Requisiti fondamentali: base giuridica per il trattamento, minimizzazione dei dati, diritto di accesso / cancellazione / portabilità, notifica delle violazioni entro 72 ore, contratto di trattamento tra titolare e responsabile.
Callsy opera come responsabile del trattamento ai sensi del GDPR: i clienti sono i titolari del trattamento. Firmiamo i contratti di trattamento (DPA), manteniamo una lista aggiornata dei sub-responsabili (allegato) e ospitiamo i dati dei clienti UE in data center nell'UE.
Le sanzioni arrivano al 4% del fatturato annuo globale o a 20 M€, a seconda di quale sia maggiore. Sono state inflitte sanzioni reali contro implementazioni di voce IA che non hanno ottenuto né rispettato il consenso.