ProyectaData Processing Addendum

Data Processing Addendum

Last Updated: September 22, 2026

Tradotto per tua comodità. In caso di conflitto tra questa versione e la versione inglese, prevale la versione inglese.

Il presente Accordo sul Trattamento dei Dati ("DPA") costituisce parte integrante dei Termini di Servizio (i "Termini") tra Proyecta Labs, Inc. ("Proyecta," "noi," "ci" o "nostro/a") e il cliente che li ha accettati ("Cliente," "tu" o "tuo/a"). Si applica ogni volta che Proyecta tratta dati personali per tuo conto e si applica a ogni cliente, ovunque si trovi. I termini con iniziale maiuscola non definiti nel presente documento hanno il significato loro attribuito nei Termini.

Non è necessaria una firma separata. Il presente DPA è incorporato nei Termini mediante rinvio: lo concludi accettando i Termini e Proyecta lo conclude pubblicandolo qui. Puoi scaricare o stampare questa pagina come tua copia firmata. È efficace dalla data in cui hai accettato i Termini o dal 22 settembre 2026, se successiva.

1. Definizioni

  • "Normativa Applicabile in materia di Protezione dei Dati" indica ogni legge applicabile al trattamento dei Dati Personali del Cliente ai sensi dei Termini, inclusi, ove applicabili: il Regolamento generale sulla protezione dei dati dell'UE 2016/679 ("GDPR"); il GDPR come recepito nel diritto del Regno Unito e il UK Data Protection Act 2018 ("UK GDPR"); la Legge federale svizzera sulla protezione dei dati ("FADP"); il California Consumer Privacy Act come modificato dal CPRA ("CCPA") e le altre leggi statali statunitensi in materia di privacy; la Ley Federal de Protección de Datos Personales en Posesión de los Particulares del Messico ("LFPDPPP"); e la Lei Geral de Proteção de Dados del Brasile ("LGPD").
  • "Dati Personali del Cliente" indica i dati personali che Proyecta tratta per conto del Cliente nella fornitura dei Servizi, come descritto nell'Allegato I. Comprendono i dati personali degli Utenti Finali delle tue Applicazioni Pubblicate.
  • "Titolare del trattamento," "responsabile del trattamento," "interessato," "dati personali," "trattamento" e "autorità di controllo" hanno il significato loro attribuito nel GDPR. I termini equivalenti ai sensi di altra Normativa Applicabile in materia di Protezione dei Dati (ad esempio "business" e "service provider" ai sensi del CCPA, oppure "responsable" ed "encargado" ai sensi della LFPDPPP) vanno interpretati di conseguenza.
  • "Violazione dei Dati Personali" indica una violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l'accesso ai Dati Personali del Cliente.
  • "Sub-responsabile" indica qualsiasi terzo di cui Proyecta si avvale per trattare Dati Personali del Cliente.
  • "Clausole Contrattuali Tipo" o "CCT" indica le clausole contrattuali tipo approvate dalla Commissione europea con la decisione di esecuzione (UE) 2021/914.

2. Ruoli e Ambito di Applicazione

2.1. Il Cliente è il titolare del trattamento; Proyecta è il responsabile del trattamento. Per i Dati Personali del Cliente, tu sei il titolare del trattamento (o un responsabile che agisce per conto del tuo titolare) e Proyecta è il tuo responsabile del trattamento (o sub-responsabile). Ciò corrisponde alla Sezione 28.3 dei Termini.

2.2. Cosa non copre il presente DPA. Proyecta è titolare autonomo del trattamento dei dati personali che tratta per gestire la propria attività: le informazioni del tuo account e di fatturazione, il tuo utilizzo del builder, i log di sicurezza e il nostro marketing. Tale trattamento è descritto nella nostra Informativa sulla Privacy, non nel presente DPA.

2.3. Le tue responsabilità in qualità di titolare. Sei responsabile della liceità del trattamento che disponi. Ciò include fornire un'informativa sulla privacy ai tuoi Utenti Finali, disporre di una base giuridica per il trattamento, ottenere qualsiasi consenso richiesto e assicurarti che i dati che tu o i tuoi Utenti Finali inviate possano essere lecitamente trattati tramite i Servizi.

