Torna alla home
Privacy Policy

Informativa sul trattamento dei dati personali

La presente informativa descrive in modo trasparente come Repliva raccoglie, utilizza, conserva e protegge i dati personali quando visiti il sito, richiedi l’accesso alla waitlist, crei un account oppure utilizzi la piattaforma per collegare Gmail, Shopify e altri strumenti operativi del servizio.

Ultimo aggiornamento: 14 settembre 2026

Dati trattati

Account merchant, email di supporto, ticket, dati ordine Shopify, dati tecnici, log operativi e configurazioni di integrazione.

AI assistita

L’IA prepara analisi e bozze; l’operatore del merchant verifica e approva sempre la risposta finale, anche tramite MCP.

Integrazioni

Email, Shopify, fornitori IA e client MCP possono ricevere dati necessari alle funzioni autorizzate. Non promettiamo conservazione zero.

Sicurezza

Adottiamo controlli di autenticazione, autorizzazione, segregazione logica, protezione dei secret, logging e misure di backup e ripristino.

1. Titolare e contatti

Il titolare per i dati del sito, le richieste commerciali, gli account professionali e la gestione del rapporto contrattuale è Antonino Lombardo, proprietario del servizio Repliva. Contatto privacy: replivacustomer@gmail.com.

Per email, ticket, ordini e altri dati dei clienti trattati per conto del merchant, Repliva opera come responsabile del trattamento su istruzioni del merchant, secondo l’accordo previsto dall’articolo 28 GDPR. Le condizioni sul trattamento sono riportate nella sezione 18 dei Termini di Servizio, fatti salvi eventuali DPA specifici validamente conclusi.

2. Ambito dell’informativa

L’informativa copre i trattamenti effettuati quando navighi sul sito, compili un form, crei o utilizzi un account, colleghi integrazioni, importi email o ticket, utilizzi funzioni AI oppure comunichi con il team Repliva.

  • al sito web pubblico di Repliva;
  • alla pagina waitlist;
  • alle richieste demo o commerciali;
  • all’applicazione SaaS Repliva;
  • alle integrazioni autorizzate dal merchant, come Gmail, Shopify, SMTP/IMAP o altri strumenti operativi;
  • alle funzionalità AI usate per classificazione ticket, sintesi, suggerimenti e generazione bozze;
  • alle comunicazioni con Repliva per supporto tecnico, commerciale o amministrativo.

3. Ruoli privacy tra Repliva e merchant

Repliva puo trattare dati personali in ruoli diversi a seconda del contesto.

Repliva agisce come titolare del trattamento quando tratta dati relativi a visitatori del sito, utenti iscritti alla waitlist, lead commerciali, account merchant, utenti autorizzati del merchant, comunicazioni commerciali o amministrative, sicurezza, prevenzione abusi e gestione tecnica della piattaforma.

Quando il merchant collega Gmail, Shopify o altri sistemi operativi, e Repliva tratta dati dei clienti finali contenuti in email, ticket, ordini o conversazioni di supporto, il merchant resta normalmente titolare del trattamento dei dati dei propri clienti e Repliva agisce come responsabile del trattamento, trattando i dati esclusivamente per conto del merchant e secondo le sue istruzioni documentate.

  • avere una base giuridica valida per utilizzare Repliva;
  • informare i propri clienti finali sull’uso di strumenti di customer support, automazione e AI;
  • configurare correttamente integrazioni, retention e permessi;
  • gestire le richieste privacy dei propri clienti finali;
  • assicurarsi che l’utilizzo della piattaforma sia conforme alle normative applicabili.

4. Categorie di dati personali trattati

Repliva puo trattare diverse categorie di dati personali in funzione delle integrazioni, del tenant e delle funzioni effettivamente utilizzate.

