Accordo sul trattamento dei dati (DPA)
In questa pagina
- 1. Parti e ambito
- 2. Oggetto e durata
- 3. Natura e finalità del trattamento
- 4. Tipi di dati e persone interessate
- 5. I Suoi obblighi
- 6. I nostri obblighi
- 7. Misure tecniche e organizzative
- 8. Sub-responsabili del trattamento
- 9. Trasferimenti verso altri paesi
- 10. Cancellazione e restituzione
- 11. Informazioni e audit
- 12. Responsabilità e altre disposizioni
- 13. Legge applicabile e foro competente
- 14. Contatti
Questa è una traduzione di cortesia. Fa fede la versione inglese.
Questo accordo stabilisce come Aphroa tratta i dati personali per Suo conto. Si applica a Fair Lead Hub e a ogni servizio in cui possiamo vedere dati personali sul Suo sito web o nei Suoi sistemi. Lei è il titolare del trattamento e Aphroa è il Suo responsabile del trattamento ai sensi dell’articolo 28 del GDPR. Fa parte delle nostre condizioni generali di servizio e produce effetti quando Lei ordina o avvia una prova.
1. Parti e ambito
- Titolare del trattamento: l’azienda che ordina o avvia una prova («Lei»).
- Responsabile del trattamento: Sedeus, ditta individuale, che opera con il marchio Aphroa («noi»). Titolare dell’impresa: Sercan Uslu. Indirizzo e dati di contatto sono riportati nelle note legali.
- Servizi coperti: Fair Lead Hub, e Website Fix & Speed, New Website, SEO & AI Visibility, Integrations & Automation e For Agencies quando Lei ci concede l’accesso a sistemi che contengono dati personali.
- I dati personali che Lei ci invia in un modulo di richiesta o di ordine sono trattati da noi in qualità di titolare del trattamento. Ciò è descritto nella nostra informativa sulla privacy, non qui.
2. Oggetto e durata
L’oggetto è il trattamento descritto nella sezione 3. L’accordo ha durata pari a quella in cui forniamo un servizio da esso coperto, più il tempo necessario per restituire o cancellare i dati ai sensi della sezione 10.
3. Natura e finalità del trattamento
- Fair Lead Hub: forniamo la web app con cui Lei scansiona biglietti da visita, ne legge i dati, conserva ed esporta i contatti e prepara e invia e-mail di benvenuto e di follow-up dal Suo indirizzo e dal Suo SMTP. Le e-mail di follow-up vengono personalizzate con strumenti automatici.
- Lavori sul Suo sito web o sui Suoi sistemi: utilizziamo l’accesso che Lei ci concede per svolgere il lavoro concordato. Possiamo vedere dati personali ivi memorizzati, ad esempio voci di moduli, ordini o account utente. Li utilizziamo solo per svolgere il lavoro.
- Trattiamo i dati solo per queste finalità e non per scopi nostri. Non li vendiamo.
4. Tipi di dati e persone interessate
- Fair Lead Hub: le persone di cui Lei scansiona i biglietti da visita o di cui inserisce i dati; il Suo personale che utilizza l’app. Dati: nome, qualifica, azienda, indirizzo e-mail, numero di telefono, sito web e il contenuto delle e-mail di follow-up preparate per loro, nonché i dati dell’account dei Suoi utenti.
- Lavori sui Suoi sistemi: i Suoi clienti, i visitatori del sito web, gli utenti e il personale, nella misura in cui i loro dati si trovano nei sistemi a cui possiamo accedere. Dati: dati di contatto, dati dell’account, dati di ordini e moduli, dati tecnici.
- La preghiamo di non fornirci categorie particolari di dati (art. 9 GDPR) o dati relativi a condanne penali. Se i Suoi sistemi contengono tali dati, ce lo comunichi prima di concederci l’accesso.
5. I Suoi obblighi
- Lei è responsabile della liceità del trattamento, inclusi una base giuridica, l’informativa alle persone interessate e, se necessario, il loro consenso alle e-mail.
- Lei ci impartisce istruzioni per iscritto (l’e-mail è sufficiente). Le nostre condizioni, il preventivo e il Suo utilizzo del servizio costituiscono le Sue istruzioni complete all’inizio.
- Lei ci informa senza ritardo se un’istruzione non può essere eseguita lecitamente o se i dati sono errati.
6. I nostri obblighi
- Trattiamo i dati personali solo su Sue istruzioni documentate, anche per i trasferimenti verso altri paesi, salvo che la legge richieda diversamente. La informiamo se riteniamo che un’istruzione violi la normativa sulla protezione dei dati.
- Chiunque abbia accesso ai dati per nostro conto è vincolato alla riservatezza.
- Adottiamo le misure di cui alla sezione 7.
- Ci avvaliamo di sub-responsabili del trattamento solo secondo quanto stabilito nella sezione 8.
- La assistiamo, per quanto possibile, nel rispondere alle richieste degli interessati (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione). Se una di tali persone ci scrive direttamente, Le inoltriamo la richiesta.
- La assistiamo negli obblighi di cui agli articoli da 32 a 36 GDPR (sicurezza, notifica delle violazioni, valutazione d’impatto, consultazione), tenendo conto di ciò che sappiamo.
