Privacy Policy

Nel rispetto del Regolamento Europeo per la Protezione dei Dati Personali n. 679/2016 (GDPR), la presente informativa e la Cookie Policy delineano le modalità di trattamento dei dati personali raccolti da King Consulting S.r.l. attraverso i propri canali: il sito web www.kingconsulting.it, il centralino telefonico, il sistema gestionale aziendale (CRM) e l’applicazione “My King”.

L’intento di questa informativa è fornire all’utente la massima trasparenza sul trattamento dei propri dati e sulle tutele previste dall’ordinamento giuridico vigente. Per qualsiasi domanda legata alla privacy o per esercitare i diritti di cui agli artt. 15 e ss. del GDPR è possibile scrivere a [email protected] (v. sezione 11).

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali, di seguito definito “Titolare”, è:

  • King Consulting S.r.l.
  • Via G. Parrillo, 31 — 84090 San Mango Piemonte (SA)
  • P. IVA: 05750180654
  • Email: [email protected]
  • Telefono: +39 089 631810

2. Dati raccolti tramite il sito web

2.1 Categorie di dati raccolti

Per dato personale si intende, ai sensi dell’art. 4 del GDPR, “qualsiasi informazione riguardante una persona fisica identificata o identificabile”. Attraverso il sito web raccogliamo le seguenti categorie di dati:

  • Dati forniti direttamente dall’utente: qualsiasi dato comunicato tramite i moduli online presenti sulle pagine del sito o tramite l’invio di messaggi agli indirizzi di posta elettronica pubblicati sul sito (ad esempio nome, cognome, email, telefono, contenuto della richiesta).
  • Dati raccolti automaticamente: informazioni relative alla navigazione, quali pagine visitate, durata delle visite e interazioni con i contenuti, rilevate tramite cookie e altri strumenti di identificazione descritti nella Cookie Policy.
  • Dati aggregati: dati statistici e demografici che, pur potendo derivare da dati personali, non consentono di identificare direttamente o indirettamente l’utente. Qualora tali dati venissero combinati con dati personali identificativi, saranno trattati nel rispetto della presente informativa.

2.2 Dati che non raccogliamo

Non vengono raccolti dati appartenenti a categorie particolari ai sensi dell’art. 9 del GDPR (dati che rivelino origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, dati genetici o biometrici, dati relativi alla salute o all’orientamento sessuale), né dati giudiziari ai sensi dell’art. 10 del GDPR.

2.3 Dati raccolti tramite servizi di terze parti

Per migliorare l’esperienza di navigazione e consentire la completa erogazione dei servizi disponibili, il sito utilizza strumenti di terze parti. In particolare, tramite il servizio Google Analytics vengono raccolte statistiche in forma anonima sull’attività dei visitatori e sulle sorgenti di traffico, al fine di rendere i contenuti più attinenti agli interessi degli utenti. I cookie utilizzati possono essere inviati dal sito stesso o da domini di terze parti; il dettaglio è riportato nella Cookie Policy.

2.4 Finalità della raccolta tramite il sito

I dati raccolti tramite i moduli presenti sul sito sono trattati per le seguenti finalità:

  • Riscontro a richieste di contatto o di informazioni sui servizi erogati — esecuzione di misure precontrattuali, art. 6.1.b GDPR.
  • Invio di comunicazioni commerciali o informative via email o telefono — consenso dell’interessato, art. 6.1.a GDPR.
  • Gestione delle richieste di adesione ai programmi e ai servizi riservati agli operatori e ai rivenditori — esecuzione di misure precontrattuali o contrattuali, art. 6.1.b GDPR.

I dati sono trattati nel rispetto della normativa italiana e comunitaria vigente e non vengono ceduti a terzi per finalità di marketing autonomo.

2.5 Revoca del consenso

Ai sensi dell’art. 7, par. 3 del GDPR, l’interessato ha il diritto di revocare il proprio consenso in qualsiasi momento. La revoca non pregiudica la liceità del trattamento effettuato sulla base del consenso prestato prima della revoca. Il consenso può essere revocato con la stessa facilità con cui è stato accordato, accedendo alla Cookie Policy per le preferenze sui cookie oppure scrivendo a [email protected].

3. Dati raccolti tramite il centralino telefonico

King Consulting S.r.l. utilizza un centralino telefonico VoIP raggiungibile al numero +39 089 9367120. Il servizio è erogato mediante un’infrastruttura proprietaria ospitata su server europei (Amazon Web Services — Regione Francoforte, UE) ed è interconnesso alla rete telefonica pubblica tramite il provider DIDWW (Vilnius, Lituania — UE).

