Accordo per l'elaborazione dei dati
Datawarehouse.io
Accordo per l'elaborazione dei dati
Data di entrata in vigore: 2 febbraio 2023
È possibile scaricare una copia del presente accordo scaricata qui.
Il presente Accordo sul trattamento dei dati e i relativi allegati (“DPA”) riflette l’accordo tra Datawarehouse.io LLC (“Datawarehouse.io”,“noi”,“ci”o“nostro”) e gli Abbonati registrati (“Abbonati”,“voi”o“vostro”) in merito al trattamento dei Dati personali da parte di Datawarehouse.io per vostro conto in relazione al vostro accesso e all’utilizzo continuativo delle integrazioni di Datawarehouse.io.
Il presente Accordo sui trattamenti dei dati (DPA) è stipulato ai sensi dei Termini e condizioni di Datawarehouse.io (https://datawarehouse.io/terms-conditions) (“Accordo”) e integra e costituisce parte integrante dell’Accordo, con efficacia a partire dal primo utilizzo da parte dell’utente di qualsiasi integrazione di Datawarehouse.io. Tutti i termini e le condizioni del Contratto si applicano al presente DPA, salvo diversamente specificato nel presente documento. In caso di conflitto tra il presente DPA e il Contratto, prevarranno i termini del presente DPA.
Accettazione del presente DPA
L'accesso e l'utilizzo delle Integrazioni sono subordinati all'accettazione dei termini e delle condizioni del presente DPA. Accedendo e utilizzando le Integrazioni, l'utente accetta, a proprio nome e a nome di eventuali Affiliati Autorizzati per conto dei quali possa agire, di accettare e rispettare il presente DPA. Se l'utente non accetta tutti i termini e le condizioni del presente DPA, è pregato di non accedere né utilizzare alcuna Integrazione di Datawarehouse.io.
Modifica al presente Accordo sulla protezione dei dati (DPA)
Ci riserviamo il diritto di modificare il presente DPA in qualsiasi momento pubblicandone una versione aggiornata sul Sito. Potremo inoltre, a nostra esclusiva discrezione, inviare agli Abbonati attivi una notifica via e-mail in merito alle modifiche. L'utente è tenuto a consultare regolarmente il presente DPA e l'uso continuato delle Integrazioni dopo la data di entrata in vigore di qualsiasi modifica costituirà l'accettazione del DPA aggiornato. Qualora una modifica risulti inaccettabile per l'utente, questi dovrà cessare l'utilizzo dell'Integrazione. In caso di domande relative al presente DPA, o qualora sia necessaria una copia firmata dello stesso, compreso il testo completo di eventuali SCC o Allegati a cui si fa riferimento, è possibile contattarci all'indirizzo help@datawarehouse.io.
1. Definizioni. I termini in maiuscolo non definiti nel presente documento hanno il significato indicato nel Contratto.
Per“Affiliati autorizzati”si intendono tutti gli Affiliati ai quali avete concesso l’accesso alle Integrazioni, ma che non sono Abbonati secondo la definizione contenuta nel Contratto.
Per“California Consumer Privacy Protection Act”o“CCPA”si intende l’articolo 1798.100 e seguenti del Codice civile della California.
Per“Dati personali della California”o“Dati personali CA”si intendono i dati personali soggetti alla protezione prevista dal CCPA.
I termini“Consumatore”,“Impresa”,“Vendita” e “Fornitoredi servizi”avranno il significato loro attribuito dal CCPA.
Per “titolare del trattamento”si intende la persona fisica o giuridica, l’autorità pubblica, l’agenzia o altro organismo che, da solo o insieme ad altri, determina le finalità e le modalità del trattamento dei dati personali.
Per“Dati personali dei clienti”si intendono i dati personali relativi all’utente, al suo personale e/o ai suoi clienti che trattiamo per conto dell’utente al fine di fornire le Integrazioni previste dal Contratto.
Per“Leggi sulla protezione dei dati”si intendono le leggi sulla protezione dei dati o sulla privacy di qualsiasi paese o stato applicabili al trattamento dei Dati dei clienti, inclusi i Dati personali, da parte di Datawarehouse.io e/o dell’Abbonato.
Per “interessati”si intendono le persone fisiche identificate o identificabili a cui si riferiscono i dati personali.
Per“Dati europei”si intendono i Dati personali soggetti alla tutela prevista dalle leggi europee in materia di protezione dei dati.
Per“Legislazione europea in materia di protezione dei dati”si intendono le norme sulla protezione dei dati applicabili in Europa, tra cui: (i) il Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali e alla libera circolazione di tali dati (Regolamento generale sulla protezione dei dati) (“GDPR”); (ii) la Direttiva 2002/58/CE relativa al trattamento dei dati personali e alla tutela della vita privata nel settore delle comunicazioni elettroniche; (iii) le attuazioni nazionali applicabili di cui ai punti (i) e (ii), o, per quanto riguarda il Regno Unito, qualsiasi normativa nazionale applicabile che sostituisca o recepisca nel diritto interno il GDPR o qualsiasi altra legge in materia di dati e privacy a seguito dell’uscita del Regno Unito dall’Unione Europea; e (iv) la Legge federale svizzera sulla protezione dei dati del 19 giugno 1992 e la relativa Ordinanza, in ogni caso, come eventualmente modificate, abrogate o sostituite.
Per“Unione europea”o“UE”si intendono l’Unione europea, lo Spazio economico europeo e/o i rispettivi Stati membri, la Svizzera e il Regno Unito.
Per “dati personali”si intende qualsiasi informazione relativa a una persona fisica identificata o identificabile (“interessato”); si considera identificabile una persona fisica che può essere identificata, direttamente o indirettamente, in particolare mediante riferimento a un identificativo quale un nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, mentale, economica, culturale o sociale.
Per “violazione dei dati personali”si intende una violazione della sicurezza che comporti l’appropriazione indebita, la distruzione accidentale o illecita, la perdita, l’alterazione, la divulgazione non autorizzata o l’accesso non autorizzato ai dati personali trasmessi, conservati o altrimenti trattati tramite le Integrazioni o i sistemi, e che comprometta la sicurezza, la riservatezza o l’integrità di tali dati personali.
Per “trattamento”o“trattamento dei dati”si intende qualsiasi operazione o insieme di operazioni effettuate su dati personali o su insiemi di dati personali, con o senza l’ausilio di mezzi automatizzati, quali la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’utilizzo, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, l’allineamento o l’interconnessione, la limitazione, la cancellazione o la distruzione.
Per“responsabile del trattamento”si intende una persona fisica o giuridica, un’autorità pubblica, un’agenzia o altro organismo che tratta i dati personali per conto del titolare del trattamento.
Per “dati sensibili”si intendono (i) qualsiasi informazione relativa ai pazienti, di natura medica o altra informazione sanitaria protetta disciplinata dall’HIPAA o da leggi, norme o regolamenti federali o statali analoghi; oppure (ii) qualsiasi altra informazione soggetta a regolamentazione o protezione ai sensi di leggi specifiche quali il Gramm-Leach-Bliley Act (o norme o regolamenti correlati).
