Informativa sulla privacy

1. Il nostro impegno per la tutela della privacy

La tutela della privacy delle persone che ci forniscono informazioni personali ("Dati personali") è di primaria importanza per Awen ed è parte integrante del nostro modo di operare. A tal fine, ci impegniamo a rispettare la normativa in materia di protezione dei dati e, in particolare, il Regolamento generale sulla protezione dei dati (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali (la "Normativa Applicabile »).


2. Disposizioni generali

La presente Informativa sulla privacy (la "Policy") descrive come AWEN AI CORPORATION ("Awen", "noi" o "ci") raccoglie, utilizza, conserva, condivide e protegge le tue informazioni in relazione ai servizi offerti da Awen in qualità di titolare del trattamento, inclusi, a titolo esemplificativo ma non esaustivo, i servizi forniti sul dominio awen.ai (il "Sito") e/o, in futuro, tramite l'applicazione di Awen (l'"Applicazione") (collettivamente, i «Servizi»).

La presente Informativa sulla privacy si applica quando ("tu", il "Cliente", l'"Utente") accedi, visiti o utilizzi qualsiasi parte dei Servizi. Ai fini della presente Informativa sulla privacy:

  • un "Cliente" è una persona che utilizza l'applicazione sulla base di un contratto di abbonamento,
  • un "potenziale cliente" è una persona che naviga sul Sito perché interessata ai Servizi e/o si registra per una demo.

3. Modifiche alla presente Informativa sulla privacy

Potremmo modificare periodicamente la presente Informativa sulla privacy per garantire la massima trasparenza su tutte le operazioni di trattamento che ti riguardano e relative ai tuoi Dati personali. Potremmo informarti di eventuali modifiche sostanziali alla presente Informativa sulla privacy, prima della loro entrata in vigore, inviandoti un'email o con un altro mezzo idoneo e ragionevolmente concepito per avvisarti. Ti consigliamo pertanto di consultare regolarmente la presente Informativa.


4. Come trattiamo i tuoi Dati personali

Raccogliamo e trattiamo informazioni che ti riguardano e relative al tuo utilizzo dei Servizi. Il modo in cui le gestiamo varia come indicato di seguito:

  • Cliente:

    • categorie di dati personali trattati: Dati identificativi (nome, cognome, azienda, recapiti professionali, indirizzo email, numero di telefono…). Informazioni di fatturazione e finanziarie (pagamento, rimborso…). Qualsiasi altra informazione che condividi con noi in altri contesti, come il supporto clienti.
    • finalità del trattamento: fornire i Servizi richiesti ai sensi del Contratto di abbonamento (creazione, configurazione e mantenimento del tuo account awen…) ; assisterti nell'utilizzo dei Servizi tramite il nostro supporto clienti ; contattarti per invitarti ai nostri webinar, tenerti aggiornato sulle nostre funzionalità più recenti o inviarti altre comunicazioni commerciali ; gestire il nostro rapporto commerciale con te (contratti, fatture…) ; gestire insoluti e contenziosi; rispondere a eventuali richieste delle autorità pubbliche; contrastare il riciclaggio di denaro o il finanziamento del terrorismo
    • Base giuridica: l'esecuzione del Contratto di abbonamento di cui sei parte. L'adempimento dei nostri obblighi di legge. Il tuo consenso, se prestato, a ricevere le nostre email di marketing oppure il legittimo interesse di awen a inviare email di marketing.
  • Potenziale cliente:

    • categorie di dati personali trattati: nome, cognome, ruolo professionale, indirizzo email.
    • finalità del trattamento: contattarti per una demo e inviarti comunicazioni di marketing.
    • Base giuridica: il tuo consenso, se hai espressamente acconsentito a essere contattato da awen (ad esempio compilando la richiesta di demo sul nostro Sito) o se hai acconsentito alla trasmissione dei tuoi dati da parte di una terza parte ai suoi partner commerciali, tra cui awen; oppure il legittimo interesse di awen, in particolare quando contatta nuovi partner commerciali.
  • Navigazione sul Sito e/o sull'Applicazione:

    • categorie di dati personali trattati: cookie strettamente necessari, cookie di preferenza, cookie statistici, cookie di marketing,
    • finalità del trattamento: garantire il corretto funzionamento del servizio ; memorizzare le informazioni già inserite e personalizzare e ottimizzare la tua esperienza sul nostro Sito ; aiutarci a comprendere come vengono utilizzati i Servizi e riportare tali informazioni in forma anonima ; monitorare il tuo utilizzo dei Servizi e aiutarci a migliorare la tua esperienza utente.
    • Base giuridica: il tuo consenso quando accetti l'uso dei cookie sui Servizi.

