Salta ai contenuti

Sicurezza e conformità

Responsabilità dei dati

I dati che gestisci in Aymar Agents — lead, contatti, messaggi delle conversazioni, appuntamenti, ticket — sono dati personali dei tuoi stessi clienti finali. Spostarli verso un tuo sistema, sia con la tua chiave API (/public/v1), il tuo server MCP proprio, o un’integrazione collegata da Integrazioni, non cambia la ripartizione di responsabilità già in vigore per il resto di Aymar Agents — è la stessa nei tre casi:

  • Aymar Agents agisce come responsabile del trattamento (nel senso di “processor”): trattiamo e conserviamo quei dati per tuo conto, con le garanzie del tuo contratto e del nostro accordo sul trattamento dei dati (DPA).
  • Il tuo account (il tenant) è il titolare del trattamento: sei tu a decidere con quali sistemi esterni condividere quei dati e con quale finalità, e sei tu a rispondere davanti ai tuoi clienti finali e all’autorità di protezione dei dati competente.

Quando i tuoi dati escono da Aymar Agents verso un altro tuo sistema (un CRM, un foglio di calcolo, il tuo helpdesk…), quel sistema di destinazione resta fuori da ciò che Aymar Agents può garantire o verificare. Sei responsabile di:

  • Minimizzare ciò che estrai — richiedi solo i campi di cui la tua integrazione ha davvero bisogno, non elencare risorse intere “per sicurezza”.
  • Rispettare i tuoi obblighi di informativa (RGPD Artt. 13/14) su come tratti quei dati nel sistema di destinazione, se questo aggiunge una finalità nuova che il tuo cliente finale non conosceva già.
  • Gestire il diritto di cancellazione anche nel tuo sistema di destinazione: cancellare i dati di un cliente finale in Aymar Agents (dalla Piattaforma) non cancella automaticamente una copia già sincronizzata altrove in precedenza.
  • Custodire la tua chiave API o le credenziali del tuo server MCP come qualsiasi altra credenziale che dà accesso a dati personali — revocale immediatamente se sospetti che siano trapelate (guida Chiavi API, sezione 13).

Questa pagina descrive una ripartizione già in vigore, non una novità introdotta da un singolo elemento — è la stessa logica che si applica già a qualsiasi integrazione di terze parti collegata dal tuo account, che sia coinvolta o meno un’API pubblica o un server MCP.