STRAXA WEB · END USER PRIVACY

STRAXA Web e utenti finali.

Regole di privacy, trasparenza e responsabilità quando STRAXA Web è installata sul sito di un Cliente e interagisce con visitatori, lead o clienti finali.

Versione 2.0Aggiornata 28 agosto 2026In vigore dal 28 agosto 2026
1 · MODELLO DEI RUOLI

Il Cliente è normalmente il titolare

Quando STRAXA Web è installata sul sito di un Cliente, il Cliente determina normalmente finalità, contenuti, basi giuridiche e modalità del rapporto con i propri visitatori e opera come titolare del trattamento. STRAXA tratta i dati per conto del Cliente come responsabile nella misura prevista dal DPA, salvo propri trattamenti autonomi necessari a sicurezza, amministrazione del servizio o obblighi di legge.

2 · OBBLIGHI DEL CLIENTE

Informativa e base giuridica

Prima del go-live il Cliente deve verificare e aggiornare la propria Privacy Policy, Cookie Policy, moduli e meccanismi di consenso ove necessari. L’informativa deve descrivere in modo trasparente finalità, categorie di dati, base giuridica, destinatari, conservazione, eventuale profilazione e diritti.

3 · TRASPARENZA AI

L’utente deve capire con chi sta interagendo

STRAXA Web deve rendere riconoscibile la natura AI dell’assistente quando ciò non sia già evidente. La trasparenza deve essere fornita in modo chiaro e accessibile almeno alla prima interazione pertinente e non deve essere nascosta in testi difficili da raggiungere.

4 · DATI TRATTABILI

Solo ciò che serve al caso d’uso

In funzione della configurazione possono essere trattati messaggi, nome, email, telefono, preferenze dichiarate, prodotti o servizi di interesse, appuntamenti, informazioni inserite nei form, metadati tecnici, sessione conversazionale, intento e segnali necessari a generare intelligence commerciale.

5 · MINIMIZZAZIONE

Niente domande non necessarie

Il Cliente deve configurare STRAXA Web per richiedere soltanto informazioni pertinenti alla finalità. L’assistente non deve invitare l’utente a condividere password, dati sanitari, documenti di identità, dati giudiziari o altre informazioni altamente sensibili se non esiste un flusso specificamente autorizzato e conforme.

6 · SESSIONE E STORAGE

Continuità della conversazione

STRAXA Web può utilizzare identificatori tecnici, sessioni o storage necessari a mantenere la conversazione, applicare rate limit, prevenire abusi e verificare il dominio. Il Cliente deve valutare tali strumenti nella propria Cookie Policy e, se introduce ulteriori tracker o profilazione, applicare le regole di consenso pertinenti.

7 · LEAD SCORING E INTENT

Indicatori, non verità assolute

STRAXA Web può attribuire punteggi o classificazioni di intento sulla base dei segnali disponibili. Tali risultati sono probabilistici e devono essere verificati dal team del Cliente. Non devono essere utilizzati per produrre automaticamente effetti giuridici o analogamente significativi sull’utente senza le garanzie previste dalla legge.

8 · HANDOFF UMANO

Passaggio al team

Quando il visitatore richiede assistenza umana o il contesto lo rende opportuno, STRAXA Web può raccogliere i dati di contatto e trasferire al team del Cliente un riepilogo della conversazione, del contesto e della priorità. Il Cliente deve definire finalità, canale, tempi di risposta e base giuridica del successivo contatto.

9 · MARKETING SUCCESSIVO

Il contatto non equivale automaticamente a consenso promozionale

La richiesta di informazioni, preventivo o assistenza non autorizza automaticamente comunicazioni promozionali future. Il Cliente deve distinguere il follow-up necessario alla richiesta dalle attività di marketing e applicare consenso o altra base prevista dalla normativa applicabile al canale utilizzato.

10 · INTEGRAZIONI DEL CLIENTE

CRM, email e altri sistemi

Se il Cliente collega STRAXA Web a CRM, email, calendari o altre piattaforme, è responsabile di verificare che il trasferimento dei dati verso tali sistemi sia compatibile con l’informativa e con la base giuridica dichiarata.

11 · CONTENUTI E RISPOSTE

Informazioni aziendali da mantenere aggiornate

Il Cliente è responsabile della qualità e dell’aggiornamento delle informazioni rese disponibili a STRAXA Web. Prezzi, disponibilità, condizioni commerciali, tempi, resi, garanzie e altre informazioni rilevanti devono essere verificate prima di essere utilizzate come fonte per risposte al pubblico.

12 · DIRITTI DEGLI UTENTI FINALI

Richieste privacy

Le richieste relative ai dati raccolti tramite il sito del Cliente devono essere rivolte normalmente al Cliente titolare. STRAXA assiste il Cliente secondo il DPA e le funzioni tecniche disponibili.

13 · DOMINIO E SICUREZZA

Installazione autorizzata

STRAXA Web deve essere installata soltanto su domini che il Cliente controlla o è autorizzato a gestire. La site key pubblica identifica l’installazione ma non deve consentire accesso amministrativo. La sicurezza del sito, del CMS e dei plugin del Cliente resta sotto la responsabilità del Cliente.

14 · GO-LIVE

Controlli prima della pubblicazione

Il flusso STRAXA Web può richiedere dominio autorizzato, knowledge attiva e heartbeat recente prima del passaggio LIVE. Tali controlli tecnici non sostituiscono la verifica legale e contenutistica che resta necessaria per il caso d’uso del Cliente.

15 · SETTORI REGOLAMENTATI

Valutazione dedicata

Sanità, finanza, credito, occupazione, istruzione e altri settori sensibili possono richiedere restrizioni, informative, consensi, valutazioni d’impatto o altre garanzie ulteriori. STRAXA Web non deve essere attivata in tali contesti sulla sola base della disponibilità tecnica del widget.

TITOLARE / FORNITORE STRAXA

Dati identificativi

Russo Giovanni Battista · Ditta individuale

RICHIESTE PRIVACY

Accesso, rettifica, cancellazione e chiarimenti

Per esercitare i diritti privacy o chiedere informazioni sul trattamento scrivere a info@straxa.it. Per proteggere l’account, STRAXA può richiedere le sole informazioni necessarie a verificare l’identità del richiedente.