1.- MODIFICHE TECNICHE E DISPONIBILITÀ DEL SERVIZIO

IL FORNITORE mette a disposizione DEL CLIENTE una piattaforma SaaS che include la manutenzione correttiva e aggiornamenti continui della piattaforma, con l’obiettivo di migliorarne le funzionalità e l’usabilità, nonché di adattarla ai requisiti tecnici delle entità integrate. La piattaforma dispone di una capacità di archiviazione dati illimitata per i dati del FORNITORE.

Il FORNITORE non può garantire che i Servizi saranno forniti ininterrottamente e senza errori, né che tutti gli errori saranno corretti entro un termine prestabilito.

IL FORNITORE può, senza preavviso, sospendere temporaneamente il Servizio, qualora uno dei Servizi richiedesse un intervento per migliorarne il funzionamento.

In tal senso, IL FORNITORE potrà, altresì, apportare tutte le modifiche ai Servizi che si rendano necessarie senza che ciò comporti alcuna modifica delle presenti condizioni. In tal senso, tutte le modifiche o gli aggiornamenti dei Servizi che si rendano necessari potranno essere effettuati unilateralmente dal FORNITORE. Tali modifiche avranno in ogni caso lo scopo di migliorare l’usabilità e/o la sicurezza del Software e dei suoi componenti, nonché di includere nuovi prodotti o servizi di qualsiasi natura.

2.- CONCESSIONE DI LICENZA E RESTRIZIONI

Con il presente Contratto, IL FORNITORE concede il diritto di utilizzo del Servizio per tutti i territori disponibili, a titolo non trasferibile e non esclusivo, esclusivamente per uso aziendale proprio e nel rispetto delle condizioni del presente Contratto. Tutti i diritti non espressamente concessi rimangono riservati a IL FORNITORE, proprietario della Piattaforma tecnologica.

Pertanto, IL CLIENTE non potrà:

  1. Concedere in licenza, concedere in sublicenza, vendere, rivendere, trasferire, cedere, distribuire o sfruttare commercialmente in qualsiasi altro modo o mettere a disposizione di terzi il Servizio o il Contenuto oggetto del presente Contratto;
  2. Effettuare attività di reverse engineering per creare un prodotto utilizzando idee, caratteristiche o funzioni simili a quelle contenute nell’oggetto del presente Contratto.
  3. Interferire o compromettere l’integrità o le prestazioni del Servizio oggetto del presente Contratto.

3.- AMBITO DEL SERVIZIO LENDIPLAN

IL CLIENTE potrà attivare il servizio LENDIPLAN, che sarà gestito tramite la piattaforma fornita dal FORNITORE.

IL FORNITORE metterà a sua disposizione il presente servizio di sostegno finanziario, consentendo di frazionare l’importo dell’acquisto in diverse rate da determinare dal CLIENTE, attuato tramite un contratto di vendita rateale. Il cliente finale riceverà un SMS da un fornitore di firma digitale integrato in Lendismart (attualmente “Logalty Prueba por Interposición, S.L.”) per accedere alla firma del contratto sopra menzionato, che sarà attuato sulla piattaforma del FORNITORE. Il venditore del CLIENTE invierà inoltre la documentazione richiesta dal CLIENTE per poter formalizzare l’operazione (da determinare dal CLIENTE: documento d’identità in corso di validità del cliente, preventivo o fattura proforma). Fatto ciò, IL FORNITORE procederà alla revisione della documentazione fornita. In caso di conformità, il cliente contrassegnerà l’operazione come APPROVATA sulla piattaforma.

Il cliente si assumerà la responsabilità di eventuali mancati pagamenti derivanti dall’utilizzo di questo servizio, incluse eventuali frodi e inesattezze nella documentazione fornita tramite i propri agenti. È responsabilità del CLIENTE garantire la veridicità delle informazioni fornite, nonché l’accettazione delle operazioni di rateizzazione in base ai propri criteri.

Fatto salvo quanto sopra, IL CLIENTE manleverà il FORNITORE da qualsiasi responsabilità derivante da errori relativi alla documentazione identificativa fornita sulla piattaforma, o da eventuali responsabilità che potrebbero derivarne. Il CLIENTE sarà l’unico responsabile della veridicità e della correttezza dei dati trasmessi al FORNITORE, esonerando quest’ultimo da qualsiasi responsabilità. A tal proposito, il FORNITORE non sarà responsabile di eventuali contingenze causate da errori nella documentazione o dalla falsità della stessa.

