Vai al contenuto
bKlug

Note legali

Informativa sulla privacy

bKlug tratta dati personali per conto dei brand che usano la piattaforma. Questa pagina descrive cosa raccogliamo, perché, con chi lo condividiamo e quali diritti hai sui tuoi dati.

Ultimo aggiornamento: 24 agosto 2026

Questa pagina è una traduzione informativa della versione originale in inglese. In caso di divergenza prevale la versione inglese. Per consultarla, cambia la lingua in English.

Introduzione

Questa Informativa sulla privacy spiega come bKlug tratta le informazioni personali per erogare i Servizi disponibili sul nostro sito, all'indirizzo https://bklug.ai ("Servizi"). È fornita a titolo informativo, ai sensi degli articoli 13 e 14 del GDPR.

Non è un contratto e agli Utenti non viene chiesto di accettarla. Quando una finalità si basa sul consenso, questo viene raccolto separatamente e può essere revocato in qualsiasi momento, senza pregiudicare i trattamenti già effettuati.

Titolare del trattamento

MENSAGENS ELÍPTICAS - LDA, società portoghese con sede in Rua Sousa Martins 15, 5, 1050-217, codice fiscale PT517467739 (di seguito "bKlug"), è il Titolare del trattamento dei dati raccolti e gestiti tramite il nostro sito.

Finalità del trattamento e basi giuridiche

bKlug tratta i dati personali degli Utenti per diverse finalità, tra cui:

Erogazione dei Servizi
Comprende il mantenimento, lo sviluppo e la gestione dei nostri Servizi, inclusa la gestione dei clienti, l'esecuzione dei contratti e la risoluzione delle controversie. La base giuridica è l'esecuzione di obblighi contrattuali.
Risposta alle richieste
Trattiamo i dati per rispondere tempestivamente a domande o richieste di informazioni. La base è il legittimo interesse di bKlug a fornire un supporto adeguato.
Comunicazione
Possiamo usare i dati personali per informare gli Utenti su prodotti, servizi e novità di bKlug per via elettronica. La base giuridica è il consenso dell'Utente.
Misurazione dell'uso del sito
Usiamo strumenti di analisi sul sito per contare le visite, capire quali pagine e campagne portano persone qui e individuare cosa non funziona. La base giuridica è il consenso, prestato tramite il banner cookie e revocabile in qualsiasi momento dal link Preferenze cookie a fondo pagina.
Pubblicità
Usiamo tag pubblicitari sul sito per misurare le campagne che pubblichiamo e costruire pubblici per esse. La base giuridica è il consenso, prestato e revocato allo stesso modo.

Categorie di dati

Gli Utenti devono fornire informazioni veritiere, complete e aggiornate, salvo quando determinati dati sono indicati come facoltativi. In caso contrario bKlug può rifiutare di erogare i Servizi. Gli Utenti sono responsabili dell'esattezza delle proprie informazioni. I dati della carta di pagamento sono conservati in modo sicuro per finalità di transazione, con previsioni aggiuntive per gli abbonamenti ricorrenti gestiti da Stripe, il nostro fornitore di pagamenti. I dati del crittogramma visivo o CVV2 sul retro della carta non vengono conservati. In caso di pagamento con carta, i dati della carta possono comunque essere conservati come archivi intermedi a fini probatori rispetto agli obblighi di legge vigenti.

Navigare il sito non richiede un account né dati personali oltre a quanto descritto nell'Informativa sui cookie. Quando un'informazione è realmente necessaria per eseguire il contratto, come i dati di fatturazione, i Servizi non possono essere erogati senza di essa. Ciò deriva dal contratto, non da questa Informativa.

Per quanto tempo conserviamo i dati

Conserviamo i dati personali per il tempo richiesto dalla finalità per cui sono stati raccolti e, successivamente, solo finché resta possibile un'azione legale che ne derivi.

