Accordo per l'elaborazione dei dati

Il presente Accordo sul trattamento dei dati (di seguito - l'Accordo sul trattamento dei dati) è parte integrante dei Termini di servizio (di seguito - l'Accordo) con l'Utente e si applica al trattamento dei dati personali (di seguito - i Dati personali) quando l'Utente utilizza la Piattaforma.

L'Amministrazione fornisce all'Utente la Piattaforma, che può essere utilizzata dall'Utente per elaborare i Dati personali.

L'elaborazione e l'archiviazione dei Dati personali elaborati (compresi quelli raccolti, archiviati e pubblicati) dagli Utenti sui siti web da loro creati utilizzando la Piattaforma avverrà in modo legale, per un periodo determinato dall'Utente stesso e sarà effettuata dall'Amministrazione sulla base del presente Accordo sul trattamento dei dati, che costituisce la base giuridica per l'elaborazione dei Dati personali da parte dell'Amministrazione.

Se l'Utente non è d'accordo con i termini dell'Accordo sul trattamento dei dati, non può utilizzare la Piattaforma per lavorare con i Dati personali. Il fatto di utilizzare la Piattaforma per lavorare con i Dati personali è riconosciuto come consenso ai termini e alle condizioni dell'Accordo sul trattamento dei dati.

Il presente documento è composto dalle seguenti sezioni:
Termini e definizioni
Oggetto dell'Accordo sul trattamento dei dati
Dichiarazioni e garanzie del Titolare del trattamento
Diritti, obblighi e responsabilità dell'Elaboratore
Diritti, obblighi e responsabilità del Titolare del trattamento
Privacy e sicurezza
Violazione della sicurezza delle informazioni
Legge applicabile e risoluzione delle controversie
Termini e definizioni
Ai fini del presente Accordo sul trattamento dei dati, i termini saranno utilizzati nel significato di seguito specificato:

Titolare è l'Utente, come definito nell'Accordo, una persona che è un Titolare di dati personali ai sensi del Decreto Legge Federale degli EAU n. 45/2021 sulla protezione dei dati personali o del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (Regolamento generale sulla protezione dei dati, GDPR) (di seguito collettivamente - la Legge).
Responsabile del trattamento è l'Amministrazione, come definita nel Contratto, che tratta i Dati personali per conto del Titolare del trattamento e che è un Responsabile del trattamento ai sensi della Legge.
Soggetto dei dati personali è un individuo a cui si riferiscono i Dati personali, come definito nella Legge.
IDati Personali sono i dati relativi a una persona fisica identificata o che può essere identificata direttamente o indirettamente collegandola a un identificativo come il nome, la voce, l'immagine, il numero di identificazione, l'identificativo elettronico, l'ubicazione geografica o una o più caratteristiche fisiche, fisiologiche, culturali o sociali, come definito nella Legge, e trattati dal Titolare del Trattamento utilizzando la Piattaforma.
IDati dell'Utente sono le informazioni che possono contenere Dati Personali, scaricate o elaborate dal Titolare del Trattamento utilizzando la Piattaforma.
I Dati Personali Sensibili sono tutte le informazioni che rivelano direttamente o indirettamente la razza, l'etnia, le opinioni politiche o filosofiche, le credenze religiose, i precedenti penali, i dati biometrici o qualsiasi dato relativo alla salute di tale individuo, come le sue condizioni fisiche, psicologiche, mentali, corporee, genetiche o sessuali, comprese le informazioni relative alla fornitura di servizi sanitari a tale individuo che rivelano il suo stato di salute, come definito dalla Legge.
Dati personali biometrici: qualsiasi dato personale ottenuto come risultato di un trattamento tecnico speciale relativo alle caratteristiche fisiche, fisiologiche o comportamentali del Soggetto interessato, che identifichi o confermi l'identificazione univoca del Soggetto interessato, come ad esempio i dati relativi all'immagine del volto o alle impronte digitali, secondo la definizione della Legge.

