Privacy e cancellazione dei dati
Informativa sulla privacy
Questa informativa spiega come Rasael AI raccoglie, utilizza, condivide e conserva dati personali, inclusi quelli ricevuti tramite le API ufficiali di WhatsApp Business Platform, Instagram, Facebook, TikTok e Google Calendar. Spiega inoltre come cancellare i dati.
1. Chi siamo
- Titolare del trattamento: Rasael AI Inc.
- Indirizzo registrato: 8 The Green, Ste R, Dover, DE 19901, USA.
- Ufficio negli EAU: 403 Al Noor Building, Damascus Street, Al Qusais, Dubai, EAU.
- Sito: https://rasael.ai.
- E-mail: support@rasael.ai.
- WhatsApp: +971 60 056 1636.
2. Ambito e canali coperti
Questa informativa spiega come raccogliamo, utilizziamo, condividiamo e conserviamo dati personali quando usi Rasael AI, inclusi i dati ricevuti da Meta tramite le API ufficiali di WhatsApp Business Platform, Instagram e Facebook (API Pages, Catalog, Graph e Marketing), da Google tramite l’API ufficiale Google Calendar e da TikTok tramite l’API ufficiale TikTok Business Messaging.
3. Dati che trattiamo
3.1 Autorizzazioni Facebook e Instagram (solo se effettivamente abilitate)
Le autorizzazioni e le funzionalità seguenti sono trattate solo se effettivamente abilitate per il tuo account o per le funzionalità che utilizzi.
Autorizzazioni e dati di Meta
| Autorizzazione / funzionalità | Dati da Meta | Finalità del trattamento |
|---|---|---|
| catalog_management | Dati degli articoli di catalogo: ID prodotto/articolo, titolo, descrizione, prezzo/valuta, URL delle immagini, disponibilità, inventario, categorie/varianti. | Sincronizzare, aggiungere, aggiornare o eliminare articoli e set di prodotti in Rasael AI per FB/IG Commerce. Nessun uso pubblicitario fuori dall’app. |
| pages_read_engagement | Post della Pagina, commenti e dati di portata/interazione. | Analisi e dashboard nell’app. |
| pages_manage_posts | Creazione, modifica e pianificazione dei post della Pagina. | Consentire la pubblicazione da Rasael AI. |
| pages_manage_metadata | Impostazioni e connessioni della Pagina. | Collegare la Pagina e verificare la titolarità. |
| pages_read_user_content (facoltativo) | Contenuti generati dagli utenti sulla tua Pagina. | Moderazione e supporto, se abilitati. |
| instagram_basic | ID dell’account, nome e contenuti multimediali di base. | Visualizzare o collegare contenuti nell’app. |
| instagram_manage_comments (facoltativo) | Commenti sui tuoi contenuti multimediali. | Moderazione e risposte. |
| instagram_manage_messages (facoltativo) | Instagram Direct per account business. | Customer service e risposte private. |
| instagram_manage_insights | Metriche di interazione e portata. | Report sulle prestazioni. |
| instagram_content_publish (facoltativo) | Pubblicazione di contenuti Instagram. | Pianificazione/pubblicazione da Rasael AI. |
| public_profile (facoltativo con social login) | Nome, foto del profilo e ID utente. | Creazione/verifica dell’account e visualizzazione nell’app. |
| email (facoltativo con social login) | Indirizzo e-mail. | Verifica, sicurezza e comunicazioni di supporto. |
3.2 WhatsApp (WhatsApp Business Platform)
Quando colleghi un numero aziendale, trattiamo, a seconda dell’uso:
- Dati di messaggistica: numeri di telefono dei clienti, nome del profilo visualizzato, ID conversazione/messaggio, contenuto e media dei messaggi inviati o ricevuti tramite Rasael AI, stati di consegna/lettura, categorie di conversazione (servizio/marketing/autenticazione secondo Meta), template di messaggi e stato di approvazione e notifiche webhook.
- Dati di account/impostazioni: WABA ID e Phone Number ID, livello di messaggistica/valutazione della qualità e stato di opt-in/opt-out.
- Finalità: abilitare customer service, notifiche e transazioni, gestire template, report e conformità.
