Informativa sulla privacy di 3CX
- Introduzione
- Quali dati raccogliamo?
- Servizio di trascrizione
- Web Meeting (videoconferenza)
- Come raccogliamo i tuoi dati?
- Come verranno utilizzati i tuoi dati?
- Servizio di trascrizione
- Piattaforma per riunioni web
- Elaborazione e archiviazione dei dati
- Periodi di archiviazione
- Misure di sicurezza
- Diritti degli utenti
- Consenso e base giuridica
- Geolocalizzazione e selezione del server
- Cookie e archiviazione del browser
- Dati statistici e aggregati
- Applicazione della legge e prevenzione delle frodi
- Richieste da parte delle autorità preposte all'applicazione della legge
- Trasferimenti internazionali di dati
- Modifiche alla presente informativa
- Informazioni di contatto
- Leggi anche
Applicazione della legge e prevenzione delle frodi
Trasferimenti internazionali di dati
Introduzione
La presente informativa sulla privacy descrive le modalità con cui 3CX tratta e protegge i dati personali raccolti tramite il sistema telefonico 3CX, i suoi servizi di trascrizione e la sua piattaforma di videoconferenza (WebMeeting). 3CX garantisce che tutte le attività di trattamento siano conformi al Regolamento generale sulla protezione dei dati (GDPR), alla legislazione locale applicabile e ad altri obblighi normativi pertinenti. La presente Informativa sulla privacy ha lo scopo di garantire la trasparenza in conformità con gli articoli 12-14 del GDPR.
Utilizzando questi servizi, l'utente acconsente alla raccolta, all'utilizzo e al trattamento dei propri dati come descritto nella presente informativa.
Laddove 3CX agisce in qualità di responsabile del trattamento, i termini giuridicamente vincolanti che regolano tale trattamento sono stabiliti nell'Addendum sul trattamento dei dati (DPA) di 3CX.
3CX agisce in qualità di:
- Titolare del trattamento per i dati relativi all'account, alle licenze, agli abbonamenti, all'assistenza e all'utilizzo dei servizi; e,
- Responsabile del trattamento per i dati relativi al servizio di trascrizione e al servizio WebMeeting, laddove tali funzioni siano attivate da un cliente.
L'organizzazione proprietaria del sistema telefonico rimane il titolare del trattamento dei dati relativi ad esso, al Transcrittore e a WebMeeting.
A scanso di equivoci, 3CX non agisce in qualità di titolare del trattamento dei dati relativi alle chiamate del sistema telefonico, ai contenuti delle riunioni o ai dati di trascrizione, per i quali l'organizzazione proprietaria del sistema telefonico rimane l'unica responsabile.
Quali dati raccogliamo?
Servizio di trascrizione
- Registrazioni audio (file .wav) di chiamate e messaggi vocali.
- Trascrizioni audio.
- Metadati, inclusi tipo di chiamata, numeri di interno e nomi del chiamante/chiamato e lingua predefinita del centralino.
Web Meeting (videoconferenza)
- Nomi dei partecipanti.
- Indirizzi IP dei partecipanti.
- Informazioni sul sistema 3CX: FQDN, indirizzo IP, ID univoco.
- File condivisi durante una riunione (nomi resi anonimi al momento del caricamento).
- Dati del sondaggio sulla qualità della riunione (anonimi).
Come raccogliamo i tuoi dati?
- Attraverso la configurazione e l'attivazione del sistema 3CX (Transcriber + WebMeeting).
- Automaticamente tramite le API di sistema quando vengono avviate riunioni o registrazioni.
- Caricati tramite Google Cloud Buckets sicuri.
- Log di sistema di runtime, sondaggi e log di debug.
- Dati generati dall'elaborazione basata sull'intelligenza artificiale, ove abilitata (ad esempio, sintesi, analisi del sentiment).
3CX non raccoglie alcun dato oltre a quelli necessari per la fornitura, la manutenzione e il miglioramento dei servizi abilitati dal cliente.
Il trattamento degli indirizzi IP è necessario per l'esecuzione del servizio WebMeeting (art. 6(1)(b)) e per il legittimo interesse di 3CX a garantire la sicurezza e la prevenzione delle frodi (art. 6(1)(f)).