  • Dati account merchant: nome e cognome, indirizzo email, ruolo aziendale, nome dello store, store domain, informazioni di onboarding, impostazioni account, piano o stato dell’abbonamento, preferenze operative.
  • Prove delle scelte contrattuali: identificativo account, versione dei termini, lingua, data di ricezione della scelta e registrazione server, modalità di accesso e testo dell’accettazione; eventuali approvazioni specifiche sono documentate solo se effettivamente raccolte. Sono trattate per documentare il contratto e tutelare i diritti, senza ricavare un’accettazione dal solo salvataggio dell’onboarding.
  • Dati raccolti tramite sito pubblico e waitlist: indirizzo email, nome se fornito, dati inseriti nei form, richieste commerciali o demo, dati tecnici strettamente necessari alla fruizione del sito, informazioni relative al consenso ove applicabile.
  • Dati delle integrazioni email: indirizzo email collegato, provider email, configurazioni tecniche, token OAuth inclusi refresh token Google, credenziali SMTP/IMAP ove previste, stato dell’integrazione, timestamp di sincronizzazione, errori tecnici e log di connessione.
  • Dati dei ticket e delle email di supporto: mittente, destinatario, oggetto, snippet, contenuto del messaggio, thread email, timestamp, etichette, stato del ticket, allegati, note operative, bozze di risposta e cronologia delle azioni.
  • Dati e-commerce provenienti da Shopify o sistemi collegati: nome cliente, email cliente, numero ordine, prodotti acquistati, importo ordine, valuta, stato del pagamento, stato fulfillment, tracking, indirizzo di spedizione se necessario alla richiesta, storico operativo, note ordine, informazioni di reso, rimborso o sostituzione.
  • Dati derivati dall’elaborazione AI: classificazione del ticket, intent della richiesta, riepilogo della conversazione, sentiment, priorita suggerita, campi mancanti, azioni suggerite, bozze di risposta, suggerimenti di tono, log operativi e output generati sulla base delle policy del merchant.
  • Dati tecnici e di sicurezza: indirizzo IP, user agent, log di accesso, eventi di autenticazione, errori applicativi, dati di diagnostica, audit trail operativo, timestamp, informazioni sul dispositivo e browser, eventi di sicurezza.

5. Fonti dei dati

  • Dati forniti direttamente quando compili un form, richiedi l’accesso alla waitlist, prenoti una demo, crei un account, completi l’onboarding, contatti Repliva per supporto o configuri la piattaforma.
  • Dati ottenuti dalle integrazioni autorizzate dal merchant, come Google/Gmail, Shopify, provider SMTP/IMAP, provider email o altri strumenti operativi collegati alla piattaforma.
  • Dati generati dall’uso del servizio, come stati di sincronizzazione, bozze create, classificazioni AI, log tecnici, cronologia operativa, azioni eseguite dagli utenti, errori o eventi di sicurezza.
  • Dati contenuti nelle email, nei ticket, negli ordini o nei sistemi del merchant e trattati da Repliva su istruzione del merchant stesso.

6. Finalità e basi giuridiche

Le basi giuridiche seguenti riguardano i trattamenti svolti da Repliva come titolare. Per i dati dei clienti finali, il merchant determina finalità e base giuridica: il contratto con Repliva non costituisce di per sé una base giuridica per trattare qualsiasi dato dei clienti.

Fornire i dati necessari all’account e alle integrazioni richieste è necessario per erogare le relative funzioni; i dati facoltativi e il consenso promozionale non sono necessari all’uso del servizio. Il consenso può essere revocato senza pregiudicare il trattamento precedente.

  • Account, autenticazione, supporto e rapporto contrattuale: esecuzione del contratto con l’interessato o misure precontrattuali richieste; per i referenti di un’organizzazione, legittimo interesse a gestire il rapporto professionale.
  • Richieste demo, informazioni e aggiornamenti di accesso alla waitlist richiesti dall’interessato: misure precontrattuali; newsletter e promozioni ulteriori: consenso, ove previste.
  • Sicurezza e prevenzione abusi: legittimo interesse a proteggere servizio e utenti, nel rispetto della necessità e proporzionalità; adempimenti fiscali e amministrativi: obbligo legale; tutela in giudizio: legittimo interesse.
  • Importazione email, consultazione ordini, classificazione, generazione di bozze e trasmissione ai client MCP: per i dati dei clienti finali, trattamento per conto del merchant su istruzioni documentate e sulla base giuridica che quest’ultimo deve individuare.

