ai sensi dell'articolo 28 del Regolamento (UE) 2016/679 (GDPR) ("la Convenzione" o il "DPA"), pubblicata da Bookli S.r.l., con sede legale in Cologno Monzese (MI), Italia — C.F./P.IVA 13989710960 (di seguito, il "Responsabile" o "Bookli"), ad uso di ogni cliente ("il Titolare" o "il Cliente") che sottoscriva i Termini e Condizioni del Servizio della Piattaforma.
Il Responsabile e il Titolare sono congiuntamente indicati come le "Parti" e, singolarmente, come una "Parte".
PREMESSO CHE
a) Bookli fornisce una piattaforma SaaS di orchestrazione di conversazioni vocali e testuali automatizzate basata su tecnologie di intelligenza artificiale (la "Piattaforma"), come descritta nei Termini e Condizioni del Servizio accettati dal Cliente (i "Termini"), disponibili all'indirizzo pubblicato sul sito di Bookli;
b) nell'ambito dell'utilizzo della Piattaforma, il Cliente tratta, tramite la stessa, dati personali relativi a persone fisiche con cui intrattiene rapporti — quali, a titolo esemplificativo, propri contatti, clienti, prospect, nonché persone che effettuano o ricevono chiamate telefoniche o messaggi gestiti tramite la Piattaforma (gli "Interessati") — di cui il Cliente è titolare del trattamento ai sensi dell'articolo 4, punto 7), del Regolamento (UE) 2016/679 (il "GDPR" o il "Regolamento");
c) Bookli tratta tali dati personali per conto e sulla base di istruzioni documentate del Cliente, assumendo la qualifica di responsabile del trattamento ai sensi degli articoli 4, punto 8), e 28 del GDPR;
d) ai sensi del Regolamento (UE) 2024/1689 recante norme armonizzate sull'intelligenza artificiale (l'"AI Act"), Bookli riveste inoltre la qualifica di fornitore ("provider") del sistema di intelligenza artificiale integrato nella Piattaforma ai sensi dell'articolo 3, punto 3), e dell'articolo 25 dell'AI Act, mentre il Cliente riveste la qualifica di "deployer" ai sensi dell'articolo 3, punto 4), del medesimo Regolamento, con la ripartizione di obblighi meglio descritta all'Articolo 12 della presente Convenzione;
e) le Parti intendono con la presente Convenzione disciplinare i termini e le condizioni del trattamento dei dati personali svolto da Bookli in qualità di responsabile del trattamento, in conformità a quanto previsto dall'articolo 28 del GDPR.
Tutto ciò premesso, quale parte integrante e sostanziale della presente Convenzione, le Parti convengono quanto segue.
ARTICOLO 1 — DEFINIZIONI
Ai fini della presente Convenzione, i seguenti termini, ovunque utilizzati con lettera maiuscola, hanno il significato di seguito indicato. I termini non diversamente definiti nella presente Convenzione hanno il significato loro attribuito dal GDPR.
«Dati Personali»: qualsiasi informazione riguardante una persona fisica identificata o identificabile, trattata da Bookli per conto del Titolare nell'ambito dell'erogazione della Piattaforma, come meglio descritta nell'Allegato 1.
«Trattamento»: qualsiasi operazione o insieme di operazioni compiute su Dati Personali, come definita all'articolo 4, punto 2), del GDPR.
«Interessato»: la persona fisica identificata o identificabile cui si riferiscono i Dati Personali.
«Titolare del trattamento / Titolare / Cliente»: il soggetto indicato in epigrafe, che determina le finalità e i mezzi del trattamento dei Dati Personali.
«Responsabile del trattamento / Responsabile / Bookli»: Bookli S.r.l., che tratta i Dati Personali per conto del Titolare.
«Sub-responsabile»: ogni soggetto terzo di cui il Responsabile si avvale per lo svolgimento di specifiche attività di trattamento per conto del Titolare, secondo quanto previsto all'Articolo 6 e all'Allegato 3.
«Violazione dei Dati Personali»: la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l'accesso ai Dati Personali trasmessi, conservati o comunque trattati, come definita all'articolo 4, punto 12), del GDPR.
«Normativa Applicabile»: il GDPR, il Decreto Legislativo 30 giugno 2003, n. 196 e successive modificazioni, ogni altra normativa nazionale o dell'Unione Europea applicabile in materia di protezione dei dati personali, nonché, per quanto rilevante, il Regolamento (UE) 2024/1689 (AI Act).
«Piattaforma»: il servizio SaaS fornito da Bookli, come descritto nei Termini.
«Allegati»: gli Allegati 1 (Descrizione del trattamento), 2 (Misure di sicurezza tecniche e organizzative) e 3 (Elenco dei Sub-responsabili autorizzati) alla presente Convenzione, che ne costituiscono parte integrante e sostanziale.
ARTICOLO 2 — OGGETTO E AMBITO DI APPLICAZIONE
2.1 La presente Convenzione disciplina il trattamento dei Dati Personali effettuato da Bookli, in qualità di Responsabile, per conto del Cliente, in qualità di Titolare, nell'ambito della fornitura della Piattaforma.
2.2 La natura e le finalità del trattamento, le categorie di Interessati e di Dati Personali, e la durata del trattamento sono descritte nell'Allegato 1.
2.3 La presente Convenzione è pubblicata da Bookli e si applica automaticamente, quale parte integrante e sostanziale dei Termini, a ciascun Cliente a decorrere dalla data di accettazione dei Termini da parte dello stesso, senza necessità di sottoscrizione separata, in conformità al meccanismo di incorporazione per riferimento già previsto dai Termini stessi (Artt. 19.2 e 27.1). Resta ferma la facoltà delle Parti di procedere a sottoscrizione bilaterale della presente Convenzione, con l'aggiunta dei rispettivi dati identificativi, qualora richiesto da un Cliente nell'ambito di un rapporto contrattuale negoziato individualmente (es. clienti enterprise); in tal caso, la versione sottoscritta prevale su quella pubblicata per il solo rapporto con il Cliente firmatario.
2.4 In caso di conflitto tra le disposizioni della presente Convenzione e quelle dei Termini, prevalgono le disposizioni della presente Convenzione limitatamente agli aspetti relativi alla protezione dei Dati Personali.
