Indice
- Ambito
- Termini usati
- Chi è responsabile
- Le tue istruzioni
- Cosa non faremo
- Riservatezza
- Sicurezza
- Sub-responsabili
- Richieste degli interessati
- Se qualcosa va storto
- Cancellazione
- Registri e audit
- Trasferimenti internazionali
- Responsabilità
- Durata
- Se i documenti divergono
- Allegato 1. Cosa trattiamo
- Allegato 2. Misure di sicurezza
- Allegato 3. Sub-responsabili
Questa pagina è una traduzione. In caso di differenze, prevale la versione inglese. Leggi la versione inglese
Ambito
Questo accordo si applica tra Personade e te, il cliente. Sei il titolare del trattamento dei dati personali nel tuo workspace: le persone nei tuoi elenchi e nelle tue campagne, le conversazioni che hanno con te, l'account LinkedIn che colleghi e, se acquisti video personalizzati, la persona che registra. Noi siamo il tuo responsabile del trattamento.
Fa parte dei nostri Termini di servizio e si applica automaticamente dal momento in cui crei un workspace. Non devi firmare nulla. Se il tuo team legale o privacy ha bisogno di una copia, è questa pagina, e puoi mandargli il link.
Non riguarda i dati che conserviamo su di te come nostro cliente, come il tuo nome, le tue credenziali di accesso e le tue fatture. Per quelli il titolare siamo noi e si applica la nostra informativa sulla privacy.
Termini usati
- Dati personali: informazioni su una persona vivente.
- Trattamento: qualsiasi operazione compiuta su di essi, comprese raccolta, conservazione, invio e cancellazione.
- Titolare del trattamento: chi decide perché e come vengono usati i dati. Per i dati nel tuo workspace, sei tu.
- Responsabile del trattamento: chi svolge il lavoro secondo le istruzioni del titolare. Siamo noi.
- Sub-responsabile: un'azienda di cui ci serviamo per aiutarci a svolgerlo.
- Normativa sulla protezione dei dati: il GDPR britannico (UK GDPR), il GDPR dell'UE e qualsiasi altra legge sulla privacy che si applica a te o a noi.
Chi è responsabile di cosa
Il titolare sei tu. Decidi tu chi entra in un elenco, cosa dice una sequenza e quando viene eseguita. Sei responsabile di avere una base giuridica per contattare ogni persona, di rispettare le sue opposizioni e dei messaggi che invii. Ogni messaggio parte dal tuo account LinkedIn e il mittente sei tu. Niente di tutto questo possiamo farlo al posto tuo.
Il responsabile siamo noi. Usiamo i dati nel tuo workspace solo per eseguire le tue campagne, trovare e arricchire i tuoi lead, sincronizzare le conversazioni delle tue campagne e realizzare i video che ordini. Non li usiamo per addestrare modelli, per costruire un nostro prodotto o database, per fare marketing verso chiunque o per qualsiasi scopo nostro. Non vendiamo dati personali e non lo faremo mai.
Se mai dovessimo trattare i tuoi dati per motivi nostri, per esempio per rispettare una legge, diventiamo titolari per quello scopo circoscritto e te lo comunicheremo.
Le tue istruzioni
Collegare un account LinkedIn, importare un elenco, costruire una sequenza, impostare i tuoi limiti e orari di lavoro, avviare una campagna, scrivere una risposta nell'inbox e, per i video, inviarci la tua registrazione e approvare i campioni costituiscono le tue istruzioni nei nostri confronti. L'Allegato 1 riporta cosa coprono queste istruzioni. Tutto ciò che ne esce richiede una tua istruzione scritta, e possiamo rifiutarla.
Se riteniamo che un'istruzione violi la normativa sulla protezione dei dati, te lo diremo, e possiamo sospenderla invece di eseguirla.
Cosa non faremo
Non useremo i tuoi elenchi o le tue conversazioni per nient'altro che il tuo workspace: non per addestrare modelli, non per costruire un nostro database, non per contattare noi stessi chi vi compare, e mai per venderli.
Non leggeremo né conserveremo alcuna parte della tua inbox LinkedIn oltre alle conversazioni avviate dalle tue campagne. Non pubblicheremo, non commenteremo e non modificheremo nulla sul tuo profilo. Non alzeremo i tuoi limiti oltre le soglie massime imposte dal prodotto, chiunque lo chieda.