3.1 Categorie di dati trattati

Nel corso dell’interazione telefonica vengono trattati i seguenti dati personali:

  • Numero di telefono del chiamante/chiamato e relativi metadati di chiamata (data, ora, durata, direzione inbound/outbound).
  • Registrazione audio della conversazione: le chiamate sono registrate per finalità di qualità del servizio, formazione del personale e tutela in caso di contestazioni. Un messaggio automatico informa il chiamante della registrazione all’inizio della conversazione; proseguendo, il chiamante presta il proprio consenso ai sensi dell’art. 6.1.a GDPR.
  • Trascrizione automatica: la registrazione è trascritta in forma testuale dal servizio Amazon Transcribe (Regione UE Francoforte) per consentire la consultazione rapida della conversazione.
  • Riassunto generato da intelligenza artificiale: un modello di IA (v. sezione 6) produce un riassunto di 2-3 frasi della chiamata, indicando motivo, punti chiave ed esito.
  • Messaggi in segreteria: in assenza di operatori disponibili, il chiamante può lasciare un messaggio vocale, trattato con le medesime modalità delle registrazioni.

3.2 Finalità e basi giuridiche

Finalità Base giuridica
Erogazione del servizio telefonico e gestione della richiesta Esecuzione di misure precontrattuali o contrattuali — art. 6.1.b GDPR
Registrazione della conversazione Consenso dell’interessato (prosecuzione della chiamata dopo l’avviso) — art. 6.1.a GDPR
Trascrizione e riassunto AI per efficienza operativa interna Legittimo interesse del Titolare — art. 6.1.f GDPR
Tutela legale in caso di controversie Legittimo interesse del Titolare — art. 6.1.f GDPR
Adempimenti di legge Obbligo legale — art. 6.1.c GDPR

3.3 Flusso di trattamento

  • La chiamata viene instradata tramite DIDWW alla piattaforma Asterisk ospitata su server AWS (Francoforte).
  • La conversazione è registrata in formato audio WAV e archiviata su storage cifrato Amazon S3 (Francoforte).
  • Un processo automatico avvia la trascrizione (Amazon Transcribe, it-IT) e genera il riassunto tramite IA (Amazon Bedrock — v. sezione 6).
  • I metadati della chiamata (numero, durata, direzione, riassunto, link alla registrazione) sono trasmessi al CRM aziendale (v. sezione 4) e, in forma minimizzata (solo riassunto e link temporanei), alla piattaforma GoHighLevel per la gestione commerciale (v. sezione 9).
  • I link alle registrazioni audio sono temporanei e scadono dopo 4 ore dalla generazione.

3.4 Conservazione dei dati del centralino

Registrazioni audio e trascrizioni sono conservate per un periodo massimo di 90 giorni dalla data della chiamata, trascorsi i quali vengono cancellate automaticamente (v. sezione 8 per il dettaglio completo).

3.5 Diritto di opposizione alla registrazione

L’interessato può revocare il consenso alla registrazione in qualsiasi momento chiedendo all’operatore di interrompere la registrazione durante la conversazione, oppure contattando [email protected] per richiedere la cancellazione di una registrazione già effettuata.

Avviso vocale. All’inizio di ogni chiamata, prima della messa in contatto con l’operatore, viene riprodotto il seguente messaggio informativo: «King Consulting Srl, trasferimento a… La chiamata sarà registrata e trascritta per finalità di qualità del servizio. Informativa privacy sul nostro sito.»

4. Dati gestiti nel CRM aziendale

King Consulting S.r.l. utilizza un sistema CRM (Customer Relationship Management) proprietario per la gestione delle attività commerciali e operative. Il CRM è ospitato su infrastruttura Amazon Web Services (Regione Francoforte, UE) ed i dati sono conservati su database PostgreSQL cifrato a riposo (Amazon RDS, crittografia AES-256) situato nell’Unione Europea.

4.1 Categorie di dati trattati

  • Lead (contatti commerciali): nome, cognome, telefono, email, indirizzo, note commerciali, fonte di acquisizione, stato della trattativa. I lead possono provenire dal sito web, da campagne marketing (GoHighLevel), da segnalazioni della rete vendita o da chiamate telefoniche.
  • PVR (Punti Vendita Ricarica): dati anagrafici e di contatto del titolare del punto vendita, indirizzo dell’esercizio, referente commerciale (distributore, formatore, segnalatore), stato di attivazione, dati contrattuali.
  • Task (attività operative): attività assegnate al personale interno (tecnici, formatori, distributori), contenenti descrizione dell’intervento, date di scadenza, stato di avanzamento e note. I task possono contenere riferimenti a dati personali di lead o titolari PVR nella misura strettamente necessaria alla gestione dell’attività.
  • Appuntamenti: data, ora, luogo, partecipanti e note relative ad incontri commerciali, sessioni di formazione o interventi tecnici programmati.
  • Registri chiamate: metadati e riassunti delle conversazioni telefoniche provenienti dal centralino (v. sezione 3), associati al contatto di riferimento.

