Legale

Data Processing Agreement (DPA)

Effettivo dal: 1 gennaio 2025

Questo Data Processing Agreement definisce i ruoli, le responsabilità e le misure di sicurezza per il trattamento dei dati personali nel nostro servizio, in conformità all'art. 28 del GDPR.

Sintesi

Ruoli: tu sei il Titolare; noi siamo il Responsabile

Ambito: gestione event, gestione team, storage file e analytics

Misure di sicurezza (TOMs): documentate nell'Allegato A

Sub-responsabili: elencati su /legal/subprocessors

1. Oggetto, durata e finalità

Il Responsabile tratta i dati personali esclusivamente per erogare il Servizio secondo le istruzioni documentate del Titolare.

2. Categorie di interessati e dati

Interessati: titolari account, membri team, membri event

Dati: identificativi, contatti, dati event, file, metadati tecnici

Il Titolare evita categorie particolari salvo basi idonee.

3. Istruzioni e conformità

Il Responsabile tratta solo su istruzioni; informa il Titolare se ritiene un'istruzione non conforme al GDPR.

4. Riservatezza

Personale autorizzato e vincolato alla riservatezza, con formazione privacy periodica.

5. Sicurezza (Allegato A TOMs)

Cifratura in transito e at rest; controllo accessi; autenticazione forte; logging/audit; patching; backup/DR; privacy by design/default.

6. Sub-responsabili

Autorizzazione generale con elenco pubblico su /legal/subprocessors.

Notifica delle nuove nomine con diritto di obiezione entro 15 giorni.

7. Assistenza al Titolare

Supporto ragionevole per richieste degli interessati (DSR), DPIA e incident response.

8. Violazioni di dati personali

Notifica senza ingiustificato ritardo con le informazioni disponibili e cooperazione.

9. Cancellazione o restituzione

Alla cessazione, su istruzioni del Titolare: cancellazione o restituzione dei dati.

10. Audit e prove

Forniamo le informazioni necessarie e consentiamo audit ragionevoli.

11. Trasferimenti internazionali

Se presenti, si applicano Standard Contractual Clauses e misure appropriate.

12. Gerarchia

In caso di conflitto tra DPA e Termini, prevale il DPA sulle materie privacy.

Allegato A - Misure Tecniche e Organizzative (TOMs)

1. Cifratura TLS; cifratura at rest; hashing credenziali.

2. Controllo accessi (ruoli, minimo privilegio), 2FA admin.

3. Logging/monitoring, alert anomalie, gestione vulnerabilità.

4. Backup cifrati, test di ripristino.

5. Policy di retention dati configurabili.

6. Sicurezza email: SPF/DKIM/DMARC.

7. Privacy by design: minimizzazione, informative chiare.

8. Processi: formazione privacy, registro incidenti.

Domande sul DPA?

Responsabile del trattamento: Nome Azienda

Email legale: legal@example.com