Bozza v0.1 — ai sensi dell’art. 28 Reg. UE 2016/679

Accordo sul trattamento dei dati (DPA)

Il presente accordo disciplina il trattamento dei dati personali che Condomilio effettua per conto del Cliente nell’erogazione del servizio. Integra i Termini e condizioni e prevale su di essi per tutto ciò che riguarda la protezione dei dati.

1. Parti e ruoli

Cliente: l’amministratore o lo studio che utilizza Condomilio. Agisce come Titolare del trattamento, oppure come Responsabile per conto del condominio quando tratta dati secondo le istruzioni di quest’ultimo.

Fornitore: [Ragione sociale] S.r.l., P. IVA [00000000000], sede legale in [indirizzo, CAP, città], PEC [pec@dominio.it], email legale@condomilio.it. Agisce come Responsabile del trattamento o, quando il Cliente è a sua volta Responsabile, come Sub-responsabile.

2. Oggetto e durata

Il Fornitore tratta i dati solo per erogare il servizio e per la durata del contratto, oltre al tempo necessario per la restituzione e la cancellazione previste al punto 15.

3. Natura e finalità

Archiviazione e consultazione di documenti, gestione di anagrafiche e contabilità condominiale, assemblee e votazioni, ticket e manutenzioni, comunicazioni con i residenti, elaborazione tramite Emilio AI, assistenza tecnica e sicurezza.

4. Interessati e categorie di dati

Interessati: condòmini, inquilini, familiari, fornitori, dipendenti e collaboratori dello Studio, altri soggetti presenti nei documenti.

Dati: identificativi e di contatto, dati catastali e millesimali, dati contabili e di pagamento, contenuti di comunicazioni, registrazioni e trascrizioni, dati di accesso e log.

5. Dati particolari e giudiziari

Il Cliente si impegna a caricare dati sanitari, giudiziari o di altra natura particolare solo se strettamente necessario e con idonea base giuridica, limitandone la visibilità agli utenti autorizzati.

6. Istruzioni del Cliente

Il Fornitore tratta i dati solo su istruzioni documentate del Cliente, costituite dal contratto, dal presente DPA e dalle impostazioni scelte in piattaforma. Se ritiene che un’istruzione violi la normativa, ne informa il Cliente.

7. Obblighi del Cliente

Il Cliente garantisce la liceità dei dati caricati, fornisce le informative agli interessati, configura correttamente ruoli e visibilità e verifica i risultati prodotti dagli strumenti automatici.

8. Obblighi del Fornitore

Il Fornitore garantisce riservatezza, adotta misure di sicurezza adeguate, assiste il Cliente nel rispondere agli interessati e nelle valutazioni d’impatto, e non usa i dati per finalità proprie.

9. Personale autorizzato

I dati sono accessibili solo a personale istruito e vincolato alla riservatezza, nella misura necessaria. Gli accessi tecnici ai contenuti dello Studio avvengono solo per assistenza richiesta, sicurezza o obbligo di legge e sono registrati.

10. Sicurezza

Tra le misure adottate: cifratura in transito e a riposo, separazione logica tra Studi, controllo degli accessi basato sui ruoli, autenticazione sicura, backup, monitoraggio e registrazione degli eventi, aggiornamenti periodici.

11. Emilio AI

I contenuti elaborati da Emilio AI sono usati solo per rispondere alle richieste dello Studio. Il Fornitore non consente ai fornitori di modelli di addestrare i propri sistemi sui dati del Cliente. Non sono prese decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici sugli interessati.

12. Sub-responsabili

Il Cliente autorizza il ricorso ai sub-responsabili elencati nell’Allegato C (hosting, database, email, servizi AI). Il Fornitore comunica ogni modifica con almeno [15] giorni di preavviso; il Cliente può opporsi per motivi fondati.

13. Trasferimenti extra UE

I dati sono conservati preferibilmente nello Spazio Economico Europeo. Eventuali trasferimenti avvengono solo con garanzie adeguate, come decisioni di adeguatezza o Clausole Contrattuali Standard.

14. Violazioni di dati

Il Fornitore informa il Cliente senza ingiustificato ritardo, e comunque entro [48] ore dalla scoperta, di ogni violazione dei dati, fornendo le informazioni utili per l’eventuale notifica al Garante.

15. Restituzione e cancellazione

Alla cessazione il Cliente può esportare i dati entro [30] giorni. Decorso tale termine i dati sono cancellati, compresi i backup entro i successivi [90] giorni, salvo obblighi di conservazione.

16. Audit

Il Fornitore mette a disposizione le informazioni necessarie a dimostrare il rispetto del presente DPA e consente verifiche, con preavviso ragionevole e senza compromettere la sicurezza degli altri clienti.

17. Legge e foro

Si applicano la legge italiana e il Foro indicato nei Termini e condizioni.

Allegato A — Dettagli del trattamento

Riepilogo di finalità, interessati, categorie di dati e durata come descritti ai punti 2–5.

Allegato B — Misure tecniche e organizzative

Elenco delle misure indicate al punto 10, da dettagliare con la documentazione tecnica dell’infrastruttura.

Allegato C — Sub-responsabili autorizzati

[Fornitore hosting — servizio — sede — luogo dei dati]

[Fornitore database — servizio — sede — luogo dei dati]

[Fornitore email — servizio — sede — luogo dei dati]

[Fornitore AI — servizio — sede — luogo dei dati]

Hai domande? Contattaci.