← Torna al blog
Protezione dei dati

Assistente telefonico AI e privacy in Svizzera: LPD, registrazione, hosting e fornitori

Dalla chiamata al calendario: come verificare dati, registrazioni e subfornitori. Un server svizzero da solo non basta.

Protezione dei dati per assistente telefonico AI in Svizzera con focus su trasparenza per il chiamante, flussi dati e processi puliti

Un assistente telefonico AI non è conforme alla LPD soltanto perché un server è in Svizzera. Verificate l’intero flusso dei dati, i soggetti coinvolti e lo scopo del trattamento. Nome, numero da richiamare o richiesta riconducibile a una persona possono già comportare dati personali, anche senza conservare una registrazione audio.

Ultimo aggiornamento: 15 settembre 2026. Questa guida distingue basi legali, verifiche pratiche e scelte progettuali AlpenAgent. Non sostituisce la valutazione di un impiego concreto.

LPD: chi resta responsabile?

La legge federale sulla protezione dei dati si applica anche all’AI. Le indicazioni dell’IFPDT richiamano trasparenza e valutazione d’impatto quando il trattamento può presentare un rischio elevato. La necessità dipende da dati, scopo e utilizzo.

Affidarsi a un fornitore non elimina la responsabilità del titolare. L’IFPDT spiega i requisiti di contratto, sicurezza e subresponsabili. Stabilite chi decide lo scopo, chi opera su istruzione e chi gestisce richieste di accesso o cancellazione. Un accordo sul trattamento non certifica da solo l’implementazione tecnica.

Seguire la chiamata attraverso tutti i sistemi

Chiamata → telefonia → fornitore vocale → modello linguistico → automazione → CRM/calendario → log e archiviazione. È uno schema di verifica, non uno stack unico AlpenAgent. Un servizio può coprire più passaggi.

PassaggioCosa chiarire
TelefoniaNumeri, dati di connessione, inoltri e operatori.
Voce / modelloAudio, trascrizione, istruzioni, paesi e possibile riutilizzo.
AutomazioneContenuti copiati in flussi, messaggi di errore e notifiche.
Calendario / CRMCampi scritti e autorizzazioni necessarie.
ArchiviazioneSeparare audio, testo, riepiloghi, backup, accessi di supporto e tempi.

Raccomandiamo di documentare fornitore, paese, finalità, dati, accessi e conservazione per ogni passaggio. «Non salviamo audio» non chiarisce se trascrizioni o log contengano la conversazione.

La registrazione richiede una scelta distinta

Registrare conversazioni non pubbliche coinvolge anche norme penali. Il consenso è generalmente rilevante; esistono eccezioni ristrette per determinate operazioni commerciali e servizi d’emergenza. Non autorizzano indiscriminatamente registrazioni aziendali o riutilizzi analitici. Consultate finalità e limiti nelle indicazioni dell’IFPDT.

Consigliamo di non attivare la conservazione audio in via preventiva. Una nota strutturata può bastare. Se serve registrare, chiarite informazione, consenso richiesto, momento della richiesta e alternativa in caso di rifiuto. La valutazione giuridica di una registrazione non si estende automaticamente a ogni trascrizione o altro trattamento AI.

Hosting svizzero e trattamento all’estero

Per comunicazioni all’estero occorre verificare destinatario, paese e protezione applicabile. L’IFPDT illustra adeguatezza, garanzie ed eccezioni. Gli Stati Uniti non significano automaticamente divieto né via libera. Considerate anche accessi di assistenza da altri paesi.

L’architettura AlpenAgent dipende dal progetto. Può comprendere fornitori internazionali come Retell AI o operatori europei. Alcuni componenti, per esempio automazioni n8n self-hosted, possono funzionare su un VPS Infomaniak in Svizzera. Questo non implica che audio, trascrizioni, elaborazione del modello e tutti i subfornitori restino in Svizzera.