ARTICOLO 3 — ISTRUZIONI DEL TITOLARE
3.1 Bookli tratta i Dati Personali esclusivamente sulla base di istruzioni documentate del Titolare, incluse quelle relative ai trasferimenti di dati personali verso un paese terzo o un'organizzazione internazionale, salvo che lo richieda il diritto dell'Unione Europea o dello Stato membro cui è soggetto il Responsabile; in tale ultimo caso, Bookli informa il Titolare di tale obbligo giuridico prima di procedere al trattamento, salvo che il diritto applicabile vieti tale informazione per rilevanti motivi di interesse pubblico.
3.2 Le istruzioni documentate del Titolare si considerano validamente impartite, oltre che tramite comunicazione scritta, anche mediante la configurazione delle funzionalità della Piattaforma effettuata direttamente dal Titolare tramite l'interfaccia messa a disposizione da Bookli, incluse a titolo esemplificativo e non esaustivo: l'attivazione della registrazione delle chiamate; la creazione, modifica ed eliminazione dei contatti e delle conversazioni; la configurazione di automazioni verso strumenti esterni ("tool"); l'attivazione della sincronizzazione con servizi di calendario di terze parti; l'attivazione di canali di messaggistica; e ogni altra funzionalità la cui attivazione sia rimessa alla libera scelta del Titolare tramite la Piattaforma.
3.3 Il Titolare riconosce e accetta che, per effetto di quanto previsto al comma precedente, il contenuto specifico del trattamento svolto da Bookli per suo conto dipende in larga misura dalle scelte di configurazione operate direttamente dal Titolare stesso tramite la Piattaforma.
3.4 Qualora Bookli ritenga che un'istruzione impartita dal Titolare violi la Normativa Applicabile, ne informa senza ritardo il Titolare, fermo restando il diritto di Bookli di sospendere l'esecuzione dell'istruzione contestata fino a chiarimento, senza che ciò costituisca inadempimento della presente Convenzione o dei Termini.
ARTICOLO 4 — OBBLIGHI DEL RESPONSABILE DEL TRATTAMENTO
4.1 — Riservatezza
Bookli garantisce che le persone autorizzate a trattare i Dati Personali si siano impegnate alla riservatezza o siano soggette a un obbligo di riservatezza di natura legale, e che il trattamento sia limitato a quanto necessario per le finalità di cui alla presente Convenzione.
4.2 — Misure di sicurezza
Bookli adotta le misure tecniche e organizzative adeguate descritte nell'Allegato 2, tenendo conto dello stato dell'arte, dei costi di attuazione, della natura, dell'oggetto, del contesto e delle finalità del trattamento, nonché del rischio per i diritti e le libertà delle persone fisiche, ai sensi dell'articolo 32 del GDPR.
4.3 — Sub-responsabili
4.3.1 Bookli è autorizzata in via generale dal Titolare a ricorrere a Sub-responsabili per l'esecuzione di specifiche attività di trattamento per suo conto, alle condizioni e secondo l'elenco di cui all'Articolo 5, e nel rispetto di quanto previsto dall'articolo 28, paragrafi 2 e 4, del GDPR.
4.3.2 Bookli ricorre esclusivamente a Sub-responsabili che presentino garanzie sufficienti in merito all'attuazione di misure tecniche e organizzative adeguate, e impone a ciascuno di essi, mediante contratto o altro atto giuridico, obblighi in materia di protezione dei dati personali sostanzialmente equivalenti a quelli previsti dalla presente Convenzione, secondo quanto specificato all'Articolo 5.2.
4.3.3 Bookli rimane pienamente responsabile nei confronti del Titolare dell'adempimento degli obblighi da parte dei propri Sub-responsabili, ai sensi dell'articolo 28, paragrafo 4, del GDPR.
4.3.4 Ogni modifica riguardante l'aggiunta o la sostituzione di un Sub-responsabile è soggetta alla procedura di notifica e di opposizione di cui all'Articolo 6. L'elenco aggiornato dei Sub-responsabili è consultabile dal Titolare secondo quanto previsto all'Allegato 3.
4.3.5 Non costituiscono Sub-responsabili ai sensi del presente Articolo i fornitori terzi con cui il Titolare stabilisce un rapporto contrattuale autonomo e diretto, collegandoli alla Piattaforma con le proprie credenziali, secondo quanto previsto all'Articolo 5.4.
4.4 — Assistenza per l'esercizio dei diritti degli Interessati
4.4.1 Tenuto conto della natura del trattamento, Bookli assiste il Titolare, con misure tecniche e organizzative adeguate, nella misura in cui ciò sia ragionevolmente possibile, al fine di soddisfare l'obbligo del Titolare di dare seguito alle richieste per l'esercizio dei diritti degli Interessati di cui al Capo III del GDPR (diritti di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione).
4.4.2 A tal fine, Bookli mette a disposizione del Titolare, tramite l'interfaccia della Piattaforma, gli strumenti per la gestione diretta e autonoma dei Dati Personali relativi ai propri contatti, incluse le funzionalità di creazione, modifica e cancellazione descritte all'Articolo 3.2.
4.4.3 Per le richieste che il Titolare non sia in grado di soddisfare autonomamente tramite le funzionalità della Piattaforma, Bookli fornisce assistenza tecnica ragionevole su richiesta scritta del Titolare, da riscontrarsi entro un termine massimo di dieci (10) giorni lavorativi dalla ricezione della richiesta, fatti salvi eventuali termini tecnici ulteriori strettamente necessari e comunicati motivatamente al Titolare.
4.4.4 Qualora una richiesta di esercizio dei diritti di un Interessato pervenga direttamente a Bookli anziché al Titolare, Bookli non vi dà riscontro nel merito e la trasmette al Titolare senza ingiustificato ritardo e comunque entro settantadue (72) ore dalla ricezione, informandone contestualmente l'Interessato. Resta in capo al Titolare il termine di riscontro di cui all'articolo 12, paragrafo 3, del GDPR. Il termine di cui al comma 4.4.3 riguarda la distinta attività di assistenza tecnica prestata da Bookli su richiesta del Titolare e non si sovrappone al presente comma.
