1. Ambito di applicazione e ruoli
La DPA si applica quando Domain Market tratta dati personali per conto del Cliente. Di norma, il Cliente è il Titolare del trattamento e Domain Market è il Responsabile del trattamento. Per fatturazione, contabilità, sicurezza, contrasto alle frodi, gestione dell'account e obblighi legali, Domain Market agisce come Titolare autonomo del trattamento.
2. Oggetto, natura e durata
A seconda del servizio, il trattamento può comprendere hosting, conservazione, trasmissione, backup, ripristino, assistenza, migrazione, consegna delle email, contatti, campagne e analisi statistiche. Dura per il tempo necessario al Servizio e per il periodo di conservazione previsto dalla legge.
3. Categorie di dati
Il trattamento può riguardare visitatori, clienti di negozi online, utenti, dipendenti, collaboratori, destinatari di newsletter, dati di contatto, indirizzi IP e log, email e dati delle applicazioni che il Cliente sceglie di trattare.
4. Istruzioni e obblighi del Cliente
Domain Market tratta i dati esclusivamente sulla base di istruzioni documentate, salvo che la legge disponga diversamente. Il Cliente è responsabile della base giuridica, delle informazioni agli interessati, del consenso ove richiesto, dell'esattezza e della conservazione.
5. Riservatezza e sicurezza
Il personale autorizzato accede ai dati solo quando necessario ed è vincolato alla riservatezza. Si applicano misure tecniche e organizzative adeguate, quali controllo degli accessi, isolamento logico, registrazione degli eventi, aggiornamenti, protezione della rete, backup, WAF e protezione antimalware ove inclusi, e risposta agli incidenti.
6. Sub-responsabili del trattamento
Il Cliente concede un'autorizzazione generale all'impiego dei sub-responsabili necessari. Domain Market impone adeguati obblighi di protezione dei dati e mette a disposizione un elenco aggiornato dei sub-responsabili.
7. Trasferimenti internazionali
Quando è necessario un trasferimento al di fuori dello SEE, viene utilizzato un meccanismo lecito, come una decisione di adeguatezza o le clausole contrattuali tipo.
8. Diritti, DPIA e verifiche
Viene fornita ragionevole assistenza per le richieste degli interessati, le valutazioni d'impatto sulla protezione dei dati (DPIA) e le informazioni sulla conformità, tenendo conto della natura del trattamento. Le verifiche non possono mettere a rischio la sicurezza o i dati di altri clienti.
9. Violazione dei dati
In caso di incidente che comporti un obbligo di comunicazione in qualità di Responsabile del trattamento, Domain Market informa il Cliente senza ingiustificato ritardo dopo averne avuto conoscenza e fornisce le informazioni pertinenti disponibili.
10. Cessazione
Dopo la cessazione, i dati vengono cancellati o resi inaccessibili secondo la politica di conservazione e gli obblighi di legge. Il Cliente deve esportare quanto gli occorre prima della cessazione.
11. Email Marketing
Per contatti, liste di esclusione, campagne, analisi statistiche e registrazioni dei consensi, il Cliente resta Titolare del trattamento e responsabile del rispetto del GDPR e della normativa ePrivacy e della documentazione che dimostra la liceità delle comunicazioni.
In caso di conflitto in materia di trattamento dei dati personali, la DPA prevale nella misura richiesta dal GDPR.
Dati della società
AegeanHost Monoprosopi I.K.E. / Domain Market. Sede: Parodos Michail Livanou 0, Chios, CAP 82100, Grecia.
Attuale fornitore di servizi di intelligenza artificiale
L'attuale fornitore esterno delle funzionalità di intelligenza artificiale è OpenAI. Per queste funzionalità, i dati possono essere trattati negli Stati Uniti d'America.