Per“dati di categoria speciale”si intendono tutti i dati personali che rivelano l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche o l’appartenenza sindacale, nonché il trattamento di dati genetici, dati biometrici finalizzati all’identificazione univoca di una persona fisica, dati relativi alla salute o dati relativi alla vita sessuale o all’orientamento sessuale di una persona fisica.
Per“clausole contrattuali tipo”o“SCC”si intendono le clausole contrattuali tipo allegate alla Decisione (UE) 2021/914 della Commissione europea del 4 giugno 2021, attualmente disponibili all’indirizzo https://commission.europa.eu/publications/standard-contractual-clauses-international-transfers_en, e successive modifiche.
Per “subappaltatore”si intendono i fornitori di servizi, gli agenti, i subappaltatori di Datawarehouse.io e tutte le altre persone, entità o organizzazioni, ad eccezione dei vostri dipendenti o dei fornitori di servizi di terze parti che sono soggetti alla vostra direzione, supervisione e controllo.
Per«LPD svizzera»si intende la Legge federale sulla protezione dei dati del 19 giugno 1992 e la relativa ordinanza, con le successive modifiche.
Per“GDPR del Regno Unito”si intende l’Addendum sul trasferimento internazionale dei dati emanato dal Commissario per l’informazione del Regno Unito ai sensi dell’articolo 119A(1) del Data Protection Act del 2018, attualmente disponibile all’indirizzo https://ico.org.uk/media/for-organisations/documents/ 4019539/international-data-transfer-addendum.pdf, e successive modifiche.
Per“sub-responsabile del trattamento”si intende qualsiasi subappaltatore incaricato da Datawarehouse.io del trattamento dei dati dei clienti, identificato da Datawarehouse.io nel Contratto o altrimenti approvato o riconosciuto per iscritto dal cliente.
2. Ambito di applicazione. Il presente Accordo sui trattamenti dei dati (DPA) si applica se e nella misura in cui i Dati del Cliente contengano Dati Personali e siano ricevuti da io da parte vostra o per vostro conto in qualità di Responsabile del trattamento nell’ambito della fornitura delle Integrazioni. Datawarehouse.io non è responsabile né è tenuta a rispondere del rispetto o della mancata osservanza di eventuali leggi applicabili al vostro settore che non siano generalmente applicabili alla nostra società.
3. Durata. Il presente DPA ha inizio alla data in cui riceviamo o abbiamo accesso per la prima volta ai Dati del Cliente e rimane in vigore per tutto il periodo in cui ricopriamo il ruolo di Responsabile del trattamento e deteniamo o abbiamo accesso ai Dati del Cliente in relazione alle Integrazioni, fino alla scadenza o alla risoluzione delle Integrazioni.
4. Responsabilità di Datawarehouse.io
-
- 4.1 Finalità. Datawarehouse.io tratterà i Dati del Cliente, inclusi i Dati Personali, esclusivamente allo scopo di fornire le Integrazioni in conformità con il Contratto e il presente DPA, o secondo le istruzioni da voi fornite.
- 4.2 Conformità. Datawarehouse.io si impegna a rispettare tutte le leggi applicabili in materia di protezione dei dati e qualsiasi istruzione ragionevole fornita dall’utente nel trattamento dei dati dei clienti. Qualora Datawarehouse.io non fosse in grado di garantire tale conformità per qualsiasi motivo, si impegna a informare tempestivamente l’utente della propria impossibilità a conformarsi. Se per qualsiasi motivo Datawarehouse.io, a sua esclusiva discrezione, ritenga che una o più delle Integrazioni disponibili non possano conformarsi alle leggi applicabili in materia di protezione dei dati, Datawarehouse.io si riserva il diritto di cessare ogni trattamento dei Dati del Cliente o di interrompere la fornitura di tali Integrazioni al Cliente o ai clienti in generale, fino a quando non saremo in grado di garantire la conformità o il Cliente non ci fornirà istruzioni che non violino la legge applicabile. Non saremo responsabili per la mancata fornitura delle Integrazioni qualora decidessimo di avvalerci dei diritti previsti nella presente sezione, e l’unico rimedio a vostra disposizione sarà il diritto di annullare qualsiasi Servizio in abbonamento applicabile.
- 4.3 Misure di sicurezza. io attuerà e manterrà in vigore politiche, procedure e prassi che soddisfino i requisiti applicabili stabiliti nel presente DPA.
5. Obblighi dell'abbonato
-
- 5.1 Conformità dell’Abbonato. L’Abbonato è responsabile del rispetto dei propri obblighi ai sensi delle leggi applicabili in materia di protezione dei dati in relazione ai Dati dei Clienti e alle istruzioni che ci fornisce in merito a tali Dati dei Clienti. Senza limitare la generalità di quanto sopra, l’Abbonato è l’unico responsabile di: (i) l’accuratezza, la qualità, l’integrità e la legalità dei propri Dati dei Clienti e dei mezzi con cui li acquisisce; (ii) garantire di disporre del diritto di trasferire o fornire l’accesso ai Dati dei clienti affinché noi possiamo fornire le Integrazioni; e (iii) garantire che qualsiasi istruzione da voi fornita in merito al Trattamento dei Dati dei clienti sia conforme a tutte le leggi applicabili. Ci informerete senza indebito ritardo qualora non siate in grado di adempiere alle vostre responsabilità ai sensi della presente sezione o delle leggi applicabili in materia di protezione dei dati.
- 5.2 Esclusioni di responsabilità specifiche. L’utente riconosce e accetta che l’hosting di contenuti online comporti rischi di divulgazione o esposizione non autorizzate e che, nell’utilizzare le Integrazioni, si assuma tali rischi. Non saremo in alcun modo responsabili per qualsiasi uso improprio, intenzionale o non intenzionale, dei Dati del Cliente da parte vostra (compresi i vostri dipendenti, le vostre controllate o le vostre affiliate) e/o da parte dei vostri utenti autorizzati o dei fornitori di servizi di terze parti ai quali avete concesso l’accesso ai Dati del Cliente. Siete gli unici responsabili della concessione dell’accesso alle Integrazioni fornendo le Credenziali ai vostri u
- 5.3 Istruzioni del Cliente. Il Cliente riconosce e accetta che le istruzioni contenute nel Contratto, in eventuali Condizioni Specifiche del Prodotto e nel presente DPA relative al Trattamento dei Dati del Cliente (“Istruzioni”) costituiscono le istruzioni complete da parte del Cliente in merito al nostro Trattamento dei Dati del Cliente. Nella misura in cui eventuali ulteriori istruzioni da parte del Cliente siano coerenti con le Istruzioni, tratteremo i Dati del Cliente in conformità con tali ulteriori istruzioni. Nella misura in cui eventuali istruzioni aggiuntive da parte vostra siano in contrasto con le Istruzioni, potremo, a nostra discrezione, rifiutarci di darne esecuzione nella misura massima consentita dalle leggi applicabili in materia di protezione dei dati.
