Questa è una traduzione di cortesia. La versione inglese di questo documento è l'unica che fa fede e, in caso di discrepanza, prevale.
Vonsel è una piattaforma di sales intelligence e CRM business to business. Questa policy spiega che cosa facciamo con i dati personali, quali sono i Suoi diritti e come esercitarli. Vonsel è il titolare del trattamento qui descritto, e la sezione 1.3 dei nostri Condizioni di Servizio indica chi è Vonsel.
Questa policy è parte integrante dei nostri Condizioni di Servizio. I termini ivi definiti, come Workspace, Business Record, Connected Account e Connected Service, hanno qui lo stesso significato. In caso di contrasto tra questa policy e l'Allegato A dei Termini in merito al trattamento dei dati di un cliente, prevale l'Allegato A.
La nostra Cookie Policy riguarda i cookie, l'archiviazione locale e l'analitica che operano sul nostro sito web.
La normativa sulla protezione dei dati attribuisce la responsabilità a chi decide perché e come i dati sono trattati. Per alcuni dati lo decidiamo noi e per altri no, quindi rivestiamo due ruoli diversi nello stesso momento.
Siamo titolare del trattamento di:
Siamo responsabile del trattamento, e agiamo su istruzione del nostro cliente, per quanto riguarda:
Questa policy descrive ciò che facciamo in qualità di titolare del trattamento. Ciò che facciamo in qualità di responsabile del trattamento è disciplinato dall'Allegato A dei nostri Termini, il Data Processing Addendum (l'Addendum sul Trattamento dei Dati), che stabilisce le nostre istruzioni, le nostre misure di sicurezza, i nostri Sub-processors (sub-responsabili) e i nostri obblighi di cancellazione. I nostri clienti sono i titolari del trattamento dei dati contenuti nei loro Workspaces, e sono loro a decidere che cosa vi entra, chi viene contattato e per quanto tempo i dati sono conservati.
Vale la pena dire apertamente una conseguenza. Non gestiamo una banca dati centrale di contatti che vendiamo. I Workspaces sono conservati separatamente, uno per ciascun account cliente. Non li uniamo, non ne ricaviamo un corpus combinato, non ne utilizziamo i contenuti per finalità nostre e non li usiamo per addestrare modelli.
Raccogliamo ciò che il Suo browser ci trasmette e ciò che i nostri strumenti di analitica registrano.
| Che cosa | Perché | Base giuridica |
|---|---|---|
| Indirizzo IP, browser, dispositivo, sistema operativo, lingua, pagina di provenienza | Erogare il sito, sicurezza, prevenzione degli abusi e diagnosi dei malfunzionamenti | Legittimo interesse, articolo 6, paragrafo 1, lettera f), del GDPR |
| Pagine visualizzate, tempo di permanenza, clic, percorsi di navigazione | Capire quali contenuti sono utili e migliorare il sito | Consenso, articolo 6, paragrafo 1, lettera a), del GDPR |
| Registrazioni di sessione e mappe di calore | Vedere dove il sito genera confusione, per poterlo correggere | Consenso, articolo 6, paragrafo 1, lettera a), del GDPR |
| Un codice di referral, se Lei è arrivato tramite uno dei nostri partner | Attribuire la segnalazione per un massimo di 30 giorni | Consenso, articolo 6, paragrafo 1, lettera a), del GDPR |
| Ciò che Lei digita in un modulo di contatto o di registrazione | RisponderLe, oppure creare il Suo account | Legittimo interesse, oppure esecuzione di un contratto |
La registrazione delle sessioni opera esclusivamente sulle nostre pagine pubbliche. Non viene caricata nella dashboard, nel CRM né nell'estensione per browser. La nostra Cookie Policy indica che cosa viene archiviato sul Suo dispositivo e come controllarlo.
Il Suo nome, l'indirizzo email, la password in forma di hash, la foto del profilo se ne carica una, la denominazione dell'attività, il settore e il sito web, le Sue preferenze di lingua e di interfaccia, il Suo piano e i membri del team che invita. Ci servono per darLe un account e per gestirlo. Base giuridica: esecuzione di un contratto, articolo 6, paragrafo 1, lettera b), del GDPR.
Nome e indirizzo di fatturazione, numero di identificazione fiscale, paese, piano, fatture e storico dei pagamenti. I dati della carta sono inseriti direttamente presso il nostro fornitore di servizi di pagamento e non riceviamo né conserviamo mai il numero completo di una carta. Base giuridica: esecuzione di un contratto, e obbligo legale per la fatturazione e le scritture fiscali, articolo 6, paragrafo 1, lettera c), del GDPR.
