kolsetu.com — 85/100 (Basso rischio per la privacy)

Ultima analisi

Esegui una nuova analisi su un'altra informativa

Dettagli del report

Basso rischio per la privacy

Kolsetu rispetta generalmente le normative europee sulla privacy, ma raccoglie in modo eccessivo i dati di utilizzo, non ha un RPDD pubblico e fornisce dettagli limitati su alcuni trasferimenti internazionali.

Le politiche di Prodotto, Sito Web e Accordo di Trattamento dei Dati di Kolsetu sono dettagliate, fanno riferimento agli articoli del RGPD (GDPR) e includono diritti, misure di sicurezza e meccanismi di trasferimento. Escludono esplicitamente i dati degli utenti dall'addestramento dei modelli di intelligenza artificiale e si affidano a SCC o decisioni di adeguatezza per i flussi transfrontalieri. Tuttavia, le politiche conservano registri tecnici estesi, non nominano un Responsabile della Protezione dei Dati Personali (RPDD) e mantengono le valutazioni di interesse legittimo dietro una barriera di richiesta, il che riduce la trasparenza.

Ultima analisi
FonteURL

Valutazione per categoria

Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.

Minimizzazione dei datiDiscreto

Raccoglie registri di utilizzo estesi (IP, ID dispositivo) conservati per 12 mesi, il che potrebbe superare il necessario per una piattaforma di amministrazione B2B.

TrasparenzaBuono

Le politiche sono complete e citano gli articoli del RGPD, ma le valutazioni di interesse legittimo sono disponibili solo su richiesta.

Condivisione con terze partiDiscreto

Condivide i dati con molti sub‑responsabili; la maggior parte ha sede nello SEE, ma alcune entità statunitensi (LiveKit) si affidano alle SCC senza garanzie dettagliate.

Trasferimenti internazionaliBuono

Utilizza decisioni di adeguatezza, SCC e l'EU‑U.S. Data Privacy Framework; tuttavia, l'esatto ambito delle SCC per ogni sub‑responsabile non è elencato.

Addestramento IA/ModelliBuono

Vieta esplicitamente l'utilizzo dei dati degli utenti della piattaforma per l'addestramento dei modelli di IA e include esclusioni contrattuali per l'addestramento dell'IA.

Diritti degli utentiBuono

Fornisce i pieni diritti del RGPD, dettagli di contatto chiari e tempistiche di risposta; sono riportati alcuni limiti di conservazione legali.

Risultati chiave

Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)

Avviso

Ampia raccolta e conservazione di dati tecnici

La politica registra gli indirizzi IP, gli identificativi del dispositivo, il tipo di browser, il sistema operativo e conserva i registri di utilizzo per 12 mesi, il che potrebbe essere sproporzionato per uno strumento di amministrazione business‑to‑business.

Avviso

Nessun Responsabile della Protezione dei Dati Personali (RPDD) nominato

L'Informativa sulla Privacy del Sito Web afferma che Kolsetu non ha nominato formalmente un RPDD, nonostante tratti grandi volumi di dati personali attraverso molteplici servizi.

Avviso

Il sub‑responsabile con sede negli Stati Uniti LiveKit manca di garanzie divulgate

LiveKit (Stati Uniti) elabora audio in tempo reale; la politica menziona solo le SCC ma non fornisce dettagli sulla crittografia, minimizzazione dei dati o diritti di audit per questo sub‑responsabile.

Info

Trasparenza limitata sulle valutazioni di interesse legittimo

Si dice che le valutazioni di interesse legittimo siano "disponibili su richiesta" ma non sono pubblicate, riducendo la responsabilità per la base dell'art. 6, par. 1, lett. f).

Sintesi per l'utente

L'approccio di Kolsetu alla privacy è solido nel complesso, ma gli utenti dovrebbero chiedere maggiori dettagli su quanto tempo vengono conservati i dati tecnici e quali garanzie si applicano ai sub‑responsabili con sede negli Stati Uniti.

Postura di conformità

Kolsetu dimostra un approccio proattivo alla conformità con basi giuridiche documentate, meccanismi per i diritti e certificazioni di sicurezza (ISO 27001, RGPD). Tuttavia, alcune lacune nella trasparenza e nella minimizzazione dei dati potrebbero essere ridotte.

Trasferimenti UE

Tutto il trattamento primario avviene nello SEE. I trasferimenti a sub‑responsabili al di fuori del SEE (ad es., LiveKit negli Stati Uniti) sono coperti da Clausole Contrattuali Standard (SCC) e le decisioni di adeguatezza vengono utilizzate ove disponibili. Le valutazioni d'impatto dei trasferimenti vengono effettuate ma non divulgate pubblicamente.

