Un assistente che gestisce prenotazioni tratta dati personali concreti: nome, recapito telefonico, a volte email e indicazioni sulle allergie (che a livello pratico costituiscono dati sanitari sensibili). Non è un aspetto da rimandare.

Una premessa doverosa: non esercito la professione legale e questo testo non costituisce un parere formale. Illustro come imposto tecnicamente il sistema e in quali passaggi raccomando il confronto con il proprio consulente privacy.

1. Dire che è un assistente virtuale

Chi telefona ha il pieno diritto di sapere se sta dialogando con un essere umano o con una voce sintetica: nella nostra configurazione la frase di benvenuto lo dichiara apertamente fin dal primo istante, per rispetto e trasparenza verso l'ospite.

Anche a livello europeo la direzione è questa: il regolamento sull'intelligenza artificiale prevede obblighi di trasparenza quando una persona interagisce con un sistema di AI. Le date precise di applicazione e i dettagli vanno verificati sul testo ufficiale e con un professionista, e quindi qui non cito articoli.

La regola pratica, comunque, è semplice e conviene a tutti: non fingere mai di essere umano.

2. Registrare le chiamate

Nel sistema di prova, al termine della chiamata la piattaforma vocale invia un evento con trascrizione e collegamento alla registrazione, e questo permette alla direzione di ascoltare le chiamate critiche. È utile: aiuta a correggere errori e a gestire i reclami.

Ma una registrazione è un trattamento di dati personali. Servono:

Come scrivere tutto questo lo decidi con il tuo consulente privacy. Io mi occupo di renderlo applicabile: per esempio impostare la durata di conservazione o disattivare la registrazione se preferisci.

3. Chi è il titolare dei dati

Nel mio impianto i dati stanno negli account del ristorante: calendario, fogli di calcolo, caselle email. Il titolare del trattamento è il ristorante. I fornitori di tecnologia (piattaforma vocale, telefonia, messaggistica) sono soggetti a cui affidi parte del trattamento: ci vogliono i relativi accordi, che di solito sono nei contratti standard dei fornitori. Vanno letti e archiviati, non ignorati.

4. Raccogliere meno dati possibile

Principio di buon senso: se non serve, non lo chiedo.

5. Proteggere i campi dai testi malevoli

Una cosa meno nota: quando un cliente detta il proprio nome, l'assistente lo scrive in un calendario o in un foglio. Qualcuno potrebbe provare a inserire testo che il foglio interpreta come comando. Nel sistema di prova ho aggiunto una pulizia dei testi in entrata, per neutralizzare i tentativi più comuni, e ho verificato il comportamento con prove apposite. È un controllo tecnico, ma serve alla protezione dei dati.

6. Messaggi promozionali

Una cosa è rispondere a un cliente che ti scrive. Un'altra è scrivergli tu per fare promozione. Per la seconda serve un consenso adeguato, come spiego nel capitolo sui clienti che non tornano. Il sistema non scrive a chi non ha dato il permesso.

7. Riservatezza tra clienti

Nel collaudo ho trovato un rischio: due clienti con lo stesso nome. Se uno chiama per modificare una prenotazione, l'assistente non deve dire all'altro i dati di un omonimo. Ho impostato la ricerca della prenotazione su una combinazione di cognome e ultime cifre del telefono, e non sul solo nome.

Cosa ti chiedo di fare tu

  1. Far verificare informativa e registro dei trattamenti al tuo consulente.
  2. Decidere se registrare le chiamate e per quanto tempo.
  3. Scegliere chi, nel tuo staff, può accedere ai dati.

Se vuoi che prepariamo insieme la lista delle domande da portare al tuo consulente, scrivimi.

Note e fonti


Contatti

Vuoi valutare se ha senso per il tuo ristorante?

Non vendo software preconfezionati né licenze chiuse. Analizziamo insieme i numeri e i tavoli del tuo locale a Milano per costruire un sistema di proprietà.

Parla con Stefano su WhatsApp ↗