Aironik

Informativa sulla privacy di Aironik

Ultima revisione: 26 settembre 2026

La presente Informativa sulla privacy (di seguito, l'"Informativa") descrive il trattamento dei dati personali degli utenti di Aironik, l'applicazione della piattaforma AI² per la gestione dei dipendenti IA (di seguito, il "Servizio"), disponibile come applicazione mobile "Aironik" per Android e iOS e come versione web all'indirizzo pwa.aironik.ai (di seguito, l'"Applicazione"), nonché dei visitatori del sito web aironik.ai (di seguito, il "Sito Web"). L'Applicazione non dispone di dati propri: tramite essa gli utenti lavorano con i dati dei servizi TwinCard e AI² Fans e dell'account AI².

La presente Informativa è redatta in conformità con il Regolamento (UE) 2016/679 (Regolamento generale sulla protezione dei dati, GDPR), la Direttiva 2002/58/CE (Direttiva relativa alla vita privata e alle comunicazioni elettroniche, ePrivacy) e il Regolamento (UE) 2024/1689 (EU AI Act) per quanto riguarda i requisiti di trasparenza dei sistemi di intelligenza artificiale.

Utilizzando il Servizio, Lei conferma di aver preso visione della presente Informativa. Se non concorda con una qualsiasi disposizione dell'Informativa, dovrebbe cessare di utilizzare il Servizio.


1. Che cosa disciplina la presente Informativa

1.1. L'Informativa disciplina il trattamento dei dati personali da parte della Società privata «New Reality» (di seguito, l'"Operatore", "Noi") ai sensi degli artt. 13 e 14 del GDPR per quanto riguarda:

  • gli utenti: persone che hanno effettuato l'accesso all'Applicazione con un account AI² e gestiscono dipendenti IA per conto di un'attività (società, imprenditore individuale, lavoratore autonomo) o per proprio conto, compresi i dipendenti umani delle attività ai quali è stato concesso l'accesso ai dipendenti IA;
  • i visitatori: persone che aprono il Sito Web;
  • i clienti delle attività: persone che comunicano con i dipendenti IA di un'attività, nella misura in cui l'Operatore tratta i loro dati in qualità di responsabile del trattamento per conto dell'attività (sezione 2.3).

1.2. Aironik è il centro di controllo dei dipendenti IA della piattaforma AI²: i modelli IA di AI² Fans e i dipendenti IA delle aziende di TwinCard. Nell'Applicazione l'utente vede gli agenti a sua disposizione e le loro conversazioni con i clienti in tempo reale, assegna agli agenti regole e incarichi, subentra in una conversazione e risponde al cliente, riceve nei canali ordini ed eventi da sistemi esterni, lavora in gruppi con persone e agenti, chiama un agente a voce, invia allegati, addestra un agente sulla base di documenti e riceve notifiche push.

1.3. L'Informativa si applica al Sito Web aironik.ai e all'Applicazione utilizzata nella giurisdizione internazionale. L'Applicazione utilizzata in Russia e in Kazakistan è disciplinata dai documenti pubblicati rispettivamente su aironik.ru e aironik.kz.

1.4. Aironik mostra i dati dei Suoi servizi e salva in essi ciò che Lei fa nell'Applicazione. L'Applicazione non dispone di un archivio proprio: tutto ciò che Lei fa in Aironik (una risposta a un cliente, una regola per un agente, un caricamento nella base di conoscenza, un'impostazione) viene registrato nei dati del servizio TwinCard o AI² Fans. I dipendenti IA vengono creati e configurati in AI² Fans e TwinCard; i dati delle pagine aziendali e delle vetrine sono disciplinati anche dai documenti di tali servizi. L'Informativa non si applica alle risorse di terzi a cui rimandano i link presenti nel Servizio né ai canali e ai sistemi collegati autonomamente dalle attività (ad esempio Telegram, siti web e negozi online delle attività).


2. Chi tratta le informazioni

2.1. Titolare del trattamento dei dati personali (Data Controller)

Società privata «New Reality» (New Reality Ltd)

  • BIN: 220440900016
  • Indirizzo legale: Repubblica del Kazakistan, Astana, Viale Zhenis, edificio 1, ufficio 29
  • E-mail: [email protected]
  • Telefono: +7 (747) 029-43-05
  • Sito web: https://aironik.ai

New Reality Ltd è l'operatore dei servizi TwinCard e AI² Fans e dell'account AI² nella giurisdizione internazionale. L'Applicazione non dispone di dati propri né di un proprio titolare del trattamento: tramite essa vengono trattati i dati di tali servizi e dell'account AI², e tutto ciò che Lei fa nell'Applicazione viene registrato in essi.

2.2. Contatto per le questioni relative alla protezione dei dati

Per qualsiasi questione relativa al trattamento e alla protezione dei dati personali, può rivolgersi a:

  • E-mail: [email protected], con l'indicazione "Data Protection";
  • Indirizzo postale: Repubblica del Kazakistan, Astana, Viale Zhenis, edificio 1, ufficio 29, con l'indicazione "Data Protection Officer".

2.3. Quando il titolare del trattamento è l'attività

Le attività utilizzano i servizi TwinCard e AI² Fans, anche tramite l'Applicazione, per lavorare con i propri clienti. Per quanto riguarda i dati che i clienti trasmettono all'attività (nella corrispondenza con i dipendenti IA e con i dipendenti dell'attività, negli allegati, negli ordini e negli eventi inviati ai canali dai sistemi propri dell'attività), nonché i dati che l'attività carica autonomamente (materiali della base di conoscenza, campioni vocali), il titolare del trattamento è l'attività, e l'Operatore è il responsabile del trattamento, che agisce per conto dell'attività (art. 28 del GDPR) alle condizioni dell'Accordo sul trattamento dei dati incluso nell'accordo per l'utente del servizio in cui è stato creato il dipendente IA.

