Il nostro avviso sulla privacy
Pubblicato a maggio 2025
Panoramica
Siamo impegnati a proteggere e rispettare la tua privacy. Questa Informativa sulla Privacy spiega come trattiamo i tuoi dati personali e ti informa sui tuoi diritti in materia di privacy e su come la legge ti protegge.
Questa Informativa sulla Privacy è presentata in un formato a più livelli, in modo che tu possa cliccare sui dettagli specifici indicati di seguito:
Introduzione
Tipi di dati che raccogliamo e come li raccogliamo
Come utilizziamo i tuoi dati personali
Fornire i tuoi dati personali ad altri
Trasferimenti internazionali dei tuoi dati personali
Sicurezza dei dati
Conservazione e cancellazione dei dati personali
I tuoi diritti
Contattaci
1. Introduzione
"Noi", "ci" e "nostro" si riferiscono a xSellco Limited e alle sue affiliate. xSellco Limited è una società irlandese costituita con sede legale presso Two Haddington Buildings, Haddington Road, Dublino 4, D04 HE94, Irlanda.
Questa Informativa sulla Privacy si applica quando visiti i nostri siti web: xsellco.com, edesk.com, repricer.com, repricerexpress.com, feedbackexpress.com e replymanager.com e se utilizzi i servizi che offriamo tramite i nostri siti web. Si applica anche se ti identifichiamo in altro modo come potenziale cliente o se ci fornisci servizi. Sono tutte situazioni in cui agiamo in qualità di titolare del trattamento dei tuoi dati personali, ovvero quando scegliamo perché e come trattare i tuoi dati personali. Nella misura in cui utilizzi i nostri servizi e trattiamo i tuoi dati personali per conto tuo come responsabile del trattamento, si applicano i termini dell'Addendum sul Trattamento dei Dati (allegato a questa Informativa sulla Privacy).
Contattaci all'indirizzo privacy@xsellco.com per qualsiasi domanda relativa a questa Informativa sulla Privacy o ai tuoi diritti sulla privacy.
Eventuali modifiche che apportiamo alla nostra Informativa sulla Privacy in futuro saranno pubblicate su questa pagina. Ti invitiamo a controllarla frequentemente per eventuali aggiornamenti o modifiche.
I nostri siti web potrebbero occasionalmente contenere link verso e provenienti da altri siti di aziende terze. Se segui un link a uno di questi siti, ricorda che hanno le proprie informative sulla privacy e che non assumiamo alcuna responsabilità o obbligo rispetto alle loro politiche sulla privacy. Ti consigliamo di verificare le informative sulla privacy di questi siti prima di fornire loro dati personali.
2. I tipi di dati che raccogliamo e come li raccogliamo
Informazioni personali, o dati personali, si riferiscono a qualsiasi informazione riguardante un individuo che permetta di identificarlo. Potremmo raccogliere, usare, conservare e trasferire diversi tipi di dati personali su di te, provenienti da varie fonti come descritto di seguito:
- **Dati di Identità**: includono nome, cognome e indirizzo email. Raccogliamo questi dati direttamente da te quando crei un account per utilizzare i nostri servizi. - **Dati di Contatto**: comprendono nome, indirizzo email, dettagli lavorativi, indirizzo e numeri di telefono. Raccogliamo questi dati quando richiedi informazioni sui nostri prodotti e servizi o crei un account. Potremmo anche riceverli da terze parti affidabili, come generatori di lead di fiducia o da fonti pubblicamente accessibili come LinkedIn e altri siti web. - **Dati di Pubblicazione**: includono i dettagli che scegli di pubblicare attraverso i nostri siti web, incluso il tuo Dati di Identità e Dati di Contatto quando lasci testimonianze. - **Dati di Transazione**: comprendono dettagli sui prodotti e servizi acquistati e sui pagamenti effettuati tramite i nostri siti web. Tutti i pagamenti vengono gestiti attraverso il nostro processore di pagamenti (vedi Pagamenti tramite i nostri siti web sotto). Raccogliamo alcune informazioni sulla tua carta e il tuo indirizzo di fatturazione per consentirti di effettuare pagamenti e riconoscere le tue transazioni. La fonte dei Dati di Transazione sei tu stesso e il nostro processore di pagamenti. - **Dati Tecnici**: includono indirizzo IP, tipo e versione del browser, impostazioni del fuso orario e posizione, tipo e versione dei plugin del browser, sistema operativo e piattaforma, oltre ad altre tecnologie usate dai dispositivi con cui accedi ai nostri siti web. Raccogliamo questi dati tramite cookie e tecnologie simili. Per maggiori dettagli, consulta la nostra Cookie Notice. - **Dati di Utilizzo**: informazioni su come utilizzi i nostri siti, prodotti e servizi. Collaboriamo con fornitori terzi come Google Analytics, che raccolgono questi dati tramite cookie e tecnologie simili. Per ulteriori dettagli, consulta la nostra Cookie Notice. - **Dati di Marketing e Comunicazioni**: preferenze in merito alle comunicazioni di marketing da parte nostra. Raccogliamo queste informazioni quando ti iscrivi alle nostre newsletter, richiedi una demo, informazioni sui nostri prodotti e servizi, o crei un account utente. Puoi anche aggiornarci sulle tue preferenze di marketing in qualsiasi momento. - **Dati di Profilo**: informazioni che contribuiscono a costruire un profilo comportamentale di te, derivato da dati come nome, nome utente, acquisti o ordini effettuati, comportamento online e schemi di navigazione, dispositivi elettronici usati, interessi, preferenze, dati demografici, posizione, feedback e risposte a sondaggi. Questi dati vengono raccolti direttamente da te, tramite cookie e tecnologie simili che forniscono informazioni sul tuo comportamento online, e da fonti pubbliche di terze parti. Per ulteriori dettagli, consulta la nostra Cookie Notice.
Potremmo anche raccogliere, usare e condividere Dati Anonimizzati e Dati Aggregati, come dati statistici o demografici, a fini vari. Questi dati, pur derivando dai tuoi dati personali, non sono considerati tali secondo la legge, poiché non rivelano direttamente o indirettamente la tua identità. Ad esempio, potremmo aggregare statistiche per comprendere l’uso dei nostri siti web.
Non raccogliamo informazioni di categorie particolari di dati personali (come dettagli sulla razza o etnia, credenze religiose o filosofiche, vita sessuale, orientamento sessuale, opinioni politiche, appartenenza a sindacati, dati sulla salute, dati genetici e biometrici). Inoltre, non raccogliamo informazioni sulle condanne penali o reati.
