Il presente Accordo sul trattamento dei dati (il “DPA”) costituisce parte integrante di tutti gli accordi tra il Cliente e POPHAW LLC, che opera con il nome “TradeGo AI”, una società a responsabilità limitata del Delaware con sede presso 1007 N Orange St., Suite 937, 4th Floor, Wilmington, DE 19801, Stati Uniti (“Responsabile del trattamento”, “TradeGoAI”, “noi”, o “noi”), e il cliente identificato nell’accordo applicabile (il “Cliente” o il “Titolare del trattamento”).
Il presente DPA integra e costituisce parte del Master Subscription Agreement, dei Termini di servizio o di qualsiasi altro accordo sui servizi stipulato tra le Parti (collettivamente, l““Accordo”) e definisce l’intesa tra le Parti in merito al Trattamento dei Dati personali.
Nell’ambito della fornitura dei Servizi ai sensi dell’Accordo, il Responsabile del trattamento può trattare Dati personali per conto del Cliente. Le Parti convengono di rispettare i termini e le condizioni stabiliti nel presente DPA.
In caso di conflitto tra il presente DPA e l’Accordo, il presente DPA prevarrà con riferimento all’oggetto dello stesso.
Il presente DPA entra in vigore alla data di entrata in vigore dell’Accordo (la “Data di entrata in vigore”) e sostituisce qualsiasi precedente accordo sul trattamento dei dati tra le Parti.
1. Definizioni
I termini con iniziale maiuscola non altrimenti definiti nel presente documento avranno il significato loro attribuito nell’Accordo.
(a) “Società affiliata” indica qualsiasi entità che controlla direttamente o indirettamente una Parte, è controllata da una Parte o è soggetta a controllo comune con una Parte.
(b) “Normativa applicabile in materia di protezione dei dati” indica tutte le leggi e i regolamenti applicabili al Trattamento dei Dati personali, inclusi, a titolo esemplificativo e non esaustivo:
-
Regolamento (UE) 2016/679 (“GDPR”);
-
UK GDPR e UK Data Protection Act 2018;
-
Legge federale svizzera sulla protezione dei dati;
-
California Consumer Privacy Act e California Privacy Rights Act (“Normativa californiana sulla privacy”);
-
qualsiasi altra legge applicabile in materia di privacy o protezione dei dati.
(c) “Società affiliata autorizzata” indica qualsiasi Società affiliata del Cliente autorizzata a utilizzare i Servizi ai sensi dell’Accordo.
(d) “Titolare del trattamento” indica il Cliente.
(e) “Dati del Titolare” indica i Dati personali trattati dal Responsabile del trattamento per conto del Cliente.
(f) “Violazione dei dati” indica una violazione della sicurezza che comporti la distruzione, la perdita, l’alterazione, la divulgazione non autorizzata o l’accesso accidentali o illeciti ai Dati del Titolare.
(g) “Istruzioni” indica le istruzioni documentate fornite dal Cliente al Responsabile del trattamento, anche attraverso l’utilizzo dei Servizi da parte del Cliente.
(h) “Dati personali” indica qualsiasi informazione relativa a una persona fisica identificata o identificabile.
(i) “Trattamento” indica qualsiasi operazione eseguita sui Dati personali come definita dalla Normativa applicabile in materia di protezione dei dati.
(j) “Responsabile del trattamento” indica POPHAW LLC (d/b/a TradeGo AI).
(k) “Servizi” indica i prodotti e i servizi forniti ai sensi dell’Accordo.
(l) “Sub-responsabile del trattamento” indica qualsiasi terza parte incaricata dal Responsabile del trattamento di trattare i Dati del Titolare.
2. Finalità del trattamento
2.1 Il Responsabile del trattamento tratterà i Dati del Titolare esclusivamente al fine di fornire i Servizi in conformità con l’Accordo e le Istruzioni del Cliente.
2.2 L’ambito, la natura, la finalità e la durata del Trattamento sono descritti più dettagliatamente nell’ Allegato 1 (Dettagli del trattamento).
3. Ruoli e responsabilità
3.1 Ruoli delle Parti
-
Ai sensi del GDPR, del UK GDPR e della legge svizzera, il Cliente agisce in qualità di Titolare del trattamento e il Responsabile del trattamento agisce in qualità di Responsabile del trattamento.