Se Lei è cliente di un'attività, le informazioni sulle finalità e sulle basi giuridiche del trattamento dei Suoi dati da parte dell'attività sono contenute nell'informativa sulla privacy di tale attività; indirizzi all'attività le richieste relative ai Suoi dati. Se invia tale richiesta all'Operatore, la trasmetteremo all'attività e la aiuteremo a darvi seguito.

2.4. Legislazione applicabile

Il trattamento dei dati personali avviene in conformità con:

  • il Regolamento (UE) 2016/679 (GDPR);
  • la Direttiva 2002/58/CE (Direttiva ePrivacy), per quanto riguarda l'archiviazione locale e le comunicazioni elettroniche;
  • il Regolamento (UE) 2024/1689 (EU AI Act), per quanto riguarda la trasparenza dei sistemi di intelligenza artificiale;
  • la legislazione nazionale applicabile degli Stati membri dell'UE/del SEE.

3. Finalità dell'Informativa

3.1. La finalità dell'Informativa è la protezione dei dati personali dall'accesso e dalla divulgazione non autorizzati e l'adempimento degli obblighi di informazione dell'Operatore (artt. 13 e 14 del GDPR).

3.2. L'Informativa stabilisce l'elenco dei dati trattati, le finalità e le basi giuridiche del trattamento, le misure di sicurezza, i destinatari dei dati e i trasferimenti internazionali, i periodi di conservazione, i diritti degli interessati, le autorizzazioni dell'Applicazione, nonché l'impiego di tecnologie di intelligenza artificiale.

3.3. L'Operatore non ammette trattamenti incompatibili con le finalità della raccolta né il trattamento di dati eccedenti (principio di minimizzazione, art. 5, paragrafo 1, lettera c), del GDPR).


4. Quali dati vengono trattati tramite l'Applicazione

Le categorie di dati indicate di seguito sono dati dell'account AI² e dei servizi TwinCard e AI² Fans, disponibili e modificabili tramite l'Applicazione. I ruoli dell'Operatore e dell'attività (titolare o responsabile del trattamento), i periodi di conservazione e l'eliminazione sono gli stessi del servizio corrispondente.

4.1. Dati dell'account

Per utilizzare l'Applicazione, Lei accede con un account AI². L'account contiene:

  • l'indirizzo e-mail (utilizzato per l'accesso e le comunicazioni);
  • la password (conservata in forma di hash, algoritmo bcrypt);
  • il nome, il nome utente e il Paese, nonché il numero di telefono, la posizione e il nome della società, se li ha indicati;
  • le impostazioni di sicurezza: informazioni sull'autenticazione a due fattori attivata.

L'account AI² è unico per tutte le applicazioni della Piattaforma AI²: i dati dell'account (nome, indirizzo e-mail, password, identificativi) sono comuni alle applicazioni della Piattaforma, e il saldo AI² dell'account è unico.

Base giuridica: esecuzione di un contratto (art. 6, paragrafo 1, lettera b), del GDPR).

4.2. Agenti, accesso e impostazioni

  • Agenti: i dipendenti IA e i modelli IA a Sua disposizione, i loro nomi e @nomi, le cartelle, le conversazioni fissate e silenziate, i contrassegni di lettura;
  • Accesso: il Suo ruolo rispetto a ciascun agente (visualizzazione, assunzione di responsabilità, modifica delle regole, controllo completo), concesso dal proprietario dell'agente;
  • Regole e incarichi: i testi delle istruzioni che Lei impartisce a un agente per tutte le conversazioni o per una singola conversazione, i report sugli incarichi;
  • Impostazioni dell'agente: pausa, orario di lavoro e modalità operativa, la voce scelta e il dizionario di pronuncia;
  • Chiavi API per il collegamento degli agenti (conservate solo in forma di hash).

Base giuridica: esecuzione di un contratto (art. 6, paragrafo 1, lettera b), del GDPR).

4.3. Conversazioni degli agenti con i clienti (trattamento per conto dell'attività)

L'Operatore tratta, in qualità di responsabile del trattamento per conto dell'attività:

  • i messaggi dei clienti e le risposte degli agenti nelle conversazioni sui siti web (widget), sulle vetrine e negli altri canali della piattaforma AI², il nome del cliente così come appare nella conversazione, la data e l'ora;
  • il subentro in una conversazione: chi è subentrato nella conversazione e quando, e le risposte del dipendente, contrassegnate come risposta umana;
  • i suggerimenti all'agente all'interno di una conversazione, che il cliente non vede;
  • le esportazioni delle conversazioni create da Lei; il file di esportazione viene generato su richiesta e trasferito sul Suo dispositivo.

Lo svuotamento o l'eliminazione di una conversazione nell'Applicazione la nasconde dal Suo elenco; la conversazione resta disponibile per il cliente ed è eliminata insieme ai dati dell'attività (sezione 8.3).

4.4. Canali e webhook

I canali ricevono informazioni da sistemi esterni che l'attività ha collegato autonomamente (ad esempio, ordini da un negozio online). Per ciascun evento vengono conservati: il titolo, il testo, il contenuto completo dell'evento così come inviato dal sistema esterno, il mittente e i link o i numeri di telefono allegati all'evento. Il registro delle consegne conserva lo stato, i primi 1.000 caratteri dell'evento e un hash dell'indirizzo IP del mittente; gli indirizzi IP e le intestazioni delle richieste non vengono conservati in chiaro. Il contenuto degli eventi è determinato dall'attività e dal suo sistema esterno; l'attività è titolare del trattamento dei dati personali in essi contenuti.

