Informativa sulla privacy.
Cosa raccogliamo, cosa ne facciamo, chi altro la vede e per quanto tempo la conserviamo — comprese le parti che non sono ancora finite.
In vigore dal 23 luglio 2026. Pubblichiamo qui le modifiche e aggiorniamo questa data.
Leodesk è un prodotto di help desk venduto alle aziende. Ciò significa che ci sono due gruppi distinti di persone i cui dati trattiamo, e le regole sono diverse per ciascuno:
- I nostri clienti — le aziende che si registrano e gli agenti che effettuano l'accesso. Siamo noi a decidere come vengono gestiti i dati del loro account, quindi nei loro confronti siamo il titolare del trattamento.
- I loro clienti — le persone che scrivono a un indirizzo di assistenza o aprono un widget di chat. Quel contenuto appartiene al nostro cliente. Lo trattiamo solo su sua istruzione, quindi nei confronti di queste persone siamo un responsabile del trattamento, e dovete leggere l'informativa sulla privacy dell'azienda che avete contattato, non questa.
Questa informativa riguarda entrambi i casi e indica via via di quale si tratti.
1. Cosa raccogliamo
Dagli agenti (i nostri clienti)
Nome, indirizzo e-mail, qualifica, il ruolo che vi è stato assegnato, i workspace a cui appartenete, le vostre preferenze di notifica e le informazioni di presenza — il fatto che siate online e quando siete stati visti l'ultima volta. La vostra password è conservata solo come hash bcrypt; non possiamo leggerla. Registriamo inoltre i tentativi di accesso falliti, al fine di bloccare temporaneamente un account dopo ripetuti fallimenti.
Dai clienti finali (i clienti dei nostri clienti)
Quando qualcuno scrive a un indirizzo di assistenza o in un widget di chat, conserviamo ciò che ha inviato: il corpo del messaggio sia in testo semplice sia in HTML, l'oggetto, il nome e l'indirizzo del mittente, eventuali indirizzi in Cc e Bcc, gli allegati e le intestazioni e-mail necessarie a concatenare correttamente le risposte. Conserviamo anche una scheda contatto facoltativa — nome, e-mail, azienda e qualsiasi campo personalizzato che il workspace scelga di associarvi.
Dai visitatori del widget di chat
Il widget registra il browser e il sistema operativo, la pagina attualmente visualizzata, una cronologia limitata delle pagine visitate durante la sessione, la lingua e il fuso orario del browser e l'indirizzo IP del visitatore. Se il workspace ha configurato un fornitore di geolocalizzazione, l'IP viene inviato a tale fornitore per ricavare un Paese, una regione e una città approssimativi; questa funzione è disattivata per impostazione predefinita e nessun IP lascia i nostri server a meno che un workspace non la attivi.
Il widget non imposta alcun cookie. Memorizza un identificativo del visitatore e i messaggi recenti nella memoria locale del browser, così che una conversazione sopravviva al ricaricamento della pagina. Cancellando i dati del sito vengono rimossi.
2. Per cosa li usiamo
Per far funzionare il servizio: inviare e ricevere e-mail, instradare i ticket, eseguire automazioni e timer SLA, mostrare report e inviare notifiche. Per la fatturazione. Per la sicurezza — limitazione della frequenza, prevenzione degli abusi e registro di audit. Per l'assistenza, quando ci chiedete aiuto. Questo è l'elenco completo. Non vendiamo dati personali e non usiamo i contenuti dei clienti per la pubblicità.
3. Funzionalità di IA
Leodesk include funzionalità di IA facoltative: assegnazione automatica di tag ai ticket in entrata, riepiloghi delle conversazioni, bozze di risposta e assistenza in chat. Sono disattivate finché un amministratore non le attiva.
Quando sono attive, il contenuto pertinente del ticket viene inviato a Anthropic per l'elaborazione. A seconda della funzionalità, ciò comprende il testo del messaggio, l'oggetto, il nome e l'indirizzo e-mail del contatto e le note interne degli agenti sulla conversazione. L'assegnazione automatica dei tag viene eseguita sulla posta in entrata senza che un agente la avvii, quindi attivarla significa che le nuove e-mail dei clienti vengono inviate per l'elaborazione man mano che arrivano.
Se non volete che i contenuti dei clienti siano trattati in questo modo, lasciate l'IA disattivata. Un amministratore può disattivarla in qualsiasi momento nelle Impostazioni, con effetto immediato.
4. Chi altro riceve i dati
Utilizziamo i sub-responsabili elencati nella nostra pagina sulla sicurezza. Quali di essi siano coinvolti dipende dalla vostra configurazione — IA, monitoraggio degli errori e geolocalizzazione IP ricevono dati solo se li avete attivati.
Inoltre, se collegate un'integrazione — Slack, Linear, Jira, GitHub, Shopify o un webhook in uscita — Leodesk invia i dati del ticket a quel servizio su vostra istruzione. Ciò comprende tipicamente l'oggetto, il nome e l'indirizzo e-mail del contatto e una parte o la totalità del corpo del messaggio. Vi preghiamo di notare che se collegate un repository GitHub pubblico, il contenuto dei ticket e gli indirizzi e-mail dei contatti saranno visibili pubblicamente. Queste integrazioni siete voi a configurarle, e i termini del servizio ricevente disciplinano ciò che esso fa con i dati.