3. Come utilizziamo i tuoi dati personali
< p > Utilizzeremo i tuoi dati personali solo quando la legge ce lo consenta. Nella maggior parte dei casi, utilizzeremo i tuoi dati personali nelle seguenti circostanze: < /p >
< ul > < li >< p > Quando hai dato il tuo consenso al trattamento dei tuoi dati personali per uno scopo specifico. < /p > < li >< p > Quando è necessario per l'esecuzione di un contratto con te o per adottare misure volte a concludere un contratto con te. < /p > < li >< p > Quando è necessario per i nostri interessi legittimi (o di una terza parte) e i tuoi interessi e diritti fondamentali non prevalgono su questi interessi. < /p > < li >< p > Quando dobbiamo rispettare un obbligo legale o regolamentare. < /p > < /ul >
< p >< strong > Scopi per i quali utilizzeremo le tue informazioni personali < /strong >< /p >
< p > I motivi per cui elaboreremo le tue informazioni personali e la base legale su cui ci basiamo sono descritti di seguito. < /p >
< p >< strong > Scopo / Attività Base giuridica per il trattamento, inclusa la base di interesse legittimo < /strong >< /p >
< p > Registrarti come utente dei nostri servizi (sia per una prova che per un abbonamento a pagamento) e creare il tuo account utente affinché tu possa accedere ai nostri servizi. < /p >
Esecuzione di un contratto con te < /p >
< p > Fornire le funzionalità dei nostri servizi richieste tramite le nostre piattaforme web: < a href="https://www.edesk.com/privacy-policy/#introduction" >< strong >< u >https://dashboard.xsellco.com< /u >< /strong >< /a > , < a href="https://www.edesk.com/privacy-policy/#introduction" >< strong >< u >https://dashboard.edesk.com< /u >< /strong >< /a > , < a href="https://www.edesk.com/privacy-policy/#introduction" >< strong >< u >https://dashboard.repricer.com< /u >< /strong >< /a > , < a href="https://www.edesk.com/privacy-policy/#introduction" >< strong >< u >https://dashboard.replymanager.com< /u >< /strong >< /a >. < /p >
Esecuzione di un contratto con te < /p >
< p > Gestire e supportare i servizi richiesti, inclusa l'invio di notifiche di servizio, la gestione e il supporto della fornitura dei tuoi servizi, la gestione e la raccolta dei pagamenti e l'esercizio dei nostri diritti legali. < /p >
Esecuzione di un contratto con te < /p >
< p > Necessario per i nostri interessi legittimi (il funzionamento efficiente della nostra attività e dei nostri servizi, il recupero di somme dovute e la protezione e l'affermazione dei nostri diritti legali). < /p >
< p > Per gestire la nostra relazione con te, che include: (a) Notificarti eventuali modifiche ai nostri termini o all'Informativa sulla Privacy (b) Chiederti di aggiornare le tue informazioni (c) Gestire eventuali problematiche o feedback che potresti avere o chiederti di compilare un sondaggio. < /p >
Esecuzione di un contratto con te < /p >
< p > Necessario per rispettare un obbligo legale < /p >
< p > Necessario per i nostri interessi legittimi (per mantenere aggiornati i nostri registri, gestire e migliorare i nostri servizi e l'efficienza della nostra attività). < /p >
< p > Per amministrare, proteggere e gestire la nostra attività e i nostri siti web (compresi troubleshooting, analisi operative aziendali, testing, manutenzione dei sistemi, supporto, reporting e hosting dei dati). < /p > < p > Necessario per i nostri interessi legittimi (per la gestione della nostra attività, la fornitura di servizi amministrativi e IT, l'analisi delle performance aziendali, la sicurezza della rete, la prevenzione delle frodi e nel contesto di una riorganizzazione aziendale o di una ristrutturazione di gruppo). < /p > < p > Necessario per rispettare un obbligo legale < /p >
< p > Per seguire i lead di vendita, acquistati tramite iscrizione a una prova, richiesta di demo o richiesta di informazioni, da terze parti o dalla nostra ricerca interna. < /p > < p > Il tuo consenso (se richiesto) < /p > < p > Necessario per i nostri interessi legittimi (per qualificare i lead di vendita e per far crescere la nostra attività). < /p >
