Elicitra legal
Termini legali e informative privacy
Framework legale minimo per pilot opt-in Elicitra gestiti da Eigensource S.L. VAT ES B55497267. Contact: privacy@eigensource.com.
Versioni SaaS correnti: 2026-07-01. Versioni respondent: 2026-06-11. Ultimo aggiornamento: 1 luglio 2026.
Questo testo e compliance operativa per i pilot, non parere legale definitivo. Serve revisione legale/DPO prima di un rollout produttivo più ampio.
Termini, privacy e informativa sull'interazione AI
Quando un respondent richiede una chiamata, una browser call o una chat testuale, Elicitra tratta dati di contatto, contesto campagna, transcript della conversazione, metadati registrazione ove abilitata, eventi provider e output modello necessari per produrre riepiloghi lead e note di handoff. Il respondent viene informato che l'interazione avviene con un assistente AI.
Elicitra usa Telnyx per telefonia/voce browser e OpenAI per processing linguistico. Hosting, email e provider notifiche possono trattare metadati di servizio. Non usiamo dati respondent per approvazione credito, decisioni regolamentate, preventivi ufficiali o offerte vincolanti.
Termini pubblici respondent
I respondent devono accettare i termini e confermare di aver letto le informative applicabili prima che Elicitra li contatti o avvii una browser call o chat. Il servizio raccoglie informazioni per la campagna indicata e condivide gli output con il platform customer che ha configurato la campagna. Un respondent può revocare i consensi facoltativi o richiedere accesso, cancellazione o rettifica scrivendo a privacy@eigensource.com.
Gli output scenario sono materiali informativi di lead intake. Non sono consulenza finanziaria, approvazione prestito, valutazione eleggibilita, calcolo tasso ufficiale, conferma disponibilita veicolo o offerta commerciale vincolante.
Termini SaaS/platform customer
Platform customer e admin usano Elicitra per configurare campagne, scenari, campi, domande, policy follow-up e flussi respondent. Come deployer ai sensi dell'AI Act UE, sono responsabili dell'intended purpose di ogni scenario, di avere una base legale valida per ogni campagna, di usare landing copy accurata e di evitare decisioni regolamentate o probing di dati sensibili salvo base separata revisionata. Eigensource S.L. fornisce la piattaforma; i customer sono responsabili del contenuto dello scenario e di ciò che l'agente chiede.
I clienti devono mantenere riservate le credenziali, rispettare i confini cross-organization e usare Elicitra solo per callback opt-in o sessioni iniziate dal respondent. Il cold outbound marketing e fuori scope MVP.
Fatturazione SaaS, crediti e abbonamenti
Free non ha un flusso Checkout a pagamento. Pro e Growth sono abbonamenti mensili self-serve gestiti da Stripe per l'organizzazione attiva. Scale è manuale, a fattura, e viene provisionato dagli operatori Elicitra.
I crediti inclusi e i pack di crediti acquistati fanno rollover salvo diverso accordo scritto. Pack extra, auto-replenish ove abilitato e cambi abbonamento diventano effettivi solo dopo conferma pagamento e registrazione nel ledger.
I prezzi possono escludere imposte. Indirizzi di fatturazione, tax ID, dati carta, fatture, rimborsi, cancellazioni e modifiche metodo di pagamento sono gestiti tramite Stripe o secondo i termini manuali Scale concordati. La cancellazione blocca i rinnovi futuri ma non trasforma gli output Elicitra in proposte finanziarie, approvazioni, preventivi ufficiali o offerte vincolanti.
Informativa privacy account piattaforma
Eigensource S.L. e controller per dati account SaaS, autenticazione, membership organizzazione, supporto, fatturazione o preparazione billing, operations prodotto, log sicurezza e analytics demo. I dati account possono includere nome, email, organizzazione, ruolo, preferenze, metadati login, messaggi supporto ed eventi d'uso.
Stripe può trattare contatti di fatturazione, informazioni fiscali, metadati pagamento, storico fatture e stato abbonamento per la fatturazione self-serve Pro e Growth. Elicitra conserva solo riferimenti cliente/abbonamento Stripe e stato billing necessari per gestire l'account.
Informativa cookie
Le pagine Elicitra usano i cookie elencati qui sotto per preferenza lingua, accesso protetto, autenticazione, sicurezza, contesto di supporto e misurazione aggregata delle campagne di prima parte.
Non usiamo cookie di profilazione né tracker pubblicitari o analytics di terze parti sulle pagine Elicitra.