- 5.4 Nessuna garanzia. Non possiamo assicurare né garantire in alcun modo che le Integrazioni e la sicurezza dei sistemi che le forniscono soddisfino i vostri specifici requisiti in materia di sicurezza dei dati, sia nei confronti dei vostri clienti sia ai sensi delle leggi applicabili in materia di protezione dei dati. È vostra responsabilità valutare in modo indipendente se le Integrazioni soddisfino adeguatamente i vostri obblighi.
- 5.5 Assenza di dati appartenenti a categorie particolari. Le Integrazioni potrebbero non essere adeguate a proteggere i Dati sensibili o i Dati appartenenti a categorie particolari che comportano specifici obblighi in materia di sicurezza o protezione dei dati. L’utente riconosce e accetta che la trasmissione, il trattamento o la messa a disposizione in altro modo di tali dati alle Integrazioni avvenga interamente a proprio rischio. DATAWAREHOUSE.IO NON AVRÀ ALCUN OBBLIGO NEI CONFRONTI DELL’UTENTE IN MERITO AL TRATTAMENTO DI DATI SENSIBILI O DI DATI DI CATEGORIA SPECIALE OLTRE GLI OBBLIGHI STABILITI NEL CONTRATTO E/O NEL PRESENTE DPA.
6. Trattamento. Datawarehouse.io può trattare i Dati del Cliente nella misura necessaria a fornire le Integrazioni, ivi inclusi, ove applicabile, l’hosting e l’archiviazione; il backup e il ripristino; la risoluzione dei problemi; l’applicazione di nuove versioni di prodotti o sistemi, patch, aggiornamenti e upgrade; il monitoraggio e il collaudo dell’utilizzo e delle prestazioni del sistema; finalità di sicurezza informatica, compresa la gestione degli incidenti; la manutenzione e il funzionamento dei sistemi di assistenza tecnica; nonché la migrazione, l’implementazione, la configurazione e i test delle prestazioni. Datawarehouse.io non dovrà: (i) modificare i Dati del Cliente se non nella misura necessaria a fornire le Integrazioni; (ii) divulgare i Dati del Cliente salvo nei casi previsti dalla legge o espressamente autorizzati dall’Abbonato; né (iii) accedere ai Dati del Cliente se non per fornire le Integrazioni, risolvere problemi tecnici o relativi al servizio, oppure su richiesta dell’Abbonato in relazione a questioni di assistenza clienti.
7. Sub-responsabilidel trattamento.Datawarehouse.io può subappaltare le attività di trattamento relative ai Dati personali previste dal Contratto a fornitori di servizi terzi identificati nel Contratto o elencati sul nostro Sito (https://www.datawarehouse.io/subprocessors/). Fatte salve le leggi applicabili in materia di protezione dei dati, l’Abbonato accetta che Datawarehouse.io possa in seguito avvalersi di sub-responsabili del trattamento non identificati nel Contratto né elencati sul nostro Sito. Richiederemo a tutti i nostri sub-responsabili del trattamento di adottare misure adeguate e ragionevolmente appropriate alle attività di conservazione, manutenzione o trattamento svolte da tali sub-responsabili, che siano conformi sotto tutti gli aspetti sostanziali agliobblighi pertinentidel presente Accordo sui dati personali (DPA) (comprese, ove del caso, le Clausole Contrattuali Standard), nella misura applicabile alla natura dei servizi forniti da tali sub-responsabili del trattamento. Rimarremo responsabili del rispetto, da parte di ciascun sub-responsabile del trattamento, degli obblighi previsti dal presente DPA e di qualsiasi atto o omissione di tale sub-responsabile del trattamento che ci induca a violare uno qualsiasi dei nostri obblighi ai sensi del presente DPA.
8. Trasferimenti internazionali. Salvo quanto diversamente previsto nel Contratto, nella nostra Politica regionale sull’hosting dei dati o nelle nostre Condizioni specifiche del prodotto, io potrà trattare i Dati dei clienti a livello globale, nella misura necessaria a fornire le Integrazioni. Se l’utente acquista un’Integrazione che sul Sito è indicata come ospitata negli Stati Uniti e se si trova in qualsiasi luogo diverso dagli Stati Uniti, l’accesso e l’utilizzo di tale Integrazione da parte sua costituiscono il suo consenso al trasferimento e alla successiva conservazione dei suoi Dati del Cliente dal suo paese di origine agli Stati Uniti. Se il Contratto o i Termini Specifici del Prodotto indicano una specifica ubicazione geografica in cui i Dati del Cliente saranno archiviati e ospitati (“Paese di Origine”), allora qualsiasi trasferimento dei Dati del Cliente, inclusi i Dati Personali, al di fuori del Paese di Origine da parte nostra (se del caso) avverrà solo previa autorizzazione scritta da parte vostra e in conformità con le disposizioni pertinenti delle Leggi sulla Protezione dei Dati nel Paese di origine.
9. Cooperazione e richieste di informazioni. Una Parte informerà tempestivamente l’altra Parte qualora riceva qualsiasi richiesta di informazioni, reclamo o contestazione da parte di un tribunale, di un funzionario pubblico, di terzi o di privati, derivante dai Servizi in abbonamento, e fornirà all’altra Parte un supporto e una cooperazione ragionevoli e tempestivi nel rispondere a qualsiasi richiesta. Qualora io ricevesse direttamente una richiesta o una domanda da un Interessato che abbia identificato l’altra Parte come Titolare del trattamento, Datawarehouse.io inoltrerà tempestivamente tali richieste all’altra Parte senza rispondere all’Interessato. Qualora l’altra Parte, in base alla normativa applicabile, fosse obbligata a fornire accesso o informazioni a un Interessato in merito al Trattamento dei Dati Personali che lo riguardano, Datawarehouse.io fornirà all’altra Parte un’assistenza ragionevole nel fornire tale accesso o tali informazioni.
10. Riservatezza e sicurezza delle informazioni. Abbiamo implementato e manterremo adeguate misure di sicurezza tecniche e organizzative per il trattamento dei dati personali, volte a prevenire la distruzione accidentale o illecita, la perdita, l’alterazione, la divulgazione non autorizzata o l’accesso non autorizzato ai dati personali. Tali misure di sicurezza regolano tutti gli aspetti della sicurezza applicabili alle Integrazioni, inclusi l’accesso fisico, l’accesso al sistema, l’accesso ai dati, la trasmissione e la crittografia, l’inserimento, il backup dei dati, la separazione dei dati, il controllo della sicurezza, l’applicazione delle norme e altri controlli e misure di sicurezza. Tutti i dipendenti di Datawarehouse.io, così come eventuali sub-responsabili del trattamento che trattano dati personali, sono soggetti ad adeguati accordi scritti di riservatezza o sono comunque vincolati da obblighi di riservatezza previsti dalla legge.
