Skip to content

Addendum sul trattamento dei dati

Ultimo aggiornamento 18 luglio 2026

Questo addendum sul trattamento dei dati, che chiamiamo anche accordo sul trattamento dei dati, descrive come KABAIDO LTD tratta i dati personali per vostro conto quando usate Kabaido, che agisce in qualità di responsabile del trattamento. Fa parte dei nostri Termini di servizio ed è disponibile una copia firmata per i clienti che ne hanno bisogno.

1. Ruoli

Quando caricate dati personali relativi ai vostri clienti e contatti, voi siete il titolare del trattamento e KABAIDO LTD è il vostro responsabile del trattamento. Trattiamo quei dati solo per fornire il servizio e sulla base delle vostre istruzioni documentate.

2. Ambito e finalità

Trattiamo le categorie di dati personali che scegliete di inviare, di norma i dati identificativi e di contatto del vostro personale e dei vostri contatti e il contenuto delle richieste commerciali, delle offerte e degli ordini che gestite, per poter strutturare le richieste, produrre offerte e ordini e far funzionare le parti della piattaforma che utilizzate. Gli interessati sono di norma il vostro personale, i vostri contatti e i clienti finali le cui richieste gestite nella piattaforma. Trattiamo questi dati per tutta la durata del vostro account e, alla cessazione, li cancelliamo o li restituiamo a vostra scelta.

3. Sub-responsabili

Usiamo i sub-responsabili elencati nella nostra Informativa sulla privacy: Supabase, Vercel, Stripe, Resend, LiveKit and Anthropic, insieme a Google and Microsoft quando la vostra organizzazione collega le integrazioni Google Calendar, Gmail o Microsoft 365. LiveKit trasporta l'audio e il video delle chiamate Kabaido Meet sulla propria infrastruttura cifrata: i flussi audio e video non vengono registrati e la chat durante la chiamata non viene conservata. Scegliamo i fornitori in base alle pratiche di sicurezza che pubblicano e agli impegni contrattuali che assumono verso di noi, non certificandoli noi stessi, e ogni trasferimento verso un fornitore fuori dal Regno Unito è coperto dalle garanzie indicate più avanti. Comunichiamo le modifiche a questo elenco perché possiate opporvi per motivi ragionevoli.

4. Sicurezza

Applichiamo la row level security per organizzazione, imposta a livello di database, la cifratura in transito con TLS e a riposo con AES-256 e un ulteriore livello di cifratura applicativa per le credenziali delle integrazioni. L'accesso è basato sui ruoli ed è imposto a livello di database, le azioni amministrative sono registrate in un log di audit e il nostro personale è vincolato alla riservatezza. Il nostro fornitore AI è configurato per la conservazione zero e non addestriamo modelli sui vostri dati. Queste pratiche sono descritte per esteso nella nostra pagina sulla sicurezza.

5. Trasferimenti internazionali

I dati risiedono nella regione Regno Unito dei nostri fornitori di infrastruttura. La decisione di adeguatezza dell'UE, rinnovata, copre i trasferimenti tra lo Spazio economico europeo e il Regno Unito fino a dicembre 2031. Quando i dati vengono trasferiti a un fornitore fuori dal Regno Unito, compresi i nostri sub-responsabili con sede negli Stati Uniti, ci basiamo sulle Standard Contractual Clauses con lo UK Addendum.

6. Assistenza, violazioni e cancellazione

Vi assistiamo nelle richieste degli interessati e nei vostri obblighi di sicurezza, notifica delle violazioni e valutazione d'impatto, e vi informiamo senza ingiustificato ritardo di una violazione dei dati personali che riguardi i vostri dati. Mettiamo a disposizione le informazioni che vi servono ragionevolmente per dimostrare il rispetto di questi obblighi. Alla cessazione cancelliamo o restituiamo i vostri dati a vostra scelta.

7. Firma dell'addendum

Per richiedere un addendum sul trattamento dei dati controfirmato, scrivete a hello@kabaido.com.

KABAIDO LTD, Regno Unito. Per domande scrivete a hello@kabaido.com.