6. Per quanto tempo conserveremo i tuoi Dati personali?

I tuoi Dati personali saranno trattati in conformità con la presente Policy per tutto il tempo necessario a:

  • erogare i Servizi;
  • fornirti Servizi personalizzati;
  • rispettare la legge e, in particolare, prevenire frodi, riscuotere eventuali somme dovute, risolvere controversie, risolvere problemi tecnici, assistere in eventuali indagini e adottare altre misure consentite dalla legge.

Pertanto, Awen conserverà i tuoi dati personali solo per i seguenti periodi:

  • Cliente:

    • categorie di dati personali trattati: dati identificativi (nome, cognome, indirizzo email, ecc.) ; eventuali documenti contrattuali stipulati tra te e Awen ; informazioni di fatturazione e finanziarie (pagamenti, rimborsi…) ;
    • periodo di conservazione: 6 anni dalla cessazione del Contratto
    • Motivo del periodo di conservazione: per elaborare statistiche e, più in generale, a fini probatori, poiché la maggior parte dei reclami è soggetta a un termine di prescrizione di 6 anni
  • Potenziale cliente

    • categorie di dati personali trattati: informazioni del potenziale cliente (nome, cognome, recapiti, richiesta di una demo…) ;
    • periodo di conservazione: 3 anni o fino alla richiesta di cancellazione dei dati da parte dell'interessato, a seconda dell'evento che si verifica per primo
    • Motivo del periodo di conservazione: per elaborare statistiche, darti accesso a un account demo e contattarti.
  • Navigazione del Sito / Applicazione

    • categorie di dati personali trattati: cookie
    • periodo di conservazione: 13 mesi dalla prima installazione sul tuo terminale
    • Motivo del periodo di conservazione: consentire il corretto funzionamento dei Servizi

Quando non avremo più alcuna legittima esigenza aziendale di trattare i tuoi dati personali, li cancelleremo non appena sarà tecnicamente possibile.


7. Condividiamo i tuoi dati personali con terze parti?

In relazione all'utilizzo dei Servizi, alcuni dei tuoi Dati personali possono essere trattati da terze parti al fine di svolgere alcune delle operazioni di trattamento sopra elencate.

7.1. Fornitori di servizi terzi

Possiamo comunicare i tuoi dati personali a fornitori di servizi terzi (i "Subprocessor"). Quando lo facciamo, ci assicuriamo di collaborare solo con aziende che tutelano e proteggono i tuoi dati personali e rispettano la normativa applicabile allo stesso modo in cui lo facciamo noi. Pertanto, in conformità con l'Articolo 28 del GDPR del Regno Unito, l'accesso ai tuoi Dati personali da parte dei nostri Subprocessor è subordinato alla sottoscrizione di un accordo scritto che ci consente di monitorare e controllare il modo in cui i nostri Subprocessor gestiscono i tuoi dati personali.

Puoi trovare un elenco dei Subprocessor e del loro utilizzo qui: https://compliance.awen.ai/subprocessors.

7.2. Altri destinatari

Oltre ai nostri Subprocessor, i tuoi Dati personali possono essere comunicati a collaboratori indipendenti per svolgere una parte dei Servizi (solo i dati strettamente necessari allo svolgimento delle loro mansioni).


8. Dove conserviamo i tuoi Dati personali?

I Dati personali che trattiamo sono conservati dai nostri provider cloud su server situati all'interno dell'Unione europea.

Per erogare i Servizi, potremmo trasferire alcuni dei tuoi Dati personali a fornitori terzi di servizi situati, o che utilizzano server situati, al di fuori dell'Unione europea (la "UE") e dello Spazio economico europeo (lo "SEE"). In tal caso, ci assicuriamo che:

si trovino in un paese che l'Unione europea considera in grado di garantire un livello adeguato di protezione dei dati personali oppure,

  • se situati negli Stati Uniti:
  • rispettino disposizioni contrattuali che garantiscono un livello di protezione dei tuoi Dati personali equivalente (come le clausole contrattuali tipo adottate dalla Commissione europea).