< p > Per inviarti comunicazioni di marketing. < /p > < p > Il tuo consenso (se richiesto) < /p > < p > Necessario per i nostri interessi legittimi (per poter promuovere i nostri prodotti e servizi ai clienti B2B). < /p >
< p > Usare dati analitici per migliorare i nostri siti web, prodotti/servizi, marketing, relazioni e esperienze utente. < /p > < p > Il tuo consenso (per l'impostazione dei cookie) < /p > < p > Necessario per i nostri interessi legittimi (per migliorare i nostri prodotti e servizi basandoci sull'esperienza utente, definire le tipologie di utenti per i nostri prodotti e servizi, mantenere aggiornati e pertinenti i nostri siti web, sviluppare la nostra attività e informare la nostra strategia di marketing). < /p >
< p > Costruire profili di potenziali acquirenti dei nostri prodotti e servizi e identificarli. < /p > < p > Il tuo consenso (per l'impostazione dei cookie) < /p > < p > Necessario per i nostri interessi legittimi (per indirizzare la nostra strategia di marketing identificando le tipologie di persone che potrebbero acquistare i nostri prodotti e servizi, e per poter indirizzare i potenziali acquirenti con l'obiettivo di aumentare le vendite e far crescere il nostro business). < /p >
< p > Fornire contenuti mirati sul sito e pubblicità sia sul nostro sito che su piattaforme di terze parti, e misurare e comprendere l'efficacia della pubblicità rivolta a te. < /p > < p > Il tuo consenso (per l'impostazione dei cookie) < /p > < p > Necessario per i nostri interessi legittimi (per favorire le vendite dei nostri prodotti e servizi, studiare come le persone acquistano/utilizzano i nostri servizi, sviluppare le nostre vendite, espandere la nostra attività e informare la nostra strategia di marketing). < /p >
< p > Acquistare beni e servizi da te per la nostra attività. < /p > < p > Necessario per i nostri interessi legittimi (per fornire e gestire i nostri servizi e il funzionamento efficiente della nostra attività). < /p >
< strong > Bambini < /strong > < /p >
< p > I nostri servizi non sono rivolti a persone di età inferiore ai 13 anni e puoi creare un account per utilizzare i nostri servizi solo se hai 18 anni o più. < /p >
< strong > Marketing e disiscrizione < /strong > < /p >
< p > Riceverai le nostre comunicazioni di marketing solo se hai espresso esplicito consenso a riceverle. < /p >
< p > Se hai già acquistato i nostri prodotti e servizi e/o ti sei registrato a una prova, potremmo inviarti informazioni sui nostri prodotti o servizi simili sulla base di un consenso implicito. In questa situazione, il consenso si intende dato perché ti sei già registrato per ricevere i nostri servizi. < /p >
< p > Potresti anche ricevere le nostre comunicazioni di marketing in ambito professionale se hai richiesto informazioni, se ci hai fornito i tuoi dettagli o se ti abbiamo identificato come potenziale cliente interessato ai nostri prodotti/servizi. < /p >
< p > Puoi annullare l'iscrizione alle nostre comunicazioni di marketing in qualsiasi momento seguendo i link di disiscrizione presenti in qualsiasi messaggio che ricevi o scrivendo a < a href="https://www.edesk.com/privacy-policy/#introduction" >< strong >< u >privacy@xsellco.com< /u >< /strong >< /a > in qualsiasi momento. < /p >
< strong > Marketing, pubblicità e profilazione < /strong > < /p >
< p > Creiamo profili comportamentali dei potenziali acquirenti dei nostri prodotti e servizi e li utilizziamo per identificare e indirizzare potenziali clienti. Costruiamo questi profili dai dati di profilo che raccogliamo su di te e li utilizziamo per inviarti informazioni pertinenti sui nostri prodotti e servizi. Li usiamo anche per identificare i tipi di persone interessate ai nostri prodotti e servizi. Utilizziamo piattaforme pubblicitarie di terze parti, come Facebook, Google, LinkedIn, ecc., per inviarti messaggi pubblicitari mirati basati sul tuo Profilo. Usiamo varie soluzioni di terze parti per aiutarci con queste campagne mirate. Condividiamo le tue informazioni personali con le piattaforme pubblicitarie di terze parti, che tenteranno di abbinare il tuo profilo nel loro database per decidere quando mostrarti