Termini di Servizio
Piattaforma CRM Sarama
Fornitore: Angad Manik, Rebgasse 53, 4058 Basilea, Svizzera
UID svizzero: CHE-449.720.296
Piattaforma: sarama.angad.swiss
Data di entrata in vigore: 3 settembre 2026
1. Ambito di applicazione
1.1 I presenti Termini di Servizio («Termini») disciplinano l'utilizzo della piattaforma CRM Sarama («Piattaforma»), gestita da Angad Manik («Fornitore», «noi»), con sede in Rebgasse 53, 4058 Basilea, Svizzera.
1.2 Registrandosi o utilizzando la Piattaforma, l'utente accetta i presenti Termini. In caso di mancata accettazione, non è consentito utilizzare la Piattaforma.
1.3 Il Fornitore si riserva il diritto di modificare i presenti Termini in qualsiasi momento. Le modifiche sostanziali saranno comunicate via e-mail con almeno 30 giorni di preavviso. L'uso continuato dopo la data di entrata in vigore costituisce accettazione.
1.4 Gli accordi individuali tra il Fornitore e il cliente prevalgono sui presenti Termini.
2. Descrizione dei servizi
2.1 La Piattaforma offre le seguenti funzionalità:
- Gestione di contatti e aziende (CRM)
- Gerarchia degli account e assegnazioni
- Pipeline di vendita e gestione delle trattative
- Integrazione e-mail (Gmail, Outlook, IMAP) con tracciamento
- Gestione di campagne e newsletter
- Moduli (acquisizione lead, newsletter, liste d'attesa, sondaggi, registrazione)
- Integrazione del calendario e pagine di prenotazione
- Agenti, team e organismi basati sull'IA
- Automazione dei flussi di lavoro
- Marketplace per agenti e competenze IA
- Landing page e segmentazione del pubblico
2.2 Il Fornitore eroga i servizi con la massima diligenza possibile. Non è garantita una disponibilità ininterrotta (si veda la Sezione 9).
2.3 Il Fornitore può ampliare, limitare o modificare le funzionalità della Piattaforma in qualsiasi momento, purché sia mantenuta la funzionalità principale.
3. Conclusione del contratto e registrazione
3.1 Possono essere parti contraenti esclusivamente le persone giuridiche, gli imprenditori individuali o le persone fisiche di età superiore ai 16 anni che utilizzano la Piattaforma per finalità commerciali.
3.2 Registrazione e accesso possono usare codici monouso via e-mail, password o passkey quando disponibili. La verifica delle password è gestita dal fornitore di autenticazione mediante hash unidirezionale; Sarama non memorizza né può leggere password in chiaro.
3.3 Il cliente è responsabile della sicurezza del proprio accesso e di tutte le azioni compiute tramite il proprio account.
3.4 Ogni organizzazione («Org») sulla Piattaforma ha un proprietario e può invitare ulteriori membri con ruoli diversi. Il proprietario è responsabile delle azioni di tutti i membri della propria organizzazione.
3.5 Il cliente può invitare dipendenti e fornitori esterni, quali agenzie, consulenti o freelancer. Ogni persona deve utilizzare il proprio accesso. Il cliente deve verificare che ogni invitato abbia un mandato vigente, assegnare soltanto i permessi dell’area di lavoro e degli account collegati necessari per tale mandato, riesaminarli periodicamente e revocarli tempestivamente alla cessazione del mandato. Un collaboratore esterno agisce secondo le istruzioni del cliente o del cliente di quest’ultimo e non diventa sub-responsabile del Fornitore per il solo fatto di essere invitato in un’area di lavoro.
4. Prezzi e pagamento
4.1 La Piattaforma è esclusivamente a pagamento. Non esiste una versione gratuita.
4.2 Gli abbonamenti sono tariffati per postazione (per account utente dell'organizzazione). L'importo mensile è il prezzo per postazione moltiplicato per il numero di postazioni:
| Piano | Per postazione / mese | Per postazione / anno | Archiviazione per postazione | Domini apex inclusi |
|---|---|---|---|---|
| Booking | CHF 5.00 | CHF 50.00 | 5 GB | 1 |
| Business | CHF 29.00 | CHF 290.00 | 5 GB | 2 |
| Max (suite completa) — Prezzo Fondatori | CHF 75.00 | CHF 800.00 | 5 GB | 3 |
4.2c Archiviazione: Ogni piano include 5 GB di archiviazione file per postazione. La quota complessiva di un'organizzazione è pari a 5 GB moltiplicati per il numero di postazioni, con un minimo di una postazione. L'archiviazione è condivisa nell'intera organizzazione e non è suddivisa per utente. La riduzione del numero di postazioni riduce la quota disponibile per i caricamenti futuri, ma non elimina mai i dati già archiviati.
4.2d Pacchetti di archiviazione aggiuntivi: È possibile acquistare archiviazione aggiuntiva come abbonamento mensile Stripe separato, indipendente dal piano e dal numero di postazioni: +10 GB a CHF 2.00/mese, +50 GB a CHF 8.00/mese oppure +200 GB a CHF 25.00/mese. L'archiviazione aggiuntiva si somma alla quota per postazione ed è disdicibile al termine del periodo mensile in corso.
4.2e Copie delle immagini: Le immagini caricate sulla Piattaforma vengono automaticamente archiviate insieme a due copie di dimensioni ridotte (di circa 480 px e 1600 px di larghezza), affinché possano essere visualizzate senza rielaborazione a ogni apertura. Tali copie sono conservate nella stessa posizione dell'originale, rientrano nella quota di archiviazione e vengono eliminate insieme all'originale.
4.2b Garanzia del Prezzo Fondatori: Il Prezzo Fondatori del piano Sarama completo (CHF 75.00/mese o CHF 800.00/anno) si applica a tutti i clienti il cui abbonamento inizia entro il 31 dicembre 2026. Per tali clienti il prezzo è garantito per 3 anni dall'inizio dell'abbonamento: durante tale periodo non si applicano aumenti di prezzo (la Sezione 4.5 non si applica a detrimento di questa garanzia). Dal 1° gennaio 2027 il prezzo di listino ordinario per i nuovi abbonamenti è di CHF 149.00/mese o CHF 1'599.00/anno.