2.4. Analisi nelle Applicazioni Pubblicate. La funzione di analisi integrata di un'Applicazione Pubblicata non memorizza cookie né alcun altro identificatore nel browser dell'Utente Finale. Proyecta conta i visitatori sui propri server con un identificatore pseudonimo calcolato a partire dalla richiesta (indirizzo IP e dati del browser) e da un valore casuale che viene sostituito ogni giorno ed eliminato entro 48 ore, così che gli identificatori non possano essere collegati da un giorno all'altro. L'indirizzo IP non viene memorizzato insieme ai dati analitici. Le Applicazioni Pubblicate costruite con una versione precedente della funzione di analisi possono ancora impostare un cookie di prima parte (_pry_vid) finché non vengono aggiornate; Proyecta non ne utilizza più il valore. Il consenso per qualsiasi altra cosa che la tua Applicazione Pubblicata memorizzi nel browser dell'Utente Finale — contenuti incorporati di terze parti, pixel, widget di chat — resta tua responsabilità in qualità di titolare.

3. Trattamento su Tue Istruzioni

3.1. Proyecta tratterà i Dati Personali del Cliente soltanto su tue istruzioni documentate, anche in caso di trasferimento verso un paese terzo, salvo che la legge disponga diversamente. In tal caso ti informeremo di tale obbligo giuridico prima del trattamento, a meno che la legge vieti tale informazione per rilevanti motivi di interesse pubblico.

3.2. Le tue istruzioni sono: (a) i Termini e il presente DPA; (b) il modo in cui configuri e utilizzi i Servizi, incluso ciò che le tue Applicazioni Pubblicate raccolgono e fanno; e (c) qualsiasi altra ragionevole istruzione scritta che ci fornisci e che sia coerente con i Termini. Un'istruzione che modificherebbe l'ambito dei Servizi può richiedere un accordo separato.

3.3. Ti informeremo tempestivamente se, a nostro parere, un'istruzione viola la Normativa Applicabile in materia di Protezione dei Dati. Non siamo tenuti a eseguire un'istruzione in violazione.

4. Riservatezza

Proyecta garantirà che ogni persona autorizzata a trattare Dati Personali del Cliente sia vincolata da un obbligo di riservatezza, contrattuale o legale. L'accesso è limitato al personale che ne ha bisogno per fornire, supportare o proteggere i Servizi.

5. Sicurezza

5.1. Proyecta metterà in atto e manterrà misure tecniche e organizzative adeguate per proteggere i Dati Personali del Cliente, tenendo conto dello stato dell'arte, dei costi di attuazione, nonché della natura, dell'ambito di applicazione, del contesto e delle finalità del trattamento, come richiesto dall'articolo 32 del GDPR. Le misure attuali sono descritte nell'Allegato II.

5.2. Possiamo aggiornare queste misure nel tempo, a condizione che un aggiornamento non riduca in modo sostanziale il livello complessivo di protezione.

6. Sub-responsabili

6.1. Autorizzazione generale. Concedi a Proyecta un'autorizzazione generale a ricorrere a Sub-responsabili. L'elenco aggiornato, con la finalità e l'ubicazione di ciascun Sub-responsabile, è pubblicato su /subprocessors.

6.2. Preavviso e opposizione. Ti daremo un preavviso di almeno 30 giorni prima che un nuovo Sub-responsabile inizi a trattare Dati Personali del Cliente, aggiornando tale pagina e inviando un'email ai contatti del tuo account. Puoi opporti per ragionevoli motivi di protezione dei dati scrivendo a privacy@proyecta.dev entro tale periodo. Collaboreremo quindi con te in buona fede per individuare un'alternativa. Se nessuna alternativa è ragionevolmente possibile, puoi recedere dai Servizi interessati e ti rimborseremo le Tariffe della Piattaforma prepagate per il periodo successivo al recesso.

6.3. Trasferimento degli obblighi e responsabilità. Vincoleremo ciascun Sub-responsabile mediante un contratto scritto con obblighi di protezione dei dati non meno protettivi del presente DPA. Restiamo responsabili nei tuoi confronti dell'adempimento di tali obblighi da parte dei nostri Sub-responsabili.

7. Assistenza

7.1. Richieste degli interessati. Tenendo conto della natura del trattamento, Proyecta ti assisterà con misure tecniche e organizzative adeguate nel dare seguito alle richieste degli interessati di esercitare i propri diritti. I Servizi mettono a disposizione, nella console di amministrazione della tua Applicazione Pubblicata, strumenti per accedere ai dati dei tuoi Utenti Finali, rettificarli, esportarli e cancellarli. Se un interessato ci contatta direttamente in merito a Dati Personali del Cliente, inoltreremo o reindirizzeremo la richiesta a te e non vi risponderemo direttamente, salvo tua istruzione.