  • Dati di clienti e di contratto: per la durata del contratto e poi per il termine di prescrizione applicabile alle relative azioni.
  • Fatture e scritture contabili: dieci anni, il periodo di conservazione delle scritture contabili imposto dalla normativa fiscale portoghese.
  • Corrispondenza di supporto e commerciale: finché la relazione è attiva e poi archiviata finché resta possibile un'azione.
  • Dati di analisi e pubblicità del sito: per il periodo di conservazione impostato nello strumento che li ha raccolti. I cookie stessi scadono secondo i tempi indicati nell'Informativa sui cookie.
  • La tua scelta sui cookie: resta nel tuo browser finché non la cambi o cancelli i dati di questo sito.

Decisioni automatizzate

I nostri Servizi si basano su un assistente IA che legge i messaggi dei clienti, interroga il negozio collegato e scrive automaticamente risposte e suggerimenti di prodotto, senza che una persona riveda ciascuna di esse. La logica è un modello linguistico che lavora sul catalogo, sulle politiche e sulla base di conoscenza del commerciante, e il suo effetto sulla persona si limita al contenuto di una conversazione di acquisto.

Queste risposte automatiche non producono effetti giuridici e non sono decisioni di rilevanza analoga ai sensi dell'articolo 22 del GDPR. Nulla viene concesso, prezzato, rifiutato o interrotto in modo automatizzato. Una conversazione può essere passata a una persona in qualsiasi momento, e al commerciante che gestisce l'assistente può essere chiesto di farlo.

Non profiliamo i visitatori del sito per assumere decisioni automatizzate sul loro conto. I tag pubblicitari descritti nell'Informativa sui cookie servono solo a misurare le campagne e costruire pubblici, e solo con consenso.

Destinatari e trasferimenti di dati

I dati degli Utenti possono essere condivisi con amministrazioni pubbliche e istituti bancari per adempiere a obblighi di legge e gestire i pagamenti, e con i fornitori elencati nell'Allegato 1, che li trattano su nostra istruzione.

Alcuni di questi fornitori sono stabiliti fuori dallo Spazio economico europeo, inclusi gli Stati Uniti, dove questo sito è ospitato. Tali trasferimenti si basano sulla certificazione del fornitore nell'ambito dell'EU-US Data Privacy Framework oppure sulle clausole contrattuali tipo della Commissione europea ai sensi dell'articolo 46(2)(c) del GDPR, insieme alle misure aggiuntive documentate dal fornitore. Una copia delle garanzie applicabili a un determinato fornitore può essere richiesta a contact@bklug.ai.

Diritti degli Utenti

In qualsiasi momento gli Utenti hanno diritto di accedere ai propri dati personali, di ottenerne la rettifica o la cancellazione, di limitarne o opporsi al trattamento, di riceverli in formato portabile e di non essere sottoposti a una decisione basata unicamente su un trattamento automatizzato che produca effetti giuridici o incida in modo analogamente significativo.

Per esercitare uno di questi diritti scrivi a contact@bklug.ai oppure a MENSAGENS ELÍPTICAS - LDA, Rua Sousa Martins 15, 5, 1050-217 Lisbona, Portogallo. Rispondiamo entro un mese dal ricevimento della richiesta e segnaliamo se una richiesta è abbastanza complessa da richiedere la proroga consentita dal GDPR.

Quando il trattamento si basa sul consenso, questo può essere revocato in qualsiasi momento, senza pregiudicare la liceità di quanto trattato in precedenza. Per i cookie, il link Preferenze cookie a fondo pagina fa esattamente questo.

Gli Utenti che ritengano che i propri dati siano stati trattati in modo non corretto possono proporre reclamo a un'autorità di controllo. L'autorità capofila di bKlug è la Comissão Nacional de Proteção de Dados (CNPD), in Portogallo, www.cnpd.pt. Il reclamo può essere proposto anche all'autorità dello Stato membro in cui l'Utente risiede o lavora.

bKlug come Responsabile del trattamento

Se l'Utente acquista una licenza d'uso dei Servizi, bKlug dovrà trattare determinati dati personali per conto del licenziatario, sia esso l'Utente stesso o una persona giuridica da lui rappresentata. A tali fini l'Utente è considerato Titolare del trattamento e bKlug Responsabile del trattamento.