4.5. Gruppi

Nei gruppi, persone e agenti comunicano insieme. Vengono conservati: i membri e i loro ruoli nel gruppo, i messaggi e gli allegati, nonché la sezione "Salvati".

4.6. Chiamate vocali a un agente

Durante una chiamata, l'audio della Sua voce viene trasmesso ai server dell'Operatore, riconosciuto dal servizio di riconoscimento vocale proprio dell'Operatore ed eliminato dopo il riconoscimento; l'audio e le trascrizioni delle chiamate non vengono conservati sui server. Le ultime battute della chiamata (non più di 12) sono conservate dall'Applicazione sul Suo dispositivo e inviate con ogni richiesta affinché l'agente mantenga il contesto. La risposta dell'agente viene letta ad alta voce tramite sintesi vocale sui server dell'Operatore.

Se chiama il Suo assistente IA personale, il testo riconosciuto e le risposte vengono salvati nella Sua conversazione con l'assistente.

4.7. Allegati

  • Immagini: nelle conversazioni con i clienti e nei gruppi;
  • messaggi vocali: il file viene conservato e il suo testo viene riconosciuto dal servizio proprio dell'Operatore; l'agente riceve solo il testo;
  • documenti: il file viene conservato e, per l'agente, fino a 6 pagine vengono convertite in immagini; i file di testo vengono trasmessi come testo;
  • video: viene utilizzata solo la traccia audio, per il riconoscimento vocale.

Gli allegati sono conservati nell'archivio file della Piattaforma (sezione 7.4).

4.8. Addestramento di un agente (base di conoscenza)

Può caricare testi e file (TXT, MD, CSV, HTML, DOCX, ODT, PDF) nella base di conoscenza di un agente o di un'azienda affinché gli agenti rispondano sulla loro base. Nella base di conoscenza sui server dell'Operatore viene conservato solo il testo estratto dal file; il file originale non viene conservato. Può eliminare un materiale in qualsiasi momento. Se i materiali contengono dati personali di altre persone, del loro caricamento risponde l'attività.

4.9. Voci proprie

Se l'attività crea una voce propria, vengono trattati il campione vocale della persona e la registrazione della frase di consenso pronunciata prima della registrazione del campione. Il campione è utilizzato esclusivamente per la sintesi vocale dei dipendenti IA dell'attività; non vengono creati modelli biometrici vocali per l'identificazione della persona. Il titolare del trattamento è l'attività; l'Operatore tratta il campione per conto dell'attività. La persona la cui voce è stata utilizzata ha il diritto di revocare il consenso rivolgendosi all'attività o all'Operatore all'indirizzo [email protected]; in tal caso la voce viene eliminata.

4.10. Notifiche push

  • il token delle notifiche push del dispositivo (se autorizzate);
  • le impostazioni delle notifiche: per un agente nel suo complesso, per una singola conversazione e per un canale; le notifiche sui nuovi messaggi dei clienti sono disattivate per impostazione predefinita.

Una notifica relativa a un messaggio di un cliente contiene il nome dell'agente, il nome del cliente e l'inizio del messaggio (fino a 180 caratteri); una notifica relativa a un ordine, a un appuntamento o a una richiesta di intervento umano contiene un breve riepilogo dell'evento.

4.11. Dati di pagamento e AI² Token

  • Portafoglio: saldo AI², cronologia delle operazioni (ricariche, addebiti, rimborsi);
  • Dati degli acquisti negli store di applicazioni: identificativo dell'acquisto, prodotto, store e stato, se nell'Applicazione sono disponibili ricariche del saldo.

Importante: l'Operatore non conserva i dati delle carte bancarie. I dati della carta vengono inseriti presso lo store di applicazioni o l'istituto di pagamento.

4.12. Dati tecnici

  • indirizzo IP;
  • dati del dispositivo: modello del dispositivo, sistema operativo, versione dell'Applicazione;
  • lingua dell'interfaccia e fuso orario;
  • log di accesso: data e ora delle richieste, indirizzi richiesti, codici di risposta.

4.13. Quali dati il Servizio non raccoglie

  • geolocalizzazione del dispositivo;
  • rubrica del dispositivo;
  • dati biometrici per l'identificazione (volto, modelli biometrici vocali);
  • dati delle carte bancarie;
  • dati di tracker analitici e pubblicitari (tali tracker non sono utilizzati).

5. Basi giuridiche e finalità del trattamento

5.1. Basi giuridiche (art. 6 del GDPR)

a) Esecuzione di un contratto (art. 6, paragrafo 1, lettera b)): account e accesso all'Applicazione; elenco degli agenti e diritti di accesso; regole, incarichi e impostazioni degli agenti; conversazioni, subentro, canali, gruppi, chiamate, allegati e base di conoscenza; saldo AI²; notifiche di servizio.

b) Obbligo legale (art. 6, paragrafo 1, lettera c)): contabilità e adempimenti fiscali, conservazione dei documenti di pagamento, risposta a richieste legittime delle autorità, segnalazione di materiale pedopornografico.

c) Legittimo interesse (art. 6, paragrafo 1, lettera f)): sicurezza del Servizio, protezione da spam, frodi e abusi, limitazione della frequenza delle richieste, gestione dei reclami, miglioramento del Servizio sulla base di dati anonimizzati. L'Operatore ha effettuato una valutazione del bilanciamento degli interessi (Legitimate Interest Assessment); i relativi risultati possono essere richiesti all'indirizzo [email protected].

d) Consenso (art. 6, paragrafo 1, lettera a)): notifiche push nell'Applicazione; utilizzo del microfono e della fotocamera del dispositivo (sezione 11); voci proprie (consenso della persona la cui voce viene utilizzata).

