Informativa sulla Privacy
Alpire
Ultimo aggiornamento: 20 settembre 2026 · Versione 1.1
Titolare del trattamento: ALPIRE TECHNOLOGIES LLC, iscritta con numero 2026-002060057 (Stato del Wyoming) e con sede legale in 30 N Gould St, Ste N, Sheridan, WY 82801, Stati Uniti (il "Fornitore"). Alpire è il marchio commerciale del servizio di centralino cloud (PBX) e contact center fornito dal Fornitore attraverso il dominio alpire.ai. Contatto per la privacy: legal@alpire.ai.
La presente Informativa illustra le modalità con cui il Fornitore tratta i Dati Personali di cui è Titolare: i Dati dell'Account degli Utenti Autorizzati. Essa non disciplina i Dati del Cliente (contatti, registrazioni, trascrizioni, tabulati delle chiamate (CDR), tra gli altri): con riferimento a tali dati il Fornitore agisce in qualità di Responsabile del trattamento e prevalgono la sezione 2 della presente Informativa, il contratto di servizio e l'Accordo sul Trattamento dei Dati (DPA).
1. Chi è il Titolare e come contattarlo
1.1. Il Titolare dei dati descritti nella presente Informativa è ALPIRE TECHNOLOGIES LLC, 2026-002060057 (Wyoming), 30 N Gould St, Ste N, Sheridan, WY 82801, Stati Uniti.
1.2. Per qualsiasi domanda sulla presente Informativa o sul trattamento dei Dati Personali da parte del Fornitore, e per esercitare i diritti previsti dalla sezione 8, il canale di contatto è legal@alpire.ai.
1.3. Il trattamento è disciplinato dal Regolamento (UE) 2016/679 (GDPR) e dalla Direttiva 2002/58/CE (ePrivacy) quando l'Utente Autorizzato si trovi nello Spazio Economico Europeo o i dati siano trattati nella Regione Dati dell'Unione Europea, nonché dalla normativa in materia di protezione dei dati e di comunicazioni elettroniche applicabile nella giurisdizione dell'Utente Autorizzato.
2. Cosa copre e cosa non copre la presente Informativa: ruoli in materia di protezione dei dati
2.1. Il Fornitore è Titolare del trattamento unicamente in relazione ai Dati dell'Account: i dati degli Utenti Autorizzati (identificazione, credenziali e sicurezza, dati tecnici, geolocalizzazione approssimativa basata sull'IP, cookie di sessione, assistenza) e i dati di fatturazione dell'account del Cliente. La presente Informativa disciplina tale trattamento.
2.2. Il Fornitore è Responsabile del trattamento, e non Titolare, in relazione ai Dati del Cliente: i contatti e le liste che il Cliente carica nel Servizio, nonché le registrazioni, le trascrizioni, i metadati, i tabulati delle chiamate (CDR), le etichette, le note e altri contenuti generati dalle chiamate effettuate o ricevute dal Cliente. Titolare di tali dati è il Cliente. Il Fornitore li conserva e li tratta secondo le istruzioni del Cliente, ai sensi del contratto di servizio e dell'Accordo sul Trattamento dei Dati (DPA).
2.3. Di conseguenza, le persone fisiche i cui dati compaiono all'interno dei Dati del Cliente (ad esempio, le Parti delle chiamate o i contatti presenti nelle liste del Cliente) devono rivolgere le loro richieste e l'esercizio dei loro diritti al Cliente in qualità di Titolare, tramite l'informativa sulla privacy propria del Cliente. Il Fornitore, in qualità di Responsabile del trattamento, assisterà il Cliente conformemente al DPA ma non decide autonomamente in merito a tali dati.
2.4. La restante parte della presente Informativa riguarda esclusivamente i Dati dell'Account.
3. Categorie di Dati Personali trattati dal Fornitore
3.1. Dati identificativi. Il nome e il cognome dell'Utente Autorizzato, l'indirizzo email, l'organizzazione Cliente a cui appartiene e il suo ruolo o le sue autorizzazioni al suo interno.
3.2. Dati relativi alle credenziali e alla sicurezza. La password, sempre conservata in forma cifrata (hash) e mai in chiaro; lo stato e il segreto del secondo fattore di autenticazione (TOTP) qualora l'Utente lo attivi; token di breve durata per la verifica dell'email e la reimpostazione della password; identificatori di sessione; e registri di sicurezza (accessi, tentativi falliti, revoca e chiusura delle sessioni, modifiche delle credenziali).
3.3. Dati tecnici e di connessione. Indirizzo IP, user agent (browser e dispositivo) e marche temporali di utilizzo (ultimo accesso e ultima attività di ciascuna sessione).