11. Incidenti relativi alla violazione dei dati. Qualora venissimo a conoscenza di una violazione dei dati personali durante la fornitura delle Integrazioni ai sensi del Contratto, vi informeremo senza indebito ritardo. Adotteremo misure adeguate per far fronte alla violazione dei dati personali, ivi inclusa, ove opportuno, la messa in sicurezza dei dati personali, e opereremo in buona fede per ridurre il rischio a carico degli interessati i cui dati personali sono stati coinvolti. Le leggi applicabili in materia di protezione dei dati possono imporre l’obbligo di informare le autorità competenti o gli Interessati coinvolti in caso di perdita, divulgazione illecita o accesso ai Dati Personali, e ci impegniamo a fornirvi informazioni sufficienti per consentirvi di adempiere a qualsiasi obbligo di segnalazione o di informazione agli Interessati in merito alla violazione dei Dati Personali ai sensi delle leggi applicabili in materia di protezione dei dati. Collaboreremo con voi e adotteremo misure ragionevoli, se necessario, per assistervi nelle attività di indagine, mitigazione e risoluzione di ciascuna violazione dei Dati Personali. L’utente accetta di assumersi la responsabilità e di coordinare con noi la comunicazione relativa a qualsiasi violazione della privacy, della sicurezza o degli incidenti relativi ai dati prima di procedere a qualsiasi divulgazione pubblica.
12. Cancellazione dei Dati del Cliente.Datawarehouse.ioprovvederà, salvo nei casi previsti dal Contratto o vietati dalla normativa applicabile, a distruggere e cancellare tutti i Dati del Cliente oggetto di Trattamento in conformità con i termini stabiliti nelle nostre Condizioni specifiche del prodotto; il diritto alla restituzione dei Dati del Cliente scadrà dopo tale data o termine.
13. Obblighi di legge. Potremmo essere tenuti per legge a fornire l’accesso ai Dati personali, ad esempio per ottemperare a un mandato di comparizione o ad altro procedimento legale, oppure per rispondere a richieste da parte delle autorità pubbliche e governative a fini di sicurezza nazionale e/o di applicazione della legge. Ci impegniamo a informarvi tempestivamente in merito alle richieste di accesso ai Dati dei clienti, salvo diversamente previsto dalla legge.
14. Disposizioni aggiuntive per gli abbonati dell’UE
-
- 14.1 Ruolo delle parti. L’utente riconosce che, ai fini delle leggi dell’UE in materia di protezione dei dati e del presente Accordo sui dati personali (DPA), l’utente è il Titolare del trattamento e noi siamo il Responsabile del trattamento in relazione ai Dati del cliente.
- 14.2 Obiezioni relative a nuovi sub-responsabili del trattamento. Vi daremo la possibilità di opporvi all’incarico di nuovi sub-responsabili del trattamento per motivi ragionevoli relativi alla protezione dei Dati del Cliente entro trenta (30) giorni dalla notifica a voi inviata in conformità con la sezione “Sub-responsabili del trattamento”. Qualora ci comunichiate tale opposizione, le parti discuteranno le vostre preoccupazioni in buona fede al fine di raggiungere una soluzione commercialmente ragionevole. Qualora non fosse possibile raggiungere tale soluzione, a nostra esclusiva discrezione, provvederemo a non nominare il nuovo sub-responsabile del trattamento oppure vi consentiremo di sospendere o risolvere l’Integrazione interessata in conformità alle disposizioni di risoluzione del Contratto senza alcuna responsabilità a carico di alcuna delle parti (fermi restando eventuali costi da voi sostenuti prima della sospensione o della risoluzione). Le parti concordano che, attenendosi alla presente sottosezione, Datawarehouse.io adempie ai propri obblighi ai sensi della Sezione 9 delle Clausole Contrattuali Standard.
- 14.3 Accordi con i sub-responsabili del trattamento. Ai fini della clausola 9(c) delle Clausole Contrattuali Standard, l’utente riconosce che potremmo essere soggetti a restrizioni nella divulgazione degli accordi con i sub-responsabili del trattamento, ma faremo ogni ragionevole sforzo per richiedere a qualsiasi sub-responsabile da noi nominato di consentirci di divulgare all’utente l’accordo con il sub-responsabile e forniremo (in via riservata) tutte le informazioni che potremo ragionevolmente fornire.
- 14.4 Valutazioni d’impatto sulla protezione dei dati e consultazioni con le autorità di controllo. Nella misura in cui le informazioni richieste siano ragionevolmente a nostra disposizione e l’utente non abbia altrimenti accesso alle stesse, forniremo all’utente un’assistenza ragionevole in merito a eventuali valutazioni d’impatto sulla protezione dei dati e alle consultazioni preventive con le autorità di controllo (ad esempio, l’Agenzia francese per la protezione dei dati (CNIL), l’Autorità per la protezione dei dati di Berlino (BlnBDI), l’Ufficio del Commissario per l’informazione del Regno Unito (ICO)) o altre autorità competenti in materia di protezione dei dati, nella misura richiesta dalle leggi dell’UE in materia di protezione dei dati.
- 14.5 Trasferimenti di dati. Fatte salve alcune limitate esclusioni, come previsto nel nostro Politica regionale di hosting dei dati, non trasferiremo i Dati europei a nessun Paese o destinatario che non sia riconosciuto come in grado di garantire un livello adeguato di protezione dei Dati personali (ai sensi delle leggi dell’UE applicabili in materia di protezione dei dati), a meno che non adottiamo preventivamente tutte le misure necessarie per garantire che il trasferimento sia conforme alle leggi dell’UE applicabili in materia di protezione dei dati. Tali misure possono includere (a titolo esemplificativo) il trasferimento di tali dati a un destinatario che: (i) sia soggetto a un quadro normativo adeguato o ad altro meccanismo di trasferimento giuridicamente adeguato, riconosciuto dalle autorità o dai tribunali competenti come in grado di garantire un livello adeguato di protezione dei dati personali; (ii) abbia ottenuto l’autorizzazione alle norme vincolanti d’impresa in conformità con le leggi dell’UE in materia di protezione dei dati; (iii) abbia sottoscritto le clausole contrattuali standard appropriate, in ciascun caso adottate o approvate in conformità con le leggi dell’UE in materia di protezione dei dati applicabili. L’utente riconosce che, in relazione alla fornitura delle Integrazioni, Datawarehouse.io può essere un destinatario di Dati europei negli Stati Uniti. Le parti concordano che le Clausole Contrattuali Standard saranno incorporate per riferimento e costituiranno parte integrante del Contratto come segue:
- 14.5.1 Trasferimenti verso il SEE. In relazione ai Dati europei soggetti al GDPR, (i) l’utente è il “trasferitore dei dati” e noi siamo l’“importatore dei dati”; (ii) le condizioni del Modulo Due si applicano nella misura in cui Lei sia il Titolare del trattamento dei Dati europei e quelle del Modulo Tre si applicano nella misura in cui Lei sia il Responsabile del trattamento dei Dati europei; (iii) nella Clausola 7 si applica la clausola di aggancio facoltativa; (iv) nella Clausola 9 si applica l’Opzione 2 e le modifiche relative ai Sub-Responsabili del trattamento saranno notificate in conformità con la sezione “Sub-Responsabili del trattamento” del presente DPA; (v) nella Clausola 11, la formulazione facoltativa è soppressa; (vi) nelle Clausole 17 e 18, le parti concordano che la legge applicabile e il foro competente per le controversie relative alle Clausole Contrattuali Standard saranno determinati in conformità con la sezione «Legge applicabile» dell’Accordo; (vii) gli Allegati delle Clausole Contrattuali Standard si riterranno completati con le informazioni riportate negli Allegati del presente DPA; e (viii) qualora e nella misura in cui le Clausole Contrattuali Standard siano in conflitto con qualsiasi disposizione del presente DPA, prevarranno le Clausole Contrattuali Standard nella misura di tale conflitto.
