Accordo sul trattamento dei dati
Il presente Data Processing Agreement (DPA) completa le condizioni generali di vendita per i clienti B2B (SoloCore, BusinessCore e offerte Max) e descrive i ruoli e le responsabilità ai sensi del Regolamento generale sulla protezione dei dati.
Cercate un modello di accordo sul trattamento dei dati? Questo è liberamente consultabile qui sotto e disponibile per la firma formale su semplice richiesta.
Premessa
Questo DPA si applica ai rapporti contrattuali tra l'editore PrivateCore e i suoi clienti professionali. Precisa i ruoli di ciascuna parte ai sensi del GDPR, le garanzie di sicurezza offerte dall'editore e le modalità di esercizio dei diritti degli interessati. Costituisce parte integrante delle condizioni generali di vendita.
Articolo 1: ruoli e regimi di trattamento
Il Cliente è titolare del trattamento per l'insieme dei dati personali trattati tramite il software PrivateCore (dati di clienti, dipendenti, fornitori, transazioni e così via). È lui a determinare le finalità e i mezzi di tali trattamenti.
Il ruolo dell'editore dipende dalla modalità di hosting scelta dal Cliente, indicata sul preventivo e sulle fatture. Coesistono due regimi, e uno stesso Cliente può passare dall'uno all'altro.
- Modalità «Da me»: responsabilità del trattamento puntuale. L'istanza gira sull'attrezzatura del Cliente. L'editore non ospita nulla e non detiene alcuna copia dei dati. Interviene come responsabile del trattamento ai sensi dell'articolo 28 del GDPR soltanto per la manutenzione a distanza esplicitamente accettata dal Cliente (tunnel Tailscale attivato da lui), per gli aggiornamenti software installati sulla sua macchina e per l'assistenza tecnica da lui richiesta.
- Modalità «Online»: responsabilità del trattamento permanente. L'istanza gira su server affittati dall'editore in Francia. L'editore è responsabile del trattamento ai sensi dell'articolo 28 del GDPR per l'insieme dei dati ospitati, per tutta la durata del contratto, e gli obblighi del presente accordo gli sono opponibili senza restrizioni.
Articolo 2: oggetto, natura e durata del trattamento
- Oggetto. Fornitura, eventuale hosting, manutenzione e assistenza di un software gestionale.
- Natura delle operazioni. Conservazione, consultazione, salvataggio, ripristino, correzione di anomalie e, su istruzione, esportazione o cancellazione.
- Finalità. Consentire al Cliente di gestire il proprio sistema. L'editore non persegue alcuna finalità propria: i dati non sono analizzati, né aggregati, né usati per addestrare un modello, né sfruttati a fini commerciali.
- Durata. La durata del contratto, prolungata del termine di restituzione previsto all'articolo 13.
Articolo 3: categorie di dati e di persone interessate
Le categorie di dati personali trattati dipendono dall'uso che il Cliente fa del software, senza che l'editore conosca a priori il loro contenuto:
- Dati di clienti finali (recapiti, storico della relazione commerciale).
- Dati di dipendenti e candidati (recapiti, pianificazione, retribuzione, orario di lavoro, assenze).
- Dati di fornitori e prestatori.
- Dati di transazione (fatture, pagamenti, contabilità).
In modalità «Da me» questi dati restano fisicamente sulla macchina del Cliente e non sono né raccolti né conservati dall'editore. In modalità «Online» sono ospitati nell'istanza dedicata del Cliente, in Francia.
Articolo 4: categorie particolari di dati
Il Cliente si astiene dal trattare, in un'istanza ospitata dall'editore, dati relativi alla salute ai sensi dell'articolo 9 del GDPR. Il loro hosting per conto di un terzo è subordinato alla certificazione «Hébergeur de Données de Santé» prevista dall'articolo L.1111-8 del codice della sanità pubblica francese, di cui l'editore non dispone a oggi.