le nostre inserzioni. Analizziamo le campagne pubblicitarie per valutarne l'efficacia. Le piattaforme pubblicitarie di terze parti impostano i propri cookie sui nostri siti web, raccogliendo informazioni sulle tue visite. I dettagli dei cookie e come gestirli o rifiutarli sono disponibili in nostra < a href="https://www.edesk.com/cookie-notice/" >< strong >< u >Cookie Notice< /u >< /strong >< /a > . Puoi optare per il marketing mirato scrivendo a < a href="https://www.edesk.com/privacy-policy/#introduction" >< strong >< u >privacy@xsellco.com< /u >< /strong >< /a > in qualsiasi momento. Non prendiamo decisioni automatizzate basate su questi profili che producano effetti legali o significativamente rilevanti per te. < /p >
< p >< strong > Pagamenti e Profilazione < /strong > < /p >
< p > Il nostro processore di pagamenti (vedi < a href="https://www.edesk.com/privacy-policy/#payments-via-our-websites" >< strong >< u >Pagamenti tramite i nostri siti web< /u >< /strong >< /a >) utilizza tecnologie per prendere decisioni relative alle transazioni finanziarie e ai pagamenti con carta, che potrebbero impedirti di accedere o continuare a utilizzare i nostri servizi. In questa funzione, il nostro Processore di Pagamenti agisce come controllore e può monitorare le attività e i modelli di pagamento e altri segnali online per ridurre i rischi di frode, riciclaggio di denaro e altre attività dannose. Questa attività viene svolta in conformità con la Stripe Global Privacy Policy. < /p >
Scopi per i quali utilizzeremo le tue informazioni personali
Gli scopi per i quali elaboreremo le tue informazioni personali e la base giuridica su cui ci basiamo sono descritti in questi 11 punti.
4. Fornire i tuoi dati personali ad altri
Pagamenti tramite i nostri siti web
Tutti i pagamenti effettuati tramite il nostro sito web vengono gestiti tramite il servizio di pagamento fornito da Stripe Payments Europe, Ltd (Processore di pagamenti). Sarete rediretti al servizio di Stripe per inserire i dati della vostra carta e altri dettagli di fatturazione.
Durante l'elaborazione delle transazioni di pagamento, il Processore di pagamenti agisce come responsabile del trattamento dei dati nei nostri confronti, ma nell'ambito delle attività di monitoraggio, prevenzione e rilevamento delle frodi, agisce come controllore e può analizzare approfondimenti e modelli delle transazioni di pagamento e altri segnali online per ridurre il rischio di frodi, riciclaggio di denaro e altre attività dannose. Questa attività viene svolta in conformità alla Stripe Global Privacy Policy.
Al termine del pagamento, il nostro Processore di pagamenti ci fornirà dettagli limitati del pagamento (il tuo nome, indirizzo di fatturazione, email di fatturazione, tipo di carta, data di scadenza e le ultime quattro cifre del numero della tua carta di pagamento) in modo che possiamo gestire le transazioni di pagamento e il tuo account. I dettagli completi del pagamento sono conservati in modo sicuro dal Processore di pagamenti.
Altri con cui potremmo condividere dati personali
Condividiamo dati personali limitati con le affiliate di xSellco solo nei limiti necessari per fornire i nostri servizi e per scopi di gestione interna.
Condividiamo i tuoi dati personali con terze parti selezionate, tra cui:
fornitori di servizi terzi che utilizziamo per gestire la nostra attività. Per dettagli sui nostri fornitori di servizi, invia un’email a privacy@xsellco.com.
app di terze parti che utilizzi per vendere, supportare e soddisfare i tuoi ordini, ma solo se hai scelto di integrare tali app con i nostri servizi.
assicuratori e/o consulenti professionali nella misura ragionevolmente necessaria per ottenere o mantenere coperture assicurative, gestire i rischi, ottenere consulenza professionale oppure per l’instaurazione, l’esercizio o la difesa di azioni legali.
autorità fiscali, regolatori, forze dell'ordine e altri organismi se richiesto da tali autorità o tramite procedimento legale.
terze parti a cui potremmo decidere di vendere, trasferire o fondere parti della nostra attività o i nostri beni.