4.2a Domini propri: Ogni organizzazione può registrare senza costi aggiuntivi un determinato numero di domini propri (apex), come indicato nella tabella della Sezione 4.2 (Booking: 1, Business: 2, Max: 3). Ogni dominio apex aggiuntivo costa CHF 120.00 all'anno, fatturato annualmente tramite Stripe come abbonamento separato. I sottodomini di un dominio apex registrato sono gratuiti. Un dominio deve essere verificato mediante record DNS prima di poter essere utilizzato per erogare contenuti della Piattaforma. Un pacchetto dominio aumenta i limiti di capacità delle funzioni che il piano già include; non sblocca una funzione che il piano esclude.
4.3 La fatturazione avviene anticipatamente (mensilmente o annualmente secondo il piano scelto) tramite il fornitore di pagamenti Stripe. Si applicano le condizioni di Stripe.
4.4 Utilizzo dell'IA: sono richieste chiavi API proprie (BYOK). Ogni funzione IA della Piattaforma viene eseguita su un account di provider IA che il cliente fornisce e controlla. Il cliente deposita la propria chiave API per ciascun provider; le chiamate IA a tale provider vengono eseguite sull'account del cliente presso quel provider, che fattura direttamente al cliente. Una funzione IA per la quale l'organizzazione non abbia fornito alcuna chiave non può essere eseguita. Il Fornitore non rivende, non rifattura e non applica alcun ricarico sulla capacità dei modelli, e non esiste alcuna chiave di riserva gestita dal Fornitore per il traffico IA dei clienti. Ciò vale anche per gli agenti del Marketplace: un agente installato dal Marketplace viene eseguito con la chiave propria del cliente che lo installa, mai con quella del creatore né con quella del Fornitore.
4.4b Nessun credito prepagato del Marketplace. Gli acquisti una tantum sul Marketplace vengono addebitati al checkout tramite Stripe. I ricarichi del creatore basati sull'utilizzo maturano quando l'acquirente usa un agente del Marketplace e vengono addebitati periodicamente sul metodo di pagamento salvato in Stripe. La revisione di sicurezza dei prompt è inclusa nell'abbonamento Sarama e non comporta un addebito separato. Il registro dei crediti dismesso può restare nei dati storici di fatturazione, ma non finanzia né blocca più alcuna funzione della Piattaforma.
4.4a Commissioni del Marketplace e autorizzazione agli addebiti per utilizzo: Per i contenuti a pagamento del Marketplace il prezzo è stabilito dal creatore. Per gli acquisti una tantum, il Fornitore trattiene una commissione di piattaforma pari al 20% del prezzo di vendita; l'80% spetta al creatore. Per i ricarichi del creatore basati sull'utilizzo degli agenti del Marketplace, il Fornitore trattiene parimenti il 20% del ricarico; l'80% spetta al creatore. Installando e utilizzando un'offerta con ricarico basato sull'utilizzo, l'acquirente autorizza il Fornitore ad avviare addebiti fuori sessione sul metodo di pagamento salvato in Stripe. Gli addebiti vengono calcolati settimanalmente; gli importi ridotti possono essere riportati fino al raggiungimento della soglia di fatturazione. Ogni importo corrisponde ai ricarichi aggregati maturati nel periodo, calcolati in base al ricarico pubblicato e al costo del modello misurato o, quando il prezzo del fornitore non è disponibile, stimato in modo prudenziale. Se Stripe richiede l'autenticazione o un pagamento non riesce, il Fornitore può avvisare l'acquirente e chiedere il completamento del pagamento o la sostituzione del metodo di pagamento. I pagamenti ai creatori sono elaborati tramite Stripe Connect su base settimanale con un periodo di trattenuta di sicurezza di 14 giorni; l'importo minimo di pagamento è di USD 25.
4.5 Le variazioni di prezzo saranno comunicate con almeno 30 giorni di preavviso. In caso di aumento di prezzo, il cliente ha un diritto di disdetta straordinario al termine del periodo di fatturazione in corso.
4.6 Tutti i prezzi si intendono al netto dell'imposta sul valore aggiunto (IVA), salvo diversa indicazione.
4.7 In caso di mora nel pagamento, il Fornitore ha facoltà di sospendere l'accesso alla Piattaforma previo sollecito con un termine di tolleranza di 14 giorni.
5. Obblighi del cliente
5.1 Il cliente si impegna a:
- Utilizzare la Piattaforma esclusivamente per finalità lecite;
- Non inviare e-mail massive non richieste (spam);
- Rispettare le leggi applicabili in materia di protezione dei dati (in particolare GDPR, nLPD, CCPA) nel trattamento dei dati di contatto;
- Ottenere gli opportuni consensi per il tracciamento delle e-mail;
- Mantenere riservate le chiavi API e le credenziali e ruotarle periodicamente (consigliato: ogni 90 giorni);
- Non eludere né sottoporre a test le misure di sicurezza della Piattaforma;
- Rispettare le condizioni di servizio delle piattaforme di terzi collegate (Meta/Facebook/Instagram, LinkedIn, TikTok, Google, Microsoft) nella pubblicazione di contenuti o nell'importazione di dati tramite la Piattaforma;
- Non creare, pubblicare o distribuire tramite la Piattaforma contenuti illeciti, ingannevoli, lesivi di diritti altrui o molesti (comprese e-mail, post sui social media, moduli, siti web, chatbot e contenuti del Marketplace).
5.2 Il cliente è Titolare per i dati personali che carica o collega per finalità proprie. Quando li tratta per un terzo Titolare, il cliente agisce quale Responsabile di tale terzo. Il Fornitore agisce quale Responsabile o Sub-responsabile ai sensi della Sezione 8.4.
5.3 Responsabilità per le azioni e i contenuti del cliente: Il cliente agisce in nome proprio o, se debitamente autorizzato, per conto del proprio cliente. Tutti i contenuti che crea, carica, pubblica o distribuisce tramite la Piattaforma — comprese e-mail e campagne, post sui social media, moduli, siti web, risposte dei chatbot e contenuti del Marketplace — restano responsabilità del cliente e, ove applicabile, del suo cliente finale. Il Fornitore mette a disposizione unicamente l’infrastruttura tecnica, non esamina i contenuti prima della pubblicazione, non ha alcun obbligo generale di sorveglianza (art. 8 del Regolamento (UE) 2022/2065 — DSA) e non risponde delle azioni od omissioni dei clienti o dei membri della loro organizzazione.
