Bozza v0.1 — ai sensi dell’art. 28 Reg. UE 2016/679
Accordo sul trattamento dei dati (DPA)
Il presente accordo disciplina il trattamento dei dati personali che Condomilio effettua per conto del Cliente nell’erogazione del servizio. Integra i Termini e condizioni e prevale su di essi per tutto ciò che riguarda la protezione dei dati.
1. Parti e ruoli
Cliente: l’amministratore o lo studio che utilizza Condomilio. Agisce come Titolare del trattamento, oppure come Responsabile per conto del condominio quando tratta dati secondo le istruzioni di quest’ultimo.
Fornitore: [Ragione sociale] S.r.l., P. IVA [00000000000], sede legale in [indirizzo, CAP, città], PEC [pec@dominio.it], email legale@condomilio.it. Agisce come Responsabile del trattamento o, quando il Cliente è a sua volta Responsabile, come Sub-responsabile.
2. Oggetto e durata
Il Fornitore tratta i dati solo per erogare il servizio e per la durata del contratto, oltre al tempo necessario per la restituzione e la cancellazione previste al punto 15.
3. Natura e finalità
Archiviazione e consultazione di documenti, gestione di anagrafiche e contabilità condominiale, assemblee e votazioni, ticket e manutenzioni, comunicazioni con i residenti, elaborazione tramite Emilio AI, assistenza tecnica e sicurezza.
4. Interessati e categorie di dati
Interessati: condòmini, inquilini, familiari, fornitori, dipendenti e collaboratori dello Studio, altri soggetti presenti nei documenti.
Dati: identificativi e di contatto, dati catastali e millesimali, dati contabili e di pagamento, contenuti di comunicazioni, registrazioni e trascrizioni, dati di accesso e log.
5. Dati particolari e giudiziari
Il Cliente si impegna a caricare dati sanitari, giudiziari o di altra natura particolare solo se strettamente necessario e con idonea base giuridica, limitandone la visibilità agli utenti autorizzati.
6. Istruzioni del Cliente
Il Fornitore tratta i dati solo su istruzioni documentate del Cliente, costituite dal contratto, dal presente DPA e dalle impostazioni scelte in piattaforma. Se ritiene che un’istruzione violi la normativa, ne informa il Cliente.
7. Obblighi del Cliente
Il Cliente garantisce la liceità dei dati caricati, fornisce le informative agli interessati, configura correttamente ruoli e visibilità e verifica i risultati prodotti dagli strumenti automatici.
8. Obblighi del Fornitore
Il Fornitore garantisce riservatezza, adotta misure di sicurezza adeguate, assiste il Cliente nel rispondere agli interessati e nelle valutazioni d’impatto, e non usa i dati per finalità proprie.
9. Personale autorizzato
I dati sono accessibili solo a personale istruito e vincolato alla riservatezza, nella misura necessaria. Gli accessi tecnici ai contenuti dello Studio avvengono solo per assistenza richiesta, sicurezza o obbligo di legge e sono registrati.
10. Sicurezza
Tra le misure adottate: cifratura in transito e a riposo, separazione logica tra Studi, controllo degli accessi basato sui ruoli, autenticazione sicura, backup, monitoraggio e registrazione degli eventi, aggiornamenti periodici.
11. Emilio AI
I contenuti elaborati da Emilio AI sono usati solo per rispondere alle richieste dello Studio. Il Fornitore non consente ai fornitori di modelli di addestrare i propri sistemi sui dati del Cliente. Non sono prese decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici sugli interessati.
12. Sub-responsabili
Il Cliente autorizza il ricorso ai sub-responsabili elencati nell’Allegato C (hosting, database, email, servizi AI). Il Fornitore comunica ogni modifica con almeno [15] giorni di preavviso; il Cliente può opporsi per motivi fondati.
13. Trasferimenti extra UE
I dati sono conservati preferibilmente nello Spazio Economico Europeo. Eventuali trasferimenti avvengono solo con garanzie adeguate, come decisioni di adeguatezza o Clausole Contrattuali Standard.
14. Violazioni di dati
Il Fornitore informa il Cliente senza ingiustificato ritardo, e comunque entro [48] ore dalla scoperta, di ogni violazione dei dati, fornendo le informazioni utili per l’eventuale notifica al Garante.
15. Restituzione e cancellazione
Alla cessazione il Cliente può esportare i dati entro [30] giorni. Decorso tale termine i dati sono cancellati, compresi i backup entro i successivi [90] giorni, salvo obblighi di conservazione.
16. Audit
Il Fornitore mette a disposizione le informazioni necessarie a dimostrare il rispetto del presente DPA e consente verifiche, con preavviso ragionevole e senza compromettere la sicurezza degli altri clienti.
17. Legge e foro
Si applicano la legge italiana e il Foro indicato nei Termini e condizioni.
Allegato A — Dettagli del trattamento
Riepilogo di finalità, interessati, categorie di dati e durata come descritti ai punti 2–5.
Allegato B — Misure tecniche e organizzative
Elenco delle misure indicate al punto 10, da dettagliare con la documentazione tecnica dell’infrastruttura.
Allegato C — Sub-responsabili autorizzati
[Fornitore hosting — servizio — sede — luogo dei dati]
[Fornitore database — servizio — sede — luogo dei dati]
[Fornitore email — servizio — sede — luogo dei dati]
[Fornitore AI — servizio — sede — luogo dei dati]
Hai domande? Contattaci.