- 14.5.2 Trasferimenti verso il Regno Unito. Per quanto riguarda i Dati europei soggetti al GDPR del Regno Unito, si applicheranno le Clausole contrattuali standard con le seguenti modifiche: (i) le Clausole contrattuali standard saranno modificate e interpretate in conformità con l’Addendum del Regno Unito, che sarà incorporato per riferimento e costituirà parte integrante del Contratto; (ii) le Tabelle 1, 2 e 3 dell’Addendum del Regno Unito saranno considerate compilate con le informazioni riportate negli Allegati del presente DPA e la Tabella 4 sarà considerata compilata selezionando “nessuna delle parti”; e (iii) qualsiasi conflitto tra i termini delle Clausole Contrattuali Standard e l’Addendum del Regno Unito sarà risolto in conformità con la Sezione 10 e la Sezione 11 dell’Addendum del Regno Unito.
- 14.5.3 Trasferimenti verso la Svizzera. Per quanto riguarda i Dati europei soggetti alla legge svizzera sulla protezione dei dati, si applicheranno le Clausole contrattuali standard con le seguenti modifiche: (i) i riferimenti al “Regolamento (UE) 2016/679” saranno interpretati come riferimenti alla legge svizzera sulla protezione dei dati; (ii) i riferimenti a «UE», «Unione» e «diritto degli Stati membri» saranno interpretati come riferimenti al diritto svizzero; e (iii) i riferimenti all’«autorità di controllo competente» e ai «tribunali competenti» saranno sostituiti con «l’Incaricato federale della protezione dei dati e della trasparenza» e i «tribunali competenti in Svizzera».
- 14.5.4 Altri meccanismi di trasferimento. Nel caso in cui adottiamo un meccanismo di trasferimento alternativo (compresa qualsiasi versione nuova o successiva dello Scudo per la privacy UE-USA) per i trasferimenti di Dati europei, tale meccanismo di trasferimento alternativo si applicherà automaticamente in sostituzione delle Clausole contrattuali standard descritte nel presente DPA (ma solo nella misura in cui tale meccanismo di trasferimento alternativo sia conforme alle leggi dell’UE in materia di protezione dei dati), e l’utente accetta di sottoscrivere tali altri documenti o di intraprendere le azioni che possano essere ragionevolmente necessarie per conferire efficacia giuridica a tale meccanismo di trasferimento alternativo.
- 14.5.5 Inadempimento. Qualora non fossimo in grado di adempiere ai nostri obblighi ai sensi delle Clausole Contrattuali Standard o dovessimo violare qualsiasi garanzia prevista dalle Clausole Contrattuali Standard o dall’Addendum del Regno Unito (a seconda dei casi) per qualsiasi motivo, e l’utente intenda sospendere il trasferimento dei Dati Europei a nostro favore o rescindere le Clausole Contrattuali Standard o l’Addendum del Regno Unito, l’utente accetta di fornirci un preavviso ragionevole per consentirci di porre rimedio a tale inadempienza e di collaborare ragionevolmente con noi per identificare quali ulteriori misure di salvaguardia, se del caso, possano essere implementate per porre rimedio a tale inadempienza. Qualora non avessimo risolto o non fossimo in grado di risolvere l’inadempienza, potrete sospendere o risolvere la parte interessata dell’Integrazione in conformità con il Contratto senza alcuna responsabilità a carico di entrambe le parti (fatti salvi eventuali corrispettivi da voi sostenuti prima di tale sospensione o risoluzione).
- 14.6 Diritti di ispezione e di revisione
- 14.6.1 Dimostrazione della conformità. Metteremo a vostra disposizione tutte le informazioni ragionevolmente necessarie per dimostrare la conformità al presente DPA e consentiremo e collaboreremo alle verifiche, comprese le ispezioni condotte dal vostro revisore al fine di valutare la conformità al presente DPA. Riconoscete e accettate di esercitare i vostri diritti di verifica ai sensi del presente DPA e della Clausola 8.9 delle Clausole Contrattuali Standard, dandoci istruzioni di conformarci alle misure di verifica descritte nella presente sezione “Dimostrazione di conformità”. L’utente riconosce che le Integrazioni sono ospitate da uno o più dei nostri Sub-Responsabili del trattamento che mantengono programmi di sicurezza validati in modo indipendente. Su richiesta scritta dell’utente, forniremo risposte scritte (in via riservata) a tutte le ragionevoli richieste di informazioni da lui avanzate necessarie a confermare la nostra conformità al presente DPA, a condizione che l’utente non eserciti tale diritto più di una volta ogni dodici (12) mesi, salvo che non abbia motivi ragionevoli per sospettare una non conformità al DPA.
- 14.6.2 Modalità di verifica. L’utente potrà ispezionare, a proprie spese, le nostre strutture operative o condurre una verifica delle nostre procedure di sicurezza, tecniche e organizzative utilizzate per il Trattamento dei Dati dei Clienti al fine di verificare la conformità al presente DPA (“Verifica”). Salvo quanto diversamente previsto dalle leggi applicabili in materia di protezione dei dati, l’utente potrà verificare la nostra conformità al presente DPA una volta ogni dodici (12) mesi, a meno che non venga riscontrata una violazione dei nostri obblighi, nel qual caso potrà condurre un’altra Verifica entro sei (6) mesi. L’Audit potrà essere condotto dal vostro responsabile della protezione dei dati o da un rappresentante autorizzato o da un revisore terzo concordato di comune accordo; tale funzionario, rappresentante o revisore terzo dovrà firmare un accordo di riservatezza da noi ritenuto accettabile oppure essere comunque vincolato da un obbligo di riservatezza previsto dalla legge o da norme giuridiche. Ci impegniamo a fornirvi tutte le informazioni e i documenti ragionevolmente necessari durante la verifica. Tutte le verifiche saranno effettuate durante il normale orario di lavoro e in modo tale da non interrompere né compromettere le nostre normali operazioni aziendali. Collaboreremo con qualsiasi verifica disposta da un’autorità di regolamentazione competente derivante dalla nostra esecuzione del presente Accordo.
