Note legali
Informativa sulla privacy
Ultimo aggiornamento: 27 settembre 2026
Le tue registrazioni sono tue. Questa pagina spiega quali dati trattiamo, chi vi ha accesso, dove vengono trattati e come eliminarli.
Questa è una traduzione dell'originale spagnolo. In caso di discrepanze, prevale la versione spagnola.
Titolare del trattamento
Il titolare del trattamento dei dati personali raccolti tramite SwiftBOL (swiftbol.com) è SwiftBOL, lavoratore autonomo (autónomo), codice fiscale spagnolo (NIF) in corso di pubblicazione, con sede in Spagna (indirizzo postale disponibile su richiesta a support@swiftbol.com). Per qualsiasi domanda sulla privacy o per esercitare i tuoi diritti, scrivi a support@swiftbol.com. I dati identificativi completi richiesti dall'articolo 10 della legge spagnola LSSI-CE sono riportati nelle Note legali.
Non abbiamo nominato un responsabile della protezione dei dati perché, dato il tipo e il volume dei trattamenti, non siamo tenuti a farlo; il titolare gestisce direttamente ogni richiesta.
Quali dati trattiamo
Dati dell'account: il tuo nome e cognome, la tua email e la tua password (conservata in forma di hash dal nostro fornitore di autenticazione; nessuno in SwiftBOL può vederla), la data in cui hai verificato la tua email, il tuo piano e i tuoi contatori di utilizzo (minuti di audio e creazioni con IA).
Se accedi con Google: quando scegli «Continua con Google», «Registrati con Google» o l'invito «Continua come…» che Google mostra nella pagina di accesso, Google conferma la tua identità e ci fornisce il tuo nome, la tua email, la tua foto del profilo e un identificativo del tuo account Google (solo le autorizzazioni di base «openid», «email» e «profile»). Usiamo nome ed email per creare e gestire il tuo account; la foto e l'identificativo vengono conservati dal nostro fornitore di autenticazione per collegare il tuo account e non vengono usati per nient'altro. Non riceviamo mai la tua password di Google e non accediamo al tuo Gmail, ai contatti, a Drive, al calendario né ad altri dati del tuo account Google. L'uso da parte di SwiftBOL delle informazioni ricevute dalle API di Google rispetta la Google API Services User Data Policy, inclusi i requisiti di uso limitato (Limited Use).
Se accedi con Microsoft: quando scegli «Continua con Microsoft», Microsoft conferma la tua identità e ci fornisce il tuo nome, la tua email e un identificativo del tuo account (solo le autorizzazioni di base «openid», «email» e «profile»). Li usiamo come con Google, solo per creare e gestire il tuo account; non riceviamo mai la tua password e non accediamo alla tua posta di Outlook, ai file, al calendario né ad altri dati del tuo account Microsoft.
Prova dell'accettazione: quando accetti i Termini e, all'acquisto di un piano, le condizioni di rinnovo, conserviamo la versione accettata, la data, l'indirizzo IP e il browser (user agent) che hai usato.
Contenuti: gli audio che carichi o registri; le trascrizioni, i riassunti, i capitoli e le attività generati da essi; i nomi che dai a chi parla; le tue domande e le risposte in «Chiedi al tuo audio»; le traduzioni, i quiz, le flashcard e i documenti che crei; le tue cartelle; e se una sessione ha un link pubblico attivo. Inoltre il tuo glossario e, nel piano Illimitato, le tue istruzioni personalizzate.
Pagamenti: Stripe raccoglie i dati della tua carta e, se necessario, il tuo indirizzo di fatturazione o codice fiscale. Gli forniamo la tua email e l'ID del tuo account, e riceviamo solo il tuo ID cliente, lo stato del tuo abbonamento e la data di rinnovo; non vediamo né conserviamo mai il numero completo della tua carta.
Comunicazioni: ciò che ci invii tramite il modulo di contatto (nome, email, azienda e messaggio), tramite l'assistenza nell'app (la tua email, ID dell'account, piano, pagina da cui scrivi, indirizzo IP e messaggio), via email o, dove disponibile, via WhatsApp.
Programma di referral: il tuo codice di invito e, se ti sei registrato dal link di qualcun altro o hai pagato con il suo codice, il suo codice. Per sapere se conti per il suo premio verifichiamo se hai completato una trascrizione e che la tua email non provenga da un servizio di email temporanee; la persona che ti ha invitato vede nella sua dashboard solo quante persone si sono registrate e quante contano, mai chi. Registriamo i mesi gratuiti che ottieni e, se paghi un abbonamento, il credito che ti accreditiamo in Stripe.
