Questo Accordo (art. 28 GDPR) è parte integrante dei Termini e Condizioni e regola il trattamento dei dati personali che la cantina cliente (il Titolare) carica o genera in Wines Export Social / CRM — i propri clienti, prospect, fornitori, contatti e note (i "Dati del Cliente") — da parte di Servizi Digitali 24 S.R.L., Viale dello Scalo San Lorenzo 10, 00185 Roma, P.IVA 18422681009 (il Responsabile).

Nota

Il database dei compratori esteri fornito da Wines Export non rientra in questo Accordo: per quei dati Wines Export è titolare autonomo e la cantina è titolare autonoma dei contatti che decide di scrivere (vedi informativa per i compratori e Termini §5).

1. Oggetto e durata

Il Responsabile tratta i Dati del Cliente per conto del Titolare, per la durata del contratto e fino alla loro cancellazione o restituzione.

2. Natura, finalità, categorie

Natura: hosting, archiviazione, elaborazione con le funzioni dell'app (ricerca, promemoria, stesura e traduzione assistita, statistiche), esportazione. Finalità: consentire al Titolare la gestione dei propri contatti commerciali. Interessati: contatti commerciali del Titolare e persone del Titolare che usano l'app. Dati: identificativi, contatti aziendali, note commerciali, storico delle interazioni. Il Titolare si impegna a non caricare categorie particolari di dati (art. 9 GDPR).

3. Istruzioni

Il Responsabile tratta i Dati del Cliente solo su istruzione documentata del Titolare: il contratto, le funzioni dell'app, le richieste scritte. Se ritiene che un'istruzione violi la legge, lo comunica. Il Responsabile non usa i Dati del Cliente per fini propri: non li inserisce nel proprio database di compratori, non li contatta, non li usa per addestrare modelli.

4. Riservatezza

Le persone autorizzate dal Responsabile sono vincolate alla riservatezza.

5. Sicurezza (art. 32)

Cifratura in transito (TLS) e a riposo presso i fornitori, isolamento dei dati per cliente, credenziali custodite lato server, registro di accessi ed esportazioni, backup giornalieri, accesso amministrativo solo con chiave.

6. Sub-responsabili

Il Titolare autorizza in via generale i sub-responsabili elencati in /subprocessors. Ogni aggiunta o sostituzione è comunicata con 15 giorni di anticipo; il Titolare può opporsi per motivi fondati e, in mancanza di soluzione, recedere senza penali per la parte interessata.

7. Diritti degli interessati

Il Responsabile assiste il Titolare con misure tecniche (esportazione, cancellazione) e organizzative nel rispondere alle richieste degli interessati, e gli inoltra senza ritardo le richieste ricevute direttamente.

8. Violazioni dei dati

Il Responsabile notifica al Titolare ogni violazione dei dati personali senza ingiustificato ritardo e comunque entro 48 ore dalla scoperta, con le informazioni dell'art. 33 §3 GDPR, e collabora alla gestione.

9. Assistenza

Il Responsabile fornisce le informazioni necessarie a valutazioni d'impatto e consultazioni preventive, se richieste.

10. Cancellazione o restituzione

Alla cessazione del contratto il Titolare esporta i Dati del Cliente (funzione di esportazione o file su richiesta) entro 30 giorni; poi il Responsabile li cancella, compresi i backup secondo il loro ciclo di rotazione, salvo obblighi di legge.

11. Verifiche

Il Responsabile mette a disposizione le informazioni necessarie a dimostrare il rispetto di questo Accordo e consente verifiche, anche tramite un terzo vincolato alla riservatezza, con preavviso di 30 giorni e al massimo una volta l'anno, salvo violazioni.

12. Trasferimenti fuori dall'Unione Europea

Solo verso sub-responsabili con garanzie adeguate (decisione di adeguatezza o Clausole Contrattuali Standard UE 2021/914). Oggi: Anthropic (Stati Uniti), con Data Processing Addendum e Clausole Contrattuali Standard.

13. Responsabilità

Ciascuna parte risponde delle violazioni a sé imputabili (art. 82 GDPR); per il resto vale la limitazione di responsabilità dei Termini.

← Torna al sito