Vai al contenuto

Prodotto

Parliamone
Torna alla home

Informativa sul trattamento dei dati personali

Come trattiamo i dati personali di chi visita questo sito, di chi ci contatta e di chi utilizza LBD Business Communicator. Redatta ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR).

Aggiornata al 19 settembre 2026·LBD S.r.l.

Questa informativa distingue due situazioni che è importante non confondere. Quando visiti b-comm.io o ci scrivi, il titolare del trattamento siamo noi. Quando i tuoi dati finiscono dentro il prodotto perché hai scritto a un’azienda che lo utilizza, il titolare è quell’azienda e noi siamo soltanto il suo responsabile: in quel caso devi rivolgerti a lei, e qui sotto spieghiamo perché e cosa facciamo comunque per proteggerti.

01Titolare del trattamento

LBD S.r.l., Via Maso della Pieve 4C, 39100 Bolzano (BZ), Italia — P. IVA 03305620217, REA BZ-249001.

Per qualunque questione relativa ai dati personali: [email protected], oppure +39 0471 362875 (lunedì–venerdì, 09:00–13:00). Non abbiamo nominato un Responsabile della protezione dei dati (DPO), non ricorrendone i presupposti di cui all’art. 37 GDPR; le richieste indirizzate a quell’indirizzo sono comunque gestite dal titolare.

02Ambito di applicazione

Questa informativa copre: (a) la navigazione su b-comm.io; (b) i contatti che ci invii via email o telefono; (c) la gestione del rapporto contrattuale con i nostri clienti.

Non copre i trattamenti che un’azienda cliente effettua attraverso il prodotto sui dati dei propri interlocutori: per quelli il titolare è l’azienda con cui stai parlando, che deve fornirti la propria informativa. La sezione «Quando siamo responsabili» spiega cosa facciamo in quel caso.

03Dati trattati su questo sito

Dati di navigazione

I sistemi che erogano il sito registrano automaticamente alcuni dati tecnici, necessari al funzionamento e alla sicurezza: indirizzo IP, data e ora della richiesta, pagina richiesta, esito della risposta, tipo di browser e sistema operativo, lingua preferita. Questi dati non sono usati per identificarti né per profilarti, e non sono incrociati con altre fonti.

Dati che ci fornisci tu

Su questo sito non c’è alcun modulo di contatto: se vuoi scriverci lo fai dalla tua casella di posta, all’indirizzo [email protected]. In quel caso trattiamo i dati che hai scelto di includere nel messaggio — tipicamente nome, indirizzo email, azienda e il contenuto della richiesta. Lo stesso vale per le telefonate: registriamo eventuali appunti presi durante la chiamata, non la chiamata stessa.

Cookie e tecnologie simili

Il sito utilizza esclusivamente cookie tecnici, descritti in dettaglio nella Cookie Policy. Non sono presenti cookie di profilazione né strumenti di analisi di terze parti; se in futuro dovessimo introdurli, saranno attivati solo previo tuo consenso raccolto tramite il banner.

04Finalità e basi giuridiche

FinalitàBase giuridicaConservazione
Erogare il sito e mantenerlo sicuro e funzionanteLegittimo interesse (art. 6.1.f) alla sicurezza e alla continuità del servizioLog tecnici: massimo 12 mesi
Rispondere alle richieste di informazioni e preparare un’eventuale offertaMisure precontrattuali su richiesta dell’interessato (art. 6.1.b)24 mesi dall’ultimo contatto, se non si dà seguito
Gestire il contratto con i clienti e l’assistenzaEsecuzione del contratto (art. 6.1.b)Durata del contratto e 10 anni successivi per gli obblighi civilistici
Adempiere a obblighi fiscali, contabili e di leggeObbligo legale (art. 6.1.c)10 anni (art. 2220 c.c.)
Difendere un diritto in sede giudiziariaLegittimo interesse (art. 6.1.f) alla tutela dei propri dirittiFino alla definizione del contenzioso e ai termini di impugnazione
Inviare comunicazioni su aggiornamenti del prodotto a clienti attiviLegittimo interesse (art. 6.1.f), con possibilità di opposizione in ogni momentoFino all’opposizione o alla cessazione del rapporto

Il conferimento dei dati è libero. Senza i dati minimi indispensabili, però, non possiamo rispondere a una richiesta né gestire un contratto: in quel caso l’effetto del rifiuto è semplicemente l’impossibilità di fornire ciò che è stato chiesto.

