Legale · Elaborazione dati

Elaborazione dei dati Accordo.

In che modo Rozper tratta i dati personali per tuo conto in qualità di responsabile del trattamento e gli obblighi che ne derivano.

Ultimo aggiornamento · 15 maggio 2026

1 · Scopo e ambito del trattamento

Il presente Accordo sul trattamento dei dati ("DPA") costituisce parte dell'accordo tra Rozper, Inc. ("Rozper", "noi" o "Responsabile del trattamento") e il cliente aziendale che si è iscritto alla piattaforma Rozper (il "Cliente" o "Titolare del trattamento"). Regola il trattamento dei dati personali che avviene quando il Cliente utilizza i servizi UCaaS, voce all'ingrosso, trunking SIP, numero virtuale e messaggistica di massa di Rozper (i “Servizi”) per comunicare con i propri utenti finali, contatti e dipendenti.

Lo scopo del trattamento è ristretto e funzionale: instradare chiamate e messaggi, fornire numeri virtuali in oltre 150 paesi, generare record di fatturazione e, laddove il Cliente abbia attivato la funzionalità, registrare, trascrivere o analizzare le conversazioni per scopi di qualità e conformità. Rozper tratta i dati personali solo per fornire i Servizi che il Cliente ha configurato, per la durata dell'accordo commerciale sottostante, a meno che un periodo più lungo non sia richiesto dalla legge.

2 · Ruoli: Rozper come responsabile del trattamento, Cliente come responsabile del trattamento

Ai fini della legge applicabile sulla protezione dei dati (incluso il GDPR UE/Regno Unito e il California Consumer Privacy Act), le parti concordano che il Cliente agisce come titolare del trattamento(o "aziendale", secondo la terminologia CCPA) in relazione ai dati personali dei suoi utenti finali, contatti e dipendenti che fluiscono attraverso i Servizi. Rozper funge da responsabile del trattamento dei dati(o "fornitore di servizi"), elaborando tali dati esclusivamente in base alle istruzioni documentate del Cliente come stabilito nel presente DPA, nell'accordo sottostante e nella configurazione della piattaforma da parte del Cliente.

Rozper non determina gli scopi per i quali vengono elaborati i dati personali che passano attraverso il tenant del Cliente e non vende, affitta o utilizza tali dati per i propri scopi pubblicitari. Laddove Rozper elabora dati relativi ad account, fatturazione o siti di marketing relativi al personale del Cliente, lo fa in qualità di titolare del trattamento indipendente, come descritto nella nostra politica sulla riservatezza.

3 · Categorie di dati personali trattati

I Servizi possono toccare diverse categorie di dati personali, a seconda dei prodotti che il Cliente ha abilitato:

  • Metadati di chiamate e messaggi. Numeri delle chiamate e delle chiamate, timestamp, durata, tratte di instradamento, ricevute di consegna degli SMS e codici dell'operatore generati quando le chiamate e i messaggi attraversano la nostra rete.
  • Registrazioni e trascrizioni. Registrazioni audio, trascrizioni generate dall'intelligenza artificiale e riepiloghi delle conversazioni, ma solo laddove il Cliente ha abilitato la registrazione o la trascrizione delle chiamate per un determinato numero o coda.
  • Dati di contatto e CRM. Nomi, numeri di telefono, indirizzi e-mail e identificatori di account che il cliente sincronizza dal proprio CRM o helpdesk in Rozper per alimentare l'ID chiamante, le regole di instradamento o i flussi di lavoro click-to-call.
  • Dati di fatturazione e account. Dettagli di fatturazione, volumi di utilizzo e riferimenti di pagamento legati all'account del Cliente, gestiti secondo i termini di elaborazione dei pagamenti descritti nella nostra Informativa sulla privacy.
  • Identificatori agente/utente. Nomi e credenziali di accesso dei dipendenti o degli appaltatori del Cliente forniti come postazioni sulla piattaforma.

