Note legali
Accordo sul trattamento dei dati (DPA)
Ultimo aggiornamento: 26 settembre 2026
Per aziende e professionisti: come SwiftBOL tratta, per tuo conto, i dati delle persone presenti nelle tue registrazioni (articolo 28 del regolamento generale sulla protezione dei dati).
Questa è una traduzione dell'originale spagnolo. In caso di discrepanze, prevale la versione spagnola.
1. Parti e ambito di applicazione
Questo accordo si applica automaticamente, senza bisogno di firmarlo, quando usi SwiftBOL per scopi professionali o aziendali (ad esempio, per registrare riunioni con colleghi o clienti, interviste o lezioni che tieni) e, per quanto riguarda i dati personali di altre persone contenuti nelle tue registrazioni, agisci come titolare del trattamento. Fa parte dei Termini e condizioni e, in materia di protezione dei dati, prevale su di essi.
Titolare del trattamento: tu, o l'azienda o l'organizzazione per conto della quale usi SwiftBOL (il "Cliente"). Responsabile del trattamento: SwiftBOL, NIF in corso di pubblicazione, con sede in Spagna (indirizzo postale disponibile su richiesta a support@swiftbol.com) ("SwiftBOL").
Se ti serve una copia firmata per il tuo registro dei trattamenti o per un audit, chiedila a support@swiftbol.com: te la invieremo con lo stesso contenuto.
2. Oggetto, durata, natura e finalità
Oggetto: il trattamento dei dati personali che il Cliente carica, registra o fa registrare in SwiftBOL (incluso l'assistente riunioni) e dei dati che SwiftBOL genera a partire da essi, al solo scopo di fornire il servizio: trascrivere, riconoscere chi parla quando richiesto, riassumere, tradurre, creare quiz, flashcard e documenti, rispondere a domande sulle registrazioni, conservare, condividere e inviare dove il Cliente decide.
Durata: finché il Cliente mantiene il suo account. Operazioni: raccolta, registrazione, conservazione, trascrizione e analisi automatizzata, consultazione, comunicazione a chi il Cliente decide (team, link pubblici, integrazioni) e cancellazione.
3. Dati e interessati
Tipi di dati: la voce e ciò che dicono le persone presenti nelle registrazioni; trascrizioni, riassunti e altri contenuti generati; nomi menzionati o assegnati dal Cliente a chi parla; per l'assistente riunioni, il link, il titolo e l'ora della riunione e i nomi con cui compaiono i partecipanti; e, se il Cliente invia una sessione al suo CRM, l'email del contatto che inserisce.
Interessati: dipendenti, collaboratori, clienti, studenti, persone intervistate e chiunque altro partecipi alle conversazioni che il Cliente registra, oltre ai membri del suo team SwiftBOL.
SwiftBOL non ha bisogno di categorie particolari di dati (salute, convinzioni, ecc.) per fornire il servizio. Se le registrazioni del Cliente ne contengono, il Cliente garantisce di avere una base giuridica per trattarli e per farli trattare per suo conto.
4. Obblighi del Cliente
Informare le persone che registra e avere una base giuridica per farlo (incluso il consenso quando richiesto), come richiedono la sezione 2 dei Termini e condizioni e la legge applicabile; l'avviso che l'assistente riunioni pubblica nella chat non lo sostituisce.
Dare a SwiftBOL istruzioni lecite: la configurazione e l'uso del servizio da parte del Cliente costituiscono le sue istruzioni documentate.
5. Obblighi di SwiftBOL
Trattare i dati solo su istruzione documentata del Cliente, anche per quanto riguarda i trasferimenti internazionali, salvo obbligo di legge; se riteniamo che un'istruzione violi la normativa sulla protezione dei dati, lo segnaleremo. Non usare i dati per finalità proprie né per addestrare modelli di IA, non venderli e non comunicarli a terzi, salvo ai sub-responsabili della sezione 7 o quando il Cliente lo decide.
Garantire che le persone autorizzate a trattare i dati si siano impegnate alla riservatezza.
Applicare le misure di sicurezza della sezione 6 e assistere il Cliente, tenendo conto della natura del trattamento, nell'adempimento dei suoi obblighi in materia di sicurezza, notifica delle violazioni dei dati personali, valutazioni d'impatto e consultazione preventiva (articoli da 32 a 36 del GDPR).
Assistere il Cliente nel rispondere alle richieste degli interessati (accesso, rettifica, cancellazione, opposizione, limitazione e portabilità). Il Cliente può gestirne la maggior parte direttamente dalla dashboard (modificare, esportare o eliminare sessioni); se qualcuno si rivolge direttamente a SwiftBOL, gli trasmetteremo la richiesta senza ritardo.