4.2 Finalità e basi giuridiche

  • Gestione del rapporto commerciale e contrattuale con lead e titolari PVR — art. 6.1.b GDPR.
  • Organizzazione interna (pianificazione task, calendario, assegnazione interventi) — legittimo interesse del Titolare, art. 6.1.f GDPR.
  • Adempimenti contabili, fiscali e di legge — art. 6.1.c GDPR.

4.3 Accesso ai dati

L’accesso al CRM è riservato al personale autorizzato di King Consulting S.r.l., ciascuno dotato di credenziali personali e di un profilo di permessi basato sul proprio ruolo (amministrazione, distributore, formatore, tecnico, segnalatore). I permessi sono gestiti tramite un sistema relazionale che consente l’accesso ai soli dati pertinenti alla funzione svolta. Ogni accesso è tracciato.

5. App mobile “My King” (PWA)

King Consulting S.r.l. mette a disposizione dei titolari di Punti Vendita Ricarica l’applicazione web progressiva “My King”, accessibile all’indirizzo app.kingconsulting.it e installabile su dispositivi mobili.

5.1 Dati trattati

  • Registrazione e autenticazione: l’accesso avviene tramite email e password; è prevista la verifica dell’identità mediante codice OTP inviato all’indirizzo email dell’utente.
  • Dati del profilo: nome, cognome, email, telefono, dati del punto vendita associato.
  • Notifiche push: se l’utente attiva le notifiche, un identificativo tecnico del dispositivo viene registrato tramite il servizio Firebase Cloud Messaging (Google Ireland Ltd, Dublino — UE) per l’invio di comunicazioni relative a ticket, aggiornamenti e avvisi di servizio. Il consenso alle notifiche è facoltativo e revocabile in qualsiasi momento dalle impostazioni del dispositivo.
  • Ticket di assistenza: l’utente può aprire richieste di supporto, il cui contenuto (oggetto, descrizione, allegati) è visibile al personale autorizzato di King Consulting S.r.l.
  • Dati tecnici: log di accesso, indirizzo IP, tipo di dispositivo e browser.

5.2 Infrastruttura e collegamento al CRM

I dati raccolti tramite l’app My King confluiscono nel medesimo CRM aziendale descritto nella sezione 4 e sono soggetti alle stesse politiche di conservazione e sicurezza. L’applicazione è ospitata su Amazon S3 (Francoforte, UE) con distribuzione tramite Cloudflare (rete europea). Le API di backend risiedono sullo stesso server del CRM (AWS Francoforte).

5.3 Basi giuridiche

  • Erogazione del servizio e gestione del rapporto — art. 6.1.b GDPR.
  • Notifiche push — consenso dell’interessato, art. 6.1.a GDPR.
  • Sicurezza e log tecnici — legittimo interesse, art. 6.1.f GDPR.

6. Intelligenza artificiale

King Consulting S.r.l. impiega un sistema di intelligenza artificiale esclusivamente per la finalità di riassunto automatico delle conversazioni telefoniche registrate dal centralino (v. sezione 3).

6.1 Modello e infrastruttura

  • Modello: Claude Haiku 4.5, sviluppato da Anthropic.
  • Infrastruttura di esecuzione: il modello è invocato tramite il servizio Amazon Bedrock nella Regione UE (Francoforte). I dati non lasciano l’Unione Europea durante l’elaborazione.
  • Funzionamento: la trascrizione testuale della chiamata viene inviata al modello, che restituisce un riassunto di 2-3 frasi indicante il motivo della chiamata, i punti chiave discussi e l’esito o i prossimi passi. Non viene fornito al modello alcun dato personale ulteriore rispetto al contenuto della conversazione.

6.2 Garanzie sul trattamento dei dati

  • Nessun addestramento: i dati inviati ad Amazon Bedrock non sono utilizzati per addestrare, migliorare o perfezionare il modello di IA né alcun altro modello. Ciò è garantito contrattualmente dal DPA (Data Processing Addendum) di Amazon Web Services.
  • Nessuna conservazione post-elaborazione: Amazon Bedrock non conserva i dati di input o output dopo il completamento della richiesta. Il riassunto generato è conservato unicamente nel CRM aziendale.
  • Nessuna decisione automatizzata: il riassunto è uno strumento di ausilio per il personale e non produce alcun effetto giuridico o decisione automatizzata nei confronti dell’interessato ai sensi dell’art. 22 GDPR.