5. Trasferimenti internazionali dei tuoi dati personali
Le tue informazioni personali saranno trattate da noi nel Regno Unito e nello Spazio Economico Europeo (SEE). Alcuni dei tuoi dati personali potrebbero essere trasferiti, archiviati e/o elaborati al di fuori del Regno Unito e della SEE, poiché i nostri fornitori operano talvolta da paesi diversi da queste giurisdizioni.
Trasferiremo i tuoi dati al di fuori del Regno Unito e della SEE solo in conformità alle leggi sulla protezione dei dati e purché siano in atto misure di sicurezza appropriate o adeguate per proteggere i tuoi dati, come una decisione di adeguatezza, Clausole Contrattuali Standard o Regole Corporate Vincolanti.
Per favore, invia un'email a privacy@xsellco.com se desideri dettagli sulle misure di sicurezza appropriate che abbiamo in atto per i trasferimenti di dati al di fuori del Regno Unito o della SEE.
6. Sicurezza dei dati
Abbiamo adottato misure di sicurezza adeguate per prevenire la perdita accidentale, l'uso o l'accesso non autorizzato, la modifica o la divulgazione dei tuoi dati personali. Inoltre, limitiamo l'accesso ai tuoi dati personali ai dipendenti, agenti, collaboratori e altri soggetti terzi che abbiano una necessità aziendale di conoscerli.
Abbiamo implementato procedure per gestire eventuali sospetti di violazioni dei dati personali e ti informeremo, così come eventuali autorità regolatorie competenti, di una violazione nei casi in cui siamo legalmente obbligati a farlo.
7. Conservazione e cancellazione dei dati personali
Conserveremo i tuoi dati personali per il tempo strettamente necessario a fornirti i nostri servizi e finché non desideri annullare l'iscrizione alle nostre comunicazioni di marketing o alla ricezione di pubblicità mirata. Conserviamo inoltre i tuoi dati personali quando è necessario per adempiere ai nostri obblighi contrattuali, rispettare le nostre obbligazioni legali, risolvere controversie e far rispettare i nostri accordi.
Quando non avremo più bisogno di trattare i tuoi dati personali per le finalità descritte nella Sezione 3 di questa Informativa sulla Privacy, cancelleremo i tuoi dati dai nostri sistemi, a meno che non sia necessario conservare una quantità limitata di informazioni per assicurarci di agire nel rispetto dei tuoi desideri.
Quando previsto dalla legge, cancelleremo anche i tuoi dati personali su tua richiesta. Le informazioni su come richiedere la cancellazione sono disponibili nella Sezione 8, Diritti dell'utente.
Se desideri ricevere dettagli sui periodi di conservazione dei nostri dati personali, puoi contattarci all'indirizzo privacy@xsellco.com.
8. I tuoi diritti
Hai determinati diritti legali riguardo alle tue informazioni personali a seconda della tua posizione e delle leggi applicabili. Puoi esercitare i tuoi diritti in qualsiasi momento contattandoci all’privacy@xsellco.com.
I tuoi diritti se sei residente nel Regno Unito o nello Spazio Economico Europeo
I tuoi diritti se sei residente in California
Come raccogliamo, usiamo e divulghiamo le tue informazioni personali. La sezione Tipologie di dati che raccogliamo e come li raccogliamo descrive le informazioni personali che potremmo aver raccolto negli ultimi 12 mesi, inclusi i tipi di fonti di tali informazioni. Raccogliamo queste informazioni per gli scopi descritti nella sezione Come usiamo i tuoi dati personali. Condividiamo queste informazioni come descritto nella sezione Fornire i tuoi dati personali ad altri. Utilizziamo cookie, inclusi cookie pubblicitari, come descritto nel nostro Cookie Notice.