05Destinatari dei dati

I dati possono essere conosciuti dal personale autorizzato di LBD, istruito ai sensi dell’art. 29 GDPR, e comunicati a fornitori che agiscono come responsabili del trattamento, nominati ai sensi dell’art. 28 GDPR. Non vendiamo dati personali e non li comunichiamo a terzi per finalità di marketing proprie di questi ultimi.

I dati possono inoltre essere comunicati a consulenti fiscali e legali, a istituti di credito per l’incasso, e alle autorità quando ciò sia imposto dalla legge o da un provvedimento.

06Fornitori e sub-responsabili

Di seguito i fornitori attualmente utilizzati per erogare il sito e il prodotto. Alcuni intervengono solo se il cliente attiva la funzionalità corrispondente.

FornitoreRuoloDove
Hetzner Online GmbHInfrastruttura server e archiviazioneGermania (UE)
Cloudflare, Inc.DNS, rete di distribuzione, protezione dagli attacchiUE / Stati Uniti
Amazon Web Services EMEA SARLInvio e ricezione delle email del prodottoUnione Europea
Anthropic PBCModelli di intelligenza artificiale per le risposteStati Uniti
Voyage AI, Inc.Indicizzazione semantica dei contenutiStati Uniti
OpenAI, L.L.C.Indicizzazione semantica, solo come alternativa di riservaStati Uniti
Meta Platforms Ireland LtdCanali WhatsApp Business, Messenger e InstagramIrlanda (UE)
Aircall SASCanale telefonico, se attivato dal clienteFrancia (UE)
Google Ireland LtdNotifiche push sull’app e mappe dei messaggi di posizioneIrlanda (UE)

L’elenco è aggiornato alla data di questa informativa. I clienti che hanno sottoscritto il DPA ricevono comunicazione preventiva delle modifiche ai sub-responsabili e possono opporsi nei termini ivi previsti.

07Trasferimenti fuori dall’Unione Europea

L’infrastruttura principale e i dati del prodotto risiedono nell’Unione Europea. Alcuni fornitori indicati sopra hanno sede negli Stati Uniti: nei loro confronti il trasferimento avviene sulla base delle Clausole Contrattuali Tipo approvate dalla Commissione europea (decisione 2021/914) e, ove applicabile, dell’adesione del fornitore al EU–US Data Privacy Framework, accompagnate da misure supplementari quali la cifratura in transito e la minimizzazione dei dati trasmessi.

Ai fornitori di modelli di intelligenza artificiale viene trasmesso il contenuto strettamente necessario a generare la risposta. Tali contenuti non sono utilizzati per addestrare i loro modelli.

08Conservazione

I periodi di conservazione sono indicati nella tabella delle finalità. Al termine, i dati sono cancellati o resi anonimi in modo irreversibile, salvo che una norma di legge ne imponga la conservazione più lunga o che siano necessari per l’accertamento, l’esercizio o la difesa di un diritto in giudizio.

09I tuoi diritti

In qualunque momento puoi esercitare i diritti previsti dagli articoli 15–22 del GDPR:

  • accesso: sapere se trattiamo tuoi dati e ottenerne una copia;
  • rettifica: correggere dati inesatti o integrarli se incompleti;
  • cancellazione: ottenere la rimozione dei dati, nei casi previsti dalla legge;
  • limitazione: chiedere che i dati siano conservati ma non ulteriormente trattati;
  • portabilità: ricevere i dati in formato strutturato e leggibile da dispositivo automatico, o farli trasmettere a un altro titolare;
  • opposizione: opporti ai trattamenti fondati sul legittimo interesse, compreso il marketing diretto, in qualsiasi momento e senza dover motivare;
  • revoca del consenso: dove il trattamento si fonda sul consenso, revocarlo, senza che ciò pregiudichi la liceità del trattamento già effettuato.