L'Accordo per il trattamento dei dati può utilizzare altri termini non definiti sopra, che saranno interpretati in conformità all'Accordo e alla Legge.
1. Oggetto dell'Accordo sul trattamento dei dati
1.1. Il Titolare del trattamento incarica e il Responsabile del trattamento si assume l'obbligo di eseguire azioni per il trattamento dei Dati personali dei clienti (visitatori dei siti web) del Titolare del trattamento, che sono trattati o saranno trattati dal Titolare del trattamento utilizzando la Piattaforma.

1.2. Disposizioni di base relative al trattamento dei Dati personali:
2. Dichiarazioni e garanzie del Titolare del trattamento
2.1. Il Controllore dichiara e garantisce che:
1) ha ricevuto i Dati personali con mezzi legali
2) dispone di basi legali per il trattamento dei Dati personali (compreso il consenso dei soggetti dei Dati personali o altre basi legali per il trasferimento dei Dati personali, anche transfrontaliero), l'affidamento del trattamento dei Dati personali al Responsabile del trattamento e ai suoi partner (compresi quelli situati al di fuori degli Emirati Arabi Uniti) e la distribuzione dei Dati personali utilizzando la Piattaforma, se tale distribuzione viene effettuata);
c) rispetta i principi e le regole per il trattamento dei Dati personali previsti dalla legislazione degli Emirati Arabi Uniti;
d) non utilizza e non utilizzerà la Piattaforma per il trattamento di Dati personali sensibili e biometrici.

2.2. Il Titolare garantisce che qualsiasi persona autorizzata dal Titolare e che tratta i Dati personali utilizzando la Piattaforma agisce per conto del Titolare e in conformità alle sue istruzioni. In questo caso, il Titolare del trattamento sarà responsabile nei confronti del Responsabile del trattamento se la persona specificata viola i termini dell'Accordo sul trattamento dei dati.

2.3. Le dichiarazioni e le garanzie del Titolare del trattamento specificate nella clausola 2.1 saranno affidabili in qualsiasi momento/periodo di trattamento dei Dati personali nell'ambito dell'Accordo sul trattamento dei dati.

2.4. Il Titolare riconosce e comprende il fatto di trattare i Dati personali quando utilizza la Piattaforma.
3. Diritti, doveri e responsabilità del Responsabile del trattamento
3.1. Il Responsabile si impegna a rispettare le finalità e le limitazioni del trattamento dei Dati Personali specificate nel Contratto di Trattamento dei Dati.

3.2. Il Responsabile del trattamento si impegna a eseguire il Contratto di trattamento dei dati in modo indipendente, nonché con il coinvolgimento di terze parti specificate sul sito web del Responsabile nell'Informativa sulla privacy, rimanendo responsabile nei confronti del Titolare del trattamento per l'adempimento dei propri obblighi ai sensi del Contratto di trattamento dei dati.

3.3. Il Responsabile del trattamento si impegna a mantenere la riservatezza e a garantire la sicurezza dei Dati personali specificati nel Contratto di trattamento dei dati. Il Responsabile del trattamento è tenuto a mantenere la riservatezza e a garantire la sicurezza dei Dati personali in conformità ai requisiti della legge applicabile.

3.4. Il Responsabile del trattamento si impegna a collaborare in buona fede con il Titolare del trattamento e a fornirgli un'assistenza ragionevole nell'esaminare e risolvere le richieste (reclami, richieste) relative al Contratto di trattamento dei dati. In particolare, il Responsabile del trattamento, ricevuta tale richiesta, è tenuto a notificarla al Titolare del trattamento entro cinque (5) giorni lavorativi dal verificarsi dell'evento specificato, inviando una notifica corrispondente all'indirizzo e-mail indicato dal Titolare del trattamento al momento della registrazione nell'Account personale.