I tuoi diritti e le tue scelte secondo il CCPA. In quanto consumatore californiano e soggetto a determinate limitazioni del CCPA, hai opzioni riguardo all'uso e alla divulgazione dei tuoi dati personali:
Diritto di conoscere. Puoi richiedere, fino a due volte nell’arco di 12 mesi, le seguenti informazioni sui dati personali che abbiamo raccolto su di te negli ultimi 12 mesi:
le categorie e le specifiche informazioni personali che abbiamo raccolto su di te;
le categorie di fonti da cui abbiamo raccolto le informazioni personali;
lo scopo commerciale o di business per cui abbiamo raccolto le informazioni personali;
le categorie di terze parti con cui abbiamo condiviso le informazioni personali; e
le categorie di informazioni personali che abbiamo divulgato per scopi commerciali e le categorie di terze parti a cui abbiamo divulgato tali informazioni.
Diritto di richiedere la cancellazione. Puoi richiedere che cancelliamo i dati personali che abbiamo raccolto su di te, fatte salve alcune limitazioni previste dalla legge.
Diritto di opt-out dalla vendita. Puoi richiedere di rinunciare a qualsiasi "vendita" dei tuoi dati personali che possa avvenire.
Non discriminazione. Il CCPA prevede che non puoi essere discriminato per aver esercitato tali diritti.
Cosa potrebbe essere necessario da parte nostra
Potremmo aver bisogno di richiederti informazioni specifiche per aiutarci a confermare la tua identità e garantire il tuo diritto di accedere ai tuoi dati personali (o di esercitare altri tuoi diritti). Questa è una misura di sicurezza per garantire che i dati personali non vengano divulgati a persone non autorizzate. Potremmo anche contattarti per chiederti ulteriori dettagli riguardo alla tua richiesta per accelerare la nostra risposta.
Termine per la risposta
Ciamo tentati di rispondere a tutte le richieste legittime entro un mese. Talvolta potrebbe essere necessario più tempo, specialmente nel caso di richieste particolarmente complesse o se ne hai fatte più di una. In tal caso, ti informeremo e ti terremo aggiornato.
9. Contattaci
Se hai domande o reclami riguardo a questa Informativa sulla Privacy, ti preghiamo di inviare un'email a: privacy@xsellco.com
Oppure scrivi a: xSellco Limited Two Haddington Buildings Haddington Road Dublino 4, D04 HE94 Irlanda
L'uso e il trasferimento delle informazioni ricevute da Google APIs a eDesk o a qualsiasi altra applicazione seguiranno la Google API Services User Data Policy, inclusi i requisiti di uso limitato.
Appendice al Trattamento dei Dati
Questa Appendice al Trattamento dei Dati è aggiuntiva e fa parte dell'Accordo stipulato tra la Società e il Cliente per la fornitura del Servizio ed è inclusa nella nostra Informativa sulla Privacy. Si applica nei casi in cui una delle parti utilizzi i nostri Servizi e noi trattiamo dati personali per conto di tali parti.
-
Per i fini di questa Appendice al Trattamento dei Dati e dell'Accordo, i seguenti termini hanno i seguenti significati: soggetto interessato, dati personali, responsabile del trattamento, data controller, data processor, trattamento o trattamenti ognuno ha il significato attribuito loro dalla normativa sulla protezione dei dati. Normativa sulla protezione dei dati: (i) qualsiasi normativa sulla protezione dei dati in vigore in Irlanda, inclusi il Regolamento Generale sulla Protezione dei Dati ((UE) 2016/679) e qualsiasi altra legge o regolamento applicabile in materia di privacy; e (ii) tutta la legislazione sulla protezione dei dati e sulla privacy applicabile a una parte nel trattamento dei dati personali ai sensi del servizio.
-
Entrambe le parti si atterranno a tutti i requisiti applicabili della normativa sulla protezione dei dati. Il presente paragrafo 2 si aggiunge e non sostituisce gli obblighi di ciascuna parte previsti dalla normativa sulla protezione dei dati.