Il trattamento dei dati dei clienti dell'attività per conto dell'attività (sezioni 4.3-4.5, 4.7-4.9) avviene sulla base giuridica determinata dall'attività in qualità di titolare del trattamento.

5.2. Finalità del trattamento

  • Registrazione e accesso: accesso unico alle applicazioni AI², autenticazione a due fattori;
  • Gestione degli agenti: elenco degli agenti, diritti di accesso, regole e incarichi, impostazioni;
  • Lavoro con i clienti: conversazioni, subentro, allegati, esportazioni (per conto dell'attività);
  • Canali e gruppi: ricezione di eventi dai sistemi dell'attività, comunicazione tra persone e agenti;
  • Dipendenti IA: formulazione delle risposte secondo le istruzioni dell'attività e la sua base di conoscenza, riconoscimento e sintesi vocale;
  • Notifiche: notifiche push su messaggi dei clienti, ordini, appuntamenti e richieste di intervento umano;
  • Pagamenti: ricarica del saldo, rimborsi;
  • Sicurezza: prevenzione di frodi, spam e abusi, tutela dei minori;
  • Miglioramento del Servizio: analisi di statistiche anonimizzate.

5.3. Minimizzazione dei dati

L'Operatore raccoglie solo i dati necessari per le finalità dichiarate. Il contenuto degli eventi nei canali e dei materiali nella base di conoscenza è determinato dall'attività; il Servizio consente all'attività di non trasmettere informazioni superflue.

5.4. Tabella riepilogativa

Categoria di datiFinalitàBase giuridica (GDPR)
Account (nome, email, password, Paese)Accesso, comunicazioniArt. 6.1.b) - contratto
Agenti, accesso, regole, incarichi, impostazioniGestione degli agentiArt. 6.1.b) - contratto
Conversazioni, subentro, eventi dei canali, messaggi dei gruppi, allegati, base di conoscenza, campioni vocaliFunzioni dell'attivitàTrattamento per conto dell'attività (art. 28) - la base è determinata dall'attività
Audio delle chiamate (non conservato)Riconoscimento vocale durante una chiamataArt. 6.1.b) - contratto
Token push e impostazioni delle notificheNotifiche nell'ApplicazioneArt. 6.1.a) - consenso
Portafoglio, acquistiPagamenti, contabilitàArt. 6.1.b) - contratto; art. 6.1.c) - contabilità
ReclamiSicurezzaArt. 6.1.f) - legittimo interesse
Dati tecnici, logSicurezza, protezione dagli abusiArt. 6.1.f) - legittimo interesse

6. Come proteggiamo le informazioni

6.1. Misure organizzative

  • limitazione del numero di persone che hanno accesso ai dati personali secondo i principi del privilegio minimo e della necessità di servizio;
  • obblighi di riservatezza per le persone autorizzate al trattamento;
  • documenti interni sul trattamento e sulla protezione dei dati, registro delle attività di trattamento (art. 30 del GDPR);
  • valutazione d'impatto sulla protezione dei dati (art. 35 del GDPR) nei casi previsti;
  • controllo interno periodico della conformità ai requisiti del GDPR.

6.2. Misure tecniche

  • HTTPS/TLS 1.2+ per tutte le connessioni;
  • bcrypt per l'hashing delle password; autenticazione a due fattori a scelta dell'utente;
  • HMAC-SHA256 per la firma delle richieste tra servizi (Mars LLM Service, gateway di pagamento) e dei webhook in entrata;
  • token di accesso con validità limitata, verifica dei diritti di accesso a un agente a ogni richiesta;
  • limitazione del numero di tentativi di accesso e della frequenza delle richieste, protezione dagli attacchi automatizzati;
  • conservazione delle chiavi API solo in forma di hash;
  • firewall, log di accesso, aggiornamento tempestivo del software, backup;
  • protezione dei dati fin dalla progettazione e per impostazione predefinita (art. 25 del GDPR).

6.3. Protezione dei dati di pagamento

L'Operatore non conserva i dati delle carte di pagamento. I pagamenti sono effettuati tramite store di applicazioni e gateway di pagamento certificati (PCI DSS).

6.4. Risposta agli incidenti (artt. 33-34 del GDPR)

In caso di violazione della sicurezza dei dati personali, l'Operatore:

  • adotta senza indugio misure per eliminarne le conseguenze;
  • notifica l'autorità di controllo entro 72 ore se la violazione può comportare un rischio per i diritti e le libertà degli interessati;
  • informa gli interessati senza ingiustificato ritardo in caso di rischio elevato;
  • informa l'attività senza ingiustificato ritardo se sono coinvolti dati di cui l'attività è titolare del trattamento;
  • documenta l'incidente e le misure adottate.

7. A chi vengono trasmesse le informazioni

7.1. Principi generali

L'Operatore non vende né concede in locazione dati personali. La trasmissione avviene solo nei casi descritti nella presente sezione e nella misura minima necessaria. I responsabili del trattamento dell'Operatore sono vincolati da contratti sul trattamento dei dati (art. 28 del GDPR).

