Informazioni legali Betterstood
Termini legali e informative privacy
Quadro giuridico minimo per i progetti pilota Betterstood a partecipazione volontaria gestiti da Eigensource S.L. P. IVA ES B55497267. Contatto: privacy@betterstood.com.
Versioni SaaS correnti: 2026-07-01. Versioni respondent: 2026-09-02. Ultimo aggiornamento: 14 settembre 2026
Questo testo descrive la conformità operativa dei progetti pilota e non costituisce un parere legale definitivo. Prima di un utilizzo più ampio in produzione è necessaria una revisione legale o del DPO.
Lingua dei documenti legali
Scegli una lingua per tutti i documenti legali di questa pagina.
Termini, privacy e informativa sull'interazione AI
Quando un respondent richiede una chiamata, una browser call o una chat testuale, Betterstood tratta dati di contatto, contesto campagna, transcript della conversazione, metadati registrazione ove abilitata, eventi provider e output modello necessari per produrre riepiloghi lead e note di handoff. Il respondent viene informato che l'interazione avviene con un assistente AI.
Betterstood usa Telnyx per telefonia/voce browser e OpenAI per processing linguistico. Hosting, email e provider notifiche possono trattare metadati di servizio. Non usiamo dati respondent per approvazione credito, decisioni regolamentate, preventivi ufficiali o offerte vincolanti.
Termini pubblici respondent
I respondent devono accettare i termini e confermare di aver letto le informative applicabili prima che Betterstood li contatti o avvii una browser call o chat. Il servizio raccoglie informazioni per la campagna indicata e condivide gli output con il platform customer che ha configurato la campagna. Un respondent può revocare i consensi facoltativi o richiedere accesso, cancellazione o rettifica scrivendo a privacy@betterstood.com.
Gli output scenario sono materiali informativi di lead intake. Non sono consulenza finanziaria, approvazione prestito, valutazione eleggibilita, calcolo tasso ufficiale, conferma disponibilita veicolo o offerta commerciale vincolante.
Termini SaaS per i clienti della piattaforma
I clienti e gli amministratori della piattaforma usano Betterstood per configurare campagne, scenari, campi, domande, regole di ricontatto e percorsi dei rispondenti. Come utilizzatori ai sensi del regolamento europeo sull’IA, sono responsabili della finalità prevista di ogni scenario, della presenza di una base giuridica valida per ogni campagna, dell’accuratezza dei testi delle pagine di destinazione e dell’assenza di decisioni regolamentate o richieste mirate di dati sensibili, salvo una base distinta già sottoposta a revisione. Eigensource S.L. fornisce la piattaforma; i clienti sono responsabili del contenuto degli scenari e delle domande poste dal loro agente.
I clienti devono mantenere riservate le credenziali, rispettare i limiti di accesso tra organizzazioni e usare Betterstood soltanto per richiamate richieste espressamente o sessioni avviate dai rispondenti. Il marketing in uscita non richiesto è escluso dall’ambito di questo MVP.
Fatturazione SaaS, crediti e abbonamenti
Free non prevede un percorso di acquisto a pagamento. Pro e Growth sono abbonamenti mensili attivabili in autonomia, gestiti da Stripe per l’organizzazione attiva. Scale è gestito manualmente, su fattura, e attivato dagli operatori Betterstood.
I crediti inclusi e i pacchetti di crediti acquistati si trasferiscono ai periodi successivi, salvo diverso accordo scritto con il cliente. I pacchetti aggiuntivi, la ricarica automatica ove abilitata e le modifiche agli abbonamenti diventano effettivi solo dopo la conferma del pagamento e la registrazione contabile.
I prezzi possono escludere le imposte. Indirizzi di fatturazione, identificativi fiscali, dati delle carte, fatture, rimborsi, cancellazioni e modifiche del metodo di pagamento sono gestiti tramite Stripe o secondo le condizioni manuali concordate per Scale. La cancellazione interrompe i rinnovi futuri dell’abbonamento, ma non trasforma i risultati di Betterstood in proposte finanziarie, approvazioni, preventivi ufficiali o offerte vincolanti.
Informativa privacy account piattaforma
Eigensource S.L. è titolare del trattamento per i dati degli account SaaS, l’autenticazione, l’appartenenza alle organizzazioni, l’assistenza, la fatturazione o la sua preparazione, le operazioni del prodotto, i registri di sicurezza e le analisi delle demo. I dati dell’account possono includere nome, email, organizzazione, ruolo, preferenze, metadati di accesso, messaggi di assistenza ed eventi di utilizzo.
Stripe può trattare contatti di fatturazione, informazioni fiscali, metadati di pagamento, storico delle fatture e stato degli abbonamenti per la fatturazione in autonomia di Pro e Growth. Betterstood conserva soltanto i riferimenti a clienti e abbonamenti Stripe e lo stato di fatturazione necessari per gestire l’account.
Informativa cookie
Le pagine Betterstood usano i cookie elencati qui sotto per preferenza lingua e fuso orario, accesso protetto, autenticazione, sicurezza, contesto di supporto e misurazione aggregata delle campagne di prima parte.
Non usiamo cookie di profilazione né tracker pubblicitari o analytics di terze parti sulle pagine Betterstood.