I Clienti interessati (professionisti sanitari, servizi di ambulanza, strutture sociosanitarie) scelgono la modalità «Da me», nella quale i dati sanitari non escono dai loro locali e dove l'editore agisce soltanto in manutenzione puntuale, su invito e con registrazione.
Le altre categorie particolari (opinioni, convinzioni, appartenenza sindacale, dati biometrici) non sono richieste dal software. Se il Cliente le tratta comunque, ne informa l'editore affinché le misure di sicurezza siano rivalutate congiuntamente.
Articolo 5: istruzioni documentate
L'editore agisce soltanto su istruzioni scritte del Cliente (e-mail, ticket di assistenza, preventivo firmato). Ogni istruzione contraria al GDPR o al diritto francese sarà segnalata al Cliente e potrà giustificare la sospensione dell'intervento.
In modalità «Online», la gestione corrente dell'istanza (hosting, salvataggio, supervisione tecnica) costituisce un'istruzione permanente derivante dal contratto stesso.
Articolo 6: riservatezza
Il personale dell'editore che può accedere ai dati (attualmente il solo fondatore) è soggetto a un impegno scritto di riservatezza, prolungato oltre la fine del suo incarico.
Articolo 7: misure di sicurezza
L'editore attua le seguenti misure tecniche e organizzative, comuni alle due modalità:
- Cifratura a riposo (AES-256) e in transito (TLS 1.3 per i flussi web, WireGuard tramite Tailscale per l'amministrazione a distanza).
- Autenticazione forte con certificato e chiave privata per ogni accesso amministratore.
- Giornali di audit immutabili, con marca temporale, firmati crittograficamente e consultabili dal Cliente.
- Trattamenti di intelligenza artificiale eseguiti localmente sull'istanza del Cliente: nessun contenuto è trasmesso a un fornitore di IA terzo, nessun modello è addestrato sui dati del Cliente.
Misure proprie della modalità «Da me»: cifratura integrale del disco tramite Apple FileVault, accesso a distanza impossibile finché il Cliente non l'ha attivato.
Misure proprie della modalità «Online»: istanza dedicata per Cliente, con il proprio database e il proprio contenitore, senza database condiviso tra Clienti; salvataggi quotidiani cifrati conservati 14 giorni a finestra scorrevole e collocati fuori dalla macchina salvata; accesso dell'editore al contenuto limitato alla gestione, all'assistenza e al ripristino del servizio, e registrato.
Articolo 8: sub-responsabili del trattamento
Il Cliente autorizza, in via generale, il ricorso ai sub-responsabili elencati qui sotto. Ogni aggiunta o sostituzione è notificata al Cliente almeno trenta (30) giorni prima della messa in servizio; il Cliente può opporvisi per un motivo legittimo legato alla protezione dei dati e, in mancanza di soluzione, risolvere il contratto senza penali.
- Scaleway SAS (Francia): hosting delle istanze in modalità «Online». Nessun ruolo in modalità «Da me».
- Infomaniak Network SA (Svizzera): instradamento delle e-mail transazionali emesse dall'istanza (fatture, conferme, notifiche), quando il Cliente usa il servizio di posta dell'editore anziché il proprio.
- Apple Inc. e Google LLC: instradamento delle notifiche push verso le applicazioni mobili, limitato al token del dispositivo e al titolo dell'avviso.
- Cloudflare, Inc. (Stati Uniti): tunnel del solo sito commerciale privatecore.fr. Nessun dato del servizio PrivateCore transita da questo canale.
Le integrazioni seguenti sono inattive per impostazione predefinita e coinvolgono un sub-responsabile soltanto se il Cliente le attiva lui stesso dalla propria istanza:
- Stripe Payments Europe Ltd (Irlanda, con sub-responsabilità di Stripe, Inc. negli Stati Uniti): incasso online e pagamento al tavolo. I dati trasmessi sono l'importo, l'identificativo dell'ordine e i metadati della transazione; il numero di carta non è mai conservato dall'editore.