7. Responsabili del trattamento

Il Titolare si avvale dei seguenti fornitori, nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR:

Fornitore Sede Ruolo
Amazon Web Services EMEA SARL Lussemburgo (UE) — Data center: Francoforte, Germania Infrastruttura cloud: server applicativi (EC2), database (RDS), storage (S3), trascrizione vocale (Transcribe), intelligenza artificiale (Bedrock), funzioni serverless (Lambda).
GoHighLevel Inc. Dallas, Texas (USA) Piattaforma di marketing automation e gestione dei contatti commerciali. Riceve dati minimizzati: riassunti chiamate, link temporanei, dati di contatto dei lead. Trasferimento coperto da SCC (v. sezione 9).
DIDWW Ireland Ltd Vilnius, Lituania (UE) Fornitore di numerazione telefonica e interconnessione alla rete PSTN. Transita il traffico vocale per l’instradamento delle chiamate; non conserva registrazioni audio.
Google Ireland Ltd (Firebase Cloud Messaging) Dublino, Irlanda (UE) Servizio di invio notifiche push per l’app My King. Riceve esclusivamente l’identificativo tecnico del dispositivo e il contenuto della notifica.
Cloudflare Inc. San Francisco, California (USA) — Rete CDN europea Distribuzione dei contenuti statici dell’app My King e protezione da attacchi DDoS. I dati transitano sulla rete europea di Cloudflare; i log di accesso sono conservati per un massimo di 72 ore.

L’elenco aggiornato dei responsabili del trattamento è disponibile su richiesta scrivendo a [email protected].

8. Periodo di conservazione

I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti, nel rispetto del principio di limitazione della conservazione (art. 5.1.e GDPR).

Categoria di dati Periodo di conservazione Note
Registrazioni audio delle chiamate 90 giorni Cancellazione automatica da Amazon S3 tramite lifecycle policy.
Trascrizioni testuali delle chiamate 90 giorni Cancellazione automatica contestuale alle registrazioni.
Riassunti AI delle chiamate 90 giorni Cancellati insieme ai metadati della chiamata nel CRM.
Dati CRM (lead, PVR, task, appuntamenti) Durata del rapporto Conservati per tutta la durata del rapporto commerciale e, successivamente, per il tempo necessario ad adempiere agli obblighi di legge (fino a 10 anni per obblighi fiscali).
Dati dell’app My King (profilo, ticket) Durata del rapporto Fino alla disattivazione dell’account o alla cessazione del rapporto contrattuale, salvo obblighi di legge.
Log di accesso e dati tecnici 12 mesi Conservati per finalità di sicurezza e diagnostica.
Backup dei database Fino a 2 anni Backup cifrati su Amazon RDS e S3 (Francoforte). Accessibili solo in caso di necessità di ripristino.
Identificativi push notification Fino a revoca L’identificativo del dispositivo è mantenuto fino alla disattivazione delle notifiche o alla disinstallazione dell’app.

Alla scadenza dei periodi indicati, i dati sono cancellati in modo irreversibile o anonimizzati in forma aggregata non riconducibile all’interessato.

9. Trasferimenti internazionali di dati

La quasi totalità dei dati personali è trattata e conservata all’interno dell’Unione Europea (data center Amazon Web Services a Francoforte, Germania; DIDWW in Lituania; Firebase/Google in Irlanda).

I seguenti trasferimenti verso Paesi terzi sono effettuati con le garanzie previste dagli artt. 44 e ss. GDPR:

Destinatario Paese Dati trasferiti Garanzia
GoHighLevel Inc. USA Dati di contatto dei lead, riassunti AI delle chiamate, link temporanei alle registrazioni (scadenza 4h). Non vengono trasferite le trascrizioni integrali né le registrazioni audio. Standard Contractual Clauses (SCC) ai sensi della Decisione di esecuzione (UE) 2021/914, incorporate nel Data Processing Addendum (DPA) sottoscritto ad aprile 2023.
Cloudflare Inc. USA (rete CDN globale) Contenuti statici dell’app My King, log di accesso (IP, user-agent). Nessun dato applicativo. Standard Contractual Clauses (SCC) e certificazione ISO 27001. I dati transitano preferenzialmente sulla rete europea.

Tutti gli altri servizi utilizzati (Amazon Web Services, DIDWW, Google/Firebase) operano su infrastruttura situata nell’Unione Europea e non comportano trasferimenti verso Paesi terzi.