Gestione dei recuperi crediti in caso di mancati pagamenti

Nei casi in cui, una volta che IL FORNITORE ha attivato il servizio LENDIPLAN, si verifichino situazioni di mancato pagamento da parte del debitore, IL CLIENTE potrà autorizzare IL FORNITORE affinché, sulla base del principio del “massimo impegno” e in conformità con il protocollo d’azione concordato con IL CLIENTE, possa intraprendere le azioni di recupero crediti necessarie al fine di ottenere il rimborso del debito. Le azioni saranno intraprese in via amichevole e non includono procedure di natura giudiziaria.

Si fa espressa menzione del fatto che il servizio di recupero crediti sopra indicato potrà essere subappaltato dal FORNITORE. Allo stesso modo, IL CLIENTE dichiara di non sottoscrivere il presente servizio con un impegno di successo, potendo le parti, di comune accordo, modificare il protocollo sottoscritto ai fini del recupero.

Condizioni economiche del servizio LENDIPLAN

L’utilizzo della tecnologia LENDIPLAN, nonché i servizi di gestione del recupero crediti in caso di mancati pagamenti forniti dal FORNITORE, genereranno una tariffa mensile pari al valore dei servizi secondo quanto concordato tra le parti. Da parte sua, IL CLIENTE si farà carico direttamente del costo di elaborazione del pagamento tramite carta di credito secondo l’accordo da sottoscrivere con il fornitore del servizio.

4.- MANCATO PAGAMENTO DELLE FATTURE

Il mancato pagamento di qualsiasi importo stabilito nel presente contratto comporterà la risoluzione del contratto e darà diritto al FORNITORE di richiedere il pagamento degli importi ancora dovuti, nonché di procedere alla disattivazione o alla cancellazione del Servizio. Inoltre, fatto salvo l’esercizio delle azioni legali o contrattuali del caso, nel caso in cui IL CLIENTE non paghi una fattura entro il termine concordato, IL FORNITORE dovrà notificargli tale fatto per iscritto o via e-mail e concedergli un termine aggiuntivo di cinque (5) giorni per il pagamento. Nel caso in cui, una volta trascorsi i suddetti cinque (5) giorni aggiuntivi, la fattura rimanga insoluta, ciò comporterà automaticamente l’entrata in mora del CLIENTE e il suo conseguente obbligo di pagare al FORNITORE un interesse dell’uno per cento (1%) mensile fino al completo pagamento della fattura in sospeso, interesse che sarà oggetto di capitalizzazione ad ogni scadenza mensile. Gli interessi matureranno sull’importo totale della fattura o sul saldo residuo in caso di pagamento parziale.

Salvo che non sia stabilita un’altra modalità di pagamento, tutti i pagamenti saranno effettuati dal CLIENTE tramite addebito diretto SEPA B2B o SEPA CORE.

In caso di eventuali storni di addebito diretto, verrà addebitato al CLIENTE un costo di trenta euro (30 €) per ogni addebito.

Il FORNITORE emetterà la fattura in formato elettronico e la invierà mensilmente all’indirizzo e-mail indicato dal CLIENTE.

IL FORNITORE si riserva il diritto di rivedere i prezzi di tutti i suoi servizi, considerando ciò una modifica contrattuale. IL FORNITORE comunicherà al CLIENTE i nuovi prezzi con un preavviso minimo di trenta (30) giorni. Salvo espressa opposizione da parte del CLIENTE, i nuovi prezzi entreranno in vigore a partire dal giorno della notifica.

IL CLIENTE si impegna a gestire tutte le richieste di finanziamento con gli istituti finanziari disponibili sulla piattaforma esclusivamente attraverso la piattaforma fornita dal FORNITORE. Il mancato rispetto di tale obbligo potrebbe comportare la risoluzione automatica del contratto da parte del FORNITORE.

5.- RESPONSABILITÀ

IL CLIENTE manleverà IL FORNITORE e ciascuna delle sue società controllanti, controllate, affiliate, i suoi dirigenti, amministratori, dipendenti, rappresentanti legali e agenti da ogni responsabilità derivante da qualsiasi reclamo, costo, danno, perdita, obbligo e spesa (comprese le spese legali e le spese processuali) sorgenti a seguito di: (i) un reclamo in cui si sostenga che l’utilizzo dei Dati del CLIENTE violi i diritti di terzi o abbia causato danni a terzi; o (ii) un reclamo derivante dalla violazione del presente Contratto da parte del CLIENTE o dei suoi clienti secondari, a condizione che in tal caso il FORNITORE (a) gli notifichi immediatamente per iscritto il reclamo; (b) gli conceda il controllo esclusivo della difesa e della risoluzione della richiesta di risarcimento (a condizione che non risolva o contesti alcuna richiesta di risarcimento a meno che non esoneri incondizionatamente IL FORNITORE da ogni responsabilità e tale risoluzione non incida sul Servizio o sull’attività del FORNITORE); (c) gli offra tutte le informazioni e l’assistenza di cui dispone; e (d) non abbia compromesso o risolto tale reclamo.