9. Come proteggiamo i tuoi Dati personali?

Awen, in qualità di responsabile del trattamento, adotta una serie di misure tecniche e organizzative per ridurre al minimo il rischio per i Dati personali e garantire la continua riservatezza, integrità, disponibilità e resilienza dei sistemi di trattamento, tra cui:

9.1. Crittografia

9.1.1 Crittografia end-to-end

Il Responsabile del trattamento garantisce che tutti i dati trasferiti tra il Responsabile del trattamento e il Titolare del trattamento siano protetti con crittografia end-to-end. Ciò significa che i dati sono protetti da accessi non autorizzati durante la trasmissione.

9.1.2 Crittografia dei dati a riposo:

Il Responsabile del trattamento archivia tutti i dati in formato crittografato su disco. Questo garantisce che, in caso di accesso fisico non autorizzato ai supporti di archiviazione, non sia possibile accedere ai dati senza un'adeguata autorizzazione.

9.2. La capacità di garantire la continua riservatezza, integrità, disponibilità e resilienza dei sistemi e dei servizi di trattamento, Art. 32 par. 1 lett. b GDPR.

La riservatezza e l'integrità sono garantite dal trattamento sicuro dei dati personali, compresa la protezione contro trattamenti non autorizzati o illeciti e contro la perdita, la distruzione o il danneggiamento accidentali.

9.2.1 Riservatezza

9.2.1.1 Controllo dell'accesso al sistema/elettronico

Misure che impediscono l'utilizzo dei sistemi di trattamento dei dati senza autorizzazione, tra cui: autenticazione degli utenti mediante metodi di autenticazione semplici (utilizzando nome utente/e-mail); trasmissione sicura delle credenziali tramite reti (utilizzando TLS e SSL); blocco automatico dell'account; linee guida per la gestione degli accessi; definizione delle persone autorizzate

9.1.2 Controllo degli accessi interni

Il Responsabile del trattamento ha implementato politiche e procedure di controllo degli accessi per garantire che solo il personale autorizzato possa accedere ai dati. Ciò include l'autenticazione degli utenti, il controllo degli accessi basato sui ruoli e il monitoraggio dei registri di accesso.

9.1.3 Controllo dell'isolamento/separazione

Misure per garantire che i dati raccolti per finalità diverse possano essere trattati separatamente (archiviazione, modifica, cancellazione, trasmissione), tra cui: separazione della rete; segregazione di responsabilità e mansioni.

9.1.4 Controllo delle attività

Il Responsabile del trattamento implementa politiche e procedure di controllo delle attività per garantire che l'accesso ai dati sia concesso solo al personale autorizzato per legittime finalità aziendali. Ciò include la separazione delle mansioni, la revisione periodica degli accessi degli utenti e il monitoraggio delle attività degli utenti.

9.2 Integrità

9.2.1 Controllo della trasmissione dei dati

Sono in atto misure per garantire che i dati personali non possano essere letti, copiati, modificati o rimossi senza autorizzazione durante la trasmissione o il trasporto elettronico. Ciò include l'uso di protocolli di crittografia standard di settore come Transport Layer Security (TLS) per una trasmissione sicura tra client e server e verso sistemi esterni.

9.2.2 Controllo dell'immissione dei dati

Misure che garantiscono che sia possibile verificare e stabilire se, e da chi, i dati personali siano stati immessi nei sistemi di trattamento dei dati, modificati o rimossi, tra cui: registrazione dell'autenticazione e monitoraggio dell'accesso logico al sistema; registrazione dell'accesso ai dati inclusi, a titolo esemplificativo ma non esaustivo, accesso, modifica, inserimento e cancellazione dei dati; e documentazione dei diritti di inserimento dei dati e registrazione parziale delle voci relative alla sicurezza.

9.2.3 Disponibilità e resilienza dei sistemi e dei servizi di trattamento

Il Responsabile del trattamento ha implementato misure per garantire la disponibilità e la resilienza dei sistemi e dei servizi di trattamento, che proteggono i dati personali dalla distruzione accidentale o dalla perdita dovute a fattori interni o esterni, e che possono resistere agli attacchi o riprendersi rapidamente dopo un attacco. Tali misure includono backup regolari dei dati, l'implementazione di politiche di trasporto e la protezione dei supporti di backup archiviati.

