Data Processing Agreement (DPA)
Questo Data Processing Agreement definisce i ruoli, le responsabilità e le misure di sicurezza per il trattamento dei dati personali nel nostro servizio, in conformità all'art. 28 del GDPR.
Sintesi
Ruoli: tu sei il Titolare; noi siamo il Responsabile
Ambito: gestione event, gestione team, storage file e analytics
Misure di sicurezza (TOMs): documentate nell'Allegato A
Sub-responsabili: elencati su /legal/subprocessors
1. Oggetto, durata e finalità
Il Responsabile tratta i dati personali esclusivamente per erogare il Servizio secondo le istruzioni documentate del Titolare.
2. Categorie di interessati e dati
Interessati: titolari account, membri team, membri event
Dati: identificativi, contatti, dati event, file, metadati tecnici
Il Titolare evita categorie particolari salvo basi idonee.
3. Istruzioni e conformità
Il Responsabile tratta solo su istruzioni; informa il Titolare se ritiene un'istruzione non conforme al GDPR.
4. Riservatezza
Personale autorizzato e vincolato alla riservatezza, con formazione privacy periodica.
5. Sicurezza (Allegato A TOMs)
Cifratura in transito e at rest; controllo accessi; autenticazione forte; logging/audit; patching; backup/DR; privacy by design/default.
6. Sub-responsabili
Autorizzazione generale con elenco pubblico su /legal/subprocessors.
Notifica delle nuove nomine con diritto di obiezione entro 15 giorni.
7. Assistenza al Titolare
Supporto ragionevole per richieste degli interessati (DSR), DPIA e incident response.
8. Violazioni di dati personali
Notifica senza ingiustificato ritardo con le informazioni disponibili e cooperazione.
9. Cancellazione o restituzione
Alla cessazione, su istruzioni del Titolare: cancellazione o restituzione dei dati.
10. Audit e prove
Forniamo le informazioni necessarie e consentiamo audit ragionevoli.
11. Trasferimenti internazionali
Se presenti, si applicano Standard Contractual Clauses e misure appropriate.
12. Gerarchia
In caso di conflitto tra DPA e Termini, prevale il DPA sulle materie privacy.
Allegato A - Misure Tecniche e Organizzative (TOMs)
1. Cifratura TLS; cifratura at rest; hashing credenziali.
2. Controllo accessi (ruoli, minimo privilegio), 2FA admin.
3. Logging/monitoring, alert anomalie, gestione vulnerabilità.
4. Backup cifrati, test di ripristino.
5. Policy di retention dati configurabili.
6. Sicurezza email: SPF/DKIM/DMARC.
7. Privacy by design: minimizzazione, informative chiare.
8. Processi: formazione privacy, registro incidenti.
Domande sul DPA?
Responsabile del trattamento: Nome Azienda
Email legale: legal@example.com