Accordo sul Trattamento dei Dati
1. PARTI
Il presente Accordo sul Trattamento dei Dati ("DPA") è stipulato tra:
- PixSolution LLC, società registrata negli Stati Uniti, gestore della piattaforma Happoin ("Responsabile del trattamento" o "Processor")
e
- Il cliente che utilizza la piattaforma Happoin ("Titolare del trattamento" o "Controller")
Il presente DPA fa parte dei Termini di Servizio accettati al momento della registrazione sulla piattaforma.
2. OGGETTO
Il presente DPA regola il trattamento dei dati personali che il Responsabile effettua per conto del Titolare nell’ambito dell’utilizzo del software Happoin.
3. NATURA DEL TRATTAMENTO
Il Responsabile tratterà i dati personali esclusivamente per:
- Gestione degli appuntamenti
- Automazione dei messaggi (incluso WhatsApp)
- Invio di promemoria
- Gestione dei clienti
- Elaborazione dei pagamenti (se applicabile)
4. TIPI DI DATI PERSONALI
I dati trattati possono includere:
- Nome e cognome
- Numero di telefono (incluso WhatsApp)
- Indirizzo email
- Informazioni sugli appuntamenti
- Note o commenti del cliente
5. CATEGORIE DI INTERESSATI
- Clienti finali del Titolare
- Pazienti (in caso di cliniche)
- Utenti del servizio
6. OBBLIGHI DEL RESPONSABILE
PixSolution LLC si impegna a:
- Trattare i dati solo seguendo le istruzioni del Titolare
- Garantire la riservatezza del personale autorizzato
- Implementare misure di sicurezza tecniche e organizzative adeguate
- Notificare tempestivamente eventuali violazioni della sicurezza
- Non utilizzare i dati per scopi propri
7. MISURE DI SICUREZZA
Il Responsabile implementa misure tecniche e organizzative appropriate per garantire un livello di sicurezza adeguato al rischio, tra cui:
- Crittografia dei dati in transito tramite HTTPS/TLS
- Meccanismi di controllo accessi per limitare l’accesso solo al personale autorizzato
- Infrastruttura cloud sicura
- Monitoraggio del sistema e rilevamento di accessi non autorizzati o comportamenti anomali
- Backup giornalieri per garantire disponibilità e integrità dei dati
8. SUBPROCESSORI
Il Titolare autorizza l’uso di subprocessor necessari per l’erogazione del servizio, inclusi:
- Fornitori di hosting cloud
- Piattaforme di messaggistica (es: provider API WhatsApp)
- Processori di pagamento
Il Responsabile garantirà che tali subprocessor rispettino obblighi equivalenti a quelli previsti dal presente DPA.
9. TRASFERIMENTI INTERNAZIONALI
Poiché il Responsabile è situato al di fuori dello Spazio Economico Europeo, il Titolare riconosce che può avvenire un trasferimento internazionale di dati personali.
Qualora tali trasferimenti siano soggetti alla normativa applicabile, saranno effettuati conformemente a meccanismi legali adeguati che garantiscano un livello di protezione adeguato dei dati personali, incluse le Clausole Contrattuali Standard (Standard Contractual Clauses – SCCs) adottate dalla Commissione Europea.
Le SCC sono incorporate per riferimento nel presente DPA e ne costituiscono parte integrante. Il Titolare agirà come esportatore dei dati e il Responsabile come importatore nell’ambito di tali clausole.
Le SCC possono essere consultate al seguente link ufficiale della Commissione Europea:
https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en
10. DIRITTI DEGLI INTERESSATI
Il Responsabile assisterà il Titolare, nella misura del possibile, per adempiere a:
- Accesso
- Rettifica
- Cancellazione
- Portabilità
- Opposizione
11. NOTIFICA DELLE VIOLAZIONI
Il Responsabile notificherà al Titolare qualsiasi violazione della sicurezza dei dati personali senza ingiustificato ritardo dopo averne avuto conoscenza.
12. RESTITUZIONE O CANCELLAZIONE DEI DATI
Al termine del rapporto contrattuale, il Responsabile:
- Eliminerà o restituirà i dati personali, salvo obbligo legale di conservazione
13. AUDIT
Il Titolare potrà richiedere informazioni ragionevoli per verificare il rispetto del presente DPA.
14. DURATA
Il presente DPA rimarrà in vigore finché il Responsabile tratterà dati personali per conto del Titolare.
15. ACCETTAZIONE
Il presente DPA si considera accettato dal Titolare mediante:
- L’accettazione dei Termini di Servizio di Happoin
- L’utilizzo della piattaforma