Le clausole seguenti regolano il rapporto tra Titolare e Responsabile ai fini dell'articolo 28 del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali e alla libera circolazione di tali dati, che abroga la direttiva 95/46/CE (di seguito "GDPR"), e dell'articolo 33 della Legge organica 3/2018 del 5 dicembre sulla protezione dei dati personali e la garanzia dei diritti digitali (di seguito "LOPDGDD").

1. Trattamento da eseguire da parte del Responsabile

Il Responsabile tratta i dati personali necessari a eseguire i Servizi per conto del Titolare. Tale trattamento ha durata pari a quella dell'erogazione dei Servizi: conclusa questa, il trattamento si intende terminato.

2. Individuazione delle informazioni interessate

Per l'esecuzione dei Servizi, il Titolare mette a disposizione del Responsabile le informazioni descritte di seguito.

Il Responsabile non riceve istruzioni di trattare alcuna delle categorie particolari di dati di cui all'articolo 9 del GDPR, e il Titolare si impegna a non renderle disponibili ai Servizi. Qualora dati appartenenti a categorie particolari compaiano comunque nel contenuto di un messaggio inviato da un cliente finale, essi sono trattati solo per poter rispondere al messaggio e per nessun'altra finalità.

  • Dati identificativi e di contatto, come nome, numero di telefono e indirizzo email
  • Il contenuto dei messaggi scambiati con l'assistente sui canali di messaggistica collegati
  • Dati di ordini e transazioni, come prodotti visti o acquistati, stato dell'ordine e dettagli di consegna
  • Dati di account e configurazione del negozio collegato
  • Dati tecnici, come informazioni su dispositivo, browser e connessione

3. Obblighi del Responsabile

Il Responsabile si impegna a:

  1. a.Usare i dati personali trattati, o raccolti ai fini dell'inserimento, solo per la stretta erogazione dei Servizi. In nessun caso può usarli per finalità proprie.
  2. b.Trattare i dati secondo le istruzioni del Titolare. Se il Responsabile ritiene che un'istruzione violi il GDPR o altre disposizioni dell'Unione o di uno Stato membro in materia di protezione dei dati, ne informa immediatamente il Titolare.
  3. c.Ove applicabile, tenere un registro scritto di tutte le categorie di attività di trattamento svolte per conto del Titolare, ai sensi dell'articolo 30(2) del GDPR.
  4. d.Non comunicare i dati a terzi, salvo espressa autorizzazione del Titolare nei casi consentiti dalla legge. Il Responsabile può comunicare i dati ad altri responsabili dello stesso Titolare, secondo le sue istruzioni. In tal caso il Titolare individua preventivamente e per iscritto il soggetto destinatario, i dati da comunicare e le misure di sicurezza da applicare. Se il Titolare deve trasferire dati personali verso un paese terzo o un'organizzazione internazionale in base al diritto dell'Unione o di uno Stato membro, ne informa preventivamente, salvo che tale diritto lo vieti per rilevanti motivi di interesse pubblico.
  5. e.Non subappaltare alcuno dei servizi che comportino trattamento di dati personali. Se un subappalto è necessario, il Titolare deve riceverne comunicazione scritta almeno 20 giorni di calendario prima, con indicazione del trattamento da subappaltare e chiara identificazione dell'impresa subappaltatrice e dei suoi recapiti. Il subappalto può avvenire se il Titolare non si oppone per iscritto entro tale termine. Il subappaltatore, che assume anch'esso la qualità di responsabile, è tenuto agli stessi obblighi qui previsti e alle istruzioni del Titolare. Spetta al responsabile iniziale regolare il nuovo rapporto in modo che il nuovo responsabile sia soggetto alle medesime condizioni (istruzioni, obblighi, misure di sicurezza, ecc.) e ai medesimi requisiti formali. In caso di inadempimento del subappaltatore, il responsabile iniziale resta pienamente responsabile verso il Titolare. Il Titolare autorizza il Responsabile a effettuare i subappalti necessari all'erogazione dei Servizi: si veda l'elenco dei sub-responsabili (Allegato 1).
  6. f.Mantenere il segreto sui dati personali cui accede in virtù dell'erogazione dei Servizi, anche dopo la loro conclusione.
  7. g.Garantire che le persone autorizzate al trattamento si impegnino, espressamente e per iscritto, a rispettare la riservatezza e ad applicare le corrispondenti misure di sicurezza, di cui devono essere debitamente informate.
  8. h.Tenere a disposizione del Titolare la documentazione che attesta il rispetto dell'obbligo previsto al punto precedente.
  9. i.Garantire la formazione necessaria in materia di protezione dei dati alle persone autorizzate al trattamento.
  10. j.Assistere il Titolare nel dare seguito all'esercizio dei diritti di: (1) accesso, rettifica, cancellazione e opposizione; (2) limitazione del trattamento; (3) portabilità; (4) non essere sottoposti a decisioni individuali automatizzate, compresa la profilazione. Quando gli interessati esercitano tali diritti presso il Responsabile, questi lo comunica al Titolare via email. La comunicazione è immediata e comunque non oltre il giorno lavorativo successivo alla ricezione della richiesta, unitamente, se del caso, alle altre informazioni utili a evaderla.
  11. k.Notificare al Titolare senza ingiustificato ritardo e comunque entro 48 ore, via email, qualsiasi violazione della sicurezza dei dati personali sotto la propria responsabilità di cui venga a conoscenza, con tutte le informazioni utili alla documentazione e alla comunicazione dell'incidente. La notifica non è richiesta se la violazione è improbabile che presenti un rischio per i diritti e le libertà delle persone fisiche. Se disponibili, sono fornite almeno le seguenti informazioni: (1) descrizione della natura della violazione, ove possibile con categorie e numero approssimativo di interessati e categorie e numero approssimativo di registrazioni interessate; (2) nome e recapiti del responsabile della protezione dei dati o di altro punto di contatto; (3) descrizione delle probabili conseguenze; (4) descrizione delle misure adottate o proposte per porvi rimedio, comprese, se del caso, quelle per attenuarne gli effetti negativi. Se non è possibile fornire le informazioni contemporaneamente, esse sono fornite in fasi successive senza ingiustificato ritardo.
  12. l.Supportare il Titolare, ove opportuno, nello svolgimento delle valutazioni d'impatto sulla protezione dei dati.
  13. m.Supportare il Titolare, ove opportuno, nelle consultazioni preventive con l'autorità di controllo.
  14. n.Mettere a disposizione del Titolare tutte le informazioni necessarie a dimostrare il rispetto dei propri obblighi, nonché a consentire audit o ispezioni da parte del Titolare o di altro revisore da lui incaricato.
  15. o.Attuare misure tecniche e organizzative adeguate a garantire un livello di sicurezza appropriato al rischio, tenuto conto dello stato dell'arte, dei costi di attuazione, della natura, dell'oggetto, del contesto e delle finalità del trattamento, nonché dei rischi di varia probabilità e gravità per i diritti e le libertà delle persone fisiche. In ogni caso predispone meccanismi per: (1) assicurare su base permanente riservatezza, integrità, disponibilità e resilienza dei sistemi e servizi di trattamento; (2) ripristinare tempestivamente la disponibilità e l'accesso ai dati in caso di incidente fisico o tecnico; (3) verificare, valutare e misurare regolarmente l'efficacia delle misure adottate; (4) pseudonimizzare e cifrare i dati personali, ove opportuno.
  16. p.Designare, ove opportuno, un responsabile della protezione dei dati e comunicarne identità e recapiti al Titolare.
  17. q.Una volta erogati i Servizi, il Titolare ha a disposizione un massimo di 30 giorni di calendario per accedere alla Piattaforma bKlug e scaricare tutte le informazioni ivi conservate. Decorso tale termine, il Responsabile cancella le informazioni conservate sulla Piattaforma bKlug. In ogni caso può conservarne una copia, con i dati debitamente bloccati, finché possano sorgere responsabilità dall'esecuzione del servizio.
  18. r.Adempiere agli ulteriori obblighi che il GDPR, la LOPDGDD e le relative norme attuative pongono in capo al Responsabile.