- 14.6.3 Ambito dell’Audit. Prima di qualsiasi Audit, le parti devono concordare per iscritto l’ambito dello stesso, che deve descrivere l’ambito proposto, la durata e la data di inizio dell’Audit. L’utente è tenuto a fornirci un preavviso scritto, comprensivo di una spiegazione scritta del motivo dell’Audit, entro e non oltre trenta (30) giorni prima dell’inizio di tale Audit. Prima di qualsiasi verifica, entrambe le parti si impegnano a cercare, in buona fede, altri mezzi per riconciliare i documenti che rendano superflue tali verifiche. Il revisore terzo non potrà divulgare al cliente alcuna informazione diversa dai risultati relativi alla nostra conformità o non conformità alla verifica e nessuna verifica darà diritto al cliente di visionare o accedere in alcun modo a registrazioni e/o processi: (i) non direttamente correlati ai Dati del Cliente trattati da noi; (ii) non direttamente correlati alle Integrazioni fornite all’utente ai sensi del Contratto; (iii) in violazione delle leggi applicabili; e/o (iv) in violazione dei nostri obblighi di riservatezza nei confronti di terzi.
- 14.6.4 Comunicazione dei risultati dell’Audit. L’Utente accetta di fornirci i risultati dell’Audit, comprese eventuali relazioni documentate, che saranno soggette alle clausole di riservatezza previste dal Contratto. L’Utente potrà utilizzare le relazioni dell’Audit esclusivamente allo scopo di adempiere ai propri obblighi ai sensi delle leggi applicabili in materia di protezione dei dati o per verificare la nostra conformità al presente DPA.
- 14.6.5 Verifiche dei sub-responsabili del trattamento. L’utente può richiederci di effettuare una verifica su qualsiasi sub-responsabile del trattamento o di fornire conferma che tale verifica sia stata effettuata (oppure, ove disponibile, di ottenere o di assisterlo nell’ottenimento di una relazione di verifica redatta da terzi relativa alle operazioni del sub-responsabile del trattamento) al fine di verificare il rispetto degli obblighi del sub-responsabile del trattamento. Avrete inoltre il diritto, previa richiesta scritta, di ricevere copie delle clausole relative alla privacy e alla sicurezza contenute nel nostro accordo con qualsiasi sub-responsabile del trattamento che possa trattare i vostri Dati dei clienti.
- 14.6.6 Valutazione d’impatto sulla protezione dei dati. Forniremo all’utente un’assistenza ragionevole in merito a qualsiasi valutazione d’impatto sulla protezione dei dati che l’utente ritenga ragionevolmente necessaria ai sensi degli articoli 35 o 36 del GDPR o di disposizioni equivalenti di qualsiasi legge sulla protezione dei dati, in ciascun caso esclusivamente in relazione al trattamento dei dati dei clienti da parte nostra.
15. Disposizioni aggiuntive relative ai Dati personali della California. Nel trattare i Dati personali della California in conformità con le vostre istruzioni, l’utente accetta di essere un’Impresa e che noi siamo un Fornitore di servizi ai fini del CCPA, e che tratteremo i Dati personali della California in qualità di Fornitore di servizi esclusivamente allo scopo di fornire le Integrazioni ai sensi del Contratto (“Finalità aziendali”) o come altrimenti consentito dal CCPA, incluso quanto descritto nella nostra Informativa sulla privacy. Non dovremo (a) vendere alcun Dato Personale della California se non per l’utilizzo di Google Analytics; (b) conservare, utilizzare o divulgare alcun Dato Personale della California per scopi diversi da quello specifico della fornitura dell’Integrazione, inclusa la conservazione, l’utilizzo o la divulgazione dei Dati Personali della California per uno scopo commerciale (come definito nel CCPA) diverso dalla fornitura delle Integrazioni; né (c) conservare, utilizzare o divulgare i Dati Personali della California al di fuori del rapporto commerciale diretto tra noi e l’utente.
16. Disposizioni generali
-
- 16.1 Separabilità. Qualora una qualsiasi disposizione del presente DPA fosse ritenuta non valida o inapplicabile da un tribunale della giurisdizione competente, le parti concorderanno di comune accordo una disposizione alternativa, giuridicamente valida e applicabile. Le restanti disposizioni del presente DPA continueranno ad avere piena efficacia nella misura in cui il loro mantenimento in vigore, fatta eccezione per la disposizione non valida o inapplicabile, sia coerente con l’intento delle parti.
- 16.2 Esclusione di responsabilità. DATAWAREHOUSE.IO NON SARÀ RESPONSABILE PER: (I) VIOLAZIONE DI QUALSIASI NORMATIVA APPLICABILE IN MATERIA DI PROTEZIONE DEI DATI, (II) VIOLAZIONE DELLA SICUREZZA DEI DATI PERSONALI, O (III) VIOLAZIONE DI QUALSIASI DIRITTO ALLA PRIVACY O DI PROPRIETÀ INTELLETTUALE, CORRELATA AI DATI DEL CLIENTE ARCHIVIATI SUI VOSTRI SERVER O CAUSATA DA VOSTRE AZIONI, OMISSIONI O NEGLIGENZA.
- 16.3 Limitazione di responsabilità. La responsabilità complessiva di ciascuna parte e di ciascuna delle rispettive affiliate, derivante da o connessa al presente DPA e alle Clausole Contrattuali Standard (ove applicabili), sia essa di natura contrattuale, per illecito civile o in base a qualsiasi altra teoria di responsabilità, sarà soggetta alle limitazioni e alle esclusioni di responsabilità stabilite nella sezione “Limitazione di responsabilità” dell’Accordo e qualsiasi riferimento in tale sezione alla responsabilità di una parte indica la responsabilità complessiva di tale parte e di tutte le sue affiliate ai sensi dell’Accordo (incluso il presente DPA). In nessun caso la responsabilità di una delle parti sarà limitata per quanto riguarda i diritti di protezione dei dati di qualsiasi persona fisica ai sensi del presente DPA (comprese le Clausole Contrattuali Standard) o in altro modo. IN NESSUN CASO LA RESPONSABILITÀ DI DATAWAREHOUSE.IO NEI VOSTRI CONFRONTI PER UNA VIOLAZIONE DEI DATI DEI CLIENTI SUPERERÀ UN MILIONE DI DOLLARI ($1.000.000).
- 16.4 Legge applicabile. Il presente DPA sarà regolato dalle disposizioni in materia di legge applicabile e giurisdizione contenute nell’Accordo, salvo quanto diversamente previsto dalle leggi applicabili in materia di protezione dei dati.
- 16.5 Indennizzo. Oltre alle disposizioni in materia di indennizzo previste dal Contratto, le parti concordano inoltre che, qualora una parte fosse ritenuta responsabile di una violazione delle leggi sulla protezione dei dati commessa dall’altra parte, quest’ultima, nella misura in cui ne sia responsabile, indennizzerà l’altra parte per qualsiasi costo, onere, danno, spesa o perdita da essa sostenuta nell’adempimento dei propri obblighi; e (ii) le limitazioni di responsabilità previste nel Contratto, compreso il limite massimo di responsabilità complessivo, si applicano alla presente Sezione nella misura massima consentita dalla legge applicabile.