4.5 — Assistenza in materia di sicurezza e valutazione d'impatto
Bookli assiste il Titolare nel garantire il rispetto degli obblighi di cui agli articoli da 32 a 36 del GDPR, tenuto conto della natura del trattamento e delle informazioni a disposizione di Bookli, incluso, su richiesta motivata del Titolare, la messa a disposizione delle informazioni tecniche ragionevolmente necessarie allo svolgimento di una valutazione d'impatto sulla protezione dei dati (DPIA).
4.6 — Notifica di Violazione dei Dati Personali
4.6.1 In caso di Violazione dei Dati Personali riguardante i Dati Personali trattati nell'ambito della presente Convenzione, Bookli ne dà comunicazione al Titolare senza ingiustificato ritardo e comunque non oltre quarantotto (48) ore dal momento in cui ne è venuta a conoscenza. Ai fini del presente comma, Bookli si considera a conoscenza della Violazione nel momento in cui un membro del proprio personale acquisisce un ragionevole grado di certezza circa il verificarsi di un evento di sicurezza che ha compromesso Dati Personali. La segnalazione di un'anomalia non ancora qualificata non fa decorrere il termine, fermo restando l'obbligo di Bookli di procedere senza ritardo alla relativa verifica.
4.6.2 La comunicazione include, nella misura in cui le informazioni siano disponibili al momento della notifica: la natura della Violazione; le categorie e il numero approssimativo di Interessati e di record di Dati Personali coinvolti; il nominativo e i contatti del referente di Bookli cui rivolgersi per ottenere ulteriori informazioni; le conseguenze probabili della Violazione; le misure adottate o proposte da Bookli per porre rimedio alla Violazione e attenuarne i possibili effetti negativi. Le informazioni non disponibili al momento della prima notifica sono fornite non appena disponibili, senza ingiustificato ritardo.
4.7 — Cancellazione o restituzione dei Dati Personali
Al termine della prestazione dei servizi relativi al trattamento, Bookli, a scelta del Titolare da comunicarsi per iscritto, cancella o restituisce tutti i Dati Personali e cancella le copie esistenti, salvo che la conservazione sia richiesta dal diritto dell'Unione Europea o dello Stato membro applicabile. Le modalità e le tempistiche tecniche di cancellazione sono descritte all'Articolo 8.
4.8 — Dimostrazione della conformità e collaborazione per gli audit
Bookli mette a disposizione del Titolare le informazioni necessarie a dimostrare il rispetto degli obblighi previsti dal presente Articolo e consente e contribuisce alle attività di revisione, comprese le ispezioni, realizzate dal Titolare o da un soggetto da questi incaricato, con le modalità di cui all'Articolo 9.
ARTICOLO 5 — ELENCO E AUTORIZZAZIONE DEI SUB-RESPONSABILI
5.1 Il Titolare autorizza in via generale Bookli a ricorrere a ulteriori responsabili del trattamento (i "Sub-responsabili") per l'esecuzione di specifiche attività di trattamento per proprio conto, secondo l'elenco riportato nell'Allegato 3, che Bookli si impegna a mantenere aggiornato.
5.1-bis Al primo accesso all'area riservata della Piattaforma il Titolare prende visione dell'elenco dei Sub-responsabili in essere. Entro quindici (15) giorni da tale accesso il Titolare può esercitare, relativamente a uno o più Sub-responsabili già presenti in elenco, l'opposizione di cui all'Articolo 6, con gli effetti ivi previsti.
5.2 Bookli impone a ciascun Sub-responsabile, mediante contratto o altro atto giuridico, obblighi in materia di protezione dei dati personali sostanzialmente equivalenti a quelli previsti dalla presente Convenzione, in particolare fornendo garanzie sufficienti in merito all'attuazione di misure tecniche e organizzative adeguate.
5.3 Bookli rimane pienamente responsabile nei confronti del Titolare dell'adempimento degli obblighi da parte dei propri Sub-responsabili.
5.4 Non costituiscono Sub-responsabili ai sensi del presente Articolo i fornitori terzi con cui il Titolare stabilisce un rapporto contrattuale autonomo e diretto, collegando alla Piattaforma le proprie credenziali di accesso — a titolo esemplificativo e non esaustivo: il proprio account presso il fornitore di infrastruttura telefonica Twilio Inc.; il proprio carrier telefonico nell'ambito dell'integrazione SIP; il proprio Business Account presso Meta nell'ambito dell'integrazione con l'API ufficiale WhatsApp; il proprio server di posta elettronica (SMTP); il proprio account Google nell'ambito della sincronizzazione con Google Calendar. Per tali integrazioni, il Titolare è l'unico responsabile della scelta del fornitore, della verifica della sua conformità alla Normativa Applicabile e del rapporto contrattuale con lo stesso; Bookli tratta i dati esclusivamente nella misura tecnica necessaria a far interagire tale fornitore con la Piattaforma, secondo le istruzioni impartite dal Titolare tramite la configurazione dell'integrazione stessa.
ARTICOLO 6 — MODIFICA DEI SUB-RESPONSABILI E DIRITTO DI OPPOSIZIONE
6.1 Bookli informa il Titolare di ogni modifica prevista riguardante l'aggiunta o la sostituzione di Sub-responsabili, dando così al Titolare l'opportunità di opporsi a tale modifica entro il termine di quindici (15) giorni di calendario dalla comunicazione.
6.2 La comunicazione di cui al comma precedente è effettuata mediante aggiornamento dell'elenco pubblicato nell'area riservata della Piattaforma, con contestuale notifica al Titolare all'indirizzo di posta elettronica associato al suo account. È onere del Titolare mantenere aggiornato tale indirizzo; la mancata consultazione della notifica non sospende né interrompe il decorso del termine di cui al comma 6.1.
6.3 In assenza di opposizione motivata entro il termine di cui al comma 6.1, la modifica si considera accettata dal Titolare, che non potrà in seguito invocarla a fondamento di un recesso ai sensi del comma 6.4.