Il principio di minimizzazione dei dati è applicato in modo rigoroso: verso GoHighLevel vengono trasmessi esclusivamente i dati strettamente necessari alla gestione commerciale (riassunto della chiamata, dati di contatto, link temporanei), mentre la trascrizione integrale e la registrazione audio restano nel CRM europeo.

10. Misure di sicurezza

King Consulting S.r.l. adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio, ai sensi dell’art. 32 GDPR. Di seguito una sintesi delle principali misure in essere:

  • Crittografia dei dati: tutte le comunicazioni avvengono su canali cifrati (HTTPS/TLS 1.2+); il database è cifrato a riposo con crittografia AES-256 (Amazon RDS Encryption); le registrazioni audio e le trascrizioni sono archiviate su storage cifrato (Amazon S3 Server-Side Encryption).
  • Autenticazione multi-fattore (MFA): l’accesso all’infrastruttura AWS e ai sistemi di amministrazione è protetto da autenticazione a due fattori (TOTP).
  • Firewall e segmentazione di rete: i server applicativi sono protetti da firewall (AWS Security Groups) configurati secondo il principio del least privilege; il database non è esposto a Internet ed è raggiungibile solo dalla rete privata interna.
  • Link temporanei: le registrazioni audio delle chiamate non sono accessibili tramite URL permanenti. Vengono generati link firmati con scadenza di 4 ore, dopo i quali il collegamento diventa inutilizzabile.
  • Tracciamento degli accessi: ogni accesso al CRM è registrato con indicazione di utente, data, ora e indirizzo IP. I permessi sono assegnati per ruolo e limitano l’accesso ai soli dati pertinenti alla funzione svolta.
  • Cancellazione automatica: le registrazioni audio e le trascrizioni sono soggette a policy di cancellazione automatica (lifecycle policy) che ne garantisce l’eliminazione allo scadere del periodo di conservazione, senza intervento manuale.
  • Backup cifrati: i backup del database sono cifrati e conservati su infrastruttura AWS nella medesima Regione europea; l’accesso ai backup è limitato al personale tecnico autorizzato.
  • Aggiornamenti di sicurezza: i sistemi sono aggiornati regolarmente; il deploy avviene tramite pipeline automatizzata con controllo di versione (Git).

11. Diritti dell’interessato

Ai sensi degli artt. 15-22 del Regolamento (UE) 2016/679, l’interessato ha diritto di:

  • Accesso (art. 15): ottenere conferma dell’esistenza di un trattamento e ricevere copia dei propri dati personali.
  • Rettifica (art. 16): chiedere la correzione di dati inesatti o l’integrazione di dati incompleti.
  • Cancellazione (art. 17): chiedere la cancellazione dei propri dati, nei limiti e alle condizioni previste dalla legge.
  • Limitazione del trattamento (art. 18): chiedere che il trattamento sia limitato in determinate circostanze (ad esempio, in caso di contestazione sull’esattezza dei dati o di opposizione al trattamento in attesa di verifica).
  • Portabilità dei dati (art. 20): ricevere i propri dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli a un altro titolare del trattamento senza impedimenti.
  • Opposizione (art. 21): opporsi al trattamento basato sul legittimo interesse del Titolare, inclusa l’opposizione alla registrazione delle conversazioni telefoniche.
  • Revoca del consenso (art. 7): revocare in qualsiasi momento i consensi prestati (comunicazioni commerciali, registrazione chiamate, notifiche push), senza pregiudizio per la liceità del trattamento effettuato prima della revoca.

11.1 Come esercitare i diritti

Le richieste possono essere inoltrate con qualsiasi mezzo ai seguenti recapiti dedicati:

  • Email: [email protected]
  • PEC: [email protected]
  • Posta: King Consulting S.r.l. — Via G. Parrillo, 31 — 84090 San Mango Piemonte (SA) — all’attenzione del Responsabile Privacy.

Il Titolare riscontrerà la richiesta entro 30 giorni dal ricevimento, prorogabili di ulteriori 60 giorni in caso di complessità o di numero elevato di richieste, dandone comunicazione all’interessato entro il primo mese.

11.2 Reclamo all’autorità di controllo

L’interessato ha diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) qualora ritenga che il trattamento dei propri dati violi il Regolamento (UE) 2016/679.

12. Cookie Policy

Per le informazioni relative all’utilizzo dei cookie e delle tecnologie di tracciamento sul sito www.kingconsulting.it si rimanda alla Cookie Policy, che costituisce parte integrante della presente informativa.

Ultimo aggiornamento: settembre 2026.