Per i video, non useremo un modello vocale per i video di nessun altro, ne creeremo uno solo a partire da una registrazione fatta con il consenso scritto di chi parla, e lo cancelliamo su richiesta.
Riservatezza
Hanno accesso solo le persone che ne hanno bisogno per far funzionare il servizio, e ciascuna di loro è autenticata individualmente. Chiunque abbia accesso è vincolato da un obbligo di riservatezza che continua anche dopo che ha lasciato l'incarico.
Non comunichiamo i tuoi dati a nessun altro, salvo quanto previsto nell'Allegato 3 o quando lo richiede la legge. Quando lo richiede la legge te lo diremo, a meno che non ci sia vietato.
Sicurezza
Manteniamo misure tecniche e organizzative adeguate, elencate nell'Allegato 2. La sicurezza cambia nel tempo, quindi possiamo migliorare queste misure, ma non ridurremo il livello complessivo di protezione.
Sub-responsabili
Accetti che possiamo avvalerci dei sub-responsabili descritti nell'Allegato 3. Ciascuno è vincolato da un contratto scritto con clausole sulla protezione dei dati almeno altrettanto rigorose di queste. Se un sub-responsabile non adempie, ne rispondiamo noi nei tuoi confronti, non lui.
Se vogliamo aggiungerne o sostituirne uno, aggiorneremo l'Allegato 3 e lo comunicheremo ai clienti con almeno 30 giorni di anticipo. Se entro quei 30 giorni ti opponi per motivi ragionevoli legati alla protezione dei dati, cercheremo una soluzione. Se non ci riusciamo, puoi disdire la parte del servizio interessata e ti rimborseremo la quota non utilizzata di quanto hai pagato.
Quando qualcuno chiede dei propri dati
Una persona che hai contattato può chiedere di vedere i propri dati, di rettificarli, di cancellarli o di opporsi al loro utilizzo. Queste richieste spettano a te, perché il titolare sei tu. Il prodotto ti mette a disposizione una lista di esclusione, l'interruzione della sequenza alla risposta e la cancellazione per singolo lead, così puoi darvi seguito.
Se una richiesta arriva a noi per errore, non risponderemo al posto tuo. Te la inoltreremo senza ingiustificato ritardo e ti aiuteremo a rispondere.
Se qualcuno ci chiede direttamente di rimuovere una pagina video creata su di lui, te lo diremo, e la rimuoveremo.
Se qualcosa va storto
Se scopriamo una violazione dei dati personali che riguarda i tuoi dati, compreso qualsiasi uso non autorizzato di una sessione LinkedIn salvata, te lo comunicheremo senza ingiustificato ritardo e in ogni caso entro 48 ore dal momento in cui ne veniamo a conoscenza.
Ti diremo cosa è successo, quali categorie di dati e all'incirca quante persone sono coinvolte, le probabili conseguenze e cosa stiamo facendo al riguardo. Se all'inizio non abbiamo tutte queste informazioni, ti invieremo quelle che abbiamo e ti aggiorneremo.
Non notificheremo la violazione alla tua autorità di controllo né alle persone coinvolte al posto tuo. Questa decisione spetta a te, e il tuo termine di notifica decorre dal momento in cui te lo comunichiamo.
Cancellazione
Sessione LinkedIn. Cancellata quando scolleghi l'account, sette giorni dopo la fine del tuo abbonamento o tre giorni dopo una prova mai pagata. La password ed eventuali codici di verifica vengono cancellati entro trenta minuti da quando li inserisci.
Tutto il resto. I tuoi elenchi, campagne, conversazioni, registrazioni, video e modelli vocali vengono cancellati quando elimini il tuo workspace dall'app, e rimossi dai backup man mano che si rinnovano, entro i 30 giorni successivi. Puoi cancellare singoli lead e le loro conversazioni in qualsiasi momento. Se disdici ma mantieni il tuo account, i dati restano, così riabbonandoti li ritrovi; chiedicelo e li cancelliamo prima.
Su richiesta. Se ci chiedi di cancellarli in tutto o in parte, o di restituirteli prima di farlo, provvederemo entro 30 giorni dalla richiesta. Una copia dei dati del tuo workspace si può scaricare dall'app in qualsiasi momento. Conserviamo solo ciò che una legge ci obbliga a conservare, e solo per il tempo richiesto da quella legge.
Registri e audit
Teniamo registri di ciò che trattiamo per te e li mettiamo a disposizione su richiesta.