Dati tecnici: il tuo indirizzo IP, il browser e l'ora di ogni richiesta, che usiamo per i limiti anti-abuso (conservati in forma di hash e solo per minuti o ore), e i report di errore, che conservano il tuo ID interno dell'account ma mai la tua email o il tuo nome. Alla tua prima visita, il nostro fornitore di hosting deduce dal tuo IP il paese da cui ti colleghi, così possiamo scegliere la lingua del sito; non lo conserviamo.
Statistiche di visita senza cookie: per sapere quante persone usano il sito, da quali città e paesi, con che tipo di dispositivo e sistema, da dove arrivano (ad esempio un annuncio, una campagna o il sito che ci ha linkato) e quali pagine, e quale parte di ogni pagina, visitano (ad esempio «prezzi» o la scheda aperta nella dashboard), il sito comunica al nostro server quale pagina è aperta mentre ce l'hai davanti (ogni 30 secondi). Non conserviamo il tuo IP né nulla sul tuo dispositivo: ogni visitatore viene registrato con un codice pseudonimo (un hash della connessione e del browser calcolato con una chiave segreta) che cambia ogni giorno, così non possiamo sapere chi sei né seguirti da un giorno all'altro. La posizione è la città approssimativa dedotta dalla tua connessione, con coordinate arrotondate a circa 10 km, e per gli indirizzi privati (link condivisi, link di accesso e sessioni) viene conservato solo il tipo di pagina. Solo il titolare di SwiftBOL vede questi dati, in una dashboard interna.
Da dove provengono: quasi tutto proviene da te o viene generato durante l'uso del servizio. Stripe ci comunica lo stato dei tuoi pagamenti, il nostro fornitore di hosting deduce dal tuo IP il paese e la città approssimativa e, se arrivi da un link di invito, riceviamo il codice di chi ti ha invitato.
Cosa è obbligatorio: per creare un account ci servono la tua email e una password (o il tuo account Google o Microsoft) e la tua accettazione dei Termini; senza di essi non possiamo fornire il servizio. Per acquistare un piano a pagamento ci servono anche i dati di pagamento richiesti da Stripe. Tutto il resto è facoltativo o viene generato durante l'uso del servizio.
Per cosa li usiamo e la nostra base giuridica
Fornire il servizio (creare il tuo account; trascrivere, riassumere, tradurre e generare il materiale che chiedi; conservare la tua cronologia; permetterti di esportare e condividere; applicare i limiti del tuo piano; e darti assistenza): esecuzione del contratto che accetti al momento della registrazione (art. 6, par. 1, lett. b) del GDPR). Rispondere al modulo di contatto di chi non ha ancora un account: misure precontrattuali adottate su tua richiesta (art. 6, par. 1, lett. b) o nostro legittimo interesse a rispondere a chi ci scrive (art. 6, par. 1, lett. f).
Permetterti di accedere con il tuo account Google o Microsoft, se lo scegli: esecuzione del contratto (art. 6, par. 1, lett. b) del GDPR).
Addebitare gli abbonamenti e adempiere ai nostri obblighi fiscali e contabili: esecuzione del contratto e adempimento di obblighi legali (art. 6, par. 1, lett. b) e c) del GDPR).
Controllo dell'uso ragionevole: se un account supera le 50 ore di audio in un mese, il team di SwiftBOL riceve un avviso interno (con la tua email, il tuo piano e le ore usate) per verificare che l'uso sia ragionevole e, se opportuno, scriverti per offrirti un piano aziendale: nostro legittimo interesse a mantenere sostenibile il servizio e a offrirti il piano adatto (art. 6, par. 1, lett. f) del GDPR).
Gestire il programma di referral (attribuire le registrazioni al tuo codice, verificare quali inviti contano, rilevare account duplicati e darti mesi gratuiti): esecuzione del contratto del programma (art. 6, par. 1, lett. b) del GDPR); e, se viene pagata una commissione del programma precedente, adempimento di obblighi legali relativi ai suoi dati fiscali (art. 6, par. 1, lett. c).
Proteggere il servizio (limiti anti-abuso, prevenzione delle frodi, report di errore) e poter dimostrare che hai accettato i Termini e le condizioni di rinnovo: nostro legittimo interesse a gestire un servizio sicuro e a difenderci da eventuali reclami (art. 6, par. 1, lett. f) del GDPR).
