BuddyBeam

Governance IA

Ultimo aggiornamento: 17 giugno 2026

1. PRINCIPI GUIDA

In BuddyBeam ci impegniamo nello sviluppo e nell'implementazione responsabile delle tecnologie di intelligenza artificiale. Questo documento descrive i nostri principi, pratiche e impegni relativi alla governance dell'IA per BuddyBeam Avatars.

Trasparenza

  • Gli utenti sanno sempre che stanno interagendo con un avatar digitale alimentato dall'intelligenza artificiale
  • L'avatar è chiaramente presentato come un assistente IA, non come una persona reale
  • Forniamo informazioni chiare sulle capacità e le limitazioni del servizio

Privacy e protezione dei dati

  • Rispettiamo il Regolamento Generale sulla Protezione dei Dati (GDPR) e la legislazione spagnola
  • Tutto il trattamento viene effettuato su server propri situati in Spagna, senza servizi cloud né fornitori terzi
  • Implementiamo la crittografia in transito (TLS) e a riposo per tutte le informazioni

Uso responsabile

  • La nostra tecnologia è progettata esclusivamente per migliorare l'esperienza dei visitatori dei siti web e le operazioni aziendali
  • Proibiamo attivamente qualsiasi uso che possa causare discriminazione o danno
  • L'avatar integra l'attenzione umana professionale, senza mai sostituirla

2. DATI E ARCHIVIAZIONE

Quali dati trattiamo

Tipo di datiDescrizioneConservazione
ConversazioniInterazioni vocali tra gli utenti e l'avatar durante una sessione attivaLe trascrizioni testuali vengono conservate per il tempo necessario al controllo qualità e, con il consenso, per l'addestramento; l'audio viene conservato con il consenso per addestrare i modelli e anonimizzato in modo irreversibile dopo l'elaborazione
Dati del clienteInformazioni su servizi, prodotti e preferenze di configurazione fornite dal clientePer la durata del contratto
Contenuto del sito webInformazioni estratte dal sito web del cliente per arricchire le conoscenze dell'avatarPer la durata del contratto
Richieste di contattoInformazioni inviate tramite il modulo di contatto (nome, e-mail, azienda, telefono, messaggio)Crittografate a riposo con AES-256-GCM. Conservate ai fini della risposta alle richieste

Come proteggiamo i dati

  • Crittografia in transito: Tutte le comunicazioni utilizzano il protocollo HTTPS/TLS
  • Crittografia a riposo: I dati archiviati sono crittografati sui nostri server con AES-256-GCM
  • Accesso limitato: Solo il personale autorizzato può accedere ai sistemi
  • Server propri in Spagna: Tutta l'infrastruttura è di proprietà di BuddyBeam ed è situata in Spagna, senza servizi cloud né terzi

Come usiamo i dati per migliorare

  • Addestriamo i nostri modelli con il tuo consenso: l'audio e le trascrizioni delle conversazioni vengono utilizzati per migliorare e addestrare (fine-tuning) i nostri modelli di intelligenza artificiale proprietari. Ove possibile, vengono anonimizzati in modo irreversibile, cessando di essere dati personali. Puoi revocare il tuo consenso in qualsiasi momento
  • Elaborazione 100% interna: tutto il riconoscimento vocale, la trascrizione e la generazione delle risposte vengono eseguiti sulla nostra infrastruttura proprietaria in Spagna, senza inviare dati al cloud né a terzi

Cosa NON facciamo con i dati

  • Non vendiamo né cediamo i tuoi dati: non vengono venduti, ceduti né condivisi con terze parti, salvo obbligo di legge
  • Non utilizziamo fornitori esterni di IA: nessun terzo né servizio cloud interviene nell'elaborazione della voce o dei modelli linguistici
  • Non creiamo profili commerciali: non utilizziamo i dati per pubblicità o marketing mirato

3. RESPONSABILITÀ CONDIVISA

Responsabilità di BuddyBeam (BuddyBeam S.L.)

  • Sviluppare e mantenere la tecnologia in modo sicuro e responsabile
  • Implementare misure di sicurezza tecniche e organizzative
  • Agire in qualità di responsabile del trattamento per quanto riguarda la fornitura del servizio, e in qualità di titolare per quanto riguarda l'addestramento dei nostri modelli proprietari con audio anonimizzato, conformemente al consenso ottenuto
  • Fornire strumenti di gestione e controllo al cliente
  • Notificare gli incidenti di sicurezza come stabilito nel contratto

Responsabilità del cliente

  • Agire come titolare del trattamento per i dati dei visitatori del proprio sito web
  • Informare i visitatori del sito web sull'uso della tecnologia IA sul proprio sito
  • Ottenere i consensi necessari quando applicabile
  • Fornire informazioni veritiere e aggiornate sui propri servizi
  • Definire i limiti e l'ambito del servizio dell'avatar

4. LIMITAZIONI DEL SERVIZIO

Cosa BuddyBeam Avatars NON è

Il nostro avatar IA è progettato per assistere, informare e migliorare le interazioni sui siti web. In nessun caso costituisce o sostituisce:

  • Servizi medici, sanitari o di emergenza
  • Assistenza terapeutica o psicologica
  • Consulenza legale o finanziaria
  • Sistemi di monitoraggio sanitario o di sicurezza
  • Personale umano per situazioni critiche

Natura dell'IA

  • Il servizio utilizza l'intelligenza artificiale generativa
  • Le risposte vengono generate in tempo reale e possono contenere imprecisioni
  • Il sistema è progettato per reindirizzare al supporto umano quando rileva situazioni al di fuori del suo ambito

5. SUPERVISIONE E CONTROLLO

Supervisione umana

  • I clienti possono configurare, limitare e disattivare l'avatar in qualsiasi momento dalla propria dashboard
  • Esistono protocolli di escalation per situazioni che richiedono attenzione umana
  • La dashboard di amministrazione consente di configurare il servizio e consultare le metriche di utilizzo

Moderazione dei contenuti

  • Implementiamo filtri per prevenire contenuti inappropriati o dannosi
  • Il sistema è progettato per rifiutare richieste che violano le nostre politiche di utilizzo
  • Monitoriamo attivamente per rilevare e prevenire abusi

6. CONFORMITÀ NORMATIVA

Regolamento UE sull'intelligenza artificiale

BuddyBeam Avatars è progettato per essere conforme al Regolamento UE 2024/1689 (AI Act). Il nostro servizio, quando utilizzato secondo la sua destinazione, non costituisce un sistema di IA ad alto rischio. Implementiamo gli obblighi di trasparenza, inclusa la chiara divulgazione che gli utenti stanno interagendo con un sistema di IA.

GDPR e LOPDGDD

Rispettiamo:

  • Regolamento (UE) 2016/679 (GDPR)
  • Legge organica 3/2018 sulla protezione dei dati (LOPDGDD)
  • Principi di protezione dei dati fin dalla progettazione e per impostazione predefinita

7. MIGLIORAMENTO CONTINUO

Ci impegniamo a:

  • Rivedere e aggiornare periodicamente le nostre politiche di governance
  • Restare aggiornati sugli sviluppi normativi in materia di IA
  • Incorporare le migliori pratiche del settore
  • Ascoltare il feedback di clienti e utenti per migliorare i nostri processi

8. CONTATTI

Per domande sulla governance dell'IA:

BUDDYBEAM, S.L.
E-mail: dpo@buddybeam.app
Indirizzo: Carrer del Pare Palau, N.º 5, Izquierda, Entresuelo 3, 43001 – Tarragona, Spain