7. Integrazione Google/Gmail e Limited Use

Con l’autorizzazione del merchant, Repliva accede ai dati Google/Gmail necessari alle funzioni richieste: importazione e visualizzazione di messaggi, classificazione, riepiloghi, bozze, sincronizzazione e invio delle risposte approvate dall’operatore.

I dati possono comprendere indirizzi, mittenti, destinatari, oggetto, contenuto, metadati, thread, allegati necessari, etichette e credenziali tecniche dell’integrazione.

L’uso da parte di Repliva delle informazioni ricevute dalle API Google e il loro trasferimento ad altre applicazioni sono soggetti alla Google API Services User Data Policy, inclusi i requisiti Limited Use, e alle policy Google Workspace applicabili.

I dati Google non sono venduti, utilizzati per pubblicità o profilazione pubblicitaria, né impiegati per addestrare, migliorare o mettere a punto modelli IA general-purpose. Non è prevista un’eccezione tramite un semplice accordo con il merchant. Trasferimenti a fornitori e client autorizzati sono limitati alle funzioni richieste e alle condizioni consentite da Google; un collegamento MCP non autorizza riutilizzi ulteriori.

L’accesso umano ai dati Google è limitato ai casi consentiti da tali policy, ad esempio consenso esplicito per specifici messaggi, esigenze di sicurezza o obblighi di legge. Le comunicazioni non sono lette liberamente per finalità proprie.

8. Integrazione Shopify

Quando il merchant collega Shopify, Repliva puo accedere ai dati necessari per fornire contesto operativo alle richieste di supporto.

Repliva utilizza i dati Shopify per mostrare informazioni ordine nel ticket, aiutare l’operatore a rispondere piu velocemente, generare bozze piu contestuali, suggerire azioni coerenti con lo stato ordine e ridurre il lavoro manuale del merchant.

Repliva non utilizza i dati Shopify per finalita pubblicitarie proprie e non vende tali dati a terzi.

  • dati dello store;
  • dati cliente;
  • email cliente;
  • numero ordine;
  • prodotti acquistati;
  • totale ordine;
  • stato pagamento;
  • stato fulfillment;
  • tracking;
  • dati di spedizione;
  • storico ordine;
  • note ordine;
  • informazioni relative a resi, rimborsi o sostituzioni.

9. IA, supervisione umana e fornitori

Repliva è un servizio semiautomatico: l’IA classifica, sintetizza e prepara proposte. La risposta finale deve essere sempre verificata e approvata dall’operatore del merchant prima dell’invio. Questo è un obbligo del flusso d’uso, anche tramite MCP, e non una garanzia che Repliva possa verificare ogni approvazione nei client esterni.

Per elaborare una richiesta possono essere trasmessi ai fornitori IA contenuti necessari di email e conversazioni, dati ordine, policy, FAQ e istruzioni del merchant. Anche la chat di configurazione può trasmettere messaggi, impostazioni proposte e testo delle pagine importate ai fornitori IA.

Le richieste possono passare attraverso intermediari come OpenRouter e raggiungere il fornitore del modello configurato, ad esempio Google/Gemini o OpenAI. La conservazione da parte dell’intermediario e quella del fornitore del modello sono distinte. Servizi di diagnostica, come Langfuse se abilitato, possono ricevere metadati e contenuti delle elaborazioni per analizzare errori e prestazioni.

Non garantiamo che i fornitori non raccolgano o conservino alcun dato. Possono trattare input, output e metadati per erogare il servizio, gestire sicurezza e abusi, conservare log o adempiere a obblighi legali secondo termini, configurazione e accordi applicabili. L’assenza di addestramento non equivale a conservazione zero; non promettiamo anonimato, assenza assoluta di accesso umano autorizzato o residenza esclusivamente UE.

Repliva non utilizza i dati dei merchant, email o ticket per addestrare modelli IA general-purpose propri. L’adattamento delle risposte alle policy e alle correzioni del singolo merchant può comportare la memorizzazione di regole e storico nel suo account; è distinto dall’addestramento di modelli generali.

