datos;
Facilitar y mantener correcta y lícita la información relativa a su propia actividad;
Configurar correctamente las eventuales herramientas externas de reserva utilizadas;
Gestionar y atender las solicitudes de los interesados relativas al ejercicio de sus derechos;
Facilitar al Proveedor las instrucciones necesarias para el tratamiento de los datos.
8. DERECHOS DE LOS INTERESADOS
Los interesados ejercen sus derechos en primer lugar ante el Cliente, en su calidad de Responsable del Tratamiento. El Proveedor presta al Cliente la asistencia técnica razonable y disponible para el cumplimiento de dichas obligaciones.
Habida cuenta de la naturaleza temporal de la memoria de conversación, es posible que, en el momento de la recepción de una solicitud, el Proveedor ya no disponga de los datos de conversación solicitados, al haber sido estos ya suprimidos automáticamente de conformidad con el periodo de conservación aplicable.
9. CONTACTO
Para cuestiones relativas al tratamiento de los datos personales en el ámbito del servicio:
AisaLabs / Alexandra Postolachi
P.IVA: 04656760248
Via Santa Rosa 5, 36016 Thiene (VI), Italia
Email: info@aisalabs.com
Vertrag zur Auftragsverarbeitung
Gemäß Art. 28 der DSGVO (EU) 2016/679Version 2.1 · Juli 2026
1. DIE PARTEIEN
VERANTWORTLICHER ("KUNDE")
Der Freiberufler, das Unternehmen oder die Tätigkeit, die den Dienst Professionista24 abonniert und die die Zwecke und Mittel der Verarbeitung der personenbezogenen Daten der Personen bestimmt, die mit ihren Diensten interagieren.
AUFTRAGSVERARBEITER ("ANBIETER")
AisaLabs, Inhaberin Alexandra Postolachi, P.IVA 04656760248, mit Sitz in Via Santa Rosa 5, 36016 Thiene (VI), Italien, die personenbezogene Daten ausschließlich im Auftrag des Kunden und auf der Grundlage seiner dokumentierten Weisungen verarbeitet.
Dieser Vertrag gilt ab dem Zeitpunkt der Aktivierung des Dienstes und bleibt für die gesamte Dauer in Kraft, in der der Anbieter personenbezogene Daten im Auftrag des Kunden verarbeitet.
2. GEGENSTAND UND ZWECKE DER VERARBEITUNG
Der Anbieter stellt dem Kunden ein digitales Schaufenster auf der Plattform Professionista24 zur Verfügung sowie, sofern im Dienst enthalten, einen mit dem Schaufenster verbundenen virtuellen Assistenten auf Basis von Technologien der künstlichen Intelligenz.
Die Verarbeitung der Daten der Endnutzer dient ausschließlich:
Dem Empfang und dem Verständnis der über die Chat-Schnittstelle des Schaufensters gesendeten Nachrichten;
Der vorübergehenden Aufrechterhaltung des Gesprächskontexts;
Der Erzeugung einer automatischen Antwort auf Grundlage der vom Kunden bereitgestellten oder freigegebenen Informationen über seine Tätigkeit;
Der Bereitstellung, sofern vom Kunden konfiguriert, eines Links zu einem Kalender, einem Buchungssystem oder einem anderen vom Kunden angegebenen externen Werkzeug.
Garantien des Anbieters: Der Anbieter verwendet die Daten der Endnutzer nicht für eigene Zwecke, verkauft sie nicht, nutzt sie nicht für Marketingaktivitäten und gibt sie nicht zu eigenen kommerziellen Zwecken an andere Fachleute oder Abonnenten weiter. Der virtuelle Assistent führt keine Qualifizierung, Auswahl oder Filterung potenzieller Kunden durch.
3. DATENKATEGORIEN UND BETROFFENE PERSONEN
Betroffene Personen: Die Besucher des Schaufensters, bestehende Kunden, potenzielle Kunden und andere Personen, die mit dem virtuellen Assistenten des Kunden interagieren.