- Limitazioni: non usiamo i contenuti dei messaggi WhatsApp o i dati del canale per creare profili pubblicitari o per il targeting fuori dall’app e non trasferiamo successivamente i dati della piattaforma Meta a terzi diversi dai nostri responsabili del trattamento senza il tuo consenso o una chiara base giuridica.
3.3 Google Calendar (API Google Calendar)
Quando scegli di collegare Google Calendar a Rasael AI, richiediamo gli ambiti OAuth Google seguenti e trattiamo i dati corrispondenti. Accediamo ai tuoi dati utente Google solo dopo un’autorizzazione esplicita e unicamente per fornire questa funzionalità.
- Token OAuth: i token di accesso e aggiornamento emessi da Google per la connessione sono conservati cifrati a riposo e usati solo per chiamare l’API Google Calendar per tuo conto.
- Notifiche di modifica: riceviamo notifiche push di Google Calendar affinché la disponibilità resti sincronizzata; tali notifiche non contengono contenuto di eventi, ma solo il segnale che qualcosa è cambiato.
- Cosa non facciamo: non usiamo i dati Google Calendar per pubblicità, non li vendiamo e non li trasferiamo a terzi, salvo quanto necessario per fornire la funzionalità ai nostri responsabili di hosting o quando richiesto dalla legge. Le persone non leggono i dati del calendario salvo con la tua autorizzazione esplicita, ad esempio per una richiesta di assistenza, per indagini su sicurezza/abusi o quando richiesto dalla legge.
Ambiti OAuth Google e dati
| Ambito | Dati da Google | Finalità del trattamento |
|---|---|---|
| calendar.calendars | Elenco dei calendari e relative proprietà: nomi e impostazioni, non contenuto degli eventi. | Identificare e selezionare il calendario collegato allo spazio di lavoro Rasael AI affinché gli appuntamenti siano sempre prenotati sul calendario corretto. |
| calendar.events | Eventi di calendario: titoli, orari, partecipanti e informazioni di disponibilità/libero-occupato. | Leggere la disponibilità e creare, aggiornare o annullare eventi di prenotazione/appuntamento quando i clienti fissano appuntamenti con l’azienda tramite i canali chat Rasael AI. |
Informativa sull’uso limitato dei servizi API Google
L’uso e il trasferimento da parte di Rasael AI ad altre app delle informazioni ricevute dalle API Google rispettano la Google API Services User Data Policy, inclusi i requisiti di utilizzo limitato. In particolare, i dati ottenuti dalle API Google:
- sono usati solo per fornire e migliorare la funzione di prenotazione appuntamenti da te richiesta;
- non sono trasferiti né venduti a terzi per pubblicità, marketing o altri scopi non correlati;
- non sono usati per pubblicare annunci;
- non sono usati per addestrare modelli IA/ML generalizzati o non personalizzati. I dati degli utenti Google non sono mai usati per addestrare i nostri modelli IA;
- sono accessibili alle persone solo nei limitati casi consentiti da Google: con il tuo consenso esplicito, per sicurezza o conformità legale, oppure quando sono stati aggregati e anonimizzati.
3.4 Altri dati che possiamo raccogliere
- Registri di utilizzo nell’app per diagnostica, limitati a quanto necessario.
- Informazioni su dispositivo/browser: tipo di dispositivo, sistema operativo e IP pubblico.
- Contenuti forniti da te, per esempio dati di prodotto, media o didascalie, quando usi strumenti di pubblicazione, gestione catalogo o funzioni di messaggistica.
3.5 TikTok (TikTok Business Messaging API)
Quando un’azienda collega il proprio account TikTok Business, trattiamo, a seconda dell’uso:
- Dati di messaggistica: identificatori utente TikTok (open ID) forniti da TikTok, nome visualizzato e avatar ove forniti, ID conversazione e messaggio, contenuti e media inviati o ricevuti tramite Rasael AI, stati di consegna e lettura e notifiche webhook.
- Dati di account/impostazioni: TikTok Business Account ID, stato della connessione e configurazione delle risposte automatiche impostata dall’azienda.
- Finalità: consegnare i messaggi diretti in entrata alla inbox condivisa dell’azienda autorizzante, abilitare risposte umane e automatizzate configurate e fornire report sulle conversazioni a tale azienda.
- Autorizzazione: l’accesso è concesso solo tramite il flusso OAuth standard di TikTok dal proprietario dell’account Business ed è revocato immediatamente alla disconnessione.