Questa informativa non autorizza i fornitori a usare liberamente i dati e non esonera Repliva dagli obblighi di scelta, istruzione e controllo dei sub-responsabili. Restano vincolanti DPA, minimizzazione e restrizioni dei provider, in particolare sui dati Google. Eventuali usi incompatibili richiedono di escludere il fornitore o interrompere il trasferimento, non un’esenzione in questa pagina.

Il servizio è destinato ad assistere un operatore e non a prendere decisioni esclusivamente automatizzate con effetti giuridici o analogamente significativi sulle persone. Se il merchant modifica il flusso tramite strumenti esterni, deve valutarne liceità e garanzie senza eludere l’obbligo di revisione umana.

10. Dati particolari o sensibili

Repliva non richiede intenzionalmente l’inserimento di categorie particolari di dati personali, come dati relativi a salute, opinioni politiche, convinzioni religiose, appartenenza sindacale, orientamento sessuale o dati biometrici.

Tuttavia, tali dati potrebbero essere presenti accidentalmente nei messaggi inviati dai clienti finali ai merchant o negli allegati importati nella piattaforma.

In questi casi, Repliva tratta tali dati solo su istruzione del merchant, nei limiti necessari all’erogazione del servizio, secondo le misure di sicurezza applicabili e l’accordo richiesto dall’articolo 28 GDPR. Il merchant deve verificare anche le condizioni degli articoli 9 e 10 GDPR, ove applicabili.

Il merchant e responsabile di evitare l’importazione o il caricamento di dati non necessari rispetto alle finalita di assistenza clienti.

11. Destinatari e servizi coinvolti

I dati non sono diffusi pubblicamente. Sono accessibili ai soggetti autorizzati per le finalità indicate, agli eventuali consulenti vincolati alla riservatezza e alle autorità nei casi previsti dalla legge.

I servizi tecnici coinvolti dipendono dalle funzioni abilitate. L’elenco contrattuale dei sub-responsabili, con identità giuridiche, ubicazioni, prestazioni e garanzie, deve essere definito e autorizzato nell’ambito del DPA; puoi richiederlo a replivacustomer@gmail.com. La descrizione seguente non certifica ubicazioni o configurazioni non verificate.

  • Vercel e Supabase: hosting applicativo, database, autenticazione e servizi infrastrutturali secondo la configurazione del servizio.
  • OpenRouter e fornitori dei modelli configurati, inclusi Google/Gemini e OpenAI ove utilizzati: trasmissione ed elaborazione delle richieste IA. Il percorso può coinvolgere più fornitori.
  • Langfuse, se abilitato: diagnostica delle elaborazioni IA, con possibili contenuti di input e output oltre ai metadati tecnici.
  • PostHog: analytics e registrazioni facoltative delle sessioni sulle pagine pubbliche e nella dashboard, soltanto dopo consenso, con dati mascherati come descritto nella sezione cookie.
  • Google/Gmail, Microsoft/Outlook, Shopify e provider SMTP/IMAP collegati: dati necessari alle integrazioni e alle operazioni autorizzate. Kaching o Checkout Champ, se collegati, ricevono i dati necessari alla gestione degli abbonamenti richiesta dal merchant.
  • Client MCP, assistenti IA e strumenti esterni scelti dal merchant: dati e risultati richiesti entro i permessi concessi. Non sono automaticamente sub-responsabili scelti da Repliva; il loro ruolo dipende dal rapporto concreto con il merchant.

12. Trasferimenti fuori dallo SEE

Fornitori infrastrutturali, intermediari e modelli IA o client esterni possono trattare dati fuori dallo Spazio Economico Europeo. Non promettiamo che tutti i dati restino nell’UE; il percorso dipende da servizio, fornitore e configurazione.

Per i trasferimenti di propria competenza, Repliva deve individuare un meccanismo valido ai sensi del capo V GDPR, ad esempio una decisione di adeguatezza applicabile al destinatario o clausole contrattuali standard con le valutazioni e misure supplementari necessarie. La sola accettazione di questa pagina o l’attivazione dell’MCP non sostituiscono tali garanzie.