Il backup dei dati viene eseguito ogni mese e i dati sono archiviati su dischi rigidi crittografati. I dati conservati sono soggetti alla durata dell'abbonamento dell'utente, il che significa che vengono mantenuti finché l'utente resta abbonato alla piattaforma. Il Responsabile del trattamento garantisce che i dati sottoposti a backup siano protetti da accessi non autorizzati e da altre violazioni della sicurezza in conformità con la normativa dell'UE.

9.3. Dati archiviati su server nell'UE e rispetto della normativa UE sulla sicurezza delle informazioni

Il Responsabile del trattamento garantisce che tutti i dati siano archiviati su server situati all'interno dell'Unione europea e siano soggetti alla normativa dell'Unione europea sulla sicurezza delle informazioni. Ciò significa che i dati sono protetti da accessi non autorizzati e da altre violazioni della sicurezza in conformità con la normativa dell'UE.

9.4. La capacità di ripristinare tempestivamente la disponibilità e l'accesso ai dati personali in caso di incidente fisico o tecnico

Il Responsabile del trattamento implementa procedure per ripristinare tempestivamente la disponibilità e l'accesso ai dati personali in caso di incidente fisico o tecnico.

9.5. Un processo per testare, verificare e valutare regolarmente l'efficacia delle misure tecniche e organizzative per garantire la sicurezza del trattamento

Il Responsabile del trattamento testa, verifica e valuta regolarmente l'efficacia delle misure tecniche e organizzative per garantire la sicurezza del trattamento. Tali misure includono aggiornamenti regolari del software, l'uso della crittografia per i dati in transito e a riposo, il controllo degli accessi per limitare l'accesso al personale autorizzato e backup periodici per garantire la disponibilità e la resilienza dei sistemi e dei servizi di trattamento. Inoltre, il Responsabile del trattamento conserva i dati personali fintanto che l'utente è abbonato alla piattaforma.


10. I tuoi diritti

Salvo diversa disposizione della normativa applicabile o di qualsiasi altra disposizione di legge o normativa applicabile, puoi esercitare i seguenti diritti:

  • Diritto di accesso: il diritto di essere informato e di richiedere l'accesso ai tuoi Dati personali;
  • Diritto alla portabilità dei dati: il diritto di richiedere una copia dei tuoi Dati personali in un formato strutturato e leggibile da dispositivo automatico, al fine di trasmetterla a terzi;
  • Diritto di rettifica: il diritto di chiederci di modificare o aggiornare i Dati personali inesatti o incompleti;
  • Diritto alla cancellazione (diritto all'oblio): il diritto di chiederci di cancellare definitivamente i Dati personali quando l'interessato ritiene che non abbiamo più alcun motivo per raccoglierli o trattarli;
  • Diritto alla limitazione del trattamento: il diritto di chiederci di interrompere temporaneamente il trattamento di tutti o di parte dei Dati personali;
  • Diritto di opposizione: il diritto di opporsi in qualsiasi momento, per motivi connessi alla situazione dell'interessato, al trattamento dei Dati personali che lo/la riguardano e che ha come base giuridica il perseguimento di un interesse legittimo. A meno che non dimostriamo un interesse legittimo e prevalente che giustifichi tale trattamento, non tratteremo più i Dati personali interessati;
  • Diritto di decidere la sorte dei tuoi dati dopo la morte: il diritto di stabilire la sorte che desideri riservare ai tuoi Dati personali in caso di decesso;
  • Diritto di presentare un reclamo all'autorità di controllo o di ottenere un risarcimento dai tribunali competenti.

Per esercitare i tuoi diritti, invia la tua richiesta direttamente a noi: privacy@awen.ai;

In conformità con la Normativa Applicabile, ti chiederemo di dimostrare la tua identità.


11. Contattare l'autorità di controllo competente

Ti ricordiamo che hai la possibilità di presentare un reclamo all'autorità di controllo competente. In Francia, tale autorità è la Commission National Informatique et Libertés (CNIL), il cui sito web è disponibile all'indirizzo: https://www.cnil.fr