7.2. Modelli linguistici propri dell'Operatore (Mars LLM Service)

Le risposte dei dipendenti IA, comprese le risposte durante le chiamate, sono generate esclusivamente dai modelli linguistici propri dell'Operatore, in funzione sui server dell'Operatore, tramite il servizio interno dell'Operatore Mars LLM Service. La richiesta al modello contiene il testo della conversazione, le regole e gli incarichi dell'agente, frammenti della base di conoscenza e il testo degli allegati; gli identificativi diretti del cliente (indirizzo e-mail, telefono) non sono inclusi nella richiesta, salvo che il cliente stesso li abbia scritti in un messaggio.

I dati delle conversazioni, le istruzioni, le basi di conoscenza, gli allegati e i dati vocali non vengono trasmessi a fornitori terzi di servizi di intelligenza artificiale. La base di conoscenza è conservata e indicizzata sui server dell'Operatore.

7.3. Riconoscimento e sintesi vocale

Il riconoscimento vocale (chiamate, messaggi vocali, traccia audio dei video) e la sintesi vocale (comprese le voci proprie delle attività) sono eseguiti da servizi propri dell'Operatore sui server dell'Operatore. Tali dati non vengono trasmessi a terzi.

7.4. Ubicazione dei server e hosting

I dati sono conservati sui server dell'Operatore, collocati nei data center di fornitori di hosting in base a contratti con l'Operatore. Gli allegati sono conservati nell'archivio file Cloudflare R2. I fornitori di hosting non hanno il diritto di utilizzare i dati per finalità proprie.

7.5. Cloudflare

Il sito aironik.ai e l'archivio file della Piattaforma funzionano tramite Cloudflare. Cloudflare tratta, in qualità di responsabile del trattamento, l'indirizzo IP e i dati tecnici delle richieste, nonché i file conservati, nella misura necessaria per la distribuzione delle pagine e dei file e per la protezione dagli attacchi.

7.6. Notifiche push

Per recapitare le notifiche dell'Applicazione sono utilizzati Expo Push Service (650 Industries, Inc.), Google Firebase Cloud Messaging e Apple Push Notification Service e, sui dispositivi Android privi dei servizi Google, RuStore (VK LLC). Tali servizi ricevono il token del dispositivo e il testo della notifica (sezione 4.10).

7.7. Store di applicazioni

In caso di ricarica del saldo nell'Applicazione, il pagamento è elaborato da Google Play o App Store in qualità di titolare autonomo del trattamento; l'Operatore riceve solo l'identificativo dell'acquisto e il relativo stato. Gli acquisti sono registrati tramite il servizio RevenueCat (RevenueCat, Inc.), che riceve l'identificativo dell'account, il prodotto, lo store e lo stato dell'acquisto.

7.8. NOVA

NOVA, il dipendente digitale dell'Operatore, viene aggiunto ai contatti di ogni utente. La corrispondenza con NOVA è trattata sui server dell'Operatore nella Repubblica del Kazakistan.

7.9. Integrazioni collegate dall'attività

Su indicazione dell'attività, i dati sono trasmessi ai destinatari scelti dall'attività: Telegram (se l'attività ha attivato l'inoltro delle conversazioni al proprio Telegram), gli indirizzi dei webhook e dei sistemi esterni dell'attività (compresa la risposta a un evento che richiede conferma), i sistemi collegati tramite le chiavi API dell'attività e i siti web dell'attività con il widget installato. Tali destinatari trattano i dati secondo le proprie regole e in base ai propri contratti con l'attività.

7.10. Attività e loro dipendenti

Le conversazioni, i canali e i gruppi di un agente sono visibili al proprietario dell'agente e ai dipendenti ai quali il proprietario ha concesso l'accesso, nei limiti di tale accesso. Il cliente vede le risposte dell'agente e del dipendente subentrato nella conversazione.

7.11. Trasmissione su richiesta di legge

L'Operatore ha il diritto di trasmettere dati personali su legittima richiesta delle autorità competenti in presenza di un'adeguata base giuridica e informerà l'interessato di tale richiesta, salvo che ciò sia vietato dalla legge. Le informazioni su materiale pedopornografico accertato sono trasmesse alle autorità competenti, come richiesto dalla legislazione applicabile.


8. Periodo di conservazione

8.1. Regole generali (art. 5, paragrafo 1, lettera e), del GDPR)

I dati personali sono conservati per un periodo non superiore a quello richiesto dalle finalità del trattamento, dopodiché vengono cancellati o anonimizzati.

I dati indicati di seguito sono dati dei servizi TwinCard e AI² Fans: sono conservati ed eliminati secondo le regole del servizio corrispondente e, in ogni caso, vengono cancellati con l'eliminazione dell'intero account AI².