Statistiche di visita senza cookie (quante persone ci visitano, da dove e quali pagine guardano) per migliorare il sito e capire quali canali funzionano: nostro legittimo interesse (art. 6, par. 1, lett. f) del GDPR), con dati pseudonimizzati, senza cookie e senza profili. Puoi opporti attivando nel browser il segnale Global Privacy Control (quando lo rileviamo, il sito non invia questi segnali) o scrivendoci.
Misurare con i cookie di Google Ads quali annunci portano visite, registrazioni e abbonamenti: solo con il tuo consenso (art. 6, par. 1, lett. a) del GDPR e art. 22.2 della LSSI-CE), che puoi revocare in qualsiasi momento.
Finché non hai fatto una scelta sui cookie, il tag di Google Ads invia a Google, al massimo, segnali senza cookie (vedi «Cookie e misurazione degli annunci») per stimare in forma aggregata se i nostri annunci funzionano: nostro legittimo interesse a misurare la nostra pubblicità (art. 6, par. 1, lett. f) del GDPR). Puoi opporti premendo «Rifiuta», attivando Global Privacy Control o scrivendoci; in questi casi il tag non si carica.
Ti inviamo solo email relative al servizio: un'email di benvenuto quando ti registri, la conferma del tuo abbonamento o della prova gratuita (con prezzo, rinnovo e come disdire), i cambi di password, un avviso che il tuo riassunto è pronto quando l'audio richiede qualche minuto (puoi disattivarlo nelle impostazioni), le risposte dell'assistenza e gli avvisi importanti, come le variazioni di prezzo o di queste informative. Non ti inviamo email di marketing.
Non vendiamo i tuoi dati, non li usiamo per mostrarti pubblicità personalizzata e non prendiamo decisioni automatizzate che producano effetti giuridici nei tuoi confronti o che incidano in modo analogo significativamente sulla tua persona.
Registrazioni di altre persone
Prima di registrare o caricare un audio, devi confermare di avere il consenso delle persone che vi compaiono. Ottenere tale consenso, avere una base giuridica per trattarne i dati e rispettare la legge applicabile alla registrazione è tua responsabilità. Evita di caricare registrazioni con dati particolarmente sensibili (ad esempio, dati sanitari) di altre persone, a meno che tu non abbia una base giuridica chiara per farlo.
Se usi SwiftBOL per lavoro, sei titolare del trattamento delle voci e dei dati di terzi presenti nelle tue registrazioni e SwiftBOL agisce come tuo responsabile del trattamento: trattiamo quei contenuti solo secondo le tue istruzioni e per fornire il servizio. Il nostro accordo sul trattamento dei dati (art. 28 del GDPR) è pubblicato su swiftbol.com/it/dpa e si applica automaticamente; se ti serve una copia firmata, scrivi a support@swiftbol.com.
Se la tua voce compare in una registrazione che qualcun altro ha caricato su SwiftBOL (art. 14 del GDPR): questi dati (la tua voce, ciò che dici e, se menzionato o assegnato, il tuo nome) ci arrivano dalla persona che ha caricato la registrazione e li trattiamo solo per fornirle il servizio descritto in questa informativa, con i fornitori e i tempi di conservazione qui indicati; la base giuridica è il nostro contratto con quella persona e il consenso che dichiara di aver ottenuto. Poiché non possiamo identificarti né contattarti, pubblichiamo qui queste informazioni. Puoi esercitare i tuoi diritti nei confronti di chi ti ha registrato o scrivendo a support@swiftbol.com con dati che ci permettano di individuare la registrazione.
Intelligenza artificiale e fornitori di IA
SwiftBOL utilizza modelli di IA di terzi: Groq (trascrizione con Whisper), Deepgram (trascrizione quando chiedi di riconoscere chi parla, solo nel piano Illimitato; per i file di grandi dimensioni; o come alternativa) e OpenAI (riassunti, chat, traduzioni, quiz, flashcard e documenti, e trascrizione alternativa). Ognuno riceve solo ciò che serve al compito: l'audio, la trascrizione o il riassunto e, se pertinente, il tuo glossario o le tue istruzioni personalizzate.
Non usiamo i tuoi audio né le tue trascrizioni per addestrare modelli di IA. In base alle condizioni delle loro API, OpenAI e Groq non usano i dati che inviamo loro per addestrare i propri modelli, e le nostre richieste a Deepgram sono escluse dal suo programma di miglioramento dei modelli. Questi fornitori possono conservare temporaneamente i dati (in genere fino a 30 giorni) solo per monitorare abusi o correggere errori, e poi li eliminano.
