Disposizioni Generali
Il presente Accordo sul Trattamento dei Dati (di seguito denominato l’“Accordo”) costituisce parte integrante dei Termini di Servizio di Foto.Guru.
Con l’accettazione del presente Accordo, l’utente (di seguito denominato il “Titolare del trattamento”) affida a Foto.Guru (Yak Consulting sp. z o.o., con sede legale a Żórawina, ul. Brzoskwiniowa 26, KRS 0001182122, REGON 542155680, NIP 8961654267), di seguito denominato il “Responsabile del trattamento”, il trattamento dei dati personali nell’ambito e alle condizioni specificati di seguito.
§ 1. Oggetto dell’Accordo
- Il Titolare del trattamento affida al Responsabile del trattamento il trattamento dei dati personali ai sensi dell’articolo 28 del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati, e che abroga la Direttiva 95/46/CE (Regolamento Generale sulla Protezione dei Dati), di seguito denominato “GDPR”.
- Il Responsabile del trattamento si impegna a trattare i dati personali affidatigli in conformità al presente Accordo, al GDPR e alle altre disposizioni legislative di applicazione generale a tutela dei diritti degli interessati.
§ 2. Ambito e Finalità del Trattamento dei Dati
Il Responsabile del trattamento tratterà i dati personali affidatigli esclusivamente nella misura necessaria per la fornitura dei servizi nell’ambito del sistema Foto.Guru, inclusi:
- dati identificativi dei clienti
- dati di contatto dei clienti
- dati relativi agli ordini
- file relativi agli ordini
Il trattamento dei dati personali riguarda le seguenti categorie di persone:
- clienti del Titolare del trattamento
- dipendenti e collaboratori del Titolare del trattamento
La finalità del trattamento dei dati personali è:
- la fornitura di servizi fotografici tramite il sistema Foto.Guru
- l’evasione degli ordini
- il servizio clienti
- l’archiviazione dei dati in conformità ai periodi di conservazione definiti
Periodi di conservazione dei dati:
- file degli ordini: 14 giorni dal completamento dell’ordine
- dati dei clienti: 30 giorni dall’acquisizione
- dati degli ordini: 6 mesi dal completamento
§ 3. Obblighi del Responsabile del Trattamento
Il Responsabile del trattamento si impegna a: a. trattare i dati affidatigli esclusivamente sulla base di istruzioni documentate del Titolare del trattamento b. garantire che le persone autorizzate al trattamento dei dati personali siano vincolate da obblighi di riservatezza c. adottare tutte le misure richieste ai sensi dell’articolo 32 del GDPR d. rispettare le condizioni per l’utilizzo dei servizi di un altro responsabile del trattamento e. assistere il Titolare del trattamento nell’adempimento dell’obbligo di rispondere alle richieste degli interessati f. assistere il Titolare del trattamento nell’adempimento degli obblighi previsti dagli articoli 32-36 del GDPR
Il Responsabile del trattamento applica misure di sicurezza di alto livello, tra cui:
- cifratura dei dati
- garanzia della riservatezza, integrità e disponibilità dei dati
- test e valutazioni periodiche dell’efficacia delle misure tecniche
- creazione periodica di copie di backup
§ 4. Norme sulla Riservatezza
- Il Responsabile del trattamento si impegna a mantenere la riservatezza di tutte le informazioni, i dati e i materiali.
- Il Responsabile del trattamento dichiara che i dati riservati non saranno utilizzati, divulgati o resi disponibili senza il consenso scritto del Titolare del trattamento.
§ 5. Sub-trattamento
- Il Responsabile del trattamento può affidare i dati personali a sub-responsabili del trattamento esclusivamente ai fini dell’esecuzione del contratto e con il previo consenso scritto del Titolare del trattamento.
- Il trasferimento dei dati affidati verso un paese terzo può avvenire solo su istruzione scritta del Titolare del trattamento, salvo che tale obbligo sia imposto al Responsabile del trattamento dal diritto dell’Unione o degli Stati membri.
§ 6. Responsabilità
- Il Responsabile del trattamento è responsabile dei danni causati dalle proprie azioni in relazione al mancato adempimento degli obblighi che il GDPR impone direttamente al responsabile del trattamento.
- Il Responsabile del trattamento è responsabile dei danni causati dalla mancata applicazione di misure di sicurezza adeguate.
§ 7. Diritto di Audit
- Il Titolare del trattamento ha il diritto di verificare se le misure applicate dal Responsabile del trattamento nel trattamento e nella protezione dei dati personali affidatigli sono conformi alle disposizioni dell’accordo.
- Il Titolare del trattamento esercita il diritto di audit durante l’orario lavorativo del Responsabile del trattamento con un preavviso di almeno 7 giorni.
§ 8. Durata dell’Accordo
- Il presente Accordo ha efficacia dal momento della sua accettazione da parte del Titolare del trattamento.
- L’Accordo cessa di avere efficacia con la cancellazione dell’account del Titolare del trattamento dal sistema Foto.Guru.
§ 9. Disposizioni Finali
- Per le materie non disciplinate dal presente Accordo si applicano le disposizioni del Codice Civile e del GDPR.
- Il foro competente per le controversie è quello del luogo in cui ha sede legale il Responsabile del trattamento.
- Qualsiasi modifica del presente Accordo richiede la forma scritta a pena di nullità.