3.4. Geolocalizzazione approssimativa basata sull'IP. Il Paese derivato dall'indirizzo IP della sessione. Il Fornitore la utilizza a fini di sicurezza: per rilevare accessi da un Paese diverso da quello in cui la sessione è stata avviata e per chiudere la sessione ove opportuno. La derivazione è eseguita localmente, utilizzando un database di geolocalizzazione installato sull'infrastruttura del Fornitore, senza interrogare alcun terzo. Non viene ottenuta alcuna posizione precisa o GPS.
3.5. Cookie di sessione. Un cookie tecnico necessario per mantenere l'Utente Autorizzato con la sessione attiva e per proteggerla da accessi non autorizzati. Si veda la sezione 11.
3.6. Dati di fatturazione. Il piano sottoscritto, l'utilizzo del Servizio (tra gli altri, i crediti di intelligenza artificiale e il saldo del portafoglio prepagato), i dati di fatturazione e i dati necessari a processare il pagamento tramite il fornitore di pagamento. Il Fornitore non conserva i dati completi della carta; il pagamento è gestito dal fornitore indicato nella sezione 5.
3.7. Dati di assistenza. Il contenuto dei ticket di assistenza e dei messaggi del thread di assistenza che l'Utente Autorizzato invia al Fornitore, unitamente ai dati dell'account associati alla richiesta.
3.8. Origine dei Dati dell'Account. L'Utente Autorizzato fornisce i propri dati direttamente al momento della registrazione oppure, qualora il suo account sia creato dall'amministratore dell'organizzazione Cliente (ad esempio, tramite invito), il Fornitore riceve dal Cliente i dati identificativi necessari a configurare l'account (nome, indirizzo email e ruolo). In tal caso, i Dati dell'Account provengono dal Cliente e la presente Informativa è messa a disposizione dell'Utente Autorizzato al suo primo accesso al Servizio (Art. 14 GDPR).
4. Finalità e basi giuridiche
4.1. Fornitura del Servizio e gestione dell'account. Creare e amministrare l'account dell'Utente Autorizzato, autenticarlo, assegnarlo all'organizzazione Cliente e alle sue autorizzazioni, e consentirgli di utilizzare le funzionalità sottoscritte (tra gli altri, il webphone, i flussi di chiamata, le code, le campagne, i report). Base giuridica: esecuzione del contratto (Art. 6(1)(b) GDPR).
4.2. Fatturazione e riscossione. Emettere fatture, riscuotere il pagamento del Servizio, monitorare l'utilizzo e il saldo, e gestire il mancato pagamento. Base giuridica: esecuzione del contratto (Art. 6(1)(b) GDPR) e adempimento di obblighi legali contabili e fiscali (Art. 6(1)(c) GDPR).
4.3. Sicurezza degli account e del Servizio. Registrare gli accessi e gli eventi di sicurezza, applicare limiti ai tentativi di accesso, bloccare gli indirizzi IP abusivi, mantenere il secondo fattore di autenticazione e chiudere le sessioni in caso di cambio del Paese di connessione. Base giuridica: il legittimo interesse del Fornitore (Art. 6(1)(f) GDPR) a proteggere gli account e il Servizio da accessi non autorizzati e frodi e, ove applicabile, l'adempimento di obblighi legali (Art. 6(1)(c) GDPR).
4.4. Assistenza. Gestire e risolvere le richieste presentate tramite il modulo di assistenza. Base giuridica: esecuzione del contratto (Art. 6(1)(b) GDPR) e il legittimo interesse a fornire un'assistenza adeguata (Art. 6(1)(f) GDPR).
4.5. Comunicazioni di servizio. Inviare avvisi operativi e di sicurezza relativi all'account (ad esempio, verifica dell'email, reimpostazione della password, modifiche sostanziali al Servizio o alla presente Informativa, e aggiornamenti di assistenza). Base giuridica: esecuzione del contratto (Art. 6(1)(b) GDPR) e legittimo interesse (Art. 6(1)(f) GDPR). Tali comunicazioni non sono di marketing e sono necessarie per l'utilizzo del Servizio.
4.6. Adempimento di obblighi legali e difesa in giudizio. Conservare le informazioni strettamente necessarie a rispondere alle richieste delle autorità competenti e a proporre o difendersi da azioni legali. Base giuridica: adempimento di obblighi legali (Art. 6(1)(c) GDPR) e legittimo interesse (Art. 6(1)(f) GDPR).
4.7. Cookie. Il cookie tecnico di sessione descritto nella sezione 11 è necessario per fornire il Servizio ed è esente dal consenso ai sensi dell'Art. 22(2) LSSI-CE. Qualora in futuro il Fornitore introducesse cookie non necessari (ad esempio, di analisi statistica), richiederebbe il previo consenso dell'utente (Art. 6(1)(a) GDPR) e aggiornerebbe la presente Informativa.
