Addendum sul trattamento dei dati
Si applica a: host.yt, al pannello cliente, al portale di fatturazione, ai canali di assistenza e ai servizi forniti da Marko Omelyash VARSOFIA.
Sintesi in linguaggio semplice
Questo riepilogo è fornito solo per comodità. Le disposizioni complete riportate di seguito costituiscono il testo legalmente rilevante.
1. Parti
Il presente Addendum sul trattamento dei dati costituisce parte integrante dell'accordo tra il cliente in qualità di titolare del trattamento e Marko Omelyash VARSOFIA in qualità di responsabile del trattamento, laddove Hostyt elabori dati personali per conto del cliente tramite servizi di hosting, VPS, email, dominio, assistenza o servizi correlati.
2. Oggetto e durata
L'oggetto del trattamento è il trattamento dei dati personali del cliente necessari per fornire i Servizi. Il trattamento prosegue per la durata dei Servizi e per qualsiasi periodo di conservazione necessario per l'eliminazione, la scadenza dei backup, gli obblighi legali, la sicurezza o la gestione delle controversie.
3. Natura e finalità
Il trattamento può includere hosting, archiviazione, trasmissione, recupero, backup, ripristino, supporto tecnico, monitoraggio della sicurezza, mitigazione dei malware, risposta agli incidenti, migrazione, manutenzione ed eliminazione.
4. Categorie di dati
I dati personali del cliente possono includere qualsiasi dato personale caricato, archiviato, trasmesso o altrimenti elaborato dal cliente tramite i Servizi, come dati dei visitatori del sito web, dati dell'account, dati di contatto, e-mail, record di database, log, file e dati dell'applicazione.
5. Categorie di interessati
Gli interessati possono includere dipendenti, collaboratori, clienti, visitatori del sito web, utenti finali, abbonati, lead, contatti dell'assistenza e altri individui i cui dati vengono trattati tramite i Servizi del cliente.
6. Istruzioni del cliente
Elaboriamo i dati personali dei clienti esclusivamente sulla base di istruzioni documentate fornite dal cliente, incluse le istruzioni contenute nel contratto, nelle impostazioni dell'account, nella configurazione del servizio, nelle richieste di assistenza e nelle azioni lecite del cliente nel pannello, salvo quanto diversamente previsto dalla legge.
7. Obblighi del cliente
Il cliente è responsabile della raccolta lecita, della trasparenza, delle basi giuridiche, del consenso ove necessario, dei diritti dell'interessato, della minimizzazione dei dati, delle decisioni sulla conservazione e del contenuto dei dati trattati tramite i Servizi.
8. Riservatezza
Il personale autorizzato al trattamento dei dati personali dei clienti è vincolato da obblighi di riservatezza o da equivalenti doveri professionali.
9. Misure di sicurezza
Adottiamo misure tecniche e organizzative progettate per proteggere i dati personali dei clienti, tra cui controlli di accesso, segregazione logica, sicurezza di rete, monitoraggio, processi di backup, amministrazione sicura, gestione degli incidenti e controlli sui fornitori.
10. Sub-responsabili
Il cliente fornisce un'autorizzazione generale all'utilizzo da parte nostra di sub-responsabili del trattamento necessari per fornire i Servizi, inclusi data center, infrastrutture cloud, registri, registrar, strumenti di pagamento/sicurezza, sistemi di supporto, sistemi di posta elettronica e fornitori di monitoraggio.
Imporremo ai sub-responsabili del trattamento obblighi di protezione dei dati adeguati al trattamento stesso. Restiamo responsabili dell'operato dei sub-responsabili del trattamento come richiesto dalla legge applicabile in materia di protezione dei dati.
11. Trasferimenti internazionali
Laddove i dati personali dei clienti vengano trasferiti al di fuori dello SEE o di un'altra giurisdizione protetta, utilizzeremo le tutele appropriate ove richiesto, come decisioni di adeguatezza, clausole contrattuali standard o altri meccanismi di trasferimento leciti.
12. Richieste dell'interessato
Laddove legalmente richiesto e tecnicamente possibile, assisteremo il cliente con le richieste degli interessati relative ai dati personali del cliente trattati da noi in qualità di responsabile del trattamento. Il cliente rimane responsabile della risposta all'interessato.
13. Incidenti di sicurezza
Notificheremo il cliente senza ingiustificato ritardo dopo essere venuti a conoscenza di una violazione dei dati personali che interessano i dati personali del cliente trattati da noi in qualità di responsabile del trattamento. Il cliente è responsabile della valutazione degli obblighi di notifica alle autorità e agli interessati, salvo diversa disposizione di legge.
14. Eliminazione e reso
Dopo la risoluzione, elimineremo o renderemo indisponibili i dati personali del cliente in conformità con i processi di eliminazione del servizio, la scadenza dei backup, gli obblighi legali e i vincoli tecnici. Il cliente deve esportare i dati prima della risoluzione qualora sia necessario un accesso continuativo.
15. Audit
Metteremo a disposizione le informazioni ragionevolmente necessarie per dimostrare la conformità al presente DPA. Gli audit devono essere ragionevoli, riservati, non dirompenti e soggetti a un previo accordo scritto in merito a ambito, tempistiche, sicurezza e costi.
16. Responsabilità
La responsabilità ai sensi del presente DPA è soggetta alle limitazioni previste nei Termini di servizio, salvo quanto diversamente disposto dalle leggi vigenti in materia di protezione dei dati.
Aggiornamenti
Potremmo aggiornare questo documento di tanto in tanto. La versione pubblicata su host.yt è quella corrente. Se una modifica influisce in modo sostanziale sui servizi a pagamento attivi, potremmo informare i clienti interessati tramite e-mail, avviso sull'account, ticket o un altro canale ragionevole.