Addendum sul trattamento dei dati
Ultimo aggiornamento 18 luglio 2026
Questo addendum sul trattamento dei dati, che chiamiamo anche accordo sul trattamento dei dati, descrive come KABAIDO LTD tratta i dati personali per vostro conto quando usate Kabaido, che agisce in qualità di responsabile del trattamento. Fa parte dei nostri Termini di servizio ed è disponibile una copia firmata per i clienti che ne hanno bisogno.
1. Ruoli
Quando caricate dati personali relativi ai vostri clienti e contatti, voi siete il titolare del trattamento e KABAIDO LTD è il vostro responsabile del trattamento. Trattiamo quei dati solo per fornire il servizio e sulla base delle vostre istruzioni documentate.
2. Ambito e finalità
Trattiamo le categorie di dati personali che scegliete di inviare, di norma i dati identificativi e di contatto del vostro personale e dei vostri contatti e il contenuto delle richieste commerciali, delle offerte e degli ordini che gestite, per poter strutturare le richieste, produrre offerte e ordini e far funzionare le parti della piattaforma che utilizzate. Gli interessati sono di norma il vostro personale, i vostri contatti e i clienti finali le cui richieste gestite nella piattaforma. Trattiamo questi dati per tutta la durata del vostro account e, alla cessazione, li cancelliamo o li restituiamo a vostra scelta.
3. Sub-responsabili
Usiamo i sub-responsabili elencati nella nostra Informativa sulla privacy: Supabase, Vercel, Stripe, Resend, LiveKit and Anthropic, insieme a Google and Microsoft quando la vostra organizzazione collega le integrazioni Google Calendar, Gmail o Microsoft 365. LiveKit trasporta l'audio e il video delle chiamate Kabaido Meet sulla propria infrastruttura cifrata: i flussi audio e video non vengono registrati e la chat durante la chiamata non viene conservata. Scegliamo i fornitori in base alle pratiche di sicurezza che pubblicano e agli impegni contrattuali che assumono verso di noi, non certificandoli noi stessi, e ogni trasferimento verso un fornitore fuori dal Regno Unito è coperto dalle garanzie indicate più avanti. Comunichiamo le modifiche a questo elenco perché possiate opporvi per motivi ragionevoli.
4. Sicurezza
Applichiamo la row level security per organizzazione, imposta a livello di database, la cifratura in transito con TLS e a riposo con AES-256 e un ulteriore livello di cifratura applicativa per le credenziali delle integrazioni. L'accesso è basato sui ruoli ed è imposto a livello di database, le azioni amministrative sono registrate in un log di audit e il nostro personale è vincolato alla riservatezza. Il nostro fornitore AI è configurato per la conservazione zero e non addestriamo modelli sui vostri dati. Queste pratiche sono descritte per esteso nella nostra pagina sulla sicurezza.
5. Trasferimenti internazionali
I dati risiedono nella regione Regno Unito dei nostri fornitori di infrastruttura. La decisione di adeguatezza dell'UE, rinnovata, copre i trasferimenti tra lo Spazio economico europeo e il Regno Unito fino a dicembre 2031. Quando i dati vengono trasferiti a un fornitore fuori dal Regno Unito, compresi i nostri sub-responsabili con sede negli Stati Uniti, ci basiamo sulle Standard Contractual Clauses con lo UK Addendum.
6. Assistenza, violazioni e cancellazione
Vi assistiamo nelle richieste degli interessati e nei vostri obblighi di sicurezza, notifica delle violazioni e valutazione d'impatto, e vi informiamo senza ingiustificato ritardo di una violazione dei dati personali che riguardi i vostri dati. Mettiamo a disposizione le informazioni che vi servono ragionevolmente per dimostrare il rispetto di questi obblighi. Alla cessazione cancelliamo o restituiamo i vostri dati a vostra scelta.
7. Firma dell'addendum
Per richiedere un addendum sul trattamento dei dati controfirmato, scrivete a hello@kabaido.com.
KABAIDO LTD, Regno Unito. Per domande scrivete a hello@kabaido.com.