PRIVACY POLICY

Automis — AI & Marketing Agency

Ultimo aggiornamento: 30 marzo 2026

1.Introduzione e Titolare del trattamento

La presente Privacy Policy descrive come Automis (“noi”, “nostro” o “la Società”), registrata in Estonia (n. Registrazione 17179196), con sede legale in Harju maakond, Tallinn, Kesklinna linnaosa, Järvevana tee 9, 11314, raccoglie, utilizza, conserva e protegge i dati personali nell’ambito dei propri servizi.

Automis è un’AI & Marketing Agency che fornisce servizi di gestione campagne pubblicitarie, agenti vocali AI, automazione dei workflow, automazione social media e consulenza. A seconda del servizio e del contesto, Automis può operare come:

  • •Titolare del trattamento — per i dati raccolti direttamente dai visitatori del sito, dai potenziali clienti e da chi interagisce con le nostre piattaforme (es. prenotazione discovery call, download audit, contatti).
  • •Responsabile del trattamento (Data Processor) — per i dati trattati per conto dei nostri Clienti nell’erogazione dei servizi di automazione (es. risposte a commenti/DM sulle pagine Meta del Cliente, gestione chiamate per conto del Cliente, gestione dati CRM del Cliente).

Questa policy è conforme al Regolamento Generale sulla Protezione dei Dati (GDPR), al California Consumer Privacy Act (CCPA), e ai Meta Platform Terms e Developer Policies applicabili.

2.Categorie di dati personali raccolti

2.1 Dati raccolti direttamente dall’utente

Quando visiti il nostro sito, prenoti una discovery call, richiedi un Jumpstart Audit o ci contatti, possiamo raccogliere:

  • •Nome e cognome
  • •Indirizzo email
  • •Numero di telefono
  • •Nome azienda, ruolo e settore
  • •Informazioni fornite durante discovery call, workshop o richieste di audit
  • •Dati di fatturazione e pagamento (gestiti da provider di pagamento terzi)

2.2 Dati trattati tramite API Meta (per conto dei Clienti)

Nell’ambito del Servizio di Automazione Social Media (risposte automatiche a commenti e DM su Facebook e Instagram), tramite le API ufficiali di Meta (Instagram Graph API, Facebook Pages API, Messenger API), trattiamo:

  • •Dati del profilo pubblico: username, ID Meta, nome visualizzato, immagine del profilo
  • •Contenuto dei commenti: testo dei commenti pubblicati sotto i post del Cliente
  • •Contenuto dei messaggi diretti (DM): messaggi inviati dagli utenti alla pagina/profilo del Cliente via Instagram Direct o Facebook Messenger
  • •Metadati di interazione: timestamp, tipo di interazione, ID del contenuto
  • •Insight della pagina/profilo: metriche aggregate di performance (reach, engagement) dove accessibili via API

2.3 Dati trattati tramite servizi Voice AI (per conto dei Clienti)

Nell’ambito del Servizio Voice AI (gestione chiamate in entrata e uscita tramite agenti vocali AI), possiamo trattare:

  • • Audio e trascrizioni delle chiamate: registrazioni e/o trascrizioni in tempo reale delle chiamate gestite dai nostri agenti vocali AI per conto del Cliente
  • • Informazioni del chiamante: numero di telefono, nome (se fornito), informazioni condivise durante la chiamata (es. richieste appuntamento, informazioni su servizi)
  • • Metadati della chiamata: durata, timestamp, esito (prenotato, trasferito, segreteria)
  • • Dati di scheduling: dettagli appuntamento, disponibilitĂ  calendario, conferme prenotazione

2.4 Dati trattati tramite AI Automations (per conto dei Clienti)

Nell’ambito del Servizio di Automazione AI (qualificazione lead, nurturing, sincronizzazione CRM, automazione workflow), possiamo trattare:

  • • Dati dei lead: nome, email, telefono, fonte, stato qualificazione, lead score
  • • Record CRM: dati di contatto, storico interazioni, stadi pipeline/deal sincronizzati con il CRM del Cliente
  • • Dati di comunicazione: contenuto di SMS, messaggi WhatsApp ed email automatiche inviate per conto del Cliente
  • • Dati di workflow: eventi trigger, log automazione, assegnazioni task

2.5 Dati trattati tramite Gestione Ads (per conto dei Clienti)

Nell’ambito del Servizio di Gestione Campagne Pubblicitarie, possiamo accedere e trattare:

  • • Dati account pubblicitari: metriche di performance, spesa pubblicitaria, insight audience, dati conversione tramite API di Google Ads, Meta Ads, TikTok Ads, LinkedIn Ads e altre piattaforme
  • • Dati pixel/tracking: dati di comportamento visitatori raccolti tramite pixel pubblicitari configurati sul sito del Cliente
  • • Dati moduli lead: informazioni inviate dagli utenti tramite moduli lead generation sulle piattaforme pubblicitarie