5.3a Il cliente manleva il Fornitore da ogni pretesa di terzi derivante dall'utilizzo della Piattaforma da parte del cliente o dai contenuti pubblicati o distribuiti dal cliente tramite la Piattaforma, incluse le violazioni della normativa sulla protezione dei dati, del diritto della pubblicità e della concorrenza, delle condizioni di piattaforme di terzi, dei diritti della personalità o della proprietà intellettuale, comprese le ragionevoli spese di difesa legale.
5.4 Il cliente deve depositare le proprie chiavi API per i servizi IA di terzi che intende utilizzare (Anthropic, OpenAI, Google, Mistral, ecc.); in assenza di chiave, le corrispondenti funzioni IA non possono essere eseguite (si veda la Sezione 4.4). Il cliente sceglie il provider, contratta con esso, lo paga e ne accetta le condizioni — compreso se tale provider possa utilizzare i dati del cliente per l'addestramento dei modelli, circostanza che il Fornitore non può controllare né influenzare. Il Fornitore non assume alcuna responsabilità per l'uso improprio di tali chiavi da parte di terzi ove non a esso imputabile.
6. Chiavi API e responsabilità in materia di sicurezza
6.1 La Piattaforma memorizza in forma cifrata (AES-256-GCM) le chiavi API di servizi di terzi fornite dal cliente. Nonostante la cifratura, non è possibile garantire una sicurezza assoluta.
6.2 Rotazione: Si raccomanda vivamente ai clienti di ruotare le chiavi API almeno ogni 90 giorni. Il Fornitore può inviare promemoria, ma non ne garantisce l'applicazione.
6.3 In caso di incidente di sicurezza presso il Fornitore o i suoi sub-responsabili (in particolare Supabase), il Fornitore:
- Informerà il cliente senza ingiustificato ritardo e comunque non oltre 48 ore dal momento in cui ne è venuto a conoscenza;
- Chiederà al cliente di ruotare immediatamente le chiavi API interessate;
- Invaliderà lato server le chiavi interessate ove tecnicamente possibile.
6.4 Il Fornitore non risponde dei danni derivanti dal mancato rispetto delle raccomandazioni di rotazione né da violazioni della sicurezza presso fornitori terzi (Anthropic, OpenAI, Google, Stripe).
6.5 I token OAuth per le integrazioni di e-mail e calendario sono memorizzati cifrati tramite Supabase Vault. Il cliente può revocare l'autorizzazione in qualsiasi momento presso il rispettivo fornitore terzo.
7. Proprietà intellettuale
7.1 La Piattaforma, compresi design, codice, documentazione e marchi, è proprietà intellettuale del Fornitore.
7.2 Il cliente riceve un diritto d'uso non esclusivo, non trasferibile e revocabile per la durata del rapporto contrattuale.
7.3 I contenuti immessi dal cliente sulla Piattaforma (dati di contatto, e-mail, campagne, ecc.) restano di proprietà del cliente. Il Fornitore riceve un diritto d'uso esclusivamente ai fini dell'esecuzione del contratto.
7.4 I contenuti pubblicati dal cliente tramite il Marketplace (agenti, competenze, modelli) sono resi disponibili secondo la licenza scelta dal cliente.
8. Protezione dei dati e trattamento
8.1 Il trattamento dei dati personali è disciplinato dalla nostra Informativa sulla privacy, che costituisce parte integrante dei presenti Termini.
8.2 L'infrastruttura della Piattaforma è gestita tramite Supabase nella regione di Zurigo (Svizzera).
8.3 Il cliente è responsabile di:
- Ottenere il consenso dei propri contatti per il tracciamento delle e-mail;
- Fornire opzioni di disiscrizione nelle e-mail;
- Rispettare i requisiti di double opt-in ove giuridicamente richiesti;
- Garantire la conformità in materia di protezione dei dati dei propri moduli e landing page.
8.4 Accordo sul trattamento dei dati (art. 28 GDPR / art. 9 nLPD)
Ove il Fornitore tratti dati personali per conto del cliente (in particolare dati di contatto, invii di moduli, contenuti di e-mail e attività autorizzate di Pagine social), si applicano le seguenti disposizioni quale Accordo sul trattamento dei dati (DPA):
Catena del trattamento: Quando il cliente determina finalità e mezzi del trattamento, è il Titolare e il Fornitore è il suo Responsabile. Quando il cliente tratta dati per un terzo che è Titolare, il cliente agisce quale Responsabile di tale terzo e nomina il Fornitore quale Sub-responsabile. In tal caso il cliente garantisce di disporre di un accordo vincolante ai sensi dell’art. 28 GDPR, delle istruzioni documentate del terzo e della sua previa autorizzazione scritta specifica o generale alla nomina del Fornitore. Il cliente deve trasmettere senza ritardo al Fornitore le istruzioni applicabili, le richieste degli interessati, i requisiti di sicurezza, le richieste di cancellazione e le obiezioni relative ad altri sub-responsabili. Un invito all’area di lavoro o un permesso tecnico sull’account non costituiscono da soli prova di tale autorità.
(a) Oggetto e durata: Il trattamento comprende l'archiviazione, la gestione e la messa a disposizione dei dati personali forniti o collegati dal cliente per la durata del rapporto contrattuale, fatti salvi i termini più brevi delle Sezioni 10 e 11a.
(b) Natura e finalità: Funzionalità CRM, integrazione e-mail, gestione delle campagne, trattamento dei moduli, integrazione del calendario, pubblicazione social e report sulle prestazioni delle Pagine, nonché funzioni IA della Sezione 2. L’attività dei membri LinkedIn usata per gestire le Pagine resta esclusa dalle funzioni IA.
(c) Categorie di interessati: Contatti, lead, clienti, partner commerciali, membri dell’organizzazione e collaboratori esterni invitati, amministratori autorizzati di account social e persone che interagiscono con i post delle Pagine collegate del cliente.