Come verranno utilizzati i tuoi dati?
Servizio di trascrizione
- Per lo sviluppo di funzionalità di intelligenza artificiale (utilizzando sempre dati anonimizzati o pseudonimizzati, ove tecnicamente possibile). Lo sviluppo dell'intelligenza artificiale utilizza i dati solo dopo un'anonimizzazione irreversibile, salvo diversa indicazione esplicita nel DPA e solo ove strettamente necessario.
- Per il debug e il miglioramento delle prestazioni del servizio.
- Per garantire la prevenzione delle frodi, la sicurezza del servizio e il rilevamento degli abusi (solo metadati).
Piattaforma per riunioni web
- Per visualizzare i nomi dei partecipanti durante le riunioni.
- Per elaborare e archiviare i file condivisi per un massimo di 7 giorni.
- Per generare feedback anonimi sulla qualità delle riunioni.
- Per l'ottimizzazione della piattaforma e la correzione dei bug.
- Per garantire prestazioni, sicurezza e conformità alle leggi applicabili.
3CX non monitora, accede o analizza il contenuto delle comunicazioni, tranne nei casi in cui il cliente attivi esplicitamente funzioni quali la registrazione o la trascrizione.
Elaborazione e archiviazione dei dati
- Tutti i dati sono archiviati su Google Cloud Platform (GCP) o altri provider cloud affidabili (Vultr, AWS, DigitalOcean, ecc.).
- L'archiviazione è regionale, in linea con la zona di conferenza selezionata o la posizione dell'utente (ad esempio, SEE).
- Vengono applicati protocolli di comunicazione sicuri e crittografati.
Quando 3CX agisce in qualità di responsabile del trattamento, i dati vengono trattati esclusivamente sulla base delle istruzioni documentate del cliente/titolare del trattamento.
Periodi di archiviazione
Tipo | Periodo |
File audio (trascrizione) | 2 giorni |
Trascrizioni | 7 giorni |
File condivisi tramite WebMeeting | 7 giorni |
IP dei partecipanti | 7 giorni |
Registrazioni delle riunioni | 7 giorni |
Log di debug | Fino a 6 mesi |
Metadati trascritti e analisi | 7 giorni (o più se richiesto dalla legge) |
Messaggi di chat | Non memorizzati; esistono solo durante il trasferimento |
Dati dei sondaggi | Archiviato in forma anonima |
Backup (post-cessazione) | Fino a 1 anno (se richiesto dalla legge) |
I periodi di conservazione possono essere estesi ove necessario per ottemperare agli obblighi legali, risolvere controversie, prevenire frodi e abusi o far rispettare gli accordi.
Alla scadenza del periodo di conservazione, i dati vengono cancellati in modo sicuro o resi anonimi.
Misure di sicurezza
- Protocolli di crittografia standard del settore durante il caricamento e il download dei dati.
- Accesso limitato esclusivamente al personale autorizzato.
- Registrazione degli accessi e tracciabilità delle attività.
- Controlli di sicurezza regolari.
- Controlli di sicurezza regolari
- Responsabilità dell'amministratore: i clienti devono implementare configurazioni di controllo degli accessi, impostazioni di conservazione e regole di sicurezza adeguate all'interno dei propri centralini telefonici e WebMeeting.
Diritti degli utenti
- Gli utenti possono richiedere l'accesso, la cancellazione o la correzione dei propri dati contattando l'amministratore 3CX.
- 3CX supporta i responsabili del trattamento dei dati nel rispondere a tali richieste ai sensi delle leggi applicabili in materia di dati.
Gli interessati possono anche esercitare i diritti previsti dal GDPR (accesso, rettifica, cancellazione, limitazione, opposizione, portabilità) direttamente con 3CX per i dati che 3CX controlla.
Per i dati per i quali 3CX agisce in qualità di responsabile del trattamento, 3CX non può rispondere direttamente alle richieste degli interessati senza istruzioni da parte del titolare del trattamento proprietario del sistema telefonico.
Consenso e base giuridica
- L'organizzazione proprietaria del software è responsabile dell'ottenimento della base giuridica e dei necessari consensi degli utenti.