-
Ai sensi della Normativa californiana sulla privacy, il Responsabile del trattamento agisce in qualità di Fornitore di servizi.
3.2 Istruzioni del Cliente
Il Cliente dichiara e garantisce di aver ottenuto tutti i diritti, i consensi e le basi giuridiche necessari per trattare i Dati personali e per impartire al Responsabile del trattamento istruzioni relative al trattamento di tali dati.
3.3 Limitazione della finalità
Il Responsabile del trattamento tratterà i Dati del Titolare esclusivamente in conformità con le Istruzioni del Cliente e per le Finalità consentite.
3.4 Richieste degli interessati
Il Cliente è responsabile della risposta alle richieste degli interessati. Il Responsabile del trattamento fornirà un’assistenza commercialmente ragionevole ove richiesto dalla legge.
4. Obblighi del Responsabile del trattamento
4.1 Riservatezza
Il Responsabile del trattamento garantirà che il personale autorizzato a trattare i Dati del Titolare sia vincolato da obblighi di riservatezza.
4.2 Divulgazione
Il Responsabile del trattamento non divulgherà i Dati del Titolare salvo ove richiesto dalla legge o consentito dal presente DPA.
4.3 Conservazione e cancellazione
Alla cessazione dell’Accordo, il Responsabile del trattamento cancellerà o restituirà i Dati del Titolare entro trenta (30) giorni, salvo che la conservazione sia richiesta dalla legge.
4.4 Misure di sicurezza
Il Responsabile del trattamento implementerà misure tecniche e organizzative adeguate come descritto nell’ Allegato 2.
5. Violazione dei dati
5.1 Il Responsabile del trattamento informerà il Cliente senza ingiustificato ritardo e, comunque, entro 72 ore dal momento in cui viene a conoscenza di una Violazione dei dati.
5.2 Il Responsabile del trattamento fornirà al Cliente un’assistenza ragionevole in relazione alle notifiche di violazione ove richiesto.
6. Audit
Il Cliente può sottoporre ad audit la conformità del Responsabile del trattamento una volta all’anno, avvalendosi di un revisore indipendente, previo ragionevole preavviso e nel rispetto degli obblighi di riservatezza.
7. Sub-responsabili del trattamento
7.1 Il Cliente autorizza il Responsabile del trattamento a incaricare Sub-responsabili del trattamento.
7.2 Un elenco aggiornato dei Sub-responsabili del trattamento è disponibile su richiesta o pubblicato sul sito web del Responsabile del trattamento.
7.3 Il Responsabile del trattamento rimane responsabile degli atti e delle omissioni dei Sub-responsabili del trattamento.
8. Trasferimenti internazionali di dati
Il Responsabile del trattamento garantirà adeguate garanzie per i Trasferimenti soggetti a restrizioni, incluse le Clausole contrattuali tipo o altri meccanismi legittimi.
9. Limitazione di responsabilità
La responsabilità complessiva di ciascuna Parte ai sensi del presente DPA sarà soggetta alle limitazioni stabilite nell’Accordo.
10. Varie
10.1 Il presente DPA sarà disciplinato dalla legge applicabile specificata nell’Accordo.
10.2 Il presente DPA può essere aggiornato previa comunicazione, e l’uso continuato dei Servizi costituirà accettazione.
Allegato 1 – Dettagli del trattamento
Categorie di interessati:
Utenti finali, clienti e altre persone fisiche i cui Dati personali sono forniti dal Cliente.
Tipi di Dati personali:
Informazioni di contatto, dati dell’account, dati di utilizzo e altri dati forniti tramite i Servizi.
Finalità:
Fornitura dei Servizi.
Durata:
Durata dell’Accordo più il periodo di cancellazione.
Allegato 2 – Misure tecniche e organizzative
Il Responsabile del trattamento adotta misure di sicurezza adeguate, incluse, a titolo esemplificativo e non esaustivo:
-
Cifratura dei dati in transito e a riposo
-
Controlli degli accessi e autenticazione
-
Registrazione e monitoraggio
-
Procedure di risposta agli incidenti
-
Pratiche di minimizzazione dei dati
-
Infrastruttura sicura e backup