Puoi richiedere informazioni sui destinatari, paesi di trattamento e garanzie applicabili, nonché una copia delle garanzie nei limiti previsti dalla legge, al contatto privacy. Il merchant verifica separatamente i trasferimenti operati dai client esterni che sceglie.

13. Conservazione e copie residue

I dati dell’account sono conservati per la gestione del rapporto; i dati fiscali, le prove contrattuali e i registri necessari alla tutela dei diritti seguono gli obblighi legali e i termini di prescrizione pertinenti. Dati commerciali e waitlist restano solo finché necessari alla richiesta o fino a revoca del consenso per le comunicazioni basate su consenso.

Email, ticket, analisi, bozze e storico sono conservati per fornire il servizio al merchant e secondo le istruzioni di cancellazione e gli accordi applicabili. Spostare un ticket nel cestino o archiviarlo non equivale a cancellarlo: non è prevista una scadenza automatica generale di tutti i contenuti dopo un numero fisso di giorni.

I registri di invio, le prove delle operazioni e i dati contabili possono sopravvivere alla cancellazione del contenuto per evitare duplicati, risolvere operazioni pendenti, adempiere a obblighi o tutelare diritti. La conservazione deve essere limitata ai dati necessari a tali scopi; non autorizza il mantenimento indefinito di tutte le copie dei messaggi.

Log diagnostici, credenziali revocate e backup possono avere tempi diversi dai ticket. La cancellazione non implica rimozione istantanea da ogni backup o fornitore; le copie residue devono essere protette, escluse dall’uso ordinario e rimosse secondo i tempi documentati per il relativo sistema. Per conoscere o concordare i tempi applicabili al tuo account e richiedere una cancellazione, contatta replivacustomer@gmail.com.

La bozza di onboarding e la conversazione possono restare nella memoria locale del browser per l’account anche dopo il refresh; non sono cancellate semplicemente chiudendo la scheda. La conversazione non entra nel salvataggio finale delle impostazioni, ma i messaggi inviati alla chat sono elaborati dai fornitori IA come descritto sopra.

14. Revoca integrazioni e cancellazione dati

Il merchant puo disconnettere Gmail, Shopify o altri provider integrati in qualsiasi momento dalla dashboard Repliva, dalle impostazioni del provider esterno o contattando il supporto Repliva.

Dopo la disconnessione, Repliva interrompe la sincronizzazione con l’integrazione disconnessa, non accede piu ai nuovi dati tramite quella integrazione e i token o le credenziali tecniche vengono revocati, disattivati o rimossi secondo i tempi tecnici applicabili.

I dati gia importati possono essere conservati secondo le impostazioni di retention, gli obblighi legali, le necessita tecniche di backup o eventuali richieste di cancellazione.

Il merchant puo richiedere la cancellazione dei dati del tenant secondo le modalita previste dal servizio o dagli accordi contrattuali applicabili. Quando Repliva agisce come responsabile del trattamento, le richieste relative ai dati dei clienti finali vengono gestite secondo le istruzioni del merchant.

15. Cookie, analytics e preferenze

Questa sezione costituisce l’informativa su cookie e tecnologie analoghe. Gli strumenti strettamente necessari consentono autenticazione, sicurezza, conservazione delle scelte e funzioni richieste dall’utente. Non sono subordinati al consenso per analytics.

Al primo accesso puoi accettare o rifiutare gli analytics facoltativi, senza impedire la navigazione o la registrazione. La mancata scelta mantiene disattivati gli analytics. Puoi usare il link Modifica preferenze cookie in questa sezione in qualsiasi momento e revocare la scelta con la stessa facilità con cui l’hai espressa. Il consenso ai cookie è distinto dall’accettazione dei termini.