Se la tua autorità di controllo richiede un audit, o hai un motivo reale per ritenere che questi termini non vengano rispettati, collaboreremo a un audit ragionevole. Una volta all'anno, salvo che la legge o un incidente ne richiedano di più, con un preavviso ragionevole, in orario lavorativo e senza disturbare gli altri clienti. Ciascuna parte sostiene i propri costi.
Trasferimento dei dati fuori dal Regno Unito e dall'UE
I nostri server applicativi e il database si trovano nel Regno Unito. Alcuni dei nostri sub-responsabili si trovano fuori dal Regno Unito e dallo SEE, anche negli Stati Uniti. L'Allegato 3 indica a quali categorie si applica.
Quando trasferiamo i tuoi dati fuori dal Regno Unito o dallo SEE, ci basiamo sulle Clausole contrattuali standard della Commissione europea e, per i dati del Regno Unito, sull'International Data Transfer Addendum del Regno Unito, oppure sulla certificazione del destinatario nell'ambito di una decisione di adeguatezza. Tali clausole sono incorporate in questo accordo, con Personade in qualità di esportatore o importatore di dati a seconda dei casi, e questo accordo fornisce i dettagli richiesti dai loro allegati.
Responsabilità
La responsabilità di ciascuna parte ai sensi di questo accordo è soggetta ai limiti previsti nei nostri Termini di servizio.
Durata
Questo accordo si applica per tutto il tempo in cui trattiamo dati personali per te. Gli obblighi che per loro natura devono sopravvivergli continuano ad applicarsi, compresi la riservatezza e la cancellazione.
Se i documenti divergono
Se questo accordo e i nostri Termini di servizio sono in contrasto su qualsiasi aspetto relativo ai dati personali, prevale questo accordo.
Allegato 1. Cosa trattiamo
Perché: per eseguire le tue campagne di prospezione dal tuo account LinkedIn, per trovare e arricchire le persone che vuoi raggiungere, per mostrarti le conversazioni che ne derivano e, se ordinato, per realizzare e consegnare un video personalizzato per ogni persona di un elenco. Tutto secondo le tue istruzioni.
Di chi sono i dati: le persone nei tuoi elenchi e nelle tue campagne; il titolare di ogni account LinkedIn che colleghi; e, per i video, la persona che registra.
Sulle persone che raggiungi:
- Cosa importi: nome, titolo, posizione, azienda, località, URL del profilo LinkedIn, foto ed eventuali colonne CSV o campi che aggiungi.
- Il loro profilo LinkedIn pubblico, letto dal tuo account quando uno step lo apre: informazioni, esperienza, formazione, competenze, numero di follower e di collegamenti, e i post recenti quando uno step interagisce con uno di essi. La pagina LinkedIn della loro azienda, letta una volta per azienda.
- I dati di contatto che LinkedIn ti mostra una volta collegati: email, telefono, siti web e altri campi della sezione delle informazioni di contatto.
- Gli indirizzi email trovati o stimati tramite Find email, conservati separatamente ed etichettati come tali.
- Le conversazioni avviate dalle tue campagne: messaggi in entrambe le direzioni, data e ora e allegati. Nulla dal resto della tua inbox.
- Lo storico della campagna: step raggiunto, date di invito, accettazione e risposta, tag, le tue note e lo stato di esclusione dai contatti.
- Se usi Suggested leads: fino a 25 profili pubblici restituiti da un fornitore di ricerca lead per il profilo di acquirente che hai approvato.
Sull'account LinkedIn che colleghi: il suo indirizzo email; la sua password ed eventuali codici di verifica, per al massimo trenta minuti; i cookie della sessione attiva, cifrati; le credenziali di accesso per l'indirizzo residenziale fisso che gli è assegnato, cifrate; lo schermo, la lingua, il sistema operativo e il fuso orario del computer da cui ti sei collegato; e il nome, il titolo e la foto dell'account.
Per i video personalizzati: la registrazione fatta dalla persona in video; il modello vocale creato da essa con il suo consenso scritto, e il registro del consenso (momento, testo e, quando disponibile, indirizzo IP); il copione per ogni persona e il video renderizzato e la pagina; e le statistiche di visione per ogni pagina (aperta, avviata, fino a che punto, pulsante cliccato). Non viene conservato alcun indirizzo IP, browser o posizione di chi guarda.
Cosa non gestiamo: la tua casella email, il tuo CRM e le parti della tua inbox LinkedIn che non hanno nulla a che fare con le tue campagne. Non inviamo email per tuo conto.
