Accordo sul trattamento dei dati
Ultimo aggiornamento: [DATA] · Riguarda i dati che tu inserisci nel gestionale
Perché esiste questo documento
Nel tuo gestionale inserisci dati di persone: clienti, fornitori, dipendenti. Di quei dati il responsabile sei tu (in linguaggio di legge: il «titolare del trattamento»). Noi li custodiamo per tuo conto, e siamo quindi il «responsabile del trattamento».
La legge europea sulla privacy (GDPR, articolo 28) richiede che questo rapporto sia messo per iscritto. È un documento che protegge te: stabilisce cosa possiamo e cosa non possiamo fare con i dati che ci affidi. Accettando le condizioni d'uso accetti anche questo accordo.
Cosa trattiamo per tuo conto
- Tipi di dati: anagrafiche di clienti e fornitori (nome, indirizzo, contatti, partita IVA), ordini e documenti fiscali, dati di dipendenti e collaboratori se usi quella parte del programma, allegati che carichi.
- Persone coinvolte: i tuoi clienti, i tuoi fornitori, i tuoi collaboratori.
- Durata: per tutto il tempo in cui usi il servizio, più il periodo di conservazione indicato più avanti.
- Scopo: unicamente fornirti il servizio.
I nostri impegni
- Solo su tue istruzioni. Trattiamo quei dati solo per farti funzionare il programma. Non li usiamo per scopi nostri, non li analizziamo, non li vendiamo.
- Riservatezza. Chi lavora con noi ed è autorizzato ad accedere è vincolato al segreto.
- Sicurezza. Archivio separato per ogni cliente, accessi protetti da password cifrate, connessioni su canale sicuro, copie di sicurezza periodiche, aggiornamenti di sicurezza del programma.
- Assistenza. Se una persona esercita i suoi diritti verso di te (accesso, cancellazione…), ti aiutiamo a rispondere.
- Avviso in caso di violazione. Se scopriamo un accesso non autorizzato ai tuoi dati, te lo comunichiamo senza ingiustificato ritardo e con le informazioni che ti servono per le tue comunicazioni al Garante.
- Verifiche. Su tua richiesta ragionevole ti forniamo le informazioni necessarie a dimostrare che rispettiamo questi impegni.
Quando accediamo ai tuoi dati
Solo in tre casi, e sempre nella misura minima necessaria:
- quando ci chiedi assistenza su un problema specifico;
- per interventi tecnici indispensabili (per esempio ripristinare un archivio danneggiato);
- se obbligati da un'autorità: in quel caso, se la legge lo consente, ti avvisiamo prima.
Altri fornitori coinvolti
Per fornire il servizio ci appoggiamo a: [FORNITORE DEL SERVER, PAESE] e [FORNITORE DELLA POSTA, PAESE]. Ognuno è vincolato a impegni equivalenti a questi. Se cambiamo o aggiungiamo un fornitore ti avvisiamo con [N] giorni di anticipo, e se non sei d'accordo puoi disdire senza costi.
Dove stanno i dati
[PAESE — es. Italia / Unione Europea]. Non trasferiamo dati fuori dall'Unione Europea.
Alla fine del rapporto
- Puoi chiedere una copia completa dei tuoi dati in qualsiasi momento, anche dopo la disdetta;
- li conserviamo ancora per [N] giorni, per darti tempo di recuperarli o ripensarci;
- trascorso quel termine li cancelliamo, comprese le copie di sicurezza entro il loro normale ciclo di rotazione;
- se ci chiedi la cancellazione immediata, la eseguiamo e te lo confermiamo per iscritto.
Le tue responsabilità
Resti tu il responsabile di: avere titolo per trattare i dati che inserisci, informare le persone interessate, rispondere alle loro richieste, e scegliere per quanto tempo conservarli. Noi ti mettiamo a disposizione gli strumenti; le decisioni sui dati restano tue.