Per i nuovi avvii PUBLIC_WEB di chiamate telefoniche, chiamate dal browser e chat testuali, Betterstood carica Cloudflare Turnstile come servizio di sicurezza obbligatorio per distinguere le persone dai bot e prevenire abusi. Cloudflare tratta segnali di sicurezza lato client, tra cui indirizzo IP, fingerprint TLS, intestazione User-Agent, site key e origine associata della pagina. Cloudflare opera come responsabile del trattamento per la protezione del sito e come titolare autonomo quando usa tali segnali per migliorare le capacità di rilevamento bot di Turnstile. Betterstood non invia a Siteverify il campo opzionale remoteip e la pre-clearance è disabilitata; pertanto Betterstood non configura Turnstile per emettere un cookie cf_clearance. Il controllo è richiesto solo al confine protetto di avvio: se non può essere completato, la sessione non viene avviata, non viene riservato alcun credito di chiamata e non inizia alcuna elaborazione del modello. Le pagine cliente che incorporano questo flusso restano responsabili di dichiarare il trattamento nella propria informativa e nella configurazione CMP ove applicabile. Addendum privacy Cloudflare Turnstile.
| Cookie in produzione | Scopo | Durata | Natura |
|---|---|---|---|
PARAGLIDE_LOCALE | Memorizza la lingua scelta per l'interfaccia. | 400 giorni | Tecnico/preferenza |
betterstood_time_zone | Memorizza il fuso orario del browser per mostrare date e orari della console in ora locale. | 400 giorni | Tecnico/preferenza |
betterstood_demo / elicitra_demo | Protegge l'accesso alle superfici demo e marketing di Betterstood. | 8 ore | Tecnico/sicurezza |
betterstood_campaign_access_* / elicitra_campaign_access_* | Mantiene l'accesso con password o invito a un solo identificatore campagna hashato; non può sbloccare altre campagne. | 8 ore | Tecnico/sicurezza, limitato alla campagna |
__Secure-better-auth.session_token | Mantiene una sessione autenticata della piattaforma. | Massimo 7 giorni | Tecnico/autenticazione |
__Secure-better-auth.state | Protegge il flusso Google OAuth da attacchi CSRF. | 5 minuti | Tecnico/sicurezza, condizionale |
__Secure-better-auth.two_factor | Completa l'autenticazione a due fattori. | 10 minuti | Tecnico/sicurezza, condizionale |
__Secure-better-auth.trust_device | Ricorda un dispositivo solo quando l'operatore della piattaforma sceglie di considerarlo attendibile. | 30 giorni | Tecnico/sicurezza, opzionale |
__Secure-better-auth.admin_session | Ripristina in sicurezza la sessione superadmin dopo l'impersonation. | Massimo 7 giorni | Tecnico/sicurezza, condizionale |
betterstood_platform_org / elicitra_platform_org | Mantiene il contesto organizzazione durante il supporto superadmin. | 8 ore | Tecnico/funzionale, condizionale |
betterstood_funnel_visitor / elicitra_funnel_visitor | Conta visualizzazioni e conversioni aggregate della campagna; l'UUID viene conservato solo come hash lato server. | 180 giorni | Misurazione aggregata di prima parte, non profilante |
I cookie Better Auth usano il prefisso __Secure- sulle superfici HTTPS in produzione. Il prefisso può essere assente durante lo sviluppo locale.
Dentro un embed iframe di terza parte, betterstood_funnel_visitor/elicitra_funnel_visitor e l'eventuale sessione betterstood_campaign_access_*/elicitra_campaign_access_* vengono impostati come cookie Partitioned CHIPS, così il browser li isola per sito di primo livello.
Pagine Betterstood, consenso campagna e pagine esterne
Le pagine esterne gestite dai clienti della piattaforma restano soggette all’informativa sui cookie e alla piattaforma di gestione del consenso (CMP) di quel cliente. Betterstood non controlla né cataloga i tag caricati da quelle pagine e può ricevere soltanto i relativi indicatori di consenso.
I consensi facoltativi di campagna autorizzano trattamenti successivi del cliente della piattaforma come titolare; non inseriscono tag nelle pagine Betterstood.
Requisito per i futuri tag non tecnici
Qualsiasi futuro tag non tecnico sulle pagine Betterstood è bloccato finché non viene implementata una CMP con i segnali applicabili IAB TCF, Google Consent Mode v2 e Meta. L'informativa e le scelte di consenso dovranno essere aggiornate prima di abilitare il tag.
Modello di accordo sul trattamento dei dati
Per i dati dei rispondenti alle campagne dei clienti, il cliente della piattaforma è il titolare del trattamento e Eigensource S.L. agisce come responsabile. Il DPA copre le istruzioni di trattamento, la riservatezza, i subresponsabili, le misure di sicurezza, la notifica delle violazioni, l’assistenza per le richieste degli interessati, la cancellazione o restituzione dei dati al termine del rapporto e le garanzie per i trasferimenti internazionali ove applicabili.
Subresponsabili e fornitori
I principali responsabili del trattamento attuali includono Telnyx per la telefonia e l’infrastruttura vocale AI, OpenAI per l’elaborazione tramite modelli linguistici, Cloudflare Turnstile per la protezione bot sui nuovi avvii PUBLIC_WEB di chiamate telefoniche, chiamate dal browser e chat testuali, Stripe per l’elaborazione dei pagamenti, oltre a servizi di hosting e infrastruttura di database, email transazionali e notifiche ove abilitati. Il registro dettagliato dei fornitori è disponibile in docs/legal/vendor-register.md.
Conservazione dei dati
Il periodo di conservazione predefinito dei dati grezzi è di 90 giorni: trascrizioni, eventi dei fornitori, metadati di registrazione, risultati grezzi del modello e dati di debug. Quello dei risultati aziendali è di 12 mesi: schede dei potenziali clienti, note di passaggio di consegne, punteggi, campi mancanti, dati di contatto e istantanee delle campagne. Dopo la cancellazione o l’anonimizzazione devono rimanere soltanto metriche aggregate anonime.