L'indirizzo IP di registrazione e quello dell'ultimo accesso, il paese ricavato da tale indirizzo, un'impronta del dispositivo derivata dalle caratteristiche del Suo browser e del Suo dispositivo, e un punteggio di rischio unitamente a indicatori che segnalano se la connessione proviene da una VPN o da un centro dati. L'impronta è calcolata quando Lei si registra e quando accede, e in nessun altro momento.
Li utilizziamo per impedire che una stessa persona apra molti account per abusare dei piani gratuiti, per rilevare attacchi di credential stuffing e per indagare sugli incidenti. Non li utilizziamo per finalità pubblicitarie, per tracciarLa su altri siti web, né per profilazioni di alcun altro genere. Base giuridica: legittimo interesse a prevenire le frodi e gli abusi del Servizio, articolo 6, paragrafo 1, lettera f), del GDPR.
Le richieste ai nostri server, le funzionalità utilizzate, gli errori, i tempi di risposta, le chiamate API e il consumo di quota. Li utilizziamo per mantenere il Servizio operativo, per applicare i limiti del piano, per fatturare correttamente e per decidere che cosa sviluppare in seguito. Base giuridica: esecuzione di un contratto e legittimo interesse.
All'interno della dashboard eseguiamo inoltre un'analitica generale di utilizzo, subordinata alla Sua scelta in materia di cookie. Registra quali schermate e quali funzionalità vengono utilizzate. Non registra ciò che Lei digita e non legge i contenuti del Suo Workspace. La registrazione delle sessioni non è affatto attiva in quell'ambito.
Ciò che Lei ci scrive, ciò che rispondiamo ed eventuali allegati. Base giuridica: legittimo interesse a risponderLe, ed esecuzione di un contratto.
Le inviamo messaggi di servizio dai quali non è possibile disiscriversi finché ha un account, come gli avvisi di sicurezza, le comunicazioni di fatturazione e le modifiche a questi documenti.
Le inviamo inoltre messaggi occasionali sul Servizio stesso: nuove funzionalità, indicazioni d'uso e offerte relative a ciò che già utilizza. Ognuno di essi contiene una disiscrizione con un solo clic, e la disiscrizione non incide mai sul Suo account né sui messaggi di servizio sopra indicati. Base giuridica: legittimo interesse a promuovere presso i nostri clienti nostri prodotti analoghi, articolo 6, paragrafo 1, lettera f), del GDPR, in combinato disposto con l'articolo 21.2 della legge spagnola 34/2002. Ove volessimo inviarLe qualcosa che esula da ciò, Le chiediamo prima il consenso, e Lei può revocarlo con la stessa facilità con cui lo ha prestato.
Quando Lei accetta i nostri Termini registriamo l'account che effettua l'accettazione, l'indirizzo email utilizzato, la data e l'ora in UTC, l'indirizzo IP di origine e lo user agent, gli identificativi esatti di versione dei documenti che Le sono stati mostrati e un'impronta crittografica di ciascun testo così come pubblicato in quel momento. Li conserviamo affinché entrambi possiamo dimostrare che cosa è stato pattuito e quando. Base giuridica: obbligo legale, e accertamento, esercizio e difesa di un diritto in sede giudiziaria, articolo 6, paragrafo 1, lettere c) e f), del GDPR. Può chiederci in qualsiasi momento una copia della Sua registrazione e del testo esatto che ha accettato.
I Business Records arrivano in un Workspace in un solo modo: li acquisisce un cliente.
Li acquisisce Lei stesso, ed è Lei a farlo. L'estensione per browser opera nel Suo browser, nella Sua sessione, sotto la Sua identità e dalla Sua connessione. Legge le schede di attività commerciali che Le sono già visualizzate, e può leggere le pagine accessibili al pubblico dei siti web ai quali tali schede rinviano. Non utilizza proxy, non ruota identità e non agisce per alcun account che non sia il Suo. Legge soltanto ciò che l'attività commerciale ha reso pubblicamente visibile, e non crea, non deduce e non aggiunge nulla che l'attività non abbia pubblicato essa stessa. Ciò che acquisisce confluisce nel Suo Workspace, dove lo deteniamo in qualità di Suo responsabile del trattamento.
Non li forniamo noi. Non vendiamo dati di attività commerciali, non consegniamo elenchi ai nostri clienti e non gestiamo un nostro elenco che chiunque possa interrogare. Ove un cliente immetta, attraverso un'interfaccia di importazione, dati che già detiene, tali dati provengono dal cliente e non da noi.