- 16.6 Integrazione. Salvo quanto diversamente previsto nel presente DPA, tutti i termini e le condizioni contenuti nel Contratto e non modificati nel presente documento rimarranno pienamente in vigore ed efficaci. In caso di conflitto tra il Contratto e il presente DPA o qualsiasi altra clausola di riservatezza contenuta in un accordo tra le parti, l’ordine di precedenza in relazione al Trattamento dei Dati del Cliente sarà il seguente: il presente DPA e, successivamente, il Contratto.
Allegato 1 – Dettagli sul trattamento dei dati
Il presente allegato fa parte integrante del DPA.
A. Elenco delle parti
-
- Esportatore di dati:
Nome: L’Abbonato, come definito nei Termini e condizioni di Datawarehouse.io (per conto proprio e delle Affiliate autorizzate)
Indirizzo: l’indirizzo dell’Abbonato, come indicato nel suo account utente
Nome, qualifica e recapiti della persona di riferimento: i recapiti dell’Abbonato, come indicati nell’account utente dell’Abbonato
Attività relative ai dati trasferiti ai sensi delle presenti Clausole: trattamento dei dati personali in relazione all’utilizzo da parte dell’Abbonato delle integrazioni di Datawarehouse.io ai sensi dei Termini e condizioni di Datawarehouse.io
Ruolo (titolare del trattamento/responsabile del trattamento): Titolare del trattamento
b. Importatore dei dati:
Nome: Datawarehouse.io LLC
Indirizzo: 4124 N Boulevard Park, Houston, TX 77098
Nome, carica e recapiti della persona di riferimento: James Elmer, Direttore Tecnico, Datawarehouse.io, 10810 Katy Freeway, Suite 101, Houston, TX 77043
Attività relative ai dati trasferiti ai sensi delle presenti Clausole: trattamento dei dati personali in relazione all’utilizzo da parte dell’Abbonato delle integrazioni di Datawarehouse.io ai sensi dei Termini e condizioni di Datawarehouse.io
Ruolo (titolare del trattamento/responsabile del trattamento): Responsabile del trattamento
B. Natura e finalità del trattamento
Tratteremo i dati personali nella misura necessaria a fornire le Integrazioni ai sensi del Contratto, come ulteriormente specificato nelle Condizioni specifiche del prodotto e secondo le ulteriori istruzioni da voi fornite nell’ambito dell’utilizzo delle Integrazioni.
C. Durata del trattamento
Fatta salva la sezione “Cancellazione dei dati dei clienti” del presente Accordo sulle elaborazioni dei dati (DPA), tratteremo i dati personali per tutta la durata del vostro utilizzo dell’Integrazione, salvo diversamente concordato per iscritto.
D. Categorie di interessati
L’utente può fornire Dati Personali nel corso dell’utilizzo delle Integrazioni; l’entità di tale fornitura è determinata e controllata dall’utente a sua esclusiva discrezione e può includere, a titolo esemplificativo ma non esaustivo, Dati Personali relativi alle seguenti categorie di Interessati: i Contatti dell’utente e altri utenti finali, inclusi i suoi dipendenti, collaboratori esterni, collaboratori, clienti, potenziali clienti, fornitori e subappaltatori. Gli Interessati possono includere anche soggetti che tentano di comunicare con gli utenti finali dell’utente o di trasferire Dati Personali a questi ultimi.
E. Categorie di dati personali
L'utente può trasmettere Dati personali alle Integrazioni, la cui portata è determinata e controllata dall'utente stesso a sua esclusiva discrezione, e che possono includere, a titolo esemplificativo ma non esaustivo, le seguenti categorie di Dati personali:
a. Informazioni di contatto (come definite nel Contratto).
b. Qualsiasi altro Dato Personale fornito, inviato o ricevuto dall’utente o dai suoi utenti finali tramite le Integrazioni.
F. Dati sensibili o categorie particolari di dati (se del caso)
Le parti non prevedono il trasferimento di dati sensibili o di dati appartenenti a categorie particolari.
G. Operazioni di trattamento
I dati personali saranno trattati in conformità con il Contratto o con il presente Accordo sul trattamento dei dati (DPA) e potranno essere oggetto delle seguenti attività di trattamento:
a. Conservazione e altri trattamenti necessari per fornire, mantenere e migliorare le integrazioni messe a tua disposizione; e/o
b. Divulgazione in conformità con l’Accordo, il presente DPA e/o come previsto dalle leggi applicabili.
H. Autorità di vigilanza competente
Ai fini delle clausole contrattuali standard, l’autorità di controllo che fungerà da autorità di controllo competente sarà determinata in conformità al GDPR.
Allegato 2 – Misure di sicurezza
Il presente allegato fa parte integrante del DPA.
Datawarehouse.io attua attualmente le misure di sicurezza descritte nel presente Allegato 2. Tutti i termini in maiuscolo non altrimenti definiti nel presente documento avranno il significato loro attribuito nel Contratto.
A. Controllo degli accessi
a. Prevenzione dell'accesso non autorizzato all'integrazione
Elaborazione in outsourcing: ospitiamo le nostre integrazioni presso fornitori di infrastrutture cloud in outsourcing. Inoltre, intratteniamo rapporti contrattuali con i fornitori di servizi al fine di fornire le integrazioni in conformità con il nostro Accordo sul trattamento dei dati. Ci affidiamo ad accordi contrattuali, informative sulla privacy e programmi di conformità dei fornitori di servizi al fine di proteggere i dati dei clienti trattati o archiviati da tali fornitori.
Sicurezza fisica e ambientale: la nostra infrastruttura di integrazione è ospitata presso fornitori di infrastrutture in outsourcing con modello multi-tenant.
Autenticazione: applichiamo una politica uniforme in materia di password per le nostre integrazioni. Gli abbonati che interagiscono con le integrazioni tramite la piattaforma devono autenticarsi prima di accedere ai dati dei clienti non pubblici.
Autorizzazione: i dati dei clienti sono archiviati in sistemi di archiviazione multi-tenant accessibili agli abbonati esclusivamente tramite interfacce utente delle applicazioni e interfacce di programmazione delle applicazioni. Non è consentito l’accesso diretto all’infrastruttura applicativa sottostante. Il modello di autorizzazione in ciascuna delle nostre integrazioni è progettato per garantire che solo le persone debitamente autorizzate possano accedere alle funzionalità, alle visualizzazioni e alle opzioni di personalizzazione pertinenti. L’autorizzazione all’accesso ai set di dati avviene tramite la verifica delle autorizzazioni dell’utente rispetto agli attributi associati a ciascun set di dati.
b. Prevenzione dell'uso non autorizzato dei prodotti
Implementiamo controlli di accesso e funzionalità di rilevamento conformi agli standard di settore per le reti interne che supportano le nostre integrazioni.