- Gli utenti sono chiaramente informati sulle modalità di raccolta e trattamento dei loro dati.
3CX si basa su:
- Esecuzione del contratto (art. 6(1)(b));
- interessi legittimi (sicurezza del servizio, prevenzione delle frodi, miglioramento del prodotto) (art. 6(1)(f));
- adempimento degli obblighi legali (art. 6(1)(c));
- consenso (ove applicabile, ad esempio funzioni di trascrizione abilitate dal cliente).
Il proprietario del sistema telefonico è responsabile di garantire il trattamento legittimo dei dati dei dipendenti o dei partecipanti in conformità con le leggi locali in materia di lavoro o telecomunicazioni.
Geolocalizzazione e selezione del server
- I clienti con sede nel SEE vengono indirizzati a server situati nel SEE se viene selezionata la regione “Europa”.
- La posizione del server può variare per motivi di ridondanza e bilanciamento del carico.
- I trasferimenti internazionali sono soggetti alle garanzie appropriate previste dal GDPR (ad esempio, le clausole contrattuali standard).
Cookie e archiviazione del browser
- Non vengono utilizzati cookie.
- L'archiviazione locale del browser viene utilizzata per i nomi dei partecipanti e la configurazione.
- L'archiviazione locale viene utilizzata solo per motivi di funzionalità e non è accessibile da 3CX.
Dati statistici e aggregati
- Le statistiche di utilizzo sono anonime.
- 3CX può condividere dati aggregati anonimi per motivi statistici o legali.
- I dati aggregati non possono essere utilizzati per identificare alcun utente individuale.
Applicazione della legge e prevenzione delle frodi
Richieste da parte delle autorità preposte all'applicazione della legge
- Possiamo divulgare i Dati personali solo quando richiesto dalla legge applicabile o in risposta a un procedimento legale valido formalmente indirizzato all'entità 3CX pertinente.
- 3CX non fornisce informazioni sui clienti a terzi, compresi gli organismi di polizia stranieri, a meno che:
- Una richiesta legittima sia stata debitamente presentata tramite l'autorità cipriota competente o altro canale legalmente riconosciuto; e
- La richiesta sia specifica, proporzionata e stabilisca una chiara base giuridica per la divulgazione.
- Qualora una richiesta non soddisfi tali condizioni, 3CX si riserva il diritto di rifiutarla o di richiedere ulteriori chiarimenti prima di agire. 3CX non agisce in base a notifiche informali, accuse non comprovate o richieste effettuate al di fuori delle procedure legalmente stabilite.
- 3CX può trattare i metadati (non il contenuto delle chiamate) per individuare, prevenire o indagare su attività fraudolente o abusive.
- 3CX può divulgare i dati alle autorità di polizia solo dopo aver ricevuto una richiesta valida e legittima e solo nella misura richiesta dalla legge applicabile.
Trasferimenti internazionali di dati
Quando i dati vengono trasferiti al di fuori dell'UE/SEE, 3CX si affida a:
- Le clausole contrattuali standard (SCC) della Commissione Europea, oppure
- Altri meccanismi di trasferimento approvati ai sensi dell'art. 46 del GDPR.
La selezione dei data center è sempre in linea con le considerazioni relative alle prestazioni regionali e alla conformità.
3CX implementa misure di sicurezza supplementari in linea con le raccomandazioni dell'EDPB per garantire una protezione equivalente per i trasferimenti internazionali.
Modifiche alla presente informativa
La presente informativa sulla privacy può essere aggiornata periodicamente. Si invitano gli utenti a consultarla regolarmente. Eventuali modifiche saranno pubblicate sul sito web di 3CX.
Informazioni di contatto
Per domande o dubbi relativi alla presente informativa sulla privacy, contattateci compilando questo modulo di contatto.
Leggi anche
- Contratto licenza utente finale
- Politica di utilizzo 3CX
- Politica sui trattamenti dei dati
- Dichiarazione GDPR
- Informativa sulla privacy & cookies
- Termini e condizioni
Ultimo aggiornamento
Questo documento è stato aggiornato il 26 gennaio 2026