8.2. Periodi di conservazione per categoria

Categoria di datiPeriodo di conservazione
AccountSecondo le regole dell'account AI²; dopo l'eliminazione dell'intero account AI²: sezione 8.3
Agenti, accesso, regole, incarichi, impostazioniSecondo le regole del servizio TwinCard o AI² Fans; la cancellazione avviene al più tardi con l'eliminazione dell'intero account AI²
Conversazioni degli agenti con i clientiSecondo le regole del servizio TwinCard o AI² Fans; la cancellazione avviene al più tardi con l'eliminazione dell'intero account AI²
Eventi dei canali e registro delle consegneSecondo le regole del servizio TwinCard o AI² Fans; la cancellazione avviene al più tardi con l'eliminazione dell'intero account AI²
Messaggi dei gruppiSecondo le regole del servizio TwinCard o AI² Fans; la cancellazione avviene al più tardi con l'eliminazione dell'intero account AI²
Audio e trascrizioni delle chiamateNon conservati: l'audio viene eliminato dopo il riconoscimento
AllegatiSecondo le regole del servizio TwinCard o AI² Fans; la cancellazione avviene al più tardi con l'eliminazione dell'intero account AI²
Base di conoscenzaSecondo le regole del servizio TwinCard o AI² Fans; la cancellazione avviene al più tardi con l'eliminazione dell'intero account AI²
Campioni vocali e voci proprieSecondo le regole del servizio TwinCard o AI² Fans; la cancellazione avviene al più tardi con l'eliminazione dell'intero account AI²
Token pushFino all'uscita da Aironik sul dispositivo, alla revoca dell'autorizzazione o all'eliminazione dell'intero account AI²; un token non utilizzato per 60 giorni viene eliminato
Portafoglio, acquisti, documenti di pagamentoPeriodo stabilito dalla legislazione fiscale e contabile
ReclamiPeriodo di esame e di accertamento, esercizio o difesa di un diritto in sede giudiziaria
Log di accesso6 mesi

8.3. Eliminazione dell'account

Può eliminare il Suo account:

  • nell'Applicazione: "Impostazioni" → "Eliminazione dell'account" → "Elimina account";
  • scrivendo a [email protected] dall'indirizzo con cui è registrato l'account (risposta entro 30 giorni).

L'account AI² è unico per tutte le applicazioni della Piattaforma. Aironik non dispone di un archivio proprio; pertanto, nella voce di eliminazione Lei sceglie che cosa eliminare:

  • "Esci da Aironik su questo dispositivo" - vengono eliminate solo le notifiche push dell'Applicazione su questo dispositivo e la sessione; nulla viene cancellato, e i servizi e l'account AI² rimangono;
  • "Elimina TwinCard" oppure "Elimina AI² Fans" - il servizio viene eliminato secondo le sue regole: viene chiuso immediatamente, l'accesso al servizio entro 30 giorni annulla l'eliminazione e ripristina tutto ciò che essa aveva nascosto, dopodiché i dati del servizio vengono cancellati, ad eccezione dei documenti di pagamento conservati come previsto dalla legge;
  • "Elimina l'intero account AI²" - secondo la procedura descritta di seguito.

Una richiesta via e-mail a [email protected] viene gestita allo stesso modo (un servizio oppure l'intero account AI²). La disinstallazione dell'app Aironik dal telefono non cancella nulla.

Procedura di eliminazione dell'intero account AI²:

  1. Subito dopo la richiesta, l'account AI² viene nascosto, i Suoi agenti smettono di rispondere ai clienti, le Sue pagine aziendali vengono ritirate dalla pubblicazione e le notifiche push cessano.
  2. 30 giorni costituiscono il periodo di annullamento: l'accesso all'account in questo periodo con la conferma del ripristino annulla l'eliminazione e ripristina l'account insieme a tutto ciò che l'eliminazione aveva nascosto: le pagine aziendali vengono di nuovo pubblicate, gli agenti vengono riattivati e le aziende tornano attive.
  3. Dopo 30 giorni i dati vengono cancellati completamente, senza una richiesta separata, ad eccezione dei dati che la legge impone di conservare (vedere "Rimangono" più avanti); i dati cancellati non possono essere recuperati.
  4. Eliminazione nei servizi. Un'azienda, una pagina aziendale, un dipendente IA o un modello possono essere eliminati anche direttamente in TwinCard o AI² Fans, senza eliminare l'account AI²; tale eliminazione è disciplinata dai documenti di tali servizi.

Vengono cancellati: il profilo e i dati dell'account; gli agenti, le loro regole, i loro incarichi e le loro impostazioni; le basi di conoscenza; le voci proprie e i campioni vocali; le conversazioni degli agenti con gli ospiti dei siti web; gli eventi dei canali, i webhook e il registro delle consegne; i gruppi di Sua proprietà e le cartelle; gli allegati; le pagine aziendali e i dati dell'attività; le integrazioni e le chiavi API. Il testo dei messaggi che Lei ha inviato ad altri utenti viene sostituito da una nota di avvenuta cancellazione; le risposte degli agenti nelle conversazioni con utenti che hanno effettuato l'accesso vengono anonimizzate.

Rimangono: le operazioni del portafoglio, gli ordini, le fatture e le informazioni sui pagamenti, per il tempo richiesto dalla legge (i dati di contatto negli ordini vengono eliminati); le statistiche anonimizzate, che non costituiscono dati personali.

Può eliminare un singolo materiale dalla base di conoscenza, un webhook o una voce propria senza eliminare l'account.


9. Trasferimento internazionale dei dati

9.1. Principi generali (capo V del GDPR, artt. 44-49)

I dati sono trasferiti al di fuori del SEE solo in presenza di garanzie adeguate.

9.2. Trasferimenti al di fuori del SEE

a) Operatore e infrastruttura della Piattaforma:
• Dati: tutte le categorie indicate nella sezione 4, compreso il trattamento con i modelli linguistici e i servizi vocali propri dell'Operatore;
• Paese di destinazione: Repubblica del Kazakistan (luogo in cui ha sede l'Operatore) e Paesi in cui si trovano i server della Piattaforma;
• Garanzie: clausole contrattuali tipo (SCC) approvate con la Decisione di esecuzione (UE) 2021/914 della Commissione e le misure di cui alla sezione 6.

b) Accesso unico alle applicazioni AI²:
• Dati: dati dell'account (nome, indirizzo e-mail, hash della password, identificativi, Paese);
• Paese di destinazione: Paesi in cui si trovano i server della Piattaforma in altre giurisdizioni;
• Base: il trasferimento è necessario per l'esecuzione del contratto, ossia per l'accesso unico alle applicazioni della Piattaforma (art. 49, paragrafo 1, lettera b), del GDPR), nonché le garanzie di cui all'art. 46 del GDPR.

c) Cloudflare, servizi di notifiche push, store di applicazioni e RevenueCat:
• Dati: dati tecnici delle richieste e file conservati; token del dispositivo e testo della notifica; identificativo dell'account e dati degli acquisti;
• Garanzie: SCC, EU-U.S. Data Privacy Framework (per i fornitori statunitensi aderenti).