Controlli di accesso: i meccanismi di controllo dell'accesso alla rete sono progettati per impedire che il traffico di rete che utilizza protocolli non autorizzati raggiunga l'infrastruttura di integrazione. Le misure tecniche implementate variano a seconda dei fornitori di infrastruttura e includono implementazioni di Virtual Private Cloud (VPC), l'assegnazione di gruppi di sicurezza e regole firewall tradizionali.
Rilevamento e prevenzione delle intrusioni: implementiamo una soluzione Web Application Firewall (WAF) per proteggere i dati dei clienti ospitati e le integrazioni accessibili da Internet. Il WAF è progettato per identificare e prevenire gli attacchi contro i servizi di rete accessibili al pubblico.
Analisi statica del codice: vengono effettuate revisioni di sicurezza del codice archiviato nei nostri repository di codice sorgente, al fine di verificare il rispetto delle migliori pratiche di programmazione e individuare eventuali difetti del software.
c. Limitazioni del privilegio e requisiti di autorizzazione
Accesso alle integrazioni: un gruppo ristretto di dipendenti di Datawarehouse.io ha accesso alle integrazioni e ai dati dei clienti tramite interfacce controllate. Lo scopo di concedere l'accesso a un gruppo ristretto di dipendenti è quello di fornire un'assistenza clienti efficace, risolvere potenziali problemi, individuare e rispondere agli incidenti di sicurezza e garantire la sicurezza dei dati. L'accesso ai dipendenti viene concesso in base al ruolo, e i ruoli vengono rivisti almeno una volta ogni sei (6) mesi.
Controlli dei precedenti: tutti i dipendenti di Datawarehouse.io sono sottoposti a un controllo dei precedenti effettuato da un ente terzo prima di ricevere un’offerta di lavoro, in conformità con le leggi vigenti e nei limiti da queste consentiti. Tutti i dipendenti sono tenuti a comportarsi in modo conforme alle linee guida aziendali, agli obblighi di riservatezza e agli standard etici.
B. Controllo della trasmissione
In fase di transito: rendiamo disponibile la crittografia HTTPS (nota anche come SSL o TLS) su tutte le nostre interfacce di accesso. La nostra implementazione HTTPS utilizza algoritmi e certificati conformi agli standard del settore.
Dati inattivi: conserviamo le password degli utenti secondo politiche che rispettano le prassi standard del settore in materia di sicurezza. Abbiamo implementato tecnologie volte a garantire che i dati archiviati siano crittografati quando inattivi.
C. Controllo degli input
Rilevamento: Abbiamo progettato la nostra infrastruttura in modo da registrare informazioni dettagliate sul comportamento del sistema, sul traffico in entrata, sull’autenticazione di sistema e su altre richieste delle applicazioni. I sistemi interni aggregano i dati di log e avvisano i dipendenti competenti in caso di attività dannose, non intenzionali o anomale. Il personale di Datawarehouse.io, compresi gli addetti alla sicurezza, alle operazioni e all’assistenza, interviene tempestivamente in caso di incidenti noti.
Risposta e monitoraggio: teniamo un registro degli incidenti di sicurezza noti che include la descrizione, le date e gli orari delle attività rilevanti, nonché l’esito dell’incidente. Gli incidenti di sicurezza sospetti e confermati vengono indagati dal personale addetto alla sicurezza, alle operazioni o all’assistenza; vengono inoltre identificate e documentate le misure di risoluzione appropriate. Per qualsiasi incidente confermato, adotteremo le misure appropriate per ridurre al minimo i danni all’Integrazione e agli Abbonati o la divulgazione non autorizzata. La notifica all’utente avverrà in conformità con i termini del DPA o del Contratto.
D. Controllo della disponibilità
Disponibilità dell'infrastruttura: I fornitori dell'infrastruttura si impegnano, nei limiti commercialmente ragionevoli, a garantire un tempo di attività minimo del 99,95%. I fornitori mantengono un livello minimo di ridondanza N+1 per i servizi di alimentazione, rete e climatizzazione.
Tolleranza ai guasti: le strategie di backup e replica sono progettate per garantire la ridondanza e le protezioni di failover in caso di gravi guasti di elaborazione.
Le integrazioni di Datawarehouse.io sono progettate per garantire ridondanza e failover senza interruzioni. Anche le istanze server che supportano le integrazioni sono progettate con l'obiettivo di evitare singoli punti di guasto. Questo approccio aiuta il nostro team operativo a gestire e aggiornare le applicazioni di integrazione e il backend, limitando al contempo i tempi di inattività.
Allegato 3 – Sottogestori del trattamento
Il presente allegato fa parte integrante del DPA.
Per aiutarci a fornire le Integrazioni, ci avvaliamo di sub-responsabili del trattamento che ci assistono nelle nostre attività di trattamento dei dati. Un elenco dei nostri sub-responsabili del trattamento e delle finalità per cui li coinvolgiamo è disponibile nella pagina “Sub-responsabili del trattamento” del nostro Sito, all’indirizzo https://datawarehouse.io/subprocessors/. Accettando l’Accordo sul trattamento dei dati (DPA), l’utente acconsente che tutti i sub-responsabili del trattamento elencati sul nostro Sito possano avere accesso ai Dati dei clienti.
Appendice 1 alle clausole contrattuali standard
La presente appendice fa parte delle clausole contrattuali standard.
Una descrizione dei dettagli del trattamento, comprendente (i) l’elenco dei soggetti interessati, (ii) la descrizione del trasferimento e (iii) l’autorità di controllo competente, è riportata nell’Allegato 1 dell’Accordo sull’elaborazione dei dati (DPA).
ESPORTAZIONE DATI
Nome:
Firma autorizzata
IMPORTATORE DI DATI
Nome: James Elmer, Direttore tecnico
Firma autorizzata
Appendice 2 alle clausole contrattuali tipo
La presente appendice fa parte delle clausole contrattuali standard.
Una descrizione delle misure di sicurezza tecniche e organizzative attuate dal destinatario dei dati in conformità alle clausole contrattuali tipo è riportata nell’Allegato 2 dell’Accordo sull’elaborazione dei dati (DPA).
ESPORTAZIONE DATI
Nome:
Firma autorizzata
IMPORTATORE DI DATI
Nome: James Elmer, Direttore tecnico
Firma autorizzata
Appendice 3 alle clausole contrattuali tipo
La presente Appendice fa parte delle Clausole contrattuali standard (le “Clausole”).
L'elenco dei sub-responsabili del trattamento utilizzati dal responsabile dell'importazione dei dati ai sensi della clausola 9, lettera a), delle Clausole Contrattuali Standard è riportato nell'Allegato 3 dell'Accordo sugli aspetti relativi alla protezione dei dati (DPA):
ESPORTAZIONE DATI
Nome:
Firma autorizzata
IMPORTATORE DI DATI
Nome: James Elmer, Direttore tecnico
Firma autorizzata