- Limitazioni: non usiamo contenuti di messaggi TikTok o dati del canale per creare profili pubblicitari o targeting fuori piattaforma. Non usiamo dati TikTok per addestrare modelli IA generalizzati. Non trasferiamo successivamente dati TikTok a terzi diversi dai nostri responsabili del trattamento senza consenso o chiara base giuridica.
- Limiti di messaggistica: i messaggi sono inviati solo in risposta a conversazioni avviate dall’utente TikTok e rigorosamente entro la finestra di messaggistica TikTok di 48 ore. Rasael AI non offre messaggi broadcast, di massa o avviati dall’azienda su TikTok.
4. Come usiamo i dati
- Fornitura del servizio: abilitare i canali WhatsApp, Instagram, Facebook, TikTok e Google Calendar e le funzioni scelte, come sincronizzazione catalogo, messaggistica, pubblicazione e prenotazione appuntamenti.
- Analisi e prestazioni: comprendere l’uso delle funzioni e migliorare l’esperienza, generalmente in forma aggregata o de-identificata.
- Sicurezza e prevenzione delle frodi: proteggere gli account e indagare sugli abusi.
- Comunicazioni di servizio: modifiche o incidenti importanti. Non usiamo dati Meta, TikTok o Google per marketing senza consenso esplicito.
- Funzioni IA, se abilitate: alcune funzioni possono usare modelli IA ospitati da noi o dai nostri responsabili. Non usiamo i contenuti dei tuoi clienti per addestrare modelli general purpose senza consenso e non usiamo mai dati Google Calendar per addestrare modelli IA.
6. Basi giuridiche
Il trattamento si basa su: a) esecuzione del contratto, b) legittimi interessi (sicurezza/prestazioni) e c) consenso, quando richiesto per funzionalità opzionali.
7. Conservazione
- Log di sincronizzazione e diagnostica relativi al catalogo: fino a 90 giorni.
- Copie di lavoro necessarie per gestire l’integrazione commerce, come le mappature tra i tuoi product ID e Meta Item ID: conservate finché account/integrazione sono attivi, poi eliminate entro 30 giorni dalla disconnessione o richiesta di cancellazione.
- Contenuto/allegati di messaggi trattati tramite funzioni WhatsApp o Instagram: conservati solo per il tempo necessario alla funzione, ad esempio consegnare, visualizzare o risolvere problemi, poi eliminati secondo le impostazioni del workspace oppure, se nessuna si applica, entro 30 giorni.
- Contenuto e allegati dei messaggi trattati tramite TikTok Business Messaging API: conservati solo per il tempo necessario alla funzione, poi eliminati secondo le impostazioni del workspace oppure, se nessuna si applica, entro 30 giorni. Token OAuth e registri di connessione TikTok sono conservati finché la connessione è attiva e eliminati entro 30 giorni da disconnessione, revoca o richiesta di cancellazione.
- Token OAuth e registri di connessione Google Calendar: conservati finché la connessione Google Calendar è attiva e eliminati entro 30 giorni da disconnessione, revoca o richiesta di cancellazione. Gli eventi di prenotazione creati da noi restano nel tuo Google Calendar sotto il tuo controllo.
8. Trasferimenti internazionali
I tuoi dati possono essere trattati su server al di fuori del tuo Paese. Usiamo garanzie appropriate, come le clausole contrattuali standard ove applicabili, per assicurare un livello di protezione equivalente.
9. Sicurezza
Applichiamo misure tecniche e organizzative, tra cui TLS in transito, cifratura a riposo per token di accesso e credenziali, controlli di accesso limitati, isolamento degli ambienti e backup cifrati, ed esaminiamo periodicamente autorizzazioni e registri.
10. I tuoi diritti e le tue scelte
Puoi richiedere accesso, rettifica, cancellazione, portabilità e limitazione/opposizione e revocare il consenso, ove applicabile. Puoi in particolare:
Per esercitare i tuoi diritti, contatta support@rasael.ai.
- Disconnettere in qualsiasi momento canali come WhatsApp, Facebook, Instagram, TikTok o Google Calendar da Rasael AI.