4. Obblighi del Titolare del trattamento

Il Titolare del trattamento ha i seguenti obblighi:

  1. a.Fornire al Responsabile i dati sopra indicati o consentirne l'accesso.
  2. b.Effettuare, ove applicabile, una valutazione d'impatto sulla protezione dei dati per i trattamenti che il Responsabile dovrà eseguire.
  3. c.Effettuare, ove opportuno, la consultazione preventiva.
  4. d.Assicurare, prima e durante il trattamento, il rispetto del GDPR, della LOPDGDD e delle relative norme attuative da parte del Responsabile.
  5. e.Vigilare sul trattamento, anche mediante ispezioni e audit.
  6. f.Garantire il diritto all'informazione al momento della raccolta dei dati.
  7. g.Adempiere agli ulteriori obblighi che il GDPR, la LOPDGDD e le relative norme attuative pongono in capo al Titolare.

Sicurezza e protezione dei dati

bKlug ha adottato le misure di sicurezza in materia di protezione dei dati richieste dalla legge e si adopera per applicare, nei limiti delle proprie possibilità, ulteriori misure e mezzi tecnici per evitare perdita, uso improprio, alterazione, accesso non autorizzato e furto dei dati personali forniti. bKlug si impegna a trattare con la massima riservatezza e solidità tutte le informazioni inviate dagli Utenti registrati.

L'uso e il trasferimento da parte di bKlug verso qualsiasi altra applicazione delle informazioni ricevute dalle API di Google rispettano la Google API Services User Data Policy, inclusi i requisiti di uso limitato. Le API di Google Workspace non sono usate per sviluppare, migliorare o addestrare modelli di IA o ML generalizzati.

Modifiche a questa Informativa sulla privacy

bKlug si riserva il diritto di modificare questa informativa per adeguarla a nuove normative, alla giurisprudenza e alle prassi industriali o commerciali.

Se bKlug decide di modificare la propria Informativa sulla privacy, pubblicherà le modifiche su questa pagina.

Sub-responsabili

bKlug si avvale dei seguenti fornitori per far funzionare la piattaforma. Ciascuno è vincolato da un accordo sul trattamento dei dati equivalente o superiore ai nostri obblighi verso di te.

  • Google LLC

    Usiamo Google Analytics sul sito e sulla nostra piattaforma software.

    Google Analytics fornisce informazioni sul comportamento dei visitatori, anche tramite cookie che consentono a Google di raccogliere informazioni su eventi del sito, come pagine visitate, durata della sessione o prodotti visualizzati.

    I dati raccolti da Google sono usati in conformità alla sua informativa sulla privacy.

  • Meta Platforms Inc.

    Usiamo un "Facebook Pixel" sul sito.

    Il nostro Facebook Pixel consente a Facebook di raccogliere alcune informazioni sugli eventi del sito, come pagine visitate o prodotti visualizzati.

    La condivisione con Facebook consente di personalizzare le nostre campagne pubblicitarie su Facebook.

    I dati raccolti da Facebook sono usati in conformità alla sua informativa sulla privacy.

  • LinkedIn Corporation

    I tag di LinkedIn raccolgono alcune informazioni sugli eventi del sito, come pagine visitate o prodotti visualizzati.

    La condivisione con LinkedIn consente di personalizzare le nostre campagne pubblicitarie su LinkedIn.

    I dati raccolti da LinkedIn sono usati in conformità alla sua informativa sulla privacy.

  • OpenAI, LLC

    Le API di inferenza e moderazione dei contenuti di OpenAI sono usate per elaborare i testi inseriti dagli utenti e garantire l'adeguatezza delle risposte generate.

    L'accesso all'API di OpenAI all'interno della nostra organizzazione è strettamente limitato agli utenti autenticati.

    Gli input degli utenti sono elaborati in modo sicuro e i contenuti generati non sono usati per addestrare i modelli di OpenAI.

  • Anthropic, PBC (Claude Code)

    Usiamo Claude Code, lo strumento di sviluppo assistito da LLM di Anthropic, nel nostro flusso di sviluppo interno.

    Claude Code può elaborare codice sorgente interno, documentazione tecnica e contesto di conversazione condiviso dagli sviluppatori, solo per assistere nella scrittura e revisione del codice.