2.6 Dati tecnici

  • •Indirizzo IP, tipo di browser, sistema operativo, informazioni dispositivo
  • •Cookie e tecnologie di tracciamento simili (vedi Sezione 12)
  • •Log di utilizzo del sito e dati analytics

3.FinalitĂ  del trattamento

3.1 Dati raccolti direttamente

  • •Erogazione dei servizi richiesti (discovery call, audit, consulenza)
  • •Comunicazioni commerciali e di marketing (con consenso)
  • •Miglioramento del sito e dei servizi
  • •Adempimento di obblighi legali e contrattuali
  • •Prevenzione frodi e sicurezza

3.2 Dati trattati per conto dei Clienti

  • • Automazione social media: invio risposte automatiche a commenti e DM su Facebook/Instagram via API ufficiali Meta
  • • Voice AI: gestione chiamate in entrata/uscita, prenotazione appuntamenti, qualificazione lead, supporto clienti tramite agenti vocali AI
  • • Qualificazione e nurturing lead: screening, scoring e follow-up automatici
  • • Sincronizzazione CRM: mantenimento dati CRM aggiornati e accurati tra piattaforme
  • • Gestione appuntamenti: prenotazione, conferma, riprogrammazione e promemoria automatici
  • • Ottimizzazione campagne ads: analisi performance, comportamento audience e dati conversione per migliorare il ROI
  • • Reportistica: generazione report di performance e analytics per i Clienti

4.Base giuridica del trattamento (GDPR)

Il trattamento dei dati personali si basa sulle seguenti basi giuridiche ai sensi dell’Art. 6 GDPR:

  • •Consenso (Art. 6.1.a): per comunicazioni marketing, demo call, newsletter e materiale promozionale. Il consenso può essere revocato in qualsiasi momento.
  • •Esecuzione di un contratto (Art. 6.1.b): per l’erogazione dei servizi richiesti e l’adempimento degli obblighi contrattuali.
  • •Legittimo interesse (Art. 6.1.f): per il miglioramento dei servizi, la sicurezza dei sistemi, la prevenzione di abusi e l’analisi dei dati. Quando operiamo come Responsabile del trattamento, il legittimo interesse è del Cliente (Titolare).
  • •Obbligo legale (Art. 6.1.c): per adempiere a obblighi fiscali, contabili e normativi.

5.Condivisione dei dati e sub-responsabili

5.1 Fornitori di piattaforma

  • •Meta Platforms, Inc.: in qualitĂ  di piattaforma tramite cui i dati social media vengono raccolti e trasmessi via API. Meta tratta i dati secondo la propria Privacy Policy e i propri Terms of Service.
  • •Google (Google Ads, Google Calendar): per gestione campagne e integrazioni calendario
  • •TikTok, LinkedIn, X (Twitter): per gestione campagne sulle rispettive piattaforme, ove applicabile

5.2 Fornitori di tecnologia e infrastruttura

  • •n8n (n8n GmbH / n8n Cloud): piattaforma di workflow automation
  • •ElevenLabs: fornitore di sintesi vocale AI per i servizi Voice AI
  • •GoHighLevel / LeadConnector: piattaforma CRM e marketing automation
  • •Vercel, GitHub, Supabase: infrastruttura e hosting
  • •Twilio: infrastruttura telefonica per Voice AI
  • •Calendly, Cal.com, Google: servizi di scheduling e prenotazione

5.3 Altri destinatari

  • • Consulenti professionali: commercialisti, avvocati e consulenti legali, nei limiti strettamente necessari
  • • AutoritĂ  di legge o di regolamentazione: quando richiesto dalla legge applicabile

Non vendiamo, affittiamo o cediamo dati personali a terzi per finalitĂ  di marketing diretto di tali terzi.

6.Trasferimento internazionale dei dati

Alcuni dei nostri sub-responsabili (tra cui Meta Platforms, Inc., Google LLC, ElevenLabs) hanno sede negli Stati Uniti o in altri paesi al di fuori dello Spazio Economico Europeo (SEE). I trasferimenti avvengono sulla base di garanzie adeguate ai sensi dell’Art. 46 GDPR (Standard Contractual Clauses), decisioni di adeguatezza della Commissione Europea ove applicabili, o il consenso esplicito dell’interessato.

7.Conservazione dei dati

I dati vengono conservati per i seguenti periodi:

  • • Dati di contatto e commerciali : per la durata del rapporto contrattuale e per i successivi 2 anni come richiesto dalla normativa fiscale e contabile.
  • • Dati trattati via API Meta: conservati per il tempo strettamente necessario all’erogazione del servizio. Al termine del contratto, cancellati entro 60 giorni, salvo diverso obbligo di legge.
  • • Registrazioni e trascrizioni Voice AI: conservate per 90 giorni dalla chiamata, poi eliminate automaticamente, salvo diversa richiesta del Cliente.
  • • Dati lead e CRM: per la durata dell’incarico. Cancellati entro 90 giorni dalla cessazione del contratto.
  • • Dati account pubblicitari: i report sono conservati per la durata dell’incarico piĂą 3 mesi. I dati grezzi delle piattaforme non vengono conservati a lungo termine da Automis.
  • • Analytics e log del sito: massimo 12 mesi.
  • • Dati marketing (basati su consenso): fino alla revoca del consenso.