4.8. Bilanciamento del legittimo interesse. Per i trattamenti fondati sul legittimo interesse del Fornitore (clausole 4.3, 4.4, 4.5 e 4.6), il Fornitore ha effettuato il test di bilanciamento richiesto dall'Art. 6(1)(f) GDPR tra tale interesse e i diritti e le libertà dell'Utente Autorizzato. L'Utente può opporsi a tale trattamento per motivi connessi alla sua situazione particolare, ai sensi dell'Art. 21 GDPR, contattando legal@alpire.ai.
4.9. Decisioni automatizzate. Il Fornitore non adotta decisioni basate unicamente sul trattamento automatizzato che producano effetti giuridici nei confronti dell'Utente Autorizzato o che incidano in modo analogamente significativo sulla sua persona, ai sensi dell'Art. 22 GDPR. La chiusura automatica di una sessione in caso di cambio del Paese di connessione (clausola 4.3) è una misura di sicurezza e non una decisione di tale natura.
5. Destinatari e responsabili del trattamento del Fornitore
5.1. Il Fornitore non vende i Dati dell'Account e non li comunica a terzi per finalità proprie di questi ultimi. Per fornire il Servizio si avvale di fornitori che trattano i Dati dell'Account per conto del Fornitore, in qualità di Responsabili del trattamento, in virtù di un contratto conforme all'Art. 28 GDPR:
5.2. Hosting e infrastruttura: Hetzner Online GmbH, per ospitare l'applicazione e il database.
5.3. Email transazionale: Amazon Web Services EMEA SARL (Amazon SES, regione eu-central-1, Francoforte), per inviare le email relative all'account e alla sicurezza descritte nella clausola 4.5.
5.4. Elaborazione dei pagamenti: Stripe Payments Europe, Limited, per processare il pagamento del Servizio.
5.5. I fornitori che trattano i Dati del Cliente (tra gli altri, i fornitori di trascrizione vocale, sintesi vocale e modelli linguistici che il Cliente seleziona nella configurazione del proprio account) agiscono in qualità di Sub-responsabili del trattamento rispetto a tali dati. L'elenco vigente, con la finalità e l'ubicazione di ciascuno, è riportato nell'Allegato III dell'Accordo sul Trattamento dei Dati (DPA) e non nella presente Informativa, poiché trattano Dati del Cliente e non Dati dell'Account.
5.6. Il Fornitore può comunicare i Dati dell'Account ad autorità, tribunali o organi di contrasto qualora sussista un obbligo legale o una richiesta valida.
6. Trasferimenti internazionali e Regione dei Dati
6.1. I Dati dell'Account sono ospitati e trattati principalmente all'interno dell'Unione Europea. Determinati Responsabili del trattamento —in particolare l'elaborazione dei pagamenti e l'email transazionale (clausole 5.3 e 5.4)— possono trattare dati limitati al di fuori dello Spazio Economico Europeo, nel qual caso si applicano le garanzie di cui alla clausola 6.3.
6.2. La Regione dei Dati (UE o le Americhe) determina dove i dati del Servizio sono ospitati e trattati ed è scelta dal Cliente per la propria organizzazione. Il Fornitore eroga attualmente il Servizio dalla regione dell'Unione Europea. Qualora il Cliente selezioni la regione delle Americhe, il Fornitore lo erogherà secondo i termini del contratto di servizio e del DPA. La telefonia PBX è trattata secondo lo standard GDPR indipendentemente dalla Regione dei Dati. I trasferimenti e le garanzie applicabili alla Regione dei Dati prescelta sono disciplinati dal DPA, comprese, ove opportuno, le Clausole Contrattuali Standard.
6.3. Qualora uno dei Responsabili del trattamento del Fornitore trattasse i Dati dell'Account al di fuori dello Spazio Economico Europeo, tale trasferimento si fonderebbe su una decisione di adeguatezza della Commissione Europea o, in mancanza, sulle Clausole Contrattuali Standard approvate dalla Commissione unitamente a eventuali garanzie supplementari appropriate (Artt. da 44 a 49 GDPR).
7. Periodi di conservazione
7.1. Dati dell'account. Per tutto il tempo in cui l'account dell'Utente Autorizzato è attivo e sussiste il rapporto con il Cliente.
7.2. Dopo la cessazione. Una volta cessato l'account o il rapporto contrattuale, il Fornitore cancella o anonimizza i Dati dell'Account entro 30 giorni, salvo che debba conservarli in virtù degli obblighi di cui alla clausola 7.5.
7.3. Sessioni e dati tecnici associati. Fino alla scadenza della sessione, alla sua chiusura da parte dell'Utente o alla sua revoca. I registri di sicurezza sono conservati per 12 mesi.
7.4. Token di verifica dell'email e di reimpostazione della password. Per il loro breve periodo di validità; scadono automaticamente.
