Questa versione italiana è fornita solo per comodità. In caso di discrepanze prevale la versione spagnola.
1. Parti e oggetto
Ai sensi dell'articolo 28 del GDPR, questo documento disciplina il modo in cui Uelta SLU (il «Responsabile del trattamento») tratta dati personali per conto del Cliente (il «Titolare del trattamento») nel prestare il servizio Uelta. Fa parte delle condizioni del servizio e ha la loro stessa durata.
2. Natura del trattamento e dati
- Finalità: gestire prenotazioni, vendite online e in cassa, clienti, documenti firmati, team e operatività dei centri.
- Operazioni: raccolta, registrazione, conservazione, consultazione, modifica, invio delle email configurate dal Titolare e cancellazione.
- Interessati: clienti e partecipanti del Titolare (compresi i minori i cui dati sono forniti dai loro tutori) e dipendenti del Titolare.
- Tipi di dati: identificativi e di contatto, prenotazioni e acquisti, documenti e consensi firmati e gli altri dati che il Titolare richiede nei propri moduli. Il Titolare non deve raccogliere categorie particolari di dati tramite la piattaforma, salvo che abbia una base giuridica per farlo e lo comunichi al Responsabile.
3. Obblighi del Responsabile del trattamento
- Trattare i dati solo seguendo le istruzioni documentate del Titolare, comprese quelle che impartisce configurando la piattaforma.
- Garantire che le persone autorizzate a trattare i dati abbiano assunto un impegno di riservatezza.
- Applicare le misure tecniche e organizzative dell'articolo 32 del GDPR: cifratura HTTPS, password con hash, credenziali cifrate, controllo degli accessi per ruolo e per centro e copie di sicurezza.
- Assistere il Titolare nel dare seguito ai diritti degli interessati e, ove opportuno, nelle valutazioni d'impatto e nelle consultazioni preventive.
- Notificare al Titolare, senza ingiustificato ritardo e al massimo entro 48 ore, qualsiasi violazione della sicurezza dei dati di cui venga a conoscenza, con le informazioni disponibili.
- Mettere a disposizione del Titolare le informazioni necessarie a dimostrare il rispetto degli obblighi e consentire audit ragionevoli.
- Informare immediatamente il Titolare se ritiene che un'istruzione violi la normativa sulla protezione dei dati.
4. Sub-responsabili del trattamento
Il Titolare autorizza in via generale il Responsabile a ricorrere ai seguenti sub-responsabili, con i quali ha contratti che offrono le stesse garanzie:
- Hostinger International Ltd.: hosting dei server e invio della posta. Ubicazione dei server: Union Europea.
- Google Ireland Limited: solo se il Cliente o i suoi utenti usano «Accedi con Google».
Se il Responsabile vuole aggiungere o sostituire un sub-responsabile, ne darà avviso con 30 giorni di anticipo e il Titolare potrà opporsi con motivazione.
5. Obblighi del Titolare del trattamento
Il Titolare garantisce di avere una base giuridica per i dati che tratta, di aver informato gli interessati come richiede la legge e di configurare correttamente i propri testi legali e moduli.
6. Cessazione dell’incarico
Al termine del servizio, il Responsabile consentirà al Titolare di esportare i propri dati per 30 giorni e poi li cancellerà insieme alle relative copie, tranne quelli che deve conservare per legge.