(d) Categorie di dati personali: Nome, e-mail, telefono, indirizzo, professione, azienda, URL di social media, campi personalizzati, contenuti di e-mail, invii di moduli e voci di calendario; appartenenza all’organizzazione e permessi social per account; registri dei permessi con identificativi degli attori e degli utenti destinatari, chiave del permesso e valori precedente/nuovo; nonché registri di revisione contenenti identificativi degli attori, tipo di evento, date e orari, note, revisione del contenuto, rappresentazione canonica di contenuto/destinazione/impostazioni esaminati e relativo digest. Per la gestione autorizzata di Pagine LinkedIn, anche URN della persona, nome e, quando restituiti, URL del profilo pubblico/avatar del membro amministratore autenticato per mostrare l’autorizzazione e collegare l’identità. I dati dei commenti comprendono testo, identificativo/tipo dell’attore, date e orari e conteggi delle reazioni e, quando LinkedIn li restituisce insieme al commento, nome e cognome, titolo professionale, URL del profilo pubblico e avatar del commentatore. Sarama non esegue una ricerca separata del profilo del commentatore. L’attività e i campi del profilo restituiti insieme al commento sono trattati temporaneamente soltanto per il connettore e non sono memorizzati in modo persistente.
(e) Obblighi del Fornitore quale Responsabile del trattamento:
- Trattare i dati esclusivamente sulla base di istruzioni documentate del cliente (i presenti Termini costituiscono tali istruzioni);
- Garantire la riservatezza di tutte le persone che hanno accesso ai dati;
- Attuare misure tecniche e organizzative ai sensi dell'art. 32 GDPR (si veda la Politica di sicurezza);
- Non ricorrere ad altri responsabili senza previa informativa al cliente; i sub-responsabili attuali sono elencati nell'Informativa sulla privacy;
- Assistere il cliente nell'adempimento dei diritti degli interessati;
- Assistere nelle valutazioni d'impatto sulla protezione dei dati ove necessario;
- Cancellare o restituire tutti i dati al termine del contratto (si veda la Sezione 10.3);
- Fornire tutte le informazioni necessarie a dimostrare la conformità; il cliente ha diritto di svolgere o far svolgere audit (con ragionevole preavviso e obblighi di riservatezza).
(f) Notifica delle violazioni dei dati personali: Il Fornitore informerà il cliente senza ingiustificato ritardo e comunque non oltre 48 ore da quando è venuto a conoscenza di una violazione dei dati personali. Il termine di 48 ore è un limite massimo: non sostituisce l'obbligo, previsto dall'art. 33, par. 2 GDPR, di notificare non appena il Fornitore ne abbia conoscenza, e il Fornitore non lo considera un periodo che ha diritto di esaurire. Con tale notifica, e successivamente man mano che le informazioni si rendono disponibili, il Fornitore fornirà quanto necessario al cliente per la propria notifica ai sensi dell'art. 33, par. 3 GDPR e lo assisterà ai sensi dell'art. 28, par. 3, lett. f) GDPR, anche per qualsiasi comunicazione agli interessati ai sensi dell'art. 34 GDPR.
(g) Sub-responsabili: L'elenco aggiornato dei sub-responsabili è disponibile nell'Informativa sulla privacy. Il cliente sarà informato delle modifiche con almeno 14 giorni di anticipo e dispone di un diritto di opposizione.
9. Disponibilità ed esclusione di responsabilità
9.1 Nessuna garanzia di disponibilità: La Piattaforma è fornita «così com'è» e «come disponibile». Il Fornitore non garantisce una disponibilità ininterrotta, priva di errori o sicura.
9.2 La manutenzione programmata sarà annunciata in anticipo ove possibile.
9.3 Il Fornitore non risponde delle interruzioni causate da servizi di terzi (Supabase, Stripe, provider IA), forza maggiore, attacchi informatici o circostanze al di fuori del proprio controllo.
9.4 Esclusione dei danni indiretti: Il Fornitore non risponde in alcun caso di danni indiretti, danni consequenziali, mancato guadagno, perdita di dati, interruzione dell'attività o danni reputazionali, indipendentemente dal fatto che fosse stato informato della possibilità di tali danni.
9.5 Limitazione di responsabilità: Fatta salva la Sezione 9.6, la responsabilità complessiva del Fornitore derivante dal presente contratto o a esso connessa è limitata, cumulativamente per tutti gli eventi verificatisi entro uno stesso periodo di 12 mesi, ai corrispettivi effettivamente pagati dal cliente al Fornitore nei 12 mesi precedenti il primo evento di tale periodo che dia luogo a responsabilità.
9.6 Ciò che non è limitato e non può esserlo: Le Sezioni 9.4 e 9.5, e ogni altra esclusione o limitazione contenuta nei presenti Termini, non si applicano a:
- (a) la responsabilità per dolo o colpa grave del Fornitore. Un patto preventivo che escluda tale responsabilità è nullo ai sensi dell'art. 100 cpv. 1 del Codice delle obbligazioni svizzero, e il Fornitore non tenta di stipularlo;
- (b) la responsabilità per morte o lesioni personali;
- (c) la responsabilità legale in materia di protezione dei dati — in particolare la responsabilità nei confronti di un interessato ai sensi dell'art. 82 GDPR e il diritto di regresso del cliente ai sensi dell'art. 82, par. 5 GDPR, nonché ogni responsabilità equivalente ai sensi della nLPD svizzera. La responsabilità dovuta a un interessato per forza di legge non è limitabile mediante un contratto tra il Fornitore e il cliente, e nulla di quanto qui previsto pretende di limitarla;
- (d) ogni altra responsabilità che il diritto applicabile non consenta di escludere o limitare, compreso il diritto imperativo a tutela dei consumatori.
9.7 Se una limitazione risulta inefficace: Le limitazioni di cui alle Sezioni da 9.4 a 9.6 sono fissate al livello più basso che il Fornitore ritiene azionabile, e non al di sotto. Qualora un tribunale o un'autorità dichiari una di esse invalida o inefficace, in tutto o in parte, tale limitazione si applicherà nella massima misura consentita dal diritto applicabile anziché venire meno integralmente, e le restanti limitazioni non ne saranno pregiudicate.
9a. Diritto di recesso per i consumatori UE
9a.1 I consumatori residenti nell'Unione europea hanno il diritto di recedere dal contratto entro 14 giorni senza indicarne le ragioni (Direttiva 2011/83/UE, art. 9).