Nessuna delle parti sarà responsabile – salvo in caso di grave negligenza o dolo – per danni indiretti, incidentali, punitivi o consequenziali, né per mancato guadagno o perdita di introiti (ad eccezione dei corrispettivi previsti dal presente contratto), dati o utilizzo dei dati. La responsabilità del FORNITORE per qualsiasi danno derivante dal presente contratto, sia esso contrattuale o extracontrattuale, o di qualsiasi altra natura, sarà limitata all’importo totale pagato al FORNITORE per i servizi nel periodo di dodici mesi immediatamente precedenti l’evento che ha dato origine a tale responsabilità.

6.- PROPRIETÀ INTELLETTUALE

IL FORNITORE è titolare di tutti i diritti e gli interessi, compresi quelli relativi ai diritti di proprietà intellettuale sulla tecnologia, sui Contenuti e sul Servizio, nonché su qualsiasi suggerimento, idea, richiesta di miglioramento, commento, raccomandazione o qualsiasi altra informazione fornita dal CLIENTE o da qualsiasi altra parte in relazione al Servizio.

Pertanto, il presente Contratto non costituisce una vendita e non conferisce alcun diritto di proprietà sul Servizio, sulla tecnologia del FORNITORE o sui Diritti di proprietà intellettuale. Il nome e il logo del FORNITORE, nonché i nomi dei prodotti associati al Servizio, sono marchi commerciali del FORNITORE e non viene concesso alcun diritto o licenza per il loro utilizzo.

7.- RISERVATEZZA

Le Parti si impegnano a mantenere la massima riservatezza sulle informazioni e sulla documentazione che si scambiano reciprocamente o a cui hanno accesso durante la prestazione del Servizio. Fintantoché il presente Contratto rimarrà in vigore, le Parti si impegnano a non rivelare né utilizzare, direttamente o indirettamente, le informazioni e le conoscenze acquisite derivanti dal presente rapporto contrattuale per scopi diversi da quelli stabiliti nel presente Contratto. A tal proposito, le Parti si impegnano a trattare in modo riservato e a non divulgare a terzi il contenuto (o parte di esso) degli accordi stabiliti nel presente Contratto.

Le Parti dichiarano e garantiscono che i dati personali contenuti nel presente Contratto saranno trattati dall’altra parte in conformità alla Legge Organica 3/2018, del 5 dicembre, sulla Protezione dei Dati e la Garanzia dei Diritti Digitali, in modo che i dati forniti in virtù del presente Contratto siano conservati per tutta la durata del presente Contratto.

Fatto salvo quanto sopra, IL CLIENTE autorizza espressamente la comunicazione a terzi da parte del FORNITORE dell’esistenza del rapporto commerciale a fini promozionali.

8.- CESSAZIONE E RISOLUZIONE DEL CONTRATTO

Il contratto cesserà per le cause generali di estinzione dei contratti e, in particolare, per i seguenti motivi:

  1. Per grave inadempimento degli obblighi contrattuali da parte delle parti.
  2. Per uso illecito del Servizio o per uso contrario alla buona fede o alle prassi comunemente accettate come corrette nell’utilizzo dei servizi da parte del CLIENTE.

La risoluzione del contratto non esonera IL CLIENTE dai suoi obblighi nei confronti DEL FORNITORE, compreso l’obbligo di pagamento.

In caso di risoluzione del presente contratto, IL FORNITORE metterà a disposizione un archivio contenente i dati del CLIENTE per un periodo di trenta (30) giorni. IL FORNITORE si riserva il diritto di eliminare e/o cancellare i Dati del cliente senza preavviso a causa di un suo inadempimento, tra cui, a titolo esemplificativo ma non esaustivo, il mancato pagamento.

