Il presente Accordo sul trattamento dei dati («Accordo») è parte integrante dei Termini di servizio tra te («Cliente», «Titolare del trattamento») e Nodebyte OÜ («noi», «Responsabile del trattamento»), società registrata in Estonia. Si applica quando trattiamo dati personali per tuo conto nel fornire Mediastilo (il «Servizio») e recepisce i requisiti dell'articolo 28 del Regolamento generale sulla protezione dei dati (GDPR).
Quando usi il Servizio per trattare dati personali relativi ai tuoi contatti, al tuo pubblico o alle persone citate nei contenuti che produci, sei il titolare di quei dati e noi siamo il tuo responsabile del trattamento. Il presente Accordo disciplina tale trattamento. Non copre i dati che trattiamo come titolari in proprio (i dati del tuo account e di fatturazione), disciplinati dalla nostra Informativa sulla privacy.
Ultima revisione: 20 luglio 2026
1. Ruoli
Per i Dati personali del Cliente trattati nell'ambito del Servizio, tu sei il Titolare del trattamento e noi il Responsabile del trattamento. Sei tu a stabilire le finalità e i mezzi del trattamento. Trattiamo i dati esclusivamente per fornire il Servizio e solo su tua istruzione.
2. Oggetto e dettagli del trattamento
- Oggetto: la fornitura del Servizio a te ai sensi dei Termini.
- Durata: per tutto il tempo in cui il tuo account è attivo, seguita dai tempi di cancellazione indicati nella sezione 9.
- Natura e finalità: hosting, conservazione, trasmissione e trattamento dei Dati personali del Cliente per consentirti di monitorare fonti, generare e analizzare contenuti e pubblicarli, compreso il trattamento da parte del nostro fornitore di IA per generare risultati su tua richiesta.
- Categorie di interessati: le persone citate nei contenuti e nel materiale delle fonti che tratti, i destinatari dei contenuti che pubblichi e i membri del team che inviti.
- Categorie di dati personali: tutto ciò che scegli di includere nei contenuti, nei prompt, nei documenti e nelle impostazioni che invii. Non dovresti includere categorie particolari di dati personali se non disponi di una base giuridica per trattarle.
3. Le tue istruzioni
Trattiamo i Dati personali del Cliente solo sulla base delle tue istruzioni documentate, che comprendono i Termini, il presente Accordo, la configurazione del Servizio che hai impostato e l'uso che fai delle sue funzioni. Ti informeremo se, a nostro avviso, un'istruzione viola la normativa sulla protezione dei dati, salvo che la legge ce lo impedisca. Se la legge ci impone di trattare i dati per un altro motivo, te lo comunicheremo prima, salvo che quella legge lo vieti.
4. Riservatezza
Garantiamo che le persone autorizzate a trattare i Dati personali del Cliente siano vincolate da un adeguato obbligo di riservatezza e siano formate e istruite sui propri obblighi. Limitiamo l'accesso a chi ne ha bisogno per fornire il Servizio e offrire assistenza.
5. Sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i Dati personali del Cliente dalla distruzione accidentale o illecita, dalla perdita, dalla modifica e dalla divulgazione o dall'accesso non autorizzati, tenendo conto dello stato dell'arte, dei costi di attuazione e del rischio. Tali misure includono la cifratura dei dati in transito e a riposo, i controlli di accesso, i backup cifrati e il monitoraggio. Un riepilogo è disponibile nella sezione «Come proteggiamo i dati» della nostra Informativa sulla privacy.
6. Sub-responsabili del trattamento
Ci concedi un'autorizzazione generale ad avvalerci di sub-responsabili per fornire il Servizio. I nostri sub-responsabili attuali, ciascuno con la sua finalità, i dati che tratta e la sua ubicazione, sono elencati nella pagina Sub-responsabili del trattamento, che è parte integrante del presente Accordo.
Imponiamo a ciascun sub-responsabile, tramite contratto scritto, obblighi di protezione dei dati almeno equivalenti a quelli del presente Accordo e restiamo responsabili nei tuoi confronti del loro operato. Aggiorneremo la pagina dei sub-responsabili prima che un nuovo sub-responsabile inizi a trattare i Dati personali del Cliente. Puoi opporti a un nuovo sub-responsabile per ragionevoli motivi di protezione dei dati, come descritto in quella pagina; se non siamo in grado di offrire un'alternativa ragionevole, puoi recedere dalla parte del Servizio interessata e ricevere un rimborso proporzionale delle somme prepagate e non utilizzate.
7. Assistenza
Tenuto conto della natura del trattamento e delle informazioni a nostra disposizione, ti assisteremo:
- nel rispondere alle richieste degli interessati che esercitano i propri diritti, anche tramite le funzioni del Servizio che ti consentono di accedere ai dati, esportarli, rettificarli e cancellarli in autonomia;
- nell'adempiere ai tuoi obblighi in materia di sicurezza, notifica delle violazioni, valutazioni d'impatto sulla protezione dei dati e consultazione preventiva dell'autorità di controllo.
8. Violazioni dei dati personali
Se veniamo a conoscenza di una violazione che riguarda i Dati personali del Cliente, te lo notificheremo senza ingiustificato ritardo e ti forniremo, man mano che saranno disponibili, le informazioni di cui hai ragionevolmente bisogno per adempiere ai tuoi obblighi di notifica.
9. Restituzione e cancellazione
Alla chiusura del tuo account, cancelliamo i Dati personali del Cliente secondo i tempi previsti dai Termini e dall'Informativa sulla privacy: una finestra di recupero di 30 giorni, poi la cancellazione definitiva, con i backup che scadono successivamente. Fino ad allora, il Servizio ti permette di esportare e cancellare i dati in autonomia. Su tua richiesta cancelleremo o restituiremo i Dati personali del Cliente, salvo che la legge ci imponga di conservarli; in tal caso li conserviamo solo per il tempo e nella misura richiesti da quella legge.
10. Trasferimenti internazionali
Quando la fornitura del Servizio comporta il trasferimento di Dati personali del Cliente al di fuori dello Spazio economico europeo, ci basiamo su un meccanismo di trasferimento valido, ossia una decisione di adeguatezza, ove applicabile (compreso il quadro UE-USA per la protezione dei dati personali quando il fornitore è certificato), oppure le clausole contrattuali tipo con misure supplementari. I dettagli sono nella pagina Sub-responsabili del trattamento e nella sezione 6 della nostra Informativa sulla privacy.
11. Audit
Metteremo a tua disposizione le informazioni ragionevolmente necessarie per dimostrare la nostra conformità all'articolo 28 del GDPR e consentiremo e contribuiremo alle attività di audit, comprese le ispezioni, svolte da te o da un revisore da te incaricato. Per tutelare i dati degli altri clienti e la nostra sicurezza, gli audit si svolgono con ragionevole preavviso, non più di una volta all'anno salvo diversa richiesta di un'autorità di controllo o in caso di violazione, nel rispetto della riservatezza e senza interferire con le nostre attività. Possiamo soddisfare una richiesta di audit fornendo la documentazione pertinente e rispondendo alle tue domande.
12. Responsabilità e prevalenza
La responsabilità di ciascuna parte ai sensi del presente Accordo è soggetta alle limitazioni ed esclusioni previste dai Termini. In caso di contrasto tra il presente Accordo e il resto dei Termini in merito al trattamento dei Dati personali del Cliente, prevale il presente Accordo.
13. Contatti
Domande sulla protezione dei dati ai sensi del presente Accordo: contact@heap-software.com
Nodebyte OÜ, Tallinn, Estonia.