Il riconoscimento di chi parla si limita a separare le voci all'interno di ogni registrazione (Persona 1, Persona 2…), a cui puoi poi dare un nome. Deepgram lo fa durante l'elaborazione di ogni file, e l'unica cosa che ci restituisce, e che conserviamo, è l'etichetta di ogni segmento. SwiftBOL non riconosce nessuno e non crea, conserva né usa impronte vocali o altri identificatori biometrici per identificare qualcuno.
Tutto ciò che SwiftBOL genera (trascrizioni, riassunti, capitoli, attività, traduzioni, quiz, flashcard, documenti e le risposte di «Chiedi al tuo audio», che è un assistente IA e non una persona) è prodotto automaticamente, non viene rivisto da nessuno prima che tu lo veda e può contenere errori: verificalo prima di farvi affidamento. Te lo comunichiamo in linea con gli obblighi di trasparenza del regolamento (UE) 2024/1689, il regolamento sull'intelligenza artificiale.
Chi altro ha accesso ai tuoi dati
Responsabili del trattamento, che trattano i dati per nostro conto, sotto contratto e solo per fornirci il loro servizio: Supabase (database, autenticazione e archiviazione degli audio; il nostro progetto è ospitato a Francoforte, Germania), Vercel (hosting del sito e dell'app, che funziona a Francoforte, oltre alle statistiche di visita senza cookie), Groq, Deepgram e OpenAI (IA, vedi la sezione precedente), Stripe (pagamenti), Resend (invio di email) e Upstash (contatori anti-abuso, che conservano solo identificatori in forma di hash per minuti o ore).
Titolari autonomi: Stripe tratta anche alcuni dati per conto proprio per prevenire le frodi e adempiere ai propri obblighi legali. Google (Google Ireland Limited) riceve i dati del tag di Google Ads (i segnali senza cookie e, se accetti, i cookie di misurazione) e li tratta come titolare autonomo secondo la propria informativa sulla privacy; vedi la Cookie policy. Se ci scrivi su WhatsApp, WhatsApp (Meta) gestisce quella conversazione secondo la propria informativa sulla privacy.
Il tuo team: se fai parte di uno spazio team e vi condividi una sessione, le persone del team ne vedono titolo, data e durata, il riassunto, i capitoli, i punti chiave, le attività (con i nomi che contengono), le domande di studio e la trascrizione, e possono commentarla; mai l'audio. Ogni persona del team vede anche i nomi e le email degli altri. La condivisione termina quando la disattivi, lasci il team o il team viene eliminato. I commenti vengono conservati con la sessione ed eliminati con essa.
Integrazioni che colleghi: se colleghi Slack, Zapier, Make o un altro servizio di automazione in Impostazioni → Integrazioni, inviamo all'indirizzo che indichi il riassunto delle sessioni che invii (o di tutte, se attivi l'invio automatico): titolo, riassunto, punti chiave, attività con i relativi responsabili e un link alla sessione e, a Zapier, Make e servizi simili, anche i capitoli e la trascrizione. Lo facciamo perché ce lo chiedi (esecuzione del contratto, art. 6, par. 1, lett. b) del GDPR). Quel servizio tratta i dati come titolare autonomo secondo le proprie condizioni e può trovarsi al di fuori dello Spazio economico europeo. Puoi scollegarlo in qualsiasi momento eliminando l'indirizzo nelle impostazioni.
Assistente riunioni e Google Calendar: se invii l'assistente di SwiftBOL a una riunione (o lo lasci entrare in quelle del tuo calendario), Recall.ai (Recall.ai, Inc., Stati Uniti) agisce come nostro responsabile del trattamento dai suoi server di Francoforte, Germania, dove viene elaborata la registrazione: l'assistente entra nella chiamata come "SwiftBOL Notetaker", visibile a tutti, scrive nella chat della riunione (su Zoom, Google Meet e Teams) che sta registrando, registra l'audio della riunione e ce lo consegna perché lo trascriviamo e riassumiamo come qualsiasi altra registrazione. Recall elimina la sua copia non appena l'abbiamo elaborata e, in ogni caso, dopo 48 ore. Se colleghi Google Calendar, leggiamo solo i tuoi eventi delle prossime 36 ore (titolo, ora, link della videochiamata, se hai rifiutato e se sei l'organizzatore) per programmare l'assistente; conserviamo solo il link, il titolo e l'ora delle riunioni a cui viene inviato un assistente, mai il resto del tuo calendario, e non usiamo questi dati per nient'altro. L'uso da parte di SwiftBOL delle informazioni ricevute dalle API di Google rispetta la Google API Services User Data Policy, inclusi i requisiti di uso limitato (Limited Use). Registrare altre persone richiede di informarle: lo confermi prima di inviare l'assistente o di attivare il calendario.
