Accordo sul trattamento dei dati (AVV / DPA)

Accordo ai sensi dell'Art. 28 GDPR per i clienti della piattaforma NISD2.eu.

Di cosa si tratta

Quando utilizzi la piattaforma NISD2.eu, trattiamo dati personali per tuo conto (ad esempio i nomi dei tuoi dipendenti nei moduli di conformità, le evidenze che carichi). L'Art. 28 GDPR richiede un accordo scritto sul trattamento dei dati (DPA, in tedesco AVV) tra te in qualità di titolare e noi in qualità di responsabile del trattamento.

Su richiesta forniamo un DPA e lo firmiamo individualmente per la tua organizzazione, di norma entro un giorno lavorativo.

Contenuti del DPA

Il DPA che forniamo soddisfa i requisiti dell'Art. 28 GDPR e comprende:

  • Oggetto e durata del trattamento
  • Natura e finalità del trattamento, tipi di dati, categorie di interessati
  • Il responsabile del trattamento agisce esclusivamente su istruzioni documentate
  • Obblighi di riservatezza del personale
  • Misure tecniche e organizzative (Art. 32 GDPR) - vedi documento TOMs
  • Elenco dei sub-responsabili e procedura di approvazione
  • Assistenza per i diritti degli interessati (Art. 15-22 GDPR)
  • Diritti di audit del titolare
  • Cancellazione o restituzione dei dati alla cessazione
  • Obblighi di responsabilità e cooperazione
Richiedi un DPA

Invia un'email a contact@nisd2.eu con le seguenti informazioni:

  • Denominazione completa della società e sede legale
  • Numero di iscrizione al registro delle imprese (se applicabile)
  • Rappresentante autorizzato
  • Referente per la protezione dei dati

Di norma restituiamo il DPA firmato entro un giorno lavorativo via email. Su richiesta è disponibile una copia cartacea firmata per posta.

Richiedi il DPA via email

Sub-responsabili del trattamento

Per il funzionamento della piattaforma vengono utilizzati i seguenti sub-responsabili del trattamento:

  • Hetzner Online GmbH (Falkenstein/Norimberga, Germania) - hosting dei server applicativi e del database
  • Amazon Web Services EMEA SARL - archiviazione dei documenti di evidenza caricati (S3, regione UE)
  • Google Ireland Limited - autenticazione OAuth
  • Resend, Inc. (USA) - recapito di email transazionali
  • xAI Corp. (USA) - precompilazione dei moduli assistita da IA (opzionale, può essere disattivata)

Le modifiche all'elenco dei sub-responsabili saranno annunciate con anticipo. Hai il diritto di opporti alle modifiche.

Misure tecniche e organizzative

Le misure tecniche e organizzative rilevanti per questo DPA ai sensi dell'Art. 32 GDPR sono descritte nel nostro documento TOMs.

Visualizza il documento TOMs