7.2. Altra assistenza. Tenendo conto delle informazioni a nostra disposizione, ti assisteremo ragionevolmente nell'adempimento dei tuoi obblighi in materia di sicurezza, notifica delle Violazioni dei Dati Personali, valutazioni d'impatto sulla protezione dei dati e consultazione preventiva delle autorità di controllo (articoli da 32 a 36 del GDPR). Possiamo addebitare un corrispettivo ragionevole per l'assistenza che va oltre le informazioni che mettiamo a disposizione di tutti i clienti.

8. Violazioni dei Dati Personali

8.1. Proyecta ti informerà senza ingiustificato ritardo dopo essere venuta a conoscenza di una Violazione dei Dati Personali e, ove possibile, entro 72 ore. La notifica viene inviata ai contatti del tuo account.

8.2. La notifica descriverà, per quanto noto in quel momento: la natura della violazione, comprese le categorie e il numero approssimativo di interessati e di registrazioni coinvolti; le sue probabili conseguenze; e le misure adottate o proposte per porvi rimedio e attenuarne gli effetti. Qualora non sia possibile fornire tutte queste informazioni contestualmente, le forniremo in fasi successive senza ulteriore ingiustificato ritardo.

8.3. Adotteremo misure ragionevoli per contenere la violazione e porvi rimedio. La nostra notifica non costituisce un riconoscimento di colpa o di responsabilità.

9. Restituzione e Cancellazione

9.1. Alla cessazione dei Servizi, puoi esportare i tuoi Dati Personali del Cliente per 30 giorni, come descritto nella Sezione 21.5 dei Termini. Decorso tale periodo, Proyecta li cancellerà dai propri sistemi attivi, salvo che la legge ci imponga di conservarli.

9.2. Le copie conservate nei backup vengono cancellate man mano che i backup scadono secondo la loro normale rotazione. Fino ad allora restano protette dal presente DPA e non vengono utilizzate per nessun'altra finalità.

9.3. Puoi inoltre cancellare i Dati Personali del Cliente in qualsiasi momento mentre i Servizi sono attivi: eliminando record nella tua console di amministrazione, annullando la pubblicazione di un'Applicazione Pubblicata o chiudendo il tuo account.

10. Audit e Informazioni

10.1. Proyecta metterà a disposizione tutte le informazioni ragionevolmente necessarie a dimostrare il rispetto del presente DPA e dell'articolo 28 del GDPR. Tali informazioni comprendono il presente DPA, le misure di sicurezza di cui all'Allegato II, l'elenco dei Sub-responsabili e risposte scritte a ragionevoli questionari di sicurezza.

10.2. Se tali informazioni non sono sufficienti a dimostrare la conformità, o se un'autorità di controllo lo richiede, puoi sottoporre a audit la nostra conformità, anche mediante ispezioni, tramite un revisore indipendente vincolato alla riservatezza. Gli audit sono limitati a uno per ogni periodo di 12 mesi (salvo a seguito di una Violazione dei Dati Personali o su richiesta di un'autorità), richiedono un preavviso scritto di almeno 30 giorni, devono svolgersi durante l'orario lavorativo senza interferire in modo irragionevole con le nostre attività e sono a tue spese. Riguardano soltanto i sistemi che trattano Dati Personali del Cliente.

11. Trasferimenti Internazionali

11.1. Proyecta ha sede negli Stati Uniti e i Dati Personali del Cliente possono essere trattati negli Stati Uniti e negli altri paesi in cui operano i nostri Sub-responsabili, come indicato su /subprocessors.