HubSpot e Salesforce: se li colleghi e invii una sessione, inviamo al tuo account CRM titolo, riassunto, punti chiave, attività e un link alla sessione, associati al contatto di cui indichi l'email. HubSpot e Salesforce li trattano come parte del tuo account presso di loro, secondo le proprie condizioni. Le chiavi di accesso a Google Calendar, HubSpot e Salesforce vengono conservate cifrate ed eliminate quando scolleghi il servizio.
Accesso con Google: se lo usi, Google (Google Ireland Limited nello Spazio economico europeo; Google LLC altrove) tratta il tuo accesso come titolare autonomo secondo la propria informativa sulla privacy (policies.google.com/privacy) e sa che hai effettuato l'accesso a SwiftBOL con il tuo account. Non condividiamo con Google i contenuti del tuo account.
Accesso con Microsoft: se lo usi, Microsoft (Microsoft Ireland Operations Limited nello Spazio economico europeo) tratta il tuo accesso come titolare autonomo secondo la propria informativa sulla privacy (privacy.microsoft.com) e sa che hai effettuato l'accesso a SwiftBOL con il tuo account.
Link pubblici: se attivi il link di una sessione, chiunque lo abbia può vedere il tuo nome, il titolo, la data e la durata, il riassunto, i capitoli, i punti chiave, le attività (con i nomi che contengono), le domande di studio e i quiz e le flashcard che hai creato. L'audio e la trascrizione completa non vengono mai mostrati. Chiediamo ai motori di ricerca di non indicizzare questi link, ma chi ne riceve uno può inoltrarlo; puoi disattivarlo in qualsiasi momento. Il tag di Google non si carica sui link pubblici.
Comunichiamo dati alle autorità solo quando lo richiede un obbligo legale o un ordine valido e, salvo che la legge lo vieti, te lo comunichiamo prima.
Trasferimenti internazionali
Il tuo account, i tuoi audio, trascrizioni e riassunti sono conservati sui server di Supabase a Francoforte, Germania, e l'app funziona sui server di Vercel nella stessa città. Tuttavia, per fornire il servizio alcuni dati vengono trattati al di fuori dello Spazio economico europeo, principalmente negli Stati Uniti: gli audio, le trascrizioni e i riassunti elaborati da OpenAI, Groq e Deepgram; le email inviate da Resend; i pagamenti gestiti da Stripe; e i dati che Google riceve tramite il tag di Google Ads. Diversi nostri fornitori (tra cui Supabase, Vercel, Upstash e Recall.ai) sono inoltre società statunitensi che possono accedere ai dati per fornirci assistenza tecnica.
Questi trasferimenti si basano sul quadro UE-USA per la protezione dei dati personali (Data Privacy Framework) quando il fornitore è certificato, oppure sulle clausole contrattuali tipo della Commissione europea incluse nel suo accordo sul trattamento dei dati. Puoi chiederci informazioni su queste garanzie, o una copia, a support@swiftbol.com.
Sicurezza
Il traffico è cifrato in transito con TLS e i nostri fornitori conservano i dati cifrati a riposo. Gli audio sono conservati in un archivio privato senza accesso pubblico: solo il tuo account può riprodurli, tramite link temporanei che scadono dopo un'ora.
Le richieste effettuate dal tuo browser sono limitate da regole del database stesso (sicurezza a livello di riga) e il nostro server verifica a ogni richiesta che la sessione appartenga al tuo account. I link pubblici usano un lungo token casuale, non un numero sequenziale; quando disattivi un link il suo token viene distrutto e, se condividi di nuovo la sessione, ne viene creato uno nuovo.
Nessun sistema è infallibile. Se una violazione di sicurezza riguarda i tuoi dati, la notificheremo all'Agenzia spagnola per la protezione dei dati (AEPD) e, quando la legge lo richiede, anche a te.
Per quanto tempo li conserviamo
Account e contenuti: finché hai un account. Le tue sessioni (incluso l'audio, per poterlo riascoltare), trascrizioni, riassunti, chat e creazioni vengono conservati finché non li elimini. Eliminare una sessione elimina anche il suo audio e la sua chat.