9a.2 Il termine di recesso decorre dal giorno della conclusione del contratto (registrazione).
9a.3 Per esercitare il diritto di recesso, inviare una dichiarazione esplicita (ad esempio via e-mail) a: impact@angad.swiss. Non è richiesto alcun modulo; è sufficiente una dichiarazione informale.
9a.4 In caso di recesso efficace, rimborseremo tutti i pagamenti ricevuti senza indugio e comunque entro 14 giorni dal ricevimento della dichiarazione di recesso, utilizzando lo stesso mezzo di pagamento.
9a.5 La presente sezione si applica esclusivamente alle persone fisiche che utilizzano la Piattaforma per finalità prevalentemente estranee alla propria attività commerciale, imprenditoriale, artigianale o professionale.
10. Risoluzione
10.1 Ciascuna parte può risolvere il contratto in qualsiasi momento con effetto dal termine del periodo di fatturazione in corso.
10.2 Il Fornitore può risolvere il contratto senza preavviso in caso di:
- Gravi violazioni contrattuali da parte del cliente;
- Utilizzo della Piattaforma per finalità illecite;
- Mora nel pagamento superiore a 30 giorni nonostante sollecito;
- Tentativi di eludere le misure di sicurezza della Piattaforma.
10.3 Dopo la risoluzione del contratto:
- L'accesso alla Piattaforma è sospeso;
- Il cliente dispone di 30 giorni per esportare i propri dati (su richiesta via e-mail);
- I dati del cliente sono cancellati definitivamente decorso il termine di tolleranza di 30 giorni, salvo obblighi legali di conservazione. Tale termine non proroga limiti più brevi. I Dati Marketing LinkedIn sono eliminati entro 10 giorni o meno quando termina il servizio per il cliente interessato e non sono più necessari, oppure su richiesta del cliente o dell’Account Manager. I dati richiesti da LinkedIn sono eliminati entro il termine indicato da LinkedIn, che può essere più breve, e tutti i Dati dei Membri sono eliminati immediatamente se termina la partecipazione o l’accesso di Sarama al programma LinkedIn Marketing API.
10.4 I corrispettivi già pagati non sono rimborsati, salvo che la risoluzione sia avviata dal Fornitore senza causa imputabile al cliente. In tal caso sarà emesso un rimborso pro rata per il periodo non utilizzato.
11. Tracciamento delle e-mail e campagne
11.1 La Piattaforma offre il tracciamento di aperture e clic delle e-mail mediante pixel di tracciamento e riscrittura dei link. Ciò rileva l'indirizzo IP, lo user agent e la marca temporale dei destinatari.
11.2 Il cliente è l'unico responsabile di informare i propri destinatari in merito al tracciamento e di ottenere i consensi necessari.
11.3 Il Fornitore mette a disposizione una funzione di disiscrizione. Il cliente è tenuto a includerla nelle proprie e-mail.
11.4 Il Fornitore non risponde dei danni derivanti dal tracciamento delle e-mail per il cliente o per terzi, in particolare in assenza del consenso del destinatario.
11a. Pubblicazione sui social media e account collegati
11a.1 La Piattaforma consente al titolare dell’account, o a un amministratore lato cliente espressamente autorizzato da tale titolare, di collegare account social (pagine Facebook, Instagram, LinkedIn, TikTok, YouTube) e di marketing (Google Analytics, Google Ads, Google Tag Manager, Meta Ads) tramite la propria autorizzazione presso il provider, pubblicare contenuti e ricavare dati sulle prestazioni. Quando si usa la modalità client_required, il connettore deve essere il cliente o un suo amministratore autorizzato; un’agenzia, un freelancer o altro fornitore esterno utilizza permessi delegati e non deve collegare l’account del cliente a proprio nome. I token sono memorizzati cifrati. Solo la persona che ha collegato originariamente l’account può disconnetterlo ed eliminare il token e il collegamento locali per l’intero workspace. Qualsiasi altro membro, incluso un proprietario dell’organizzazione, può rimuovere soltanto le proprie capacità delegate diverse dall’approvazione; l’autorità di approvazione deve essere revocata dal connettore. Le credenziali non vengono mai trasferite a un altro membro. L’autorizzazione presso il provider è distinta e deve essere revocata nelle impostazioni del provider quando Sarama non può farlo in modo programmatico e sicuro, incluso LinkedIn.
11a.2 Il cliente garantisce che esso e ogni fornitore invitato dispongono di un mandato vigente del titolare di ciascun account collegato e che il collegamento e l’uso rispettano le condizioni della piattaforma. Su LinkedIn, un’agenzia o un gestore social esterno può agire come Authorized Client soltanto se autorizzato dal pertinente LinkedIn Page Account Manager; deve agire nei limiti di tale autorizzazione, del contratto con il cliente e delle istruzioni del cliente. Il cliente deve conservare prove adeguate dell’autorità e fornirle su ragionevole richiesta.
11a.3 I contenuti sono pubblicati in nome e per conto del titolare dell’account collegato o cliente finale, che può essere diverso dal cliente contraente di Sarama. Il cliente e il titolare dell’account collegato restano responsabili della liceità, delle approvazioni richieste, dell’etichettatura pubblicitaria, della proprietà intellettuale, dei diritti della personalità e delle regole sui contenuti della piattaforma.
11a.3a I permessi per preparare, approvare, pubblicare, programmare e visualizzare le analisi sono assegnati separatamente per ciascun account collegato. Con client_required, solo il connettore o una persona lato cliente cui sia stato espressamente attribuito il permesso di approvazione può approvare; chi ha richiesto la revisione non può approvare la stessa revisione. L’approvazione si applica esclusivamente alla revisione corrente del contenuto, alla destinazione, ai media e alle impostazioni del provider rappresentati dal payload canonico di approvazione memorizzato e dal relativo digest. Una modifica sostanziale invalida l’approvazione e richiede una nuova revisione. L’approvazione non attribuisce di per sé il permesso di pubblicare o programmare; prima dell’esecuzione Sarama ricontrolla il permesso attivo applicabile e l’approvazione esatta. Dopo l’approvazione, il cliente o un fornitore delegato con il relativo permesso può pubblicare o programmare.