9.- MODIFICHE STRUTTURALI

IL FORNITORE potrà apportare modifiche al presente contratto e alle Condizioni Generali di Contratto dandone comunicazione al CLIENTE all’indirizzo e-mail fornito. Qualora il CLIENTE non accettasse le nuove condizioni e ne desse comunicazione al FORNITORE tramite lo stesso canale, potrà recedere dal contratto anticipatamente e senza alcuna penale. Se IL CLIENTE non avesse espressamente manifestato il proprio dissenso o utilizzasse il Servizio successivamente all’entrata in vigore della modifica annunciata, si riterrà che accetti le modifiche proposte.

10.- COMUNICAZIONI A TERZI

IL CLIENTE autorizza espressamente IL FORNITORE a comunicare a terzi l’esistenza del rapporto commerciale a fini promozionali, nonché a utilizzare il logo del CLIENTE a tal fine.

11.- COMUNICAZIONI

Qualsiasi comunicazione che le parti debbano effettuare in relazione al presente accordo dovrà avvenire per iscritto e tramite un mezzo che ne consenta la prova di ricezione, utilizzando uno dei mezzi di contatto indicati all’inizio del Contratto.

12.- NULLITÀ, VALIDITÀ E AMBITO DI APPLICAZIONE DEL PRESENTE CONTRATTO

Qualora una delle disposizioni del presente contratto risultasse non valida, le parti concordano che tale invalidità non pregiudicherà la validità e l’efficacia delle restanti disposizioni del presente contratto.

Il contratto è regolato dalle leggi dello Stato spagnolo ed entrambe le parti si sottopongono alla giurisdizione dei tribunali della città di Siviglia. Il presente documento costituisce l’intero accordo tra IL CLIENTE e IL FORNITORE e sostituisce qualsiasi precedente accordo, verbale o scritto.

CONTRATTO DI ACCESSO AI DATI PER CONTO DI TERZI

Da una parte, il CLIENTE (di seguito, il TITOLARE DEL TRATTAMENTO).

E dall’altra parte, il FORNITORE (di seguito, il RESPONSABILE DEL TRATTAMENTO).

  1. Oggetto dell’incarico di trattamento

Con le presenti clausole si autorizza l’ente Lendismart, S.L., incaricato del trattamento, a trattare per conto del CLIENTE, responsabile del trattamento, i dati personali necessari per fornire il servizio di utilizzo del software allo scopo di gestire in modo informatizzato le richieste di finanziamento presso il punto vendita.

I trattamenti da effettuare sono: Raccolta, Conservazione, Registrazione, Consultazione, Confronto, Cancellazione, Comunicazione

  1. Identificazione dei dati interessati

Ai fini dell’esecuzione delle prestazioni derivanti dall’adempimento dell’oggetto del presente incarico, il TITOLARE DEL TRATTAMENTO mette a disposizione del RESPONSABILE DEL TRATTAMENTO le informazioni descritte di seguito: nome e cognome, data di nascita, numero di figli e adulti a carico, codice fiscale/numero di identificazione straniero, indirizzo, e-mail, numero di telefono, dati economici e dati lavorativi dei propri clienti e/o dipendenti.

  1. Durata

Il presente accordo ha una durata di un anno, rinnovabile automaticamente a condizione che il rapporto commerciale di prestazione di servizi rimanga in vigore

  1. Obblighi del responsabile del trattamento

Il responsabile del trattamento e tutto il suo personale si impegnano a:

  1. Utilizzare i dati personali oggetto del trattamento, o quelli raccolti ai fini dell’inserimento, esclusivamente per le finalità previste dal presente incarico. In nessun caso potranno utilizzare i dati per fini propri.
  2. Trattare i dati in conformità alle istruzioni del titolare del trattamento.

Se il responsabile del trattamento ritiene che una delle istruzioni violi il RGPD o qualsiasi altra disposizione in materia di protezione dei dati dell’Unione o degli Stati membri, ne informa immediatamente il titolare del trattamento.

  1. Tenere, per iscritto, un registro di tutte le categorie di attività di trattamento effettuate per conto del titolare del trattamento, contenente:
  2. Il nome e i dati di contatto del responsabile o dei responsabili e di ciascun titolare per

conto del quale il responsabile agisce e, se del caso, del rappresentante del titolare o del

responsabile e del responsabile della protezione dei dati.

  1. Le categorie di trattamenti effettuati per conto di ciascun titolare.
  2. Se del caso, i trasferimenti di dati personali verso un paese terzo o un’organizzazione internazionale,

compresa l’identificazione di tale paese terzo o organizzazione internazionale e, nel caso dei

trasferimenti di cui all’articolo 49, paragrafo 1, secondo comma, del RGPD,

la documentazione relativa alle garanzie adeguate.

