Facile HACCPdi OmniWebStudio

Accordo sul trattamento dei dati (DPA) — Facile HACCP

Ai sensi dell'art. 28 del Regolamento (UE) 2016/679 ("GDPR").

1. Parti e ambito

Il presente Accordo integra le Condizioni d'uso di Facile HACCP e regola il trattamento dei dati

personali che OmniWebStudio ("Responsabile") svolge per conto del Cliente

professionale ("Titolare": l'esercente e, per la parte che gestisce per i propri clienti, il consulente)

tramite la piattaforma. Per i dati di account e di fatturazione dei propri utenti il Fornitore agisce

invece come Titolare autonomo (vedi Informativa Privacy) e quei trattamenti restano fuori dal presente

Accordo.

2. Oggetto, durata, natura e finalità

consultazione, organizzazione e cancellazione, al solo scopo di erogare il Servizio.

3. Categorie di interessati e di dati

formazione (tipo e date), registrazioni di autocontrollo attribuite agli addetti, contenuti dei documenti

caricati (manuale, SCIA, planimetrie, analisi). Di norma non sono trattate categorie particolari

(art. 9); il Titolare si impegna a non inserire dati non necessari.

4. Obblighi del Responsabile

Il Responsabile:

  1. tratta i dati solo su istruzione documentata del Titolare (le presenti clausole e l'uso della piattaforma);
  2. garantisce che le persone autorizzate al trattamento siano tenute alla riservatezza;
  3. adotta misure di sicurezza adeguate (art. 32): cifratura in transito (TLS) e dei segreti, hash di

password e PIN, controlli d'accesso per ruolo (RLS), 2FA, registro di audit, backup, catena di integrità;

  1. rispetta le condizioni per il ricorso a sub-responsabili (art. 5);
  2. assiste il Titolare, con misure tecniche e organizzative adeguate, nel dar seguito alle richieste

degli interessati (artt. 15-22) e negli obblighi di sicurezza, notifica violazioni e DPIA (artt. 32-36);

  1. su scelta del Titolare, cancella o restituisce i dati al termine del servizio, salvo obblighi di

conservazione di legge;

  1. mette a disposizione le informazioni necessarie a dimostrare il rispetto dell'art. 28 e consente audit.

5. Sub-responsabili

Il Titolare autorizza il ricorso ai seguenti sub-responsabili, tutti nell'UE:

Il Responsabile impone ai sub-responsabili obblighi equivalenti a quelli del presente Accordo e informa

il Titolare di eventuali modifiche (aggiunta/sostituzione), con possibilità di opposizione per

motivi legittimi.

6. Trasferimenti extra-UE

Nessun trasferimento extra-UE. Se in futuro necessario, avverrà con garanzie adeguate (adeguatezza o

clausole contrattuali standard UE) previa informazione al Titolare.

7. Violazioni dei dati (data breach)

Il Responsabile assiste il Titolare notificandogli senza ingiustificato ritardo ogni violazione di

cui venga a conoscenza, con le informazioni utili agli adempimenti verso il Garante e gli interessati.

8. Cancellazione o restituzione al termine

Alla cessazione, su richiesta del Titolare e ove tecnicamente possibile, i dati vengono restituiti

(esportazione) e poi cancellati dai sistemi attivi entro [es. 30 giorni], salvo i dati che la

legge impone di conservare (es. fatture) e le copie di backup, cancellate secondo il ciclo di rotazione.

9. Varie

In caso di conflitto tra il presente Accordo e le Condizioni d'uso in materia di protezione dei dati,

prevale il presente Accordo. Legge applicabile: italiana.

PrivacyCookieCondizioniDPA
Ultimo aggiornamento: 3 settembre 2026 · OmniWebStudio