11a.3b Per controllo degli accessi, gestione delle controversie e sicurezza, Sarama registra concessioni e modifiche dei permessi sugli account collegati, modifiche della modalità di approvazione, richieste e decisioni di revisione, identificativi degli attori e degli utenti destinatari pertinenti, chiave del permesso, valori precedente/nuovo, note, date e orari, revisione del contenuto, rappresentazione canonica di contenuto/destinazione/impostazioni esaminati e relativo digest. Tali registri non sono modificati dopo la creazione e sono conservati per un massimo di due anni; sono eliminati secondo tale regola o un termine anteriore applicabile per account, contratto, richiesta di cancellazione o piattaforma.
11a.4 Il Fornitore non ha alcuna influenza sulla disponibilità, sul funzionamento o sulle decisioni delle piattaforme di terzi. In particolare, il Fornitore non risponde di post rifiutati o eliminati, copertura limitata, sospensioni o chiusure di account da parte dei gestori, modifiche delle API o metriche inesatte fornite da piattaforme di terzi.
11a.5 I dati di marketing importati (ad esempio da Google Analytics o Meta Ads) sono ricavati esclusivamente da account collegati dal cliente e sono presentati senza garanzia di esattezza o completezza; provengono dal rispettivo provider.
11a.6 I Dati Marketing LinkedIn — inclusi il profilo della Pagina collegata, i post e le metriche aggregate — sono usati esclusivamente per gestire gli account autorizzati e fornire allo stesso cliente report LinkedIn visualizzabili separatamente. Tramite r_basicprofile e /v2/me, Sarama tratta l’URN della persona, il nome e, quando restituiti, l’URL del profilo pubblico/avatar del membro amministratore autenticato soltanto per collegare le sue autorizzazioni e mostrare chi ha autorizzato la connessione. I dati dei membri non sono esportati, aggiunti a contatti o lead del CRM, combinati con dati di altre piattaforme, usati per pubblicità, vendite o recruiting, né inviati a fornitori o sistemi di arricchimento IA. L’attività e i campi del profilo che LinkedIn restituisce insieme a un commento — identificativo/tipo dell’attore, nome e cognome, titolo professionale, URL del profilo pubblico e avatar — sono trattati in tempo reale soltanto per il connettore LinkedIn associato alla Pagina. Sarama non esegue una ricerca separata del profilo del commentatore e questi dati non sono memorizzati in modo persistente.
11a.7 I dati del profilo di altri membri non possono essere memorizzati; un’eventuale cache temporanea introdotta in futuro deve scadere entro 24 ore e una cache temporanea dell’attività social dei membri entro 48 ore. Il flusso attuale dei commenti di Sarama non conserva nessuno dei due. I dati di amministrazione/reporting delle Pagine LinkedIn sono conservati al massimo un anno. I dati del profilo di una Pagina autenticata e i campi visualizzati del membro amministratore sono aggiornati o eliminati entro otto settimane; l’URN della persona resta l’identificativo dell’autorizzazione finché questa esiste. I Dati Marketing sono eliminati entro dieci giorni o meno dopo la cessazione del servizio al cliente o su richiesta del cliente o dell’Account Manager. I dati richiesti da LinkedIn sono eliminati entro il termine indicato da LinkedIn, che può essere più breve, e tutti i Dati dei Membri sono eliminati immediatamente se termina la partecipazione o l’accesso al programma Marketing API. Il termine generale di risposta GDPR, fino a 30 giorni, non proroga questi termini operativi. Consulta le istruzioni per l’eliminazione dei dati.
12. Funzioni IA
12.1 La Piattaforma consente l'utilizzo di modelli IA di terzi (Anthropic, OpenAI, Google, Mistral, ecc.) esclusivamente tramite chiavi API fornite dal cliente (BYOK, si veda la Sezione 4.4). Il Fornitore non gestisce account di modelli per conto del cliente e non rivende capacità dei modelli.
12.2 Il Fornitore non ha alcun controllo sugli output dei modelli IA. I contenuti generati dall'IA possono contenere errori, inesattezze o contenuti inappropriati.
12.3 Nessuna garanzia sugli output dell'IA: Il cliente è l'unico responsabile della verifica e dell'utilizzo dei contenuti generati dall'IA. Il Fornitore non garantisce l'esattezza, la completezza o l'idoneità degli output dell'IA.
12.4 Le conversazioni di chat con gli agenti IA sono memorizzate sulla Piattaforma e trasmesse ai rispettivi provider IA. Il cliente è responsabile di non immettere nelle chat IA dati riservati o sensibili che non debbano essere trasmessi a fornitori terzi.
12.5 I contenuti del Marketplace (agenti, competenze, modelli) sono creati da terzi. Il Fornitore non li esamina sistematicamente quanto a esattezza o sicurezza. Un creatore può facoltativamente acquistare una revisione automatizzata di sicurezza dei prompt delle istruzioni del proprio annuncio, il cui esito — compresi gli esiti negativi — è pubblicato sull'annuncio insieme allo storico completo delle revisioni. Tale revisione è un controllo automatizzato delle istruzioni proprie del creatore rispetto a un insieme definito di rischi e in una data determinata. Non è una certificazione, né una garanzia di comportamento, né una garanzia contro usi impropri, ed è vincolata al testo esatto esaminato: la modifica di qualsiasi elemento esaminato rimuove il contrassegno.
12.6 Trasparenza dell'IA (Regolamento (UE) 2024/1689 — Regolamento UE sull'IA): I contenuti prodotti dalle funzioni IA della Piattaforma sono generati da macchina. Il Fornitore non addestra modelli propri: ogni generazione viene eseguita su un modello che il cliente collega con il proprio account di provider, per cui i fornitori di tali modelli sono i fornitori di detti modelli per finalità generali. Per le funzioni IA costruite su di essi — agenti, team agentici, l'assistente di chat e la generazione di contenuti — il Fornitore agisce quale fornitore di tale sistema di IA e il cliente agisce quale deployer. Gli obblighi del deployer, comprese le informative di cui agli articoli 50, par. 1 e 50, par. 4 dovute alle persone raggiunte dal cliente, competono al cliente, poiché solo il cliente conosce il contesto, il pubblico e la finalità di un determinato flusso di lavoro. Il cliente è tenuto a informare destinatari e terzi quando vengono condivisi contenuti generati dall'IA, in particolare in e-mail, campagne e moduli pubblici, e i contenuti generati dall'IA non devono essere presentati come creati da esseri umani ove sussista un obbligo di etichettatura. Il Fornitore offre meccanismi di supporto — un avviso di interazione con l'IA nel primo livello del banner di consenso e una dichiarazione aggiunta ai contenuti assistiti dall'IA pubblicati tramite il CMS — descritti, con i loro limiti, nella nostra pagina sul Regolamento UE sull'IA. Tali meccanismi assistono il cliente; non trasferiscono al Fornitore gli obblighi del cliente quale deployer.
