Vai al contenuto
Bozza — non ancora in vigore. Adetio è in pre-lancio chiuso. La società operativa non è ancora pubblicata, quindi questo documento non nomina alcuna azienda e non crea obblighi. È mostrato per intero affinché possa leggere i termini con cui intendiamo lanciare; ogni clausola viene confermata con legali dell’UE prima del rilascio.
LEGALE

Accordo sul trattamento dei dati

Questo DPA si applica quando tratta i dati personali degli utenti finali tramite Adetio. Lei è il titolare del trattamento; la società operativa di Adetio (da pubblicare prima del lancio) è il Suo responsabile ai sensi dell’articolo 28 del GDPR. È incorporato nei nostri Termini di servizio.

Questo documento è fornito in più lingue per comodità. In caso di discrepanza, prevale la versione inglese.

Bozza · società operativa da pubblicare prima del lancio

1. Ruoli e ambito

Lei determina le finalità e i mezzi del trattamento (titolare); Adetio tratta i dati personali solo per fornire la piattaforma, sulla base delle Sue istruzioni documentate (responsabile). L’oggetto è l’identità e l’autenticazione; gli interessati sono i Suoi utenti finali; le categorie comprendono identificativi, credenziali e metadati di autenticazione.

2. Istruzioni per il trattamento

Trattiamo i dati personali solo sulla base delle Sue istruzioni documentate, compresi questo DPA e la Sua configurazione, salvo che il diritto dell’UE o di uno Stato membro disponga diversamente: in tal caso La informeremo prima, ove giuridicamente consentito.

3. Riservatezza e sicurezza

Il personale che accede ai dati personali è vincolato alla riservatezza. Adottiamo le misure tecniche e organizzative descritte nella nostra pagina Sicurezza, adeguate al rischio ai sensi dell’articolo 32 del GDPR, tra cui cifratura, controllo degli accessi e resilienza.

4. Sub-responsabili

Lei autorizza i sub-responsabili elencati nella nostra pagina Sub-responsabili, tutti situati nell’UE. Imponiamo a ciascuno obblighi equivalenti in materia di protezione dei dati, restiamo responsabili del loro operato e diamo un preavviso di almeno 30 giorni sulle modifiche, così che possa opporsi.

5. Trasferimenti internazionali

Non trasferiamo dati personali al di fuori dell’UE/SEE. Se ciò dovesse cambiare, ci baseremo su una decisione di adeguatezza o sulle Clausole contrattuali tipo dell’UE e La informeremo in anticipo.

6. Richieste degli interessati e violazioni

La assistiamo nel rispondere alle richieste degli interessati e, tenuto conto della natura del trattamento, nell’adempiere ai Suoi obblighi in materia di sicurezza e di valutazione d’impatto. La informiamo senza ingiustificato ritardo — ed entro 72 ore ove possibile — di qualsiasi violazione di dati personali che riguardi i Suoi dati.

7. Restituzione, cancellazione e audit

Alla cessazione restituiamo o cancelliamo i dati personali, a Sua scelta, entro 90 giorni, salvo che la conservazione sia richiesta per legge. Mettiamo a disposizione le informazioni necessarie a dimostrare la conformità e consentiamo audit, comprese ispezioni, con ragionevole preavviso.