    I dati inviati ad Anthropic sono trattati secondo la sua politica aziendale di gestione dei dati e non sono usati per addestrare modelli generalizzati.

  • Functional Software, Inc. (Sentry)

    Piattaforma di monitoraggio e osservabilità usata per il tracciamento degli errori e delle prestazioni del prodotto e dell'infrastruttura di bKlug.

    Sentry raccoglie informazioni diagnostiche come stack trace, percorsi di richiesta e metadati di ambiente quando si verifica un errore. Le informazioni identificative sono rimosse prima della memorizzazione.

    L'accesso ai progetti Sentry è limitato ai membri autenticati del team tecnico interno.

  • Railway Corp.

    Piattaforma cloud usata per ospitare e scalare i servizi applicativi di bKlug, incluso il runtime degli agenti e l'infrastruttura di supporto.

    Dati operativi come log di servizio, configurazione di deploy e metriche di runtime sono conservati su Railway nell'ambito del normale hosting.

    L'accesso all'ambiente Railway è limitato al personale DevOps e tecnico autenticato, con controlli di accesso per ruolo e autenticazione a due fattori.

  • Vercel Inc.

    Piattaforma cloud usata per ospitare e servire il sito bKlug e diverse interfacce applicative, comprese le relative funzioni serverless e attività pianificate.

    Dati operativi come log delle richieste, configurazione di deploy e metriche di runtime sono elaborati su Vercel nell'ambito del normale hosting. I carichi applicativi girano nella regione Stati Uniti di Vercel.

    L'accesso all'ambiente Vercel è limitato al personale tecnico autenticato, con controlli di accesso per ruolo e autenticazione a due fattori.

  • Neon, Inc.

    Piattaforma PostgreSQL serverless usata per conservare i dati applicativi dei prodotti bKlug, inclusa la configurazione dei commercianti e le credenziali di accesso alle integrazioni e-commerce.

    I dati conservati comprendono le impostazioni fornite dal commerciante (numeri di contatto, configurazione del widget) e i token di accesso necessari a far funzionare le integrazioni per suo conto. Nessun dato personale di cliente finale viene conservato intenzionalmente oltre a quanto il commerciante configura esplicitamente.

    L'accesso alle istanze Neon è limitato al personale tecnico autenticato, con controlli di accesso per ruolo. I dati sono cifrati in transito e a riposo.

  • Upstash, Inc.

    Piattaforma Redis serverless usata come archivio a bassa latenza per i servizi applicativi di bKlug, incluse le sessioni di amministrazione e le cache operative di breve durata.

    I dati conservati comprendono le sessioni autenticate dei commercianti (dominio del negozio, token di accesso e metadati di sessione) e flag operativi in cache. Ogni chiave è scritta con una scadenza, quindi i record vengono rimossi automaticamente. Nessun contenuto di messaggio di cliente finale viene conservato.

    L'accesso ai database Upstash è limitato al personale tecnico autenticato, con controlli di accesso per ruolo. I dati sono cifrati in transito e a riposo.

  • Atlassian Corporation Plc

    Strumento per il tracciamento di bug e ticket e per la gestione agile dei progetti.

    Usato per gestire le tempistiche, documentare bug e problemi segnalati e seguire l'avanzamento delle attività di sviluppo, incluse immagini o testi provenienti da interazioni di supporto e informazioni di workflow.

    L'accesso alle segnalazioni Jira è riservato ai membri abilitati del team interno o del team cliente.

  • GitHub Enterprise

    Piattaforma di sviluppo per creare, conservare, gestire e condividere codice.

    Usata per il controllo di versione e la collaborazione, con accesso riservato agli sviluppatori interni.

    La sicurezza è rafforzata da autenticazione di dominio e autenticazione a due fattori, con permessi specifici e accesso limitato a determinati repository.

  • GitBook

    Piattaforma di documentazione che consente ai team di creare, collaborare e condividere conoscenza in modo strutturato.

    Ci colleghiamo al suo backend per fornire all'utente finale le informazioni richieste, quindi contenuti di messaggi e altre informazioni di account possono essere condivisi.

