OFFICINATOOL CONTROL Torna al sito
Termini e CondizioniPrivacy PolicyCookie PolicyDPA — Trattamento datiSLA — Livelli di servizioSicurezza e backup

ACCORDO SUL TRATTAMENTO DEI DATI · ART. 28 GDPR

DPA — Accordo sul trattamento dei dati

Ultimo aggiornamento: giugno 2026

Questo accordo integra i Termini e Condizioni e disciplina il trattamento dei dati personali che carichi nella piattaforma. Tu agisci come titolare del trattamento, noi come responsabile del trattamento. Su richiesta forniamo il documento in PDF da controfirmare.

1. Ruoli e oggetto

Titolare: la tua azienda. Responsabile: __________________________________, __________________________________, P.IVA ________________.

Oggetto: trattamento dei dati personali contenuti nel tuo spazio di lavoro, per la sola finalità di erogare il servizio Officina Tool Control secondo le tue istruzioni.

2. Categorie di dati e di interessati

  • Interessati: utenti della tua azienda, referenti di clienti e fornitori, operatori indicati nelle fasi di produzione e nei controlli qualità.
  • Dati: nome e cognome, email aziendale, telefono, ruolo e permessi, log delle attività svolte in piattaforma, eventuali note che inserisci nei documenti.
  • Non sono richiesti né previsti dati particolari (art. 9 GDPR): ti impegni a non caricarne.

3. Durata e istruzioni

Il trattamento dura quanto il contratto di abbonamento. Trattiamo i dati solo su tua istruzione: la configurazione del servizio, gli utenti che abiliti e i contenuti che carichi costituiscono le istruzioni documentate. Se un’istruzione ci sembra in contrasto con la normativa te lo segnaliamo.

4. Riservatezza e persone autorizzate

  • Accedono ai dati solo le persone autorizzate, vincolate alla riservatezza e istruite sul trattamento.
  • L’accesso del nostro personale ai dati del cliente avviene solo per assistenza o manutenzione, per il tempo necessario e in modo tracciabile.

5. Misure di sicurezza (art. 32 GDPR)

  • Cifratura del traffico in transito (HTTPS/TLS).
  • Password conservate solo come hash, mai in chiaro; sessioni con cookie firmato e scadenza.
  • Isolamento logico dei dati per azienda (multi-tenant) e permessi granulari per ruolo.
  • Registro di audit delle modifiche sui documenti sensibili (qualità, componenti, allegati).
  • Backup automatici giornalieri con procedura di ripristino verificabile dalla sezione Sicurezza.
  • Dettagli completi nella pagina Sicurezza e backup.

6. Sub-responsabili

Ci autorizzi ad avvalerci dei seguenti sub-responsabili, ognuno vincolato da obblighi equivalenti a questo accordo:

  • Fornitore di hosting e infrastruttura cloud dell’applicazione: infrastruttura cloud gestita nell’Unione Europea.
  • Fornitore del database gestito MongoDB: infrastruttura cloud gestita nell’Unione Europea.
  • Resend (Svezia/UE) per l’invio delle email di servizio.
  • Fornitori di intelligenza artificiale per l’estrazione automatica dei dati dai documenti tecnici caricati (per esempio curve potenza/coppia dalle schede macchina).

7. Cambio di sub-responsabili

Se sostituiamo o aggiungiamo un sub-responsabile te lo comunichiamo via email agli amministratori con almeno 30 giorni di anticipo. Puoi opporti per motivi ragionevoli: in tal caso puoi recedere dall’abbonamento senza penali.

8. Trasferimenti fuori dall’Unione Europea

I dati sono conservati su infrastruttura nell’Unione Europea o in Paesi con decisione di adeguatezza. Eventuali trasferimenti verso altri Paesi avvengono sulla base delle Clausole Contrattuali Standard della Commissione Europea, con misure supplementari adeguate.

9. Assistenza al titolare

  • Ti assistiamo nelle richieste degli interessati (accesso, rettifica, cancellazione, portabilità) mettendo a disposizione gli strumenti della piattaforma e, se necessario, supporto diretto.
  • Ti assistiamo nelle valutazioni d’impatto (DPIA) e nei rapporti con l’autorità di controllo, per quanto riguarda il nostro trattamento.

10. Violazioni dei dati (data breach)

In caso di violazione dei dati personali ti informiamo senza ingiustificato ritardo e comunque entro 48 ore dalla presa di conoscenza, fornendo natura dell’evento, dati coinvolti, conseguenze probabili e misure adottate, così che tu possa valutare la notifica al Garante entro 72 ore.

11. Cancellazione o restituzione dei dati

Alla fine del contratto puoi esportare i dati dalla piattaforma (Excel e PDF) o richiederne una copia. Trascorsi 30 giorni dalla chiusura cancelliamo i dati e le copie di backup secondo i cicli di rotazione previsti, salvo obblighi di conservazione di legge.

12. Audit

Su richiesta scritta e con ragionevole preavviso ti forniamo le informazioni necessarie a dimostrare la conformità di questo accordo. Le richieste vanno inviate a __________________________.

Termini e CondizioniPrivacy PolicyCookie PolicySLA — Livelli di servizioSicurezza e backup

COOKIE E PRIVACY

Scegli cosa attivare

Usiamo cookie tecnici per tenere attivo l’accesso al tuo database. Statistiche e marketing restano spenti finché non li autorizzi. Dettagli nella Cookie Policy e nella Privacy Policy.