9.3. Copie delle garanzie

È possibile richiedere una copia delle garanzie applicate all'indirizzo [email protected].


10. Archiviazione sul dispositivo e cookie (ePrivacy)

10.1. Il Sito Web aironik.ai non utilizza cookie né tracker.

10.2. L'Applicazione conserva sul Suo dispositivo il token di accesso (affinché la sessione resti aperta), la lingua e il tema dell'interfaccia, le impostazioni delle notifiche e, durante una chiamata, le ultime battute della chiamata. Tali dati sono strettamente necessari per il funzionamento dell'Applicazione e sono conservati in base all'eccezione di cui all'art. 5, paragrafo 3, della Direttiva ePrivacy. Non vengono utilizzati tracker analitici e pubblicitari.

10.3. Quando esce dall'account o elimina l'Applicazione, tali dati vengono eliminati dal dispositivo.


11. Autorizzazioni dell'Applicazione

L'Applicazione richiede l'accesso alle funzioni del dispositivo solo quando Lei utilizza la funzione corrispondente e, per il resto, funziona senza di esso:

AutorizzazioneA che cosa serve
MicrofonoChiamate a un agente, messaggi vocali, registrazione di una voce propria
Fotocamera e fotoInvio di immagini e documenti
NotificheNotifiche push (sezione 4.10)

Può revocare un'autorizzazione in qualsiasi momento nelle impostazioni del dispositivo. L'Applicazione non richiede l'accesso alla geolocalizzazione né alla rubrica.


12. Categorie particolari di dati personali (art. 9 del GDPR)

12.1. Il Servizio non richiede agli utenti categorie particolari di dati personali e non le utilizza per la pubblicità e il posizionamento.

12.2. Il Servizio non effettua verifiche biometriche e non crea modelli biometrici per l'identificazione. I campioni vocali sono utilizzati solo per la sintesi vocale (sezione 4.9); l'audio delle chiamate è utilizzato solo per il riconoscimento vocale e non viene conservato (sezione 4.6).

12.3. L'attività non ha il diritto di caricare nella base di conoscenza né di trasmettere ai canali categorie particolari di dati senza una base giuridica legittima. Se un cliente comunica di propria iniziativa tali informazioni nella corrispondenza con un'attività, il loro trattamento in qualità di titolare è effettuato dall'attività; l'Operatore le tratta solo per conto dell'attività per il funzionamento della corrispondenza.


13. I Suoi diritti (artt. 15-22 del GDPR)

Per esercitare i Suoi diritti, si rivolga all'indirizzo [email protected] (con l'indicazione "Data Protection") o all'indirizzo postale indicato nella sezione 2.2. La risposta viene inviata entro un mese (art. 12, paragrafo 3, del GDPR), prorogabile di altri due mesi se necessario. Le richieste relative a dati di cui l'attività è titolare del trattamento vengono da noi trasmesse all'attività (sezione 2.3).

13.1. Diritto di accesso (art. 15)

Lei ha il diritto di ottenere la conferma del trattamento e una copia dei Suoi dati, nonché informazioni su finalità, categorie, destinatari, periodi di conservazione, fonti, trasferimenti internazionali e trattamento automatizzato.

13.2. Diritto di rettifica (art. 16)

La maggior parte dei dati può essere rettificata direttamente da Lei nell'Applicazione e nel Suo account AI².

13.3. Diritto alla cancellazione (art. 17)

Lei ha il diritto di richiedere la cancellazione dei Suoi dati in presenza dei motivi di cui all'art. 17 del GDPR. La procedura di eliminazione dell'account e di cancellazione dei dati è descritta nella sezione 8.3. L'Operatore può rifiutare la cancellazione dei dati la cui conservazione è imposta dalla legge o che sono necessari per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria (art. 17, paragrafo 3).

13.4. Diritto di limitazione del trattamento (art. 18)

Lei ha il diritto di richiedere la limitazione del trattamento per il periodo di verifica dell'esattezza dei dati, in caso di trattamento illecito, qualora i dati siano necessari per la tutela di diritti in sede giudiziaria o fino all'esame di un'opposizione.

13.5. Diritto alla portabilità (art. 20)

Lei ha il diritto di ricevere i dati da Lei forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e di trasmetterli a un altro titolare del trattamento. Le conversazioni possono essere esportate nell'Applicazione (TXT, CSV, JSON); gli altri dati vengono forniti su richiesta a [email protected] entro il termine stabilito dall'art. 12, paragrafo 3, del GDPR.

13.6. Diritto di opposizione (art. 21)

Lei ha il diritto di opporsi al trattamento basato sul legittimo interesse. Può opporsi al marketing diretto in qualsiasi momento; in tal caso tale trattamento cessa.

13.7. Diritto di revocare il consenso (art. 7, paragrafo 3)

Il consenso alle notifiche push e all'utilizzo del microfono e della fotocamera può essere revocato in qualsiasi momento nelle impostazioni dell'Applicazione o del dispositivo; la revoca non pregiudica la liceità del trattamento effettuato prima della revoca.