- Revocare in qualsiasi momento l’accesso di Rasael AI al tuo account Google dalle impostazioni di sicurezza all’indirizzo https://myaccount.google.com/permissions.
- Interrompere il marketing WhatsApp rispondendo STOP o dalle impostazioni del canale.
- Inviare una richiesta di cancellazione tramite la sezione seguente.
11. Minori
Rasael AI non è rivolta a minori di 13 anni e non trattiamo consapevolmente i loro dati.
12. Modifiche
Pubblicheremo qualsiasi modifica in questa pagina e aggiorneremo la data «Ultimo aggiornamento».
13. Contatti
- E-mail: support@rasael.ai.
- Rasael AI Inc., 8 The Green, Ste R, Dover, DE 19901, USA.
- WhatsApp: +971 60 056 1636.
Istruzioni per la cancellazione dei dati
Queste istruzioni si applicano alle integrazioni Meta (Facebook/Instagram), WhatsApp Business Platform, TikTok e Google Calendar.
A) Self-service: disconnettere le integrazioni
- Rasael AI → Settings → Channels: disconnetti il numero WhatsApp, la Pagina Facebook, l’account Instagram, l’account TikTok Business o Google Calendar.
- Facebook/Instagram: puoi anche rimuovere Rasael AI da Facebook Business Integrations e revocare la connessione Instagram.
- TikTok: puoi anche revocare l’accesso di Rasael AI dalle impostazioni dell’account TikTok Business. La revoca invalida immediatamente i token conservati.
- Google Calendar: puoi anche revocare l’accesso di Rasael AI da Google Account → Security → Third-party access, all’indirizzo https://myaccount.google.com/permissions. La revoca invalida immediatamente i token conservati.
B) Richiedi a noi la cancellazione
Usa il nostro modulo: https://rasael.ai/data-deletion. Includi:
- L’e-mail del tuo account e il nome della tua azienda.
- Gli ID rilevanti per l’integrazione da eliminare, se applicabili: Page ID, Instagram Business/Professional Account ID, WABA ID e/o Phone Number ID, TikTok Business Account ID oppure l’e-mail dell’account Google collegato per Google Calendar.
- Cosa eliminare: dati account, connessioni/token di canale, dati di sincronizzazione catalogo, contenuti/allegati dei messaggi e log.
Cosa eliminiamo
- Profilo account, connessioni di canale e token di accesso, inclusi token di accesso e aggiornamento OAuth Google.
- Mappature di catalogo e artefatti di sincronizzazione, come tabelle product-ID ↔ Meta item-ID.
- Contenuti e media dei messaggi memorizzati da noi per le funzioni WhatsApp/Instagram.
- Registri di connessione TikTok, token di accesso e aggiornamento e contenuti/media dei messaggi memorizzati per la funzione TikTok.
- Registri di connessione Google Calendar e stato di sincronizzazione memorizzati da noi. Gli eventi nel tuo Google Calendar restano sotto il tuo controllo.
- Log diagnostici/di sincronizzazione, soggetti ai tempi seguenti.
Cosa possiamo conservare
- Log minimi di audit, registri di sicurezza e documenti di fatturazione/fatture, come richiesto dalla legge e per prevenire frodi. Sono conservati separatamente e non usati per marketing.
Tempistiche
- Confermiamo la richiesta entro 7 giorni e completiamo la cancellazione entro 30 giorni, salvo un periodo più lungo richiesto dalla legge.
- I backup sono sovrascritti in un ciclo progressivo fino a 35 giorni. Alla scadenza, i dati eliminati non sono recuperabili.
- La cancellazione dei dati in Rasael AI non cancella i contenuti da Meta, TikTok o Google, come elementi del Meta Catalog, messaggi TikTok o eventi Google Calendar; gestiscili direttamente in Facebook/Instagram/TikTok/Google Calendar o chiedi aiuto al supporto.
Callback automatizzati
Se rimuovi la nostra app da Facebook/Instagram, disconnetti un numero WhatsApp, disconnetti il tuo account TikTok Business o revochi l’accesso Google di Rasael AI, il nostro Data Deletion Callback elimina i token/le mappature associati secondo le regole sopra indicate.
Contatti
Se non puoi accedere al modulo, invia un’e-mail a support@rasael.ai con oggetto «Data Deletion Request – Rasael AI» e includi i dettagli sopra elencati.