I record sono dati del cliente e li deteniamo in qualità di responsabile del trattamento di quel cliente. Le informazioni sottostanti sono informazioni che le attività commerciali pubblicano affinché i clienti possano trovarle e contattarle: denominazione commerciale, indirizzo, coordinate, categoria, orari di apertura, numero di telefono, indirizzo email pubblicato, sito web, link ai profili social, valutazione e testo delle recensioni pubbliche.
Ciò che non facciamo. Non utilizziamo credenziali che non ci appartengono, non raccogliamo dati da aree di alcun servizio che richiedano un accesso di cui il cliente non dispone, e non raccogliamo dati da profili social privati, da conversazioni private o da qualsiasi fonte non aperta al pubblico.
Questa sezione è per Lei se possiede un'attività commerciale, o vi lavora, i cui dati pubblicati sono conservati in Vonsel, e desidera sapere perché, oppure desidera che ciò cessi.
Da dove proviene e perché si trova qui. Proviene da Lei, ed era già pubblico. Ciò che viene conservato è quanto la Sua attività ha pubblicato affinché i clienti potessero trovarla e mettersi in contatto: la scheda che la Sua attività ha creato o rivendicato su Google Maps, e i dati di contatto indicati sul Suo stesso sito web. Denominazione commerciale, indirizzo, categoria, orari di apertura, numero di telefono, indirizzo email pubblicato, sito web, link ai profili social pubblici, e le valutazioni e le recensioni che Google Maps mostra a chiunque le consulti. Un nostro cliente li ha salvati dal proprio browser, da pagine che gli erano già visualizzate. Nulla è stato prelevato da dietro un accesso riservato, nulla è stato acquistato da un elenco, nulla è stato ipotizzato e nulla è stato aggiunto che la Sua attività non avesse pubblicato essa stessa.
Ciò che non possiamo fare. Non controlliamo Google Maps, non possiamo modificare né rimuovere la Sua scheda su quella piattaforma, e non teniamo un elenco nostro. Se desidera anche che i Suoi dati cessino di comparire pubblicamente alla fonte, ciò va fatto con Google. Ciò che possiamo fare è intervenire su quanto si trova nei nostri sistemi e trasmettere la Sua richiesta al cliente che detiene il record.
Chi li detiene e chi decide. I dati delle attività commerciali arrivano in Vonsel perché uno dei nostri clienti li ha salvati nel proprio Workspace privato. Quel cliente è il titolare del trattamento di tali record. Noi li deteniamo unicamente in qualità di responsabile del trattamento di quel cliente, non decidiamo che cosa viene raccolto né chi viene contattato, e non gestiamo un elenco pubblico né una banca dati condivisa di nostra titolarità.
Il fatto che un dato sia pubblicato non Le toglie i Suoi diritti, e non pretendiamo il contrario. Di seguito spieghiamo come esercitarli.
Il Suo diritto di opposizione è reale e, per il marketing diretto, è assoluto. Ai sensi dell'articolo 21, paragrafo 3, del GDPR Lei può esigere che i contatti cessino, senza addurre motivi e senza che alcuno effettui un bilanciamento. Ove i record si trovino nel Workspace di un cliente, quel cliente è il titolare del trattamento ed è tenuto a darvi seguito, e noi gli trasmettiamo la Sua opposizione secondo quanto indicato di seguito. Ove i dati siano da noi detenuti in qualità di titolare del trattamento, siamo noi stessi a fermarci.
Come presentare la richiesta. Scriva a privacy@vonsel.com. Non ha bisogno di un avvocato e non è previsto alcun costo. Affinché possiamo individuare il record corretto ed essere certi di rispondere alla persona giusta, ci indichi:
Che cosa facciamo con la Sua richiesta. Poiché i record si trovano all'interno del Workspace di un cliente e quel cliente è il titolare del trattamento, non ci è consentito decidere al suo posto. Le confermiamo la ricezione, Le comunichiamo che agiamo in qualità di responsabile del trattamento, e trasmettiamo la Sua richiesta a quel cliente senza ingiustificato ritardo e comunque entro cinque giorni lavorativi. Chiediamo a quel cliente di risponderLe direttamente. Se entro un termine ragionevole nessuno Le ha risposto, ce lo comunichi e provvederemo noi a sollecitarlo. Ove la richiesta riguardi dati che deteniamo in qualità di titolare del trattamento, elencati nella sezione 2, Le rispondiamo noi stessi entro un mese, prorogabile di due mesi per una richiesta complessa, e Le comunichiamo entro il primo mese se ci occorre la proroga.