Rozper non richiede al Cliente di fornire categorie speciali di dati (Articolo 9 GDPR) per utilizzare i Servizi e chiede al Cliente di non instradare tali dati attraverso la piattaforma a meno che non sia in vigore uno specifico accordo scritto.

4 · Istruzioni per il trattamento e riservatezza del personale

Rozper tratterà i dati personali solo su istruzioni documentate del Cliente, comprese le istruzioni integrate nella configurazione del Cliente delle regole di instradamento, dei cambi di registrazione e delle integrazioni, a meno che non sia richiesto di fare diversamente dalla legge vincolante per Rozper, nel qual caso Rozper informerà il Cliente di tale requisito legale prima dell'elaborazione, a meno che la legge vieti tale avviso.

Ogni dipendente e appaltatore Rozper con accesso a sistemi che potrebbero contenere dati personali del cliente è vincolato da obblighi scritti di riservatezza che sopravvivono alla fine del rapporto di lavoro e completa la formazione sulla sicurezza e sulla gestione dei dati prima di ricevere l'accesso. L'accesso ai sistemi di produzione che trasportano contenuti o registrazioni delle chiamate è limitato in base ai privilegi minimi e registrato.

5 · Utilizzo del sub-responsabile e diritto di opposizione

Il Cliente fornisce l'autorizzazione generale a Rozper per coinvolgere sub-responsabili del trattamento per contribuire a fornire i Servizi, ad esempio hosting di infrastrutture cloud, partner di interconnessione degli operatori e fornitori di recapito di posta elettronica o SMS. Rozper impone a ciascun sub-responsabile obblighi di protezione dei dati che sono sostanzialmente equivalenti a quelli stabiliti nel presente DPA e rimane responsabile delle prestazioni di ciascun sub-responsabile.

L'elenco aggiornato e aggiornato dei sub-responsabili del trattamento, compreso ciò che fa ciascuno e dove si trova, è pubblicato su /sub-responsabili del trattamento. Rozper darà preavviso prima di aggiungere un nuovo sub-responsabile che gestirà i dati personali del Cliente. Se il Cliente si oppone ragionevolmente a un nuovo sub-responsabile per motivi di protezione dei dati entro il periodo di preavviso, le parti lavoreranno in buona fede per trovare una soluzione, che potrebbe includere che Rozper non inoltri i dati del Cliente attraverso quel sub-responsabile o, se non viene raggiunta alcuna risoluzione, consentendo al Cliente di interrompere il Servizio interessato senza penalità.

6 · Misure di sicurezza

Rozper mantiene misure tecniche e organizzative adeguate al rischio del trattamento dei dati delle telecomunicazioni su larga scala, tra cui:

  • Crittografia dei dati in transito (TLS/SRTP) e inattivi negli archivi dati di produzione.
  • Controlli degli accessi basati sui ruoli, Single Sign-On e autenticazione a più fattori obbligatoria per i sistemi interni.
  • Segmentazione della rete, protezione DDoS di livello carrier e monitoraggio continuo nei nostri punti di presenza globali.
  • Infrastruttura progettata per un tempo di attività della piattaforma del 99,99%, con percorsi di instradamento ridondanti in modo che un guasto regionale non interrompa il traffico del Cliente.
  • Scansione regolare delle vulnerabilità, test di penetrazione e un processo di risposta agli incidenti documentato.

Ulteriori dettagli sulla nostra architettura di sicurezza sono disponibili all'indirizzo /sicurezza.

7 · Assistenza sui diritti dell'interessato

Poiché il Cliente è il titolare del trattamento dei dati degli utenti finali e di contatto che fluiscono attraverso la piattaforma, Rozper inoltrerà al Cliente qualsiasi richiesta dell'interessato (accesso, correzione, cancellazione, limitazione, portabilità o obiezione) che Rozper riceve direttamente relativa ai dati controllati dal Cliente, senza rispondere in modo sostanziale a meno che non venga istruito in tal senso.