Informare il Cliente senza ingiustificato ritardo e, ove possibile, entro 48 ore dal momento in cui ne veniamo a conoscenza, di qualsiasi violazione della sicurezza che riguardi i suoi dati, con le informazioni disponibili affinché possa documentarla e, se del caso, notificarla all'autorità di controllo e alle persone interessate.
Mettere a disposizione le informazioni necessarie a dimostrare il rispetto del presente accordo e consentire audit ragionevoli, comprese ispezioni, da parte del Cliente o di un revisore da lui incaricato, con un preavviso di 30 giorni, al massimo una volta all'anno salvo indizi fondati di inadempimento, a sue spese e senza compromettere la sicurezza o la riservatezza di altri clienti.
6. Misure di sicurezza
Dati ospitati nell'Unione europea (Francoforte, Germania); cifratura in transito (HTTPS con HSTS) e a riposo; chiavi di accesso ai servizi collegati (calendario, CRM) cifrate con una nostra chiave; accesso ai dati di ogni account limitato al suo titolare tramite politiche di sicurezza del database; segreti e credenziali solo sul server; limiti anti-abuso; intestazioni di sicurezza e politica di sicurezza dei contenuti; log degli errori senza email né nome; backup cifrati che si rinnovano entro al massimo 30 giorni; e accesso interno limitato allo stretto necessario per l'assistenza.
SwiftBOL riesamina periodicamente queste misure e può migliorarle, senza mai ridurre il livello di protezione.
7. Sub-responsabili del trattamento
Il Cliente concede a SwiftBOL un'autorizzazione generale a ricorrere ai seguenti sub-responsabili, vincolati da contratti che impongono obblighi di protezione dei dati equivalenti a quelli del presente accordo: Supabase (database, autenticazione e archiviazione; Francoforte, Germania); Vercel (hosting dell'applicazione; Francoforte, Germania); Groq (trascrizione; USA); Deepgram (trascrizione quando si chiede di riconoscere chi parla, file di grandi dimensioni o alternativa; USA); OpenAI (riassunti, chat, traduzioni, quiz, flashcard e documenti; USA); Recall.ai (assistente riunioni; regione di Francoforte, Germania, che elimina la sua copia della registrazione non appena l'abbiamo elaborata e al più tardi entro 48 ore); Resend (invio di email, come l'avviso che un riassunto è pronto; USA); e Upstash (contatori anti-abuso con identificatori pseudonimizzati).
I servizi che il Cliente collega da sé (Slack, Zapier, Make, HubSpot, Salesforce, Google Calendar) non sono sub-responsabili di SwiftBOL: è il Cliente a decidere di inviare loro i dati ed essi li trattano nell'ambito del loro rapporto con il Cliente.
SwiftBOL informerà il Cliente con almeno 15 giorni di anticipo, via email o nella dashboard, di qualsiasi sub-responsabile nuovo o sostitutivo. Il Cliente può opporsi per ragionevoli motivi di protezione dei dati; se non si trova una soluzione, può chiudere il suo account e, se ha pagato in anticipo, gli rimborseremo la parte proporzionale del periodo non utilizzato.
8. Trasferimenti internazionali
Quando un sub-responsabile tratta dati al di fuori dello Spazio economico europeo, il trasferimento si basa sul Data Privacy Framework UE-USA quando il fornitore è certificato o, in mancanza, sulle clausole contrattuali tipo della Commissione europea, con le eventuali misure supplementari necessarie. I fornitori di IA non usano i dati per addestrare i propri modelli e li conservano solo temporaneamente (in genere fino a 30 giorni) per monitorare gli abusi.
9. Fine del trattamento: restituzione e cancellazione
Il Cliente può esportare le sue sessioni in qualsiasi momento (PDF, Word, TXT, sottotitoli) ed eliminarle. Quando l'account viene eliminato, SwiftBOL cancella immediatamente sessioni, audio, trascrizioni e altri contenuti, che spariscono dai backup entro al massimo 30 giorni, salvo che una legge imponga di conservare alcuni dati, nel qual caso verranno bloccati.
10. Responsabilità, legge applicabile e modifiche
La responsabilità di ciascuna parte è regolata dall'articolo 82 del GDPR e dai Termini e condizioni. Il presente accordo è regolato dalla legge spagnola e dal GDPR; l'autorità di controllo è l'Agenzia spagnola per la protezione dei dati (aepd.es).
Se modifichiamo il presente accordo, ne daremo avviso come previsto nella sezione 12 dei Termini e condizioni; le modifiche non ridurranno mai la protezione dei dati del Cliente.
Domande su questo documento? Scrivi a support@swiftbol.com.