-
Le parti riconoscono che, per gli scopi della normativa sulla protezione dei dati, il Cliente è il responsabile del trattamento e la Società è il responsabile del trattamento dei dati personali presenti nei Dati del Cliente.
-
Il Cliente garantirà di aver ottenuto tutti i consensi e le comunicazioni necessari per consentire il trasferimento legale dei dati personali alla Società per la durata e gli scopi dell'Accordo, e affinché la Società possa eseguire i servizi di trattamento secondo le istruzioni del Cliente.
-
La Società, in relazione ai dati personali trattati ai sensi di questa Appendice al Trattamento dei Dati,
-
tratterà i dati personali solo secondo le istruzioni scritte del Cliente come definite nell'Accordo e aggiornate per iscritto dal Cliente, a meno che la legge applicabile richieda altrimenti. Quando si basa sulle leggi di uno Stato membro dell'Unione Europea o sulla normativa UE, la Società informerà prontamente il Cliente prima di eseguire il trattamento richiesto, salvo che le leggi applicabili vietino tale comunicazione;
-
assicurerà di avere implementato misure tecniche e organizzative adeguate per proteggere i dati personali da trattamento non autorizzato o illecito, e da perdita, distruzione accidentale o danni, in modo proporzionato al danno possibile, considerando lo stato della tecnologia, i costi di implementazione e la natura dei dati da proteggere (ad esempio pseudonimizzazione, crittografia, riservatezza, integrità, disponibilità e resilienza dei sistemi, capacità di ripristinare in tempi rapidi l'accesso ai dati dopo un incidente e valutazioni periodiche dell'efficacia delle misure adottate);
-
garantirà che tutto il personale che ha accesso o tratta i dati personali sia obbligato a mantenere la riservatezza dei dati;
-
salvo che per sub-processori identificati in questa Appendice, non trasferirà i dati personali fuori dall'Area Economica Europea senza il consenso scritto del Cliente, a meno che la Società abbia adottato adeguate garanzie per il trasferimento e rispetti gli obblighi di legge fornendo un livello di protezione adeguato ai dati trasmessi;
-
a will assist the Client, at the Client’s expense, in responding to requests from data subjects and in ensuring compliance regarding security, breach notifications, impact assessments, and consultations with authorities;
-
notificherà tempestivamente il Cliente quando venga a conoscenza di una violazione dei dati personali;
-
su istruzione scritta del Cliente, eliminerà o restituirà i dati personali e le copie di essi al termine dell'Accordo, salvo quanto richiesto dalla legge applicabile di conservare i dati personali;
-
manterrà registrazioni complete e accurate per dimostrare la propria conformità a questo paragrafo 5.
-
-
Il Cliente acconsente che la Società nomini sub-processori come responsabili esterni del trattamento dei dati, identificati all’interno di questa Appendice. La Società può coinvolgere terze parti a condizione che: (i) fornisca almeno 30 giorni di preavviso prima dell’aggiunta di un nuovo sub-processore; (ii) stipuli un contratto scritto con tali processori secondo termini sostanzialmente analoghi a quelli di questa Appendice; e (iii) rimanga responsabile di eventuali violazioni causate da azioni, errori o omissioni dei sub-processori.
-
La Società permetterà al Cliente (o ai suoi auditor terzi) di verificare la conformità della Società a questa Appendice, fornendo tutte le informazioni necessarie e consentendo l’accesso ai locali durante le verifiche, previa ragionevole preavviso, nel normale orario di lavoro e adottando misure per minimizzare le interruzioni. La Società si impegna a sottoscrivere obblighi di riservatezza con il Cliente e a non divulgare informazioni sensibili durante l’audit. I costi degli audit saranno a carico del Cliente, che potrà esercitare i diritti di audit una volta ogni dodici mesi, salvo disposizioni diverse di autorità di regolamentazione.