Segnali rilevati

Dati e pratiche specifiche identificate nel testo

Dati raccolti
NomeIndirizzo email di lavoroNumero di telefono (opzionale)Nome dell'aziendaQualificaRuolo organizzativoCredenziali di accesso (password con hash)Indirizzo IPTipo di browserSistema operativoIdentificativi del dispositivoTimestamp di accessoDurata della sessioneRegistri di attivitàContenuto delle richieste di supportoLivello di abbonamentoEventi di conferma della fatturazioneRegistrazioni vocali (chiamate demo)Trascrizioni delle conversazioniMetadati delle chiamate (data, ora, durata)Preferenze di marketing
Finalità del trattamento
Creazione dell'account, autenticazione e gestione degli accessi alla piattaformaFornitura e funzionamento della piattaforma Elba e dei servizi associatiGestione dell'abbonamento ed elaborazione delle conferme di fatturazioneSupporto tecnico e risoluzione degli incidentiSicurezza della piattaforma, prevenzione delle frodi e monitoraggio della stabilità del sistemaRegistri di audit per la responsabilità e la conformitàComunicazioni di servizio (aggiornamenti critici, notifiche di sicurezza)Conformità agli obblighi di leggeSicurezza e stabilità del sito webGestione delle chiamate demo e miglioramento della qualitàComunicazioni di marketing (con consenso)
Condivisione con terze parti
Fornitori di infrastruttura e hosting (Microsoft Azure UE, Google Ireland)Fornitori di pagamento (solo conferma della transazione)Fornitori di telefonia (Twilio – solo conferma)Sub‑responsabili elencati nell'Allegato I‑C (ad es., AWS, Azure OpenAI, Anthropic, LiveKit, Meta WhatsApp Business API)Dipendenti di Kolsetu per scopi operativiRevisori, consulenti legali e autorità competenti quando richiesto
Trasferimenti internazionali
Tutto il trattamento primario avviene all'interno dello SEE (Germania).I trasferimenti a sub‑responsabili al di fuori dello SEE si basano su decisioni di adeguatezza dell'UE, Clausole Contrattuali Standard (SCC) o sull'EU‑U.S. Data Privacy Framework.Google Analytics trasferisce i dati negli Stati Uniti ai sensi delle SCC; gli indirizzi IP sono anonimizzati prima del trasferimento.LiveKit (Stati Uniti) elabora l'audio in endpoint UE ma è coperto da SCC.
IA / Addestramento modelli
Non utilizziamo i dati degli utenti della piattaforma per pubblicità, profilazione comportamentale o addestramento di modelli di IA.Esclusione dall'addestramento dell'IA: Né il Responsabile del trattamento né alcuno dei suoi sub‑responsabili utilizzerà i Dati Personali del Cliente per addestrare, ottimizzare o migliorare alcun modello di IA di uso generale.I dati utilizzati per l'inferenza dell'IA sono limitati al minimo necessario e non sono conservati oltre la sessione di inferenza.

Estratti probatori

Citazioni dirette dall'informativa a supporto di questi risultati

We collect and process only the personal data that is necessary for the purposes described in this Policy (Art. 5(1)(c) GDPR - data minimisation).

We do not use Platform User data for advertising, behavioural profiling, or AI model training.

All financial transactions are completed on the payment provider's own infrastructure; Kolsetu's data exposure is limited to the confirmation event.

Kolsetu implements and maintains appropriate technical and organisational measures (TOMs) in accordance with Art. 32 GDPR to protect Platform User data.

We do not derive biometric identifiers or voiceprints from voice recordings... and does not process voice recordings as biometric data within the meaning of Art. 9 GDPR.

Google Analytics data is processed by Google Ireland Limited... transferred to the United States for processing on Google LLC infrastructure. This transfer is protected by EU Standard Contractual Clauses.

Mancante o poco chiaro

  • Nessuna Valutazione d'Impatto sulla Protezione dei Dati (VIA) disponibile pubblicamente per il trattamento delle registrazioni vocali.
  • Nessuna dichiarazione esplicita sul metodo di anonimizzazione degli indirizzi IP.
  • Nessuna descrizione dettagliata di come la valutazione di interesse legittimo sia documentata o revisionata.

Domande da porre

  • Kolsetu può fornire la valutazione di interesse legittimo documentata per il trattamento dei registri di utilizzo e degli indirizzi IP?
  • Quali garanzie tecniche e contrattuali sono in atto per il sub‑responsabile con sede negli Stati Uniti LiveKit?
  • Come viene eseguita l'anonimizzazione degli indirizzi IP prima di qualsiasi trasferimento transfrontaliero?
  • Perché Kolsetu non ha nominato un Responsabile della Protezione dei Dati Personali (RPDD) e come sono coperte le responsabilità dell'RPDD?
  • Esiste una VIA disponibile pubblicamente per il trattamento delle registrazioni e delle trascrizioni delle chiamate demo?
Questa analisi è generata dall'IA e non costituisce consulenza legale. Consulta sempre un professionista legale qualificato per le decisioni di conformità.

Condividi questa analisi

Chiunque abbia questo link può visualizzare il risultato sopra.

Realizzato da DentroChat

Chat IA 100% europea per tutti

Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.

Infrastruttura ospitata nell'UETesto, file, immagini e ricerca webModalità Veloce, Riflessione e CreativaPrivacy-first per impostazione predefinitaNessun dato esce dall'Europa
Prova gratis →
Vedi tutte