  1. Una descrizione generale delle misure tecniche e organizzative di sicurezza relative a:
  2. a) La pseudonimizzazione e la crittografia dei dati personali.
  3. b) La capacità di garantire la riservatezza, l’integrità, la disponibilità e la resilienza permanenti dei sistemi e dei servizi di trattamento.
  4. c) La capacità di ripristinare rapidamente la disponibilità e l’accesso ai dati personali in caso di incidente fisico o tecnico.
  5. d) Il processo di verifica, valutazione e analisi periodica dell’efficacia delle misure tecniche e organizzative volte a garantire la sicurezza del trattamento.

Gli obblighi di cui ai paragrafi 1 e 2 non si applicano alle imprese o alle organizzazioni che impiegano meno di 250 persone, a meno che il trattamento da esse effettuato possa comportare un rischio per i diritti e le libertà degli interessati, non sia occasionale, o includa categorie particolari di dati personali di cui all’articolo 9, paragrafo 1, del RGPD, o dati personali relativi a condanne e infrazioni penali di cui all’articolo 10 di detto regolamento.

  1. Non comunicare i dati a terzi, salvo previa espressa autorizzazione del titolare del trattamento, nei casi previsti dalla legge.

Il responsabile del trattamento può comunicare i dati ad altri responsabili del trattamento dello stesso titolare, in conformità con le istruzioni del titolare. In tal caso, il titolare identificherà, preventivamente e per iscritto, l’ente al quale devono essere comunicati i dati, i dati da comunicare e le misure di sicurezza da applicare per procedere alla comunicazione.

Se il responsabile del trattamento deve trasferire dati personali verso un paese terzo o un’organizzazione internazionale, in virtù del diritto dell’Unione o degli Stati membri ad esso applicabile, informerà preventivamente il titolare del trattamento di tale obbligo legale, salvo che tale diritto lo vieti per motivi importanti di interesse pubblico.

  1. Subappalto

Il responsabile del trattamento è autorizzato a subappaltare a imprese o persone direttamente collegate alla propria attività le prestazioni che comportano i seguenti trattamenti: Clienti/Fornitori e/o Dipendenti

Il subappaltatore, che ha anch’esso la qualifica di responsabile del trattamento, è ugualmente tenuto ad adempiere agli obblighi stabiliti nel presente documento per il responsabile del trattamento e alle istruzioni impartite dal titolare del trattamento. Spetta al responsabile iniziale regolamentare il nuovo rapporto, in modo che il nuovo responsabile sia soggetto alle stesse condizioni (istruzioni, obblighi, misure di sicurezza) e agli stessi requisiti formali di cui lui stesso, per quanto riguarda il corretto trattamento dei dati personali e la garanzia dei diritti delle persone interessate. In caso di inadempienza da parte del subresponsabile, il responsabile iniziale continuerà ad essere pienamente responsabile nei confronti del titolare del trattamento per quanto riguarda l’adempimento degli obblighi.

  1. Mantenere il segreto professionale in merito ai dati personali ai quali ha avuto accesso in virtù del presente incarico, anche dopo la cessazione dello stesso.
  2. Garantire che le persone autorizzate al trattamento dei dati personali si impegnino, espressamente e per iscritto, a rispettare la riservatezza e ad attenersi alle misure di sicurezza del caso, delle quali devono essere debitamente informate.
  3. Tenere a disposizione del responsabile la documentazione comprovante l’adempimento dell’obbligo stabilito nel paragrafo precedente.
  4. Garantire la formazione necessaria in materia di protezione dei dati personali alle persone autorizzate al trattamento dei dati personali.
  5. Assistere il responsabile del trattamento nella risposta all’esercizio dei diritti di:
  6. Accesso, rettifica, cancellazione e opposizione
  7. Limitazione del trattamento
  8. Portabilità dei dati
  9. A non essere oggetto di decisioni automatizzate individualizzate (compresa la profilazione)

Il responsabile del trattamento deve provvedere, per conto del titolare, ed entro i termini stabiliti, alle richieste di esercizio dei diritti di accesso, rettifica, cancellazione e opposizione, limitazione del trattamento, portabilità dei dati e di non essere oggetto di decisioni automatizzate individualizzate, in relazione ai dati oggetto dell’incarico.

  1. Diritto all’informazione

Spetta al titolare del trattamento garantire il diritto all’informazione al momento della raccolta dei dati.