Rozper fornisce al Cliente strumenti self-service, inclusi controlli di numero, registrazione ed eliminazione dei contatti nella console di amministrazione, e fornirà altrimenti un'assistenza tecnica ragionevole in modo che il Cliente possa rispondere alle richieste dell'interessato entro le tempistiche richieste dalla legge applicabile.

8 · Impegni di notifica delle violazioni

Se Rozper viene a conoscenza di una violazione confermata della sicurezza che porta alla distruzione, perdita, alterazione, divulgazione non autorizzata o accesso illegale, accidentale o illegale, dei dati personali del Cliente trattati sui Servizi (un “Incidente di sicurezza”), Rozper avviserà il Cliente senza indebito ritardo e, in ogni caso, entro 72 ore di confermare l'accaduto.

La notifica descriverà, per quanto noto, la natura dell'incidente, le categorie e il volume approssimativo dei dati e degli interessati interessati, le probabili conseguenze e le misure adottate o proposte per affrontarlo. Rozper collaborerà con le indagini del Cliente e con gli obblighi di notifica normativa e fornirà aggiornamenti ragionevoli man mano che l'incidente verrà ulteriormente indagato.

9 · Meccanismi di trasferimento internazionale

Rozper gestisce punti di presenza regionali nelle Americhe, in Europa e nell'Asia-Pacifico e il Cliente può vincolare un tenant a una regione specifica in cui viene offerto. Laddove i dati personali vengano comunque trasferiti a livello internazionale, ad esempio perché gli utenti finali del Cliente effettuano chiamate oltre confine o perché il supporto globale lo richiede, Rozper si affida a meccanismi di trasferimento riconosciuti, tra cui le clausole contrattuali standard della Commissione Europea e l'addendum sul trasferimento internazionale dei dati del Regno Unito, integrati dalle misure tecniche e organizzative descritte nella Sezione 6.

Una descrizione completa dei meccanismi di trasferimento, delle opzioni di hosting regionale e delle garanzie supplementari è mantenuta nel nostro Pacchetto di trasferimento GDPR, che costituisce parte integrante del presente DPA per riferimento.

10 · Diritti di revisione

Previo ragionevole preavviso scritto e non più di una volta per anno solare (tranne laddove richiesto da un regolatore o in seguito a un incidente di sicurezza confermato), il Cliente può richiedere prova della conformità di Rozper al presente DPA, che Rozper soddisferà fornendo i suoi attuali rapporti di audit di terze parti, certificazioni di sicurezza e questionari di due diligence completati. Laddove tali materiali non rispondano ragionevolmente alla richiesta del Cliente, le parti concorderanno l'ambito, i tempi e i termini di riservatezza di un audit in loco o remoto, condotto a spese del Cliente da un revisore concordato di comune accordo.

11 · Restituzione e cancellazione dei dati in caso di risoluzione

Alla risoluzione o alla scadenza del contratto sottostante e soggetto a qualsiasi periodo di conservazione più lungo richiesto dalla legge o concordato per iscritto, Rozper, a scelta del Cliente, effettuata per iscritto entro 30 giorni dalla risoluzione, restituirà i dati personali del Cliente in un formato di esportazione standard, li eliminerà, o entrambi, ed eliminerà successivamente tutte le copie rimanenti entro il nostro ciclo standard di rotazione dei backup. Le registrazioni, le trascrizioni e i dati di contatto sincronizzati con CRM sono coperti dallo stesso impegno.

12 · Richiesta di un DPA firmato

Questa pagina riflette i termini standard di elaborazione dei dati di Rozper. Se la tua organizzazione richiede una copia firmata e controfirmata (per appalti, rischi del fornitore o documenti legali interni), invia un'e-mail legal@rozper.com o raggiungere attraverso /contatto e il nostro team legale invierà una versione eseguibile, in genere entro due giorni lavorativi.

Domande? · legal@rozper.com
Accordo sul trattamento dei dati | Rozper Guida odierna 2026 Informazioni