ACCORDO DI AFFIDAMENTO DEL TRATTAMENTO DEI DATI PERSONALI (DPA)
Il presente Accordo di Affidamento del Trattamento dei Dati Personali („DPA") è stipulato tra:
VHN Sp. z o.o. ul. Gliwicka 35 42-600 Tarnowskie Góry Polska
NIP: 6452561131
di seguito denominato:
„Responsabile del Trattamento"
e
l'Utente che utilizza i servizi di Rezulo,
di seguito denominato:
„Titolare del Trattamento".
L'accettazione del Regolamento di Rezulo o l'inizio dell'utilizzo del Servizio comporta la stipula del presente Accordo.
§1. OGGETTO DELL'ACCORDO
-
Il Titolare del Trattamento affida al Responsabile del Trattamento il trattamento dei dati personali nella misura necessaria per la fornitura dei servizi di Rezulo.
-
Il Responsabile del Trattamento si impegna a trattare i dati personali in conformità a:
a) il Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio („GDPR"),
b) il presente Accordo,
c) le istruzioni documentate del Titolare del Trattamento.
- Il presente Accordo costituisce parte integrante della documentazione legale di Rezulo.
§2. NATURA E FINALITÀ DEL TRATTAMENTO
-
Il trattamento avviene unicamente ai fini della fornitura dei servizi disponibili nel sistema Rezulo.
-
Il Responsabile del Trattamento non utilizza i dati affidati dal Titolare del Trattamento per propri scopi di marketing.
-
I dati non sono utilizzati dal Responsabile del Trattamento per la vendita di dati, il profiling di marketing né per la divulgazione a soggetti terzi per finalità pubblicitarie.
-
Il Responsabile del Trattamento tratta i dati unicamente per il periodo necessario alla fornitura del Servizio e in conformità alle politiche di conservazione specificate nel Regolamento.
§3. DURATA DEL TRATTAMENTO
-
I dati sono trattati per il periodo di utilizzo dei servizi di Rezulo da parte del Titolare del Trattamento.
-
Dopo la cessazione dell'utilizzo del Servizio, si applicano le politiche di conservazione specificate nel Regolamento e nel presente Accordo.
-
L'Accordo rimane vigente per l'intera durata dell'utilizzo di Rezulo.
§4. CATEGORIE DI DATI
Il Titolare del Trattamento può affidare, tra gli altri:
Dati dei clienti
- nome,
- cognome,
- indirizzo e-mail,
- numero di telefono,
- cronologia delle visite,
- cronologia delle prenotazioni,
- informazioni relative ai servizi,
- informazioni relative ai pagamenti,
- note relative ai clienti.
Dati dei dipendenti
- nome,
- cognome,
- indirizzo e-mail,
- numero di telefono,
- orario di lavoro,
- dati relativi all'utilizzo degli account aziendali.
Altri dati
Tutti i dati inseriti dal Titolare del Trattamento nel sistema Rezulo.
§5. CATEGORIE DI INTERESSATI
I dati possono riguardare:
- clienti,
- potenziali clienti,
- persone che effettuano prenotazioni online,
- dipendenti,
- collaboratori,
- contatti commerciali,
- altre persone i cui dati sono stati inseriti dal Titolare del Trattamento.
§6. DATI DI CATEGORIE PARTICOLARI
-
Il Titolare del Trattamento può affidare dati di categorie particolari ai sensi dell'art. 9 GDPR.
-
Possono includere, tra gli altri:
- allergie,
- controindicazioni ai trattamenti,
- informazioni sanitarie,
- altre informazioni necessarie all'esecuzione dei servizi forniti dal Titolare del Trattamento.
-
Il Titolare del Trattamento è responsabile del possesso di una base giuridica appropriata per il trattamento di tali dati.
-
Il Responsabile del Trattamento non verifica la legalità delle basi giuridiche del Titolare del Trattamento.
§7. OBBLIGHI DEL RESPONSABILE DEL TRATTAMENTO
Il Responsabile del Trattamento si impegna a:
a) trattare i dati unicamente su istruzione del Titolare del Trattamento,
b) garantire la riservatezza delle persone che hanno accesso ai dati,
c) applicare appropriate misure tecniche e organizzative,
d) assistere il Titolare del Trattamento nell'adempimento degli obblighi derivanti dal GDPR,
e) informare il Titolare del Trattamento di violazioni della protezione dei dati,
f) conservare la documentazione richiesta dalle norme di legge applicabili.
§8. MISURE DI SICUREZZA
Il Responsabile del Trattamento applica misure di sicurezza adeguate al rischio.
Possono includere, tra gli altri:
- cifratura della trasmissione dei dati,
- controllo degli accessi,
- sistema di autorizzazioni,
- registrazione degli eventi,
- monitoraggio della sicurezza,
- backup regolari,
- protezione dell'infrastruttura del server.
Il Responsabile del Trattamento può aggiornare le misure di sicurezza applicate con l'evoluzione della tecnologia.
§9. RESPONSABILI DEL TRATTAMENTO SECONDARI
-
Il Titolare del Trattamento esprime il consenso generale all'utilizzo da parte del Responsabile del Trattamento dei servizi di Responsabili del Trattamento Secondari.