6.4 In caso di opposizione motivata e fondata su una violazione della Normativa Applicabile da parte del nuovo Sub-responsabile, Bookli valuta se sia tecnicamente possibile rimuovere o sostituire il Sub-responsabile contestato limitatamente al rapporto con il Titolare opponente. Qualora ciò non sia possibile, l'unico rimedio a disposizione del Titolare è il recesso dall'intero rapporto contrattuale relativo alla Piattaforma, da esercitarsi entro quindici (15) giorni di calendario dalla comunicazione con cui Bookli informa il Titolare dell'impossibilità di rimozione o sostituzione; decorso tale termine senza recesso, l'opposizione si considera priva di ulteriore seguito e la modifica si intende accettata. Resta inteso che Bookli non è tenuta a negoziare soluzioni alternative ulteriori, né a sospendere l'utilizzo del Sub-responsabile contestato nei confronti degli altri Titolari.
6.5 In caso di recesso ai sensi del comma 6.4, si applicano gli effetti economici previsti all'Articolo 13.3.
ARTICOLO 7 — TRASFERIMENTI DI DATI PERSONALI VERSO PAESI TERZI
7.1 Alcuni Sub-responsabili indicati nell'Allegato 3 sono situati in paesi terzi rispetto allo Spazio Economico Europeo che non beneficiano di una decisione di adeguatezza della Commissione Europea ai sensi dell'articolo 45 del GDPR.
7.2 Per tali trasferimenti, Bookli garantisce che siano in vigore garanzie adeguate ai sensi degli articoli 44 e seguenti del GDPR, quali le Clausole Contrattuali Standard approvate dalla Commissione Europea, incorporate nei rispettivi accordi contrattuali con i Sub-responsabili interessati.
7.3 Su richiesta scritta del Titolare, Bookli fornisce evidenza documentale del meccanismo di trasferimento applicabile a ciascun Sub-responsabile situato in un paese terzo, nei limiti di quanto disponibile e comunicabile in base agli accordi in essere con i medesimi Sub-responsabili.
ARTICOLO 8 — CONSERVAZIONE E CANCELLAZIONE DEI DATI
8.1 Il Titolare stabilisce liberamente, tramite le funzionalità della Piattaforma, la durata di conservazione di contatti, conversazioni e registrazioni, senza alcun periodo minimo imposto da Bookli. Il Titolare può selezionare qualsiasi intervallo tra le opzioni rese disponibili dalla Piattaforma ovvero un intervallo più breve ove tecnicamente configurabile. In assenza di selezione esplicita da parte del Titolare, la Piattaforma non applica una cancellazione automatica per tali categorie di dati.
8.1-bis Il termine di conservazione di cui al comma precedente si calcola, per ciascun contatto, dall'ultima attività che lo riguarda — creazione, modifica, ultima conversazione o ultima chiamata — e non dalla data del suo inserimento. Non sono soggetti a cancellazione automatica i contatti per i quali risulti pendente un'attività programmata, e segnatamente: un contatto programmato e non ancora avviato, un messaggio in attesa di invio, ovvero un appuntamento con data futura. Per tali contatti il termine riprende a decorrere dal momento in cui l'attività pendente si esaurisce.
8.2 I metadati di traffico delle chiamate (numero della controparte, numero della linea del Titolare, direzione, data e ora, durata, esito, identificativo tecnico della chiamata) e i dati di consumo (minuti, caratteri, messaggi utilizzati, costo) non seguono integralmente la durata di conservazione selezionata dal Titolare ai sensi del comma 8.1. Bookli tratta tali dati anche per una propria finalità, distinta dall'esecuzione del servizio per conto del Titolare: la documentazione dei consumi ai fini della fatturazione e la conservazione di prova a tutela di Bookli e del Titolare medesimo in caso di contestazioni relative all'attività svolta tramite la Piattaforma. Per tale specifica finalità, limitatamente a questa categoria di dati, Bookli agisce quale titolare autonomo del trattamento ai sensi dell'articolo 6, paragrafo 1, lettera f), del GDPR (legittimo interesse), e non quale Responsabile ai sensi della presente Convenzione.
8.3 I dati di cui al comma 8.2 seguono il ciclo di vita di seguito descritto.
a) Minimizzazione. Al verificarsi del primo tra i seguenti eventi — scadenza del termine di conservazione impostato dal Titolare ai sensi del comma 8.1; cancellazione del contatto, per qualunque causa, ivi compresa la richiesta dell'Interessato ai sensi dell'articolo 17 del GDPR; cancellazione definitiva dell'account o del workspace ai sensi del comma 8.5 — il nominativo della controparte cessa di essere disponibile e il numero della controparte è sostituito da un identificativo crittografico non reversibile, che non consente di risalire al numero originario. Permangono la data, l'ora, la durata, l'esito, la direzione, l'identificativo tecnico della chiamata, il costo e il numero della linea del Titolare. La registrazione audio della conversazione, ove presente, è cancellata e non è oggetto della conservazione di cui al presente comma.
b) Conservazione del dato pseudonimizzato. Il record così minimizzato è conservato fino al quinto anno dalla data della chiamata, termine corrispondente alla prescrizione quinquennale applicabile alla responsabilità extracontrattuale (art. 2947 c.c.) — rilevante per le contestazioni sollevate da terzi contattati tramite la Piattaforma — e ai corrispettivi da pagarsi periodicamente (art. 2948, n. 4, c.c.), rilevante per le contestazioni dei consumi.
c) Conservazione del solo dato contabile. Decorso tale termine, l'identificativo crittografico e l'identificativo tecnico della chiamata sono rimossi. Permane un record privo di elementi identificativi, conservato fino al decimo anno dalla data della chiamata per le finalità di cui all'art. 2220 c.c., al termine del quale è cancellato definitivamente.
d) Termini assoluti. I termini di cui alle lettere b) e c) operano in ogni caso a decorrere dalla data della chiamata, indipendentemente dal momento in cui la minimizzazione di cui alla lettera a) sia intervenuta. Qualora alla data di scadenza del termine quinquennale la minimizzazione non sia ancora avvenuta, essa è eseguita contestualmente alla rimozione degli elementi di cui alla lettera c). Il termine decennale opera quale limite massimo di conservazione, alla cui scadenza il record è cancellato in ogni caso.