Cosa concordare prima dell’avvio

  • Accordo sul trattamento, subfornitori attuali e procedura per le modifiche.
  • Finalità consentite, compresi eventuali usi per addestramento o scopi propri del fornitore.
  • Tempi distinti per audio, trascrizioni, riepiloghi e backup; nessuna scadenza universale inventata.
  • Accessi per ruolo e procedura concreta per accesso, rettifica e cancellazione.
  • Contatto per incidenti, funzionamento alternativo e responsabile interno.
  • Informazioni comprensibili per chi chiama e possibilità di parlare con una persona.

Presentarsi chiaramente come assistente AI è la nostra raccomandazione per aprire la conversazione in modo trasparente. Non affidatevi soltanto a un’informativa lunga. Provate rifiuto della registrazione, richiesta di un operatore e cancellazione di una pratica test in tutti i sistemi.

Un’amministrazione immobiliare può ricevere dati sugli inquilini; anche un salone o un garage può ascoltare informazioni sensibili. Limitate domande e testo libero al necessario. Prevedete un passaggio umano per situazioni delicate o poco chiare.

Seguire una richiesta test fino alla cancellazione

Prima dell’avvio usate una persona fittizia per verificare il trattamento previsto. Non utilizzate dati di clienti reali. Fate raccogliere una richiesta di richiamata e annotate in quali sistemi compare un record. Non limitatevi al CRM: notifiche, flussi falliti e schermate di assistenza possono mostrare copie aggiuntive. Questo esercizio è una nostra raccomandazione pratica, non un metodo di prova imposto dalla legge.

Richiedete poi la cancellazione concordata. Il responsabile dovrebbe spiegare cosa è stato rimosso subito, cosa resta soggetto a conservazione separata e come vengono gestiti i backup. Controllate anche se una successiva ripetizione di un flusso fallito ricrea il record eliminato. Un clic riuscito su « elimina » in un’interfaccia non dimostra che tutte le copie siano scomparse.

Provare gli accessi con ruoli concreti

Il team appuntamenti potrebbe aver bisogno di data, servizio e numero da richiamare, senza dover leggere tutte le note di una segnalazione di danno. Create account di prova separati per i ruoli previsti e tentate di aprire pratiche estranee. Documentate ciò che è realmente visibile. Per l’assistenza, stabilite chi può autorizzare diritti aggiuntivi e come vengono revocati. Non condividete semplicemente un account amministratore con tutto il personale.

Quando cambiate fornitore, chiedete un’esportazione utilizzabile delle informazioni aziendali e chiarite la chiusura dei suoi accessi. La disattivazione comprende anche chiavi API, condivisioni del calendario e automazioni. Verificate le richiamate ancora aperte e quale sistema diventerà quello di riferimento. Sono aspetti da concordare, senza presumere un diritto automatico a ogni funzione di esportazione possibile.

Definite infine un momento di controllo per le modifiche: nuovo modello, subfornitore, registrazione o interfaccia richiedono una nuova verifica del flusso interessato. Conservate configurazione esaminata e data. Altrimenti un inventario inizialmente corretto può diventare inesatto mentre il sito continua a riportare la stessa informazione generale sulla privacy.

Usate la matrice di scelta prima della firma. Per l’assistente telefonico AI AlpenAgent scegliamo l’architettura secondo i requisiti. La guida ai costi aiuta a considerare anche la gestione.

FAQ

Un server svizzero garantisce la conformità alla LPD?

No. Descrive parte dell’infrastruttura. Finalità, contratti, accessi, flussi e altri fornitori vanno comunque verificati.

Bisogna salvare ogni conversazione?

No. Valutate se audio, trascrizione o nota strutturata servano allo scopo. Esaminate la registrazione separatamente.

Esiste un unico periodo di conservazione?

Non per tutti i dati e le finalità. Definite periodi motivati per tipo di dato e considerate gli obblighi specifici applicabili.

Verificare il vostro flusso telefonico

Definiamo attività, passaggi, dati e budget della vostra azienda.

Avviare il Business Check →

Leggi altro sul blog AlpenAgent

Altri articoli su voice AI, chatbot, automazione e lead management.

Scopri tutti gli articoli →

Privacy & cookie

Utilizziamo i cookie per migliorare l'esperienza. Usando il sito accetti la nostra privacy.