  • Insomnia

    Strumento per testare API web.

    Usato per creare, eseguire e gestire test di API con dati fittizi e anonimizzati, senza dati reali dei clienti.

    L'accesso è limitato agli utenti autenticati, con permessi specifici e accesso limitato a determinate funzionalità e raccolte.

  • Azure Cloud

    Piattaforma cloud che offre accesso, gestione e sviluppo di applicazioni e servizi attraverso la sua rete di data center.

    Ospita e scala i servizi applicativi, conservando i messaggi scambiati con gli agenti IA, i metadati degli utenti, le impostazioni di sistema e i dati di addestramento degli agenti.

  • Microsoft 365 Business / Office

    Suite di produttività per le aziende, con Microsoft Excel, Word e PowerPoint.

    Usata per raccogliere feedback durante le chiamate di supporto, conservati tramite i livelli di servizio sicuri di Microsoft.

    I documenti interni con informazioni sensibili restano riservati e sono condivisi solo con le parti interessate competenti.

  • Microsoft Power Automate

    Piattaforma di automazione dei flussi di lavoro tra applicazioni e servizi.

    Usata per automatizzare processi operativi, trasferimenti di dati e integrazioni, con accesso riservato al personale autorizzato.

    La sicurezza è garantita da controlli di accesso per ruolo, autenticazione sicura con due fattori e trasmissione cifrata dei dati.

  • Microsoft Teams

    Applicazione di collaborazione con chat, videoconferenze, archiviazione file e integrazioni.

    Facilita le comunicazioni interne; registrazioni e documenti condivisi restano riservati e sono condivisi solo con le parti interessate competenti.

    Nessuna integrazione di terze parti ha accesso ai dati degli utenti in Microsoft Teams.

  • Notion Labs, Inc.

    Applicazione web per note, attività, progetti e team.

    Documenti interni che in rari casi possono contenere informazioni di base come nome, azienda o email, oltre a feedback degli utenti.

    Usiamo Notion per conservare documenti sensibili di diverse aree e le valutazioni delle prestazioni.

  • Slack Technologies, Inc.

    Piattaforma di collaborazione e comunicazione di team, con messaggistica aziendale e videochiamate.

    Comunicazioni aziendali pubbliche e private, informazioni sui ticket di supporto, feedback degli utenti, comunicazioni con consulenti e fornitori esterni.

  • Stripe, Inc.

    Strumento per l'elaborazione dei pagamenti con carta di credito.

    Indirizzo email, nome completo, ragione sociale e partita IVA, indirizzo di fatturazione e dati della carta del cliente.

  • InvoiceXpress

    Software di fatturazione online per creare e gestire fatture conformi.

    Usato per emettere e gestire le fatture dei servizi forniti agli Utenti.

  • B2B Router

    Azienda specializzata in comunicazione elettronica e scambio elettronico di dati (EDI).

    Usata per emettere e inviare fatture elettroniche.

  • HCaptcha

    Servizio che verifica gli utenti e protegge i siti da bot e abusi automatizzati.

    Usato per proteggere i moduli del portale bKlug. Il sito di marketing non contiene moduli.

  • QR Code Monkey

    Strumento per generare QR code per condividere URL e altri contenuti.

    Alcuni dati, come l'URL codificato, possono essere elaborati dai server di QR Code Monkey per creare il QR code.

    QR Code Monkey tratta questi dati secondo la propria informativa sulla privacy.

  • Langfuse

    Piattaforma per monitorare e analizzare le interazioni con i modelli linguistici.

    Usata per migliorare qualità e sicurezza delle nostre interazioni di IA.

  • Tally

    Strumento per creare e gestire moduli online.

    Usato per raccogliere feedback e informazioni tramite moduli.

  • SendGrid

    Servizio cloud di consegna email e email transazionali.

    L'utente può attivare questa integrazione e scegliere quali dati il chatbot invia.

  • Vonage

    Operatore di comunicazioni cloud con strumenti programmabili per chiamate, messaggi e altre funzioni tramite API web.

    Numeri di telefono noleggiati da Vonage.

  • DocSend

    Strumento per condividere documenti in modo sicuro con permessi personalizzabili come liste di blocco, codici e date di scadenza.