Per gli avvii pubblici immediati di chiamate telefoniche, Elicitra carica Cloudflare Turnstile come servizio di sicurezza obbligatorio per distinguere le persone dai bot e prevenire abusi. Cloudflare tratta segnali di sicurezza lato client, tra cui indirizzo IP, fingerprint TLS, intestazione User-Agent, site key e origine associata della pagina. Cloudflare opera come responsabile del trattamento per la protezione del sito e come titolare autonomo quando usa tali segnali per migliorare le capacità di rilevamento bot di Turnstile. Elicitra non invia a Siteverify il campo opzionale remoteip e la pre-clearance è disabilitata; pertanto Elicitra non configura Turnstile per emettere un cookie cf_clearance. Il controllo è necessario per questa azione: se non può essere completato, la chiamata non viene avviata e non viene riservato alcun credito. Le pagine cliente che incorporano questo flusso restano responsabili di dichiarare il trattamento nella propria informativa e nella configurazione CMP ove applicabile. Addendum privacy Cloudflare Turnstile.
| Cookie in produzione | Scopo | Durata | Natura |
|---|---|---|---|
PARAGLIDE_LOCALE | Memorizza la lingua scelta per l'interfaccia. | 400 giorni | Tecnico/preferenza |
elicitra_demo | Protegge l'accesso alle superfici demo e marketing di Elicitra. | 8 ore | Tecnico/sicurezza |
elicitra_campaign_access_* | Mantiene l'accesso con password o invito a un solo identificatore campagna hashato; non può sbloccare altre campagne. | 8 ore | Tecnico/sicurezza, limitato alla campagna |
__Secure-better-auth.session_token | Mantiene una sessione autenticata della piattaforma. | Massimo 7 giorni | Tecnico/autenticazione |
__Secure-better-auth.state | Protegge il flusso Google OAuth da attacchi CSRF. | 5 minuti | Tecnico/sicurezza, condizionale |
__Secure-better-auth.two_factor | Completa l'autenticazione a due fattori. | 10 minuti | Tecnico/sicurezza, condizionale |
__Secure-better-auth.trust_device | Ricorda un dispositivo solo quando l'operatore della piattaforma sceglie di considerarlo attendibile. | 30 giorni | Tecnico/sicurezza, opzionale |
__Secure-better-auth.admin_session | Ripristina in sicurezza la sessione superadmin dopo l'impersonation. | Massimo 7 giorni | Tecnico/sicurezza, condizionale |
elicitra_platform_org | Mantiene il contesto organizzazione durante il supporto superadmin. | 8 ore | Tecnico/funzionale, condizionale |
elicitra_funnel_visitor | Conta visualizzazioni e conversioni aggregate della campagna; l'UUID viene conservato solo come hash lato server. | 180 giorni | Misurazione aggregata di prima parte, non profilante |
I cookie Better Auth usano il prefisso __Secure- sulle superfici HTTPS in produzione. Il prefisso può essere assente durante lo sviluppo locale.
Dentro un embed iframe di terza parte, elicitra_funnel_visitor e l'eventuale sessione elicitra_campaign_access_* vengono impostati come cookie Partitioned CHIPS, così il browser li isola per sito di primo livello.
Pagine Elicitra, consenso campagna e pagine esterne
Le pagine esterne gestite dai platform customer restano sotto la cookie notice e la consent management platform (CMP) del cliente. Elicitra non controlla né inventaria i tag caricati da quelle pagine e può ricevere soltanto i relativi flag di consenso.
I consensi opzionali di campagna autorizzano trattamenti successivi del platform customer come titolare; non iniettano tag nelle pagine Elicitra.
Gate per futuri tag non tecnici
Qualsiasi futuro tag non tecnico sulle pagine Elicitra è bloccato finché non viene implementata una CMP con i segnali applicabili IAB TCF, Google Consent Mode v2 e Meta. L'informativa e le scelte di consenso dovranno essere aggiornate prima di abilitare il tag.
Template Data Processing Addendum
Per i dati respondent delle campagne cliente, il platform customer e controller e Eigensource S.L. agisce come processor. Il DPA copre istruzioni di trattamento, confidenzialita, subprocessor, misure di sicurezza, notifica breach, assistenza con richieste data-subject, cancellazione/restituzione a fine rapporto e garanzie per trasferimenti internazionali ove applicabili.
Subprocessor e vendor
I processor core attuali includono Telnyx per telefonia e infrastruttura voice AI, OpenAI per processing linguistico, Cloudflare Turnstile per la protezione bot sugli avvii pubblici immediati di chiamate telefoniche, Stripe per payment processing, hosting/database infrastructure, email transazionali e servizi di notifica ove abilitati. Il registro vendor dettagliato e mantenuto in docs/legal/vendor-register.md.
Data retention
I dati raw hanno default 90 giorni: transcript, eventi provider, metadati registrazione, raw model output e payload debug. Gli output business hanno default 12 mesi: lead card, note handoff, score, campi mancanti, campi contatto e snapshot campagna. Dopo cancellazione o anonimizzazione restano solo metriche aggregate anonime.