-
I Responsabili del Trattamento Secondari possono essere, tra gli altri, fornitori di:
- hosting,
- infrastruttura cloud,
- pagamenti,
- servizi SMS,
- servizi analitici,
- servizi di sicurezza,
- servizi informatici.
- L'elenco attuale dei Responsabili del Trattamento Secondari può includere, tra gli altri:
- OVHcloud,
- Stripe,
- Twilio,
- Google,
- Meta.
-
Il Responsabile del Trattamento può aggiungere nuovi Responsabili del Trattamento Secondari, se necessario per la fornitura del Servizio.
-
In caso di modifiche sostanziali riguardanti i Responsabili del Trattamento Secondari, il Titolare del Trattamento può essere informato tramite il sito web, il sistema Rezulo o tramite e-mail.
§10. TRASFERIMENTI INTERNAZIONALI
-
Alcuni Responsabili del Trattamento Secondari possono trattare i dati al di fuori dello Spazio economico europeo.
-
In tali casi, il Responsabile del Trattamento garantisce le opportune garanzie richieste dal GDPR.
-
Possono includere:
- le Clausole Contrattuali Standard della Commissione Europea (SCC),
- decisioni che stabiliscono un livello adeguato di protezione,
- altri meccanismi previsti dalle norme di legge applicabili.
§11. VIOLAZIONI DELLA PROTEZIONE DEI DATI
-
In caso di accertamento di una violazione della protezione dei dati personali, il Responsabile del Trattamento informerà il Titolare del Trattamento senza indebito ritardo dopo aver ottenuto informazioni confermate sull'incidente.
-
L'informazione può includere:
- la natura della violazione,
- le possibili conseguenze,
- l'estensione dei dati interessati dalla violazione,
- le azioni correttive intraprese dal Responsabile del Trattamento.
§12. SUPPORTO PER IL TITOLARE DEL TRATTAMENTO
Il Responsabile del Trattamento, nella misura tecnicamente e organizzativamente possibile, assiste il Titolare del Trattamento nell'adempimento degli obblighi derivanti dal GDPR, in particolare per quanto riguarda:
- l'esercizio dei diritti degli interessati,
- la segnalazione di violazioni,
- la valutazione dell'impatto sulla protezione dei dati,
- le consultazioni con le autorità di controllo.
§13. AUDIT E INFORMAZIONI SULLA SICUREZZA
-
Il Titolare del Trattamento può richiedere al Responsabile del Trattamento informazioni relative alle misure di protezione dei dati applicate.
-
Il Responsabile del Trattamento può adempiere agli obblighi informativi tramite:
- documentazione sulla sicurezza,
- risposte alle richieste,
- relazioni sulla sicurezza,
- altri mezzi ragionevoli.
-
Gli audit devono essere condotti in modo da non compromettere la sicurezza degli altri clienti né la riservatezza commerciale del Responsabile del Trattamento.
-
Il Responsabile del Trattamento può rifiutare di condurre un audit, se il suo ambito fosse sproporzionato, comportasse la divulgazione di segreti commerciali o potesse compromettere la sicurezza di altri clienti.
§14. CANCELLAZIONE O RESTITUZIONE DEI DATI
-
Il Titolare del Trattamento può scaricare i dati disponibili in Rezulo prima della cessazione dell'utilizzo del Servizio.
-
I dati possono essere conservati per un periodo fino a 90 giorni dalla cancellazione dell'Account, in particolare nei backup.
-
Dopo la scadenza dei periodi di conservazione, i dati vengono cancellati o resi anonimi, a meno che le norme di legge non richiedano la loro ulteriore conservazione.
§15. RESPONSABILITÀ DELLE PARTI
-
Ciascuna parte è responsabile della violazione degli obblighi derivanti dal GDPR nella misura prevista dalle norme di legge applicabili.
-
Il Responsabile del Trattamento non è responsabile per:
- la legalità dei dati inseriti dal Titolare del Trattamento,
- l'assenza di una base giuridica per il trattamento dei dati da parte del Titolare del Trattamento,
- le azioni o le omissioni del Titolare del Trattamento.
§16. VERSIONI LINGUISTICHE
Il presente Accordo può essere pubblicato in diverse versioni linguistiche.
Le traduzioni hanno carattere ausiliario.
In caso di discrepanze tra le versioni linguistiche, la versione vincolante è quella indicata dal Responsabile del Trattamento per il mercato o l'utente specifico.
§17. DISPOSIZIONI FINALI
-
Per le materie non regolamentate, si applicano le disposizioni del GDPR e della legge polacca.
-
Il presente Accordo costituisce parte integrante della documentazione legale di Rezulo.
-
La versione attuale del DPA è pubblicata sul sito web di Rezulo.
-
L'accettazione del Regolamento di Rezulo comporta contemporaneamente l'accettazione del presente Accordo di Affidamento del Trattamento dei Dati Personali.
-
L'Accordo entra in vigore dal giorno dell'inizio dell'utilizzo del Servizio o dell'accettazione del Regolamento.