13. Marketplace
13.1 Il Fornitore gestisce un Marketplace in cui i clienti possono pubblicare e acquistare agenti, competenze, team e pacchetti IA.
13.2 Il Fornitore agisce quale intermediario e non è parte degli accordi conclusi tra creatori e utenti.
13.3 Il Fornitore non presta alcuna garanzia sui contenuti del Marketplace. L'utilizzo avviene a rischio del cliente.
13.4 Prezzi: il prezzo è stabilito dal creatore. La Piattaforma trattiene il 20% quale commissione di piattaforma; l'80% spetta al creatore.
13.5 Le recensioni devono essere veritiere e oggettive. Il Fornitore si riserva il diritto di rimuovere recensioni abusive.
13.6 Segnalazione di contenuti illegali (Regolamento (UE) 2022/2065 — Digital Services Act): Gli utenti possono segnalare contenuti illegali del Marketplace via e-mail a impact@angad.swiss. Le segnalazioni devono indicare il contenuto contestato, il motivo del reclamo e i dati di contatto del segnalante. Il Fornitore esaminerà tempestivamente le segnalazioni e informerà il segnalante della decisione adottata.
14. Moduli ed endpoint pubblici
14.1 La Piattaforma consente di creare moduli e landing page accessibili al pubblico. Sono accessibili senza autenticazione.
14.2 Il cliente è responsabile del rispetto di tutti i requisiti in materia di protezione dei dati relativi ai propri moduli, in particolare:
- Informativa sulla privacy e dichiarazioni di consenso;
- Double opt-in ove giuridicamente richiesto;
- Restrizioni di dominio mediante la configurazione dei domini consentiti.
14.3 Gli invii dei moduli sono archiviati per conto del cliente e sono soggetti alle medesime disposizioni in materia di protezione dei dati.
14a. Vendita di prodotti propri tramite la Piattaforma
14a.1 In che cosa consiste la funzione. Un cliente può collegare il proprio account Stripe alla Piattaforma (una connessione Stripe per organizzazione) e selezionare prezzi di tale account da offrire sulle proprie pagine di prenotazione e tramite i propri chatbot. La Piattaforma memorizza una copia cifrata della chiave API Stripe del cliente, mantiene un'istantanea in sola lettura dei prezzi selezionati e crea un link di pagamento Stripe nell'account Stripe del cliente stesso, utilizzando la chiave del cliente. Ciò che la Piattaforma mostra a un visitatore è tale link.
14a.2 Il cliente è il venditore. Il cliente è l'esercente responsabile di ciascuna di tali vendite. Il contratto relativo al prodotto o servizio è concluso tra il cliente e il suo acquirente. Il Fornitore non ne è parte, non è rivenditore, agente né gestore di marketplace per tali vendite, e non presta alcuna garanzia sui beni o servizi venduti.
14a.3 Il Fornitore non detiene mai il denaro. Il pagamento avviene su una pagina ospitata da Stripe appartenente all'account Stripe del cliente e viene regolato su tale account. Il Fornitore non aggiunge alcuna commissione applicativa, non percepisce alcuna provvigione, non utilizza destinazioni o trasferimenti Stripe Connect per tali vendite e in nessun momento riceve, detiene, instrada o ha accesso ai fondi. Ciò è diverso dal Marketplace (Sezione 13), dove il Fornitore agisce quale piattaforma e trattiene una commissione.
14a.4 Dati della carta. I dati della carta e le altre credenziali di pagamento sono raccolti da Stripe sulla propria pagina ospitata. Il Fornitore non li riceve e non li memorizza. Se il cliente attiva la sincronizzazione con Stripe, la Piattaforma memorizza una proiezione minima dei record Stripe del cliente stesso: identificativo cliente, e-mail e nome, descrizione, stato, importo, valuta e marca temporale. Ove il cliente esegua l'importazione dei clienti, il nome presente nel record cliente di Stripe viene scritto in un contatto CRM come nome e cognome. Strumenti di pagamento, indirizzi di fatturazione e identificativi fiscali non sono deliberatamente copiati.
14a.5 Che cosa viene inviato a Stripe con un link di acquisto. Il link di pagamento stesso reca soltanto l'identificativo dell'organizzazione del cliente e un marcatore di origine. Una pagina di prenotazione non trasmette alcun dato del visitatore. Un chatbot trasmette l'identificativo di sessione della chat affinché il cliente possa riconciliare una vendita con una conversazione; non trasmette l'indirizzo e-mail del visitatore.
14a.6 Responsabilità del cliente. Il cliente è l'unico responsabile del proprio contratto con Stripe e del rispetto delle condizioni di Stripe; della liceità di ciò che vende; delle proprie condizioni di vendita, prezzi, imposte e IVA, fatturazione, consegna, garanzia, rimborsi, storni e obblighi di diritto dei consumatori (compreso qualsiasi diritto legale di recesso spettante ai propri acquirenti); e dell'informativa sulla privacy mostrata ai propri acquirenti. Il cliente manleva il Fornitore da pretese di terzi derivanti da tali vendite ai sensi della Sezione 5.3a.
14a.7 Salvaguardia dell'account corretto. Un link di acquisto è erogato soltanto finché sia dimostrabile che appartiene alla connessione Stripe attualmente memorizzata per l'organizzazione. Se il cliente sostituisce o rimuove la propria chiave Stripe, i link esistenti cessano di essere erogati e gli articoli interessati devono essere selezionati nuovamente; ove tecnicamente possibile, i link orfani sono disattivati. Ciò protegge acquirenti e cliente da pagamenti instradati verso un account Stripe che il cliente ha lasciato, e comporta che una rotazione della chiave interrompa temporaneamente la vendita.