- Google Ireland Ltd: recupero delle recensioni pubbliche tramite l'API Places ed emissione di tessere in formato Google Wallet (nome del titolare, identificativo della tessera).
L'editore impone contrattualmente a ciascuno di essi obblighi di protezione equivalenti a quelli del presente accordo e resta pienamente responsabile della loro esecuzione davanti al Cliente. Per le integrazioni attivate dal Cliente, l'editore risponde della configurazione e della trasmissione; le condizioni proprie del prestatore si applicano al trattamento da questo effettuato.
Articolo 9: trasferimenti fuori dall'Unione europea
I dati trattati per conto del Cliente restano nell'Unione europea: sulla sua attrezzatura in modalità «Da me», su server situati in Francia in modalità «Online». Nessun trasferimento di dato aziendale fuori dall'UE o dallo SEE è effettuato.
Ciò vale al netto delle integrazioni opzionali: se il Cliente attiva Stripe o i servizi Google sopra indicati, i dati corrispondenti sono trasmessi a tali prestatori, i cui trasferimenti fuori dall'Unione sono disciplinati dalle clausole contrattuali tipo e, se del caso, dal quadro di protezione dei dati UE: Stati Uniti.
Due flussi accessori escono dall'Unione senza portare dati aziendali: l'instradamento delle e-mail da parte di Infomaniak, in Svizzera, paese coperto da una decisione di adeguatezza della Commissione europea; e l'instradamento delle notifiche push da parte di Apple e Google, disciplinato dalle clausole contrattuali tipo.
Articolo 10: diritti degli interessati
L'editore assiste il Cliente, nella misura del ragionevole e tenuto conto della natura del trattamento, per rispondere alle richieste di esercizio dei diritti (accesso, rettifica, cancellazione, portabilità, opposizione) provenienti dagli interessati.
Poiché le richieste sono indirizzate al Cliente in qualità di titolare del trattamento, resta a suo carico la risposta finale. Quando un interessato si rivolge direttamente all'editore, questi lo rinvia al Cliente senza trattare la richiesta nel merito.
Articolo 11: notifica di violazione e assistenza
In caso di violazione di dati personali che riguardi i trattamenti affidati, l'editore informa il Cliente entro un termine massimo di 48 ore dalla rilevazione, con gli elementi che gli consentono di effettuare la propria notifica alla CNIL se necessario.
L'editore assiste inoltre il Cliente, su sua richiesta, nella realizzazione delle valutazioni d'impatto sulla protezione dei dati e nella consultazione preventiva dell'autorità di controllo, conformemente agli articoli da 32 a 36 del GDPR.
Articolo 12: audit
Il Cliente può sottoporre ad audit l'infrastruttura dell'editore, con preavviso scritto di 30 giorni. Un audit annuale è offerto; ogni audit supplementare è a carico del Cliente (tempo dell'editore fatturato alla tariffa in vigore). L'audit può essere condotto dal Cliente stesso o da un terzo di sua scelta, previo impegno di riservatezza.
Articolo 13: fine del trattamento
Modalità «Da me». Tutti i dati personali trattati restano fisicamente presso il Cliente. L'editore non ha alcun dato da restituire o da cancellare lato server, poiché non ne detiene alcuna copia.
Modalità «Online». Alla risoluzione, l'editore mette a disposizione del Cliente un'esportazione completa dei dati, in formati aperti e utilizzabili senza PrivateCore, per trenta (30) giorni. Trascorso tale termine, l'istanza e i suoi salvataggi sono cancellati in modo irreversibile e su richiesta viene rilasciato un certificato di cancellazione.
Nei due casi, l'editore cancella i propri giornali di intervento entro un termine massimo di 90 giorni, salvo obbligo legale di conservazione.
Questo DPA è disponibile su richiesta scritta a dpo@privatecore.fr per la firma formale.
Pronto a riprendere il controllo?
Un'installazione su misura, una risposta del fondatore e un Mac Mini che compri tu o che ti consegniamo configurato.