Per esercitarli scrivi a [email protected]. Rispondiamo senza ingiustificato ritardo e comunque entro un mese, prorogabile di due mesi per richieste complesse, dandone in tal caso comunicazione motivata. L’esercizio dei diritti è gratuito, salvo richieste manifestamente infondate o eccessive.

Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) o all’autorità di controllo dello Stato membro in cui risiedi.

10Decisioni automatizzate e profilazione

Non adottiamo decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogamente significativo sulle persone, ai sensi dell’art. 22 GDPR.

Il prodotto include un agente di intelligenza artificiale che redige risposte automatiche ai messaggi in arrivo. Tale agente non assume decisioni sulle persone: quando la richiesta esce dal perimetro configurato, la conversazione viene passata a un operatore umano. Le regole di passaggio sono configurate dall’azienda cliente, che resta titolare del trattamento.

11Quando siamo responsabili e non titolari

Se hai scritto a un’azienda che utilizza LBD Business Communicator — sul suo sito, su WhatsApp, via email o dalla sua app — i tuoi dati sono nel suo spazio di lavoro. Quell’azienda decide perché e come trattarli, ed è a lei che devi rivolgerti per esercitare i tuoi diritti. Noi li trattiamo soltanto su sua istruzione, per farle funzionare il servizio.

Se ci scrivi comunque, non potendo noi disporre di quei dati, inoltreremo la tua richiesta all’azienda titolare quando siamo in grado di identificarla, informandoti di averlo fatto.

Nei confronti dei nostri clienti applichiamo un Accordo sul trattamento dei dati conforme all’art. 28 GDPR, che disciplina istruzioni, riservatezza, misure di sicurezza, ricorso a sub-responsabili, assistenza nell’evasione dei diritti degli interessati, notifica delle violazioni, audit e restituzione o cancellazione dei dati alla fine del rapporto.

12Misure di sicurezza

Adottiamo misure tecniche e organizzative adeguate al rischio, fra cui:

  • cifratura del traffico in transito su tutti i canali pubblici;
  • separazione dei dati fra aziende clienti imposta dal database stesso, oltre che dall’applicazione;
  • separazione dei contenuti fra i diversi pubblici configurati da ciascun cliente;
  • autenticazione degli operatori tramite un sistema di identità dedicato, con ruoli e permessi granulari;
  • registri di audit delle operazioni compiute dagli operatori;
  • accesso ai sistemi limitato al personale autorizzato, secondo il principio del privilegio minimo;
  • backup periodici e procedure di ripristino;
  • aggiornamento regolare dei componenti software e monitoraggio delle vulnerabilità note.

13Violazioni dei dati personali

In caso di violazione dei dati personali notifichiamo l’autorità di controllo entro 72 ore dal momento in cui ne veniamo a conoscenza, quando ne ricorrono i presupposti di legge, e informiamo gli interessati quando la violazione comporti un rischio elevato per i loro diritti e libertà. Quando agiamo come responsabili, informiamo senza ingiustificato ritardo il cliente titolare, affinché possa adempiere ai propri obblighi.

14Minori

Il sito e il prodotto si rivolgono a professionisti e imprese e non sono destinati a minori di 16 anni. Non raccogliamo consapevolmente dati di minori. Se ritieni che un minore ci abbia fornito dati personali, scrivici: provvederemo alla cancellazione.

15Modifiche a questa informativa

Possiamo aggiornare questa informativa per riflettere cambiamenti nel servizio, nei fornitori o nella normativa. La versione vigente è sempre quella pubblicata su questa pagina, con l’indicazione della data di ultimo aggiornamento. In caso di modifiche sostanziali informiamo i clienti via email.