Staging Questa è una demo: non vengono trattati dati reali.
Torna a Elicitra
Elicitra Workspace

Elicitra legal

Termini legali e informative privacy

Framework legale minimo per pilot opt-in Elicitra gestiti da Eigensource S.L. VAT ES B55497267. Contact: privacy@eigensource.com.

Versioni SaaS correnti: 2026-07-01. Versioni respondent: 2026-06-11. Ultimo aggiornamento: 1 luglio 2026.

Questo testo e compliance operativa per i pilot, non parere legale definitivo. Serve revisione legale/DPO prima di un rollout produttivo più ampio.

Termini, privacy e informativa sull'interazione AI

Quando un respondent richiede una chiamata, una browser call o una chat testuale, Elicitra tratta dati di contatto, contesto campagna, transcript della conversazione, metadati registrazione ove abilitata, eventi provider e output modello necessari per produrre riepiloghi lead e note di handoff. Il respondent viene informato che l'interazione avviene con un assistente AI.

Elicitra usa Telnyx per telefonia/voce browser e OpenAI per processing linguistico. Hosting, email e provider notifiche possono trattare metadati di servizio. Non usiamo dati respondent per approvazione credito, decisioni regolamentate, preventivi ufficiali o offerte vincolanti.

Termini pubblici respondent

I respondent devono accettare i termini e confermare di aver letto le informative applicabili prima che Elicitra li contatti o avvii una browser call o chat. Il servizio raccoglie informazioni per la campagna indicata e condivide gli output con il platform customer che ha configurato la campagna. Un respondent può revocare i consensi facoltativi o richiedere accesso, cancellazione o rettifica scrivendo a privacy@eigensource.com.

Gli output scenario sono materiali informativi di lead intake. Non sono consulenza finanziaria, approvazione prestito, valutazione eleggibilita, calcolo tasso ufficiale, conferma disponibilita veicolo o offerta commerciale vincolante.

Termini SaaS/platform customer

Platform customer e admin usano Elicitra per configurare campagne, scenari, campi, domande, policy follow-up e flussi respondent. Come deployer ai sensi dell'AI Act UE, sono responsabili dell'intended purpose di ogni scenario, di avere una base legale valida per ogni campagna, di usare landing copy accurata e di evitare decisioni regolamentate o probing di dati sensibili salvo base separata revisionata. Eigensource S.L. fornisce la piattaforma; i customer sono responsabili del contenuto dello scenario e di ciò che l'agente chiede.

I clienti devono mantenere riservate le credenziali, rispettare i confini cross-organization e usare Elicitra solo per callback opt-in o sessioni iniziate dal respondent. Il cold outbound marketing e fuori scope MVP.

Fatturazione SaaS, crediti e abbonamenti

Free non ha un flusso Checkout a pagamento. Pro e Growth sono abbonamenti mensili self-serve gestiti da Stripe per l'organizzazione attiva. Scale è manuale, a fattura, e viene provisionato dagli operatori Elicitra.

I crediti inclusi e i pack di crediti acquistati fanno rollover salvo diverso accordo scritto. Pack extra, auto-replenish ove abilitato e cambi abbonamento diventano effettivi solo dopo conferma pagamento e registrazione nel ledger.

I prezzi possono escludere imposte. Indirizzi di fatturazione, tax ID, dati carta, fatture, rimborsi, cancellazioni e modifiche metodo di pagamento sono gestiti tramite Stripe o secondo i termini manuali Scale concordati. La cancellazione blocca i rinnovi futuri ma non trasforma gli output Elicitra in proposte finanziarie, approvazioni, preventivi ufficiali o offerte vincolanti.

Informativa privacy account piattaforma

Eigensource S.L. e controller per dati account SaaS, autenticazione, membership organizzazione, supporto, fatturazione o preparazione billing, operations prodotto, log sicurezza e analytics demo. I dati account possono includere nome, email, organizzazione, ruolo, preferenze, metadati login, messaggi supporto ed eventi d'uso.

Stripe può trattare contatti di fatturazione, informazioni fiscali, metadati pagamento, storico fatture e stato abbonamento per la fatturazione self-serve Pro e Growth. Elicitra conserva solo riferimenti cliente/abbonamento Stripe e stato billing necessari per gestire l'account.

Informativa cookie

Informativa cookie aggiornata: 8 agosto 2026

Le pagine Elicitra usano i cookie elencati qui sotto per preferenza lingua, accesso protetto, autenticazione, sicurezza, contesto di supporto e misurazione aggregata delle campagne di prima parte.

Non usiamo cookie di profilazione né tracker pubblicitari o analytics di terze parti sulle pagine Elicitra.