8.3-bis Bookli sottopone a verifica periodica, con cadenza almeno annuale, la persistenza della necessità e proporzionalità della conservazione di cui al comma 8.3, dando atto dell'esito di tale verifica nella propria documentazione interna di conformità.
8.4 Il Titolare può in ogni momento, tramite l'interfaccia della Piattaforma, creare, modificare ed eliminare autonomamente i singoli contatti e le relative conversazioni, indipendentemente dal ciclo di vita dell'intero account o spazio di lavoro (workspace). L'eliminazione di un contatto comporta la minimizzazione dei relativi metadati di traffico ai sensi del comma 8.3, lett. a), e non la loro cancellazione.
8.5 La cancellazione dell'account del Titolare o dell'intero workspace può essere avviata autonomamente tramite apposita funzione della Piattaforma. La cancellazione comporta una fase di archiviazione (soft delete) della durata di novanta (90) giorni, durante la quale è reversibile e nessun dato è cancellato, al termine della quale i Dati Personali sono cancellati in via definitiva e automatica, con effetto a cascata su tutti i dati collegati, fatto salvo quanto previsto al comma 8.3 per i metadati di traffico e i dati di consumo.
8.5-bis Bookli impartisce ai propri Sub-responsabili le istruzioni di cancellazione necessarie all'esecuzione di quanto previsto ai commi 8.4 e 8.5. Ove un Sub-responsabile non conservi i Dati Personali, ricevendoli al solo fine di restituire l'esito di una singola elaborazione, non si rende necessaria alcuna istruzione ulteriore. Ove invece un Sub-responsabile li conservi e il relativo accordo non preveda un obbligo di cancellazione su istruzione, tale circostanza è indicata nel Registro dei Sub-responsabili e Bookli si impegna a farne oggetto di rinegoziazione ovvero di sostituzione del fornitore. Il Titolare può richiedere evidenza dello stato di tali istruzioni ai sensi dell'Articolo 9.
8.5-ter I file caricati dal Titolare per l'importazione massiva di contatti hanno natura transitoria: sono elaborati al momento del caricamento e distrutti al completamento del salvataggio dei dati nella Piattaforma, senza essere conservati. I Dati Personali in essi contenuti seguono, una volta importati, il regime di conservazione di cui al presente Articolo.
8.6 Le copie di backup del database hanno una finestra di conservazione tecnica di sette (7) giorni ulteriori rispetto alla data di cancellazione definitiva, prima della rotazione ordinaria delle stesse. Qualora sia creata una copia manuale per esigenze operative o diagnostiche, essa è cancellata dal personale tecnico al termine dell'attività per la quale è stata creata e in ogni caso entro il medesimo termine di sette giorni, con registrazione dell'avvenuta cancellazione; per tale periodo, una copia dei Dati Personali può tecnicamente residuare in un backup, senza che ciò costituisca inadempimento della presente Convenzione, a condizione che tali backup non siano utilizzati per finalità diverse dal ripristino in caso di emergenza e siano sottoposti alle medesime misure di sicurezza di cui all'Allegato 2.
8.7 Qualora il Titolare riceva una richiesta di cancellazione da parte di un Interessato ai sensi dell'articolo 17 del GDPR relativa a Dati Personali trattati tramite la Piattaforma, il Titolare può eseguirla direttamente tramite le funzionalità di cui al comma 8.4, ovvero richiedere l'assistenza tecnica di Bookli secondo quanto previsto all'Articolo 4.4. Non essendo previsto alcun periodo minimo di conservazione per i dati di cui al comma 8.1, tale richiesta non incontra impedimenti tecnici legati alla conservazione della Piattaforma; resta ferma la conservazione dei metadati di traffico in forma minimizzata ai sensi del comma 8.3, che rientra nell'eccezione di cui all'articolo 17, paragrafo 3, lettera e), del GDPR.
8.8 Bookli può procedere all'archiviazione dell'account e del workspace del Titolare, con successiva cancellazione secondo quanto previsto al comma 8.5, qualora ricorrano congiuntamente: (i) l'assenza di un abbonamento attivo, in prova o in periodo di tolleranza; (ii) l'assenza di qualsiasi attività sul workspace per un periodo continuativo di almeno sei (6) mesi. Al ricorrere di entrambe le condizioni, Bookli comunica al Titolare l'avvio di un termine di centottanta (180) giorni al termine del quale il workspace è archiviato, inviando nel corso di tale termine non meno di nove avvisi all'indirizzo di posta elettronica associato all'account, l'ultimo dei quali con almeno un giorno di anticipo rispetto alla scadenza; l'invio di ciascun avviso è registrato quale evidenza dell'avvenuta comunicazione. La ripresa dell'attività sul workspace o l'attivazione di un abbonamento interrompono il termine, che cessa di decorrere. Il presente comma non si applica ai Titolari con abbonamento attivo, qualunque sia il livello di utilizzo della Piattaforma.
ARTICOLO 9 — DIRITTO DI AUDIT E ISPEZIONE
9.1 Il Titolare ha diritto, previo preavviso scritto di almeno trenta (30) giorni di calendario e con cadenza non superiore a una volta per anno solare — salvo che sia intervenuta una Violazione dei Dati Personali riguardante i propri Dati Personali, nel qual caso il preavviso è ridotto a quanto ragionevolmente possibile — di richiedere a Bookli evidenza documentale della conformità agli obblighi previsti dalla presente Convenzione, anche mediante la sottoposizione di questionari di due diligence, la condivisione di eventuali certificazioni di sicurezza in possesso di Bookli, o di report di audit indipendenti eventualmente già disponibili.
9.2 Qualora la documentazione fornita ai sensi del comma precedente non sia ritenuta sufficiente dal Titolare, le Parti concordano in buona fede le modalità, i tempi e l'eventuale ripartizione dei costi di un'ispezione più approfondita, che dovrà in ogni caso essere condotta con modalità che non compromettano la sicurezza, la riservatezza o la continuità operativa dei servizi erogati da Bookli agli altri propri clienti, né comportino l'accesso a dati personali o informazioni riservate relativi a soggetti diversi dal Titolare richiedente.