Categorie particolari di dati: non ne serve nessuna, e i tuoi elenchi non dovrebbero contenerne. Le informazioni di contatto lette da LinkedIn possono includere una data di nascita, se la persona l'ha pubblicata; conserviamo ciò che LinkedIn mostra e tu non dovresti usarla. Il modello vocale è un dato personale di chi parla, creato con il suo consenso, usato solo per i tuoi video e mai usato per identificare qualcuno.
Per quanto tempo: per tutta la vita del tuo workspace, poi come indicato sopra in Cancellazione.
Allegato 2. Misure di sicurezza
- Cifratura in transito tramite TLS su ogni connessione.
- Cifratura a riposo per il database e per i file e i video salvati.
- I cookie delle sessioni LinkedIn, le credenziali dei proxy e ogni token di terze parti sono inoltre cifrati con AES-256-GCM con una chiave custodita solo sui nostri server, e non sono mai inclusi in nulla di ciò che viene inviato a un browser.
- Le password LinkedIn e i codici di verifica sono conservati solo per l'accesso e vengono cancellati entro trenta minuti dall'inserimento.
- Ogni account LinkedIn collegato passa da un unico indirizzo residenziale fisso, sempre lo stesso, che nessun altro account Personade usa nello stesso momento, in una sessione del browser isolata per ogni account.
- Vengono salvate solo le conversazioni con i lead delle campagne; il resto del contenuto dell'inbox viene scartato in memoria.
- L'accesso ai dati di produzione è limitato alle persone che ne hanno bisogno, ed è autenticato individualmente.
- I video renderizzati sono serviti da URL impossibili da indovinare, esclusi dai motori di ricerca, e vengono cancellati insieme al resto dei tuoi dati.
- Le modifiche alla produzione vengono revisionate prima del rilascio.
- I backup sono cifrati e rientrano nelle condizioni di cancellazione indicate sopra.
- Chiunque lavori su Personade è vincolato da obblighi di riservatezza scritti.
Al momento non abbiamo la certificazione SOC 2 né ISO 27001. Preferiamo dirlo chiaramente piuttosto che lasciar intendere il contrario, e aggiorneremo questa pagina se la situazione cambia.
Allegato 3. Sub-responsabili
Per far funzionare il servizio ci avvaliamo di un numero ridotto di sub-responsabili, che coprono:
- hosting dell'applicazione (Regno Unito)
- i server che eseguono le sessioni del browser LinkedIn (Regno Unito)
- database (Regno Unito)
- archiviazione di file, allegati e video
- indirizzi proxy residenziali, attraverso cui passa il traffico del tuo account LinkedIn; il fornitore vede il traffico, non i tuoi dati salvati
- un fornitore di ricerca lead, che riceve il profilo di acquirente che approvi e restituisce profili LinkedIn pubblici; non riceve mai i tuoi elenchi né le tue conversazioni
- un fornitore di modelli di AI, che riceve il testo della homepage della tua azienda per abbozzare il tuo profilo di acquirente e, per i video, nome, azienda e ruolo di un lead per scrivere e verificare la frase pronunciata
- creazione di modelli vocali e sintesi vocale, che ricevono la registrazione e le parole pronunciate in ogni video; e rendering video, che riceve il filmato e il video finito (solo per gli incarichi video)
- email transazionali, che ricevono il tuo indirizzo email per avvisi e riepiloghi e mai nulla sui tuoi lead
- fatturazione, che non riceve nulla sui tuoi lead
- analisi del prodotto, che riceve eventi su come usi l'app e mai il contenuto di un lead, di un messaggio o di un video
Alcuni di questi si trovano negli Stati Uniti. Nessun sub-responsabile riceve su una persona del tuo elenco più di quanto indicato nell'Allegato 1, e i fornitori che si occupano di sintesi vocale e rendering ricevono solo i campi pronunciati nel copione.
L'elenco nominativo aggiornato, con il ruolo e la sede di ciascuno, è disponibile su richiesta. Scrivi a privacy@personade.com e te lo invieremo. Lo forniamo ai clienti e ai loro consulenti per la protezione dei dati, e chiediamo che non venga pubblicato.
Ogni sub-responsabile è vincolato da un contratto scritto con clausole sulla protezione dei dati almeno altrettanto rigorose di queste. Se ne aggiungiamo o sostituiamo uno, lo comunicheremo ai clienti con almeno 30 giorni di anticipo, e hai il diritto di opporti come indicato sopra.