- La informiamo senza ingiustificato ritardo, e al più tardi entro 24 ore, dopo essere venuti a conoscenza di una violazione dei dati personali che riguarda i Suoi dati, e Le forniamo le informazioni di cui disponiamo per aiutarLa nella notifica.
- Le forniamo le informazioni necessarie a dimostrare il rispetto del presente accordo (sezione 11).
7. Misure tecniche e organizzative
Queste misure si applicano al nostro sito web, ai moduli e ai sistemi di posta.
- Connessioni cifrate: il nostro sito web e i moduli funzionano solo tramite HTTPS. Le e-mail vengono inviate dal nostro server di posta tramite connessioni cifrate.
- Accesso limitato: l’accesso ai Suoi dati è limitato alle persone che ne hanno bisogno per il Suo incarico. Le chiediamo di concedere l’accesso tramite un account temporaneo creato per l’incarico. Utilizziamo l’accesso solo per l’incarico e Le chiediamo di chiuderlo al termine dell’incarico.
- Minimizzazione dei dati: nei nostri registri di lead e consensi non memorizziamo indirizzi IP; memorizziamo un hash che cambia ogni giorno. Chiediamo solo i dati necessari per un incarico.
- Conservazione breve: i registri vengono eliminati automaticamente allo scadere del loro periodo di conservazione: lead dopo 24 mesi, e-mail in coda dopo 30 giorni, il registro del nostro plug-in di invio dopo 14 giorni, log del server dopo 7 giorni.
- Protezione rafforzata del nostro sito web: la modifica dei file nell’area di amministrazione è disattivata, l’interfaccia XML-RPC è disattivata, gli elenchi dei nomi utente non sono esposti e l’accesso al database utilizza prepared statement.
- Protezione dagli abusi: i moduli dispongono di un campo nascosto, un token temporale firmato, Cloudflare Turnstile e un limite di tentativi.
- Server di posta proprio: non inviamo le nostre e-mail tramite un servizio di invio di terzi.
8. Sub-responsabili del trattamento
Lei ci concede un’autorizzazione generale a ricorrere ai sub-responsabili indicati nella tabella. La informiamo via e-mail o su questa pagina prima di aggiungerne o sostituirne uno. Può opporsi per un valido motivo di protezione dei dati entro 30 giorni. Se non troviamo un accordo, ciascuno di noi può porre fine al servizio interessato.
| Sub-responsabile | Finalità | Sede |
|---|---|---|
| Hetzner Online GmbH | Hosting del nostro sito web, dei moduli e del server di posta | Germania (paese della sede legale del fornitore) |
| Hetzner Online GmbH | Hosting di Fair Lead Hub | Finlandia |
| Anthropic | Lettura dei biglietti da visita (OCR) e personalizzazione delle e-mail di follow-up in Fair Lead Hub | Stati Uniti |
| Cloudflare, Inc. | Erogazione e protezione del nostro sito web; controllo antispam Turnstile sui moduli | Stati Uniti, rete globale |
9. Trasferimenti verso altri paesi
Cloudflare, Inc. ha sede negli Stati Uniti. Per questo trasferimento ci basiamo sul quadro UE–USA per la protezione dei dati (EU–US Data Privacy Framework) se il fornitore è certificato, e sulle clausole contrattuali tipo.
Anthropic ha sede negli Stati Uniti. I dati di Fair Lead Hub inviati ad Anthropic per la lettura dei biglietti e la personalizzazione delle e-mail sono trasferiti solo con garanzie adeguate.
Abbiamo sede in Türkiye, per la quale non esiste una decisione di adeguatezza dell’UE, e accediamo ai dati da lì. Se le norme sui trasferimenti richiedono garanzie per i Suoi dati, concordiamo con Lei garanzie idonee, ad esempio le clausole contrattuali tipo della Commissione europea. Scriva a legal@aphroa.com e le predisporremo.
10. Cancellazione e restituzione
Al termine del servizio cancelliamo i Suoi dati personali o li restituiamo a Lei, a Sua scelta, entro 30 giorni. Restituiamo i contatti di Fair Lead Hub come file CSV. L’accesso che Lei ci ha concesso non viene più utilizzato. Conserviamo i dati solo se la legge lo richiede, e in tal caso solo per tale scopo.
11. Informazioni e audit
Su richiesta Le forniamo le informazioni necessarie a dimostrare che rispettiamo questo accordo. Se ciò non è sufficiente, può verificare il nostro trattamento, con ragionevole preavviso, durante l’orario di lavoro e senza disturbare gli altri nostri clienti. Ciascuna parte sostiene i propri costi. Le verifiche riguardano solo il trattamento dei Suoi dati.
12. Responsabilità e altre disposizioni
Le disposizioni sulla responsabilità delle nostre condizioni generali di servizio si applicano al presente accordo. In caso di differenze tra questo accordo e le condizioni in materia di dati personali, prevale questo accordo.
13. Legge applicabile e foro competente
Il presente accordo è disciplinato dalla legge della Repubblica di Türkiye. Sono competenti i tribunali e gli uffici di esecuzione di Eskişehir, salvo diversa disposizione di legge imperativa.
14. Contatti
Domande su questo accordo: legal@aphroa.com.