11.2. Trasferimenti dal SEE. Nella misura in cui Dati Personali del Cliente soggetti al GDPR vengano trasferiti verso un paese privo di una decisione di adeguatezza, le CCT sono incorporate nel presente DPA mediante rinvio e si applicano come segue:

  • Il Modulo Due (da titolare a responsabile) si applica quando sei titolare del trattamento e il Modulo Tre (da responsabile a responsabile) quando sei responsabile del trattamento. Tu sei l'"esportatore di dati" e Proyecta è l'"importatore di dati."
  • Si applica la clausola 7 (clausola di adesione successiva).
  • Clausola 9: si applica l'opzione 2 (autorizzazione scritta generale), con il periodo di preavviso di cui alla Sezione 6.2 del presente DPA.
  • Clausola 11: la formulazione facoltativa non si applica.
  • Clausola 13: l'autorità di controllo competente è quella determinata ai sensi della clausola 13, lettera a). Se non sei stabilito nel SEE, è l'autorità di controllo dello Stato membro in cui è stabilito il tuo rappresentante nell'UE o, in mancanza, l'autorità austriaca per la protezione dei dati (lo Stato membro del nostro rappresentante ai sensi dell'articolo 27).
  • Clausola 17: le CCT sono disciplinate dal diritto irlandese. Clausola 18: le controversie sono risolte dagli organi giurisdizionali irlandesi.
  • Gli allegati I e II delle CCT sono compilati mediante gli Allegati I e II del presente DPA. L'allegato III è compilato mediante l'elenco pubblicato su /subprocessors.

11.3. Trasferimenti dal Regno Unito. Per i trasferimenti soggetti al UK GDPR, le CCT si applicano come modificate dall'International Data Transfer Addendum emesso dall'Information Commissioner del Regno Unito (versione B1.0), incorporato mediante rinvio. Le sue tabelle sono compilate con le informazioni di cui alla Sezione 11.2 e agli Allegati I e II del presente DPA, e ciascuna parte può porvi termine nei limiti consentiti dalla sua Sezione 19.

11.4. Trasferimenti dalla Svizzera. Per i trasferimenti soggetti alla FADP, le CCT si applicano con le seguenti modifiche: i riferimenti al GDPR si intendono come riferimenti alla FADP; l'Incaricato federale della protezione dei dati e della trasparenza è l'autorità di controllo competente per tali trasferimenti; e il termine "Stato membro" non impedisce agli interessati in Svizzera di far valere i propri diritti nel luogo di residenza abituale.

11.5. Data Privacy Framework. Se un destinatario è certificato ai sensi del quadro UE-USA per la protezione dei dati personali (EU-US Data Privacy Framework) (o della sua estensione al Regno Unito o del quadro Svizzera-USA), il trasferimento può basarsi su tale certificazione anziché sulle CCT.

11.6. Accesso da parte delle autorità pubbliche. Se Proyecta riceve da un'autorità pubblica una richiesta giuridicamente vincolante di Dati Personali del Cliente, salvo divieto di legge, te ne daremo tempestiva notizia e ti offriremo la possibilità di chiedere un provvedimento di tutela. Contesteremo una richiesta che riteniamo ragionevolmente illegittima e divulgheremo soltanto i dati minimi richiesti.

12. Leggi Statali Statunitensi sulla Privacy

Laddove Proyecta tratti Dati Personali del Cliente in qualità di tuo "service provider," "contractor" o "processor" ai sensi del CCPA o di un'altra legge statale statunitense sulla privacy, Proyecta:

  • non venderà né condividerà Dati Personali del Cliente (secondo la definizione dei termini "sell" e "share" nel CCPA);
  • non conserverà, utilizzerà né divulgherà Dati Personali del Cliente per finalità diverse dalle finalità commerciali specificate nei Termini e nel presente DPA, né al di fuori del rapporto commerciale diretto tra te e noi;
  • non combinerà Dati Personali del Cliente con dati personali ricevuti da o per conto di altri soggetti, o raccolti autonomamente, salvo nei limiti consentiti da tali leggi;
  • adempirà agli obblighi che tali leggi impongono ai fornitori di servizi e garantirà il livello di protezione della privacy da esse richiesto;
  • ti informerà qualora stabilisca di non essere più in grado di adempiere a tali obblighi; e
  • riconosce che puoi adottare misure ragionevoli e adeguate per interrompere e porre rimedio a qualsiasi uso non autorizzato dei Dati Personali del Cliente.

Certifichiamo di comprendere tali restrizioni e di rispettarle.

13. Messico e Brasile

13.1. Messico. Per i Dati Personali del Cliente soggetti alla LFPDPPP, tu sei il "responsable" e Proyecta è l'"encargado." Proyecta tratterà i Dati Personali del Cliente soltanto su tue istruzioni, non li utilizzerà per finalità proprie, ne manterrà la riservatezza, applicherà le misure di sicurezza di cui all'Allegato II, li cancellerà come previsto dalla Sezione 9 e li comunicherà a terzi soltanto in qualità di Sub-responsabili ai sensi della Sezione 6, il che costituisce una "remisión" ai sensi di tale legge.