Per gli avvii pubblici immediati di chiamate telefoniche, Elicitra carica Cloudflare Turnstile come servizio di sicurezza obbligatorio per distinguere le persone dai bot e prevenire abusi. Cloudflare tratta segnali di sicurezza lato client, tra cui indirizzo IP, fingerprint TLS, intestazione User-Agent, site key e origine associata della pagina. Cloudflare opera come responsabile del trattamento per la protezione del sito e come titolare autonomo quando usa tali segnali per migliorare le capacità di rilevamento bot di Turnstile. Elicitra non invia a Siteverify il campo opzionale remoteip e la pre-clearance è disabilitata; pertanto Elicitra non configura Turnstile per emettere un cookie cf_clearance. Il controllo è necessario per questa azione: se non può essere completato, la chiamata non viene avviata e non viene riservato alcun credito. Le pagine cliente che incorporano questo flusso restano responsabili di dichiarare il trattamento nella propria informativa e nella configurazione CMP ove applicabile. Addendum privacy Cloudflare Turnstile.

Cookie emessi dall'attuale configurazione Elicitra in produzione
Cookie in produzioneScopoDurataNatura
PARAGLIDE_LOCALEMemorizza la lingua scelta per l'interfaccia.400 giorniTecnico/preferenza
elicitra_demoProtegge l'accesso alle superfici demo e marketing di Elicitra.8 oreTecnico/sicurezza
elicitra_campaign_access_*Mantiene l'accesso con password o invito a un solo identificatore campagna hashato; non può sbloccare altre campagne.8 oreTecnico/sicurezza, limitato alla campagna
__Secure-better-auth.session_tokenMantiene una sessione autenticata della piattaforma.Massimo 7 giorniTecnico/autenticazione
__Secure-better-auth.stateProtegge il flusso Google OAuth da attacchi CSRF.5 minutiTecnico/sicurezza, condizionale
__Secure-better-auth.two_factorCompleta l'autenticazione a due fattori.10 minutiTecnico/sicurezza, condizionale
__Secure-better-auth.trust_deviceRicorda un dispositivo solo quando l'operatore della piattaforma sceglie di considerarlo attendibile.30 giorniTecnico/sicurezza, opzionale
__Secure-better-auth.admin_sessionRipristina in sicurezza la sessione superadmin dopo l'impersonation.Massimo 7 giorniTecnico/sicurezza, condizionale
elicitra_platform_orgMantiene il contesto organizzazione durante il supporto superadmin.8 oreTecnico/funzionale, condizionale
elicitra_funnel_visitorConta visualizzazioni e conversioni aggregate della campagna; l'UUID viene conservato solo come hash lato server.180 giorniMisurazione aggregata di prima parte, non profilante

I cookie Better Auth usano il prefisso __Secure- sulle superfici HTTPS in produzione. Il prefisso può essere assente durante lo sviluppo locale.

Dentro un embed iframe di terza parte, elicitra_funnel_visitor e l'eventuale sessione elicitra_campaign_access_* vengono impostati come cookie Partitioned CHIPS, così il browser li isola per sito di primo livello.

Pagine Elicitra, consenso campagna e pagine esterne

Le pagine esterne gestite dai platform customer restano sotto la cookie notice e la consent management platform (CMP) del cliente. Elicitra non controlla né inventaria i tag caricati da quelle pagine e può ricevere soltanto i relativi flag di consenso.

I consensi opzionali di campagna autorizzano trattamenti successivi del platform customer come titolare; non iniettano tag nelle pagine Elicitra.

Gate per futuri tag non tecnici

Qualsiasi futuro tag non tecnico sulle pagine Elicitra è bloccato finché non viene implementata una CMP con i segnali applicabili IAB TCF, Google Consent Mode v2 e Meta. L'informativa e le scelte di consenso dovranno essere aggiornate prima di abilitare il tag.

Template Data Processing Addendum

Per i dati respondent delle campagne cliente, il platform customer e controller e Eigensource S.L. agisce come processor. Il DPA copre istruzioni di trattamento, confidenzialita, subprocessor, misure di sicurezza, notifica breach, assistenza con richieste data-subject, cancellazione/restituzione a fine rapporto e garanzie per trasferimenti internazionali ove applicabili.

Subprocessor e vendor

I processor core attuali includono Telnyx per telefonia e infrastruttura voice AI, OpenAI per processing linguistico, Cloudflare Turnstile per la protezione bot sugli avvii pubblici immediati di chiamate telefoniche, Stripe per payment processing, hosting/database infrastructure, email transazionali e servizi di notifica ove abilitati. Il registro vendor dettagliato e mantenuto in docs/legal/vendor-register.md.

Data retention

I dati raw hanno default 90 giorni: transcript, eventi provider, metadati registrazione, raw model output e payload debug. Gli output business hanno default 12 mesi: lead card, note handoff, score, campi mancanti, campi contatto e snapshot campagna. Dopo cancellazione o anonimizzazione restano solo metriche aggregate anonime.