Solo dopo il consenso agli analytics e alle registrazioni, nelle pagine pubbliche ammesse e nella dashboard, PostHog può ricevere eventi di visualizzazione, clic su pulsanti prestabiliti e registrazioni delle interazioni (navigazione, movimenti del puntatore e scorrimento), con identificatori casuali mantenuti in memoria. Testi e valori dei campi sono mascherati; immagini, video, allegati incorporati, console e contenuti delle richieste di rete sono esclusi. Non creiamo profili personali. Registrazione account, autenticazione e onboarding sono esclusi. Parametri e frammenti degli indirizzi non vengono inclusi nelle registrazioni inviate; gli indirizzi degli articoli vengono generalizzati. Rifiuto, revoca o scadenza del consenso interrompono la raccolta. La nuova versione richiede una nuova scelta anche a chi aveva accettato i soli analytics.

Il collegamento tecnico al fornitore rende visibile l’indirizzo IP di connessione; l’arricchimento geografico è disabilitato. Il servizio PostHog e la relativa ubicazione dipendono dalla configurazione, senza garanzia di trattamento esclusivamente UE. Non usiamo il consenso per pubblicità o marketing.

La revoca impedisce nuove raccolte; non annulla eventi già trasmessi né implica la loro cancellazione istantanea presso il fornitore. Gli eventi già in corso possono completarsi. Per richieste relative a dati già raccolti contatta replivacustomer@gmail.com.

Puoi cancellare cookie e dati del sito nel browser; ciò può terminare la sessione o eliminare bozze non salvate. Se il salvataggio della scelta non riesce, mostriamo un errore e gli analytics restano disattivati. Eventuali identificatori di versioni precedenti possono restare fino a rimozione o scadenza e non vengono riutilizzati per questa configurazione.

  • Preferenze cookie: versione, scelta, data e scadenza sono salvate nel database e nella memoria locale repliva_cookie_consent per una validità di 180 giorni. Il cookie tecnico HttpOnly repliva_privacy_receipt, valido 180 giorni, permette di recuperare la scelta anche quando la memoria locale non è disponibile. Il database conserva soltanto un’impronta del codice del cookie e la scelta, senza collegarla all’account o usarla per analytics. Alla scadenza gli analytics si disattivano e il banner ricompare per una nuova scelta. Prima della scadenza non viene riproposto dopo accettazione o rifiuto, salvo cancellazione dei dati del sito o modifiche sostanziali che richiedano un nuovo consenso. repliva_posthog_consent conserva il flag tecnico di consenso dell’SDK; è subordinato alla scelta principale e viene aggiornato alla revoca.
  • Analytics: identificatori in memoria durante l’uso della pagina, senza cookie o identificatori analytics persistenti in questa configurazione. I tempi di conservazione lato fornitore sono distinti dalla durata della scelta nel browser e seguono la configurazione e gli accordi applicabili; puoi richiederne i dettagli al contatto privacy.
  • Autenticazione: identificatori e token di sessione Supabase per accesso e rinnovo; la durata dipende dalla sessione e dalle impostazioni del browser. Se scegli Ricordami, la preferenza e l’indirizzo email possono restare localmente fino alla rimozione della scelta o dei dati del sito.
  • Sicurezza OAuth: cookie temporanei per Google, Microsoft e Shopify, validi dieci minuti, per verificare i collegamenti richiesti.
  • Accettazione termini: cookie tecnico repliva_legal_intent, firmato e HttpOnly, valido al massimo 24 ore, che conserva una ricevuta temporanea della scelta e, per la registrazione email, un’impronta dell’indirizzo. Viene rimosso alla registrazione dell’accettazione per l’account o alla scadenza. Non è un consenso agli analytics.
  • Preferenze e bozze: memoria locale per tema e interfaccia; repliva_onboarding_draft_v2 conserva bozza e conversazione di configurazione per account fino alla rimozione da parte dell’applicazione o dell’utente, senza una scadenza automatica del browser.

16. Misure di sicurezza

Repliva adotta misure tecniche e organizzative ragionevoli e proporzionate alla natura dei dati trattati.

Nessuna misura puo garantire sicurezza assoluta, ma Repliva implementa controlli volti a ridurre i rischi di accesso non autorizzato, perdita, alterazione, divulgazione o uso improprio dei dati.

In caso di incidente di sicurezza che coinvolga dati personali, Repliva adottera le misure previste dalla normativa applicabile e, quando necessario, informera merchant, utenti o autorita competenti secondo i tempi e le modalita richieste dalla legge.