7.5. Dati di fatturazione. Per i periodi richiesti dalla legislazione commerciale e fiscale applicabile (in Spagna, di norma, quelli previsti dal Codice di Commercio e dalla legislazione fiscale).
7.6. Dati di assistenza. Per la durata del rapporto contrattuale e, successivamente, per il periodo necessario ad adempiere agli obblighi legali e a difendersi da eventuali azioni legali.
8. Diritti in materia di protezione dei dati
8.1. L'Utente Autorizzato può esercitare, in relazione ai propri Dati dell'Account, i diritti di accesso, rettifica, cancellazione, opposizione, limitazione del trattamento e portabilità, e può revocare il consenso qualora il trattamento sia basato su di esso, senza che ciò pregiudichi la liceità del trattamento effettuato in precedenza.
8.2. Per esercitarli, è sufficiente una richiesta a legal@alpire.ai indicante il diritto che si intende esercitare. Il Fornitore può richiedere informazioni ragionevoli per verificare l'identità del richiedente. L'esercizio è gratuito e riceve risposta entro un mese, prorogabile ai sensi dell'Art. 12 GDPR.
8.3. Alcuni di questi diritti possono essere esercitati direttamente dal pannello del Servizio: l'Utente Autorizzato può visualizzare e aggiornare i propri dati, esaminare e revocare le sessioni attive e gestire il secondo fattore di autenticazione dalla sezione dell'account.
8.4. Le richieste concernenti i Dati del Cliente (ad esempio, provenienti da una Parte di una chiamata o da un contatto presente in una lista) devono essere rivolte al Cliente in qualità di Titolare, come indicato nella clausola 2.3.
9. Reclamo all'autorità di controllo
9.1. L'Utente Autorizzato ha il diritto di presentare reclamo all'autorità di controllo competente del proprio Stato di residenza o del luogo della presunta violazione, qualora ritenga che il trattamento dei suoi Dati dell'Account violi la normativa applicabile in materia di protezione dei dati.
10. Misure di sicurezza
10.1. Il Fornitore applica misure tecniche e organizzative adeguate al rischio, conformemente all'Art. 32 GDPR. Tra queste: cifratura delle comunicazioni in transito; conservazione delle password mediante una funzione di hash, mai in chiaro; un secondo fattore di autenticazione (TOTP) a disposizione degli Utenti; controllo degli accessi basato su ruoli e autorizzazioni; isolamento dei dati per organizzazione Cliente; registrazione degli eventi di sicurezza; limiti ai tentativi di accesso; blocco degli indirizzi IP abusivi; e chiusura delle sessioni in caso di cambio del Paese di connessione.
10.2. Il Fornitore non fornisce consulenza legale. Il Cliente è responsabile della conformità normativa della propria attività, compresa la liceità della registrazione delle chiamate, la base giuridica per contattare le persone fisiche presenti nelle proprie liste e il rispetto delle norme in materia di telemarketing ed esclusione pubblicitaria, secondo i termini del contratto di servizio e del DPA.
11. Cookie
11.1. Il Servizio utilizza tre cookie, tutti necessari per erogarlo: vs_session, che autentica l'Utente Autorizzato e mantiene aperta la sua sessione; csrf, che protegge i moduli dalla falsificazione di richieste intersito (SameSite=Strict e Secure); e lang, che ricorda la lingua scelta dall'utente. Nessuno di essi è utilizzato per pubblicità, misurazione o profilazione. Senza i primi due il Servizio non può funzionare.
11.2. Il Fornitore non utilizza cookie pubblicitari né cookie di tracciamento di terze parti, né sul sito alpire.ai né nel pannello del Servizio. Essendo strettamente necessario per fornire il servizio richiesto dall'utente, il cookie di sessione è esente dal consenso ai sensi dell'articolo 5, paragrafo 3, della Direttiva 2002/58/CE e della norma che la recepisce nella giurisdizione dell'utente.
11.3. Qualora in futuro venissero introdotti cookie non necessari, verrebbe richiesto il previo consenso dell'utente e la presente sezione verrebbe aggiornata.
11.4. Archiviazione locale. Il sito alpire.ai conserva nel browser la regione (UE o USA) scelta dall'utente, al solo scopo di ricordare tale scelta nelle visite successive. Non contiene identificatori e non consente di tracciare l'utente e, trattandosi di una preferenza richiesta dall'utente stesso, è esente dal consenso negli stessi termini della clausola 11.2.
12. Modifiche alla presente Informativa
12.1. Il Fornitore può modificare la presente Informativa. La versione in vigore è sempre quella pubblicata su alpire.ai, identificata dal suo numero di versione e dalla sua data di ultimo aggiornamento.
12.2. Qualora le modifiche siano sostanziali, il Fornitore ne darà comunicazione via email o tramite il pannello del Servizio con un ragionevole anticipo rispetto alla loro entrata in vigore.