Audio mai elaborato: se una trascrizione non va a buon fine o viene rifiutata (ad esempio, perché non ti restano ore), l'audio viene eliminato subito, e qualsiasi file caricato che non viene mai collegato a una sessione viene rimosso dalla pulizia automatica giornaliera (entro circa 48 ore al massimo). In Modalità live non conserviamo l'audio, solo il testo.
Report di errore: eliminati automaticamente dopo 90 giorni. Contatori anti-abuso: scadono da soli in un periodo compreso tra un minuto e 24 ore. Log tecnici del nostro fornitore di hosting: il breve periodo stabilito da tale fornitore. Statistiche di visita senza cookie: eliminate automaticamente dopo 60 giorni. La tua scelta sui cookie: 12 mesi nel tuo browser. Registrazioni dell'assistente riunioni sui server di Recall: eliminate non appena le abbiamo elaborate e, al più tardi, dopo 48 ore (la copia nel tuo account segue le regole delle tue sessioni).
Messaggi di assistenza e di contatto: per il tempo necessario a gestire la tua richiesta e seguire eventuali reclami.
Programma di referral: attribuzioni e mesi ottenuti, finché hai un account; dati di pagamento e fiscali di una commissione del programma precedente, per i periodi richiesti dalla normativa fiscale e commerciale (fino a 6 anni).
Se elimini il tuo account dalle impostazioni, disdiciamo subito il tuo abbonamento (se ne hai uno) ed eliminiamo immediatamente il tuo account, il profilo, le sessioni, gli audio, le chat e le creazioni, i tuoi dati del programma di referral e le tue prove di accettazione. Spariscono dai backup entro al massimo 30 giorni.
Dopo l'eliminazione del tuo account conserviamo solo i dati di fatturazione (fatture e pagamenti, conservati in Stripe) per i periodi previsti dalla legge: 6 anni ai sensi dell'articolo 30 del Codice di commercio spagnolo e, ai fini fiscali, il termine di prescrizione di 4 anni della legge generale tributaria spagnola. I report di errore possono restare fino a 90 giorni, ma contengono solo un ID interno che non corrisponde più ad alcun account.
I tuoi diritti
Dalla dashboard puoi, in qualsiasi momento, esportare le tue sessioni, correggere i tuoi dati, disattivare i link pubblici, eliminare sessioni o eliminare il tuo account con tutti i suoi contenuti.
Se hai effettuato l'accesso con Google, puoi revocare in qualsiasi momento l'accesso di SwiftBOL al tuo account Google su myaccount.google.com/permissions. Il tuo account SwiftBOL continua a esistere (per accedere, imposta una password con «Hai dimenticato la password?») finché non lo elimini dalle impostazioni.
Puoi inoltre esercitare i tuoi diritti di accesso, rettifica, cancellazione, opposizione, limitazione del trattamento e portabilità dei dati, e revocare in qualsiasi momento qualsiasi consenso prestato (senza pregiudicare i trattamenti effettuati in precedenza), scrivendo a support@swiftbol.com dall'email del tuo account. Ti risponderemo entro un mese.
Se ritieni che non abbiamo gestito correttamente la tua richiesta, puoi presentare un reclamo all'Agenzia spagnola per la protezione dei dati (www.aepd.es) o all'autorità di protezione dei dati del tuo paese di residenza nell'UE/SEE.
Avviso per i residenti negli Stati Uniti (inclusa la California)
Date le nostre dimensioni, le leggi sulla privacy degli stati americani (come quelle di California, Virginia, Colorado, Connecticut, Utah, Texas o Oregon) potrebbero non applicarsi a noi, ma riconosciamo a tutti gli utenti negli Stati Uniti le informazioni e i diritti di questa sezione.
Avviso al momento della raccolta: raccogliamo le categorie di dati descritte in «Quali dati trattiamo»: identificatori (nome, email, indirizzo IP, ID dell'account); dati dei clienti e informazioni commerciali (il tuo piano e i tuoi pagamenti, gestiti da Stripe); informazioni audio (le tue registrazioni e le voci che contengono); attività su Internet (log tecnici, statistiche di visita e, con il tuo consenso, cookie di misurazione); posizione approssimativa, mai precisa (la città dedotta dal tuo IP); e credenziali di accesso all'account (email e password), che sono informazioni personali sensibili che usiamo solo per fornire il servizio. Le raccogliamo da te e dal tuo uso del servizio, per le finalità e i tempi di conservazione indicati in questa informativa, e le comunichiamo ai fornitori di servizi elencati in «Chi altro ha accesso ai tuoi dati».