3.5. Il Responsabile del trattamento è responsabile nei confronti del Titolare del trattamento dei dati. Il Responsabile del trattamento sarà responsabile nei confronti del Titolare del trattamento per l'esecuzione dell'Accordo sul trattamento dei dati, comprese le azioni (inazione) dei suoi dipendenti che hanno avuto accesso ai Dati personali trattati ai sensi dell'Accordo sul trattamento dei dati del Titolare del trattamento, che hanno portato alla divulgazione di tali Dati personali, entro l'importo del danno effettivo confermato da documenti, ma in ogni caso, la responsabilità patrimoniale totale dell'Amministrazione nei confronti del Titolare del trattamento non può superare l'importo del costo della Tariffa pagata dal Titolare del trattamento e valida durante il periodo in cui si verificano gli eventi che sono alla base del verificarsi della responsabilità patrimoniale dell'Amministrazione.
4. Diritti, obblighi e responsabilità del Titolare del trattamento
4.1. The Controller shall be responsible to the Personal Data subject for the actions performed by the Processor when executing the Data Processing Agreement.

4.2. The Controller shall make its own decision and be responsible for determining whether the Platform is suitable for processing Personal Data in accordance with United Arab Emirates law, as well as for using the Platform in accordance with the Controller’s legal obligations.

4.3. The Controller shall, independently and at its own expense, develop and place on the Websites it uses all documents required by the applicable law regarding the collection and processing of Personal Data by the Controller, and shall be responsible for their correctness and completeness.

4.4. The Controller shall independently select service providers and data collection systems and services enabled by the Controller to the fields of web forms on the Websites and used by the Controller to collect Personal Data, and shall also be independently responsible for fulfilling the requirements of the Law when organizing the collection of Personal Data using such systems and services.

4.5. The Controller shall be entitled, no more than once a year, to request from the Processor documents and other information confirming the adoption of measures and compliance with the requirements established in the Data Processing Agreement for the purpose of executing the Controller’s Data Processing Agreement.

4.6. The Controller shall be responsible for the security of the means of protection of access to the Platform he/she has chosen, and also independently ensure their confidentiality.

4.7. The Controller shall be responsible for all actions, as well as their consequences, when using the Platform, while all actions performed in the Account shall be considered to have been carried out by the Controller themselves.

4.8. The Controller shall be responsible for responding to requests from Personal Data subjects and third parties regarding the Controller’s use of the Platform for the purpose of Personal Data processing.

4.9. The Controller shall be responsible for considering requests from Personal Data subjects related to the exercise of their rights, including in cases where the use of the Platform by the Controller affects the rights of these persons.

4.10. The Controller undertakes to provide the Processor with confirmation of the existence of legal grounds for processing Personal Data and the fact of proper notification of the Personal Data subject about their transfer, within five (5) calendar days from the date of receipt of the corresponding request from the Processor.

4.11. In the event that the Processor is presented with claims and demands from third parties, including from Personal Data subjects and authorized bodies, in connection with the execution of the Data Processing Agreement, including in the event of a claim about the unlawfulness of the Processor’s processing of Personal Data processed by the Controller using the Platform, the Controller shall be obliged to settle independently such claims on its own and at its own expense, to protect the Processor from possible losses and participation in the consideration of claims, demands and possible litigation. If it becomes necessary for the Processor to participate in resolving the above-mentioned claims and/or demands, the Processor shall be entitled to demand from the Controller compensation for losses and expenses incurred in connection with such participation, including, but not limited to, the costs of a representative, negotiations and other expenses.

4.12. In the event of claims being made against the Processor from third parties, including from Personal Data subjects and authorized bodies, in connection with the execution of the Data Processing Agreement, including in the event of a claim about the unlawfulness of the Processor’s processing of Personal Data processed by the Controller using the Platform, which will result in a court order on the collection of funds from the Processor, which has entered into legal force, the latter shall be entitled to demand from the Controller compensation to the Processor for expenses incurred in the process of resolving a legal dispute and in execution of a court decision, as well as all legal costs and losses incurred by the Processor in full.

4.13. The Controller shall bear the risk of being unable to use the Website and/or Platform arising as a result of the Processor’s fulfilling the obligation to stop processing the Personal Data on the basis of the Controller’s Data Processing Agreement.
5. Riservatezza e sicurezza
5.1. Il Titolare del trattamento si impegna a stabilire i requisiti per la protezione dei Dati personali trattati in conformità alla Legge, fermo restando che tale obbligo si applica esclusivamente al Titolare del trattamento e non deve essere interpretato come la definizione di requisiti per la protezione dei Dati personali trattati stabiliti dal Titolare del trattamento al Responsabile del trattamento.