Divulghiamo i dati anche quando siamo tenuti a farlo per legge.
5. Per quanto tempo li conserviamo
Vogliamo essere diretti su questo punto, perché è quello su cui la maggior parte delle informative è vaga.
I dati dei ticket e dei contatti sono conservati per tutto il tempo in cui il workspace esiste. Non c'è scadenza automatica. Gli agenti possono eliminare singoli ticket e contatti in qualsiasi momento, e tale eliminazione è immediata e definitiva. Un piccolo numero di record operativi scade automaticamente: i token di autenticazione dopo sette giorni, i record di sessione dei visitatori della chat dopo ventiquattro ore e i record delle e-mail in uscita dopo novanta giorni.
L'esportazione in autonomia e una finestra di cancellazione pubblicata successiva alla disdetta non sono ancora state realizzate. Finché non lo saranno, scrivete a [email protected] e su richiesta esporteremo i vostri dati o elimineremo il vostro workspace. Preferiamo dirvelo piuttosto che pubblicare una tempistica che il prodotto non è ancora in grado di far rispettare.
Una conseguenza che vale la pena dichiarare in modo esplicito: il nostro registro di audit registra le azioni amministrative, comprese le eliminazioni, e tali voci — che possono contenere il nome o l'indirizzo e-mail di un contatto eliminato — sono conservate come parte del registro di sicurezza.
6. Come li proteggiamo
Le password sono conservate come hash bcrypt. Le credenziali di terze parti conservate, come le password SMTP e IMAP che ci fornite per il vostro server di posta, sono cifrate con AES-256-GCM prima di essere scritte. Le connessioni a Leodesk usano TLS. I dati di ciascun workspace sono separati a livello di query sul database, e il meccanismo va in stato chiuso in caso di errore — una richiesta per la quale non è possibile stabilire a quale workspace appartenga non restituisce nulla anziché i dati di un altro tenant.
Attualmente non cifriamo a livello applicativo i dati conservati a riposo e non offriamo ancora l'autenticazione a due fattori. Ve lo diciamo perché una pagina sulla sicurezza che elenca solo gli aspetti positivi serve a poco a chi sta facendo una verifica seria. La pagina sulla sicurezza offre il quadro completo.
7. I vostri diritti
A seconda di dove vivete, potete avere il diritto di accedere ai vostri dati personali, di rettificarli, esportarli o cancellarli, di opporvi al trattamento o di limitarlo, e di presentare reclamo a un'autorità di protezione dei dati.
Se siete un agente o l'intestatario dell'account, scrivete a [email protected] e daremo seguito alla richiesta. Puntiamo a rispondere entro 30 giorni.
Se avete contattato un'azienda che usa Leodesk e volete accedere ai vostri dati o cancellarli, rivolgetevi direttamente a quell'azienda. I dati sono suoi; noi li deteniamo per suo conto e agiamo su sua istruzione. Se scrivete a noi, trasmetteremo la richiesta a quell'azienda e vi comunicheremo di averlo fatto, ma non possiamo darvi seguito noi stessi.
8. Dove sono conservati i dati
Leodesk opera in un'unica regione degli Stati Uniti. Se vi trovate fuori dagli Stati Uniti, usare Leodesk comporta il trasferimento dei vostri dati in quel Paese. Un accordo sul trattamento dei dati è disponibile su richiesta scrivendo a [email protected].
9. Cookie
L'applicazione Leodesk imposta quattro cookie. Tre sono strettamente necessari e uno è di comodità:
leodesk_session— la vostra sessione di agente autenticato. HTTP-only, 30 giorni.leodesk_portal— l'equivalente per un cliente finale autenticato in un centro assistenza. HTTP-only, 30 giorni.leodesk_brand— il colore del marchio del workspace, affinché la schermata di accesso venga visualizzata correttamente prima del caricamento dell'app. 30 giorni.leodesk_locale— la lingua della vostra interfaccia. Un anno.
Il sito di marketing non imposta cookie. Non usiamo cookie di analisi, pubblicità o tracciamento in nessuna parte. Il sito carica però i web font da Google Fonts, il che significa che il vostro browser invia a Google il proprio indirizzo IP e user agent quando una pagina viene caricata.
10. Minori
Leodesk è uno strumento per le aziende e non è rivolto ai minori. Non raccogliamo consapevolmente dati personali di persone di età inferiore a 16 anni. Se ritenete che un minore ci abbia fornito dati, contattateci e li cancelleremo.
11. Modifiche
Se modifichiamo questa informativa in modo sostanziale, aggiorneremo la data di entrata in vigore riportata sopra e informeremo gli amministratori dell'account via e-mail prima che la modifica abbia effetto.
12. Contatti
Leodesk, Inc. — [email protected]. Per le richieste in materia di privacy, indicate «Privacy» nell'oggetto in modo che arrivi rapidamente alla persona giusta.