  • autenticazione degli utenti;
  • controlli di autorizzazione;
  • segregazione logica dei dati per tenant;
  • policy di accesso applicativo;
  • principio del minimo privilegio;
  • cifratura o protezione equivalente di token, credenziali e secret;
  • logging tecnico;
  • audit trail operativo;
  • monitoraggio di anomalie e abusi;
  • backup e procedure di ripristino;
  • hardening infrastrutturale;
  • separazione degli accessi operativi;
  • limitazione dell’accesso ai dati al personale o ai sistemi autorizzati;
  • procedure di gestione degli incidenti.

17. Diritti e richieste

Nei casi previsti dalla legge puoi chiedere accesso, rettifica, cancellazione, limitazione e portabilità, opporti ai trattamenti basati sul legittimo interesse e revocare il consenso. La revoca non incide sulla liceità dei trattamenti precedenti. Puoi proporre reclamo al Garante per la protezione dei dati personali o all’autorità competente del luogo in cui vivi o lavori abitualmente o in cui si è verificata la presunta violazione.

Invia le richieste a replivacustomer@gmail.com. Rispondiamo nei termini del GDPR, normalmente entro un mese; un’eventuale proroga per complessità o numero delle richieste sarà comunicata entro il primo mese con le ragioni. Chiediamo solo informazioni necessarie e proporzionate per verificare l’identità.

Se sei cliente di un merchant, contatta il merchant quale titolare. Se riceviamo noi la richiesta relativa a dati trattati per suo conto, la inoltriamo e lo assistiamo secondo gli obblighi applicabili.

18. Minori

Il servizio Repliva non e destinato a minori di 16 anni e non e progettato per raccogliere intenzionalmente dati personali di minori.

Se ritieni che un minore abbia fornito dati personali a Repliva, puoi contattarci per richiederne la rimozione.

E possibile che dati relativi a minori siano presenti accidentalmente nei messaggi di supporto o nei dati importati dai merchant. In tali casi, Repliva tratta tali dati solo su istruzione del merchant e nei limiti necessari all’erogazione del servizio.

19. Modifiche all’informativa

Repliva puo aggiornare la presente Privacy Policy per riflettere modifiche normative, tecniche, organizzative o funzionali del servizio.

In caso di modifiche rilevanti, Repliva pubblichera la versione aggiornata su questa pagina indicando la data di ultimo aggiornamento.

Quando necessario, Repliva potra fornire un avviso ulteriore attraverso il servizio, via email o tramite altri canali appropriati.

20. Contatti

Per domande sulla presente informativa o sul trattamento dei dati personali puoi contattare Antonino Lombardo all’indirizzo replivacustomer@gmail.com.

Se la tua organizzazione ha sottoscritto un DPA, condizioni contrattuali specifiche o accordi aggiuntivi con Repliva, tali documenti regolano anche gli aspetti relativi alla ripartizione dei ruoli e delle responsabilita privacy.

21. Dati trasmessi tramite MCP

Collegando un client MCP, il merchant autorizza l’accesso entro gli scope concessi. Il client può ricevere contenuti dei ticket, dati cliente e ordine, bozze, risultati e dati operativi necessari agli strumenti invocati. Chiavi, autorizzazioni OAuth e registri delle chiamate sono trattati per gestire accesso, sicurezza e operazioni.

Un client esterno può trasmettere i risultati al proprio fornitore IA, conservarli nei log o usarli nei flussi configurati dal merchant secondo i propri termini. Il merchant deve valutare tale trattamento, informare gli interessati e limitare dati e permessi. La revoca impedisce accessi futuri tramite la credenziale revocata, ma non elimina le copie già presso il client.

Repliva fornisce l’interfaccia tecnica e può eseguire invii reali su chiamata autorizzata; non avvia autonomamente un flusso di invio per il semplice collegamento. La risposta finale resta soggetta a revisione e approvazione umana secondo la sezione 17 dei Termini. Il merchant risponde dei flussi esterni che configura, senza esonerare Repliva dalle responsabilità privacy proprie.