ARTICOLO 10 — OBBLIGHI E DICHIARAZIONI DEL TITOLARE
Il Titolare dichiara e garantisce di:
a) disporre di una base giuridica valida ai sensi dell'articolo 6 del GDPR, e, ove applicabile, dell'articolo 9, per tutti i trattamenti di Dati Personali effettuati tramite la Piattaforma;
b) aver fornito, o essere responsabile di fornire, agli Interessati un'informativa privacy conforme agli articoli 13 e 14 del GDPR, ivi inclusa, ove applicabile, l'informazione circa l'eventuale registrazione delle chiamate e l'acquisizione del relativo consenso ove necessario in base alla Normativa Applicabile;
c) essere l'unico responsabile della correttezza, completezza, pertinenza e liceità dei Dati Personali inseriti, raccolti o comunque trattati tramite la Piattaforma per proprio conto;
d) rispettare gli obblighi di trasparenza sull'uso di sistemi di intelligenza artificiale nei confronti degli Interessati previsti dall'articolo 50 del Regolamento (UE) 2024/1689, secondo la ripartizione di responsabilità descritta all'Articolo 12 della presente Convenzione;
e) rispettare la normativa applicabile in materia di comunicazioni elettroniche indesiderate e di telemarketing, incluse le verifiche presso il Registro Pubblico delle Opposizioni ove richiesto, per ogni utilizzo della Piattaforma a fini di contatto commerciale o promozionale;
f) impartire a Bookli istruzioni lecite e conformi alla Normativa Applicabile, tenendo indenne Bookli da ogni pretesa di terzi derivante da istruzioni impartite in violazione della Normativa Applicabile;
g) non utilizzare la Piattaforma per assumere, nei confronti degli Interessati, decisioni basate unicamente sul trattamento automatizzato che producano effetti giuridici che li riguardano o che incidano in modo analogo significativamente sulla loro persona, salvo che ricorrano le condizioni e le garanzie di cui all'articolo 22 del GDPR;
h) informare senza ritardo Bookli qualora riceva una richiesta da parte di un Interessato, di un'Autorità di controllo o di altra autorità competente, relativa ai Dati Personali trattati tramite la Piattaforma, nella misura in cui la collaborazione di Bookli sia necessaria per darvi seguito;
i) richiamare espressamente, nella propria informativa privacy rivolta ai propri contatti, chiamanti e chiamati, l'informativa predisposta da Bookli relativa al trattamento dei metadati di traffico e dei dati di consumo svolto da quest'ultima quale titolare autonomo ai sensi dell'Articolo 8.2, indicandone il collegamento (link) messo a disposizione da Bookli a tale scopo — https://bookli.ai/legal/informativa-interessati; il Titolare riconosce che tale interessato, non avendo un rapporto diretto con Bookli, può ragionevolmente venire a conoscenza di tale trattamento solo tramite l'informativa del Titolare stesso.
ARTICOLO 11 — RESPONSABILITÀ
11.1 Ciascuna Parte è responsabile dei danni cagionati dal trattamento che violi la Normativa Applicabile o la presente Convenzione, nei limiti e con le modalità previste dagli articoli 82 e seguenti del GDPR.
11.2 Resta fermo quanto previsto in materia di limitazione di responsabilità dai Termini, per quanto compatibile con la Normativa Applicabile e con la presente Convenzione. In ogni caso, nessuna limitazione di responsabilità prevista dai Termini può escludere o limitare la responsabilità di una Parte per dolo o colpa grave, né la responsabilità di ciascuna Parte nei confronti degli Interessati ai sensi dell'articolo 82 del GDPR.
11.3 Qualora una Parte sia condannata al risarcimento integrale del danno cagionato a un Interessato in conseguenza di una violazione imputabile, in tutto o in parte, all'altra Parte, quest'ultima tiene indenne la Parte condannata per la porzione di responsabilità ad essa imputabile, ai sensi dell'articolo 82, paragrafo 5, del GDPR.
ARTICOLO 12 — INTELLIGENZA ARTIFICIALE E RIPARTIZIONE DEGLI OBBLIGHI AI SENSI DEL REGOLAMENTO (UE) 2024/1689
12.1 Le Parti danno atto che, nell'ambito dell'utilizzo della Piattaforma, Bookli riveste la qualifica di fornitore ("provider") del sistema di intelligenza artificiale integrato "Bookli.ai" ai sensi dell'articolo 3, punto 3), e dell'articolo 25 del Regolamento (UE) 2024/1689 ("AI Act"), in quanto integra modelli e componenti di intelligenza artificiale forniti da terze parti in un sistema commercializzato sotto il proprio nome e marchio, senza sviluppare, addestrare o ospitare modelli propri. Il Titolare riveste la qualifica di "deployer" ai sensi dell'articolo 3, punto 4), del medesimo Regolamento, in quanto soggetto che impiega il sistema di intelligenza artificiale sotto la propria autorità nel corso di un'attività professionale.
12.2 Restano in capo a Bookli, in qualità di provider, gli obblighi di conformità by design del sistema, la documentazione tecnica, la gestione del rischio, il logging tecnico e gli obblighi di trasparenza by design di cui all'articolo 50 dell'AI Act. A tal fine, il messaggio di apertura dell'agente conversazionale include, per impostazione predefinita, una dicitura che informa l'interlocutore di interagire con un sistema di intelligenza artificiale.
12.3 Il Titolare può modificare o rimuovere la dicitura di cui al comma 12.2, a titolo esemplificativo e non esaustivo, qualora disponga già di un proprio meccanismo di informativa preventivo (quale un messaggio pre-registrato sul proprio centralino telefonico, antecedente al trasferimento della chiamata all'agente) o qualora ritenga, sotto la propria responsabilità, che la natura artificiale dell'interazione sia già resa evidente dal contesto. Tale scelta, e la relativa responsabilità verso i destinatari delle chiamate, rimane in ogni caso in capo al Titolare in qualità di deployer.
12.4 Restano in capo al Titolare, in qualità di deployer, ulteriori obblighi quali: garantire la supervisione umana ove richiesta dalla Normativa Applicabile; determinare le finalità, gli interlocutori e il contesto d'uso dell'agente conversazionale; assicurarsi, in ogni caso in cui modifichi o rimuova la dicitura di cui al comma 12.2, di adempiere altrimenti all'obbligo di trasparenza previsto dall'AI Act con misure proprie.