13.8. Trattamento automatizzato (art. 22)

Il Servizio genera automaticamente le risposte dei dipendenti IA, riconosce e sintetizza la voce e applica misure automatiche di protezione dagli abusi. Tali processi non adottano decisioni che producono effetti giuridici nei Suoi confronti; le decisioni di blocco sono adottate con l'intervento di una persona. Lei ha il diritto di ottenere informazioni sulla logica del trattamento, di contestarne il risultato e di richiedere l'intervento umano.

13.9. Reclamo all'autorità di controllo (art. 77)

Lei ha il diritto di proporre reclamo all'autorità di controllo per la protezione dei dati dello Stato membro dell'UE/del SEE in cui risiede abitualmente, lavora o in cui si è verificata la presunta violazione. Elenco delle autorità di controllo: https://edpb.europa.eu/about-edpb/about-edpb/members_en


14. Trasparenza dell'IA (EU AI Act)

14.1. Disposizioni generali

I dipendenti IA sono contrassegnati nel Servizio come intelligenza artificiale. Il dipendente IA non è una persona; le sue risposte, comprese quelle lette ad alta voce, sono generate automaticamente da un programma. Quando un dipendente subentra in una conversazione, le sue risposte sono contrassegnate come risposta umana. L'attività è tenuta a informare i propri clienti che stanno comunicando con un'IA (art. 50 dell'EU AI Act), anche nei canali che collega autonomamente.

14.2. Sistemi di IA nel Servizio

a) Dipendenti IA (Mars LLM Service):
• Finalità: risposte ai clienti per conto dell'attività, risposte all'utente in una conversazione e durante una chiamata;
• Tecnologia: modelli linguistici di grandi dimensioni propri dell'Operatore sui server dell'Operatore; ricerca nella base di conoscenza sui server dell'Operatore; nessun dato viene trasmesso a fornitori terzi di IA;
• Dati di input: testo della conversazione, regole e incarichi, frammenti della base di conoscenza, testo degli allegati;
• Limitazioni: le risposte possono essere imprecise; delle istruzioni e delle informazioni comunicate dai dipendenti IA risponde l'attività.

b) Riconoscimento e sintesi vocale:
• Finalità: riconoscimento vocale durante le chiamate e nei messaggi vocali, lettura vocale delle risposte, anche con le voci proprie delle attività;
• Trasparenza: le risposte lette ad alta voce sono una voce sintetizzata; la voce propria viene creata solo con il consenso esplicito della persona interessata; non viene effettuata alcuna identificazione biometrica.

c) Riconoscimento dei documenti:
• Finalità: conversione delle pagine dei documenti in immagini ed estrazione del testo affinché l'agente possa tenere conto dell'allegato.

Non vengono applicati: identificazione biometrica, riconoscimento delle emozioni, valutazione della personalità dei clienti.


15. Modifica dell'Informativa e recapiti

15.1. Modifiche

L'Operatore ha il diritto di modificare l'Informativa in caso di modifiche della legislazione, delle funzioni del Servizio, della composizione dei dati, dei destinatari o delle misure di sicurezza. L'Operatore comunica le modifiche sostanziali sul Sito Web, nell'Applicazione, via e-mail o tramite notifica push. Se il trattamento si basa sul consenso, in caso di modifiche sostanziali viene richiesto nuovamente il consenso.

15.2. Entrata in vigore

Le modifiche entrano in vigore al momento della pubblicazione, salvo che in esse sia indicato un termine diverso. In caso di disaccordo, Lei ha il diritto di cessare l'utilizzo del Servizio ed eliminare il Suo account (sezione 8.3).

15.3. Archivio delle versioni e lingua

Le versioni precedenti dell'Informativa sono disponibili su richiesta. La versione vigente è pubblicata all'indirizzo https://aironik.ai/privacy. L'Informativa è redatta in lingua inglese; le traduzioni in altre lingue sono fornite per comodità e, in caso di discrepanze, prevale il testo inglese.

15.4. Contatti

Titolare del trattamento: Società privata «New Reality» (New Reality Ltd)
• Indirizzo legale: Repubblica del Kazakistan, Astana, Viale Zhenis, edificio 1, ufficio 29
• E-mail: [email protected]
• Telefono: +7 (747) 029-43-05

Nel contattarci, indichi il Suo nome, l'indirizzo e-mail del Suo account (se presente), l'oggetto della richiesta e il mezzo di contatto preferito.


Disposizioni aggiuntive

Limite di età. Il Servizio è destinato a persone che abbiano compiuto 18 anni. L'Operatore non raccoglie intenzionalmente dati di minori; se viene rilevata la registrazione di un minore, il suo account viene eliminato.

Diritti dei consumatori. Se l'utente è un consumatore ai sensi della legislazione applicabile, conserva i diritti riconosciuti dalle disposizioni imperative della normativa a tutela dei consumatori.

Anonimizzazione. L'Operatore ha il diritto di anonimizzare i dati a fini statistici. I dati anonimizzati non consentono di identificare l'interessato e non rientrano nell'ambito di applicazione del GDPR (considerando 26).

Non discriminazione. Il Servizio non ammette discriminazioni fondate su caratteristiche protette.


Società privata «New Reality» (New Reality Ltd)
BIN: 220440900016
Repubblica del Kazakistan, Astana, Viale Zhenis, edificio 1, ufficio 29
[email protected] | +7 (747) 029-43-05

Data di pubblicazione: 26 settembre 2026

Come eliminare il Suo account Aironik