5.2. Il Responsabile del trattamento adotteràle misure di riservatezza e sicurezza necessarie nell'esecuzione del Contratto di trattamento dei dati utilizzando strumenti di automazione in conformità ai requisiti specificati nella Legge. Il Responsabile del trattamento adotterà le necessarie misure di riservatezza e sicurezza nell'esecuzione del Contratto di trattamento dei dati utilizzando strumenti di automazione in conformità ai requisiti specificati nella Legge. Informazioni più dettagliate sono fornite nell'Informativa sulla privacy.
6. Violazione della sicurezza delle informazioni
6.1. Il Titolare del trattamento adotterà le misure necessarie e sufficienti, tra cui il monitoraggio e la gestione dell'accesso alla Piattaforma, al fine di prevenire violazioni della sicurezza delle informazioni durante il trattamento dei Dati personali utilizzando la Piattaforma. La responsabilità di scegliere le misure di protezione e sicurezza necessarie, la sufficienza e l'affidabilità di tali misure spetta al Titolare del trattamento. In caso di violazione della sicurezza informatica dovuta all'azione o all'inazione del Titolare del trattamento, quest'ultimo si impegna a informare immediatamente, e comunque non oltre quarantotto (48) ore dalla data di rilevamento dell'evento, il Responsabile del trattamento, il quale sarà sollevato dalla responsabilità per la sicurezza e la riservatezza dei dati trattati nell'ambito del Contratto di trattamento dei dati.

6.2. Il Responsabile del trattamento dei dati personali è responsabiledi qualsiasi violazione della sicurezza informatica. Qualora il Responsabile del trattamento venga a conoscenza di una violazione della sicurezza che comporti il trasferimento (fornitura, distribuzione, accesso) accidentale o illegale di Dati personali (di seguito "violazione della sicurezza delle informazioni") e che comporti rischi per la privacy, la riservatezza e la sicurezza dei Soggetti interessati, i cui Dati personali sono stati interessati da una violazione della sicurezza (secondo la definizione di cui all'articolo 34 della Legge), il Responsabile del trattamento dovrà, immediatamente dopo esserne venuto a conoscenza, (1) notificare la violazione della sicurezza delle informazioni al Titolare del trattamento e (2) adottare misure ragionevoli per mitigare le conseguenze e ridurre al minimo eventuali danni derivanti dalla violazione della sicurezza delle informazioni.

6.3. Il Responsabile del trattamento fornirà al Titolare del trattamento le informazioni e il supporto necessari e sufficienti relativi a tale evento, di cui il Titolare del trattamento potrebbe aver bisogno per adempiere ai propri obblighi ai sensi della Legge, nonché per ridurre le conseguenze negative che potrebbero derivare da tale evento.

6.4. L'obbligo del Responsabile del trattamento di segnalare o rispondere a tale violazione della sicurezza delle informazioni in conformità alla presente sezione non costituirà un'ammissione da parte del Responsabile del trattamento di qualsiasi colpa o responsabilità in relazione alla violazione della sicurezza delle informazioni.
7. Legge applicabile e risoluzione delle controversie
7.1. Il presente Contratto sarà disciplinato e soggetto a interpretazione in conformità alla legge degli Emirati Arabi Uniti.

7.2. Tutte le controversie che possono sorgere tra le Parti nel corso dell'esecuzione dell'Accordo devono essere risolte mediante negoziati.

7.3. Il Responsabile del trattamento si riserva il diritto di modificare e/o integrare unilateralmente i termini e le condizioni del Contratto di trattamento dei dati pubblicando il testo modificato su Internet al seguente link: https://tilda.cc/dpa/. Con ogni utilizzo effettivo della Piattaforma per il trattamento dei Dati personali, il Titolare conferma il proprio accordo con i termini e le condizioni del Contratto di trattamento dei dati nella versione in vigore al momento dell'utilizzo effettivo della Piattaforma per il trattamento dei Dati personali.

La versione attuale dell'Accordo sul trattamento dei dati è datata 31.05.2024.

Realizzato su
Tilda