12.5 Bookli non ha controllo sulle modalità con cui il Titolare modifica la dicitura predefinita o configura altrimenti la presentazione dell'agente conversazionale ai destinatari delle chiamate, e non risponde dell'inadempimento degli obblighi di cui ai commi 12.3 e 12.4 da parte del Titolare.
ARTICOLO 13 — DURATA
13.1 La presente Convenzione entra in vigore alla data di accettazione dei Termini da parte del Titolare, ovvero, se successiva, alla data della sua sottoscrizione, e rimane efficace per l'intera durata del rapporto contrattuale relativo all'utilizzo della Piattaforma, cessando automaticamente alla cessazione dello stesso, fermo restando quanto previsto all'Articolo 8 in merito ai tempi tecnici di cancellazione dei Dati Personali.
13.2 Le disposizioni della presente Convenzione che per loro natura sono destinate a rimanere efficaci anche dopo la cessazione del rapporto contrattuale — a titolo esemplificativo: riservatezza, responsabilità, legge applicabile e foro competente — continuano a produrre effetti oltre tale cessazione.
13.3 In caso di recesso esercitato ai sensi dell'Articolo 6.4, gli effetti economici sono regolati in base pro-quota rispetto al periodo residuo del rapporto contrattuale: qualora il Titolare abbia corrisposto un importo relativo a un periodo non ancora fruito, Bookli rimborsa la quota corrispondente al periodo residuo; qualora un importo relativo al periodo già fruito risulti ancora dovuto, il Titolare corrisponde la quota corrispondente. Il presente comma non si applica alle diverse ipotesi di recesso eventualmente previste dai Termini, che restano disciplinate dagli stessi.
ARTICOLO 14 — MODIFICHE ALLA CONVENZIONE
14.1 Bookli può modificare la presente Convenzione per adeguarla a modifiche della Normativa Applicabile, a provvedimenti dell'Autorità Garante per la Protezione dei Dati Personali o del Comitato Europeo per la Protezione dei Dati, ovvero per riflettere modifiche sostanziali all'architettura tecnica della Piattaforma. Le modifiche sono comunicate al Titolare con un preavviso di almeno trenta (30) giorni di calendario, salvo che la modifica sia imposta con effetto immediato da un obbligo di legge, nel qual caso Bookli ne dà comunicazione contestualmente all'entrata in vigore.
14.2 Qualora il Titolare non condivida le modifiche comunicate ai sensi del comma precedente, potrà recedere dal rapporto contrattuale relativo all'utilizzo della Piattaforma secondo le modalità previste dai Termini, entro il termine di preavviso indicato nella comunicazione delle modifiche.
ARTICOLO 15 — DISPOSIZIONI FINALI
15.1 Comunicazioni. Ogni comunicazione relativa alla presente Convenzione è effettuata per iscritto, ai recapiti indicati in epigrafe ovvero agli indirizzi di posta elettronica associati agli account rispettivi delle Parti sulla Piattaforma.
15.2 Cessione. Nessuna delle Parti può cedere la presente Convenzione, in tutto o in parte, senza il previo consenso scritto dell'altra Parte, fatta eccezione per la cessione a favore di una società del medesimo gruppo societario o nell'ambito di operazioni di fusione, scissione, acquisizione o cessione d'azienda o di ramo d'azienda, previa comunicazione all'altra Parte.
15.3 Nullità parziale. L'eventuale invalidità, illiceità o inefficacia di una o più clausole della presente Convenzione non pregiudica la validità delle restanti disposizioni, che rimangono pienamente efficaci tra le Parti. Le Parti si impegnano a sostituire in buona fede la clausola invalida con una disposizione che, per quanto possibile, ne rispecchi la finalità economica e giuridica.
15.4 Intera Convenzione. La presente Convenzione, unitamente ai suoi Allegati e ai Termini per quanto applicabili, costituisce l'intero accordo tra le Parti in materia di protezione dei dati personali relativa all'utilizzo della Piattaforma, e sostituisce ogni precedente accordo, intesa o dichiarazione, scritta o verbale, avente il medesimo oggetto.
15.5 Legge applicabile e foro competente. La presente Convenzione è regolata dalla legge italiana. Per ogni controversia relativa alla presente Convenzione è competente in via esclusiva il Foro di Milano, fatta salva la competenza inderogabile dell'Autorità Garante per la Protezione dei Dati Personali e degli organi giurisdizionali competenti ai sensi dell'articolo 79 del GDPR, nonché ogni disposizione inderogabile a tutela del consumatore ove applicabile.
15.6 Allegati. Gli Allegati 1, 2 e 3 costituiscono parte integrante e sostanziale della presente Convenzione.
ALLEGATO 1 — DESCRIZIONE DEL TRATTAMENTO
Categorie di Interessati
a) Contatti, clienti, prospect e altre persone fisiche i cui dati sono gestiti dal Titolare tramite la Piattaforma ("Contatti");
b) Persone fisiche che effettuano o ricevono chiamate telefoniche gestite tramite la Piattaforma, anche prive di un rapporto diretto con il Titolare al momento del primo contatto ("Chiamanti/Chiamati");
c) Utenti finali di canali di messaggistica (es. WhatsApp) eventualmente attivati dal Titolare;
d) Visitatori di pagine di chat pubblica eventualmente attivate dal Titolare;
e) Personale del Titolare autorizzato ad accedere alla Piattaforma.
Categorie di Dati Personali
a) Dati identificativi e di contatto: nome, cognome, numero di telefono, indirizzo email;
b) Voce, elaborata in tempo reale nell'ambito della conversazione e non conservata come tale, salvo attivazione della funzione di registrazione da parte del Titolare;
c) Trascrizioni testuali delle conversazioni;
d) Registrazioni audio delle conversazioni, esclusivamente se la relativa funzione è attivata dal Titolare;
e) Metadati di traffico telefonico (durata, orario, esito della chiamata, numero della controparte);
f) Note e campi personalizzati inseriti dal personale del Titolare nella gestione dei Contatti;
g) Dati sincronizzati tramite l'integrazione con servizi di calendario di terze parti, se attivata dal Titolare;
h) Contenuto dei messaggi scambiati tramite i canali di messaggistica eventualmente attivati dal Titolare;
i) Ogni ulteriore categoria di dato personale che il Titolare scelga di trattare tramite le funzionalità configurabili della Piattaforma, incluse quelle trasmesse a strumenti esterni collegati dal Titolare stesso.