Datenkategorien: Der Inhalt der von den Nutzern gesendeten Nachrichten, die technischen Kennungen der Gesprächssitzung sowie, soweit vom Nutzer freiwillig angegeben, der Name, die Kontaktdaten oder andere in den Nachrichten enthaltene personenbezogene Informationen.
Die Plattform ist nach dem Grundsatz der Datenminimierung gestaltet. Der Anbieter fordert nicht absichtlich besondere Kategorien personenbezogener Daten an. Gibt ein Nutzer solche Informationen freiwillig in das Gespräch ein, werden sie gemäß den für Chat-Nachrichten geltenden Verarbeitungs- und Löschregeln behandelt.
Hinweis: Daten, die der Nutzer direkt in einen Kalender oder ein externes Buchungssystem eingibt, werden vom Anbieter dieses Werkzeugs verwaltet und vom Anbieter nicht dauerhaft in der Datenbank der Schaufensterinhalte gespeichert.
4. AUFBEWAHRUNGSDAUER UND LÖSCHUNG DER DATEN
🔄 Aktualisierung Version 2.1: Die Aufbewahrungsdauer des temporären Speichers wurde an die tatsächliche technische Konfiguration des Systems (Redis) angeglichen und auf 24 Stunden festgelegt, um die Resilienz und Kontinuität des Dienstes zu gewährleisten.
Der Anbieter wendet den Grundsatz der Datenminimierung an und legt Aufbewahrungsfristen fest, die auf das für die Erbringung und Sicherheit des Dienstes Erforderliche beschränkt sind.
Temporärer Speicher: In der aktuellen Konfiguration werden die Gesprächsnachrichten für einen Zeitraum von höchstens 24 Stunden im temporären technischen Speicher (Redis) aufbewahrt. Dieser Zeitraum ist erforderlich, um die Kontinuität des Dienstes und die Resilienz des Systems im Falle von Störungen zu gewährleisten. Nach Ablauf des Zeitraums wird der temporäre Speicher automatisch gelöscht. Der Anbieter bewahrt die Daten nicht über diese Frist hinaus auf und verwendet sie nicht für andere als die für die Erbringung des Dienstes unbedingt erforderlichen Zwecke.
Kein historisches Archiv: Der Anbieter erstellt und führt kein dauerhaftes historisches Archiv der Gespräche der Endnutzer.
Technische Protokolle: Die technischen Protokolle und Ausführungsprotokolle der Systeme sind auf eine automatische Löschung innerhalb des vom Anbieter festgelegten technischen Zeitraums eingestellt und werden nicht zur Erstellung einer historischen Datenbank der Gespräche verwendet.
Daten der Tätigkeit des Kunden: Die für den Betrieb des Schaufensters bereitgestellten Informationen über die Tätigkeit des Kunden (z. B. Bezeichnung, Beschreibung, Dienstleistungen, Preise, Öffnungszeiten, Angebote, Adresse und Kontaktdaten) werden für die Dauer des Abonnements aufbewahrt und gemäß den bei Beendigung des Dienstes geltenden Verfahren gelöscht oder deaktiviert.
5. UNTERAUFTRAGSVERARBEITER UND TECHNISCHE ANBIETER
Für die Erbringung des Dienstes greift der Anbieter auf die folgenden technischen Anbieter zurück, soweit sie für die genutzten Funktionen erforderlich sind:
ANBIETER
ROLLE
STANDORT / BEREICH
Hetzner
Server-Infrastruktur und Hosting
Deutschland (EU)
Mistral AI SAS
Sprachmodell zur Generierung der Antworten
Frankreich / EU
Tally
Formulare für Anmeldung und Datenaktualisierung
Belgien / EU
Stripe
Zahlungsabwicklung und Abonnementverwaltung
EU / Je nach Struktur des genutzten Stripe-Dienstes
Hetzner stellt die Infrastruktur bereit, auf der die vom Anbieter verwalteten Systeme gehostet werden. Der Anbieter konfiguriert und verwaltet die für die Erbringung des Dienstes genutzten Server und Anwendungen direkt.