Non vendiamo le tue informazioni personali in cambio di denaro e non le usiamo per pubblicità comportamentale personalizzata o tra contesti diversi. L'unica comunicazione che alcune leggi statali potrebbero considerare una «vendita», una «condivisione» o «pubblicità mirata» è la misurazione di Google Ads, che funziona con la personalizzazione degli annunci disattivata. Puoi opporti premendo «Rifiuta» in «Impostazioni cookie» o usando il segnale Global Privacy Control, che trattiamo come una richiesta di opposizione. Non rispondiamo ai segnali «Do Not Track», che non hanno uno standard comune. Non comunichiamo informazioni personali a terzi per il loro marketing diretto e non vendiamo né condividiamo i dati di minori di 16 anni.
Dati biometrici: SwiftBOL non crea, conserva né usa impronte vocali o altri identificatori biometrici per identificare qualcuno, ai sensi del BIPA dell'Illinois, del CUBI del Texas o di leggi simili. Il riconoscimento di chi parla (solo nel piano Illimitato, e solo quando lo richiedi) viene effettuato da Deepgram analizzando l'audio di ogni registrazione durante l'elaborazione, e restituisce solo etichette come «Persona 1», che non permettono di riconoscere nessuno in altre registrazioni.
I tuoi diritti: sapere quali dati abbiamo su di te e accedervi, ottenerne una copia portabile, correggerli, cancellarli, opporti alla vendita, alla condivisione, alla pubblicità mirata e alla profilazione, e non essere discriminato per aver esercitato questi diritti. Scrivi a support@swiftbol.com dall'email del tuo account, che usiamo per verificare la tua identità; può farlo anche un agente autorizzato con il tuo permesso scritto. Risponderemo entro 45 giorni, prorogabili di altri 45 se necessario, indicandotene il motivo. Se respingiamo la tua richiesta, puoi presentare ricorso rispondendo alla nostra risposta; risponderemo entro 45 giorni al massimo e, se confermiamo il rifiuto, potrai rivolgerti al procuratore generale del tuo stato.
Residenti nel Regno Unito
Se vivi nel Regno Unito si applicano il UK GDPR e il Data Protection Act 2018, con gli stessi diritti descritti in «I tuoi diritti» (accesso, rettifica, cancellazione, opposizione, limitazione e portabilità). Puoi presentare un reclamo all'Information Commissioner's Office (ico.org.uk).
I trasferimenti dei tuoi dati dal Regno Unito agli Stati Uniti si basano sull'estensione britannica del Data Privacy Framework UE-USA quando il fornitore è certificato, oppure sull'addendum britannico alle clausole contrattuali tipo. I cookie non essenziali vengono usati solo con il tuo consenso, come richiede la legge britannica (PECR).
Residenti in Messico: avviso sulla privacy
Questa informativa è anche il nostro avviso sulla privacy (aviso de privacidad) ai sensi della legge federale messicana sulla protezione dei dati personali detenuti da privati. Il titolare è SwiftBOL, all'indirizzo indicato in «Titolare del trattamento»; puoi contattarci a support@swiftbol.com.
Finalità primarie, necessarie per fornire il servizio: creare e gestire il tuo account, elaborare il tuo audio e generare ciò che chiedi, addebitare gli abbonamenti, l'assistenza e la protezione del servizio. Finalità secondarie: non usiamo i tuoi dati per marketing o pubblicità; la misurazione degli annunci con cookie funziona solo se la accetti, e puoi rifiutarla in «Impostazioni cookie».
Non chiediamo dati sensibili. Se scegli di caricare registrazioni che ne contengono, li trattiamo solo per fornire il servizio che richiedi, e devi avere il consenso delle persone che vi compaiono.
I fornitori elencati in «Chi altro ha accesso ai tuoi dati» trattano i dati per nostro conto sotto contratto (remisiones), quindi il tuo consenso non è necessario. Non effettuiamo trasferimenti a terzi che lo richiederebbero.
Diritti ARCO (accesso, rettifica, cancellazione e opposizione) e revoca del consenso: scrivi a support@swiftbol.com dall'email del tuo account con il tuo nome, il diritto che vuoi esercitare e i dati interessati. Risponderemo entro 20 giorni lavorativi e, se del caso, vi daremo seguito nei 15 giorni lavorativi successivi.
Se ritieni che non abbiamo gestito correttamente la tua richiesta, puoi rivolgerti all'autorità messicana competente per i dati personali detenuti da privati (attualmente la Secretaría Anticorrupción y Buen Gobierno). Qualsiasi modifica a questo avviso sarà pubblicata su questa pagina.