    Usato per validare i contratti tra fornitore del Servizio e Utenti.

  • IPinfo

    Piattaforma di dati sugli indirizzi IP con geolocalizzazione, operatore, indicatori di privacy e metadati.

    Usiamo l'API di IPinfo per determinare la regione di un utente e ottenere le informazioni associate all'IP, inclusa la geolocalizzazione. Questo consente di adattare l'esperienza e attivare i flussi appropriati. Viene rilevato solo il paese, per limitare al minimo i dati usati.

  • ParcelsApp

    Strumento web per il tracciamento delle spedizioni.

    Usato per seguire consegne e logistica. In alcuni casi i dettagli di spedizione possono includere informazioni personali di base necessarie al tracciamento, come nome, indirizzo, email o telefono.

    Nessun dato personale sensibile viene conservato intenzionalmente oltre alle informazioni operative di spedizione.

  • WhatsApp Business

    Piattaforma di messaggistica con cui le aziende comunicano con i clienti tramite WhatsApp.

    Usata per collegare l'account WhatsApp Business degli utenti ai chatbot e alle campagne, quindi numeri di telefono e contenuti dei messaggi sono condivisi.

  • Facebook Messenger

    Piattaforma di messaggistica con cui le aziende comunicano con i clienti tramite Facebook.

    Usata per collegare le pagine Facebook degli utenti ai chatbot, quindi contenuti dei messaggi e altre informazioni di account sono condivisi.

  • Instagram Direct Messenger

    Piattaforma di messaggistica con cui le aziende comunicano con i clienti tramite Instagram.

    Usata per collegare le pagine Instagram degli utenti ai chatbot, quindi contenuti dei messaggi e altre informazioni di account sono condivisi.

  • Nuvemshop

    Piattaforma e-commerce che aiuta imprenditori e PMI a creare il proprio negozio online.

    Ci colleghiamo al suo backend per fornire all'utente finale le informazioni richieste, quindi contenuti dei messaggi e altre informazioni di account possono essere condivisi.

  • Shopify

    Piattaforma di commercio completa per avviare, gestire e far crescere un'attività.

    Ci colleghiamo al suo backend per fornire all'utente finale le informazioni richieste, quindi contenuti dei messaggi e altre informazioni di account possono essere condivisi.

  • VTEX

    Soluzione e-commerce cloud che offre una piattaforma centralizzata per creare e gestire negozi online e seguire il percorso d'acquisto su tutti i punti di contatto.

    Ci colleghiamo al suo backend per fornire all'utente finale le informazioni richieste, quindi contenuti dei messaggi e altre informazioni di account possono essere condivisi.

  • WooCommerce

    Piattaforma e-commerce che consente ai commercianti di creare e gestire negozi direttamente in WordPress.

    Ci colleghiamo al backend di WooCommerce per recuperare dati di prodotti, scorte e ordini necessari a evadere le richieste dei clienti su WhatsApp, quindi i contenuti dei messaggi e le informazioni del negozio rilevanti sono condivisi.

  • Tray

    Piattaforma e-commerce con cui i commercianti gestiscono negozi, scorte, ordini e pagamenti.

    Ci colleghiamo al backend di Tray per recuperare le informazioni su prodotti, scorte e ordini necessarie alle interazioni con i clienti su WhatsApp, quindi i dati del negozio e i contenuti dei messaggi rilevanti sono condivisi.

  • Linx

    Soluzione web di e-commerce e retail per vendite online, scorte e gestione degli ordini.

    Usiamo Linx Commerce per elaborare gli ordini e gestire le transazioni online. Questo può comportare la raccolta e la conservazione di informazioni di base del cliente necessarie all'acquisto, come nome, email, indirizzi di fatturazione e consegna e telefono.

  • Buffer, Inc.

    Piattaforma di gestione dei social media usata per programmare e pubblicare i contenuti di marketing di bKlug.

    Conserva i contenuti programmati e la connessione ai nostri account social. Non tratta dati personali di clienti o utenti finali di bKlug.

    L'accesso è riservato al personale marketing autorizzato.