  1. Notifica delle violazioni della sicurezza dei dati

Il responsabile del trattamento notificherà al titolare del trattamento, senza indebito ritardo e comunque entro un termine massimo di 48 ore, tramite posta elettronica, le violazioni della sicurezza dei dati personali di cui è a conoscenza, unitamente a tutte le informazioni rilevanti ai fini della documentazione e della comunicazione dell’incidente.

La notifica non sarà necessaria qualora sia improbabile che tale violazione della sicurezza costituisca un rischio per i diritti e le libertà delle persone fisiche.

Se disponibili, saranno fornite almeno le seguenti informazioni:

  1. a) Descrizione della natura della violazione della sicurezza dei dati personali, comprese, ove possibile, le categorie e il numero approssimativo degli interessati coinvolti, nonché le categorie e il numero approssimativo delle registrazioni di dati personali interessate.
  2. b) Il nome e i recapiti del responsabile della protezione dei dati o di un altro punto di contatto presso il quale è possibile ottenere ulteriori informazioni.
  3. c) Descrizione delle possibili conseguenze della violazione della sicurezza dei dati personali.
  4. d) Descrizione delle misure adottate o proposte per porre rimedio alla violazione della sicurezza dei dati personali, comprese, se del caso, le misure adottate per mitigare i possibili effetti negativi.

Se non è possibile fornire le informazioni contemporaneamente, e nella misura in cui ciò non sia possibile, le informazioni saranno fornite gradualmente senza indebiti ritardi.

  1. Assistere il titolare del trattamento nella realizzazione delle valutazioni d’impatto relative alla protezione dei dati, ove opportuno.
  2. Fornire assistenza al responsabile del trattamento nell’effettuare le consultazioni preventive con l’autorità di controllo, ove opportuno.
  3. Mettere a disposizione del responsabile tutte le informazioni necessarie per dimostrare l’adempimento dei suoi obblighi, nonché per lo svolgimento delle verifiche o delle ispezioni effettuate dal responsabile o da un altro revisore da lui autorizzato.
  4. Misure di sicurezza

Il responsabile del trattamento attuerà le misure descritte nel proprio documento sulla sicurezza.

In ogni caso, dovrà attuare meccanismi volti a:

  1. a) Garantire la riservatezza, l’integrità, la disponibilità e la resilienza permanenti dei sistemi e dei servizi di trattamento.
  2. b) Ripristinare rapidamente la disponibilità e l’accesso ai dati personali in caso di incidenti fisici o tecnici.
  3. c) Verificare, valutare e analizzare, su base regolare, l’efficacia delle misure tecniche e organizzative adottate per garantire la sicurezza del trattamento.
  4. d) Pseudonimizzare e crittografare i dati personali, se del caso.
  5. Designare un responsabile della protezione dei dati e comunicarne l’identità e i recapiti al responsabile del trattamento.

Non applicabile

Il responsabile della protezione dei dati deve essere designato quando:

  1. a) Il trattamento è effettuato da un’autorità o da un organismo pubblico, ad eccezione dei tribunali che agiscono nell’esercizio delle loro funzioni giurisdizionali.
  2. b) Le attività principali del titolare o del responsabile consistono in operazioni di trattamento che, per loro natura, portata e/o finalità, richiedono un monitoraggio abituale e sistematico degli interessati su larga scala.
  3. c) Le attività principali del titolare o del responsabile consistono nel trattamento su larga scala di categorie particolari di dati personali e di dati relativi a condanne e infrazioni penali.
  4. Destinazione dei dati

Il responsabile del trattamento restituirà al titolare del trattamento i dati personali e, se del caso, i supporti su cui sono registrati, una volta adempiuto l’incarico.

La restituzione deve comportare la cancellazione totale dei dati presenti nelle apparecchiature informatiche utilizzate dal responsabile del trattamento.

Tuttavia, il responsabile del trattamento può conservare una copia, con i dati debitamente bloccati, fintantoché possano derivarne responsabilità dall’esecuzione dell’incarico.

  1. Obblighi del titolare del trattamento

Spetta al titolare del trattamento:

  1. a) Fornire al responsabile del trattamento i dati di cui alla clausola 2 del presente documento.
  2. b) Effettuare una valutazione d’impatto sulla protezione dei dati personali in relazione alle operazioni di trattamento che il responsabile del trattamento dovrà effettuare.
  3. c) Effettuare le consultazioni preventive del caso.
  4. d) Garantire, preventivamente e durante l’intero trattamento, il rispetto del RGPD da parte del responsabile del trattamento.
  5. e) Supervisionare il trattamento, compresa l’esecuzione di ispezioni e audit.
Inizio