13.2. Brasile. Per i Dati Personali del Cliente soggetti alla LGPD, tu sei il "controlador" e Proyecta è l'"operador," e il presente DPA si applica di conseguenza.

14. Disposizioni Generali

14.1. Ordine di prevalenza. Per il trattamento dei Dati Personali del Cliente, il presente DPA prevale su qualsiasi disposizione contrastante dei Termini. Le CCT, ove applicabili, prevalgono sul presente DPA.

14.2. Responsabilità. La responsabilità di ciascuna parte ai sensi del presente DPA è soggetta alle limitazioni ed esclusioni di responsabilità previste dai Termini, salvo laddove la Normativa Applicabile in materia di Protezione dei Dati o le CCT non consentano tale limitazione.

14.3. Durata. Il presente DPA resta in vigore per tutto il tempo in cui Proyecta tratta Dati Personali del Cliente per tuo conto, compreso il periodo di esportazione e cancellazione di cui alla Sezione 9.

14.4. Modifiche. Possiamo aggiornare il presente DPA per tenere conto di modifiche della legge, dei nostri Sub-responsabili o dei Servizi, con preavviso secondo quanto previsto dalla Sezione 25 dei Termini. Un aggiornamento non ridurrà in modo sostanziale la protezione che il presente DPA garantisce ai Dati Personali del Cliente, salvo che la legge lo richieda.

14.5. Lingua. Il presente DPA può essere reso disponibile in più lingue. In caso di conflitto, prevale la versione inglese.

14.6. Contatti. Domande sulla protezione dei dati: privacy@proyecta.dev. Comunicazioni legali: legal@proyecta.dev. Il nostro rappresentante nell'UE ai sensi dell'articolo 27 del GDPR è iuro Rechtsanwälte GmbH t/a Prighter, Schellinggasse 3, 1010 Vienna, Austria (https://app.prighter.com/portal/proyecta).

Allegato I — Dettagli del Trattamento {#annex-1}

Parti.

  • Esportatore di dati / titolare del trattamento: il Cliente, come identificato dal suo account. Attività: creazione e gestione di siti web e applicazioni con i Servizi. Contatto: l'indirizzo email del proprietario dell'account.
  • Importatore di dati / responsabile del trattamento: Proyecta Labs, Inc., 2803 Philadelphia Pike, Suite B 1708, Claymont, DE 19703, United States. Attività: fornitore dei Servizi. Contatto: privacy@proyecta.dev.

Categorie di interessati.

  • Utenti Finali delle tue Applicazioni Pubblicate: visitatori, clienti e acquirenti, persone che effettuano prenotazioni, persone che inviano moduli o richieste di contatto, membri e utenti che hanno effettuato l'accesso, iscritti alla newsletter e persone che inviano messaggi alla tua attività tramite canali collegati (come WhatsApp o email)
  • Membri del tuo team e altri utenti che inviti nella tua Organizzazione o nella console di amministrazione della tua Applicazione Pubblicata
  • Qualsiasi altra persona fisica i cui dati personali tu o i tuoi Utenti Finali inviate ai Servizi

Categorie di dati personali.

  • Dati identificativi e di contatto: nome, indirizzo email, numero di telefono, indirizzo postale o di consegna
  • Dati di account e di accesso degli Utenti Finali: identificatori utente, metodo di accesso, codici monouso, identificatori di accesso di terze parti collegati
  • Dati sulle transazioni: ordini, prenotazioni, abbonamenti, fatture e stato dei pagamenti (i dati delle carte sono gestiti dal fornitore di pagamento che colleghi e non sono memorizzati da Proyecta)
  • Contenuti inviati dagli Utenti Finali: risposte ai moduli, messaggi e relativi contenuti multimediali, recensioni, file e caricamenti
  • Dati di comunicazione: contenuto di email e messaggi, stato di consegna e di disiscrizione
  • Dati analitici e tecnici: un identificatore di visitatore pseudonimo giornaliero e un identificatore di sessione per ogni visita, pagine visitate, referrer, parametri UTM, browser, sistema operativo e tipo di dispositivo, e metriche sulle prestazioni delle pagine. L'indirizzo IP viene trattato in modo transitorio per calcolare l'identificatore di visitatore e per proteggere i Servizi da abusi, e non viene memorizzato insieme ai dati analitici
  • Qualsiasi altro dato personale che scegli di raccogliere tramite le tue Applicazioni Pubblicate

