Salta al contenuto principale
Compliance

Sub-responsabili del trattamento

Elenco dei fornitori terzi di cui AISA si avvale per erogare il Servizio, ai sensi dell'art. 28 GDPR.

Versione: 1.1
Data: 16/06/2026

Premessa

Il presente elenco integra l'Informativa privacy e l'Accordo sul trattamento dei dati (DPA) tra Traction Group S.r.l. («Responsabile») e i propri Clienti («Titolari»). Indica i fornitori terzi (sub-responsabili o titolari autonomi, a seconda dei casi) di cui Traction Group si avvale per erogare il Servizio AISA.

I dati sono ospitati e conservati nell'Unione Europea (server Cloud.it, Italia). I trasferimenti verso fornitori extra-SEE sono assistiti dalle garanzie richieste dal Capo V GDPR — Clausole Contrattuali Standard (SCC) e/o adesione al Data Privacy Framework UE-USA — e ciascun fornitore è vincolato da un accordo sul trattamento dei dati (DPA).

Fornitori attivi per il servizio base

Fornitori di cui Traction Group si avvale per erogare le funzionalità standard del Servizio AISA.

FornitoreFinalità / ServizioRuolo privacyCategorie di datiUbicazioneTrasferimento extra-UE
OpenAI APIElaborazione dei contenuti delle conversazioni tramite modelli di IA per generare le risposte dell'assistantSub-responsabileContenuti delle conversazioni (possono includere dati personali inseriti dagli utenti finali)USASCC. Dati non usati per addestramento; conservazione limitata (fino a 30 gg) per sola sicurezza/abuso, poi cancellati
Google Gemini APISupporto alla generazione automatica della prima configurazione dell'assistant durante l'onboardingSub-responsabileNome, email, azienda, telefono, sito webUSASCC e/o DPF. Piano a pagamento: dati non usati per addestramento
Google SheetsFoglio di calcolo transitorio per i dati di onboarding/lead (in via transitoria)Sub-responsabileNome, email, azienda, telefono, sito webUSASCC e/o DPF
StripeGestione di pagamenti e fatturazioneTitolare autonomo per parte dei trattamentiNome, email, indirizzo, telefono, P. IVA/Codice Fiscale, dati dell'abbonamentoUSASCC e/o DPF
Meta — Ads / Lead AdsCampagne pubblicitarie e acquisizione leadDa qualificare separatamente rispetto alla messaggistica WhatsAppDati forniti dall'utente tramite form, identificativi campagna, metadata pubblicitariUSASCC
ZapierAutomazione/integrazione dei flussi di acquisizione lead dalle campagneSub-responsabileNome, email, azienda, telefono, sito webUSASCC
InfobipInvio di email e messaggi (es. notifiche, comunicazioni) verso i ClientiSub-responsabileEmail, numero di telefono, contenuti delle comunicazioniUENessuno (dati nell'UE)
MailerSendInvio di email transazionali e comunicazioniSub-responsabileEmail, nome, contenuti delle comunicazioniEntità USA; hosting dati nell'UE (Belgio)Data Privacy Framework UE-USA + DPA
Cloud.itHosting dell'infrastruttura e conservazione dei dati a riposoSub-responsabileTutti i dati trattati (a riposo)UE (Italia)Nessuno (dati nell'UE)

Fornitori attivi solo se il Cliente abilita funzionalità opzionali

Fornitori coinvolti unicamente quando il Cliente attiva specifiche funzionalità aggiuntive.

FornitoreFinalità / ServizioRuolo privacyCategorie di datiUbicazioneTrasferimento extra-UE
Meta — WhatsApp Business PlatformCanale di messaggistica WhatsApp, solo se attivato dal ClienteDa qualificare secondo la configurazione contrattuale e tecnicaNumero di telefono, contenuto dei messaggi, metadata tecnici della conversazioneUSASCC

Fornitori o canali futuri / non ancora attivi

Canali e fornitori non ancora attivi: saranno aggiunti all'elenco con le relative garanzie prima dell'attivazione.

Fornitore / CanaleFinalità / ServizioRuolo privacyStato
Meta — Messenger / InstagramCanali di messaggistica aggiuntiviDa qualificare all'attivazioneNon ancora attivo
Telegram, Slack, Microsoft TeamsCanali di messaggistica aggiuntiviDa qualificare all'attivazioneNon ancora attivo

Componenti non considerati sub-responsabili

I seguenti componenti software sono self-hosted all'interno dell'infrastruttura di Traction Group (server Cloud.it, UE), non comportano comunicazione di dati a terzi e pertanto non costituiscono sub-responsabili: autenticazione (SuperTokens), motore di ricerca (Typesense), orchestratore di automazioni (n8n), CRM interno (Autocust), database (PostgreSQL), cache (Redis) e il crawler dei contenuti. Eventuali comunicazioni verso terzi avvengono unicamente attraverso i fornitori elencati nella tabella.

Modifiche e notifica (art. 28(2) GDPR)

Traction Group può aggiungere o sostituire sub-responsabili per esigenze del Servizio. In tal caso informerà i Clienti (Titolari) con ragionevole preavviso, di norma almeno 15 giorni prima dell'attivazione del nuovo sub-responsabile, tramite email all'amministratore dell'account e aggiornamento della presente pagina con data e numero di versione aggiornati. Il Cliente può opporsi a un nuovo sub-responsabile per motivi ragionevoli e documentati di protezione dei dati, secondo quanto previsto dal DPA.

Cronologia versioni

  • 1.1 (16/06/2026) — Aggiunta colonna «Ruolo privacy»; separazione tra fornitori attivi, opzionali e futuri; righe distinte per Meta WhatsApp e Meta Ads/Lead Ads; nomi dei servizi più precisi; preavviso di 15 giorni per nuovi sub-responsabili.
  • 1.0 (16/06/2026) — Prima pubblicazione dell'elenco.

Per domande o per esercitare i tuoi diritti: [email protected] o via PEC [email protected].

Vuoi vederlo sul tuo sito?

Inizia gratis: collega le tue fonti e indicizza fino a 100 contenuti indicizzabili (alcuni possono essere prodotti), con 100 conversazioni al mese.

https://

Inserendo il dominio, autorizzi AISA ad analizzare contenuti pubblicamente accessibili del sito indicato per generare una prima configurazione dell'assistant. Non inserire URL contenenti aree riservate o dati non destinati alla pubblicazione.

Senza carta di credito · Live sul web in 10 minuti · WhatsApp come add-on