Mistral AI SAS erhält die zur Generierung der Antworten erforderlichen Nachrichten über API. Die Verarbeitung durch Mistral unterliegt der auf den vom Anbieter genutzten API-Dienst anwendbaren Vertrags- und Datenschutzdokumentation.
Tally wird für die Formulare genutzt, über die der Kunde die für den Dienst erforderlichen Informationen bereitstellt oder aktualisiert. Tally gibt an, seinen Sitz in Belgien zu haben und dass die Formulardaten in Europa gespeichert werden.
Stripe wird für die Zahlungsabwicklung und die Verwaltung der Abonnements des Kunden genutzt. Vollständige Kredit-/Debitkartendaten werden vom Anbieter nicht aufbewahrt.
Hinweis zu Unterauftragsverarbeitern: Der Anbieter informiert den Kunden über die Hinzufügung oder den Austausch eines Unterauftragsverarbeiters gemäß den anwendbaren Vertragsbedingungen und Art. 28 der DSGVO. Für Mistral sieht das aktuelle Vertragsverfahren die Benachrichtigung über Änderungen der Liste der Unterauftragsverarbeiter und die Möglichkeit vor, unter den im DPA von Mistral festgelegten Bedingungen Einwände zu erheben.
6. PFLICHTEN DES ANBIETERS
Der Anbieter verpflichtet sich:
Die Daten ausschließlich zu den Zwecken und auf Grundlage der Weisungen des Kunden zu verarbeiten;
Zu gewährleisten, dass die zur Verarbeitung der Daten befugten Personen zur Vertraulichkeit verpflichtet sind;
Geeignete technische und organisatorische Maßnahmen zu ergreifen, um die Sicherheit der Verarbeitung zu gewährleisten;
Den Zugang zu den Daten auf das für die Erbringung und Verwaltung des Dienstes unbedingt Erforderliche zu beschränken;
Den Kunden im Rahmen der technischen Möglichkeiten und seiner eigenen gesetzlichen Pflichten bei der Erfüllung der Pflichten in Bezug auf die Rechte der betroffenen Personen zu unterstützen;
Den Kunden im Falle einer Verletzung des Schutzes personenbezogener Daten (Data Breach) unverzüglich zu informieren;
Bei Beendigung des Dienstes die im Auftrag des Kunden verarbeiteten personenbezogenen Daten zu löschen oder zurückzugeben, sofern die Aufbewahrung nicht gesetzlich vorgeschrieben ist.
7. PFLICHTEN DES KUNDEN
Der Kunde ist als Verantwortlicher zuständig für:
Die Festlegung einer gültigen Rechtsgrundlage für die Verarbeitung der Daten;
Die Bereitstellung der erforderlichen Informationen über die Datenverarbeitung an die betroffenen Personen;
Die Bereitstellung sowie die korrekte und rechtmäßige Aktualisierung der Informationen über seine eigene Tätigkeit;
Die korrekte Konfiguration etwaiger genutzter externer Buchungswerkzeuge;
Die Bearbeitung und Beantwortung der Anträge der betroffenen Personen zur Ausübung ihrer Rechte;
Die Bereitstellung der für die Verarbeitung der Daten erforderlichen Weisungen an den Anbieter.
8. RECHTE DER BETROFFENEN PERSONEN
Die betroffenen Personen üben ihre Rechte in erster Linie gegenüber dem Kunden in seiner Eigenschaft als Verantwortlicher aus. Der Anbieter leistet dem Kunden die angemessene und verfügbare technische Unterstützung bei der Erfüllung dieser Pflichten.
Angesichts der vorübergehenden Natur des Gesprächsspeichers ist es möglich, dass der Anbieter zum Zeitpunkt des Eingangs eines Antrags nicht mehr über die angeforderten Gesprächsdaten verfügt, da diese bereits gemäß der anwendbaren Aufbewahrungsdauer automatisch gelöscht wurden.
9. KONTAKT
Für Fragen zur Verarbeitung personenbezogener Daten im Rahmen des Dienstes:
AisaLabs / Alexandra Postolachi
P.IVA: 04656760248
Via Santa Rosa 5, 36016 Thiene (VI), Italien
E-Mail: info@aisalabs.com