Quanto tempo occorre perché abbia effetto. La risposta e l'intervento sui nostri sistemi attivi avvengono entro i termini sopra indicati, e comunque entro trenta giorni in un caso semplice. Rendere una rimozione effettiva ovunque richiede più tempo, perché un record già copiato in un backup scompare con l'ordinaria rotazione dei backup e nel frattempo non viene utilizzato. Consideri fino a centoventi giorni dalla Sua richiesta per quest'ultimo passaggio. Ove un nostro cliente abbia già esportato o copiato un record al di fuori del Servizio, quella copia è sotto il suo controllo e non sotto il nostro, e la sezione 12.7 dei nostri Termini pone su di lui l'obbligo di intervenire.
Può inoltre proporre reclamo a un'autorità di controllo. In Spagna è l'Agencia Española de Protección de Datos, all'indirizzo www.aepd.es. In alternativa, può proporre reclamo all'autorità del luogo in cui risiede o lavora all'interno dello Spazio economico europeo.
Non abbiamo accesso alla Sua posta elettronica né ai Suoi account di messaggistica, a meno che non sia Lei a collegarli deliberatamente.
Se utilizza il modulo di posta, calendario o messaggistica, collega account che Le appartengono per poter leggere e inviare dall'interno del Servizio. In tal caso:
I fornitori degli account che Lei collega, come il Suo fornitore di posta o di calendario, non sono nostri Sub-processors. Vi accediamo in forza dell'autorizzazione che Lei concede, e l'accesso cessa quando Lei la revoca.
Alcune funzionalità utilizzano modelli di intelligenza artificiale gestiti da terzi, per redigere messaggi, analizzare le recensioni pubbliche, attribuire punteggi e classificare i record e trascrivere note vocali.
Quando le utilizza, l'input che Lei fornisce è trasmesso a un fornitore di modelli che agisce in qualità di nostro Sub-processor (sub-responsabile). Tale input può comprendere dati di attività commerciali, testo di recensioni pubbliche, quanto Lei ha digitato e, per le note vocali, l'audio e la sua trascrizione.
Non vendiamo dati personali. Non li affittiamo, non li scambiamo e non li condividiamo per il marketing di altri.
Ci avvaliamo di fornitori di servizi per far funzionare il Servizio, e li descriviamo in base alla funzione che svolgono: infrastruttura di hosting e di banche dati, elaborazione dei pagamenti, invio di email transazionali e di marketing, fornitori di modelli di intelligenza artificiale, connettività di messaggistica e di caselle di posta, resa cartografica, analitica del sito web e del prodotto, protezione contro i bot, e le reti di distribuzione dei contenuti che forniscono al Suo browser i caratteri tipografici e le librerie di codice.
L'Allegato 3 dell'Allegato A dei nostri Termini indica, per ciascuna categoria di fornitore, la sua finalità, le categorie di dati che tratta, il paese di trattamento e il meccanismo di trasferimento. I nomi dei fornitori stessi li comunichiamo a qualunque cliente o potenziale cliente ne faccia richiesta, gratuitamente ed entro cinque giorni lavorativi, come prevede la sezione 12.6 dei Termini, e diamo un preavviso di almeno trenta giorni prima che un nuovo Sub-processor inizi a operare.
Possiamo inoltre comunicare dati ove siamo tenuti per legge a farlo, a un'autorità giudiziaria, a un'autorità di regolazione o a una pubblica autorità che agisca nell'ambito dei propri poteri, per accertare, esercitare o difendere un diritto in sede giudiziaria, oppure per indagare su una frode, un abuso o un incidente di sicurezza. Qualora fossimo coinvolti in una fusione, in un'acquisizione o in una cessione di beni, i dati potrebbero essere trasferiti insieme all'azienda, e lo comunicheremo preventivamente.
La maggior parte dei trattamenti avviene all'interno dello Spazio economico europeo. Una parte no. Ove i dati personali siano trasferiti verso un paese al di fuori dello Spazio economico europeo, compreso almeno un paese per il quale la Commissione europea non ha adottato una decisione di adeguatezza, ci basiamo su:
Ciascun trasferimento, la sua destinazione e il suo meccanismo sono indicati nell'Allegato 3. Può chiederci copia delle garanzie pertinenti all'indirizzo privacy@vonsel.com.