Natura del trattamento
Raccolta, registrazione (esclusivamente se attivata dal Titolare), organizzazione, conservazione, elaborazione mediante sistemi di intelligenza artificiale (trascrizione vocale, generazione di risposte conversazionali, sintesi vocale, classificazione automatica dell'esito della chiamata), comunicazione ai Sub-responsabili nella misura strettamente necessaria all'erogazione della Piattaforma, e cancellazione secondo quanto previsto all'Articolo 8.
Finalità del trattamento
Erogazione del servizio di gestione automatizzata di conversazioni vocali e testuali per conto del Titolare, incluse a titolo esemplificativo le finalità di assistenza clienti, gestione degli appuntamenti, gestione dei contatti commerciali, e ogni altra finalità configurata dal Titolare tramite le funzionalità della Piattaforma.
Durata del trattamento
Per l'intera durata del rapporto contrattuale tra le Parti, fatto salvo quanto previsto all'Articolo 8 della Convenzione in merito ai termini di conservazione e alle modalità di cancellazione.
ALLEGATO 2 — MISURE DI SICUREZZA TECNICHE E ORGANIZZATIVE
Ai sensi dell'articolo 32 del GDPR, Bookli applica le seguenti misure di sicurezza tecniche e organizzative, fermo restando l'impegno ad aggiornarle periodicamente in relazione all'evoluzione dello stato dell'arte e dei rischi identificati:
a) cifratura dei Dati Personali a livello di database, con chiave crittografica distinta per ciascun Titolare (workspace);
b) controllo degli accessi basato su ruoli, con permessi granulari configurabili dal Titolare per il proprio personale autorizzato;
c) infrastruttura cloud principale ospitata su region dell'Unione Europea (Parigi, Francia), con ambiente di sviluppo su region dell'Unione Europea (Milano, Italia);
d) cifratura dei Dati Personali a riposo sui sistemi di archiviazione utilizzati in ambiente di produzione;
d-bis) custodia del segreto crittografico impiegato per la generazione degli identificativi non reversibili di cui all'Articolo 8.3, lettera a), in sistema di gestione dei segreti ad accesso ristretto, separato dall'archivio dei dati cui tali identificativi si riferiscono; il segreto è trattato quale credenziale critica e la sua eventuale esposizione è gestita come Violazione dei Dati Personali riguardante l'intero archivio interessato;
e) meccanismo di accesso privilegiato per il personale interno di Bookli, soggetto ad autorizzazione controllata basata sul ruolo; il tracciamento dettagliato delle singole azioni compiute durante tale accesso costituisce oggetto di miglioramento continuo da parte di Bookli;
f) procedura di conservazione automatica e cancellazione dei Dati Personali per scadenza temporale, configurabile dal Titolare secondo quanto previsto all'Articolo 8;
g) meccanismo di cancellazione self-service dell'account e del workspace, con fase di archiviazione temporanea seguita da cancellazione definitiva automatica a cascata, come descritto all'Articolo 8;
h) procedura interna di gestione delle violazioni di sicurezza (data breach), inclusiva delle tempistiche di notifica al Titolare descritte all'Articolo 4.6;
i) impegno contrattuale con i Sub-responsabili affinché adottino misure di sicurezza sostanzialmente equivalenti a quelle descritte nel presente Allegato.
Su richiesta scritta e motivata del Titolare, Bookli fornisce, nei limiti di quanto compatibile con le proprie esigenze di sicurezza, informazioni tecniche aggiuntive relative alle misure sopra descritte.
ALLEGATO 3 — SUB-RESPONSABILI AUTORIZZATI
L'elenco aggiornato dei Sub-responsabili di cui Bookli si avvale, con indicazione per ciascuno della denominazione, dell'entità legale, della localizzazione del trattamento e della funzione svolta, è pubblicato nell'area riservata della Piattaforma ed è consultabile dal Titolare in ogni momento. Il quadro per categoria di servizio è inoltre pubblicamente disponibile su https://bookli.ai/legal/sub-processors.
Ogni modifica dell'elenco è soggetta alla procedura di notifica e opposizione di cui all'Articolo 6.
Non costituiscono Sub-responsabili ai sensi del presente Allegato i fornitori collegati dal Titolare con proprie credenziali autonome (Twilio, il carrier telefonico SIP, il Business Account WhatsApp/Meta, il server SMTP proprio, l'account Google per la sincronizzazione del Calendario), ai sensi dell'Articolo 5.4 della presente Convenzione.
La versione integrale del Registro dei Sub-responsabili, contenente il dettaglio delle categorie di dati trattate da ciascun fornitore e lo stato dei relativi accordi contrattuali, è disponibile al Titolare su richiesta scritta, previa sottoscrizione di un accordo di riservatezza.
MODALITÀ DI ADOZIONE
La presente Convenzione, pubblicata da Bookli S.r.l. e richiamata dai Termini e Condizioni del Servizio, si applica automaticamente a ciascun Cliente al momento dell'accettazione dei Termini, senza necessità di sottoscrizione separata, secondo quanto previsto all'Articolo 2.3.
Il testo pubblicato è approvato internamente da Sabri Fehri, Presidente del Consiglio di Amministrazione e Legale Rappresentante di Bookli S.r.l.
La versione in formato PDF, disponibile su https://bookli.ai/legal/convenzione-dpa.pdf, riporta il riquadro per la sottoscrizione bilaterale facoltativa, riservata ai rapporti negoziati individualmente ai sensi dell'Articolo 2.3.
Versione 2.0 — In vigore dall'11 settembre 2026. Sempre disponibile su bookli.ai/legal/convenzione-dpa.pdf. Bookli S.r.l. — P.IVA 13989710960 — privacy@bookli.ai — PEC: bookli@pec.it