Categorie particolari di dati. I Servizi non sono progettati specificamente per categorie particolari di dati personali (articolo 9 del GDPR) né per dati relativi a condanne penali. Se la tua Applicazione Pubblicata li raccoglie (ad esempio, informazioni sanitarie nel modulo di prenotazione di una clinica), sei responsabile di disporre di una base giuridica e di valutare se le misure di cui all'Allegato II siano adeguate. Essi ricevono la stessa protezione di tutti gli altri Dati Personali del Cliente.

Frequenza del trasferimento. Continuativa, per tutto il tempo in cui i Servizi vengono utilizzati.

Natura del trattamento. Hosting, archiviazione, recupero, trasmissione, visualizzazione, organizzazione, analisi ai fini della reportistica a te destinata, backup e cancellazione. Se utilizzi funzionalità di IA (come un assistente IA che risponde ai tuoi clienti), anche il trattamento da parte di fornitori di modelli di IA per generare risposte.

Finalità del trattamento. Fornirti i Servizi: hosting e gestione delle tue Applicazioni Pubblicate e dei relativi dati, email e messaggistica, commercio e prenotazioni, analisi, accesso dei tuoi Utenti Finali, funzionalità di IA che attivi, assistenza e protezione dei Servizi.

Durata e conservazione. Per la durata dei Termini e successivamente fino alla cancellazione ai sensi della Sezione 9 del presente DPA.

Sub-responsabili. Come indicato su /subprocessors, per le finalità e nelle ubicazioni ivi specificate.

Allegato II — Misure di Sicurezza Tecniche e Organizzative {#annex-2}

  • Cifratura. I dati sono cifrati in transito con TLS 1.2 o superiore e a riposo dai nostri fornitori di infrastruttura cloud.
  • Isolamento dei tenant. I dati delle applicazioni pubblicate sono conservati in un database multi-tenant in cui ogni lettura e scrittura è limitata al rispettivo tenant, con sicurezza a livello di riga del database per i record di contenuto. Il codice viene eseguito in Ambienti di Esecuzione isolati e protetti (sandbox) che non possono accedere ai dati di altri clienti.
  • Protezione della rete. I database di produzione non hanno un indirizzo IP pubblico e sono raggiungibili soltanto dall'interno della nostra rete privata. L'accesso amministrativo avviene tramite un gateway basato sull'identità. Le applicazioni pubblicate sono servite dietro una rete edge con protezione DDoS.
  • Controllo degli accessi. L'accesso ai sistemi di produzione e ai Dati Personali del Cliente è limitato al personale che ne ha bisogno, secondo il principio del privilegio minimo, con account individuali protetti da autenticazione forte. Le indagini di routine utilizzano un accesso in sola lettura.
  • Registrazione e monitoraggio. Gli accessi e le modifiche sono registrati. Errori e anomalie sono monitorati e generano avvisi.
  • Disponibilità e resilienza. Database gestiti con backup automatici e infrastruttura gestita come codice con revisione delle modifiche.
  • Sviluppo sicuro. Revisione del codice, test automatizzati e controlli statici prima del rilascio, nonché gestione delle dipendenze e delle vulnerabilità.
  • Gestione dei segreti. Credenziali e chiavi API sono conservate in un archivio di segreti gestito, mai nel codice sorgente. Le applicazioni pubblicate si autenticano con chiavi specifiche per ciascuna applicazione, che possono essere ruotate o revocate.
  • Risposta agli incidenti. Una procedura documentata per rilevare, contenere, indagare e notificare le Violazioni dei Dati Personali ai sensi della Sezione 8.
  • Personale. Obblighi di riservatezza e formazione sulla sicurezza per chiunque abbia accesso ai Dati Personali del Cliente.
  • Due diligence sui Sub-responsabili. I Sub-responsabili sono selezionati in base alle loro pratiche di sicurezza e vincolati ai sensi della Sezione 6.3.
  • Minimizzazione e cancellazione dei dati. Le richieste degli interessati sono supportate tramite i Servizi e i dati vengono cancellati ai sensi della Sezione 9.