| Dato | Conservato per |
|---|---|
| Account e profilo | Finché il Suo account è attivo, poi 3 anni |
| Fatture, documenti di fatturazione e scritture fiscali | Il periodo richiesto dalla normativa fiscale e commerciale spagnola, attualmente fino a 6 anni |
| Registrazione della Sua accettazione dei nostri documenti | La durata del rapporto, poi 6 anni, per la difesa di un diritto in sede giudiziaria |
| Log di server e di sicurezza | Fino a 12 mesi |
| Analitica del sito web | Fino a 14 mesi. Gli identificativi archiviati nel Suo browser durano più a lungo, e la sezione 3.3 della nostra Cookie Policy indica per quanto |
| Corrispondenza di assistenza | 3 anni dall'ultimo messaggio |
| Tutto ciò che si trova nel Workspace di un cliente | Per tutto il tempo che quel cliente decide. In caso di cessazione ha 30 giorni per esportare, dopodiché lo cancelliamo, e i backup che lo contengono sono cancellati entro 90 giorni. La materia è disciplinata dall'Allegato A, sezione A11 |
| La registrazione del fatto che qualcuno si è opposto o ha chiesto la rimozione | A tempo indeterminato, limitata al minimo necessario per continuare a dare seguito alla richiesta |
Alla scadenza di un periodo di conservazione, i dati sono cancellati o resi irreversibilmente anonimi.
Cifriamo i dati in transito e a riposo, applichiamo l'hash alle password, conserviamo i token degli account collegati con una chiave separata, vincoliamo ogni record a un unico identificativo di cliente in modo che sia recuperabile soltanto attraverso di esso, limitiamo l'accesso amministrativo a persone nominativamente individuate secondo il principio del privilegio minimo, e conserviamo i log applicativi e di accesso. Le violazioni dei dati personali sono individuate, contenute, valutate e notificate secondo quanto indicato di seguito.
L'elenco completo delle misure tecniche e organizzative è pubblicato come Allegato 2 dell'Allegato A dei nostri Termini. Se una violazione dei dati personali riguarda i dati di un cliente, ne informiamo quel cliente senza ingiustificato ritardo, e comunque entro 72 ore dal momento in cui ne veniamo a conoscenza.
Nessun sistema è perfettamente sicuro e non sosteniamo il contrario. Se individua una vulnerabilità, o ritiene che si sia acceduto a un account senza autorizzazione, scriva a privacy@vonsel.com e la tratteremo come urgente.
Se Lei è un cliente, o una persona fisica i cui dati deteniamo in qualità di titolare del trattamento, può:
Scriva a privacy@vonsel.com. Rispondiamo entro un mese, prorogabile di due mesi per richieste complesse o numerose, e Le comunichiamo entro il primo mese se ci occorre la proroga. Non addebitiamo alcun costo, salvo che una richiesta sia manifestamente infondata o eccessiva.
Possiamo chiederLe di confermare prima la Sua identità, soltanto ove non possiamo realmente esserne certi in altro modo, e soltanto per quanto è necessario per esserne certi.
Se deteniamo i Suoi dati in qualità di responsabile del trattamento per uno dei nostri clienti, la sezione 6 spiega che cosa facciamo con la Sua richiesta.
Può proporre reclamo all'Agencia Española de Protección de Datos (www.aepd.es) o all'autorità di controllo del luogo in cui risiede o lavora.
Questo documento è datato e provvisto di versione. Questa pagina indica la data dell'ultimo aggiornamento, e l'archivio elenca ogni versione pubblicata con il relativo identificativo.
Ogni versione che abbiamo pubblicato resta disponibile su vonsel.com/legal, ciascuna a un indirizzo permanente nella forma vonsel.com/legal/privacy/<version>, con la data in cui ha acquistato efficacia e un'impronta SHA-256 del suo testo. La versione in vigore al momento di un determinato evento disciplina quell'evento, e la registrazione della Sua accettazione rinvia alla versione esatta che Le è stata mostrata.
Possiamo modificare questa policy. Ove una modifica sia sostanziale, ossia riduca i Suoi diritti, aumenti i Suoi obblighi o ampli le finalità per le quali trattiamo dati personali, diamo un preavviso di almeno trenta giorni via email e all'interno della dashboard prima che essa acquisti efficacia. Le altre modifiche, come la correzione di un errore o l'aggiornamento di un recapito, acquistano efficacia con la pubblicazione, e aggiorniamo la riga di versione.
Il Servizio è destinato a un uso professionale e per avere un account occorre avere almeno 18 anni. Non raccogliamo consapevolmente dati di persone di età inferiore a 18 anni. Se veniamo a sapere di averlo fatto, li cancelliamo. Se ritiene che un minore ci abbia fornito dati, scriva a privacy@vonsel.com.
Questo servizio è fornito da Vonsel.
Alle richieste in materia di protezione dei dati rispondiamo direttamente noi.
Ultimo aggiornamento: 7 agosto 2026