Residenti in Canada
Se vivi in Canada si applica la legge federale PIPEDA e, se vivi in Québec, la legge sulla protezione delle informazioni personali nel settore privato (Legge 25). Il responsabile della protezione delle informazioni personali è SwiftBOL, contattabile a support@swiftbol.com.
I tuoi dati vengono conservati e trattati al di fuori del Canada, nell'Unione europea e negli Stati Uniti, dai fornitori sopra elencati, in base a contratti che li obbligano a proteggerli adeguatamente; lì possono essere soggetti alle leggi di quei paesi.
Per impostazione predefinita SwiftBOL usa l'opzione più rispettosa della privacy: i link pubblici sono disattivati finché non li attivi, e i cookie di misurazione non vengono usati finché non li accetti.
Puoi accedere ai tuoi dati, correggerli, chiederne una copia portabile e revocare il tuo consenso scrivendoci un'email. Se non sei soddisfatto, puoi presentare un reclamo all'Office of the Privacy Commissioner of Canada (priv.gc.ca) o, in Québec, alla Commission d'accès à l'information (cai.gouv.qc.ca).
Ti inviamo solo email relative al servizio; mai messaggi commerciali senza il tuo consenso, come richiede la legge canadese anti-spam (CASL). Se un incidente di sicurezza comporta un rischio di danno significativo, lo notificheremo all'autorità e a te.
Contatti aziendali (prospezione B2B)
Quali dati usiamo e da dove provengono. Per presentare SwiftBOL a professionisti che potrebbero trovarlo utile nel loro lavoro, trattiamo dati di contatto aziendali: nome, ruolo, azienda, email di lavoro e, a volte, un profilo professionale pubblico. Non li raccogliamo direttamente da te. Li otteniamo da fornitori di dati aziendali come Apollo.io e da fonti professionali pubbliche, come il sito web della tua azienda.
Perché e la nostra base giuridica. Li usiamo per inviarti messaggi su SwiftBOL legati al tuo ruolo e per gestire le tue risposte. La nostra base giuridica è il nostro legittimo interesse a promuovere un servizio professionale presso le aziende (art. 6, par. 1, lett. f) del GDPR / UK GDPR). Inviamo email di marketing solo quando la legge lo consente senza consenso preventivo. Non inviamo email di marketing a persone in Spagna o in Canada senza il loro consenso preventivo.
Il tuo diritto di opposizione. Puoi opporti in qualsiasi momento, senza indicarne il motivo, rispondendo "disiscrivimi" a qualsiasi email o scrivendo a support@swiftbol.com. Smetteremo subito di contattarti. Conserveremo solo il tuo indirizzo email in una lista di esclusione, per non contattarti di nuovo.
Chi altro vi ha accesso. Apollo.io e il nostro fornitore di email, che possono trattare dati al di fuori dello Spazio economico europeo e del Regno Unito, negli Stati Uniti. In tal caso ci basiamo su garanzie adeguate, come le clausole contrattuali tipo della Commissione europea, l'addendum britannico sui trasferimenti internazionali di dati o il Data Privacy Framework UE-USA quando il fornitore è certificato.
Per quanto tempo li conserviamo. Se non c'è risposta né interesse, li eliminiamo entro 12 mesi dal primo contatto. Se ti disiscrivi, conserviamo solo il tuo indirizzo email nella lista di esclusione. Se diventi cliente, si applica il resto di questa informativa.
I tuoi diritti. Puoi accedere ai tuoi dati, rettificarli, cancellarli, limitarne l'uso e opporti al loro uso, e presentare un reclamo alla tua autorità locale di protezione dei dati, come descritto nelle sezioni precedenti di questa informativa. In Messico questo uso è una finalità secondaria che puoi rifiutare in qualsiasi momento senza che ciò incida su alcun servizio.
Minori
SwiftBOL non è rivolto ai minori di 14 anni (o dell'età minima prevista dalla legge del tuo paese, se superiore), e in nessun caso ai minori di 13 anni ai sensi della legge statunitense COPPA; non raccogliamo consapevolmente i loro dati. Se hai tra i 14 e i 18 anni, per acquistare un piano a pagamento ti serve il permesso di un genitore o tutore. Se ritieni che un minore di quell'età ci abbia fornito i suoi dati, scrivici e li elimineremo.
Modifiche a questa informativa
Se modifichiamo questa informativa in modo significativo, ti invieremo un'email prima che la modifica entri in vigore e aggiorneremo la data in cima a questa pagina.
Domande su questo documento? Scrivi a support@swiftbol.com.