In conformità con i Meta Platform Terms, alla cessazione dell’utilizzo delle API Meta o su richiesta di Meta, cancelleremo tutti i Platform Data senza ingiustificato ritardo.

8.Diritti dell’interessato (GDPR)

Ai sensi del GDPR, hai il diritto di:

  • •Accesso: ottenere conferma del trattamento e una copia dei tuoi dati personali.
  • •Rettifica: richiedere la correzione di dati inesatti o incompleti.
  • •Cancellazione: richiedere la cancellazione dei tuoi dati (“diritto all’oblio”).
  • •Limitazione: richiedere la limitazione del trattamento in determinati casi.
  • •PortabilitĂ : ricevere i tuoi dati in formato strutturato, di uso comune e leggibile da dispositivo automatico.
  • •Opposizione: opporti al trattamento basato su legittimo interesse.
  • •Revoca del consenso: ritirare il consenso in qualsiasi momento, senza pregiudicare la liceitĂ  del trattamento precedente.

Per esercitare i tuoi diritti, contattaci a: support@automis.ai. Risponderemo entro 30 giorni.

Hai inoltre il diritto di proporre reclamo all’autorità di controllo competente (Estonian Data Protection Inspectorate o l’autorità del tuo paese di residenza).

9.Diritti aggiuntivi per residenti in California (CCPA)

Se sei residente in California, hai il diritto di: conoscere quali informazioni personali raccogliamo, richiedere la cancellazione dei tuoi dati e non subire discriminazioni per l’esercizio di questi diritti. Non vendiamo dati personali ai sensi del CCPA.

10.Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali, tra cui:

  • •Crittografia TLS/SSL per i dati in transito
  • •Accesso limitato al personale autorizzato
  • •Monitoraggio e logging degli accessi
  • •Backup regolari e procedure di disaster recovery
  • •Revisione periodica delle misure di sicurezza
  • •ConformitĂ  ai requisiti di sicurezza di cui alla Sezione 6 dei Meta Platform Terms

11.Ruolo di Automis nel trattamento dei dati

Quando forniamo servizi di automazione per conto dei nostri Clienti:

  • • Il Cliente è il Titolare del trattamento nei confronti degli utenti finali che interagiscono con le sue pagine, profili, linee telefoniche o moduli.
  • • Automis agisce come Responsabile del trattamento, trattando i dati esclusivamente secondo le istruzioni del Cliente e in conformitĂ  con il contratto e il Data Processing Agreement (DPA) sottoscritto tra le parti.

Per domande su come un’azienda specifica tratta i tuoi dati tramite la propria pagina Facebook/Instagram, sistema telefonico o sito web, contatta direttamente quell’azienda.

12.Cookie

Il nostro sito utilizza cookie tecnici necessari e, previo consenso, cookie analitici e di profilazione. Puoi gestire le tue preferenze tramite le impostazioni del browser o il nostro banner cookie.

13.Riferimenti alle policy di terze parti

I dati degli utenti sulle piattaforme di terze parti vengono trattati anche da tali piattaforme secondo le proprie policy:

I nostri servizi non sostituiscono né modificano le policy di queste piattaforme applicabili ai loro utenti.

14.Voice AI — Informative specifiche

Quando interagisci con un agente vocale AI gestito da Automis per conto di un Cliente:

  • •La chiamata potrebbe essere gestita da un sistema di intelligenza artificiale, non da un operatore umano.
  • •La chiamata potrebbe essere registrata e/o trascritta per finalitĂ  di erogazione del servizio e controllo qualitĂ .
  • •Puoi richiedere di parlare con un operatore umano in qualsiasi momento.
  • •Le registrazioni sono conservate in modo sicuro per un periodo limitato come descritto nella Sezione 7.
  • • Le normative applicabili sulla registrazione delle chiamate variano per giurisdizione. Dove richiesto, l’agente AI informerĂ  il chiamante che la chiamata viene registrata e otterrĂ  il consenso verbale prima di procedere.

15.Modifiche alla presente policy

Ci riserviamo il diritto di aggiornare questa Privacy Policy in qualsiasi momento. Le modifiche significative verranno comunicate tramite il sito web o via email. La data dell’ultimo aggiornamento è indicata in cima al documento.

16.Contatti

Per qualsiasi domanda, richiesta o reclamo:

Automis — AI & Marketing Agency

Email: support@automis.ai

Sito web: https://automis.ai

Sede legale: Harju maakond, Tallinn, Kesklinna linnaosa, Järvevana tee 9, 11314

N. registrazione: 17179196