14a.8 Ruoli in materia di protezione dei dati. Il contratto di vendita intercorre tra il cliente e il suo acquirente. Stripe è la piattaforma di regolamento. Il Fornitore è la piattaforma infrastrutturale e non è parte della vendita, non è l'esercente responsabile, non è prestatore di servizi di pagamento, intermediario di pagamento né trasmettitore di fondi per essa, e in nessun momento detiene, trasmette, instrada o controlla i fondi. I ruoli in materia di protezione dei dati ne discendono:
- I dati del checkout non sono affatto nostri. Per i dati personali che un acquirente immette nella pagina di pagamento ospitata da Stripe — nome, indirizzo, dati della carta e qualsiasi altro dato ivi raccolto da Stripe — il cliente è il titolare del trattamento e Stripe è il responsabile del trattamento del cliente ai sensi del contratto Stripe del cliente stesso. Il Fornitore non ne è né titolare né responsabile, poiché tale pagina appartiene all'account Stripe del cliente e nulla di quanto vi è immesso è inviato alla Piattaforma né vi transita.
- Degli identificativi che aggiungiamo rispondiamo noi. Per gli identificativi che la Piattaforma appone su un link di acquisto o accanto a esso, e per la proiezione minima Stripe di cui alla Sezione 14a.4, il Fornitore agisce quale responsabile del trattamento del cliente ai sensi della Sezione 8.4. Questo è l'intero trattamento svolto dal Fornitore in questa funzione, ed è esposto esattamente di seguito.
Che cosa la Piattaforma invia a Stripe, con precisione. Sull'oggetto del link di pagamento, due valori: l'identificativo dell'organizzazione del cliente e un marcatore che registra che il link è stato creato dalla Piattaforma. Per acquirente, al massimo due ulteriori valori, e solo ove la superficie li fornisca: un indirizzo e-mail precompilato e un riferimento di riconciliazione:
- Una pagina di prenotazione non fornisce nessuno dei due. Non trasmette alcun dato del visitatore, poiché le offerte sono recuperate insieme alla pagina, prima che il visitatore abbia digitato alcunché.
- Un chatbot fornisce l'identificativo di sessione della chat quale riferimento di riconciliazione, e nulla di più. Non trasmette l'indirizzo e-mail, il nome, il contenuto dei messaggi né l'indirizzo IP del visitatore. L'identificativo di sessione è un identificativo interno della Piattaforma che di per sé non reca dati personali; la sua unica finalità è consentire al cliente di associare un pagamento nella propria dashboard Stripe alla conversazione che lo ha generato. Nelle mani del cliente è nondimeno idoneo a essere collegato a una persona, ragione per cui è qui menzionato e per cui il Fornitore lo tratta quale responsabile del trattamento del cliente anziché considerarlo anonimo.
Che cosa il Fornitore non riceve. Numeri di carta e altre credenziali di pagamento, l'indirizzo di fatturazione dell'acquirente e i suoi identificativi fiscali. Ove il cliente attivi la sincronizzazione con Stripe, il Fornitore memorizza unicamente la proiezione descritta nella Sezione 14a.4 dei record Stripe del cliente stesso, dalla quale quei tre elementi sono deliberatamente esclusi.
L'informativa dovuta all'acquirente è del cliente. Poiché il cliente è il titolare del trattamento della vendita, l'informativa sulla privacy dovuta all'acquirente spetta al cliente redigerla e pubblicarla; il Fornitore non può redigerla. La pagina di prenotazione e il chatbot sono superfici che il Fornitore rende per conto del cliente, per cui il cliente deve rendere raggiungibile la propria informativa sulla privacy da qualsiasi superficie di questo tipo sulla quale offra prodotti in vendita.
15. Clausola di salvaguardia
Qualora una disposizione dei presenti Termini risulti invalida o inefficace, le restanti disposizioni non ne saranno pregiudicate. La disposizione invalida sarà sostituita da una disposizione valida che rifletta nel modo più fedele possibile la finalità economica della disposizione invalida.
16. Legge applicabile e foro competente
16.1 I presenti Termini sono disciplinati esclusivamente dal diritto svizzero, con esclusione della Convenzione delle Nazioni Unite sui contratti di compravendita internazionale di merci (CISG) e delle norme di conflitto.
16.2 Il foro esclusivo per ogni controversia derivante dai presenti Termini o a essi connessa è Basilea Città (Basel-Stadt), Svizzera.
16.3 Restano impregiudicate le norme imperative sul foro competente a tutela dei consumatori degli Stati membri dell'UE, nella misura in cui siano imperativamente applicabili. Restano parimenti impregiudicate le disposizioni imperative del diritto dello Stato in cui un consumatore ha la propria residenza abituale.
16.3a I presenti Termini sono concepiti per soddisfare sia il diritto svizzero (in particolare il Codice delle obbligazioni svizzero e la Legge federale sulla protezione dei dati riveduta, nLPD) sia il diritto imperativo dell'UE (in particolare il GDPR, la Direttiva 2011/83/UE sui diritti dei consumatori, il Digital Services Act e il Regolamento UE sull'IA).
16.4 Risoluzione delle controversie online (ODR): La Commissione europea mette a disposizione una piattaforma per la risoluzione delle controversie online: https://ec.europa.eu/consumers/odr. Non siamo obbligati né disposti a partecipare a procedimenti di risoluzione delle controversie dinanzi a un organismo di arbitrato per i consumatori.
16.5 Versioni linguistiche: I presenti Termini sono pubblicati in più lingue. In caso di difformità tra le versioni prevale la versione inglese. Ciò non pregiudica le disposizioni imperative del diritto dello Stato in cui un consumatore ha la propria residenza abituale, né le norme imperative che impongano di fornire determinate informazioni in una lingua specifica.
17. Contatti
Per domande relative ai presenti Termini, contattare:
Angad Manik
Angad Bank Manik
Rebgasse 53, 4058 Basilea, Svizzera
UID svizzero: CHE-449.720.296
E-mail: impact@angad.swiss
Sito web: angad.swiss
Ultimo aggiornamento: 3 settembre 2026